Auditoría del SG-SST antes de cerrar 2026: ¿qué debe revisar tu empresa?

Auditoría del SG-SST antes de cerrar 2026 con revisión de evidencias y riesgos laborales

 

La auditoría del SG-SST antes de cerrar 2026 permite comprobar si tu empresa realmente cumple sus obligaciones, controla los riesgos laborales y cuenta con evidencias suficientes para demostrar la implementación del sistema.

Esta revisión no debe limitarse a verificar la existencia de políticas, formatos o carpetas. También debe determinar si las actividades planificadas fueron ejecutadas, si los trabajadores participan activamente, si los controles implementados son eficaces y si las acciones pendientes cuentan con responsables recursos y fechas definidas para su cumplimiento.

El último trimestre del año es una oportunidad estratégica  para identificar lo que quedó pendiente, lo que fue ejecutado sin evidencia, las medidas que no han sido eficaces y las decisiones que deben llevarse a la revisión por la alta dirección.

No obstante, es importante precisar que la normativa no establece diciembre como única fecha para realizar la auditoría. La obligación consiste en llevarla a cabo, como mínimo, una vez al año, conforme a la planificación, el tamaño, la actividad económica y las condiciones particulares de cada organización.

¿Por qué realizar una auditoría del SG-SST antes de cerrar 2026?

La auditoría permite conocer el estado real del Sistema de Gestión de Seguridad y Salud en el Trabajo y tomar decisiones antes de formular el plan del siguiente periodo.

Entre sus principales objetivos se encuentran:

  • Verificar el cumplimiento de los requisitos legales aplicables.
  • Comprobar la ejecución del plan anual de trabajo.
  • Identificar documentos desactualizados o incompletos.
  • Evaluar la eficacia de los controles implementados.
  • Revisar la participación de los trabajadores.
  • Analizar los indicadores del sistema.
  • Verificar la gestión de contratistas y proveedores.
  • Revisar accidentes, incidentes y enfermedades laborales.
  • Identificar hallazgos y oportunidades de mejora.
  • Preparar la revisión por la alta dirección.
  • Definir acciones correctivas con responsables y fechas.

Una auditoría bien ejecutada no busca únicamente encontrar errores. Su finalidad es establecer qué funciona, qué debe corregirse y qué necesita mayor seguimiento para proteger a los trabajadores y fortalecer el cumplimiento empresarial.

¿La auditoría anual del SG-SST es obligatoria?

Sí. El artículo 2.2.4.6.29 del Decreto 1072 de 2015 establece que el empleador debe realizar una auditoría anual del SG-SST.

La planificación debe contar con la participación del Comité Paritario de Seguridad y Salud en el Trabajo —COPASST— o del Vigía de SST, según corresponda.

Si se utiliza personal interno, el auditor debe ser independiente de la actividad, área o proceso evaluado. Esto significa que el responsable de diseñar o ejecutar una actividad no debería auditar su propio trabajo.

El programa de auditoría debe definir:

  • La idoneidad de la persona auditora.
  • El objetivo y alcance.
  • Los criterios de evaluación.
  • La metodología.
  • La periodicidad.
  • Las áreas y procesos que serán revisados.
  • La forma de presentar los resultados.
  • El seguimiento a auditorías anteriores.

Los resultados deben comunicarse a las personas responsables de implementar las acciones preventivas, correctivas y de mejora.

Auditoría, autoevaluación y revisión por la alta dirección: ¿son lo mismo?

No. Son procesos relacionados, pero cada uno cumple una función diferente.

Proceso Finalidad Resultado esperado
Auditoría anual Verificar el cumplimiento y la eficacia del SG-SST Informe de auditoría y hallazgos
Autoevaluación de Estándares Mínimos Calificar los estándares aplicables a la empresa Resultado porcentual y plan de mejoramiento
Revisión por la alta dirección Analizar el desempeño del sistema y tomar decisiones Decisiones, recursos y acciones de mejora

La Resolución 0312 de 2019 define los Estándares Mínimos aplicables según las características de cada organización.

Por su parte, la Circular 0027 de 2026 reguló el registro anual de las autoevaluaciones y los planes de mejoramiento. Puedes ampliar esta información en la guía de METD sobre la Circular 027 de 2026 y el plan de mejoramiento del SG-SST.

La autoevaluación no reemplaza la auditoría y la auditoría tampoco sustituye la revisión de la alta dirección. La empresa debe integrar estos resultados dentro del ciclo de mejora continua.

¿Qué debe auditar tu empresa en el SG-SST antes de cerrar 2026?

1. Requisitos legales, política y objetivos

La empresa debe verificar que su matriz legal incluya las normas aplicables a su actividad económica, número de trabajadores, nivel de riesgo, procesos y condiciones operativas.

La revisión debe contemplar:

  • Normas legales y reglamentarias aplicables.
  • Responsables asignados para cada requisito.
  • Evidencias de cumplimiento.
  • Fecha de actualización de la matriz legal.
  • Seguimiento a cambios normativos.
  • Requerimientos de autoridades o de la ARL.
  • Incumplimientos identificados y acciones de cierre.

También debe revisarse la política de Seguridad y Salud en el Trabajo. Esta debe estar firmada, fechada, divulgada y ser coherente con los riesgos de la organización.

Los objetivos del SG-SST deben ser claros, medibles y verificables. Además, necesitan indicadores, responsables, recursos y fechas de cumplimiento.

No basta con incluir una norma o un objetivo dentro de un documento. La auditoría debe comprobar cómo se aplica y qué evidencia demuestra su cumplimiento.

2. Plan anual de trabajo, responsabilidades y recursos

La auditoría del SG-SST antes de cerrar 2026 debe comparar las actividades programadas con las realmente ejecutadas.

Conviene revisar:

  • Porcentaje de cumplimiento del plan.
  • Actividades pendientes.
  • Responsables de ejecución.
  • Presupuesto y recursos utilizados.
  • Evidencias de cada actividad.
  • Justificación de retrasos.
  • Fechas reprogramadas.
  • Seguimiento realizado.
  • Acciones necesarias para cerrar las brechas.

Las actividades que no se realizaron deben quedar identificadas. No es recomendable modificar el plan retrospectivamente para que parezca que todo fue ejecutado.

También debe verificarse la rendición de cuentas de quienes tienen responsabilidades dentro del sistema. La dirección, los líderes de proceso, supervisores y responsables del SG-SST deben poder demostrar qué compromisos tenían y cuáles fueron sus resultados.

3. Elección y funcionamiento del COPASST o Vigía de SST

La auditoría debe verificar la elección, conformación y funcionamiento del COPASST o del Vigía de Seguridad y Salud en el Trabajo, según corresponda.

Se deben revisar:

  • Convocatoria y proceso de elección.
  • Actas de elección y conformación.
  • Vigencia de los representantes.
  • Capacitación de los integrantes.
  • Reuniones periódicas.
  • Elaboración y aprobación de actas.
  • Seguimiento a compromisos.
  • Participación en inspecciones.
  • Participación en investigaciones.
  • Recomendaciones presentadas a la empresa.
  • Respuesta de la organización a sus propuestas.

El COPASST no debe existir únicamente en los documentos. Sus integrantes deben participar en la identificación de peligros, la promoción de la prevención y el seguimiento a las condiciones de trabajo.

4. Identificación de peligros, evaluación y valoración de riesgos

La matriz de peligros debe reflejar las condiciones actuales de la empresa. No debería permanecer sin cambios cuando se modifican los procesos, equipos, instalaciones, cargos o formas de trabajo.

La lista de verificación SG-SST debe contemplar:

  • Todos los procesos, áreas, sedes y turnos.
  • Trabajadores directos, contratistas y visitantes.
  • Actividades rutinarias y no rutinarias.
  • Peligros físicos, químicos y biológicos.
  • Riesgos biomecánicos y psicosociales.
  • Condiciones de seguridad.
  • Cambios internos y externos.
  • Participación de los trabajadores.
  • Priorización de riesgos críticos.
  • Implementación de controles.
  • Evaluación de la eficacia de los controles.

También debe comprobarse la aplicación de la jerarquía de controles: eliminación, sustitución, controles de ingeniería, controles administrativos y elementos de protección personal.

Cuando la empresa ha incorporado maquinaria, nuevas tecnologías, remodelaciones, modalidades de trabajo o cambios de personal, debe verificar que estos hayan sido evaluados mediante el procedimiento de gestión del cambio.

5. Capacitación, inducción, comunicación y participación

La formación debe responder a los riesgos reales de la empresa y a las funciones que desempeña cada trabajador.

La auditoría debe evaluar:

  • Plan anual de capacitación.
  • Inducción de trabajadores nuevos.
  • Reinducción periódica.
  • Capacitación a contratistas.
  • Formación para tareas críticas.
  • Entrenamiento en emergencias.
  • Capacitación del COPASST.
  • Registros de asistencia.
  • Contenidos impartidos.
  • Evaluaciones de conocimientos.
  • Evidencia de eficacia.

Una lista de asistencia no demuestra por sí sola que una capacitación fue efectiva. La organización puede complementar la evaluación con pruebas, observaciones en campo, inspecciones, entrevistas y análisis de comportamientos inseguros.

También deben revisarse los mecanismos utilizados para comunicar la política, los riesgos, los procedimientos, las responsabilidades y los resultados del SG-SST.

6. Medicina preventiva y vigilancia de la salud

La auditoría debe evaluar si las actividades de medicina preventiva y del trabajo responden a los peligros identificados y a las condiciones de exposición.

La revisión puede incluir:

  • Perfiles de cargo.
  • Condiciones de exposición ocupacional.
  • Evaluaciones médicas ocupacionales.
  • Conceptos de aptitud laboral.
  • Seguimiento a restricciones y recomendaciones.
  • Programas de vigilancia epidemiológica.
  • Actividades de promoción y prevención.
  • Análisis del ausentismo.
  • Reintegro y reubicación laboral.
  • Seguimiento a condiciones de salud.

La empresa debe proteger la reserva de la historia clínica y de la información médica. Los responsables administrativos deberían manejar únicamente la información necesaria para aplicar recomendaciones, restricciones o medidas preventivas.

7. Contratistas, proveedores, compras y visitantes

La responsabilidad preventiva de la empresa no desaparece al contratar un servicio externo. Por eso, la auditoría debe revisar cómo se seleccionan, informan y supervisan los terceros.

Se debe verificar:

  • Criterios de SST para seleccionar proveedores y contratistas.
  • Obligaciones incluidas en los contratos.
  • Afiliación al Sistema de Seguridad Social.
  • Inducción y reinducción.
  • Información sobre peligros y emergencias.
  • Elementos de protección personal.
  • Permisos de trabajo.
  • Coordinación de actividades.
  • Evaluación del desempeño en SST.
  • Reporte e investigación de incidentes.
  • Control de visitantes y personal temporal.

La empresa también debe comprobar que los criterios de Seguridad y Salud en el Trabajo sean considerados al comprar productos, contratar servicios o adquirir equipos que puedan generar nuevos riesgos.

8. Preparación y respuesta ante emergencias

El plan de prevención, preparación y respuesta ante emergencias debe estar actualizado y corresponder con los escenarios reales de la organización.

La auditoría debe verificar:

  • Identificación de amenazas.
  • Análisis de vulnerabilidad.
  • Procedimientos de respuesta.
  • Conformación y capacitación de brigadas.
  • Sistemas de alarma.
  • Señalización.
  • Rutas de evacuación.
  • Puntos de encuentro.
  • Botiquines y equipos de emergencia.
  • Inspecciones y mantenimiento.
  • Simulacros realizados.
  • Evaluación de los simulacros.
  • Acciones de mejora posteriores.
  • Coordinación con organismos externos, cuando aplique.

Los equipos deben estar disponibles, accesibles, señalizados y en condiciones adecuadas de funcionamiento.

9. Accidentes, incidentes y enfermedades laborales

La auditoría debe comprobar que los eventos se reporten e investiguen oportunamente y que las acciones resultantes tengan seguimiento.

Se deben revisar:

  • Registros de accidentes e incidentes.
  • Reportes de actos y condiciones inseguras.
  • Investigaciones realizadas.
  • Participación del equipo investigador.
  • Identificación de causas inmediatas y básicas.
  • Acciones correctivas definidas.
  • Responsables y fechas.
  • Evidencias de cierre.
  • Verificación de eficacia.
  • Comunicación de lecciones aprendidas.
  • Estadísticas de accidentalidad y ausentismo.

Una investigación no debe concentrarse únicamente en el comportamiento del trabajador. También debe analizar posibles fallas en la planificación, supervisión, capacitación, diseño, mantenimiento y aplicación de controles.

10. Indicadores, auditorías anteriores y mejora continua

La empresa debe revisar sus indicadores de estructura, proceso y resultado para conocer el desempeño real del sistema.

La evaluación puede incluir:

  • Cumplimiento del plan anual.
  • Cumplimiento de objetivos.
  • Ejecución de capacitaciones.
  • Inspecciones realizadas.
  • Frecuencia y severidad de accidentes.
  • Incidencia de enfermedades laborales.
  • Ausentismo.
  • Cierre de acciones correctivas.
  • Resultados de auditorías anteriores.
  • Eficacia de los controles.
  • Avance del plan de mejoramiento.

Los indicadores deben servir para tomar decisiones. Una tabla actualizada que nadie analiza tiene poco valor preventivo.

¿Qué evidencias debe preparar la empresa?

Elemento auditado Evidencia esperada Falla frecuente
Plan anual Cronograma, soportes y seguimiento Actividades marcadas como ejecutadas sin evidencia
Matriz legal Requisitos y verificación Normas registradas sin demostrar cumplimiento
Matriz de peligros Actualización y controles No contempla cambios recientes
Capacitación Registros y evaluación Solo existe la asistencia
COPASST Actas y seguimiento Reuniones sin cierre de compromisos
Contratistas Afiliaciones, inducción y control Documentos solicitados únicamente al inicio
Emergencias Inspecciones y simulacros Simulacro sin evaluación posterior
Investigaciones Causas y acciones Acciones abiertas o sin verificar eficacia
Indicadores Medición y análisis Datos registrados sin decisiones
Acciones correctivas Responsable, plazo y cierre Hallazgos repetidos cada año

La evidencia debe ser verificable, corresponder al periodo evaluado y demostrar que la actividad realmente ocurrió.

¿Cómo deben gestionarse los hallazgos?

Cada hallazgo debe redactarse de manera clara y respaldarse con evidencia objetiva. No debería basarse en percepciones personales o afirmaciones generales.

Para gestionarlo se recomienda definir:

  1. Requisito evaluado.
  2. Evidencia encontrada.
  3. Descripción del hallazgo.
  4. Análisis de la causa.
  5. Acción correctiva o preventiva.
  6. Responsable.
  7. Recursos necesarios.
  8. Fecha de cumplimiento.
  9. Evidencia de cierre.
  10. Verificación de eficacia.

Cerrar una acción no significa únicamente marcarla como completada. La empresa debe comprobar si la medida aplicada corrigió la causa y evitó que el problema vuelva a presentarse.

¿Qué debe revisar la alta dirección?

La alta dirección debe realizar, por lo menos una vez al año, una revisión integral del SG-SST.

Esta revisión debe considerar:

  • Resultados de la auditoría.
  • Cumplimiento de la política y los objetivos.
  • Indicadores.
  • Ejecución del plan anual.
  • Suficiencia de los recursos.
  • Eficacia de los controles.
  • Participación de los trabajadores.
  • Accidentes y enfermedades laborales.
  • Cambios normativos y operativos.
  • Acciones correctivas pendientes.
  • Necesidades para el siguiente periodo.

Los resultados deben documentarse y comunicarse al COPASST o Vigía y al responsable del SG-SST. Además, deben traducirse en decisiones concretas, recursos y acciones de mejora.

Errores frecuentes en la auditoría del SG-SST

Entre los errores que más afectan la calidad de la revisión se encuentran:

  • Auditar únicamente documentos.
  • Confundir la auditoría con la autoevaluación.
  • Permitir que una persona audite su propio trabajo.
  • Utilizar listas de verificación genéricas.
  • No entrevistar a trabajadores.
  • Ignorar a contratistas y proveedores.
  • Aceptar evidencias sin comprobar su aplicación.
  • Formular acciones sin responsables ni fechas.
  • Repetir hallazgos de años anteriores.
  • Realizar la revisión de la dirección sin decisiones verificables.

La auditoría debe adaptarse al tamaño, actividad económica, nivel de riesgo, procesos y condiciones reales de cada empresa.

Preguntas frecuentes

¿Cada cuánto debe realizarse la auditoría del SG-SST?

Debe realizarse por lo menos una vez al año. La empresa puede programarla en cualquier momento de su ciclo anual, siempre que cumpla la periodicidad establecida.

¿Quién puede realizarla?

Puede realizarla una persona interna o externa que cuente con la idoneidad necesaria. Cuando sea interna, debe ser independiente del área, actividad o proceso auditado.

¿El responsable del SG-SST puede auditar su propio trabajo?

No debería hacerlo. La norma establece que los auditores no deben auditar su propio trabajo. Debe garantizarse independencia e imparcialidad.

¿Qué participación tiene el COPASST?

El COPASST o Vigía participa en la planificación de la auditoría y debe conocer los resultados y las acciones derivadas. También puede aportar información sobre condiciones de trabajo, inspecciones, investigaciones y recomendaciones.

¿La autoevaluación de Estándares Mínimos reemplaza la auditoría?

No. La autoevaluación califica los estándares aplicables, mientras que la auditoría revisa el cumplimiento y la eficacia del sistema. Puedes consultar la guía sobre qué revisar frente a los Estándares Mínimos SG-SST 2026.

¿Qué debe hacerse después de encontrar una no conformidad?

La empresa debe analizar la causa, definir la acción necesaria, asignar un responsable, establecer un plazo, conservar la evidencia del cierre y verificar su eficacia.

Conclusión

La auditoría del SG-SST antes de cerrar 2026 debe mostrar mucho más que una colección de documentos. Debe permitir saber si la empresa está controlando sus riesgos, ejecutando su plan, involucrando a los trabajadores y corrigiendo oportunamente sus desviaciones.

Realizar la revisión con anticipación facilita cerrar las brechas del periodo, preparar la revisión por la alta dirección y construir el plan de trabajo del año siguiente sobre información real.

El mejor resultado de una auditoría no es un informe sin hallazgos. Es una empresa que conoce sus debilidades, toma decisiones y demuestra que la prevención funciona en la operación diaria.

¿Tu empresa necesita una auditoría del SG-SST?

En METD Consultores revisamos el estado real de tu sistema, verificamos evidencias, identificamos brechas y te orientamos en la definición del plan de mejoramiento.

Nuestro acompañamiento puede incluir:

  • Auditoría interna del SG-SST.
  • Revisión documental.
  • Evaluación de Estándares Mínimos.
  • Verificación del plan anual.
  • Revisión de la matriz de peligros.
  • Organización de evidencias.
  • Plan de mejoramiento.
  • Preparación para la revisión por la alta dirección.

Conoce nuestro servicio de SG-SST para empresas o contacta a METD Consultores para revisar las necesidades de tu organización.

La prevención no se improvisa. Se construye con método, evidencia y seguimiento.

 

Equipo empresarial revisando políticas y protocolos frente al Decreto 1040 de 2026
Normatividad SG-SST

¿Qué cambia para las empresas con el Decreto 1040 de 2026?

El Decreto 1040 de 2026 establece nuevas disposiciones frente al acoso, la violencia basada en género y la discriminación en el ámbito laboral. Conoce qué deben revisar las empresas en sus políticas, protocolos, rutas de atención, Reglamento Interno de Trabajo, capacitación y articulación con Gestión Humana, convivencia y SG-SST.

Leer más »

Síguenos en nuestras redes sociales

¡LA PREVENCIÓN SALVA VIDAS!

Publicaciones recientes

¿Necesitas Asesoría en Seguridad y Salud en el Trabajo (SG-SST)?

¡Te ayudamos a cumplir con la normativa de forma eficiente y sin estrés! Solicita tu asesoría ahora mismo.

Categories

Solicita tu Cotización SG-SST Ahora

Nombre de la empresa(Obligatorio)
Este campo es un campo de validación y debe quedar sin cambios.

Solicita tu Cotización SG-SST Ahora

Nombre de la empresa(Obligatorio)
Este campo es un campo de validación y debe quedar sin cambios.