ADN-IDP-R5-SMS — Contenido Programático · SMS · R0

ADN-IDP-R5-SMS · Capa 2 — Planificación del Curso · Contenido Programático

CONTENIDO PROGRAMÁTICO
SMS — SISTEMA DE GESTIÓN DE LA SEGURIDAD OPERACIONAL

FechaSeptiembre 2026
ElaboróWhitney Gómez · Diseñador Académico · Categoría TDC
AprobóJhonata Figueroa · Gerente de Diseño
RevisiónR0 — Primera emisión
Curso: SMS
Audiencia: Curso abierto · grupo único
Pénsum: ADN-IDP-R1-SMS
HT totales: 40 · 10 materias · carga variable
Marco legal: RAV 5 · Anexo 19 OACI · Doc. 9859 · MIP 141 Cap. 11.5 Rev. 07
El CP es el contrato académico. Todo instructor que dicte SMS en IDEA está obligado a cubrir la totalidad de los temas en el orden establecido, respetando la carga horaria de cada materia. Ninguna modificación al temario, orden u horas puede realizarse sin aprobación del Jefe de Estándar Académico. SMS03 y SMS04 tienen carga ampliada (6 h c/u) porque forman el núcleo del Perfil de Egreso.

A — Fundamentación y Propósito del Curso

La aviación ha construido durante décadas el sistema de transporte más seguro que existe. Esa seguridad no es accidental ni es el resultado del cumplimiento burocrático de normas: es el resultado de organizaciones que gestionan sistemáticamente sus peligros, evalúan sus riesgos y aprenden de sus propias fallas antes de que estas se conviertan en accidentes. El instrumento que hace posible ese aprendizaje continuo es el Sistema de Gestión de la Seguridad Operacional. Este curso existe para que el profesional aeronáutico entienda ese instrumento con la profundidad necesaria para operarlo, no para cumplirlo.

La diferencia entre ambas actitudes —operar el SMS vs. cumplirlo— es visible. La organización que lo cumple tiene una política firmada, una matriz de riesgos archivada y un sistema de notificación con formularios disponibles que nadie usa. La organización que lo opera tiene un Coordinador de SMS que sabe exactamente cuáles son los tres peligros más críticos de la semana, un Ejecutivo Responsable que acepta formalmente los riesgos que no pueden mitigarse y un personal de primera línea que reporta porque sabe que su reporte produce una acción visible. El curso de SMS de IDEA forma a la segunda organización.

El diseño del curso refleja una decisión pedagógica deliberada: la progresión va de los fundamentos al núcleo y del marco al ciclo completo. Las dos primeras materias establecen el lenguaje y la arquitectura conceptual del sistema. Las dos materias de mayor carga horaria — Peligros y Riesgos — desarrollan la competencia central del perfil de egreso: saber dónde está parado, identificar qué problema hay y decidir con criterio qué frente atacar primero. El bloque siguiente trabaja el marco regulatorio y la estructura del sistema. Las materias de Planificación y Operación lo ponen en movimiento. Etapas de Implementación permite diagnosticar la propia organización. Gestión de la Información cierra el ciclo con el caso integrador.

Para los instructores aeronáuticos que aspiren a dictar SMS en IDEA, este curso es el requisito de habilitación. El SMS no se enseña desde afuera: se enseña desde la convicción de que el sistema funciona y desde la práctica de reportar, analizar y mejorar.

B — Objetivos

Objetivo General
  • Al concluir el curso de SMS, el participante gestionará sistemáticamente los peligros y riesgos de su entorno operacional: identificará peligros con precisión, evaluará y priorizará los riesgos por criticidad, aplicará controles verificables y verificará su eficacia, sostendrá la notificación como práctica permanente y contribuirá activamente a que su organización aprenda de sus propios datos de seguridad, independientemente de su especialidad aeronáutica.
Objetivos Específicos
  • Definir seguridad operacional y aplicar el modelo de causalidad de Reason al análisis de sucesos reales.
  • Enunciar los cuatro componentes y doce elementos del SMS y distinguirlo de un sistema de mero cumplimiento regulatorio.
  • Identificar peligros con precisión técnica aplicando métodos reactivos, proactivos y predictivos.
  • Evaluar riesgos, priorizarlos por criticidad y seleccionar controles proporcionales con verificación de eficacia.
  • Identificar las obligaciones que la RAV 5 impone al tipo de proveedor al que pertenece el participante.
  • Describir la estructura organizacional del SMS: política, objetivos, rendición de cuentas y documentación mínima.
  • Aplicar el proceso formal de planificación del SMS: implementación, gestión del cambio y subcontratación.
  • Operar el ciclo de aseguramiento: auditorías, notificación, revisión de la dirección e indicadores de desempeño.
  • Evaluar el nivel de madurez del SMS de su organización y construir una hoja de ruta para avanzar de etapa.
  • Analizar tendencias en datos de seguridad, producir lecciones aprendidas y aplicar el ciclo completo en un caso integrador.

C — Temario por Materias

SMS01 · Materia 1 de 10
Conceptos Básicos de Seguridad Operacional
4
Horas Teóricas
Objetivo general: el estudiante definirá la seguridad operacional como resultado sistémico y no como ausencia de accidentes, describirá la evolución histórica del paradigma, aplicará el modelo de Reason al análisis de un suceso real y manejará con propiedad el glosario fundamental del SMS.
Tema Contenido HT HP TH
T1 Definición y evolución de la seguridad operacional. Definición conforme al Anexo 19 OACI: estado en que los riesgos asociados a las actividades aeronáuticas se reducen a un nivel aceptable y se controlan. Distinción crítica: ausencia de accidentes no es igual a presencia de seguridad — un sistema puede estar operando con peligros no identificados y riesgos tolerados sin que se haya producido aún un evento visible. Las tres eras: técnica (foco en fallas tecnológicas, respuesta correctiva), de los factores humanos (reconocimiento del error humano como factor contribuyente dominante), organizacional (el SMS como sistema integrado de gestión proactiva y predictiva). Cambio de paradigma: del cumplimiento reactivo a la gestión continua. El SMS como consecuencia lógica de ese cambio. Por qué la sola presencia del manual del SMS en el estante no constituye gestión de la seguridad. 1 0 1
T2 Modelo de causalidad de Reason. El modelo del queso suizo como representación del sistema de defensa. Capas de defensa: barreras de ingeniería, procedimentales y humanas. Ninguna defensa es perfecta: todas tienen brechas. El accidente como resultado del alineamiento de brechas en distintas capas simultáneamente. Fallas activas: acciones u omisiones de los operadores de primera línea con efecto inmediato y visible. Condiciones latentes: decisiones organizacionales tomadas lejos del frente operacional que permanecen durmientes hasta que el contexto las activa: diseño deficiente, dotación insuficiente, presión de producción, procedimientos inaplicables, entrenamiento deficiente, supervisión ausente. Relación entre condición latente y falla activa: la condición latente no causa el accidente por sí sola pero prepara el terreno para que la falla activa lo produzca. La persona de primera línea como heredera de decisiones organizacionales que no controló. Identif icación del eslabón más débil de la cadena y del punto donde la defensa pudo reforzarse. Aplicación práctica al análisis de un suceso documentado de la especialidad del participante. 1 0 1
T3 Glosario fundamental del SMS. Peligro: condición o actividad que, sola o en combinación, puede causar daño — no es el error, no es el accidente, no es el riesgo. Consecuencia: daño potencial derivado del peligro no controlado. Riesgo: combinación de la probabilidad de que se materialice la consecuencia del peligro y de la severidad de dicha consecuencia. Defensa: barrera que previene, detecta o mitiga la materialización de la consecuencia. Accidente: suceso relacionado con la operación de una aeronave con consecuencia de lesión grave o muerte, o daño sustancial a la aeronave. Incidente: suceso distinto del accidente pero relacionado con la operación que afecta o podría afectar la seguridad. Ocurrencia: término genérico que incluye accidentes e incidentes. Evento de seguridad: cualquier acontecimiento que indica la presencia de un peligro o la degradación del nivel de seguridad, independientemente de la consecuencia. Distinción que debe quedar grabada: el peligro existe aunque nadie lo haya identificado; el riesgo no puede gestionarse sin haber enunciado el peligro con precisión. Ejercicio de clasificación de enunciados reales en la categoría correcta. 1 0 1
T4 Marco normativo: Anexo 19, Doc. 9859 y RAV 5. Anexo 19 OACI: primer Anexo dedicado exclusivamente a la gestión de la seguridad operacional. SARPs (normas y métodos recomendados) aplicables a proveedores de servicios aeronáuticos. Define los cuatro componentes y doce elementos del SMS, el SSP y los requisitos de instrucción. Articulación con los Anexos 1, 6, 8, 11, 13 y 14. Doc. 9859 OACI: Manual de Gestión de la Seguridad Operacional — texto de orientación que desarrolla operativamente las SARPs del Anexo 19. Fuente de los modelos, herramientas y criterios de implementación que se usarán durante el curso. RAV 5: Regulación Aeronáutica Venezolana sobre Gestión de la Seguridad Operacional — marco jurídico nacional. Articulación con las RAVs de operación: 121, 125, 129, 130, 135, 139, 141, 145, 147, 111. Jerarquía de aplicación: ante una contradicción entre el Anexo 19 y la RAV 5, prevalece la norma más exigente. El INAC como autoridad de supervisión del SMS. Qué sucede cuando un proveedor no implementa el SMS y es auditado. 1 0 1
Subtotal SMS01 4 0 4

SMS02 · Materia 2 de 10
Introducción a la Gestión de la Seguridad Operacional
4
Horas Teóricas
Objetivo general: el estudiante describirá la arquitectura completa del SMS — sus cuatro componentes, doce elementos y la relación SSP–SMS — y comprenderá el rol del Ejecutivo Responsable y la estructura de rendición de cuentas que hace operable el sistema.
Tema Contenido HT HP TH
T1 Qué es el SMS y para qué sirve. Definición del SMS conforme al Anexo 19: enfoque sistemático para la gestión de la seguridad operacional, que incluye las estructuras organizativas, la rendición de cuentas, las responsabilidades, las políticas y los procedimientos necesarios. Propósito: garantizar que los riesgos de la actividad aeronáutica se identifiquen, evalúen y controlen de forma continua antes de que produzcan daño. Diferencia con el sistema de cumplimiento regulatorio: el cumplimiento responde a una norma externa — el SMS responde a una realidad operacional propia. Un proveedor puede cumplir todas las normas y tener peligros no identificados que nadie está gestionando. El SMS como sistema vivo: no se implementa una vez, se opera y mejora permanentemente. Señales de un SMS que funciona: personal que reporta con regularidad, análisis de tendencias que produce cambios visibles, gerencia que actúa sobre los datos. Señales de un SMS que solo existe en papel: formularios sin análisis, comités de seguridad que no producen decisiones, sistema de notificación con cero reportes. 1 0 1
T2 Los cuatro componentes y doce elementos del SMS. Componente 1 — Política y objetivos de seguridad operacional: política de seguridad y objetivos, rendición de cuentas en materia de seguridad operacional, nombramiento del personal clave de seguridad, coordinación de la planificación de respuesta ante emergencias, documentación del SMS. Componente 2 — Gestión del riesgo de seguridad operacional: identificación de peligros, evaluación y mitigación del riesgo. Componente 3 — Aseguramiento de la seguridad operacional: supervisión y medición del desempeño en materia de seguridad, gestión del cambio, mejora continua del SMS. Componente 4 — Promoción de la seguridad operacional: instrucción y educación en materia de seguridad, comunicación sobre seguridad operacional. Relación entre componentes: el Componente 1 establece el marco, el 2 opera el ciclo de gestión del riesgo, el 3 verifica que el ciclo funcione, el 4 sostiene la cultura que hace posible todo lo anterior. Los doce elementos no son doce cajas para marcar: son doce procesos que deben estar activos simultáneamente. 1 0 1
T3 El Programa Estatal de Seguridad (SSP). Definición conforme al Anexo 19: conjunto integrado de reglamentos y actividades dirigidas a mejorar la seguridad operacional. El SSP como marco que el Estado establece y dentro del cual los proveedores de servicios implementan su SMS. Analogía útil: el SSP es el sistema de seguridad operacional del país; el SMS es el sistema de seguridad operacional del proveedor. El SSP no sustituye ni duplica el SMS del proveedor: lo articula. Componentes del SSP: política y objetivos de seguridad operacional del Estado, gestión del riesgo de seguridad operacional del Estado, aseguramiento de la seguridad operacional del Estado, promoción de la seguridad operacional del Estado. Rol del INAC en Venezuela: supervisor del SMS de los proveedores y administrador del SSP nacional. Obligaciones del proveedor hacia el SSP: implementar y mantener el SMS, proporcionar datos de seguridad a la autoridad, participar en programas de intercambio de información. Meta de desempeño en seguridad operacional (MSPO): cómo el Estado mide el nivel de seguridad del sistema y cómo los indicadores del proveedor contribuyen a esa medida. 1 0 1
T4 El Ejecutivo Responsable y la rendición de cuentas. Ejecutivo Responsable (ER): persona con la autoridad final sobre las operaciones del proveedor de servicios y la responsabilidad de que el SMS se implemente y mantenga. No puede ser el Coordinador de SMS: debe ser quien controla los recursos — presupuesto, personal, decisiones estratégicas. Responsabilidades no delegables del ER: firmar la política de seguridad, aprobar los objetivos de seguridad, asignar los recursos necesarios para el SMS, aceptar formalmente los riesgos residuales que el sistema no puede mitigar, presidir o presidir con delegación expresa las revisiones periódicas del SMS. Coordinador de SMS: responsable operacional del sistema — no lo posee ni lo dirige, lo administra. Distinción crítica: si el Coordinador es el único que entiende el SMS en la organización, el SMS no está implementado. Rendición de cuentas de la gerencia intermedia y del personal de primera línea: responsabilidad de cada nivel según el alcance de su decisión. Organigrama del SMS: estructura de responsabilidades, autoridades y canales de comunicación. El SMS en organizaciones pequeñas: cómo cumplir los requisitos cuando el organigrama no tiene capas. 1 0 1
Subtotal SMS02 4 0 4

SMS03 · Materia 3 de 10 ⭐ MATERIA NÚCLEO · 6 HORAS
Peligros
6
Horas Teóricas
Objetivo general: el estudiante identificará peligros con precisión técnica, los enunciará correctamente diferenciándolos de sus consecuencias, aplicará los tres métodos de identificación según el contexto operacional y los registrará con trazabilidad completa desde la notificación hasta el cierre.
Tema Contenido HT HP TH
T1 Definición y tipos de peligros. Peligro conforme al Doc. 9859: condición o actividad que, sola o en combinación, puede causar lesión a una persona, daño a equipo o estructuras, pérdida de material, reducción de la capacidad para realizar una función prescrita, o daño ambiental. Tres condiciones necesarias del peligro: que exista una fuente potencial de daño, que el objeto que puede ser dañado esté expuesto y que la fuente y el objeto puedan interactuar. Categorías de peligros según origen: naturales (meteorología, fauna, terreno), técnicos (falla de equipo, componente degradado, diseño deficiente), humanos (error, fatiga, complacencia, presión de tiempo), organizacionales (procedimiento inaplicable, dotación insuficiente, presión de producción), entorno operacional (congestión de tránsito, limitación de infraestructura). Peligros que se combina: la mayoría de los eventos de seguridad involucran más de un peligro activo simultáneamente. Ejemplos de peligros identificados en operaciones de vuelo, mantenimiento, despacho, cabina, servicios de tierra y control de tránsito aéreo. Práctica de identificación y clasificación en escenarios reales de cada especialidad presente en el aula. 1.5 0 1.5
T2 Métodos de identificación: reactivo, proactivo y predictivo. Método reactivo: se activa cuando el evento ya ocurrió — accidente, incidente o falla. Fuentes: investigación de accidentes, análisis de incidentes, análisis de causas raíz, reportes de discrepancias. Alcance: identifica peligros que ya producen consecuencias. Limitación: actúa después del daño. Cuándo es el único disponible (evento ocurrido) y cómo extraer el máximo de información. Método proactivo: identifica peligros antes de que produzcan consecuencias, en las operaciones normales en curso. Fuentes: inspecciones de seguridad, auditorías operacionales, encuestas de seguridad, análisis de tareas, revisiones de procedimientos, sistemas de notificación. Alcance: detecta lo que existe ahora pero aún no ha producido daño. Método predictivo: anticipa peligros futuros en condiciones que aún no existen. Fuentes: análisis de datos de monitoreo continuo de operaciones de vuelo (FOQA), estudios de seguridad sobre cambios planificados, benchmarking con la industria. Alcance: proyecta tendencias y anticipa el futuro. Criterio de selección del método: reactivo cuando hay un evento previo, proactivo durante la operación normal, predictivo ante cambios planificados o análisis de tendencias. Los tres métodos son complementarios y deben estar activos simultáneamente en un SMS maduro. 1.5 0 1.5
T3 Enunciación precisa del peligro. Por qué la enunciación precisa del peligro es la competencia más crítica de la gestión de riesgos: un peligro mal enunciado produce una evaluación de riesgo incorrecta y un control inadecuado o inexistente. La estructura del enunciado: condición o actividad que, sola o en combinación, puede causar [consecuencia]. El peligro no es la consecuencia: «daño a la aeronave» no es un peligro, es la consecuencia de un peligro no gestionado. El peligro no es el error: «el mecánico instaló el componente invertido» es el error, no el peligro; el peligro es «componente de difícil orientación visual sin indicador de posición en el diseño». El peligro no es el accidente: «colisión en pista» es el accidente; el peligro es «aeronave en pista activa sin autorización ATC durante operaciones de baja visibilidad». Ejercicio de reformulación: se presenta un listado de enunciados incorrectos frecuentes y los participantes los reescriben en la forma correcta. Nivel de especificidad requerido: suficiente para que quien evalúa el riesgo no tenga que interpretar, y suficiente para que el control diseñado sea directamente trazable al peligro enunciado. Peligros compuestos: cómo tratar un peligro que solo existe cuando dos condiciones coinciden simultáneamente. 1.5 0 1.5
T4 Registro y trazabilidad desde la notificación. El registro de peligros como instrumento vivo: no es un archivo, es el inventario de trabajo de la gestión de seguridad de la organización. Campos mínimos de un registro de peligro: identificador único, fecha de identificación, origen (fuente reactiva, proactiva o predictiva), enunciado del peligro, consecuencias proyectadas, evaluación de riesgo asignada (inicial y residual), control(es) seleccionado(s), responsable de la implementación del control, fecha de implementación comprometida, estado (abierto, en seguimiento, cerrado), fecha de cierre y evidencia de verificación de eficacia. Trazabilidad completa: capacidad de seguir el ciclo desde la notificación original hasta el cierre, con fecha, responsable y evidencia en cada paso. Qué significa cerrar un peligro: no que desapareció, sino que el riesgo asociado fue reducido al nivel aceptable y hay evidencia de que el control está funcionando. Integración entre el sistema de notificación y el registro de peligros: cómo un reporte voluntario inicia el ciclo. Revisión periódica del registro: identificación de peligros abiertos sin movimiento, control sin verificación de eficacia, peligros que reaparecen con distintos enunciados. El registro de peligros como la primera evidencia que solicita una auditoría del SMS. 1.5 0 1.5
Subtotal SMS03 ⭐ 6 0 6

SMS04 · Materia 4 de 10 ⭐ MATERIA NÚCLEO · 6 HORAS
Riesgos
6
Horas Teóricas
Objetivo general: el estudiante evaluará riesgos con criterio técnico, los priorizará por criticidad cuando los recursos son limitados, seleccionará controles proporcionales combinando defensas de tecnología, procedimiento y entrenamiento, verificará la eficacia de los controles aplicados y documentará el riesgo residual con aceptación formal del nivel de gestión correspondiente.
Tema Contenido HT HP TH
T1 Evaluación del riesgo: probabilidad y severidad. El riesgo como producto de dos variables: probabilidad de que la consecuencia del peligro se materialice × severidad del daño si se materializa. Evaluación de la probabilidad: frecuente (podría ocurrir varias veces), ocasional (podría ocurrir alguna vez), remoto (improbable pero posible), improbable (muy difícil que ocurra), extremadamente improbable (casi inconcebible). Base para la estimación: datos históricos del proveedor, datos de la industria, análisis de la frecuencia de exposición al peligro, presencia o ausencia de defensas activas. Error frecuente: estimar la probabilidad como «baja» por no haber tenido un evento previo — ausencia de datos no es ausencia de riesgo. Evaluación de la severidad: catastrófica (destrucción de equipo, múltiples muertes), peligrosa (reducción seria de márgenes de seguridad, heridos graves), mayor (reducción significativa de márgenes, incidente serio), menor (molestias, limitación operacional, procedimientos de emergencia menores), insignificante (consecuencias mínimas). La matriz de riesgo: combinación de probabilidad y severidad que produce el índice de tolerabilidad. Lectura del índice: intolerable (requiere acción inmediata, puede implicar la suspensión de la operación hasta controlar), tolerable (aceptable con controles definidos y monitoreados), aceptable (dentro de los niveles del proveedor, con revisión periódica). La matriz no es única: cada proveedor define la suya en función de sus características y la somete a aprobación de la autoridad. Ejercicio de evaluación individual con tres escenarios reales de distinta especialidad. 1.5 0 1.5
T2 Priorización: decidir qué frente atacar primero. La pregunta central que el SMS responde: cuando hay múltiples peligros identificados y los recursos son limitados — que es la condición permanente de todas las organizaciones — ¿cuál se trata primero? La respuesta no es intuitiva, no es urgente ni es la que más ruido hace: es la más crítica según la evaluación sistemática. Priorización por nivel de intolerabilidad: los riesgos intolerables son siempre el primer frente, independientemente de su visibilidad política o de la presión operacional. No existe argumento operacional que justifique postergar la acción sobre un riesgo intolerable. Priorización dentro del nivel tolerable: cuando hay varios riesgos tolerables activos, se ordena por el producto más alto de probabilidad × severidad, con ajuste por la disponibilidad de recursos de control y el impacto esperado del control. Errores frecuentes de priorización: tratar primero el riesgo más visible, el más reciente o el que generó más comentarios internos en lugar del más crítico. Diferencia entre urgencia percibida y criticidad evaluada. Registro del orden de intervención: el criterio de priorización debe ser documentado y auditable — la decisión de tratar el riesgo B antes que el A debe poder explicarse con datos, no con intuición. Ejercicio: cinco riesgos identificados, recursos limitados, construcción del orden de intervención en grupo con justificación explícita por escrito. 1.5 0 1.5
T3 Controles y estrategias de mitigación. Las tres estrategias de reducción del riesgo: evitar la exposición al peligro (eliminar la actividad o la condición), reducir la probabilidad de que la consecuencia se materialice, reducir la severidad del daño si la consecuencia se materializa. La estrategia de evitación produce la mayor reducción pero no siempre es operacionalmente posible. Las tres categorías de control: ingeniería (redundancia, enclavamientos, alertas, diseño a prueba de error, protecciones físicas), administrativo (procedimientos, listas de verificación, limitaciones, señalización, requisitos de instrucción), humano (entrenamiento, supervisión, revisión por pares, cultura de reporte). Los controles de ingeniería son los más robustos porque no dependen de la conducta humana. Los controles administrativos son los más comunes pero también los más vulnerables a la deriva práctica. Los controles humanos son los más flexibles pero los menos confiables como defensa única. Defensa en profundidad: combinación de controles de distintas categorías para que ninguna falla individual conduzca directamente al accidente. Proporcionalidad: el control debe ser adecuado al riesgo — un control excesivo para un riesgo aceptable consume recursos que hacen falta en otro frente. Efectos secundarios del control: un control puede crear un nuevo peligro si no se analiza su impacto lateral. Documentación del control: quién lo implementa, cuándo, con qué evidencia, y cuál es el indicador que verificará su eficacia. 1.5 0 1.5
T4 Verificación de eficacia y riesgo residual. Un control implementado no es un riesgo cerrado: es un riesgo en seguimiento. La verificación de eficacia es el paso que cierra el ciclo. Qué significa un control eficaz: la probabilidad o la severidad del riesgo disminuyeron al nivel previsto. Qué significa un control ineficaz: el riesgo no se redujo, se redujo menos de lo esperado o el control generó nuevos peligros. Métodos de verificación: análisis de los datos de notificación posterior a la implementación del control, inspección operacional, encuesta al personal afectado, revisión de indicadores de desempeño asociados al peligro, auditoría dirigida al proceso controlado. Riesgo residual: el riesgo que permanece después de aplicar los controles. Nunca es cero. Toda organización opera con riesgos residuales que no puede eliminar — la gestión consiste en que esos residuales sean conocidos, aceptados y monitoreados. Aceptación formal del riesgo residual: la decisión de operar con un riesgo residual tolerable debe ser tomada por el nivel de gestión con autoridad para ello — generalmente el Ejecutivo Responsable o quien él delegue expresamente. Sin esa aceptación formal, el riesgo residual es un riesgo sin dueño. Caso integrador de la materia: ciclo completo — peligro enunciado en SMS03 → evaluación de riesgo → priorización → selección de control → verificación de eficacia → riesgo residual → aceptación formal → registro de cierre. 1.5 0 1.5
Subtotal SMS04 ⭐ 6 0 6

SMS05 · Materia 5 de 10
Reglamento del SMS y SSP
2
Horas Teóricas
Objetivo general: el estudiante identificará las obligaciones concretas que la RAV 5 impone a su tipo de organización, distinguirá las responsabilidades del Estado de las del proveedor, y comprenderá el rol del INAC y la función de los indicadores de desempeño de seguridad.
Tema Contenido HT HP TH
T1 Estructura de la RAV 5 y obligaciones del proveedor. RAV 5 como trasposición venezolana del Anexo 19. Estructura del texto: propósito, definiciones, requisitos de implementación del SMS por tipo de proveedor, disposiciones sobre el SSP. Proveedores alcanzados: organizaciones de instrucción aeronáutica (RAV 141), operadores aéreos (RAV 121, 135), organizaciones de mantenimiento (RAV 145), organizaciones de habilitación de mantenimiento (RAV 147), proveedores de servicios de navegación aérea (RAV 11), aeródromos certificados (RAV 139), expedidores de carga (RAV 111). Obligaciones mínimas por categoría: política, objetivos, identificación de peligros, evaluación de riesgo, control, notificación, instrucción del personal. Lo que la RAV 5 no especifica: el procedimiento interno — eso lo decide el proveedor en su documentación del SMS. Sanción por incumplimiento: suspensión de la habilitación, multa, cierre temporal de operaciones. Revisión periódica de la RAV 5 y cómo mantenerse actualizado. 0.5 0 0.5
T2 Articulación de la RAV 5 con las RAVs de operación. El SMS no es un sistema aislado: se integra con los requisitos de seguridad de la regulación específica de cada tipo de operación. RAV 121 y SMS: los peligros identificados en las operaciones de vuelo comercial se gestionan dentro del SMS del operador. RAV 141 y SMS: IDEA opera su propio SMS — los peligros identificados en las operaciones académicas se gestionan en ese marco. RAV 145 y SMS: las discrepancias de mantenimiento no resueltas son peligros que ingresan al SMS de la organización de mantenimiento. Principio de no duplicación: cuando un procedimiento de la RAV 121 ya gestiona un riesgo específico, el SMS no crea un proceso paralelo — registra que ese control existe y lo monitorea. Cómo documentar la articulación: en el Manual del SMS, sección de referencias cruzadas. Qué hacer cuando la RAV específica y el SMS del proveedor producen requisitos contradictorios: prevalece el más exigente y se notifica a la autoridad. 0.5 0 0.5
T3 El INAC como autoridad supervisora · el CASMS. Rol del INAC: establecer el SSP, supervisar la implementación del SMS de los proveedores, recibir reportes de sucesos, investigar accidentes e incidentes y publicar información de seguridad. Mecanismos de supervisión: auditorías programadas y no programadas del SMS, revisión del manual del SMS, análisis de reportes obligatorios, inspecciones en línea. El Centro de Análisis y Seguimiento de la Seguridad Operacional (CASMS): estructura dentro del INAC responsable de la gestión y análisis de los datos de seguridad a nivel de sistema aeronáutico venezolano. Qué espera el CASMS en una auditoría del SMS: política firmada y publicada, objetivos medibles con indicadores activos, registro de peligros con ciclo completo documentado, sistema de notificación con reportes y evidencia de análisis, instrucción del personal en SMS con evidencia de asistencia. Qué garantiza que la auditoría sea una revisión útil y no una inspección de documentos: que el SMS esté operando en la realidad y no solo archivado. 0.5 0 0.5
T4 Indicadores de desempeño de seguridad. Indicadores de alto impacto (lagging indicators): miden consecuencias ya ocurridas — tasa de accidentes, tasa de incidentes serios. Útiles para comparar tendencias históricas. Limitación: cuando el indicador sube, el daño ya está hecho. Indicadores de bajo impacto (leading indicators): miden condiciones previas al accidente — tasa de notificación voluntaria, porcentaje de peligros cerrados en el plazo comprometido, cobertura de instrucción en SMS, número de auditorías ejecutadas, tiempo promedio de cierre de un ciclo de gestión de riesgo. Ventaja de los indicadores de bajo impacto: permiten detectar el deterioro del sistema antes de que produzca un evento. Son los indicadores más valiosos para la gestión proactiva del SMS y los que más cuesta construir porque requieren datos de operación normal. Cómo definir un indicador útil: específico, medible, asociado a un peligro o proceso concreto, con umbral de alerta y de acción definidos. Por qué la tasa de notificación voluntaria es el indicador más revelador de la salud cultural del SMS: un sistema donde nadie reporta es un sistema ciego, independientemente de cuántos documentos tenga aprobados. Meta de desempeño en seguridad operacional: cómo el proveedor fija sus propios umbrales en acuerdo con la autoridad. 0.5 0 0.5
Subtotal SMS05 2 0 2

SMS06 · Materia 6 de 10
Descripción del SMS y SSP
4
Horas Teóricas
Objetivo general: el estudiante evaluará los elementos del Componente 1 del SMS — política, objetivos, rendición de cuentas y documentación — y comprenderá cómo configuran la estructura organizacional que hace posible operar el sistema.
Tema Contenido HT HP TH
T1 Política de seguridad operacional. Propósito: declaración formal y pública del compromiso de la organización con la seguridad operacional. Elementos mínimos según el Anexo 19: compromiso de la alta dirección con la mejora continua, declaración del nivel de riesgo aceptable, cumplimiento de la legislación aplicable, compromiso con la provisión de recursos, compromiso con la notificación y con la no punición del error involuntario. Una política válida no es la que está firmada: es la que el personal de primera línea conoce, entiende y cree que la organización practica. Señales de que la política está operativa: el personal puede explicar en sus propias palabras qué significa para su puesto; la organización actúa con esa política cuando hay una contradicción entre producción y seguridad. Señales de que la política es decorativa: está enmarcada en el pasillo pero nadie la conoce; la organización actúa en sentido contrario cuando la presión operacional aumenta. Criterios de evaluación de una política real: ejercicio de análisis con política de un proveedor real (anonimizada). Revisión periódica de la política: quién la inicia, con qué frecuencia, qué cambios la justifican. 1 0 1
T2 Objetivos de seguridad medibles. Diferencia entre objetivo de seguridad e indicador de cumplimiento: el objetivo de seguridad mide el desempeño del sistema respecto de un resultado de seguridad; el indicador de cumplimiento mide si se hizo lo que la norma exigía. Ejemplo: «número de auditorías realizadas» es un indicador de cumplimiento; «porcentaje de peligros identificados que tienen control activo al momento de la auditoría» es un objetivo de seguridad. Formulación de objetivos medibles: qué se mide, cómo se mide, cuál es el umbral de alerta, cuál es el umbral de acción, quién es el responsable, con qué frecuencia se revisa. Número adecuado de objetivos: suficientes para cubrir los procesos críticos del SMS, manejables para que el Coordinador de SMS pueda darles seguimiento real. Los objetivos de seguridad como insumo de la revisión periódica de la dirección: si los objetivos no se reportan en la revisión de la dirección, no están siendo gestionados. Coherencia entre la política, los objetivos y los indicadores: los objetivos deben ser la operacionalización de los compromisos de la política. Revisión y actualización anual como mínimo. 1 0 1
T3 Rendición de cuentas y estructura organizacional del SMS. Principio de rendición de cuentas en el SMS: quien tiene la autoridad para tomar una decisión que afecta la seguridad tiene también la responsabilidad de rendir cuentas por esa decisión. La rendición de cuentas no puede ser delegada junto con la responsabilidad operacional: el Ejecutivo Responsable que delega la implementación del SMS conserva la rendición de cuentas. Estructura típica de responsabilidades: ER (rendición de cuentas por el SMS completo), Gerentes de área (rendición de cuentas por los peligros y riesgos de sus procesos), Coordinador de SMS (responsabilidad operacional del sistema), Personal de primera línea (responsabilidad de reportar y cumplir los controles establecidos). Estructura de la organización del SMS: documentación del organigrama de responsabilidades de seguridad, descripción de funciones, canales de reporte vertical y horizontal. El Coordinador de SMS: perfil mínimo, dependencia jerárquica (debe reportar directamente al ER o a un nivel equivalente para garantizar la independencia), dedicación (tiempo parcial en organizaciones pequeñas, exclusiva en organizaciones medianas y grandes). Indicadores de una estructura de rendición de cuentas que funciona: cada peligro abierto tiene un responsable con nombre, fecha de compromiso y estado visible. 1 0 1
T4 Documentación mínima del SMS. El Manual del SMS: estructura mínima — política y objetivos de seguridad, descripción de la organización y responsabilidades, procedimientos de identificación de peligros, evaluación de riesgo y control, procedimientos de notificación, plan de instrucción en SMS, plan de comunicaciones de seguridad, procedimientos de aseguramiento y mejora continua. El manual como referencia interna y como evidencia ante la autoridad. Diferencia entre el Manual del SMS (qué hace la organización) y los registros del SMS (evidencia de que lo hizo). Registros mínimos: registro de peligros, registro de notificaciones, actas de revisión de la dirección, registros de instrucción. Control de documentos: versiones, revisiones, distribución, retiro de versiones obsoletas. Documentación en papel vs. sistema digital: ambos son válidos si garantizan la trazabilidad. El principal problema del SMS no documentado: ante una auditoría o un evento, no hay evidencia de que el sistema funcionaba antes del evento. La documentación no protege al proveedor de un accidente: protege la demostración de que la gestión fue diligente. Qué busca primero un auditor del INAC: el registro de peligros y el acta de la última revisión de la dirección. 1 0 1
Subtotal SMS06 4 0 4

SMS07 · Materia 7 de 10
Planificación del SMS
4
Horas Teóricas
Objetivo general: el estudiante aplicará el proceso de planificación del SMS — plan de implementación, gestión del cambio y gestión de la subcontratación — y documentará correctamente el ciclo de identificación de peligros y evaluación de riesgo como instrumento auditable.
Tema Contenido HT HP TH
T1 El plan de implementación del SMS. El plan de implementación como instrumento que formaliza el compromiso de la organización de llevar el SMS a la operación real, con etapas, entregables, responsables y plazos. No existe un SMS que esté completamente implementado: la implementación es un proceso continuo de maduración. Las cuatro etapas del plan de implementación conforme al Doc. 9859: Etapa 1 — análisis de la brecha (diagnóstico de qué existe y qué falta), fijación de la política y de los objetivos de seguridad, nombramiento del personal clave; Etapa 2 — diseño e implementación de los procesos de gestión del riesgo reactivos, diseño del sistema de notificación obligatoria; Etapa 3 — implementación de los procesos de gestión del riesgo proactivos y predictivos, del sistema de notificación voluntaria, del programa de instrucción; Etapa 4 — aseguramiento operacional del SMS, integración del SMS en los procesos de gestión de la organización, mejora continua activa. Entregable de cierre de cada etapa: informe de diagnóstico (E1), primer registro de peligros con ciclos cerrados (E2), sistema de notificación con reportes analizados (E3), primera revisión de la dirección con datos de desempeño (E4). Punto de no retorno: la firma de la política y el nombramiento del ER comprometen públicamente a la organización — a partir de ahí, la autoridad puede exigir el cumplimiento del plan. 1 0 1
T2 Gestión formal del cambio. Por qué el cambio es el mayor generador de peligros nuevos en una organización aeronáutica: rompe los supuestos sobre los que fueron diseñados los controles existentes, introduce condiciones no evaluadas y puede invalidar defensas que funcionaban bien en la situación anterior. Tipos de cambio que requieren evaluación de impacto en la seguridad: cambio de infraestructura (instalaciones, equipos, tecnología), cambio de personal clave (ER, Coordinador de SMS, jefes de área críticos), cambio de procedimientos o manuales, cambio de volumen de operaciones (expansión o contracción significativa), cambio de proveedor de servicio crítico, cambio regulatorio. Proceso formal de gestión del cambio: identificar el cambio, evaluar su impacto en los peligros y riesgos existentes, identificar peligros nuevos que introduce, evaluar el riesgo de esos peligros nuevos, diseñar controles previos a la implementación del cambio, implementar el cambio con los controles activos, verificar la eficacia de los controles posimplementación, documentar el ciclo completo. Quién autoriza el cambio: el nivel de gestión con autoridad sobre el proceso afectado, con revisión del Coordinador de SMS y aceptación del ER cuando el riesgo es tolerable o superior. Error frecuente: implementar el cambio sin la evaluación previa y hacer la evaluación después del evento. 1 0 1
T3 Subcontratación y riesgos de proveedores. La subcontratación de servicios críticos no transfiere la responsabilidad de seguridad del proveedor principal: transfiere la ejecución pero conserva la rendición de cuentas. Un operador aéreo que subcontrata el mantenimiento de sus aeronaves sigue siendo responsable de que ese mantenimiento se ejecute de forma segura. Peligros típicos de la interfaz de subcontratación: comunicación insuficiente entre el proveedor principal y el subcontratista, diferencia de estándares de seguridad, ausencia de requisitos de SMS en el contrato, personal del subcontratista sin instrucción en el SMS del proveedor principal. Qué debe contener el contrato con un subcontratista de servicio crítico desde el punto de vista del SMS: requisito de política de seguridad, obligación de reportar los eventos de seguridad que afecten al proveedor principal, derecho de inspección de las operaciones subcontratadas, requisitos de instrucción del personal. Mecanismos de supervisión del riesgo de subcontratación: inspecciones periódicas, revisión de registros de seguridad del subcontratista, entrevistas al personal de interfaz, análisis de reportes cruzados. Responsabilidades intransferibles: la evaluación del riesgo de la actividad subcontratada y la aceptación del riesgo residual pertenecen siempre al proveedor principal. 1 0 1
T4 Documentación del proceso de identificación y evaluación. El ciclo completo documentado como instrumento de gestión y como evidencia auditable. Estructura del expediente de un peligro: notificación original (fecha, fuente, enunciado), clasificación del peligro (categoría, método de identificación), evaluación de riesgo inicial (probabilidad estimada con fundamento, severidad estimada, índice de la matriz, nivel de tolerabilidad), decisión de intervención (cuándo, con qué recursos), control(es) seleccionado(s) (descripción, responsable, fecha de implementación, indicador de eficacia comprometido), verificación de eficacia (datos, fecha, responsable, resultado), riesgo residual (nuevo índice), aceptación del riesgo residual (quién, con qué autoridad, en qué fecha), estado del peligro (abierto / en seguimiento / cerrado). Plantilla de registro: ejercicio de completar el expediente completo de un peligro real identificado durante la sesión SMS03 o SMS04. Archivo y retención: plazo mínimo de conservación de los registros del SMS (conforme a la regulación del proveedor). Por qué la documentación incompleta es el hallazgo más frecuente en auditorías del SMS y cómo evitarlo. 1 0 1
Subtotal SMS07 4 0 4

SMS08 · Materia 8 de 10
Operación del SMS
4
Horas Teóricas
Objetivo general: el estudiante operará el Componente 3 del SMS — aseguramiento de la seguridad operacional — a través de auditorías, notificación, revisión de la dirección e indicadores, y comprenderá los cinco componentes de una cultura de seguridad madura como condición de sostén del sistema.
Tema Contenido HT HP TH
T1 Aseguramiento de la seguridad: auditorías y análisis de datos. El aseguramiento de la seguridad como el proceso que verifica que el SMS está funcionando según lo diseñado. Sin aseguramiento, el SMS pierde calibración: los controles se degradan silenciosamente, los objetivos dejan de medirse y la brecha entre el sistema documentado y el sistema real se amplía hasta producir un evento. Auditoría de seguridad: revisión sistemática y objetiva de los procesos del SMS para determinar si cumplen los requisitos y si son eficaces. Diferencia con la inspección de seguridad (verificación puntual de un elemento) y con la encuesta de seguridad (evaluación del clima de seguridad). Planificación de auditorías: programa anual, cobertura de todos los procesos del SMS en ciclos definidos, criterios de auditoría (documentos de referencia), equipo auditor, alcance y plan de auditoría, notificación al auditado. Ejecución: revisión de documentos, entrevistas, observación de operaciones, contraste con registros. Hallazgos: no conformidades (incumplimiento de requisito), observaciones (debilidad sin incumplimiento), oportunidades de mejora. Seguimiento de hallazgos: plan de acción correctiva con responsable y plazo, verificación del cierre efectivo. Análisis de datos: revisión periódica de los indicadores de desempeño de seguridad, identificación de tendencias, comparación con períodos anteriores y con benchmarks del sector. 1 0 1
T2 Sistemas de notificación obligatoria y voluntaria. Sistema de notificación obligatoria: reporte de eventos de seguridad específicos definidos por la regulación (accidentes, incidentes serios, sucesos peligrosos según el Anexo 13 y la regulación nacional). Quién reporta, en qué plazo, a quién y con qué contenido mínimo. Diferencia entre el reporte obligatorio al INAC y el reporte interno al sistema del SMS del proveedor: el primero tiene plazos regulatorios, el segundo inicia el ciclo de gestión interno. Sistema de notificación voluntaria: reporte espontáneo de cualquier condición, error, incidente o peligro observado que el reportante considera relevante para la seguridad. Características del sistema que hace posible la notificación voluntaria: confidencialidad real o desenmascaramiento protegido, no punición del error involuntario reportado, retroalimentación visible sobre los reportes enviados, accesibilidad del formulario. Los tres principios que protegen al notificante: confidencialidad de la fuente, no uso del reporte en acciones disciplinarias, anonimato opcional. Condiciones en las que esa protección cesa: acto deliberado, violación grave de la ley, comportamiento temerario. Diferencia entre confidencial y anónimo. Un sistema donde el personal no usa la notificación voluntaria no tiene un problema de forma: tiene un problema de cultura. El número de reportes voluntarios como termómetro de la cultura de seguridad. 1 0 1
T3 Revisión de la dirección. Propósito de la revisión de la dirección: que el nivel ejecutivo de la organización evalúe periódicamente el desempeño del SMS y tome las decisiones de gestión que se necesitan para mejorarlo. No es una reunión de información: es una reunión de decisión. Frecuencia mínima: anual. Frecuencia recomendada: semestral o trimestral para organizaciones con SMS activo y datos continuos. Entradas mínimas de la revisión: resultados de auditorías internas y hallazgos abiertos, estado de los indicadores de desempeño de seguridad respecto de los objetivos, estado del registro de peligros (abiertos, en seguimiento, cerrados, tiempo promedio de cierre), resultados del análisis de los reportes de notificación, estado de los planes de acción correctiva del período anterior, cambios en el entorno operacional o regulatorio que afecten la seguridad, resultados de las investigaciones de sucesos del período. Salidas mínimas de la revisión: decisiones sobre recursos asignados al SMS, ajuste de objetivos de seguridad si los datos lo justifican, aceptación formal de riesgos residuales pendientes, instrucciones para el Coordinador de SMS. La revisión de la dirección sin actas que documenten las decisiones no existe en términos auditables. El acta como evidencia de que el ER está gestionando activamente la seguridad. 1 0 1
T4 Cultura de seguridad operacional madura. Los cinco componentes de Reason para una cultura de seguridad madura: cultura informada (el sistema recibe datos de las operaciones normales), cultura de notificación (el personal reporta errores, incidentes y condiciones inseguras), cultura justa (la organización distingue el error de la violación y responde diferente a cada uno), cultura flexible (la organización adapta su estructura de mando según la naturaleza de la amenaza — rutina vs. emergencia), cultura de aprendizaje (el sistema utiliza sus propios datos para mejorar). Los cinco son interdependientes: una cultura de notificación sin cultura justa se destruye en el primer caso de punición pública de un error reportado. La cultura justa en detalle: el error involuntario reportado no genera sanción — genera análisis y mejora. La violación deliberada de un procedimiento de seguridad con conocimiento del riesgo es una falta disciplinaria, independientemente de que se reporte. La conducta temeraria o el ocultamiento deliberado de un error son faltas graves. El criterio debe estar escrito, publicado, conocido por todo el personal y aplicado con consistencia absoluta. Señales de que la cultura de seguridad se está deteriorando: disminución del número de reportes voluntarios, personal que evita los temas de seguridad con la gerencia, brecha creciente entre el trabajo prescrito y el real, ningún hallazgo en las auditorías internas. Intervenciones que reconstruyen la cultura: acción visible de la gerencia sobre un reporte recibido, reconocimiento público de quien identificó un peligro significativo, revisión participativa de un procedimiento que se sabe que no se cumple. 1 0 1
Subtotal SMS08 4 0 4

SMS09 · Materia 9 de 10
Etapas de Implementación
2
Horas Teóricas
Objetivo general: el estudiante evaluará el nivel de madurez del SMS de su organización, la ubicará en la etapa de implementación que le corresponde, construirá una hoja de ruta para avanzar e identificará los factores de sostenibilidad que determinan si el sistema se consolida o se deteriora con el tiempo.
Tema Contenido HT HP TH
T1 Las cuatro etapas del plan de implementación. Etapa 1 — Planificación y organización: análisis de brechas (gap analysis) para determinar la diferencia entre el estado actual y los requisitos del SMS, desarrollo de la política de seguridad, fijación de los primeros objetivos de seguridad, nombramiento del ER y del Coordinador de SMS, descripción de las responsabilidades de seguridad en toda la organización, diseño del plan de comunicaciones. Entregable de cierre: política firmada y publicada, organigrama del SMS aprobado. Etapa 2 — Gestión del riesgo reactiva: implementación del proceso de identificación de peligros reactivo, implementación del sistema de notificación obligatoria, establecimiento del registro de peligros, implementación del proceso de evaluación de riesgo y control. Entregable de cierre: primer registro de peligros con al menos un ciclo completo cerrado (peligro identificado → riesgo evaluado → control implementado → eficacia verificada). Etapa 3 — Aseguramiento reactivo y proactivo: implementación del sistema de notificación voluntaria, de los métodos de identificación proactiva de peligros (inspecciones, auditorías), del programa de instrucción en SMS, del programa de comunicaciones de seguridad. Entregable de cierre: sistema de notificación voluntaria activo con reportes analizados y retroalimentación documentada. Etapa 4 — Mejora continua operacional: implementación de los métodos predictivos de identificación de peligros, integración del SMS con los sistemas de gestión existentes, primera revisión de la dirección con datos de desempeño, ciclo de mejora continua establecido. Entregable de cierre: primer acta de revisión de la dirección con decisiones documentadas y ciclo de mejora activo. 0.5 0 0.5
T2 Diagnóstico de madurez del SMS. Qué mide el diagnóstico: el estado real de los doce elementos del SMS en la organización, en contraste con los requisitos del Anexo 19 y la RAV 5. No es una auditoría de cumplimiento: es una autoevaluación honesta que sirve para planificar. Escala de madurez del Doc. 9859: nivel 1 (reactivo — solo responde a accidentes, sin procesos proactivos), nivel 2 (cumplimiento — implementa los requisitos regulatorios mínimos pero sin integración sistémica), nivel 3 (proactivo — identifica peligros antes de que produzcan consecuencias, gestión de riesgo activa), nivel 4 (predictivo — anticipa peligros futuros con datos de tendencia, mejora continua integrada). La mayoría de los proveedores venezolanos se encuentran entre el nivel 1 y el 2. El objetivo del curso no es que el participante declare a su organización en nivel 4: es que identifique en qué nivel está con honestidad y sepa qué acción tiene mayor impacto para avanzar. Señales de nivel 1: el SMS existe en papel pero no hay registro de peligros activo. Señales de nivel 2: hay un registro de peligros pero los ciclos no se cierran con evidencia de eficacia. Señales de nivel 3: los ciclos se cierran, los indicadores están activos y el personal reporta con regularidad. Señales de nivel 4: el sistema genera datos predictivos y la organización actúa antes de que los eventos ocurran. 0.5 0 0.5
T3 Hoja de ruta para avanzar de etapa. Construcción de la hoja de ruta en tres pasos: diagnóstico del estado actual (etapa en la que está la organización y brecha principal que impide avanzar), definición de la acción de mayor impacto (la que más aproxima a la organización a los requisitos de la etapa siguiente con los recursos disponibles), planificación de la acción (responsable, plazo, evidencia de cierre). La brecha más común entre la Etapa 1 y la Etapa 2: política firmada pero sin registro de peligros activo. La acción de mayor impacto en ese caso: lanzar el primer ciclo completo de gestión de un peligro real identificado en la organización, desde la notificación hasta el cierre. La brecha más común entre la Etapa 2 y la Etapa 3: ciclos cerrados pero sistema de notificación voluntaria con cero reportes. La acción de mayor impacto: identificar por qué nadie reporta (miedo a la sanción, desconfianza en el proceso, desconocimiento) y atacar esa causa con la intervención específica que corresponda. Ejercicio: cada participante diagnóstica su propia organización, identifica la brecha principal y escribe las tres acciones que tomaría en los próximos 90 días para avanzar de etapa. 0.5 0 0.5
T4 Factores de sostenibilidad del SMS. El SMS no se deteriora por catástrofes: se deteriora lentamente, en silencio, cuando los factores de sostenibilidad se debilitan sin que nadie lo detecte. Los cuatro factores de sostenibilidad: Liderazgo (el compromiso del ER y de la gerencia intermedia con la seguridad — cuando cambia el ER, el SMS puede reiniciarse o desaparecer según el compromiso del sucesor), Recursos (presupuesto, tiempo del personal y herramientas asignados al SMS — el SMS compite con la producción por los mismos recursos), Cultura (la disposición del personal a reportar, a cumplir los controles y a sostener el estándar sin supervisión constante), Revisión periódica (el mecanismo formal que detecta el deterioro antes de que produzca un evento — sin revisión, el SMS pierde calibración gradualmente). Señales de deterioro observable de cada factor: liderazgo — las reuniones del comité de seguridad se cancelan repetidamente; recursos — el Coordinador de SMS asume responsabilidades adicionales que consumen su tiempo de SMS; cultura — el número de reportes voluntarios cae durante dos períodos consecutivos sin explicación visible; revisión — la última acta de revisión de la dirección tiene más de un año. Cuál es el factor más fácil de mantener y cuál el más difícil: la revisión es procedural y se puede programar; la cultura requiere construcción permanente y es el factor que más tarda en deteriorarse y más tarda en recuperarse. 0.5 0 0.5
Subtotal SMS09 2 0 2

SMS10 · Materia 10 de 10 · CIERRE DEL CURSO
Gestión de la Información · Caso Integrador
4
Horas Teóricas
Objetivo general: el estudiante distinguirá datos de información de seguridad, analizará tendencias en conjuntos de datos reales, producirá lecciones aprendidas comunicables y aplicará el ciclo completo del SMS — identificación del peligro, evaluación del riesgo, priorización, control y verificación — al análisis de un caso real documentado en el caso integrador de cierre del curso.
Tema Contenido HT HP TH
T1 Datos vs. información de seguridad: fuentes internas y externas. Dato de seguridad: hecho registrado sin procesar — un reporte de notificación, el resultado de una inspección, una discrepancia en una tarjeta de trabajo. Información de seguridad: dato procesado, analizado e interpretado con el propósito de apoyar la toma de decisiones de seguridad. El SMS necesita ambos: sin datos no hay análisis; sin análisis los datos no producen acción. Fuentes internas de datos: reportes de notificación obligatoria y voluntaria, discrepancias de mantenimiento no resueltas, resultados de auditorías internas, encuestas de seguridad, resultados de inspecciones, actas de revisión, indicadores de desempeño. Fuentes externas de datos: informes de accidentes e incidentes de autoridades aeronáuticas nacionales e internacionales, circulares de aeronavegabilidad, boletines de servicio, publicaciones de la OACI, datos del CASMS, sistemas de intercambio de información de la industria. Por qué las fuentes externas son tan importantes como las internas: permiten aprender de lo que le ocurrió a otra organización antes de que le ocurra a la propia. El SMS que solo aprende de sus propios eventos paga el costo de aprender de primera mano lo que ya está documentado en un informe de accidente publicado. 1 0 1
T2 Análisis de tendencias y señales sistémicas. Por qué el análisis de tendencias es la diferencia entre un SMS reactivo y uno proactivo: la tendencia revela el patrón antes de que el patrón produzca el evento. Una notificación de fatiga en enero no es una señal. Tres notificaciones de fatiga en distintas áreas en el mismo trimestre es una tendencia. Diez notificaciones de distintos tipos con un factor en común (turno nocturno, período de alta demanda operacional, equipo específico) es una señal sistémica que requiere intervención inmediata. Análisis básico de tendencias: selección del período de análisis, clasificación de reportes por categoría, identificación de categorías con incremento sostenido respecto del período anterior, identificación de factores comunes en los reportes de la categoría con mayor incremento. Diferencia entre variación aleatoria y tendencia significativa: cuándo la variación es normal y cuándo es una señal que requiere acción. La importancia de no actuar sobre cada dato individualmente: la gestión del SMS en modo reactivo extremo consume todos los recursos sin producir mejora sistémica. Herramienta básica: tabla de frecuencia por categoría, gráfico de tendencia, identificación del peligro subyacente. Ejercicio: análisis de un conjunto de datos de notificación real (anonimizado) de seis meses con identificación de la tendencia más significativa y propuesta de investigación prioritaria. 1 0 1
T3 Producción y comunicación de lecciones aprendidas. Lección aprendida: síntesis estructurada de lo que ocurrió, por qué ocurrió, qué cambió para que no vuelva a ocurrir y a quién aplica esa información. No es un relato del accidente: es una acción de prevención encapsulada en un formato que el personal de primera línea puede leer, entender y aplicar en menos de cinco minutos. Estructura mínima de una lección aprendida: qué ocurrió (descripción objetiva del evento o peligro, sin identificación de personas), por qué ocurrió (análisis de causa — peligro, factores contribuyentes, defensa fallida), qué cambió (control implementado o reforzado), a quién aplica (audiencia específica: tipo de operación, área, especialidad). Lo que destruye una lección aprendida: lenguaje técnico inaccesible para el personal operacional, extensión de tres páginas, falta de conexión entre la descripción del evento y la acción que el lector debe tomar, formato que requiere buscarla en un sistema de archivo. Canal de comunicación: debe llegar al personal en su entorno de trabajo habitual — brief previo al turno, cartelera de seguridad en el área de trabajo, sesión de instrucción periódica, canal digital del área. Frecuencia: la lección aprendida pierde valor con el tiempo. Un evento de octubre comunicado en marzo no previene los eventos de noviembre y diciembre. Registro y archivo: cómo construir una biblioteca de lecciones aprendidas que el Coordinador de SMS y los instructores puedan usar como material de instrucción y de referencia. 1 0 1
T4 Caso integrador del curso. El caso integrador aplica el ciclo completo del SMS sobre un evento aeronáutico real documentado con informe oficial publicado, seleccionado porque ilustra con claridad los cuatro dominios del Perfil de Egreso. Conducción en equipos mixtos (distintas especialidades por equipo). Cada equipo trabaja en paralelo el mismo caso con la perspectiva de su especialidad. Estructura del análisis: paso 1 — aplicar el modelo de Reason: identificar las fallas activas y las condiciones latentes del evento; paso 2 — enunciar los peligros presentes con precisión técnica: condición/actividad que, sola o en combinación, podría causar [consecuencia]; paso 3 — evaluar el riesgo de cada peligro identificado: probabilidad estimada, severidad, índice de la matriz, nivel de tolerabilidad; paso 4 — priorizar el frente más crítico: cuál de los peligros evaluados tiene el mayor índice y requería acción más urgente antes del evento; paso 5 — proponer controles verificables para ese peligro: cuáles existían, por qué fallaron, qué defensa adicional de qué categoría (ingeniería, administrativa, humana) habría reducido el riesgo; paso 6 — producir la lección aprendida del evento: qué ocurrió, por qué ocurrió, qué debería cambiar y a quién aplica. Puesta en común: cada equipo presenta su análisis. El instructor facilita la comparación entre perspectivas de distintas especialidades sobre el mismo evento — ese contraste es el cierre pedagógico del curso. Mensaje de cierre: el SMS no es el Coordinador de SMS, no es el manual y no es el formulario de notificación. El SMS es la organización que aprende de sus propios datos antes de que esos datos sean víctimas. 1 0 1
Subtotal SMS10 · Caso integrador 4 0 4

D — Resumen Total de Horas (verificación regla de oro)

Materia Nombre Temas HT HP TH
SMS01 Conceptos Básicos de Seguridad Operacional T1–T4 4 0 4
SMS02 Introducción a la Gestión de la Seguridad Operacional T1–T4 4 0 4
SMS03 ⭐ Peligros T1–T4 6 0 6
SMS04 ⭐ Riesgos T1–T4 6 0 6
SMS05 Reglamento del SMS y SSP T1–T4 2 0 2
SMS06 Descripción del SMS y SSP T1–T4 4 0 4
SMS07 Planificación del SMS T1–T4 4 0 4
SMS08 Operación del SMS T1–T4 4 0 4
SMS09 Etapas de Implementación T1–T4 2 0 2
SMS10 Gestión de la Información · Caso Integrador T1–T4 4 0 4
TOTAL DEL CURSO — Verificación regla de oro: 40 HT ✓ 40 0 40
Distribución por jornada sugerida. Día 1: SMS01–SMS02 (8 HT) — fundamentos y arquitectura del sistema. Día 2: SMS03 (6 HT) — Peligros: 2 h + pausa + 2 h + pausa + 2 h. Día 3: SMS04 (6 HT) — Riesgos, mismo esquema. Día 4: SMS05–SMS07 (8 HT) — marco regulatorio, descripción del sistema y planificación. Día 5: SMS08–SMS10 (8 HT) — operación, etapas e integración. La ubicación exacta en el reloj de cada jornada se establece en el Sílabo (ADN-IDP-R6-SMS). Las 40 HT son horas de instrucción efectiva y no incluyen recesos.

E — Competencias por Materia

SMS01 — Conceptos Básicos de Seguridad Operacional
  • Define seguridad operacional conforme al Anexo 19 y la distingue de la ausencia de accidentes.
  • Aplica el modelo de Reason a un suceso real identificando fallas activas y condiciones latentes.
  • Diferencia sin consulta los pares peligro/consecuencia, accidente/incidente y riesgo/defensa.
  • Relaciona el Anexo 19, el Doc. 9859 y la RAV 5 con su función en el sistema venezolano.
SMS02 — Introducción a la Gestión de la Seguridad Operacional
  • Explica la diferencia entre operar el SMS y cumplirlo, con ejemplos de su organización.
  • Enumera los cuatro componentes y doce elementos del SMS sin consulta y asigna la función de cada elemento.
  • Describe la relación SSP–SMS y las responsabilidades del proveedor hacia el SSP.
  • Distingue las responsabilidades no delegables del Ejecutivo Responsable de las del Coordinador de SMS.
SMS03 ⭐ — Peligros (materia núcleo)
  • Define peligro y lo diferencia de su consecuencia, del error y del accidente en enunciados reales.
  • Selecciona y aplica el método de identificación de peligros más adecuado según el contexto (reactivo, proactivo o predictivo).
  • Formula peligros con precisión técnica incluyendo condición, objeto y consecuencia proyectada.
  • Completa el registro de un peligro con todos los campos mínimos garantizando la trazabilidad desde la notificación hasta el cierre.
SMS04 ⭐ — Riesgos (materia núcleo)
  • Evalúa la probabilidad y severidad de un riesgo y lo ubica correctamente en la matriz de tolerabilidad.
  • Prioriza múltiples riesgos sustentando el orden de intervención en datos de probabilidad y severidad.
  • Selecciona controles proporcionales combinando defensas de ingeniería, administrativa y humana.
  • Completa el ciclo: evaluación → control → verificación de eficacia → riesgo residual → aceptación formal → cierre documentado.
SMS05 — Reglamento del SMS y SSP
  • Identifica las obligaciones concretas que la RAV 5 impone a su tipo de organización.
  • Explica cómo la RAV 5 se articula con la regulación específica sin duplicar requisitos.
  • Describe el rol supervisor del INAC y las evidencias que espera una auditoría del CASMS.
  • Distingue indicadores de alto y bajo impacto y propone un indicador de bajo impacto para su organización.
SMS06 — Descripción del SMS y SSP
  • Evalúa una política de seguridad real contra los criterios del Anexo 19 e identifica sus déficits.
  • Formula objetivos de seguridad medibles y los distingue de indicadores de cumplimiento.
  • Describe la estructura de rendición de cuentas del SMS y asigna la responsabilidad correcta a cada nivel.
  • Enumera los documentos y registros mínimos del SMS y explica cuál prevalece ante una contradicción.
SMS07 — Planificación del SMS
  • Describe los entregables de cierre de cada una de las cuatro etapas del plan de implementación.
  • Aplica el proceso formal de gestión del cambio a un escenario concreto de su organización.
  • Identifica las responsabilidades intransferibles al subcontratista y propone mecanismos de supervisión.
  • Completa el expediente completo de un peligro desde la notificación hasta el cierre auditable.
SMS08 — Operación del SMS
  • Describe los tres mecanismos de aseguramiento del SMS e identifica cuál aplica para verificar un control específico.
  • Completa un formulario de notificación voluntaria y explica cuándo cesa la protección del notificante.
  • Describe las entradas y salidas mínimas de la revisión de la dirección como reunión de decisión.
  • Identifica señales de deterioro de la cultura de seguridad y propone una intervención para cada señal.
SMS09 — Etapas de Implementación
  • Ubica a su organización en la etapa de implementación que le corresponde con sustento en datos reales.
  • Identifica la brecha más crítica que impide avanzar a la siguiente etapa.
  • Construye una hoja de ruta de tres acciones con responsable y evidencia de cierre.
  • Enumera los cuatro factores de sostenibilidad y describe una señal de deterioro de cada uno.
SMS10 — Gestión de la Información · Caso Integrador
  • Distingue datos de información de seguridad e identifica fuentes internas y externas relevantes.
  • Analiza un conjunto de datos de notificación e identifica la tendencia de mayor criticidad.
  • Produce una lección aprendida con los elementos mínimos en formato comunicable al personal de primera línea.
  • Aplica el ciclo completo del SMS a un caso real: Reason → peligros → riesgos → prioridad → controles → lección aprendida.

F — Bibliografía

Bibliografía Básica

OACI

ICAO Anexo 19 — Gestión de la Seguridad Operacional. OACI. Marco regulatorio internacional primario del SMS. Define los cuatro componentes, doce elementos, los requisitos del SSP y los requisitos de instrucción. Referencia transversal al curso completo.
OACI

ICAO Doc. 9859 — Manual de Gestión de la Seguridad Operacional (SMM). OACI, edición vigente. Texto de orientación que desarrolla operativamente las SARPs del Anexo 19. Fuente de los modelos, herramientas, ejemplos y criterios de implementación utilizados en SMS02 a SMS10.
RAV VEN

RAV 5 — Regulación Aeronáutica Venezolana sobre Gestión de la Seguridad Operacional. INAC Venezuela, edición vigente. Marco jurídico nacional del SMS. Referencia primaria de SMS05 y complementaria de SMS01, SMS06 y SMS08.
MIP IDEA

MIP 141 · Cap. 11.5 — Sílabo de Instrucción Teórica de SMS. IDEA · Instituto de Especialidades Aeronáuticas · Revisión 07 · 31/07/2026. Documento fuente de los objetivos generales, niveles por alcanzar, estrategias metodológicas y tipos de evaluación del curso.

Bibliografía Complementaria

OACI

ICAO Doc. 9683 — Manual de instrucción sobre factores humanos. Referencia complementaria para los contenidos de cultura de seguridad de SMS08 y para la articulación entre SMS y factores humanos.
Informes oficiales

Informes oficiales de investigación de accidentes e incidentes aeronáuticos. Selección del instructor para los análisis de casos en cada materia y para el caso integrador de SMS10. Deben corresponder a sucesos con informe oficial publicado por una autoridad de aviación civil reconocida.
OACI

ICAO Anexo 13 — Investigación de accidentes e incidentes de aviación. Referencia complementaria para los contenidos de notificación e investigación de SMS08 y para el análisis de causas de SMS01.

G — Control de Revisiones

N.° Fecha Elaboró Descripción Aprobó
R0 Septiembre 2026 Whitney Gómez · Diseñador Académico · Categoría TDC Versión inicial. CP completo del curso de SMS · 10 materias · 40 temas · 40 HT verificados contra el Pénsum ADN-IDP-R1-SMS · grupo único · secuencia lineal obligatoria · SMS03 y SMS04 como materias núcleo con 6 h c/u · basado en MIP 141 Cap. 11.5 Rev. 07 · Anexo 19 OACI · Doc. 9859 · RAV 5. Jhonata Figueroa · Gerente de Diseño
Scroll al inicio