Una matriz de riesgos recién terminada describe la operación con precisión. El problema es que la operación sigue cambiando después de esa fecha, y la matriz — si nadie la actualiza a mano — no.
Qué Es una Matriz de Riesgos
Una matriz de riesgos identifica los peligros de una operación, evalúa la probabilidad de que cada uno se materialice y la severidad de sus consecuencias, y con esos dos factores calcula un nivel de riesgo que permite priorizar dónde actuar primero. Es la base de prácticamente cualquier sistema de gestión de seguridad, desde una PyME hasta una certificación ISO 45001.
Un Concepto, Varios Nombres Regionales
El mismo concepto tiene distintos nombres según el país y la industria: en Chile y Perú, la metodología dominante es la matriz IPER (Identificación de Peligros, Evaluación y Control de Riesgos), con escalas y formato bastante estandarizados. En México, “matriz de riesgos” es el término más común, frecuentemente alineado a sistemas de gestión ISO 45001. El fondo es el mismo: identificar, evaluar, priorizar.
Por Qué se Desactualiza en Excel
Una matriz de riesgos en Excel depende de que alguien en oficina se entere de que algo cambió en terreno — un proceso nuevo, un peligro no contemplado, un control que dejó de aplicarse — y lo traslade manualmente al archivo. Ese traslado casi nunca ocurre a tiempo: quien está en terreno no siempre reporta el cambio de inmediato, y quien mantiene la matriz no siempre pregunta.
El resultado es un documento que, con el tiempo, describe una versión cada vez más vieja de la operación real — el mismo Shadow Tax que aparece en cualquier documento que debería reflejar terreno pero vive desconectado de él, hasta que una auditoría o un incidente obliga a reconciliar la diferencia.
Cómo se Ve una Matriz de Riesgos que Sí se Mantiene Viva
- Hallazgos y cambios de proceso registrados desde terreno, no reportados de memoria en la siguiente reunión de seguridad.
- Historial de cambios por riesgo identificado, para ver cuándo y por qué cambió una evaluación, no solo el valor actual.
- Vinculada a los controles reales implementados, con evidencia de que se aplicaron, no solo una celda marcada como “mitigado”.
- Funciona sin conexión constante, con MagikSync™ sincronizando los registros de terreno apenas se recupera la señal.
Preguntas Frecuentes
¿Qué es una matriz de riesgos?
Es un documento que identifica los peligros de una operación, evalúa la probabilidad y severidad de cada uno, y asigna un nivel de riesgo resultante — la base sobre la que se priorizan las medidas de control. Es un concepto genérico de gestión de riesgo, presente en sistemas como ISO 45001, no exclusivo de un país o norma específica.
¿En qué se diferencia de la matriz IPER?
La matriz IPER es una metodología específica — Identificación de Peligros, Evaluación y Control de Riesgos — usada principalmente en Chile y Perú, con un formato y escalas de evaluación bastante estandarizados. “Matriz de riesgos” es el término más genérico que describe la misma familia de herramientas, usado con más frecuencia en México y en sistemas de gestión ISO 45001.
¿Por qué se desactualiza una matriz de riesgos en Excel?
Porque actualizarla depende de que alguien, típicamente en oficina, se entere de un cambio en terreno — un proceso nuevo, un peligro que apareció, un control que dejó de aplicarse — y lo traslade manualmente al archivo. Ese paso de traslado es el que casi siempre se salta o se retrasa.
¿Con qué frecuencia hay que revisar la matriz de riesgos?
La práctica recomendada es revisarla cada vez que cambian las condiciones de la operación — no solo en una fecha fija de auditoría anual. Una matriz que solo se actualiza una vez al año describe cómo era la operación en esa fecha, no cómo es en el momento en que alguien la consulta.
¿Cómo se mantiene una matriz de riesgos conectada a terreno?
Registrando los hallazgos, cambios de proceso e incidentes directamente desde el punto donde ocurren, con MagikSync™ sincronizando esos registros al documento central aunque no haya señal en el momento — así la matriz refleja cambios reales, no solo lo que alguien recuerda trasladar en la próxima reunión.
Esta guía es parte de Faena Digital, la hoja de ruta de eSkuad con toda la normativa HSE y los formatos de terreno para México, Chile y Perú. Si tu empresa mandante exige acreditación SICEP o SUCAL, revisa cómo esta matriz encaja en esa calificación en SICEP y SUCAL: Dónde Encaja eSkuad en la Acreditación de Contratistas.
Contacta a nuestro equipo para agendar una demo personalizada o solicitar acceso a la prueba gratuita — y mira cómo se ve una matriz de riesgos que se actualiza con lo que pasa en terreno, no con lo que alguien se acuerda de escribir en la próxima reunión.
