En bref
ISO 45001 est la norme internationale qui définit les exigences d'un système de management de la santé et de la sécurité au travail (SMSST). Elle demande d'identifier les dangers, d'évaluer les risques, de les réduire selon une hiérarchie de mesures et d'associer les travailleurs à la démarche. En France, cette évaluation des risques rejoint l'obligation légale du document unique (DUERP).
À retenir
- ISO 45001, publiée en 2018, a remplacé le référentiel OHSAS 18001 et suit la structure commune des normes ISO de management.
- L'identification des dangers et l'évaluation des risques (§ 6.1.2) sont le socle du système de management SST.
- La consultation et la participation des travailleurs (§ 5.4) sont une exigence propre à ISO 45001.
- En France, la même évaluation des risques alimente le DUERP, obligatoire pour tout employeur, certifié ou non.
- ISO 45001 est volontaire : la certification suit le même schéma d'audits que pour ISO 9001 et ISO 14001.
ISO 45001 : la norme du management de la santé-sécurité au travail
ISO 45001 a été publiée en 2018 et a pris la suite d'OHSAS 18001, qui n'était pas une norme ISO. Elle décrit un système de management de la santé et de la sécurité au travail destiné à prévenir les traumatismes et les pathologies liés au travail et à fournir des lieux de travail sûrs et sains.
Comme ISO 9001 et ISO 14001, ISO 45001 adopte la structure commune des normes de management. Une entreprise déjà certifiée ISO 9001 retrouve donc la même logique de chapitres, de politique, d'objectifs, d'audits internes et de revue de direction, appliquée cette fois aux risques professionnels.
Les exigences ISO 45001 par chapitre
Les exigences auditables d'ISO 45001 se trouvent dans les chapitres 4 à 10. Le tableau ci-dessous met en avant ce qui est propre à la santé-sécurité au travail dans chacun d'eux, en particulier la place donnée aux travailleurs et à la réduction des risques à la source.
| Chapitre | Intitulé | Points propres à la santé-sécurité |
|---|---|---|
| 4 | Contexte de l'organisme | Besoins et attentes des travailleurs et des autres parties intéressées, périmètre du SMSST |
| 5 | Leadership et participation des travailleurs | Politique SST, rôles, consultation et participation des travailleurs (5.4) |
| 6 | Planification | Identification des dangers et évaluation des risques (6.1.2), exigences légales (6.1.3), objectifs SST |
| 7 | Support | Compétences, sensibilisation, communication, informations documentées |
| 8 | Réalisation des activités opérationnelles | Élimination des dangers et réduction des risques (8.1.2), changements, sous-traitants, situations d'urgence |
| 9 | Évaluation des performances | Surveillance, évaluation de la conformité, audit interne, revue de direction |
| 10 | Amélioration | Incidents, non-conformités, actions correctives, amélioration continue |
Analyse des risques ISO 45001 : dangers, risques et hiérarchie des mesures
ISO 45001 demande une identification des dangers continue et proactive. Elle couvre les activités routinières et non routinières, les situations d'urgence, les facteurs humains, l'organisation du travail et les facteurs sociaux comme la charge de travail ou le harcèlement. Les risques psychosociaux entrent donc dans le champ de l'analyse.
Une fois les risques évalués, la norme impose de les traiter selon une hiérarchie de mesures (§ 8.1.2). Les mesures de protection individuelle viennent en dernier : elles complètent la prévention, elles ne la remplacent pas. Le Code du travail suit la même logique avec ses principes généraux de prévention, qui commencent par éviter les risques.
- Éliminer le danger
- Remplacer par des processus, matériaux ou équipements moins dangereux
- Mettre en place des mesures techniques et réorganiser le travail
- Appliquer des mesures administratives, dont la formation
- Fournir des équipements de protection individuelle adaptés
ISO 45001 et DUERP : une même évaluation des risques
En France, le Code du travail impose à tout employeur d'évaluer les risques professionnels et de transcrire les résultats dans le document unique d'évaluation des risques professionnels (DUERP). Cette obligation s'applique dès le premier salarié, que l'entreprise vise ou non une certification ISO 45001.
Les deux démarches se rejoignent : l'exigence d'ISO 45001 sur l'évaluation des risques produit, une fois structurée par unités de travail, le contenu du DUERP. Le retour d'expérience des accidents et presque-accidents met à jour cette évaluation, donc le document unique. Une seule évaluation bien tenue sert à la fois l'obligation légale et la norme.
Politique et objectifs santé sécurité
La politique santé sécurité est établie par la direction. ISO 45001 lui demande notamment de s'engager à fournir des conditions de travail sûres et saines, à éliminer les dangers et réduire les risques, à satisfaire les exigences légales, à consulter les travailleurs et à améliorer en continu le système.
Les objectifs santé sécurité découlent de cette politique et des risques évalués. Ils doivent être mesurables, ou au moins évaluables, et planifiés avec des actions, des ressources, un responsable et une échéance. Leur suivi alimente la revue de direction, qui décide des ajustements nécessaires.
Incidents, actions correctives et amélioration continue
ISO 45001 traite ensemble les incidents, y compris les presque-accidents, et les non-conformités. Après un événement, l'organisme réagit, analyse les causes avec la participation des travailleurs concernés, met en place des actions correctives, puis réévalue les risques et vérifie l'efficacité des actions.
Les accidents du travail enregistrés permettent de calculer le taux de fréquence et le taux de gravité, deux indicateurs SST suivis en revue de direction. Les remontées de situations dangereuses donnent un signal plus précoce, à condition que les équipes prennent l'habitude de les déclarer.
Audit et certification ISO 45001
La certification ISO 45001 suit le même schéma que pour les autres normes de management : audits internes et revue de direction réalisés, audit initial en deux étapes par un organisme certificateur, certificat valable trois ans avec audits de surveillance, puis audit de renouvellement. L'auditeur rencontre aussi les travailleurs pour vérifier leur participation effective.
Pour une entreprise déjà certifiée ISO 9001 ou ISO 14001, un audit combiné sur un système intégré est souvent possible. Il mutualise les audits internes, la revue de direction et la maîtrise documentaire, tout en conservant les exigences propres à chaque norme, comme la participation des travailleurs.
Outiller ISO 45001 avec un logiciel HSE
La plateforme projetqse est construite selon la logique des normes ISO, dont ISO 45001. Le module Sécurité couvre le DUERP, les plans de prévention, la gestion des EPI, le pilotage des accidents, les permis feu et les RPS. Le module Veilles structure la veille réglementaire, et le module Ressources humaines suit les habilitations et les formations.
Les actions issues des accidents, des audits ou du DUERP rejoignent le même plan d'action, ce qui relie l'évaluation des risques au suivi des mesures de prévention. Le tableau de bord personnalisable restitue ensuite les indicateurs santé-sécurité pour la revue de direction.