Método P.R.E.V.I.A.®

Un marco propio en seis etapas para convertir sistemas de gestión basados en documentos en sistemas vivos: que anticipan el riesgo, forman a las personas y sostienen decisiones con datos.

Se aplica igual en una planta industrial, en un municipio o en una institución educativa. Cambian los actores y los indicadores; no cambia la lógica.

Las seis etapas del Método P.R.E.V.I.A. Ciclo de seis etapas: Percepción del riesgo, Reconocimiento de vulnerabilidades, Educación preventiva, Validación técnica y normativa, Inteligencia aplicada y Acción resiliente. Después de la etapa A el ciclo vuelve a empezar por P. P Percepción del riesgo ¿Cómo ve el riesgo su organización? R Reconocimiento de vulnerabilidades ¿Dónde se rompe si algo ocurre? E Educación preventiva ¿Sabe la gente qué hacer? V Validación técnica y normativa ¿Lo escrito cumple y se practica? I Inteligencia aplicada ¿Qué dicen sus datos que nadie lee? A Acción resiliente ¿Qué cambia de verdad? El ciclo vuelve a empezar: cada vuelta, el sistema aprende Método P.R.E.V.I.A. Prevención inteligente y resiliencia aplicada · CIPAD-SST
Las seis etapas del Método P.R.E.V.I.A. Ciclo de seis etapas: Percepción del riesgo, Reconocimiento de vulnerabilidades, Educación preventiva, Validación técnica y normativa, Inteligencia aplicada y Acción resiliente. Después de la etapa A el ciclo vuelve a empezar por P. P Percepción del riesgo ¿Cómo ve el riesgo su organización? R Reconocimiento de vulnerabilidades ¿Dónde se rompe si algo ocurre? E Educación preventiva ¿Sabe la gente qué hacer? V Validación técnica y normativa ¿Lo escrito cumple y se practica? I Inteligencia aplicada ¿Qué dicen sus datos? A Acción resiliente ¿Qué cambia de verdad? El ciclo vuelve a empezar Cada vuelta, el sistema aprende Método P.R.E.V.I.A.
Aplicación del Método P.R.E.V.I.A. en campo

De dónde sale este método

P.R.E.V.I.A.® no es un marco teórico. Nace de más de tres décadas de trabajo de campo en gestión del riesgo, seguridad laboral, educación técnica y proyectos comunitarios, y de un proceso de formación doctoral en curso en Gestión Integral del Riesgo de Desastres que le da estructura y fundamento.

Está registrado como marca.

Por qué existe este método

La mayoría de los sistemas de gestión del riesgo en Colombia tienen el mismo problema: están completos en el papel y vacíos en la práctica.

Hay matriz de peligros, hay plan de emergencias, hay actas de capacitación. Y cuando ocurre algo, nadie sabe qué hacer.

Eso no pasa por falta de documentos. Pasa por tres razones que ningún formato resuelve:

Razón Qué significa
Nadie preguntó cómo se ve el riesgo dentro Se diseñó un sistema técnico sobre una cultura que no lo iba a sostener
Se auditó antes de formar Se produjo un plan de mejora que la organización no tenía capacidad de ejecutar
Los datos existen y nadie los lee Los incidentes, las inspecciones y los simulacros dicen cosas que nunca llegan a una decisión

P.R.E.V.I.A. está ordenado para atacar exactamente esas tres.

Las seis etapas

P · Percepción del riesgo

La pregunta: ¿cómo ve realmente el riesgo su organización?

Antes de levantar una sola matriz, escuchamos. A la dirección, a los mandos medios, a quien opera la máquina y —cuando el proyecto es territorial— a la comunidad.

Se hace con entrevistas, encuestas de percepción y observación en campo. Lo que buscamos son las frases que revelan la cultura real: "aquí nunca pasa nada", "esto siempre se ha hecho así", "eso es cosa de seguridad, no mía".

Lo que entrega: un mapa de percepciones por grupo y las contradicciones entre lo que la técnica dice y lo que la gente siente.

R · Reconocimiento de vulnerabilidades

La pregunta: ¿dónde se rompe su organización si algo ocurre?

Un peligro solo se convierte en daño cuando encuentra una vulnerabilidad. Aquí se identifican: en los procesos, en la infraestructura, en las personas, en la información y en la coordinación.

Y se hace una sola vez, para todo. El mismo análisis alimenta la matriz de peligros, el análisis de amenazas y vulnerabilidad, el PGRDEPP y el plan de continuidad.

Lo que entrega: matriz de peligros conforme a la GTC 45 · análisis de amenazas y vulnerabilidad · análisis del área de influencia externa cuando aplica el Decreto 2157 · listado priorizado de puntos de quiebre.

El análisis de riesgo único de CIPAD-SST Diagrama que muestra cómo un solo análisis de riesgo alimenta cinco instrumentos de gestión: matriz de peligros según GTC 45, plan de emergencias del Decreto 1072, PGRDEPP del Decreto 2157, Plan Estratégico de Seguridad Vial y plan de continuidad de operaciones. Los cinco convergen en un único sistema de gestión sin documentos contradictorios. UN SOLO ANÁLISIS DE RIESGO Matriz de peligros GTC 45 Plan de emergencias Decreto 1072 PGRDEPP Decreto 2157 Seguridad vial · PESV Res. 40595 Continuidad de operaciones Resiliencia UN SOLO SISTEMA sin documentos que se contradigan El Decreto 2157 de 2017 exige integrar el PGRDEPP con los sistemas de gestión de la entidad. No es una opción metodológica.
El análisis de riesgo único de CIPAD-SST Un solo análisis de riesgo alimenta cinco instrumentos de gestión: matriz de peligros GTC 45, plan de emergencias del Decreto 1072, PGRDEPP del Decreto 2157, Plan Estratégico de Seguridad Vial y plan de continuidad de operaciones. Los cinco convergen en un único sistema de gestión sin documentos contradictorios. UN SOLO ANÁLISIS DE RIESGO Matriz de peligros GTC 45 Plan de emergencias Decreto 1072 PGRDEPP Decreto 2157 Seguridad vial · PESV Res. 40595 Continuidad de operaciones Resiliencia UN SOLO SISTEMA sin documentos que se contradigan El Decreto 2157 de 2017 exige integrar el PGRDEPP con los sistemas de gestión de la entidad. No es una opción.

E · Educación preventiva

La pregunta: ¿sabe la gente qué hacer, y está dispuesta a hacerlo?

La formación se segmenta por perfil, porque un director y un operario no necesitan lo mismo:

Perfil Qué necesita
Dirección Entender el riesgo para decidir presupuesto y prioridades
Técnicos Operar el sistema y diseñar soluciones
Trabajadores Saber qué hacer en primera línea, y por qué
Líderes Influir en el comportamiento de otros

Lo que entrega: plan formativo alineado con los riesgos reales · talleres y ejercicios prácticos · guías y listas de verificación · constancias de asistencia.

V · Validación técnica y normativa

La pregunta: ¿lo que está escrito cumple, y se practica?

Son dos preguntas, no una. Y la segunda es la que casi nunca se hace.

Un procedimiento puede cumplir la norma al pie de la letra y describir algo que nadie hace. Cuando eso ocurre, el sistema no protege a nadie y además genera un riesgo adicional: la organización cree que está cubierta.

Lo que entrega: matriz legal actualizada · auditoría interna del SG-SST · evaluación de estándares mínimos · mapa de brechas entre norma, documento y práctica · plan de cierre priorizado.

I · Inteligencia aplicada

La pregunta: ¿qué dicen sus datos que nadie está leyendo?

Sus incidentes, inspecciones, simulacros y auditorías contienen patrones. Casi siempre están en carpetas separadas y nunca se cruzan.

Aquí se definen indicadores que importen, se construyen tableros que se puedan leer en cinco minutos, y se usan herramientas de análisis —incluida la inteligencia artificial— para ver lo que a simple vista no aparece.

Lo que entrega: sistema de indicadores · tablero de seguimiento · análisis de patrones en incidentes e inspecciones.

A · Acción resiliente

La pregunta: ¿qué cambia de verdad, y cómo se sostiene?

Todo lo anterior se convierte en un plan de acción priorizado, con responsable, plazo, recursos e indicador de éxito para cada línea.

Y en ejercicios que sirvan. Un simulacro donde no falla nada es un simulacro mal diseñado: su función es descubrir qué no funciona mientras equivocarse no cuesta nada.

Lo que entrega: plan de acción priorizado · PGRDEPP · plan de prevención, preparación y respuesta ante emergencias · PESV · plan de continuidad de operaciones · programa de simulacros con evaluación.

El ciclo: cuatro fases

Las seis etapas se organizan en cuatro fases para efectos de proyecto.

Fase Etapas Qué entrega
1 · Diagnóstico P · R · V Dónde está realmente su organización
2 · Diseño E · I · A Qué se va a hacer, con qué recursos y cómo se medirá
3 · Implementación E · I · A Formación desplegada, indicadores activos, plan ejecutándose
4 · Evaluación y mejora P · R · V · I · A Qué cambió, qué no, y qué se ajusta

La fase 4 vuelve a la fase 1. No es una figura retórica: se vuelve a medir la percepción y a revisar las vulnerabilidades, porque ambas cambian cuando el sistema empieza a funcionar.

Dónde se aplica

Ámbito Cómo cambia
Empresa Los actores son dirección, mandos medios, trabajadores y COPASST. Los indicadores son de SST y continuidad
Entidad pública Entran los consejos territoriales de gestión del riesgo y la armonización con los instrumentos de planificación
Institución educativa Los actores incluyen a la comunidad educativa. El énfasis está en la etapa E
Proyecto territorial Aparecen líderes comunitarios, servicios de emergencia y la escala del territorio

La lógica no cambia. Cambian los actores, la escala y los indicadores.

Qué no es P.R.E.V.I.A.

No es Aclaración
Un esquema de certificación No certificamos nada. Preparamos para la auditoría de un organismo acreditado
Un software Es un marco metodológico. Los tableros de la etapa I se construyen con las herramientas que su organización ya tiene
Una norma No sustituye al Decreto 1072, a la Ley 1523 ni a ninguna otra. Los ordena
Un servicio en sí mismo Es cómo prestamos los servicios que sí ofrecemos

Preguntas frecuentes

¿Puedo aplicar solo una etapa?

Sí, y es lo más frecuente. Muchas organizaciones empiezan por la V —porque tienen una auditoría encima— o por la A —porque necesitan un PGRDEPP con plazo—. El método funciona por partes, aunque rinde más completo.

¿Cuánto dura un ciclo completo?

Depende del tamaño y del punto de partida. La fase 1 suele resolverse en semanas; el ciclo completo se piensa en meses y se revisa anualmente. Cualquier plazo concreto se define en la propuesta, no aquí.

¿En qué se diferencia de una consultoría normal?

En el orden y en la etapa P. Casi toda consultoría empieza por la matriz de peligros; nosotros empezamos por cómo se ve el riesgo dentro de la organización, porque de eso depende que el resto sirva.

¿Sirve si ya tengo un SG-SST implementado?

Especialmente. La etapa V compara lo que está escrito con lo que se practica, y la R detecta si su análisis de riesgo cubre lo que el Decreto 2157 exige, que casi nunca es el caso.

¿Usan inteligencia artificial en mis datos?

Usamos herramientas de análisis cuando aportan. Lo que se comparte, cómo y con qué límites se acuerda por escrito antes de empezar, y ninguna decisión se toma sin validación profesional.

¿Quién responde por el trabajo técnico?

Jaime Serna Jaramillo, profesional licenciado en Seguridad y Salud en el Trabajo, dentro de los siete campos de acción que su licencia autoriza.

Método desarrollado por Jaime Serna Jaramillo Profesional licenciado en Seguridad y Salud en el Trabajo — Resolución 1.220-03.01-7073 de 2025, Secretaría Departamental de Salud del Valle del Cauca.

Ver credenciales completas

Empecemos por la fase 1

El diagnóstico inicial cubre percepción, reconocimiento y validación. Al terminar sabrá dónde está su organización, qué le exige la norma y qué hay que hacer primero.

[CTA primario] Solicitar diagnóstico inicial

[CTA secundario] Hablar con un consultor