Identificamos qué leyes, reglamentos, NOM y permisos aplican a cada centro de trabajo, evaluamos tu cumplimiento con evidencia y mantenemos la matriz actualizada. Es el requisito que comparten ISO 14001 e ISO 45001 y el que más hallazgos genera en auditoría.

Es el registro que relaciona cada obligación legal aplicable —ley, reglamento, NOM, permiso, licencia o condicionante— con la actividad que la origina, el responsable, la evidencia de cumplimiento y su estado. ISO 14001 (cláusulas 6.1.3 y 9.1.2) e ISO 45001 (6.1.3 y 9.1.2) piden dos cosas distintas: identificar los requisitos y evaluar periódicamente si se cumplen. Casi todas las empresas tienen la lista; pocas tienen la evaluación.
Por centro de trabajo, porque la normativa estatal y municipal cambia de una plaza a otra.
Las NOM de la STPS aplicables a tu proceso: edificios, incendios, maquinaria, sustancias químicas, alturas, recipientes a presión, riesgo psicosocial, teletrabajo y más.
LGEEPA, residuos (LGPGIR), aguas nacionales, emisiones, COA, LAU y las NOM de SEMARNAT aplicables.
Licencias de funcionamiento, impacto ambiental estatal, residuos de manejo especial, descargas y protección civil.
Requisitos de clientes, corporativos, contratos, códigos voluntarios y condicionantes de permisos.
Verificación con evidencia, estado por requisito y plan de acción para lo que no se cumple.
Monitoreo de cambios en el Diario Oficial y periódicos estatales, con aviso de lo que te afecta.
El hallazgo típico de auditoría no es que falte la lista de leyes, sino que nadie verificó si se cumplen. Entregamos la evaluación requisito por requisito, con la evidencia localizada y el responsable asignado.

De tres a seis semanas por centro de trabajo, según la complejidad del proceso.
Actividades, sustancias, equipos, permisos vigentes y ubicación de cada centro de trabajo.
Entregable: perfil legal del sitioRequisitos federales, estatales y municipales aplicables, con su fundamento.
Entregable: matriz de requisitosVerificación en sitio con evidencia y entrevistas.
Entregable: estado de cumplimiento y brechasAcciones con responsable y fecha, y calendario de actualización.
Entregable: plan de acción y servicio de actualizaciónUna referencia rápida; la matriz completa depende de tus procesos. Verifica siempre la versión vigente de cada norma.
| NOM | Tema | Dónde encaja en ISO 45001 |
|---|---|---|
| NOM-030-STPS | Servicios preventivos de seguridad y salud | Planificación y programa de SST (6.1, 6.2) |
| NOM-019-STPS | Comisiones de seguridad e higiene | Participación y consulta (5.4) |
| NOM-035-STPS | Factores de riesgo psicosocial | Identificación de peligros (6.1.2) |
| NOM-017-STPS | Equipo de protección personal | Jerarquía de controles (8.1.2) |
| NOM-002-STPS | Prevención y protección contra incendios | Preparación ante emergencias (8.2) |
Agenda el diagnóstico: revisamos un centro de trabajo y te damos una primera lectura de tu cumplimiento legal.
La matriz alimenta la consultoría ISO 45001, la consultoría ISO 14001 y el sistema de gestión integrado, y se verifica en cada auditoría interna ISO 45001 e ISO 14001.
Varias NOM exigen capacitar: lo resolvemos con capacitación NOM-035, el software de encuestas NOM-035 y constancias DC-3. Lee cómo se relaciona ISO 45001 con las NOM de la STPS.
Empieza por un centro de trabajo y decide después si lo extiendes al resto.