ISO 45001 y las NOM de la STPS: cómo se relacionan
ISO 45001 es voluntaria; las NOM de la STPS son obligatorias. Muchas empresas las llevan por separado —una carpeta para el auditor y otra para el inspector— y trabajan el doble. En realidad encajan pieza por pieza: la norma internacional pone el sistema de gestión y las NOM ponen buena parte del contenido técnico y legal.
Publicado el 21 de septiembre de 2026 · Equipo Geedle

¿ISO 45001 sustituye a las NOM de la STPS?
No. ISO 45001:2018 es una norma voluntaria de sistemas de gestión de seguridad y salud en el trabajo; las NOM de la STPS son obligaciones legales en México. ISO 45001 exige identificar los requisitos legales aplicables y evaluar su cumplimiento (cláusulas 6.1.3 y 9.1.2), de modo que las NOM entran al sistema como requisitos a cumplir. Quien cumple bien las NOM tiene medio sistema hecho; quien tiene ISO 45001 tiene el método para sostener ese cumplimiento.
Correspondencia entre las NOM y las cláusulas de ISO 45001
| NOM | Qué pide | Cláusula de ISO 45001 | Evidencia común |
|---|---|---|---|
| NOM-030-STPS-2009 | Diagnóstico y programa de seguridad y salud, responsable de los servicios preventivos | 6.1 Riesgos y oportunidades, 6.2 Objetivos, 5.3 Roles | Diagnóstico, programa anual y nombramiento |
| NOM-019-STPS-2011 | Comisión de seguridad e higiene, recorridos y actas | 5.4 Consulta y participación, 9.1 Seguimiento | Actas de recorridos y seguimiento de acuerdos |
| NOM-035-STPS-2018 | Identificar y prevenir factores de riesgo psicosocial | 6.1.2 Identificación de peligros | Evaluaciones, política y medidas de prevención |
| NOM-017-STPS-2008 | Selección, uso y manejo de equipo de protección personal | 8.1.2 Jerarquía de controles | Análisis de riesgo por puesto y entrega de EPP |
| NOM-002-STPS-2010 | Prevención y protección contra incendios | 8.2 Preparación y respuesta ante emergencias | Plan de atención, brigadas y simulacros |
| NOM-018-STPS-2015 | Comunicación de peligros por sustancias químicas | 7.4 Comunicación, 8.1 Control operacional | Hojas de datos de seguridad y señalización |
Referencia orientativa: verifica siempre la versión vigente de cada NOM en el Diario Oficial de la Federación y las que apliquen a tus procesos específicos.
Lo que ISO 45001 añade a lo que ya pide la STPS
- Contexto y alta dirección. La dirección rinde cuentas del desempeño en seguridad; deja de ser asunto exclusivo del área de seguridad e higiene.
- Participación y consulta reales. La comisión de la NOM-019 es un buen punto de partida, pero ISO 45001 pide consultar a los trabajadores no directivos en política, objetivos, controles y contratistas.
- Jerarquía de controles. Eliminar y sustituir antes que recurrir a controles administrativos o al equipo de protección personal.
- Contratistas y compras. Criterios de seguridad desde la compra y control de quien entra a trabajar a tus instalaciones.
- Gestión del cambio y mejora. Evaluar riesgos antes de cambiar un proceso, investigar incidentes y cerrar acciones con verificación de eficacia.
Una sola evidencia para el auditor y para el inspector
El truco está en la matriz de requisitos legales: cada NOM se enlaza con la actividad que la origina, la cláusula de ISO 45001 que la respalda, el responsable y la evidencia. Así, el acta del recorrido de la comisión sirve a la NOM-019 y a la cláusula 5.4; la evaluación de la NOM-035 alimenta la identificación de peligros; y las constancias DC-3 demuestran a la vez la capacitación obligatoria y la competencia que pide la cláusula 7.2.
El argumento económico: la prima de riesgo del IMSS
La prima del seguro de riesgos de trabajo se determina cada año según la siniestralidad de la empresa. Menos accidentes y menos días de incapacidad significan, con el tiempo, una prima más baja. Un sistema de gestión que reduce incidentes no solo protege a las personas: tiene un efecto directo en el costo de la nómina, y es un argumento que la dirección entiende a la primera.
Por dónde empezar
Si ya cumples las NOM, empieza por un análisis de brechas contra ISO 45001. Si no estás seguro de qué te aplica, por la matriz de requisitos legales. Y si el objetivo es el certificado, conoce nuestra consultoría ISO 45001 y la auditoría interna ISO 45001, con atención por ciudad en Monterrey, Guadalajara, CDMX, León y más ciudades.
Relacionado: capacitación NOM-035, capacitación STPS y constancias DC-3 y qué viene con ISO 45001:2027.



