AccueilModèles › Plan de certification ISO 45001

Plan de certification ISO 45001

Un plan de certification ISO 45001 gratuit qui porte au diagramme la consultation et la participation des travailleurs comme du travail planifié, parce que la norme en fait une exigence et non une attention de communication. L’autre colonne vertébrale est l’identification des dangers et l’évaluation des risques : les objectifs, les contrôles opérationnels et les formations en découlent. En France, ce travail s’articule avec des obligations qui existent de toute façon — le DUERP, les attributions du CSE et de sa CSSCT, le suivi par le service de prévention et de santé au travail. La mécanique d’audit est la même que celle du plan de certification ISO 9001, du plan de certification ISO 14001 et du plan de certification ISO 27001.

Aperçu du modèle avec les phases sur un axe temporel

Ce que contient le modèle

Remarquez que la barre de consultation court presque sur toute la longueur du diagramme, et que la phase d’accumulation des enregistrements ne se comprime pas. Les deux sont voulus :

La consultation est ce qui distingue le plus ISO 45001 des autres normes de système de management, et c’est ce que les plans réduisent le plus souvent à une affiche. La norme attend que les travailleurs — y compris ceux qui n’exercent pas de responsabilité d’encadrement — soient consultés et participent à des choses précises : identification des dangers, évaluation des risques, détermination des mesures, analyse des accidents. Cela signifie des réunions, des comptes rendus, des représentants et des preuves, et cela a donc des dates. Il faut aussi être net sur un point : la certification ne remplace rien. Le DUERP, les attributions du CSE et de la CSSCT, le suivi individuel par le service de prévention et de santé au travail et l’ensemble des obligations du code du travail s’imposent que vous soyez certifié ou non ; ISO 45001 organise ce travail et le rend auditable, il ne s’y substitue pas. Second piège : la période qui produit les enregistrements. L’étape 2 échantillonne déclarations, presque-accidents, enquêtes et actions soldées ; si la culture de remontée démarre trois semaines avant l’audit, il n’y a rien à échantillonner et aucune tendance à montrer.

Comment l’adapter

  1. Réservez tôt l’organisme certificateur et figez la date de l’étape 2 ; tout ce qui précède devient un compte à rebours plutôt qu’une estimation.
  2. Déployez les lignes d’identification des dangers en une ligne par site, par service ou par activité à risque élevé — une ligne unique masque l’effort réel.
  3. Calez le cycle de réunions sur le vôtre, et faites courir la barre au-delà de l’étape 2 : l’auditeur cherchera une continuité, pas un pic.
  4. Alignez la mise à jour du DUERP et les consultations du CSE sur le calendrier du projet plutôt que de les traiter à part ; ce sont les mêmes personnes et souvent les mêmes preuves.
  5. Gardez au moins six semaines entre l’étape 1 et l’étape 2, pour que les écarts relevés à l’étape 1 puissent réellement être soldés.
  6. Allongez la phase d’exploitation si votre volume d’évènements est faible — il faut assez d’enregistrements pour qu’une tendance soit visible.
  7. Ajoutez des lignes pour les vérifications périodiques obligatoires, les visites du service de santé au travail ou les contrôles de l’inspection du travail qui tombent dans la fenêtre, puisqu’ils mobilisent les mêmes personnes.

Conseils de planification

Ce modèle est en français. Les pages associées non encore traduites s’ouvrent en anglais.

Questions fréquentes

Combien de temps demande une certification ISO 45001 ?

Couramment dix à seize mois en partant de zéro, et le modèle en retient environ dix-sept. Ce qui résiste à la compression, c’est le travail d’identification des dangers en amont et la période d’exploitation en aval, qui produit les enregistrements d’accidents et de presque-accidents que l’auditeur échantillonnera.

Pourquoi la consultation des travailleurs est-elle planifiée comme du travail réel ?

Parce que la norme l’exige. ISO 45001 demande de consulter les travailleurs, y compris ceux sans responsabilité d’encadrement, et de permettre leur participation à l’identification des dangers, à l’évaluation des risques, à la détermination des mesures et à l’analyse des évènements — et de lever ce qui fait obstacle à cette participation. Cela suppose des représentants, une instance, un cycle de réunions et des enregistrements, tous datés, d’où des barres plutôt qu’une ligne de communication.

ISO 45001 remplace-t-il le DUERP et le CSE ?

Non, et c’est un point à ne pas laisser dans le flou. Le document unique d’évaluation des risques professionnels, les attributions du CSE et de sa CSSCT et le suivi par le service de prévention et de santé au travail découlent du code du travail : ils s’imposent avec ou sans certificat. ISO 45001 structure ce travail, le documente et le rend auditable ; en pratique, le DUERP alimente le registre des risques de la norme, mais l’obligation légale demeure entière.

En quoi ISO 45001 diffère-t-il d’ISO 9001, ISO 14001 et ISO 27001 ?

Ces normes partagent la même structure de haut niveau et la même mécanique d’audit en deux étapes, mais leur contenu diffère entièrement. ISO 45001 porte sur la santé et la sécurité au travail, ISO 9001 sur la qualité, ISO 14001 sur l’environnement, ISO 27001 sur la sécurité de l’information. Ce sont quatre certifications accréditées distinctes, avec leur propre périmètre et leur propre certificat : les preuves de l’une ne satisfont pas l’autre. À noter également : SOC 2 n’est pas une norme ISO mais un rapport d’attestation de l’AICPA — voyez le calendrier de conformité SOC 2 si c’est ce qu’il vous faut.

Peut-on conduire un système de management intégré sur plusieurs normes ?

Oui. Un système intégré permet de traiter une seule fois les chapitres communs — politique, contexte, audit interne, revue de direction, informations documentées — au lieu de quatre, et les organismes certificateurs acceptent souvent de les auditer lors d’une visite combinée. Cela ne fusionne pas les certifications : vous conservez des certificats distincts, sur des périmètres distincts, et le contenu propre à chaque norme reste séparé.

Combien d’enregistrements faut-il avant l’étape 2 ?

Il n’y a pas de nombre fixé, mais l’auditeur échantillonne pour vérifier que le processus vit et que les constats débouchent sur des actions soldées. Un système sans aucune remontée de presque-accident se lit comme un problème de déclaration, non comme un site sûr. Faites tourner la remontée plusieurs mois avant l’étape 2, pour disposer d’une tendance, de quelques enquêtes et d’actions correctives vérifiées.

Le modèle ISO 45001 est-il gratuit ?

Oui. Téléchargements Excel, PowerPoint et CSV gratuits, et édition en ligne gratuite, sans compte ni filigrane.

Planifiez en ligne — gratuitement

Ouvrez le modèle dans l’éditeur, ajustez les barres à vos dates et exportez en PDF, Excel ou PowerPoint. Sans compte et sans filigrane.

Ouvrir l’éditeur gratuit