ISO45001职业健康安全管理体系安全合规管理之规范
Source: Solar
Time: 2025-09-13
Back
ISO45001职业健康安全管理体系安全合规管理之规范职业健康安全管理体系国际标准,旨在为各行业组织提供系统化的风险管理框架,提升工作场所安全性和法规符合性。其前身为OHSAS 18001标准,中国于2020年发布了等同采用的GB/T 45001国家标准1. 提高组织的职业健康安全管理水平:实施ISO 45001管理体系可以帮助组织提高职业健康安全管理水平,降低事故发生的概率。2. 提高组织的形象和声誉:实施ISO 45001管理体系可以帮助组织提高
ISO 45001 职业健康安全管理体系
ISO 45001 是国际标准化组织(ISO)发布的职业健康安全管理体系国际标准,旨在帮助组织识别、控制和降低职业健康安全风险,保护员工及相关方(如访客、承包商)的生命安全与健康,同时提升组织的合规性和运营效率。包括“认证基础”“认证核心要素”“认证价值” “安全与保障”“实施安全管理关键环节”四大维度, 控制危险源的发生。防止不安全的因素发生。
认证标准与简介
ISO 45001 全称为《职业健康安全管理体系 要求及使用指南》(Occupational Health and Safety Management Systems — Requirements with Guidance for Use),于 2018 年 3 月正式发布,是全球首个统一的职业健康安全管理体系国际标准,取代了原有的 OHSAS 18001 标准。
其核心逻辑基于 “策划 - 实施 - 检查 - 改进(PDCA 循环)”,强调 “以员工为中心”“风险前置管控” 和 “持续改进”,要求组织将职业健康安全(ISO 45001)融入日常运营,
核心内容包括:
领导作用与承诺:要求最高管理者亲自参与体系建设,将职业健康安全(ISO 45001)目标融入组织战略;
风险与机遇控制:不仅关注 “已发生的危害”,更要求主动识别潜在风险(如设备老化、作业流程漏洞)和机遇(如引入自动化减少人工风险);
合规性义务:确保组织满足所在国家 / 地区的职业健康安全法律法规(如《安全生产法》《职业病防治法》)及行业标准;
员工参与和协商:要求组织建立机制,让员工参与 ISO 45001 目标制定、风险评估等环节(如工会协商、安全委员会);
应急准备与响应:针对火灾、工伤、自然灾害等突发事件,制定预案并定期演练,降低事故影响。
认证适用范围
所有行业(制造业、建筑业、服务业、IT 业等)、所有规模的组织(企业、事业单位、非营利机构);
认证性质
非强制性认证,但政府、客户常将其作为合作准入条件(如大型项目招标要求供应商具备 ISO 45001 认证)。
认证适用范围与目标
适用组织:任何规模、任何行业的组织(如制造业、建筑业、服务业、政府机构等),无论是否有员工(如仅有承包商的组织),均可申请。
核心目标:
预防与工作相关的伤害和健康损害(包括长期职业病,如噪音聋、尘肺病等);
遵守所在国家 / 地区的职业健康安全法律法规(如《安全生产法》《职业病防治法》);
提升员工对 ISO 45001 的参与度(如鼓励员工提风险建议);
优化组织的 ISO 45001 绩效(如降低事故率、减少停工时间)。
认证所需要资料
申请 ISO 45001 认证前,组织需梳理并提供以下资料,确保体系运行的可追溯性:
基础资质文件:
营业执照、组织结构代码证(或三证合一文件);
行业特殊资质(如建筑企业的《安全生产许可证》、化工企业的《危险化学品经营许可证》);
厂区平面图、车间布局图(标注风险区域,如仓库、高风险作业区)。
体系文件:
职业健康安全管理手册(明确方针、目标、组织架构及各部门职责、体系范围);
程序文件(风险辨识与评价程序、应急准备与响应程序、培训程序等);
作业指导书(设备操作规范、防护用品使用指南、针对高风险作业,如电焊、高空作业、化学品操作的具体流程);
记录表单(风险评估记录、培训记录、事故 / 事件处理记录、设备检查记录等)。
合规性文件:
适用的 ISO 45001 法律法规清单(国家 / 地方的安全生产、职业病防治、劳动保护法规);
合规性评价报告(证明组织的 ISO 45001 活动符合法律法规要求、环评报告、职业病检测报告);
第三方检测报告(工作场所噪音、粉尘、有毒物质检测报告,特种设备(电梯、起重机)年检报告)。
认证条件
申请 ISO 45001 认证,组织需达到以下基础条件,否则认证机构将不予受理:
合法经营资质:具备有效的营业执照或相关行政许可,无重大违法违规记录;
体系有效运行:已建立 ISO 45001 体系并正式运行至少 3 个月,且完成 1 次内部审核和 1 次管理评审(证明体系能持续运行并识别改进空间);
风险管控基础:已完成全面的职业健康安全风险辨识与评价(覆盖所有作业活动、设备、人员及相关方),并制定针对性的管控措施(如高风险作业需有监护制度);
合规性要求:近 1 年内无重大职业健康安全事故(如死亡、重伤事故),或已对事故完成整改并通过监管部门验收;无重大职业健康安全事故(或已完成事故整改,并通过监管部门验收);
人员保障:配备专职或兼职的 ISO 45001 管理人员(如安全员),关键岗位人员(如特种设备操作员、急救员)需持有效证书上岗。
满足所在行业的特殊要求(如建筑业需提供 “施工安全许可证”,化工行业需提供 “危险化学品经营许可证”)。
认证流程
ISO 45001 认证通常分为 “初次认证”“监督审核”“再认证” 三个阶段,其中初次认证是核心,流程如下:
前期准备
体系建立与运行 制定体系文件、开展风险评估、组织员工培训、运行体系 3 个月
申请认证
选择机构并提交资料 选择具备CNAS 认可的认证机构(确保证书国际互认);
提交认证申请表、体系文件及基础资质资料;
认证机构审核资料
确认是否受理 审核策划 确定审核方案 认证机构与组织协商审核范围(如覆盖哪些部门 / 场所)、审核时间、审核组人员,发布《审核计划》
第一阶段审核(文件审核 + 现场初访)验证体系符合性审核体系文件是否符合 ISO 45001 标准要求现场初访确认组织的实际运营与文件一致性,识别重大风险点;
第二阶段审核
验证体系有效性、全面检查体系运行情况:抽查记录、访谈员工、现场观察(如高风险作业流程);评估 ISO 45001 绩效(如事故率是否下降、员工培训是否到位);出具《第二阶段审核报告》,判定是否存在 “不符合项”
整改与验证
关闭不符合项组织针对审核中发现的 “不符合项”(如培训记录不全、风险管控措施未落实)制定整改计划;
成整改后提交证明材料,认证机构验证整改效果
发证与公示
审批与发证 认证机构审核整改结果,通过后批准发证,并在官网公示证书信息
认证条款ISO 45001 标准的核心内容
ISO 45001 标准共包含10 个核心条款,覆盖 “领导作用”“策划”“支持”“运行”“绩效评价”“改进” 6 大条款
4-----组织所处环境-----识别影响 ISO 45001 的内外部因素(如内部:员工技能;外部:法律法规、客户要求)
5-----领导作用-----最高管理者承诺 ISO 45001 目标,分配职责(如指定 ISO 45001 管理者代表)
6-----策划-----识别风险与机遇,制定 ISO 45001 目标及实现计划(如 “2024 年工伤率降低 10%”)
7-----支持-----提供资源(人员、资金、设备),开展员工培训,建立沟通机制(如安全投诉渠道)
8-----运行-----实施风险控制措施,管理应急准备与响应,管控供应链 ISO 45001 风险(如承包商安全)
9-----绩效评价-----开展内部审核、管理评审,监测 ISO 45001 绩效(如工伤率、培训达标率)
10-----改进-----针对不合格项(如事故、审核发现)采取纠正措施,持续优化体系
认证时间与周期
初次认证总时间:通常为1-2 个月,具体取决于组织的准备情况:
小型组织(50 人以下):若体系基础好,可 1个月内拿证;
中大型组织(500 人以上):需1-2 个月(因风险辨识、文件编写、整改周期更长)。
证书有效期:ISO 45001 证书有效期为3 年,期间需接受认证机构的 “监督审核”:
监督审核频率:证书有效期内每 12 个月 1 次(即第 1 年、第 2 年各 1 次);
监督审核内容:重点检查体系的持续运行情况(如目标完成度、风险管控是否到位),若未通过监督审核,证书将被暂停或撤销。
再认证周期:证书到期前 3 个月,组织需申请 “再认证”(流程类似初次认证,但审核范围可适当简化),通过后换发新证书。
认证费用
ISO 45001 认证费用无统一标准,主要取决于组织规模、行业风险、审核范围三大因素,市场价格包括通常为
认证机构审核费
咨询服务费
培训费:
注意:选择认证机构时,需优先选择 “CNAS 认可机构”避免选择无资质的 “野鸡机构”,导致证书无效。
认证审核
(1)审核重点
认证机构的审核核心是 “验证体系的符合性与有效性”,重点关注以下方面:
领导作用:最高管理者是否参与 ISO 45001 决策(如审批目标、预算),是否定期召开管理评审;
风险管控:危险源辨识是否全面(如是否覆盖 “非常规活动”,如设备检修),管控措施是否落实(如现场是否配备防护用品);
员工参与:员工是否知晓 ISO 45001 方针和自身职责,是否有渠道提建议(如意见箱、安全会议);
应急管理:是否有针对火灾、化学品泄漏、工伤的应急预案,是否定期演练(需提供演练记录);
绩效监测:是否定期统计 ISO 45001 绩效(如事故次数、培训时长),是否与目标对比并改进。
(2)常见不符合项(整改重点)
文件类:体系文件与实际运行不符(如文件规定 “每月检查设备”,但记录显示每季度检查);
记录类:关键记录缺失(如高风险作业无许可记录、职业病体检无记录);
现场类:防护用品未正确使用(如员工未戴安全帽)、风险区域无警示标识(如 “小心地滑”“有毒有害”);
培训类:培训内容与岗位风险不匹配(如化学品操作员未培训应急处理)、培训效果未验证(如未考核员工是否掌握)。
认证证书
证书包含以下关键信息:组织名称、地址、审核范围(如 “ 工厂的生产车间职业健康安全管理”)、证书编号、有效期、认证机构名称及 CNAS 认可标志。
证书可用于:
对外展示(如投标时提供,提升客户信任度);
对内宣传(如张贴在厂区,增强员工安全意识);
应对监管(部分行业监管部门会优先认可通过认证的组织)。
认证标志
ISO 45001 认证标志分为 “认证机构标志” 和 “CNAS 认可标志”,使用时需遵守以下规则:
仅可在证书覆盖的范围内使用(如不可将 “工厂认证” 的标志用于 “总部行政部门”);
不可篡改标志(如放大、缩小、添加其他图案);
不可用于产品宣传(如不可在产品包装上印 “ISO 45001 认证”,因认证针对 “管理体系” 而非 “产品”);
证书暂停 / 撤销后,需立即停止使用标志,否则认证机构将追究法律责任。
认证报告
认证审核后,认证机构会出具《审核报告》,包含以下内容:
审核概况(审核范围、时间、人员);
符合项:体系符合 ISO 45001 标准的条款;
不符合项:需整改的问题(分 “严重不符合项” 和 “一般不符合项”,严重项需立即整改,否则无法发证);
审核结论:是否推荐发证(或需整改后再判定);
改进建议:针对体系优化的建议(如加强承包商安全管理)。
认证服务
认证机构通常提供以下增值服务:
审核后的技术指导(如协助整改不符合项);
标准更新培训(如 ISO 45001 修订后,提供转版培训);
行业案例分享(如分享同行业的 ISO 45001 管理经验)。
行业案例分享:分享同行业组织的ISO 45001管理经验(如化工企业的风险管控方案);
合规性提醒:及时通知新发布的职业健康安全法律法规(如《新安全生产法》实施提醒);
体系优化建议:结合审核发现,提出改进方向(如引入数字化工具监测作业环境)。
认证机构
选择认证机构的核心标准是 “合规性” 和 “服务匹配度”,需关注以下 3 点:
资质认可:必须具备 “中国合格评定国家认可委员会(CNAS)” 的认可资质(可在 CNAS 官网查询机构名录),确保证书在国内及国际互认(如欧盟、东南亚等地区认可 CNAS 证书);
行业经验:优先选择有本行业审核经验的机构(如建筑企业选擅长 “建筑安全” 的机构,化工企业选擅长 “危化品管理” 的机构),避免审核员不熟悉行业风险,导致审核不深入;
服务口碑:通过同行推荐、网络评价(如天眼查查看机构是否有投诉)了解机构的服务效率(如整改验证是否及时)、审核员专业度(如是否能提供实用建议)。
认证规则
认证规则由认证机构根据 ISO 45001 标准和 CNAS 要求制定,组织需遵守以下关键规则:
审核范围不可随意扩大:若组织新增场所或业务,需向认证机构申请 “范围扩大审核”,通过后才可将新范围纳入证书;
监督审核不可缺席:证书有效期内若未按时接受监督审核,证书将被暂停(暂停期通常为 3 个月,仍未审核则撤销);
重大变更需申报:若组织发生重大变更(如搬迁、重组、新增高风险业务),需在变更后 1 个月内通知认证机构,机构可能需追加审核;
诚实信用:不可伪造记录(如编造培训记录、事故记录),若审核中发现造假,认证机构将直接拒绝发证,并列入 “失信名单”。
审核人员规则:审核组需包含至少 1 名 “行业专业审核员”(如审核医院,需有医疗行业背景的审核员);
审核时间规则:审核人日数需符合要求(如 100 人企业,第一阶段 1.5 人日,第二阶段 3 人日);
不符合项整改规则:严重不符合项需在 3 个月内整改,逾期未整改则终止认证;
证书变更规则:组织名称、地址、体系范围变更时,需提前向认证机构申请变更审核,审核通过后方可换发新证书;
证书暂停 / 撤销规则:若组织发生重大 ISO 45001事故、监督审核不通过且未整改,认证机构有权暂停或撤销证书,并在 CNCA 官网公示。
认证意义
ISO 45001 认证不仅是 “拿一张证书”,更是对组织长期发展的重要投资,核心价值体现在以下 4 个方面:
1. 法律合规-----降低违法风险
帮减少职业健康安全事故,降低因事故导致的法律责任(如员工工伤赔偿、政府追责)。确保符合国家 / 地区的职业健康安全法律法规,避免因违规被处罚(如罚款、停产)
2. 安全保障-----保护员工生命健康
通过全面的风险辨识与管控,从 “事后处理” 转向 “事前预防”(如识别出 “机械伤害风险”,安装防护栏和急停按钮),减少工伤和职业病的发生;
提升员工的安全意识和应急能力(如定期培训和演练),让员工在遇到危险时能正确应对,降低伤害程度。
3. 运营优化-----降低成本,提升效率
减少事故导致的损失:事故会带来直接成本(如医疗费用、赔偿)和间接成本(如设备损坏、停工停产、客户流失),认证可降低事故率,从而减少这些成本;
4.优化资源配置-----通过体系梳理,淘汰低效的安全管理流程(如重复检查),提升管理效率;
吸引优质人才-----员工更愿意加入重视安全的组织,降低员工流失率(尤其是高技能岗位)。
5.员工满意度提升:改善作业环境,保障员工安全,减少员工流失率(尤其对高风险行业,如制造业、建筑业);
6.品牌价值-----增强市场竞争力
投标优势:越来越多的客户(尤其是大型企业、政府项目)将 ISO 45001 认证作为投标门槛,通过认证可提升中标概率;
品牌形象:向客户、合作伙伴展示组织的社会责任感(重视员工安全),增强品牌信任度;
国际拓展:ISO 45001 是国际标准,证书在全球多数国家互认,有助于组织进入国际市场(如出口企业需满足国外客户的 ISO 45001 要求)。