Direct naar de inhoud

Interne audit ISO 45001

Interne audit op ISO 45001

ISO 45001 verplicht je in clausule 9.2 om je arbomanagementsysteem periodiek intern te laten auditen. Provison voert die audit voor je uit: we toetsen of je gevarenidentificatie, je wettelijke naleving, je incidentopvolging en de betrokkenheid van je medewerkers in de praktijk werken, en leveren een rapport waarmee je de externe audit in kunt.

Auditor van Provison neemt tijdens een interne audit de administratie van het arbomanagementsysteem door
Norm
ISO 45001, clausule 9.2
Onderwerp
Arbomanagement
Uitvoering
Onafhankelijk auditor
Resultaat
Auditrapport met bevindingen

Wat is het?

Wat is een interne audit op ISO 45001?

Een interne audit op ISO 45001 is het onderzoek waarmee je zelf vaststelt of je arbomanagementsysteem doet wat het moet doen. De norm vraagt dat in clausule 9.2: audits op geplande tijdstippen, met vastgestelde criteria en een scope, uitgevoerd door iemand die onafhankelijk is van het beoordeelde onderdeel, met rapportage aan het management.

Het verschil met een kwaliteitsaudit zit in het onderwerp. Bij ISO 45001 gaat het om gevaren en gezondheidsrisico's, om wettelijke arboverplichtingen en om gedrag op de werkvloer. Een auditor die alleen documenten leest, mist precies de dingen die hier tellen: of de taak-risicoanalyse klopt met het werk zoals het wordt uitgevoerd, of een melding ook echt wordt opgevolgd, en of de mensen die het risico lopen zijn gevraagd om mee te denken.

Wij combineren daarom altijd beide: het systeem op papier en de uitvoering op locatie. Dat betekent gesprekken met leidinggevenden en met uitvoerenden, en meelopen op de plek waar het risico zit.

Lees ook: ISO 45001 opzetten en certificeren

Voor wie?

Wanneer laat je de interne ISO 45001-audit door ons doen?

Voor veel organisaties is de onafhankelijkheidseis het knelpunt. Wie de RI&E heeft opgesteld, het beleid heeft geschreven en de toolboxen geeft, kan zijn eigen werk niet objectief beoordelen. In een MKB-organisatie is dat vaak dezelfde persoon, en soms de enige met kennis van de norm.

Een externe auditor lost dat op en brengt vergelijkingsmateriaal mee uit andere organisaties met dezelfde risico's. Daarnaast is de arbokant van de audit specialistisch: je wilt iemand die weet welke wettelijke eisen op jouw werk van toepassing zijn en hoe die aantoonbaar te maken zijn.

  • Organisaties met een ISO 45001-certificaat dat onderhouden moet worden
  • Bedrijven die zich voorbereiden op de certificerings- of hercertificeringsaudit
  • Organisaties waar de KAM-rol te dicht op de uitvoering zit voor een eigen audit
  • Bedrijven die ISO 45001 combineren met VCA of de Veiligheidsladder

Onze aanpak

Hoe wij een ISO 45001-audit uitvoeren

Een audit die langs alle hoofdstukken van de norm loopt kost veel tijd en levert weinig op. Wij werken risicogericht: de onderdelen waar bij jou daadwerkelijk iets kan misgaan krijgen de meeste aandacht, de rest toetsen we steekproefsgewijs. Die keuze onderbouwen we in het auditplan, zodat je externe auditor kan volgen waarom de audit zo is opgezet.

  1. 1

    Auditplan op je risicoprofiel

    We bepalen samen de scope: welke locaties, welke processen, welke werkzaamheden. Daarna kiezen we de clausules en de onderwerpen die er in jouw situatie het meest toe doen, en plannen we met wie we spreken en wanneer we op locatie zijn.

  2. 2

    Toetsen op de werkvloer

    We leggen het document naast de praktijk. Staat in de taak-risicoanalyse dat er valbeveiliging wordt gebruikt, dan kijken we op de steiger of dat gebeurt en of de medewerker weet waarom. Verschil tussen die twee is de meest waardevolle bevinding van elke audit.

  3. 3

    Rapport dat opvolgbaar is

    Je krijgt een rapport met bevindingen, afwijkingen en aandachtspunten, elk met de onderbouwing en de clausule erbij. Concreet geformuleerd, zodat direct duidelijk is wat er moet gebeuren en wat kan wachten tot de volgende ronde.

Scope

Welke onderdelen van ISO 45001 komen aan bod?

ISO 45001 heeft een aantal clausules die in vrijwel elke interne audit terugkomen, omdat daar de kern van het systeem zit en omdat externe auditors er standaard naar kijken. Hieronder de onderdelen die wij in een volledige auditronde meenemen.

Welke daarvan in één audit passen, hangt af van je omvang. Bij een meerjarig auditprogramma verdelen we ze over de rondes, zodat elk onderdeel binnen de certificatiecyclus minstens één keer aan bod komt. Dat programma leggen we vast, want ook de opzet van het programma zelf is onderdeel van clausule 9.2.

  • Gevarenidentificatie en risicobeoordeling, en de samenhang met je RI&E
  • Wettelijke en andere eisen, plus de evaluatie van naleving uit clausule 9.1.2
  • Consultatie en participatie van medewerkers uit clausule 5.4
  • Beheersmaatregelen, werkinstructies en de omgang met wijzigingen
  • Aannemers, ingeleend personeel en uitbestede werkzaamheden
  • Incidenten, afwijkingen en corrigerende maatregelen uit clausule 10.2

Lees ook: RI&E laten opstellen of toetsen

Uit de praktijk

Wat komt er in een ISO 45001-audit vaak uit?

De bevindingen die wij tegenkomen lijken sterk op elkaar, ongeacht de branche. Ze gaan bijna nooit over ontbrekende documenten, maar over documenten die niet meer bij het werk passen. Dat is goed nieuws: het zijn beheersbare punten, mits je ze op tijd ziet.

  1. 1

    De RI&E loopt achter op het werk

    Nieuwe machines, een andere werkwijze of een nieuwe locatie staan er niet in. De RI&E is dan formeel aanwezig, maar dekt de risico's van vandaag niet meer. Dat is een afwijking die een externe auditor snel vindt.

  2. 2

    Naleving is niet aantoonbaar

    Organisaties voldoen vaak wel aan hun wettelijke arboverplichtingen, maar kunnen niet laten zien dat ze dat periodiek hebben getoetst. Clausule 9.1.2 vraagt om die evaluatie, en om het resultaat ervan.

  3. 3

    Participatie blijft bij overleg

    Medewerkers zijn geïnformeerd, maar niet betrokken bij het bepalen van maatregelen. Clausule 5.4 gaat verder dan een toolbox: het gaat erom dat de mensen die het risico lopen invloed hebben op hoe het wordt beheerst.

Certificeringspartners

Wij begeleiden je naar de audit van erkende certificerende instellingen

  • Bureau Veritas
  • Kiwa
  • DNV
  • EBN
  • LRQA

Veelgestelde vragen

Veelgestelde vragen over interne audit ISO 45001

Clausule 9.2 vraagt dat je op geplande tijdstippen interne audits uitvoert op je hele arbomanagementsysteem, met een vastgestelde scope en vastgestelde auditcriteria. De auditor moet objectief en onpartijdig zijn ten opzichte van het onderdeel dat hij beoordeelt, de resultaten moeten worden gerapporteerd aan de betrokken leidinggevenden en aan de directie, en je moet de uitvoering van het auditprogramma en de bevindingen kunnen aantonen. De norm schrijft geen frequentie voor: je bepaalt zelf, op basis van risico's en eerdere resultaten, hoe vaak welk onderdeel aan bod komt.

In de praktijk werkt een jaarlijkse auditronde voor de meeste organisaties goed, verdeeld over het jaar en afgerond voor de directiebeoordeling en de externe audit. Onderdelen met een hoog risico of met bevindingen uit de vorige ronde plannen we vaker. Na een ernstig incident, een grote wijziging in je werk of een nieuwe locatie is een extra audit op dat specifieke onderdeel verstandig, ook als het programma dat niet voorschrijft.

Nee, dat zijn twee verschillende dingen die vaak worden verward. Het toetsen van de RI&E is een wettelijke eis uit de Arbowet en wordt gedaan door een gecertificeerde kerndeskundige, bijvoorbeeld een hoger veiligheidskundige, die beoordeelt of je risico-inventarisatie volledig en betrouwbaar is. De interne audit is een eis uit ISO 45001 en beoordeelt of je hele managementsysteem werkt, waarvan de RI&E één onderdeel is. Je hebt ze dus beide nodig, en ze kunnen niet elkaars plaats innemen.

Iedereen die competent en onafhankelijk is van het beoordeelde onderdeel. De norm eist geen dienstverband en ook geen specifiek diploma, maar wel aantoonbare bekwaamheid: kennis van de norm, van auditvaardigheden en van de arbowetgeving en risico's die op jouw werk van toepassing zijn. Wat de norm niet toestaat, is dat iemand zijn eigen werk beoordeelt. Wij worden daarom vaak ingezet naast een interne auditor: die doet de onderdelen waar hij niet zelf over gaat, wij doen de rest.

Ze zijn er in elk geval onmisbaar bij. Clausule 5.4 vraagt om consultatie en participatie van medewerkers bij onder meer het bepalen van beheersmaatregelen en het onderzoeken van incidenten, en of dat echt gebeurt kun je alleen vaststellen door met hen te praten. In onze audits vormen die gesprekken de kern. De toon is open en professioneel: het is geen examen voor je mensen, en wat zij vertellen gebruiken we niet om iemand aan te wijzen maar om te zien waar het systeem schuurt.

Ja, en dat scheelt aanzienlijk in belasting. ISO 45001 en VCA overlappen sterk op de uitvoerende kant, zoals werkplekinspecties, toolboxen, keuringen en incidentregistratie. ISO 9001 en ISO 14001 delen de systeemkant: directiebeoordeling, documentbeheer, verbeteracties en de auditsystematiek zelf. Door gecombineerd te auditen wordt dezelfde vraag niet drie keer gesteld en houd je één samenhangend systeem in plaats van losse stapels per norm.

Vrijblijvend & kosteloos

Interne audit op ISO 45001 inplannen?

Laat je gegevens achter, dan denken we direct mee over je situatie, zonder verplichtingen.

  • Binnen één werkdag reactie
  • Advies op maat voor je MKB-organisatie
  • 21 jaar ervaring, elke klant gecertificeerd