Cómo evaluar la madurez de seguridad de una empresa: niveles, dimensiones y hoja de ruta
05 oct 2026Para evaluar la madurez de seguridad de una empresa hay que observar cómo se gestiona el riesgo en la práctica —no solo cómo está documentado— y ubicar cada dimensión clave en una escala que va desde una gestión reactiva hasta una seguridad integrada en las decisiones del negocio. La evaluación combina documentos, datos, observación en terreno y conversaciones con distintos niveles de la organización. Asigna un nivel a cada dimensión con criterios observables y termina en lo que realmente importa: prioridades claras y una hoja de ruta para avanzar.
Cuando hablamos de madurez de seguridad nos referimos a la seguridad operacional, es decir, a la protección de las personas, los procesos y las instalaciones frente a lesiones, enfermedades e incidentes de alta consecuencia. La madurez en ciberseguridad o en seguridad de la información es otro campo, con marcos de evaluación propios.
Qué significa que una organización sea madura en seguridad
La madurez describe qué tan consistente, anticipatoria y capaz de aprender es la gestión de la seguridad. Una organización con baja madurez suele reaccionar después de los eventos, depende de la buena voluntad de algunas personas y trata la seguridad como un asunto exclusivo del área de prevención. Una organización más madura identifica sus exposiciones antes de que se materialicen, comprueba que sus controles funcionen y considera la seguridad al decidir sobre producción, inversiones, cambios y contratos.
Por eso, la madurez no se deduce de la tasa de accidentes. Una empresa puede registrar pocas lesiones y, aun así, tener exposiciones críticas mal controladas, sobre todo cuando se trata de riesgos poco frecuentes pero de consecuencias severas: los que pueden provocar lesiones graves y fatalidades, o un incendio, una explosión o una emisión en un proceso. Los indicadores de resultado cuentan lo que ya ocurrió. La madurez intenta responder otra pregunta: qué tan preparada está la organización para lo que todavía no ha ocurrido.
Una pregunta sencilla ayuda a situarse: ¿qué mueve hoy las decisiones de seguridad en su organización? Puede ser el deseo de evitar problemas, la necesidad de cumplir requisitos o un valor compartido que orienta el trabajo cotidiano. Las respuestas rara vez son puras, pero muestran con bastante claridad hacia dónde se inclina la cultura.
Los niveles de madurez: de reaccionar a anticipar
Hay varios modelos para describir la madurez de seguridad. Uno de los más citados es la escalera de cultura de seguridad de Patrick Hudson, construida a partir del trabajo del sociólogo Ron Westrum, que distingue cinco etapas. Más que etiquetas, conviene leerlas como patrones de conducta que se pueden reconocer en el día a día:
| Dimensión | Pregunta clave | Evidencia que conviene buscar |
| Liderazgo y decisiones | ¿Cuánto pesa la seguridad cuando compite con plazos, costos o producción? | Decisiones tomadas ante esas tensiones, presencia de líderes en terreno y lugar de la seguridad en la agenda ejecutiva. |
| Exposiciones y controles críticos | ¿Conoce la organización las exposiciones que podrían causar lesiones graves o fatalidades, y los controles que las contienen? | Identificación de peligros vigente, controles críticos definidos, verificaciones en terreno y seguimiento de sus fallas. |
| Riesgos de proceso | ¿Están comprendidos los escenarios de incendio, explosión o emisión, y el estado de sus salvaguardas? | Análisis de peligros del proceso actualizados, gestión de cambios técnicos y cierre de recomendaciones. |
| Trabajo real y factores humanos | ¿Se parece lo que dicen los procedimientos a lo que ocurre en la tarea? | Observación del trabajo, conversaciones con la primera línea y adaptaciones informales con sus causas. |
| Participación y confianza | ¿Las personas informan condiciones inseguras, se detienen ante un riesgo y proponen mejoras? | Calidad de los reportes, respuesta que reciben y funcionamiento de los comités paritarios y otras instancias de participación. |
| Cambios y empresas contratistas | ¿Se evalúan los riesgos antes de un cambio y se integra a los contratistas en la gestión preventiva? | Registros de gestión del cambio, criterios de selección y supervisión de contratistas, e inducciones en terreno. |
| Aprendizaje | ¿Las investigaciones llegan a causas organizacionales y sus acciones evitan la repetición? | Profundidad de las investigaciones, eficacia de las acciones y recurrencia de eventos similares. |
| Medición y seguimiento | ¿Los indicadores permiten anticipar problemas y conducen a decisiones? | Combinación de indicadores de resultado y preventivos, y uso real de ellos en las reuniones de gestión. |
No todas las dimensiones pesan lo mismo en todas las operaciones. Los riesgos de proceso son centrales cuando se trabaja con sustancias peligrosas, energía almacenada o condiciones de operación críticas; en otros contextos, el foco puede estar en las exposiciones de la tarea, la conducción o el trabajo de contratistas.
Cómo evaluar la madurez de seguridad paso a paso
1. Delimite qué se evalúa y para qué decisión
Antes de levantar información, defina la unidad de análisis —la empresa completa, una planta, una faena o un área— y si la evaluación incluirá a las empresas contratistas. Precise también qué decisión debe apoyar el resultado: priorizar inversiones, preparar un cambio de liderazgo, comparar instalaciones o revisar la gestión después de un evento grave. Esa pregunta determina la profundidad y las fuentes que hará falta consultar.
2. Describa cada nivel con conductas observables
Una escala «bajo, medio, alto» se presta a que cada evaluador la interprete a su manera. Resulta más confiable escribir, para cada dimensión, qué se observaría en cada nivel. En aprendizaje, por ejemplo, un nivel reactivo podría describirse como investigaciones que buscan un responsable y cierran con una capacitación o una sanción; un nivel proactivo, como investigaciones que identifican condiciones del sistema y acciones cuya eficacia se verifica. Con descriptores así, la evaluación se puede repetir y comparar entre áreas.
3. Triangule la evidencia
Ninguna fuente, por sí sola, muestra la madurez completa. Conviene combinar al menos estas cuatro:
- Documentos y datos: procedimientos, matrices de riesgo, investigaciones, indicadores y planes de acción.
- Observación en terreno: cómo se ejecutan las tareas críticas y cómo se verifican los controles.
- Entrevistas y conversaciones grupales: con gerencia, supervisión, primera línea y contratistas.
- Encuestas de percepción: permiten llegar a más personas y comparar grupos, siempre que se resguarde la confidencialidad de las respuestas.
Cuando una fuente contradice a otra —el procedimiento dice una cosa y la tarea muestra otra—, esa diferencia no es ruido. Es uno de los hallazgos más valiosos de la evaluación.
4. Asigne un nivel por dimensión, sin promediar
Un puntaje general puede esconder una debilidad crítica. Una organización con buen desempeño en seis dimensiones, pero con controles críticos débiles, no está «casi madura»: tiene una exposición relevante que el promedio vuelve invisible. Por eso conviene informar el nivel de cada dimensión, y de cada instalación cuando se busque compararlas, junto con la evidencia que lo respalda.
5. Compare lo que se cree con lo que ocurre
Es frecuente que la gerencia describa una cultura más avanzada que la que percibe la primera línea. Esa distancia es un dato en sí mismo: indica dónde se pierde la información o dónde el discurso no alcanza a convertirse en práctica. Comparar percepciones entre niveles jerárquicos, turnos y empresas contratistas suele revelar más que cualquier puntaje aislado.
6. Defina un nivel objetivo y una hoja de ruta
No todas las dimensiones deben llegar al nivel más alto al mismo tiempo. Fije un objetivo realista para cada una según las exposiciones de la operación y concentre el esfuerzo en pocas prioridades, con responsables, secuencia y criterios para verificar el avance. Al repetir la evaluación con los mismos descriptores, podrá comprobar si los cambios se reflejan en la práctica y no solo en los documentos.
Diez preguntas para una primera autoevaluación
Antes de una evaluación formal, estas preguntas ayudan a detectar dónde mirar con más atención:
1. ¿Podemos nombrar las exposiciones con mayor potencial de causar una fatalidad en nuestra operación y los controles que las contienen?
2. ¿Cuándo se verificó por última vez, en terreno, que esos controles funcionan?
3. ¿Qué ocurre cuando alguien detiene una tarea por seguridad y eso retrasa la producción?
4. ¿Nuestras investigaciones terminan casi siempre en una capacitación o una sanción, o identifican condiciones del sistema?
5. ¿Las personas reportan casi accidentes y condiciones inseguras sin temor a consecuencias?
6. ¿Los líderes conocen cómo se ejecutan realmente las tareas críticas o solo sus procedimientos?
7. ¿Evaluamos los riesgos antes de un cambio, incluidos los cambios de organización o de dotación?
8. ¿Las empresas contratistas trabajan con los mismos estándares y participan en la gestión del riesgo?
9. ¿Los indicadores que revisa la gerencia permiten anticipar problemas o solo contarlos?
10. ¿La seguridad aparece en las decisiones de inversión, presupuesto y planificación?
Si varias respuestas son inciertas o cambian según a quién se le pregunte, esa dispersión ya es información útil.
Autoevaluación o evaluación externa: cuándo conviene cada una
La autoevaluación tiene ventajas claras: involucra a los equipos, instala un lenguaje común y permite empezar sin grandes preparativos. Su límite es que resulta difícil ver los propios puntos ciegos. Las personas tienden a moderar sus respuestas cuando la evaluación la conduce su propia línea de mando, y una revisión basada principalmente en documentos suele mostrar un nivel más alto que el que se observa en terreno.
Una evaluación externa aporta independencia frente a la estructura jerárquica, métodos para contrastar fuentes y un criterio común para comparar áreas o instalaciones. Suele ser especialmente útil cuando:
- se preparan decisiones de inversión o presupuesto en seguridad;
- un cambio de liderazgo requiere una línea base compartida;
- una adquisición, fusión o puesta en marcha modifica el perfil de riesgo;
- un incidente grave o un casi accidente de alto potencial pone en duda la eficacia de los controles;
- se necesita comparar plantas o faenas con un mismo criterio;
- existen vulnerabilidades que la organización intuye, pero no ha podido documentar.
Una alternativa frecuente es combinar ambos caminos: partir con una autoevaluación y luego contrastarla con una mirada externa.
Nuestras Evaluaciones Holísticas de Seguridad integran la seguridad y confiabilidad de la organización con la seguridad de procesos para identificar exposiciones, priorizar peligros y construir una hoja de ruta. Según la necesidad, pueden enfocarse en la cultura, el liderazgo en seguridad, las exposiciones con potencial de lesiones graves y fatalidades (SIF), la seguridad de procesos, la exposición a incidentes catastróficos, la conformidad en medioambiente, salud y seguridad (HSE) o las brechas del sistema de gestión HSE.
En operaciones donde predominan los riesgos de proceso, la evaluación de madurez forma parte de nuestro enfoque de seguridad de procesos organizacionales, que examina cultura, liderazgo, participación, sistemas de control de riesgos y capacidades de la organización para orientar la mejora.
Indicadores: lo que dicen y lo que no dicen sobre la madurez
Los indicadores de resultado, como la accidentabilidad o los días perdidos, son necesarios, pero no bastan para conocer la madurez. Muestran consecuencias, no la solidez de lo que las previene. Para acercarse a esa solidez, conviene sumar indicadores preventivos como:
- porcentaje de controles críticos verificados en terreno y fallas detectadas;
- calidad de las investigaciones, además de su cantidad;
- acciones cerradas cuya eficacia fue comprobada, no solo acciones cerradas a tiempo;
- casi accidentes reportados, analizados y respondidos a quien los informó;
- cambios evaluados antes de implementarse;
- conversaciones de liderazgo en terreno que terminan en una decisión o una mejora.
Dos advertencias ayudan a leerlos bien. Un aumento de los reportes puede reflejar más confianza, no más riesgo, por lo que siempre debe interpretarse con contexto. Y cuando un indicador se convierte en meta asociada a incentivos, puede dejar de reflejar la realidad: una meta de «cero accidentes» mal planteada, por ejemplo, puede desalentar el reporte.
Del diagnóstico a la hoja de ruta
El valor de una evaluación de madurez depende de lo que ocurra después. Hay errores que se repiten: lanzar demasiadas iniciativas a la vez, comunicar el nivel como si fuera una calificación, intentar saltar etapas con campañas y dejar la hoja de ruta solo en manos del área de prevención.
Una hoja de ruta sólida concentra el esfuerzo en las brechas que más se relacionan con las exposiciones críticas y conecta cada prioridad con un trabajo concreto. Por ejemplo:
- si la brecha principal está en cómo la alta dirección prioriza y decide, el foco puede estar en el liderazgo ejecutivo en seguridad;
- si las exposiciones con potencial de lesiones graves no están bien identificadas o controladas, conviene fortalecer la prevención de lesiones graves y fatalidades;
- si la distancia entre procedimiento y práctica es amplia, un enfoque de seguridad basada en el comportamiento puede ayudar a entender y reforzar las prácticas críticas.
La madurez no se declara: se demuestra en cómo se decide cuando la seguridad compite con otras prioridades. Si necesita conocer el nivel real de su organización y definir por dónde avanzar, converse con nuestro equipo de Consulting.