Sunteți pe pagina 1din 9

CCF 2018, 26-28 September 2018, Sinaia Romania

PROVOCĂRILE MIGRĂRII DE LA OHSAS 18001 LA ISO 45001


Cristian RONCEA

SRAC CERT, Bucureşti, România


cristinel.roncea@srac.ro

Challenges of Migration from OHSAS 18001 to ISO 45001

Rezumat
Acest articol prezintă câteva dintre noutăţile aduse de noul standard ISO 45001:2018 si punctează atât
aspectele care ar trebui avute in vedere de organizaţii pentru implementarea acestora, cat si de auditorii
de terţă parte pentru auditarea acestor noi cerinţe.
Cuvinte cheie: sănătate şi securitate ocupaţională, comunicare, implementare, audit.

1. GENERALITĂŢI realizeze cel puţin un audit intern complet şi o


analiză efectuată de management. Rezultatele
Sondajele privind standardele şi certificatele OHSAS, acestora trebuie înregistrate şi orice modificări
bazate pe date din 2011, au demonstrat că 127 de ţări necesare ale sistemului de management trebuie
utilizează standardele pentru sisteme de management ale efectuate şi implementate.
sanătăţii si securităţii ocupaţionale, bazate în principal În condiţiile în care tranziţia la ISO 45001:2018 se va
pe adoptarea sau adaptarea OHSAS 18001 şi au indicat realiza în cadrul unui audit de supraveghere sau
că este nevoie de un standard internaţional în acest reînnoire programat în mod normal, conform IAF MD
domeniu. 21:2018, va fi necesară alocarea unei zile suplimentare
În consecinţă, în martie 2013 a fost prezentată o nouă de audit, care sa permită evaluarea completa a
propunere de standard la ISO, care a condus la implementării ISO 45001:2018.
elaborarea proiectului ISO 45001 privind sistemele de Daca migrarea la ISO 45001:2018 se va realiza în
management al sănătăţii şi securităţii ocupaţionale - timpul unui audit suplimentar (in afara celor de
cerinţe cu ghid utilizare. supraveghere sau reînnoire programate în mod normal),
ISO a aprobat standardul ISO 45001:2018 ca înlocuitor timpul de audit va fi stabilit cel pentru auditul de
pentru standardul OHSAS 18001:2007. Prin urmare, supraveghere la care se adaugă o zi suplimentara de
odată ce a fost publicat standardul ISO 45001: 2018, audit, care sa permită evaluarea completa a
statutul oficial al OHSAS 18001:2007 va fi considerat implementării ISO 45001:2018.
"retras" ţinând cont de perioada de migrare de trei ani, In timpul auditurilor de migrare toate aspectele care
adoptata la International Accreditation Forum General necesită o acţiune a auditatului pentru a se conforma
Assembly in New Delhi, India on 4th November 2016. noilor cerinţe vor fi identificate clar şi vor fi făcute
In conformitate cu documentul IAF MD 21:2018, constatări documentate. Evaluarea conformităţii unui
migrarea de la OHSAS 18001: 2007 la ISO 45001:2018 SM SSO cu noile cerinţe în timpul fazei de migrare nu
se aplică numai pentru certificările acordate de către interferează cu conformitatea acestuia cu OHSAS
acelaşi organism de certificare, restul solicitărilor se vor 18001: 2007.
trata ca solicitări iniţiale. Decizia de a acorda certificarea în conformitate cu ISO
Organizaţiile certificate conform OHSAS 18001:2007 45001: 2018 se va face numai după ce se vor analiza,
ar trebui sa întreprindă următoarele acţiuni: accepta şi verifica acţiunile pentru rezolvarea
 sa procure standardul ISO 45001:2018, neconformităţilor majore constatate şi se va analiza si
 sa efectueze o analiza gap pentru a identifica accepta planul de corecţii si acţiuni corective al
resursele, acţiunile si perioada de timp necesare clientului pentru neconformităţile minore.
pentru efectuarea migrării, Daca o organizaţie nu reuşeşte sa efectueze migrarea in
 sa elaboreze unui plan pentru efectuarea migrării, perioada stabilita (3 ani de la publicarea ISO 45001) se
 sa asigure noile competenţe necesare şi sa realizeze poate restabili certificarea in termen de 6 luni de la
o conştientizare pentru toate părţile care au un sfârşitul perioadei cu condiţia efectuării unui audit
impact asupra eficacităţii sistemului de echivalent cu auditul de recertificare. Timpul de audit
management SSO (sănătate si securitate va fi stabilit cel pentru auditul de recertificare la care se
ocupaţională). adaugă o zi suplimentara de audit, care sa permita
 sa actualizeze sistemul de management SSO, după evaluarea completa a implementării ISO 45001:2018. In
caz, si sa implementeze toate cerinţele ISO 45001, celelalte cazuri se aplica procedura pentru o solicitare de
 înaintea evaluării de către un organism de certificare noua.
certificare în vederea migrării la noul referenţial, sa

140
CCF 2018, 26-28 September 2018, Sinaia Romania

2. DIFERENŢE ÎNTRE OHSAS 18001 ŞI ISO 45001 • ISO 45001 se bazeaza pe procese in timp ce
OHSAS 18001 se bazează pe proceduri,
ISO 45001 este un standard care are la baza Anexa SL. • ISO 45001 este dinamic, OHSAS 18001 nu este,
Astfel noul standard are structura la nivel înalt unica, un • ISO 45001 ia în considerare atât riscurile şi
text de bază identic şi termeni si definitii de baza oportunităţile SOO, dar si alte riscuri si
comune, care facilitează o abordare integrata cu mai oportunităţi aferente sistemului de management
multe standarde ISO pentru sisteme de management. SSO, pe când OHSAS 18001 se ocupă exclusiv de
Ca orice standard bazat pe Anexa SL si ISO 45001 riscurile SSO,
utilizează abordarea procesuala, ciclul PDCA si • ISO 45001 include cerinţele părţilor interesate -
gândirea bazata pe risc. OHSAS 18001 nu.
ISO 45001 nu include cerinţe specifice altor sisteme de Acum managementul sănătăţii şi securităţii nu mai este
management, cum ar fi cele pentru calitate, tratat ca fiind de sine stătător / independent ci trebuie
responsabilitatea sociala, mediu, securitate sau privit din punctul de vedere al unei organizaţii cu un
management financiar, deşi elementele sale pot fi sistem de management unic, care integrează totul in
aliniate sau integrate cu cele ale altor sisteme de perspectiva unei dezvoltări durabile.
management. Daca analizam fiecare clauza a ISO 45001 comparativ
Exista câteva diferenţe majore intre cele doua standarde cu clauza aferenta a OHSAS 18001 o sa constatam ca
si anume: unele clauze sunt absolut noi, foarte multe au fost
• ISO 45001 se concentrează asupra interacţiunii modificate substanţial si doar câteva au suferit
dintre o organizaţie şi mediul său de afaceri, în modificări minore si le putem considera neschimbate.
timp ce OHSAS 18001 s-a concentrat pe In următorul tabel am marcat ceste schimbări.
gestionarea pericolelor SSO şi alte probleme
interne,

Substanţial
Cerinţa Noua
modificată
1. Domeniu de aplicare
2 Referinţe normative
3 Termeni şi definiţii
4 Contextul organizaţiei
4.1 Înţelegerea organizaţiei si a contextului acesteia
4.2 Înţelegerea necesitaţilor si aşteptărilor lucrătorilor si ale altor părţi
interesate
4.3 Determinarea domeniului de aplicare al sistemului de management
SSO
4.4 Sistem de management SSO
5 Leadership si participarea lucrătorilor
5.1 Leadership si angajament
5.2 Politica SSM
5.3 Roluri, responsabilităţi si autorităţi organizaţionale
5.4 Consultarea si participarea lucrătorilor
6 Planificare
6.1 Acţiuni pentru abordarea riscurilor şi oportunităţilor
6.1.1 Generalităţi
6.1.2 Identificarea pericolelor si evaluarea riscurilor si oportunităţilor
6.1.2.1 Identificarea pericolelor
6.1.2.2 Evaluarea riscurilor SSO si a altor riscuri ale SM SSO
6.1.2.3 Evaluarea oportunităţilor SSO si a altor oportunităţi ale SM SSO
6.1.3 Determinarea cerinţelor legale si a altor cerinţe
6.1.4 Planificarea acţiunilor
6.2 Obiective SSO si planificarea realizării acestora
6.2.1 Obiective SSO
6.2.2 Planificarea realizării obiectivelor SSO
7 Suport
7.1 Resurse
7.2 Competenta
7.3 Conştientizare
7.4 Comunicare
7.4.1 Generalităţi
7.4.2 Comunicarea interna
7.4.3 Comunicarea externa

141
CCF 2018, 26-28 September 2018, Sinaia Romania

Substanţial
Cerinţa Noua
modificată
7.5 Informaţii documentate
7.5.1 Generalităţi
7.5.2 Creare si actualizare
7.5.3 Controlul informaţiilor documentate
8 Operare
8.1 Planificare si control operaţional
8.1.1 Generalităţi
8.1.2 Eliminarea pericolelor si reducerea riscurilor SSO
8.1.3 Managementul schimbării
8.1.4 Aprovizionare
8.2 Pregătire pentru situaţii de urgenta si capacitate de răspuns
9 Evaluarea performantei
9.1 Monitorizarea, măsurarea, analizarea si evaluarea performantei
9.1.1 Generalităţi
9.1.2 Evaluarea conformării
9.2 Audit intern
9.3 Analiza efectuata de management
10 Îmbunătăţire
10.1 Generalităţi
10.2 Incident, neconformitate si acţiune corectivă
10.3 Îmbunătăţire continuă

De remarcat este si faptul ca sunt cerute doar un număr aceste aspecte sunt probabil legate de elementele
restrâns de informaţii documentate care sa fie menţinute proceselor strategice şi de afaceri ale organizaţiei.
sau păstrate. Standardul nu cere organizaţiilor să documenteze aceste
Un alt element important, care provine din Anexa SL, informaţii, însă pare a fi rezonabil să se aştepte ca toate
este ca o serie de expresii au o semnificaţie diferita de organizaţiile, cu excepţia celor care sunt foarte mici, să
sensul atribuit acestora in vorbirea curenta, precum si aleagă să menţină aceste informaţii în formă
introducerea unor noi termeni sau extinderea sensului documentată si chiar sa le păstreze.
atribuit acestora. In cadrul analizei efectuate de management se solicita
Dintre acestea ar trebui menţionată definiţia insa sa fie analizate modificările acestora.
lucrătorului, adică persoana care efectuează o munca Dar cum se poate analiza ceva despre care nu exista
sau activităţi legate de munca aflate sub controlul nicio informaţie documentata?
organizaţiei.
De remarcat este ca aceste persoane efectuează o Leadership şi angajament
muncă sau activităţi legate de muncă pe baza unor In înţelegerea acestei clauze trebuie plecat de la
aranjamente diverse, retribuite sau neretribuite, de semnificaţia cuvântului asigura care înseamnă ca
exemplu cu regularitate sau temporar, intermitent sau responsabilitatea poate fi delegată, dar nu si
sezonier, ocazional sau cu timp parţial de lucru. răspunderea. Analizând textul clauzei se observa ca din
Lucrătorii includ managementul de la cel mai înalt 13 responsabilităţi ale managementului la vârf doar 6
nivel, alte persoane cu funcţii manageriale sau de conţin cuvântul asigura, deci pot fi delegate, restul fiind
execuţie. Munca sau activităţile legate de munca responsabilitatea exclusiva a managementului la vârf.
efectuate sub controlul organizaţiei pot fi efectuate de Managementul la vârf trebuie să demonstreze leadership
lucrători angajaţi de organizaţie, lucrători ai furnizorilor şi angajamentul faţă de toate persoanele din organizaţie,
externi, contractorilor, persoanelor fizice sau agenţiilor precum şi faţă de alte părţi interesate, cum ar fi
de ocupare a forţei de munca si de alte persoane în contractorii şi clienţii. Demonstraţia trebuie făcută intr-o
măsura în care organizaţia efectuează in comun maniera clara si evidenta.
controlul asupra muncii lor sau a activităţilor în legătură Pentru organizaţiile în care conducerea superioară are o
cu munca, în funcţie de contextul organizaţiei. implicare redusă în sistemul de management SSO,
transferând efectiv responsabilitatea pentru acesta la alte
3. PROVOCĂRI PENTRU ORGANIZAŢII niveluri din cadrul organizaţiei, impactul cerinţei acestei
Contextul organizaţiei clauze va fi semnificativ mai mare.
Conducerea de vârf va trebui să fie conştientă de noile
Standardul solicita organizaţiilor sa îşi determine cerinţe, inclusiv faptul că acestea vor fi auditate in mod
contextul, părţile interesate relevante si necesităţile si direct la acest nivel al conducerii.
aşteptările relevante ale acestora, dar nu solicita o
abordare formala si nici nu precizează cui sa fie Consultarea si participarea lucrătorilor
atribuite aceste responsabilităţi. Lucrătorii implicaţi în activităţile de zi cu zi şi cei mai
Cu toate acestea, este foarte probabil ca managementul expuşi la risc pot oferi o ampla perspectivă asupra
de vârf să fie implicat îndeaproape, având în vedere că potenţialelor probleme.

142
CCF 2018, 26-28 September 2018, Sinaia Romania

Este mai probabil sa fie mai eficace deciziile luate metodologie anume de abordare a riscurilor, deoarece
împreuna cu aceşti lucrători. Totuşi, organizaţia nu gradul de complexitate al metodologiei depinde de
trebuie sa implice fiecare lucrător in fiecare decizie, sau natura pericolelor, riscurilor şi oportunităţilor
sa acţioneze la fiecare sugestie. determinate.
Consultarea si participarea trebuie sa fie atât eficace cat Acţiunile întreprinse pentru a aborda riscurile şi
si proporţionata, de ex. achiziţionarea unei truse de prim oportunităţile ar trebui să fie proporţionale cu impactul
ajutor noi nu necesita consultarea sau participarea potenţial al riscului şi al oportunităţilor asupra SSO
tuturor lucrătorilor. lucrătorilor sau asupra sistemului de management SSO.
Este de competenţa organizaţiei să determine cea mai Cu toate acestea, nu toate riscurile şi oportunităţile
bună cale (modalitate) de a asigura o consultare şi o necesită acţiuni. De exemplu, organizaţiile pot lua o
participare eficace şi dacă trebuie să instituie decizie în cunoştinţă de cauză de a accepta riscul, fără a
mecanisme formale, cum ar fi comisiile pentru sănătate lua nicio măsură dincolo de identificarea şi evaluarea
şi siguranţă. acestora, inclusiv de monitorizare permanentă.
Odată ce mecanismele au fost determinate, este Acţiunile planificate pot include stabilirea obiectivelor,
important să li se acorde sprijin complet, dar si resurse sau includerea acţiunilor în alte procese ale SM.
de către managementul de vârf.
Consultarea vizează căutarea de opinii ale lucrătorilor şi Obiectivele în domeniul SSO
luarea în considerare a acestora, înainte de a lua o La definirea obiectivelor sale in domeniul SSO,
decizie. organizaţia trebuie să ia în considerare rezultatele
Participarea se referă la luarea deciziilor în comun, de evaluării riscurilor şi oportunităţilor, rezultatele
ex. evaluând împreună riscurile şi convenind acţiunile consultării cu lucrătorii şi reprezentanţii acestora şi
sau hotărând politica şi obiectivele SSO ale organizaţiei. cerinţele legale aplicabile şi alte cerinţe.
Organizaţia ar trebui să ţină seama de aspectele Obiectivele ar trebui să fie proporţionale cu mărimea,
specifice care sunt luate în considerare atunci când alege complexitatea şi natura organizaţiei.
cel mai bun mod de a afla opiniile lucrătorilor şi cât Odată ce un nivel de performanţă a fost atins şi nu este
timp şi resurse ar trebui să fie dedicate consultării şi posibilă o îmbunătăţire ulterioară, se poate stabili ca
participării pe un anumit subiect. obiectiv menţinerea acelui nivel de performanţă, până
Organizaţia ar trebui să se asigure că procesele de când se identifică noi oportunităţi.
consultare şi participare a lucrătorilor includ contractori Obiectivele SSO pot fi împărţite în sarcini, în funcţie de
şi alte persoane relevante, de ex. voluntari sau persoane dimensiunea organizaţiei, de complexitatea obiectivului
care lucrează în anumite părţi ale organizaţiei care nu şi de durata planificată.
sunt acoperite de sistemul de management, dar care De remarcat sunt si noile cerinţe aferente planificării
desfăşoară activităţi sub controlul organizaţiei. modului de realizare a obiectivelor in domeniul SSO,
care cer organizaţiei sa determine încă din aceasta etapa
Acţiuni pentru abordarea riscurilor şi si cum (modul în care) vor fi evaluate rezultatele,
oportunităţilor inclusiv indicatori pentru monitorizare, precum si cum
Determinarea riscurilor şi a oportunităţilor trebuie să se (in ce mod) vor fi integrate acţiunile de realizare a
realizeze atât la nivel strategic, cât şi la cel operaţional: obiectivelor SSO in procesele de afaceri ale
 cele legate direct de procesele operaţionale sunt organizaţiei.
definite ca "riscuri SSO" şi "oportunităţi SSO”,
 cele legate de nivelurile strategice sunt definite ca Competenta şi conştientizare
"alte riscuri pentru SSO" şi "alte oportunităţi pentru Pentru a îmbunătăţi performanţa SSO, este important ca
sistemul de management SSO". atât organizaţia, cât şi lucrătorii individuali să înţeleagă
Organizaţia trebuie sa menţină informaţii documentate ce înseamnă să fii "competent" şi cum poate fi atins şi
atât pentru riscuri si oportunităţi, cat si pentru procesele demonstrat acest lucru.
si acţiunile necesare pentru a determina si a aborda Competenta lucrătorilor ar trebui sa includă cunoştinţe
riscurile si oportunităţile, in măsura necesara pentru a si abilităţi necesare pentru a identifica in mod adecvat
exista încredere ca acestea sunt efectuate aşa cum au pericolele si sa se ocupe de riscurile SSO asociate cu
fost planificate. munca si locul lor de munca.
Deşi organizaţia ar trebui să ia în considerare toate Lucrătorii ar trebui sa aibă competentele necesare
riscurile potenţiale pentru performanţa SSO, nu este pentru a se salva singuri în situaţii de pericol serios sau
necesar să păstreze informaţii documentate detaliate iminent. In acest scop, este important ca lucrătorilor sa
pentru toate acestea. li se facă instruiri privind pericolele si riscurile asociate
Accentul trebuie să se concentreze asupra acelor muncii lor.
pericole care sunt cel mai probabil să apară şi / sau să Conştientizarea lucrătorilor este realizata atunci când
aibă cel mai mare impact şi să ducă la cele mai aceştia înţeleg pe deplin propriile lor responsabilităţi,
semnificative riscuri. autoritatea de a acţiona si modul in care acţiunile lor
Pentru oportunităţi, accentul ar trebui să fie asupra celor contribuie la realizarea obiectivelor SSO si eficacitatea
cărora se poate acţiona în mod realist si in special sistemului de management SSO.
asupra acelora care pot duce la îmbunătăţire Lucrătorii trebuie sa fie conştientizaţi de pericolele
performanţei. relevante si riscurile legate de SSO care pot avea un
Nu există o cerinţă specifică pentru managementul impact asupra lor.
riscului la nivelul întregii organizaţii, sau pentru o

143
CCF 2018, 26-28 September 2018, Sinaia Romania

Planificare şi control operaţional care sunt cel mai bine plasate pentru a acţiona în baza
Organizaţia trebuie sa planifice, sa implementeze, sa constatărilor auditului.
controleze si sa menţină procesele necesare pentru a Rezultatele relevante ale auditurilor trebuie insa,
îndeplini cerinţele sistemului de management SSO si sa raportate si către lucrători si acolo unde exista, către
implementeze acţiunile determinate cu ocazia abordării reprezentanţii lucrătorilor, precum si altor părţi
riscurilor si oportunităţilor. interesate relevante.
La locurile de munca cu mulţi angajatori, organizaţia Daca lucrătorii sunt doar din organizaţie este oricum o
trebuie sa îşi coordoneze părţile relevante ale sistemului problema cum se va îndeplini aceasta cerinţă, dar cum o
de management SSO cu celelalte organizaţii. sa se procedeze daca printre lucrători figurează si alte
Organizaţia trebuie sa stabilească, sa implementeze si sa categorii de personal, care nu sunt angajaţii organizaţiei?
menţină procese pentru eliminarea pericolelor si
reducerea riscurilor SSO utilizând următoarea ierarhie a Analiza efectuată de management
controalelor: Managementul la cel mai înalt nivel trebuie sa analizeze
 eliminarea pericolului; sistemul de management SSO al organizaţiei, la
 substituire / înlocuirea cu procese, operaţii, intervale planificate, pentru a îi asigura continua
materiale sau echipamente mai puţin periculoase; potrivire, adecvare si eficacitate
 utilizarea controalelor tehnice / inginereşti si Termenii utilizaţi in raport cu analiza de management ar
reorganizarea muncii; trebui sa fie înţeleşi astfel:
 utilizarea controalelor administrative, inclusiv a  potrivirea se refera la maniera in care sistemul de
instruirii; management SSO se potriveşte organizaţiei,
 utilizarea echipamentului individual de protecţie operaţiunilor sale, sistemului sau cultural si de
adecvat afacere;
Fiecare control este considerat mai puţin eficace decât  adecvarea se refera la maniera in care sistemul de
cel anterior, dar este uzual sa fie combinate câteva management SSO este implementat in mod
controale pentru a avea succes in reducerea riscurilor adecvat;
SSO la un nivel care este cat mai redus in mod practic.  eficacitatea se refera la maniera in care sistemul de
Exista acum cerinţe explicite care acoperă management SSO îşi îndeplineşte rezultatele
achiziţionarea de produse, servicii (contractate şi intenţionate.
procese externalizate). Termenul de realizare al unei astfel de analize poate fi
Externalizarea în ISO 45001 înseamnă angajarea unei mai mare de un an?
organizaţii externe pentru a efectua unul sau mai multe Doar daca subiectele aferente analizei efectuate de
procese ale sistemului de management SSO. Acestea pot management listate in ISO 45001 nu sunt abordate toate
fi atât procesele de sistem, cat şi procesele operaţionale. deodată. Organizaţia trebuie sa determine când si in ce
În acest caz, responsabilitatea pentru conformitatea cu mod subiectele ce fac obiectul analizei efectuate de
cerinţele standardului este reţinută de organizaţie, management trebuie sa fie abordate. In acest context,
deoarece procesul externalizat rămâne în cadrul când exista mai multe părţi ale unei analize pe parcursul
sistemului de management SSO al organizaţiei, inclusiv unei perioade de timp se poate accepta ca intre
controalele necesare exercitate asupra procesului finalizarea a doua analize consecutive sa existe o
externalizat pentru scopurile SSO. perioada mai mare de un an.
De reţinut ca organizaţiile nu îşi pot "contracta in O alta întrebare este daca managementul la vârf trebuie
exterior" responsabilităţile ce ii revin in cadrul sa participe efectiv la întreaga analiza?
sistemului de management SSO. Standardul nu precizează ca acesta trebuie să conducă
Subcontractantul care furnizează procesul externalizat analiza ci doar ca trebuie sa analizeze sistemul de
nu are neapărat nevoie să implementeze un sistem de management, neprecizând si cum anume se face aceasta.
management SSO, ci trebuie să respecte cerinţele Nu exista o cerinţa ca subiectele analizei efectuate de
organizaţiei în timp ce lucrează pentru aceasta. management sa fie abordate toate o singura data. Deşi
nu este o abordare uzuala, analiza efectuata de
Pregătire pentru situaţii de urgenţă şi capacitate de management poate avea loc în mod treptat pe o perioadă
răspuns de timp şi poate face parte din activităţile de
Exista acum obligaţii explicite de instruire si management programate în mod regulat, cum ar fi
comunicare către lucrători a aspectelor aferente întâlnirile consiliilor de conducere sau cele operaţionale.
situaţiilor de urgenta. Nu este obligatoriu să fie o activitate separată.
Orice incident care a avut loc în timpul unei situaţii de Intr-o astfel de abordare, pentru a obţine o eficacitate
urgenta sau a unui exerciţiu trebuie considerat ca fiind o maximă, informaţiile ar trebui să provină de la fiecare
neconformitate a sistemului şi trebuie stabilite acţiuni manager relevant si apoi analizate la nivel de vârf in
corective adecvate pentru a preveni reapariţia acestuia. vederea luării unor deciziile adecvate.
Managementul de la acel mai înalt nivel trebuie sa
Auditul intern comunice ieşirile relevante ale analizei efectuate de
Scopul auditurilor interne este de a furniza informaţii cu management către lucrătorii săi si, atunci când exista,
privire la compatibilitatea SM cu cerinţele standardului către reprezentanţii lucrătorilor.
şi cu cerinţele suplimentare stabilite de organizaţie. Acesta este un alt exemplu al implicării a conducerii de
Rezultatele auditurilor interne trebuie redirecţionate vârf, pe care standardul o presupune.
către "managementul relevant", adică acelor persoane

144
CCF 2018, 26-28 September 2018, Sinaia Romania

Incidente, neconformitate si acţiune corectivă producţie, construcţii, servicii) şi a proceselor va fi


Atunci când se produce un incident, sau exista o vitală.
neconformitate organizaţia trebuie, printre altele, sa: Auditorii vor fi obligaţi să auditeze această cerinţă la
 evalueze, cu participarea lucrătorilor si cu managementul de vârf. Aceasta reprezintă o adevărată
implicarea altor părţi interesate, nevoia de acţiuni provocare pentru mulţi auditori.
corective pentru a elimina cauzele rădăcină ale Auditarea acestei cerinţe numai la nivelul managerilor
incidentului sau neconformităţii, pentru ca acestea de mijloc sau cu managerul SSO nu va produce,
sa nu mai reapară sau sa apară in alta parte, prin: probabil, rezultatele dorite.
o investigarea incidentului sau analizarea Trebuie obţinute dovezi aferente derulării analizei şi
neconformităţii; actualizării în mod regulat a problemelor externe şi
o determinarea cauzelor incidentului sau interne pe care le-a identificat organizaţia.
neconformităţii; Dacă organizaţia decide să nu păstreze informaţii
o determinarea unor incidente similare care au documentate cu privire la aspectele relevante, aceasta va
avut loc, sau ale existentei unor neconformităţi reprezenta o provocare pentru auditori, iar interviurile
similare sau care ar putea sa se producă; faţă în faţă vor fi esenţiale.
 analizeze evaluările existente ale riscurilor sso si a
altor riscuri, după cum este cazul; Leadership şi angajament
 evalueze riscurile sso care se referă la pericole noi Pentru a fi eficace şi pentru a câştiga respectul
sau modificate, înainte de a întreprinde o acţiune; managementului de vârf, auditorii vor trebui să aibă o
 comunice informaţii documentate aferente abordării bună înţelegere a rolurilor de management, a
neconformităţii către lucrătorii relevanţi şi, acolo organizaţiei pe care o auditează şi a contextului de
unde exista, către reprezentanţii lucrătorilor, si către afaceri.
alte părţi interesate relevante. Ei trebuie să fie capabili să discute cu top
Aceasta înseamnă, nu numai luarea în considerare a managementul pe o serie de subiecte şi sa vorbească
cauzelor imediate, ci şi a cauzelor fundamentale sau de limba acestora. Top managementul este interesat mai
bază şi stabilirea de acţiuni corective pentru a aborda degrabă de performanta organizaţiei, conducerea
aceste cauze. eficace, managementul riscului, benchmarking si
Analiza este axată pe prevenire şi nu pe găsirea evaluarea nivelului de maturitate al organizaţiei in
vinovatului sau pe stabilirea de pedepse. vederea luării deciziilor şi îmbunătăţirea afacerii, decât
Atunci când se determină cauza (cauzele), organizaţia ar de informaţii care sa confirme conformitatea.
trebui să se asigure că aproape toate incidentele au Pentru mulţi auditori, acest lucru implică dezvoltarea
cauze multiple, dar concentrarea ar trebui sa fie pe unor cunoştinţe, abilităţi şi comportamente noi şi
determinarea cauzei rădăcină. sporite.
Trebuie sa fim conştienţi ca nu vor fi disponibile multe
Îmbunătăţire continuă informaţii documentate ca dovezi ale leadership-ului şi
Organizaţia trebuie sa comunice rezultatele relevante angajamentului. Obţinerea de dovezi va implica, în
referitoare la îmbunătăţirea continuă către lucrători si, principal, discuţii şi verificări încrucişate ale
acolo unde exista, către reprezentanţii lucrătorilor. răspunsurilor cu alţi membri ai organizaţiei auditate.

4. PROVOCARI PENTRU AUDITORII DE TERTA Consultarea si participarea lucrătorilor


PARTE Auditorii ar trebui să intervieveze nu numai acei
Contextul organizaţiei manageri responsabili cu punerea în aplicare a
Auditorii vor trebui să aloce un timp suplimentar pentru proceselor, ci şi reprezentanţii lucrătorilor şi lucrătorii
pregătirea auditului pentru a-şi stabili propria înţelegere înşişi, pentru a evalua pe deplin conformitatea cu
a contextului în care operează organizaţia auditată. cerinţele aferente consultării si participării.
Pregătirea auditului poate include o căutare amănunţită Auditorii trebuie să reţină că această clauză nu necesită
a tuturor informaţiilor disponibile despre organizaţia în menţinerea sau păstrarea informaţiilor documentate.
sine (de exemplu, de pe site-ul organizaţiei), dar şi
despre sectorul industrial (de exemplu, informaţii despre Acţiuni pentru abordarea riscurilor si
tendinţele industriei, starea pieţei mondiale şi mediul oportunităţilor
natural). Auditorii ar trebui să caute dovezi care să confirme daca
Auditorii vor trebui, de asemenea, să înţeleagă organizaţia are o metodologie adecvată pentru a
problemele externe şi interne cu care se confruntă în identifica în mod eficace riscurile şi oportunităţile
mod obişnuit organizaţiile şi trebuie să fie pregătiţi şi aferente atât SSO cat si sistemului de management SSO.
capabili să discute cu conducerea auditatului dacă Auditorii trebuie să înţeleagă în mod clar diferenţa
consideră că o interpretare a contextului este dintre riscurile şi oportunităţile "operaţionale" şi cele
insuficientă sau incorectă. "strategice" şi să decidă cine ar trebui să fie intervievat
Auditorii vor trebui să fie conştienţi de problemele în cadrul organizaţiei auditate.
generice legate de viaţa organizaţiilor şi nu să-şi Este posibil ca riscurile "operaţionale" să fie auditate la
limiteze interacţiunile cu managementul de vârf la nivelul managementului operaţional şi cu lucrătorii de la
probleme strict legate de SSO. O cunoaştere acest nivel, în timp ce "riscurile strategice" vor fi
aprofundată a sectorului organizaţiei (de exemplu, auditate la nivelul conducerii de vârf şi al conducerii
sistemului de management SSO.

145
CCF 2018, 26-28 September 2018, Sinaia Romania

Rolul auditorului nu este acela de a-şi determina Auditarea funcţiilor si proceselor externalizate are in
propriile riscuri şi oportunităţi, ci de a se asigura că vedere următoarele aspecte:
organizaţia aplică metodologia sa (formala sau Deoarece activităţile şi procesele desfăşurate de
informala) în mod consecvent şi eficace. Cu toate contractori şi subcontractanţi sunt acoperite de sistemul
acestea, în cazul în care cunoştinţele auditorului cu de management al organizaţiei si acestea fac obiectul
privire la contextul organizaţiei arată că organizaţia nu a auditului intern şi al auditului extern.
reuşit să identifice riscurile sau oportunităţile general Auditorii pot utiliza criterii bazate pe riscuri pentru a
cunoscute, se poate discuta referitor la abordarea decide care dintre aceştia ar trebui auditaţi mai frecvent,
organizaţiei. în special acei contractori sau procese externalizate care
Auditorii trebuie să se asigure că organizaţia adoptă o sunt asociate cu pericolele cu risc ridicat. Este la
abordare planificată şi structurată pentru a aborda latitudinea auditorului sef modul si nivelul de
riscurile şi oportunităţile. Pentru acele acţiuni care au eşantionare al acestora si auditarea va fi atât directa, cat
fost finalizate, auditorii ar trebui să se asigure că si indirecta.
eficacitatea fiecărei acţiuni a fost ulterior evaluată. De Se auditează eficacitatea sistemului de management
asemenea, ar trebui să se asigure că acţiunile întreprinse SSO al organizaţiei in gestionarea oricărei activităţi
au fost proporţionale cu riscul sau oportunitatea, furnizate din exterior si riscul pe care aceasta îl prezintă
determinând raţionamentul auditatului pentru aceasta. pentru performantele SSO ale activităţilor si proceselor
Auditorii trebuie să aiba o bună înţelegere a conceptelor sale pe baza:
de risc şi oportunităţi în contextul sistemului de  criteriilor aplicate de organizaţie pentru evaluarea,
management SSO şi a gamei de metodologii pe care selectarea, monitorizarea performantelor si
organizaţiile le pot utiliza pentru a gestiona aceste reevaluarea acestor furnizori din exterior, bazata pe
aspect. abilitatea lor de a furniza funcţii sau procese in
acord cu cerinţele specificate, in conformitatea cu
Obiectivele in domeniul SSO legislaţia şi
Auditorii vor avea nevoie de competenţa de a audita un  riscului ca aceştia sa poată afecta in mod negativ
set de obiective interdependente, asigurându-se că abilitatea organizaţiei de a-si controla propriile
acestea sunt coerente şi aliniate la direcţia strategică a riscuri SSO
organizaţiei, în special cele legate de îmbunătăţirea
sistemului de management SSO. Pregătire pentru situaţii de urgenţă şi capacitate de
Auditorii ar trebui să caute dovezi că are loc o răspuns
planificare eficace pentru a sprijini realizarea Cu excepţia cazului în care se testează planurile pentru
obiectivelor organizaţiei, inclusiv utilizarea unor situaţii de urgenta in timpul auditului, auditorii vor
indicatori care trebuie auditaţi în detaliu. trebui să se bazeze pe interviuri şi pe documente pentru
a verifica conformitatea cu această cerinţă.
Competenta şi conştientizare Este foarte util sa se prevadă in planul de audit
Este posibil ca înregistrarea instruirii personalului să nu efectuarea unei testări a unui plan pentru situaţii de
fie suficientă pentru a demonstra competenţa aşa cum urgenta in timpul auditului.
este ea definită în standard. Si eficacitatea instruirii Orice discrepanţă constatată în timpul testării planurilor
trebuie demonstrata. pentru situaţii de urgenta in cadrul auditului trebuie
O altă chestiune cheie pe care trebuie să o verifice considerata ca fiind o neconformitate a sistemului şi
auditorii este dacă competenţa este sau nu actualizată. trebuie întreprinse acţiuni corective adecvate pentru a
Dacă acest lucru nu se face, cunoştinţele, abilităţile şi preveni reapariţia acestora.
comportamentele pot deveni depăşite din cauza
schimbărilor în organizaţie, tehnologie şi procese. Auditul intern
Auditorii vor trebui să efectueze interviuri cu lucrătorii Procesele de audit intern trebuie de asemenea auditate.
de la toate nivelurile pentru a verifica dacă gradul de Auditorii trebuie să acceseze informaţii documentate
conştientizare in domeniul SSO este la un nivel care confirmă implementarea unui program de audit de
acceptabil. către organizaţie.
Standardul nu impune păstrarea unor informaţii Informaţii documentate trebuie, de asemenea, să fie
documentate aferente conştientizării. disponibile pentru a dovedi rezultatele auditurilor.
Auditorii pot afla multe despre eficacitatea sistemului
Planificare si control operaţional de management prin efectuarea unui audit aprofundat al
Clauzele aferente sistemului de management, abordării procesul de audit intern al organizaţiei.
riscurilor si planificării si controlului operaţional se
auditează împreună pentru a permite auditorilor sa Analiza efectuata de management
găsească suficiente dovezi care sa confirma ca Auditorii ar trebui să se aştepte să evalueze o analiza
organizaţia a stabilit, implementat si menţine procese efectuata de management la nivel strategic.
pentru eliminarea pericolelor si reducerea riscurilor Trebuie luate în considerare contextul, riscurile şi
SSO. oportunităţile, precum şi alinierea SSO la obiectivele
strategice globale ale organizaţiei.
Auditorii nu trebuie să auditeze această cerinţă doar
printr-un interviu cu profesionistul SSO, care de obicei
dispune de toate înregistrările necesare, dar nu este

146
CCF 2018, 26-28 September 2018, Sinaia Romania

proprietarul procesului de analiza efectuata de trebuie să fie auditat în timpul primului ciclu de
management, ci in primul rând cu managementul la certificare.
nivelul cel mai înalt. Modificările (graficului de audit) pentru întârzierea
Pentru a face acest lucru în mod eficace, auditorii timpului (orei) de începere a auditului sunt recomandate
trebuie să adune dovezi, faţă în faţă cu unul sau mai ori de câte ori este posibil, pentru a acoperi ambele
mulţi manageri de nivel înalt, cu privire la strategiile schimburi în cadrul perioadei de auditare de 8 ore.
corporative legate de sistemul de management SSO, In cazul existentei unor locaţii temporare mărimea
care depăşesc aspectele operaţionale. eşantionului se bazează pe o evaluare a riscurilor de
Auditorii trebuie să fie competenţi pentru a putea eşec al sistemului de management de a controla riscurile
efectua audituri la un asemenea nivel. asociate cu operaţiunile clientului. Eşantionarea este
responsabilitatea auditorului sef.
Incidente, neconformitate şi acţiune corectivă Eşantionul de locaţii selectate ar trebui să fie
Auditorii ar trebui să adune dovezi ale proceselor din reprezentativ pentru domeniul de certificare al clientului
sistemul de management care privesc abordarea iniţială din punct de vedere al competenţei şi activităţilor
a unui incident sau a neconformităţii, inclusiv desfăşurate, luând în considerare dimensiunile şi tipurile
declanşarea răspunsului de urgenţă, dacă este necesar, de activităţi şi diferitele etape ale proiectelor aflate în
evaluarea cauzei principale, punerea în aplicare a derulare şi riscurile asociate.
corecţiei şi acţiunilor corective şi analiza ulterioară a In cazul acestor locaţii temporare o parte a auditurilor si
eficacităţii acesteia. anume acele părţi ale auditurilor la faţa locului care nu
Auditorii trebuie sa fie conştienţi de noile cerinţe si sa au legătură directa cu evaluarea prin asistare a
caute dovezi ale implementării acestora. controlului operaţional şi a altor activităţi cu impact
direct asupra performantei sistemului de management se
Îmbunătăţire continuă pot desfăşura si prin metode alternative:
Auditorii ar trebui sa urmărească îmbunătăţirile în  interviuri sau întâlniri ale analizei stadiului cu
întregul sistem de management pentru a obţine clientul şi / sau clientul său în persoană sau prin
informaţii ca organizaţiile folosesc rezultatele teleconferinţă,
proceselor lor de analiză şi evaluare, auditului intern şi  analiza documentelor privind activităţile locaţiei
de analiza efectuata de management pentru a identifica temporare,
oportunităţi de îmbunătăţire şi creşterea performanţelor  accesul de la distanţă la site-uri electronice care
SSO. conţin înregistrări sau alte informaţii relevante
In acelaşi timp auditorii ar trebui sa verifice dacă pentru evaluarea sistemului de management SSO pe
organizaţia a implementat oportunităţile identificate locaţiile temporare,
pentru îmbunătăţire într-o manieră planificată şi  utilizarea videoconferinţelor şi teleconferinţelor şi a
controlată şi cine a participat la acest proces. altor tehnologii care permit efectuarea unui audit
eficace de la distanţă
Aspecte generale ale abordării auditorilor in De remarcat ca pentru sistemul de management SSO,
domeniul SSO activităţile care susţin domeniul de certificare şi
In cadrul fiecărui audit echipa de audit trebuie sa masurile de control al riscurilor SSO nu pot fi observate
intervieveze si următorul personal: de la distanţă, deci nu pot fi auditate la distanta.
 managementul cu responsabilitate legala pentru SSO
 reprezentantul (reprezentanţii) angajaţilor cu 5. CONCLUZII
responsabilitate SSO
 personalul responsabil pentru monitorizarea sănătăţii ISO 45001 se bazează pe OHSAS 18001 dar este un
angajaţilor, de exemplu medici şi asistente medicale, standard nou şi distinct, multe clauze fiind noi sau
 angajaţi permanenţi şi temporari, semnificativ schimbate, restul, in special cele referitoare
 alte persoane care ar trebui luate în considerare la partea operaţională a SSO suferind schimbări minore.
pentru interviu sunt: In acelaşi timp este un standard dinamic care permite o
o managerul şi angajaţii care desfăşoară integrare mult mai uşoară cu celelalte standarde pentru
activităţi legate de prevenirea riscurilor sisteme de management.
SSO, ISO 45001 a adus schimbări semnificative, ceea ce
o managementul şi angajaţii contractorilor. implica nu numai noi cunoştinţe, dar si noi abilităţi
Pentru auditurile SSO la şedinţa de închidere vor pentru auditori.
participa si: Astfel atât implementarea cat si auditarea noilor cerinţe
 responsabilul cu sănătatea şi securitatea ocupaţională, in vederea realizării migrării de la OHSAS 18001 la
 personalul responsabil cu monitorizarea sănătăţii ISO 45001 presupun o serie de provocări importante
angajaţilor şi atât pentru organizaţii cat si pentru auitorii de terţă
 reprezentantul (reprezentanţii) salariaţilor pentru parte, provocări pe care le-am trecut in revista in acest
sănătatea şi securitatea ocupaţională. articol.
Pentru a audita implementarea eficace a sistemului de Înţelegerea corecta a clauzelor standardului este
management SSO, cel puţin unul dintre schimburi din necesara pentru că utilizatorii standardului ar trebui să
interiorul şi unul din afara orelor de program normale poată explora consecinţele legate de cerinţele în
continuă schimbare în diverse sectoare de afaceri şi
industrie, asociate cu schimbările tehnice sau

147
CCF 2018, 26-28 September 2018, Sinaia Romania

tehnologice şi societale etc. Cu alte cuvinte, trebuie să Atât auditorii interni, cât şi cei externi trebuie să aibă o
fie capabili să "privească" în afara graniţelor abordare practică în timp real a auditurilor efectuate.
organizaţiei. Momentele în care au fost utilizate liste de verificare
Pe de alta parte conştientizarea şi angajamentul standard au dispărut. Auditorii trebuie să se concentreze
conducerii superioare în respectarea standardului, vor asupra impactului planurilor de afaceri ca rezultat al
trebui îmbunătăţite semnificativ în comparaţie cu bunei sau proastei gestionări a sistemelor de
trecutul. Ca atare, exista o necesitate de instruire pentru management SSO în cadrul organizaţiei şi viceversa.
toate părţile implicate, inclusiv pentru managementul de Acest lucru va spori gradul de conştientizare şi
vârf. angajamentul managementului de vârf de a respecta
Auditorii şi persoanele care lucrează cu standardele nu noul standard.
numai că trebuie să fie instruite referitor la riscurile Pentru a face fata cu succes acestor provocări atât
legate de sănătatea şi securitatea ocupaţională, ciclul specialiştii SSO, auditorii interni dar si managementul
PDCA şi abordarea procesuală, dar şi referitor la alt organizaţiilor, cat si auditorii de terţă parte ar trebui sa
aspecte cum ar fi înţelegerea pieţei, riscurile şi studieze cu atenţie nu numai standardul, dar si alte
gestionarea oportunităţilor, managementul resurselor materiale care explica acest standard si mai ales ar
financiare şi umane care au un impact direct sau indirect trebui sa urmeze cursuri de instruire aferente ISO 45001
asupra proceselor din cadrul organizaţiei. pentru a înţelege corect cerinţele acestuia.

BIBLIOGRAFIE

1. Anexa SL – High Level Structure Apendix 2 al directivei „ISO/IEC Directives, Part 1, Consolidated ISO Supplement, 2012”
2. ISO 45001:2018 – Occupational health and safety management systems – Requirements with guidance for use
3. BS 45002-0:2018 - Occupational health and safety management systems, Part 0: General guidelines for the application of ISO 45001
4. BS 45002-1:2018 - Occupational health and safety management systems, Part 1: Guidance on managing occupational health
5. BS 45002-3:2018 - Occupational health and safety management systems, Part 3: Guidance on incedent investigation
6. IRCA&CQI, ISO 45001:2018 – Understanding the International Standard, CQI, Report, 2018
7. IAF MD 21:2018 - Requirements for the Migration to ISO 45001:2018 from OHSAS 18001:2007
8. IAF MD 22:2018 - Application of ISO/IEC 17021-1 for the Certification of Occupational Health and Safety Management Systems (OH&SMS)
9. CQI Policy for migrating to ISO 45001
10. Politica SRAC privind migrarea la ISO 45001:2018 de la OHSAS 18001:2007
11. Politica SRAC privind recunoasterea auditorilor conform ISO 45001:2018

148

S-ar putea să vă placă și