TL;DR ejecutivo
El Programa de Gerenciamento de Riscos (PGR) es el instrumento donde la empresa demuestra, de forma sistemática, cómo identifica, evalúa y controla riesgos ocupacionales — ahora incluyendo factores psicosociales en el mismo arco del Gerenciamento de Riscos Ocupacionais (GRO) previsto en la NR-1. En 2026, empresas de mediano y gran porte deben ir más allá de anexar un informe de clima: el PGR debe mostrar cómo se construyó el inventario, qué grupos homogéneos se consideraron, qué criterios de severidad y probabilidad se adoptaron y cómo se verifica la eficacia de las medidas en el tiempo. Este artículo describe una arquitectura típica enterprise y dónde ACSMT apoya adecuación integrada entre ingeniería de seguridad, medicina del trabajo y operaciones (contacto).
Pregunta-respuesta (snippet): El PGR actualizado para 2026 debe incluir riesgos psicosociales en el inventario con criterios explícitos de evaluación, plan de acción con responsables y plazos, integración al GRO de la NR-1 y evidencias de revisión periódica; de lo contrario, la empresa corre riesgo de tener un documento formalmente existente, pero técnicamente frágil bajo fiscalización o due diligence laboral.
Sumario
- PGR y GRO: qué es pieza y qué es sistema
- Arquitectura de documentos en grupo económico
- Inventario: exposiciones psicosociales y GHE
- Matriz de riesgo y criterios de aceptabilidad
- Plan de acción: jerarquía y verificación de eficacia
- Integración con PCMSO, ergonomía y compliance
- Errores que derrumban auditorías internas
- FAQ
- Referencias
PGR y GRO: qué es pieza y qué es sistema
Definición operacional: en el contexto de la NR-1, el GRO es el proceso continuo de gestionar riesgos ocupacionales; el PGR es el programa documentado que materializa ese proceso en la realidad de la empresa. Cuando se habla de “actualizar el PGR”, el trabajo correcto generalmente implica revisar política, organización, métodos de identificación, criterios de evaluación, controles, monitoreo y revisión — no solo anexar nuevo PDF al mismo proceso de antes.
En operaciones enterprise, el PGR suele existir en tres niveles: corporativo (directrices y taxonomía de riesgo), filial/site (inventario y plan local) y proyectos/canteiros (cuando aplique). Sin coherencia entre niveles, surgen inconsistencias fácilmente detectables: riesgo mapeado en un site e ignorado en otro con proceso semejante, o controles corporativos que nunca llegan al terreno.
Para lectura complementaria sobre la base normativa de lo psicosocial en el GRO, vea la guía NR-1 enterprise.
Arquitectura de documentos en grupo económico
Definición: en grupo económico, la gobernanza de SST debe equilibrar estandarización (para auditoría y cultura) y adecuación local (CNAE, proceso, terceros, cultura regional). El conjunto mínimo suele incluir: manual corporativo de GRO, procedimiento de revisión del PGR, matriz de roles SESMT/RR. HH./operaciones, registro de alteraciones versionado y calendario de auditoría interna.
Tabla: señales de madurez del PGR en escala enterprise
| Indicador | Frágil | Maduro |
|---|---|---|
| Inventario | Lista genérica | GHE + fuentes de evidencia |
| Criterios | Subjetivos sin escala | Escala definida y calibrada |
| Medidas | “Capacitar liderazgos” | Rediseño de trabajo + seguimiento |
| Revisión | Eventual | Datada, con disparadores (cambio de proceso, incidente) |
| Evidencia | PDF estático | Trazabilidad con versiones y actas |
Inventario: exposiciones psicosociales y GHE
Grupo Homogéneo de Exposición (GHE) es, en línea de principio, conjunto de trabajadores expuestos a agentes y situaciones con riesgo semejante. En la práctica enterprise, el desafío psicosocial es evitar GHE “inventados” solo para simplificar planilla. El enfoque maduro combina oficio, carga horaria, metas, turno, modalidad de trabajo, relación con terceros y exposición a violencia o cobranza — siempre con criterio documentado.
Instrumentos cuantitativos y cualitativos pueden coexistir: cuestionario bien diseñado no sustituye observación y entrevista en áreas críticas. LGPD exige diseño de recolección mínima y propósito claro; eso no es “burocracia extra”, es condición de credibilidad del dato.
Matriz de riesgo y criterios de aceptabilidad
La matriz debe ser explícita: escalas de severidad y probabilidad, definición de lo “aceptable” para la organización y cómo eso se relaciona con la tolerancia al riesgo. Empresas maduras explicitan también cómo tratan riesgos con baja probabilidad y alta severidad (eventos raros con impacto sistémico), comunes en crisis organizacionales o violencia.
Sin eso, el PGR se vuelve checklist de “alto/medio/bajo” sin traba decisoria — y la auditoría interna no consigue reproducir el razonamiento.
Plan de acción: jerarquía y verificación de eficacia
Medidas psicosociales exigen lectura correcta de la jerarquía de controles: eliminar o reducir en la fuente (organización del trabajo) antes de remendar con capacitación. Para cada medida, el plan debe traer: responsable, plazo, indicador de eficacia, fecha de verificación y escalation si falla.
En ACSMT, proyectos de adecuación suelen incluir cadencia de follow-up con indicadores operacionales (no solo “satisfacción”), siempre respetando límites del PCMSO en la interpretación clínica.
Integración con PCMSO, ergonomía y compliance
El PGR no “sustituye” el PCMSO ni laudos de ergonomía (NR-17): conecta. Absentismo, rotación y quejas ergonómicas pueden alimentar el inventario psicosocial, pero el diagnóstico de salud sigue competencia médica. Ergonomistas e ingenieros de seguridad consolidan exposiciones físicas y organizacionales.
Para integración con eventos y consistencia de datos en SST digital, relacionamos también el artículo eSocial SST 2026: S-2210, S-2220 y S-2240 en la serie.
Errores que derrumban auditorías internas
- PGR genérico copiado de otro segmento sin prueba de adecuación.
- Responsables fantasma (cargos sin poder de mando en la operación).
- Revisión sin disparador — el documento envejece mientras la operación cambia.
- Metas de productividad en silo comercial sin contrapeso en SESMT.
- Terceros críticos fuera del inventario de riesgo psicosocial.
Lectura por segmento (logística, industria, servicios intensivos)
En logística, el PGR robusto suele capturar metas de SLA, variación de headcount estacional, violencia externa en patio y presión de conferencia — factores que alteran exposición incluso sin cambio de “cargo”. En industria continua, ritmo de línea, turno fijo versus rotativo y modelo de mantenimiento tercerizado cambian el mapa de exposición. En servicios con metas comerciales, el riesgo psicosocial frecuentemente está ligado a comisionamiento, ranking público y supervisión por métricas de corto plazo. El PGR debe reflejar dónde manda la receita: no para cuestionar estrategia, sino para mostrar que el riesgo fue reconocido y mitigado dentro de la ingeniería de trabajo.
Papel de la auditoría interna y de la “línea de defensa 2”
Empresas con buen gobierno corporativo tratan el PGR como punto de confirmación de la segunda línea de defensa (risk/compliance), no solo de la primera (operación). Eso significa muestreo de evidencias: actas de reunión con fecha, e-mails con decisión, órdenes de servicio alterando método, registros de verificación de eficacia. Cuando la segunda línea encuentra “laguna”, el encaminamiento debe ser formal: registro de no conformidad, plan correctivo y plazo. Ese comportamiento separa PGR “para archivo” de PGR “para auditoría externa”.
Relación con otras “personas” del sistema de gestión
Si la empresa posee o aspira a ISO 45001, el PGR es un punto natural donde la norma conversa con el desempeño, la consulta y participación de los trabajadores, y los indicadores SST. Aunque la NR-1 y la ISO no sean documentos idénticos, contradecir entre sí un registro de riesgo y un objetivo corporativo sin puente documental es receta para hallazgo de auditoría (certificadora o interna). Al planear controles psicosociales, alinear cadencia de revisión del PGR con el ciclo de gestión (planificar-hacer-verificar-actuar) evita que existan dos relojes diferentes en el mismo grupo económico.
Mini-guía: revisión anual que “cierra” el ciclo
Una revisión de PGR útil no comienza en “actualizar anexo”. El guion típico enterprise incluye: (1) validación de cambios organizacionales desde la última versión (M&A, reestructuración, cambio de tercero crítico, cambio de layout); (2) reconciliación con incidentes, casi-accidentes y canales de denuncia; (3) confrontar indicadores con metas del plan de acción; (4) registrar decisiones y distribuir versión numerada; (5) capacitar puntos focales por site. Ese disciplinamiento, repetido, transforma el PGR en instrumento de gobernanza y no en proyecto esporádico. Documente también quién participó de la revisión y qué capacitaciones se actualizaron — eso cierra el ciclo ante auditores que preguntan no solo “qué cambió”, sino “cómo se operacionalizó el cambio”. Para consolidar la lectura regulatoria inicial, vuelva a la guía NR-1 con foco enterprise y valide si los criterios de riesgo psicosocial están reflejados en su modelo de matriz y en el flujo de aprobación del consejo.
FAQ
¿El PGR debe ser un único documento?
No necesariamente. En grandes empresas, es común política + manual + PGR por site, siempre que haya gobernanza de versión y consistencia de criterios.
¿Quién aprueba el PGR?
La estructura varía, pero la organización debe dejar explícito quién firma, con qué nivel de autoridad y con qué frecuencia revisa.
¿Encuesta de clima sustituye evaluación de riesgo?
No como única evidencia. Puede contribuir, siempre que metodología y muestreo sustenten el inventario.
¿Cuál diferencia entre riesgo e incomodidad?
Riesgo, en el GRO, debe tratarse con criterios definidos; “incomodidad” sin estructura se vuelve opinión. Por eso criterios y fuentes importan.
¿Cómo integrar denuncias y canal de ética?
Como fuente de datos y como control administrativo en el plan de acción, siempre con respeto a investigación y privacidad.
¿PGR digital vale?
Vale como sistema de registro, no como sustituto de método. Plataforma sin método se vuelve archivo electrónico de PDFs.
Conclusión
Un PGR “2026-ready” es aquel que prueba proceso, decisión y resultado — con psicosocial integrado sin retórica. En paralelo, mantener un mapa de evidencias (evidencia → responsable → fecha) acelera respuesta a auditorías e integración con sistemas EHS digitales — sin confundir software con método. ACSMT apoya empresas a transformar directrices en documentación auditable, con trazabilidad entre operaciones y SESMT. Para avanzar, solicite conversación técnica en /contato y revisión de madurez de su PGR.
Referencias
- Brasil. Ministerio del Trabajo y Empleo. NR-1 (Consolidación y alteraciones vigentes). Consulta:
gov.br— texto oficial. - Brasil. Portaria MTP nº 1.419, de 27 de agosto de 2024 — altera disposiciones de la NR-1 (consulta al DOU).
- Organización Internacional del Trabajo (OIT). Documentos sobre gestión de riesgos y prevención. https://www.ilo.org
- European Agency for Safety and Health at Work (EU-OSHA). Recursos sobre evaluación y gestión de riesgos. https://osha.europa.eu
- ABNT. Normas de sistemas de gestión y vocabularios asociados (consulta a la colección vigente a la fecha de publicación). https://www.abntcatalogo.com.br
- SciELO — usar revisiones sistemáticas y estudios nacionales sobre riesgos psicosociales e instrumentos de evaluación, con cita bibliográfica completa elegida por la banca técnica de la empresa (evitar cita genérica sin artículo objetivo).
