Em consultoria, é comum encontrar pequena empresa com o PGR pronto e guardado na gaveta. O documento existe, mas não tem rotina, não tem evidência de execução e ninguém sabe dizer quem é responsável pelo quê. O papel existe. A gestão, não.
E quase sempre a explicação é a mesma: "a clínica cuida disso" ou "o contador resolve". Só que cada um cuida de uma parte, e os documentos não contam a mesma história. É exatamente essa diferença que aparece numa fiscalização.
Neste artigo eu explico o que é o PGR, quem pode ser dispensado, o que o auditor fiscal confere e onde a pequena empresa mais erra.
O que é o PGR e quem precisa ter?
O PGR (Programa de Gerenciamento de Riscos) é o documento que materializa o gerenciamento de riscos ocupacionais exigido pela NR-1. Ele mostra quais riscos existem no seu trabalho e o que a empresa faz para controlar cada um.
A regra geral é simples: toda empresa com empregado registrado precisa gerenciar os riscos ocupacionais. O PGR é a forma de provar isso.
Minha empresa é pequena. Preciso de PGR mesmo?
Na maioria dos casos, sim. A NR-1 prevê tratamento diferenciado para os menores:
- MEI é dispensado de elaborar o PGR.
- Microempresa e empresa de pequeno porte de grau de risco 1 e 2 que não identificarem exposição a agentes físicos, químicos e biológicos podem ser dispensadas do PGR, mediante declaração.
Atenção: a dispensa é do documento, não das obrigações. Exames ocupacionais, EPI, treinamentos e os eventos de SST no eSocial continuam valendo. E se a sua operação usa produto químico, tem ruído, calor ou poeira, a dispensa provavelmente não se aplica.
O que a fiscalização pede no PGR?
O auditor fiscal não quer ver só uma capa bonita. Ele confere se o programa existe e se está funcionando:
- Inventário de riscos completo, com os perigos de cada atividade.
- Plano de ação com medidas, prazos e responsáveis.
- Documento datado e assinado.
- Revisão em dia, no prazo da norma e sempre que a operação muda.
- Evidência de execução: ficha de EPI, treinamentos, ordens de serviço.
- Coerência com o PCMSO e com o que foi enviado ao eSocial.

O que precisa ter no inventário de riscos?
O inventário descreve, para cada processo e ambiente, as atividades, os perigos e as possíveis lesões, os grupos de trabalhadores expostos, as medidas de prevenção que já existem e a avaliação de cada risco. É a fotografia técnica da sua operação.
Desde a atualização da NR-1, os fatores de risco psicossociais relacionados ao trabalho também entram no gerenciamento de riscos. Pressão excessiva, jornada mal organizada e assédio deixaram de ser assunto só de RH.
O que precisa ter no plano de ação?
O plano de ação traz as medidas de prevenção que serão implantadas, melhoradas ou mantidas, com cronograma e forma de acompanhamento. Plano sem prazo e sem responsável é lista de intenções, e o fiscal percebe a diferença.
Quais erros mais aparecem no PGR de pequena empresa?
- PGR de modelo. Documento copiado de outra empresa, com riscos que não existem na sua e sem os que existem.
- Documento parado. Mudou função, setor, máquina ou produto, e o PGR continua igual ao do primeiro dia.
- Plano de ação sem dono. Medidas sem prazo, sem responsável e sem registro de que foram feitas.
- PGR e PCMSO que não conversam. Um feito pela consultoria, outro pela clínica, cada um com riscos diferentes. O exame não bate com o risco.
- Falta de evidência. Diz que entrega EPI e treina a equipe, mas não tem ficha assinada nem lista de presença.
- Riscos psicossociais esquecidos. O inventário ainda trata só de agentes físicos, químicos e biológicos.

Quanto tempo vale o PGR?
A avaliação de riscos deve ser revista a cada dois anos, ou três anos para empresas com certificação em sistema de gestão de SST. Mas o prazo é o limite, não a regra. O PGR precisa ser revisto antes sempre que houver mudança de processo, de ambiente ou de função, depois de acidente ou doença relacionada ao trabalho, ou quando as medidas de prevenção se mostrarem insuficientes.
Na prática, PGR que só é aberto na renovação já está desatualizado.
Como a Scaletec faz o PGR da sua empresa?
- Diagnóstico. Em uma reunião, entendemos a atividade, as funções e o que já existe de documento.
- Levantamento. Reunião online, fotos e informações da sua equipe para mapear setores, funções e riscos.
- PGR e PCMSO juntos. Inventário, plano de ação e exames coerentes entre si, com os eventos de SST enviados ao eSocial.
- Acompanhamento. Controle do que vence, revisão quando a operação muda e evidências organizadas para quando o fiscal ou o contratante pedir.
Quem cuida da sua SST é o próprio engenheiro de segurança do trabalho, com atendimento remoto em todo o Brasil. Os planos de gestão de SST estão na página de gestão de SST.
Por onde começar?
Se você não sabe se o seu PGR está em dia, ou se nem sabe se precisa de um, comece pelo diagnóstico gratuito. Em uma reunião, você descobre o que a norma exige para a sua empresa e o que está faltando.
Perguntas frequentes
Pequena empresa precisa de PGR?
Na maioria dos casos, sim. O MEI é dispensado, e microempresas e empresas de pequeno porte de grau de risco 1 e 2 sem exposição a agentes físicos, químicos e biológicos podem ser dispensadas mediante declaração. As demais obrigações de SST continuam valendo.
Qual a diferença entre PGR e PCMSO?
O PGR identifica e controla os riscos do trabalho. O PCMSO define os exames ocupacionais a partir desses riscos. Por isso os dois precisam ser coerentes entre si.
De quanto em quanto tempo o PGR deve ser revisado?
A avaliação de riscos deve ser revista a cada dois anos, ou três para empresas com sistema de gestão de SST certificado, e antes disso sempre que a operação mudar ou houver acidente.
Posso fazer o PGR sozinho, com um modelo da internet?
O PGR precisa refletir os riscos reais da sua operação. Modelo pronto costuma deixar de fora o que existe e incluir o que não existe, e é isso que a fiscalização encontra.



