Guide norme santé-sécurité

ISO 45001 : exigences, analyse des risques et certification

ISO 45001 encadre le management de la santé et de la sécurité au travail. Ce guide détaille ses exigences, sa méthode d'analyse des risques, son articulation avec le DUERP et le chemin vers la certification.

Mis à jour le · 7 min de lecture

En bref

ISO 45001 est la norme internationale qui définit les exigences d'un système de management de la santé et de la sécurité au travail (SMSST). Elle demande d'identifier les dangers, d'évaluer les risques, de les réduire selon une hiérarchie de mesures et d'associer les travailleurs à la démarche. En France, cette évaluation des risques rejoint l'obligation légale du document unique (DUERP).

À retenir

  • ISO 45001, publiée en 2018, a remplacé le référentiel OHSAS 18001 et suit la structure commune des normes ISO de management.
  • L'identification des dangers et l'évaluation des risques (§ 6.1.2) sont le socle du système de management SST.
  • La consultation et la participation des travailleurs (§ 5.4) sont une exigence propre à ISO 45001.
  • En France, la même évaluation des risques alimente le DUERP, obligatoire pour tout employeur, certifié ou non.
  • ISO 45001 est volontaire : la certification suit le même schéma d'audits que pour ISO 9001 et ISO 14001.

ISO 45001 : la norme du management de la santé-sécurité au travail

ISO 45001 a été publiée en 2018 et a pris la suite d'OHSAS 18001, qui n'était pas une norme ISO. Elle décrit un système de management de la santé et de la sécurité au travail destiné à prévenir les traumatismes et les pathologies liés au travail et à fournir des lieux de travail sûrs et sains.

Comme ISO 9001 et ISO 14001, ISO 45001 adopte la structure commune des normes de management. Une entreprise déjà certifiée ISO 9001 retrouve donc la même logique de chapitres, de politique, d'objectifs, d'audits internes et de revue de direction, appliquée cette fois aux risques professionnels.

Les exigences ISO 45001 par chapitre

Les exigences auditables d'ISO 45001 se trouvent dans les chapitres 4 à 10. Le tableau ci-dessous met en avant ce qui est propre à la santé-sécurité au travail dans chacun d'eux, en particulier la place donnée aux travailleurs et à la réduction des risques à la source.

ChapitreIntituléPoints propres à la santé-sécurité
4Contexte de l'organismeBesoins et attentes des travailleurs et des autres parties intéressées, périmètre du SMSST
5Leadership et participation des travailleursPolitique SST, rôles, consultation et participation des travailleurs (5.4)
6PlanificationIdentification des dangers et évaluation des risques (6.1.2), exigences légales (6.1.3), objectifs SST
7SupportCompétences, sensibilisation, communication, informations documentées
8Réalisation des activités opérationnellesÉlimination des dangers et réduction des risques (8.1.2), changements, sous-traitants, situations d'urgence
9Évaluation des performancesSurveillance, évaluation de la conformité, audit interne, revue de direction
10AméliorationIncidents, non-conformités, actions correctives, amélioration continue

Analyse des risques ISO 45001 : dangers, risques et hiérarchie des mesures

ISO 45001 demande une identification des dangers continue et proactive. Elle couvre les activités routinières et non routinières, les situations d'urgence, les facteurs humains, l'organisation du travail et les facteurs sociaux comme la charge de travail ou le harcèlement. Les risques psychosociaux entrent donc dans le champ de l'analyse.

Une fois les risques évalués, la norme impose de les traiter selon une hiérarchie de mesures (§ 8.1.2). Les mesures de protection individuelle viennent en dernier : elles complètent la prévention, elles ne la remplacent pas. Le Code du travail suit la même logique avec ses principes généraux de prévention, qui commencent par éviter les risques.

  • Éliminer le danger
  • Remplacer par des processus, matériaux ou équipements moins dangereux
  • Mettre en place des mesures techniques et réorganiser le travail
  • Appliquer des mesures administratives, dont la formation
  • Fournir des équipements de protection individuelle adaptés

ISO 45001 et DUERP : une même évaluation des risques

En France, le Code du travail impose à tout employeur d'évaluer les risques professionnels et de transcrire les résultats dans le document unique d'évaluation des risques professionnels (DUERP). Cette obligation s'applique dès le premier salarié, que l'entreprise vise ou non une certification ISO 45001.

Les deux démarches se rejoignent : l'exigence d'ISO 45001 sur l'évaluation des risques produit, une fois structurée par unités de travail, le contenu du DUERP. Le retour d'expérience des accidents et presque-accidents met à jour cette évaluation, donc le document unique. Une seule évaluation bien tenue sert à la fois l'obligation légale et la norme.

Politique et objectifs santé sécurité

La politique santé sécurité est établie par la direction. ISO 45001 lui demande notamment de s'engager à fournir des conditions de travail sûres et saines, à éliminer les dangers et réduire les risques, à satisfaire les exigences légales, à consulter les travailleurs et à améliorer en continu le système.

Les objectifs santé sécurité découlent de cette politique et des risques évalués. Ils doivent être mesurables, ou au moins évaluables, et planifiés avec des actions, des ressources, un responsable et une échéance. Leur suivi alimente la revue de direction, qui décide des ajustements nécessaires.

Incidents, actions correctives et amélioration continue

ISO 45001 traite ensemble les incidents, y compris les presque-accidents, et les non-conformités. Après un événement, l'organisme réagit, analyse les causes avec la participation des travailleurs concernés, met en place des actions correctives, puis réévalue les risques et vérifie l'efficacité des actions.

Les accidents du travail enregistrés permettent de calculer le taux de fréquence et le taux de gravité, deux indicateurs SST suivis en revue de direction. Les remontées de situations dangereuses donnent un signal plus précoce, à condition que les équipes prennent l'habitude de les déclarer.

Audit et certification ISO 45001

La certification ISO 45001 suit le même schéma que pour les autres normes de management : audits internes et revue de direction réalisés, audit initial en deux étapes par un organisme certificateur, certificat valable trois ans avec audits de surveillance, puis audit de renouvellement. L'auditeur rencontre aussi les travailleurs pour vérifier leur participation effective.

Pour une entreprise déjà certifiée ISO 9001 ou ISO 14001, un audit combiné sur un système intégré est souvent possible. Il mutualise les audits internes, la revue de direction et la maîtrise documentaire, tout en conservant les exigences propres à chaque norme, comme la participation des travailleurs.

Outiller ISO 45001 avec un logiciel HSE

La plateforme projetqse est construite selon la logique des normes ISO, dont ISO 45001. Le module Sécurité couvre le DUERP, les plans de prévention, la gestion des EPI, le pilotage des accidents, les permis feu et les RPS. Le module Veilles structure la veille réglementaire, et le module Ressources humaines suit les habilitations et les formations.

Les actions issues des accidents, des audits ou du DUERP rejoignent le même plan d'action, ce qui relie l'évaluation des risques au suivi des mesures de prévention. Le tableau de bord personnalisable restitue ensuite les indicateurs santé-sécurité pour la revue de direction.

Questions fréquentes

Les réponses, avant de vous lancer.

La certification ISO 45001 est-elle obligatoire ?

Non, ISO 45001 est volontaire. Certains donneurs d'ordres la demandent à leurs sous-traitants. Les obligations légales de santé et sécurité, dont le DUERP, s'appliquent en revanche à tous les employeurs, certifiés ou non.

Notre DUERP suffit-il pour répondre à ISO 45001 ?

Le DUERP couvre une grande partie de l'exigence d'évaluation des risques, mais ISO 45001 demande davantage : politique, participation des travailleurs, objectifs, maîtrise opérationnelle, audits internes et revue de direction. Un DUERP bien tenu est un bon point de départ.

Peut-on reprendre notre DUERP tenu sous Excel ?

Selon les modules concernés, une partie des données existantes peut être reprise. Le paramétrage, la reprise ou l'import de données peuvent faire l'objet d'une prestation. Le périmètre de reprise se précise lors de la démo.

Comment gérer les droits d'accès entre encadrement, opérateurs et représentants du personnel ?

Chaque utilisateur dispose d'identifiants nominatifs. L'administrateur principal de votre compte crée les utilisateurs et gère leurs droits, ce qui permet d'adapter l'accès selon les rôles. La configuration se définit avec vous lors de la mise en place.

Combien coûte le logiciel HSE ?

Les tarifs ne sont pas publiés : ils sont établis sur devis selon la taille de l'organisation, les modules retenus et le niveau d'accompagnement. Vous pouvez démarrer avec les modules les plus utiles, comme Sécurité et Plan d'action, puis en ajouter.

Démonstration personnalisée

Reliez votre évaluation des risques, votre DUERP et vos actions de prévention

En démo, nous parcourons le module Sécurité, du DUERP au suivi des accidents et des plans de prévention, à partir de votre évaluation des risques actuelle.

Demander une démo