
La auditoría del SG-SST antes de cerrar 2026 permite comprobar si tu empresa realmente cumple sus obligaciones, controla los riesgos laborales y cuenta con evidencias suficientes para demostrar la implementación del sistema.
Esta revisión no debe limitarse a verificar la existencia de políticas, formatos o carpetas. También debe determinar si las actividades planificadas fueron ejecutadas, si los trabajadores participan activamente, si los controles implementados son eficaces y si las acciones pendientes cuentan con responsables recursos y fechas definidas para su cumplimiento.
El último trimestre del año es una oportunidad estratégica para identificar lo que quedó pendiente, lo que fue ejecutado sin evidencia, las medidas que no han sido eficaces y las decisiones que deben llevarse a la revisión por la alta dirección.
No obstante, es importante precisar que la normativa no establece diciembre como única fecha para realizar la auditoría. La obligación consiste en llevarla a cabo, como mínimo, una vez al año, conforme a la planificación, el tamaño, la actividad económica y las condiciones particulares de cada organización.
¿Por qué realizar una auditoría del SG-SST antes de cerrar 2026?
Índice de Contenido
- 1. ¿Por qué realizar una auditoría del SG-SST antes de cerrar 2026?
- 2. ¿La auditoría anual del SG-SST es obligatoria?
- 3. Auditoría, autoevaluación y revisión por la alta dirección: ¿son lo mismo?
- 4. ¿Qué debe auditar tu empresa en el SG-SST antes de cerrar 2026?
- 4.1. 1. Requisitos legales, política y objetivos
- 4.2. 2. Plan anual de trabajo, responsabilidades y recursos
- 4.3. 3. Elección y funcionamiento del COPASST o Vigía de SST
- 4.4. 4. Identificación de peligros, evaluación y valoración de riesgos
- 4.5. 5. Capacitación, inducción, comunicación y participación
- 4.6. 6. Medicina preventiva y vigilancia de la salud
- 4.7. 7. Contratistas, proveedores, compras y visitantes
- 4.8. 8. Preparación y respuesta ante emergencias
- 4.9. 9. Accidentes, incidentes y enfermedades laborales
- 4.10. 10. Indicadores, auditorías anteriores y mejora continua
- 5. ¿Qué evidencias debe preparar la empresa?
- 6. ¿Cómo deben gestionarse los hallazgos?
- 7. ¿Qué debe revisar la alta dirección?
- 8. Errores frecuentes en la auditoría del SG-SST
- 9. Preguntas frecuentes
- 9.1. ¿Cada cuánto debe realizarse la auditoría del SG-SST?
- 9.2. ¿Quién puede realizarla?
- 9.3. ¿El responsable del SG-SST puede auditar su propio trabajo?
- 9.4. ¿Qué participación tiene el COPASST?
- 9.5. ¿La autoevaluación de Estándares Mínimos reemplaza la auditoría?
- 9.6. ¿Qué debe hacerse después de encontrar una no conformidad?
- 10. Conclusión
- 11. ¿Tu empresa necesita una auditoría del SG-SST?
La auditoría permite conocer el estado real del Sistema de Gestión de Seguridad y Salud en el Trabajo y tomar decisiones antes de formular el plan del siguiente periodo.
Entre sus principales objetivos se encuentran:
- Verificar el cumplimiento de los requisitos legales aplicables.
- Comprobar la ejecución del plan anual de trabajo.
- Identificar documentos desactualizados o incompletos.
- Evaluar la eficacia de los controles implementados.
- Revisar la participación de los trabajadores.
- Analizar los indicadores del sistema.
- Verificar la gestión de contratistas y proveedores.
- Revisar accidentes, incidentes y enfermedades laborales.
- Identificar hallazgos y oportunidades de mejora.
- Preparar la revisión por la alta dirección.
- Definir acciones correctivas con responsables y fechas.
Una auditoría bien ejecutada no busca únicamente encontrar errores. Su finalidad es establecer qué funciona, qué debe corregirse y qué necesita mayor seguimiento para proteger a los trabajadores y fortalecer el cumplimiento empresarial.
¿La auditoría anual del SG-SST es obligatoria?
Sí. El artículo 2.2.4.6.29 del Decreto 1072 de 2015 establece que el empleador debe realizar una auditoría anual del SG-SST.
La planificación debe contar con la participación del Comité Paritario de Seguridad y Salud en el Trabajo —COPASST— o del Vigía de SST, según corresponda.
Si se utiliza personal interno, el auditor debe ser independiente de la actividad, área o proceso evaluado. Esto significa que el responsable de diseñar o ejecutar una actividad no debería auditar su propio trabajo.
El programa de auditoría debe definir:
- La idoneidad de la persona auditora.
- El objetivo y alcance.
- Los criterios de evaluación.
- La metodología.
- La periodicidad.
- Las áreas y procesos que serán revisados.
- La forma de presentar los resultados.
- El seguimiento a auditorías anteriores.
Los resultados deben comunicarse a las personas responsables de implementar las acciones preventivas, correctivas y de mejora.
Auditoría, autoevaluación y revisión por la alta dirección: ¿son lo mismo?
No. Son procesos relacionados, pero cada uno cumple una función diferente.
| Proceso | Finalidad | Resultado esperado |
|---|---|---|
| Auditoría anual | Verificar el cumplimiento y la eficacia del SG-SST | Informe de auditoría y hallazgos |
| Autoevaluación de Estándares Mínimos | Calificar los estándares aplicables a la empresa | Resultado porcentual y plan de mejoramiento |
| Revisión por la alta dirección | Analizar el desempeño del sistema y tomar decisiones | Decisiones, recursos y acciones de mejora |
La Resolución 0312 de 2019 define los Estándares Mínimos aplicables según las características de cada organización.
Por su parte, la Circular 0027 de 2026 reguló el registro anual de las autoevaluaciones y los planes de mejoramiento. Puedes ampliar esta información en la guía de METD sobre la Circular 027 de 2026 y el plan de mejoramiento del SG-SST.
La autoevaluación no reemplaza la auditoría y la auditoría tampoco sustituye la revisión de la alta dirección. La empresa debe integrar estos resultados dentro del ciclo de mejora continua.
¿Qué debe auditar tu empresa en el SG-SST antes de cerrar 2026?
1. Requisitos legales, política y objetivos
La empresa debe verificar que su matriz legal incluya las normas aplicables a su actividad económica, número de trabajadores, nivel de riesgo, procesos y condiciones operativas.
La revisión debe contemplar:
- Normas legales y reglamentarias aplicables.
- Responsables asignados para cada requisito.
- Evidencias de cumplimiento.
- Fecha de actualización de la matriz legal.
- Seguimiento a cambios normativos.
- Requerimientos de autoridades o de la ARL.
- Incumplimientos identificados y acciones de cierre.
También debe revisarse la política de Seguridad y Salud en el Trabajo. Esta debe estar firmada, fechada, divulgada y ser coherente con los riesgos de la organización.
Los objetivos del SG-SST deben ser claros, medibles y verificables. Además, necesitan indicadores, responsables, recursos y fechas de cumplimiento.
No basta con incluir una norma o un objetivo dentro de un documento. La auditoría debe comprobar cómo se aplica y qué evidencia demuestra su cumplimiento.
2. Plan anual de trabajo, responsabilidades y recursos
La auditoría del SG-SST antes de cerrar 2026 debe comparar las actividades programadas con las realmente ejecutadas.
Conviene revisar:
- Porcentaje de cumplimiento del plan.
- Actividades pendientes.
- Responsables de ejecución.
- Presupuesto y recursos utilizados.
- Evidencias de cada actividad.
- Justificación de retrasos.
- Fechas reprogramadas.
- Seguimiento realizado.
- Acciones necesarias para cerrar las brechas.
Las actividades que no se realizaron deben quedar identificadas. No es recomendable modificar el plan retrospectivamente para que parezca que todo fue ejecutado.
También debe verificarse la rendición de cuentas de quienes tienen responsabilidades dentro del sistema. La dirección, los líderes de proceso, supervisores y responsables del SG-SST deben poder demostrar qué compromisos tenían y cuáles fueron sus resultados.
3. Elección y funcionamiento del COPASST o Vigía de SST
La auditoría debe verificar la elección, conformación y funcionamiento del COPASST o del Vigía de Seguridad y Salud en el Trabajo, según corresponda.
Se deben revisar:
- Convocatoria y proceso de elección.
- Actas de elección y conformación.
- Vigencia de los representantes.
- Capacitación de los integrantes.
- Reuniones periódicas.
- Elaboración y aprobación de actas.
- Seguimiento a compromisos.
- Participación en inspecciones.
- Participación en investigaciones.
- Recomendaciones presentadas a la empresa.
- Respuesta de la organización a sus propuestas.
El COPASST no debe existir únicamente en los documentos. Sus integrantes deben participar en la identificación de peligros, la promoción de la prevención y el seguimiento a las condiciones de trabajo.
4. Identificación de peligros, evaluación y valoración de riesgos
La matriz de peligros debe reflejar las condiciones actuales de la empresa. No debería permanecer sin cambios cuando se modifican los procesos, equipos, instalaciones, cargos o formas de trabajo.
La lista de verificación SG-SST debe contemplar:
- Todos los procesos, áreas, sedes y turnos.
- Trabajadores directos, contratistas y visitantes.
- Actividades rutinarias y no rutinarias.
- Peligros físicos, químicos y biológicos.
- Riesgos biomecánicos y psicosociales.
- Condiciones de seguridad.
- Cambios internos y externos.
- Participación de los trabajadores.
- Priorización de riesgos críticos.
- Implementación de controles.
- Evaluación de la eficacia de los controles.
También debe comprobarse la aplicación de la jerarquía de controles: eliminación, sustitución, controles de ingeniería, controles administrativos y elementos de protección personal.
Cuando la empresa ha incorporado maquinaria, nuevas tecnologías, remodelaciones, modalidades de trabajo o cambios de personal, debe verificar que estos hayan sido evaluados mediante el procedimiento de gestión del cambio.
5. Capacitación, inducción, comunicación y participación
La formación debe responder a los riesgos reales de la empresa y a las funciones que desempeña cada trabajador.
La auditoría debe evaluar:
- Plan anual de capacitación.
- Inducción de trabajadores nuevos.
- Reinducción periódica.
- Capacitación a contratistas.
- Formación para tareas críticas.
- Entrenamiento en emergencias.
- Capacitación del COPASST.
- Registros de asistencia.
- Contenidos impartidos.
- Evaluaciones de conocimientos.
- Evidencia de eficacia.
Una lista de asistencia no demuestra por sí sola que una capacitación fue efectiva. La organización puede complementar la evaluación con pruebas, observaciones en campo, inspecciones, entrevistas y análisis de comportamientos inseguros.
También deben revisarse los mecanismos utilizados para comunicar la política, los riesgos, los procedimientos, las responsabilidades y los resultados del SG-SST.
6. Medicina preventiva y vigilancia de la salud
La auditoría debe evaluar si las actividades de medicina preventiva y del trabajo responden a los peligros identificados y a las condiciones de exposición.
La revisión puede incluir:
- Perfiles de cargo.
- Condiciones de exposición ocupacional.
- Evaluaciones médicas ocupacionales.
- Conceptos de aptitud laboral.
- Seguimiento a restricciones y recomendaciones.
- Programas de vigilancia epidemiológica.
- Actividades de promoción y prevención.
- Análisis del ausentismo.
- Reintegro y reubicación laboral.
- Seguimiento a condiciones de salud.
La empresa debe proteger la reserva de la historia clínica y de la información médica. Los responsables administrativos deberían manejar únicamente la información necesaria para aplicar recomendaciones, restricciones o medidas preventivas.
7. Contratistas, proveedores, compras y visitantes
La responsabilidad preventiva de la empresa no desaparece al contratar un servicio externo. Por eso, la auditoría debe revisar cómo se seleccionan, informan y supervisan los terceros.
Se debe verificar:
- Criterios de SST para seleccionar proveedores y contratistas.
- Obligaciones incluidas en los contratos.
- Afiliación al Sistema de Seguridad Social.
- Inducción y reinducción.
- Información sobre peligros y emergencias.
- Elementos de protección personal.
- Permisos de trabajo.
- Coordinación de actividades.
- Evaluación del desempeño en SST.
- Reporte e investigación de incidentes.
- Control de visitantes y personal temporal.
La empresa también debe comprobar que los criterios de Seguridad y Salud en el Trabajo sean considerados al comprar productos, contratar servicios o adquirir equipos que puedan generar nuevos riesgos.
8. Preparación y respuesta ante emergencias
El plan de prevención, preparación y respuesta ante emergencias debe estar actualizado y corresponder con los escenarios reales de la organización.
La auditoría debe verificar:
- Identificación de amenazas.
- Análisis de vulnerabilidad.
- Procedimientos de respuesta.
- Conformación y capacitación de brigadas.
- Sistemas de alarma.
- Señalización.
- Rutas de evacuación.
- Puntos de encuentro.
- Botiquines y equipos de emergencia.
- Inspecciones y mantenimiento.
- Simulacros realizados.
- Evaluación de los simulacros.
- Acciones de mejora posteriores.
- Coordinación con organismos externos, cuando aplique.
Los equipos deben estar disponibles, accesibles, señalizados y en condiciones adecuadas de funcionamiento.
9. Accidentes, incidentes y enfermedades laborales
La auditoría debe comprobar que los eventos se reporten e investiguen oportunamente y que las acciones resultantes tengan seguimiento.
Se deben revisar:
- Registros de accidentes e incidentes.
- Reportes de actos y condiciones inseguras.
- Investigaciones realizadas.
- Participación del equipo investigador.
- Identificación de causas inmediatas y básicas.
- Acciones correctivas definidas.
- Responsables y fechas.
- Evidencias de cierre.
- Verificación de eficacia.
- Comunicación de lecciones aprendidas.
- Estadísticas de accidentalidad y ausentismo.
Una investigación no debe concentrarse únicamente en el comportamiento del trabajador. También debe analizar posibles fallas en la planificación, supervisión, capacitación, diseño, mantenimiento y aplicación de controles.
10. Indicadores, auditorías anteriores y mejora continua
La empresa debe revisar sus indicadores de estructura, proceso y resultado para conocer el desempeño real del sistema.
La evaluación puede incluir:
- Cumplimiento del plan anual.
- Cumplimiento de objetivos.
- Ejecución de capacitaciones.
- Inspecciones realizadas.
- Frecuencia y severidad de accidentes.
- Incidencia de enfermedades laborales.
- Ausentismo.
- Cierre de acciones correctivas.
- Resultados de auditorías anteriores.
- Eficacia de los controles.
- Avance del plan de mejoramiento.
Los indicadores deben servir para tomar decisiones. Una tabla actualizada que nadie analiza tiene poco valor preventivo.
¿Qué evidencias debe preparar la empresa?
| Elemento auditado | Evidencia esperada | Falla frecuente |
|---|---|---|
| Plan anual | Cronograma, soportes y seguimiento | Actividades marcadas como ejecutadas sin evidencia |
| Matriz legal | Requisitos y verificación | Normas registradas sin demostrar cumplimiento |
| Matriz de peligros | Actualización y controles | No contempla cambios recientes |
| Capacitación | Registros y evaluación | Solo existe la asistencia |
| COPASST | Actas y seguimiento | Reuniones sin cierre de compromisos |
| Contratistas | Afiliaciones, inducción y control | Documentos solicitados únicamente al inicio |
| Emergencias | Inspecciones y simulacros | Simulacro sin evaluación posterior |
| Investigaciones | Causas y acciones | Acciones abiertas o sin verificar eficacia |
| Indicadores | Medición y análisis | Datos registrados sin decisiones |
| Acciones correctivas | Responsable, plazo y cierre | Hallazgos repetidos cada año |
La evidencia debe ser verificable, corresponder al periodo evaluado y demostrar que la actividad realmente ocurrió.
¿Cómo deben gestionarse los hallazgos?
Cada hallazgo debe redactarse de manera clara y respaldarse con evidencia objetiva. No debería basarse en percepciones personales o afirmaciones generales.
Para gestionarlo se recomienda definir:
- Requisito evaluado.
- Evidencia encontrada.
- Descripción del hallazgo.
- Análisis de la causa.
- Acción correctiva o preventiva.
- Responsable.
- Recursos necesarios.
- Fecha de cumplimiento.
- Evidencia de cierre.
- Verificación de eficacia.
Cerrar una acción no significa únicamente marcarla como completada. La empresa debe comprobar si la medida aplicada corrigió la causa y evitó que el problema vuelva a presentarse.
¿Qué debe revisar la alta dirección?
La alta dirección debe realizar, por lo menos una vez al año, una revisión integral del SG-SST.
Esta revisión debe considerar:
- Resultados de la auditoría.
- Cumplimiento de la política y los objetivos.
- Indicadores.
- Ejecución del plan anual.
- Suficiencia de los recursos.
- Eficacia de los controles.
- Participación de los trabajadores.
- Accidentes y enfermedades laborales.
- Cambios normativos y operativos.
- Acciones correctivas pendientes.
- Necesidades para el siguiente periodo.
Los resultados deben documentarse y comunicarse al COPASST o Vigía y al responsable del SG-SST. Además, deben traducirse en decisiones concretas, recursos y acciones de mejora.
Errores frecuentes en la auditoría del SG-SST
Entre los errores que más afectan la calidad de la revisión se encuentran:
- Auditar únicamente documentos.
- Confundir la auditoría con la autoevaluación.
- Permitir que una persona audite su propio trabajo.
- Utilizar listas de verificación genéricas.
- No entrevistar a trabajadores.
- Ignorar a contratistas y proveedores.
- Aceptar evidencias sin comprobar su aplicación.
- Formular acciones sin responsables ni fechas.
- Repetir hallazgos de años anteriores.
- Realizar la revisión de la dirección sin decisiones verificables.
La auditoría debe adaptarse al tamaño, actividad económica, nivel de riesgo, procesos y condiciones reales de cada empresa.
Preguntas frecuentes
¿Cada cuánto debe realizarse la auditoría del SG-SST?
Debe realizarse por lo menos una vez al año. La empresa puede programarla en cualquier momento de su ciclo anual, siempre que cumpla la periodicidad establecida.
¿Quién puede realizarla?
Puede realizarla una persona interna o externa que cuente con la idoneidad necesaria. Cuando sea interna, debe ser independiente del área, actividad o proceso auditado.
¿El responsable del SG-SST puede auditar su propio trabajo?
No debería hacerlo. La norma establece que los auditores no deben auditar su propio trabajo. Debe garantizarse independencia e imparcialidad.
¿Qué participación tiene el COPASST?
El COPASST o Vigía participa en la planificación de la auditoría y debe conocer los resultados y las acciones derivadas. También puede aportar información sobre condiciones de trabajo, inspecciones, investigaciones y recomendaciones.
¿La autoevaluación de Estándares Mínimos reemplaza la auditoría?
No. La autoevaluación califica los estándares aplicables, mientras que la auditoría revisa el cumplimiento y la eficacia del sistema. Puedes consultar la guía sobre qué revisar frente a los Estándares Mínimos SG-SST 2026.
¿Qué debe hacerse después de encontrar una no conformidad?
La empresa debe analizar la causa, definir la acción necesaria, asignar un responsable, establecer un plazo, conservar la evidencia del cierre y verificar su eficacia.
Conclusión
La auditoría del SG-SST antes de cerrar 2026 debe mostrar mucho más que una colección de documentos. Debe permitir saber si la empresa está controlando sus riesgos, ejecutando su plan, involucrando a los trabajadores y corrigiendo oportunamente sus desviaciones.
Realizar la revisión con anticipación facilita cerrar las brechas del periodo, preparar la revisión por la alta dirección y construir el plan de trabajo del año siguiente sobre información real.
El mejor resultado de una auditoría no es un informe sin hallazgos. Es una empresa que conoce sus debilidades, toma decisiones y demuestra que la prevención funciona en la operación diaria.
¿Tu empresa necesita una auditoría del SG-SST?
En METD Consultores revisamos el estado real de tu sistema, verificamos evidencias, identificamos brechas y te orientamos en la definición del plan de mejoramiento.
Nuestro acompañamiento puede incluir:
- Auditoría interna del SG-SST.
- Revisión documental.
- Evaluación de Estándares Mínimos.
- Verificación del plan anual.
- Revisión de la matriz de peligros.
- Organización de evidencias.
- Plan de mejoramiento.
- Preparación para la revisión por la alta dirección.
Conoce nuestro servicio de SG-SST para empresas o contacta a METD Consultores para revisar las necesidades de tu organización.
La prevención no se improvisa. Se construye con método, evidencia y seguimiento.





