Розробка ISO 45001 під реальні умови праці на підприємстві
Система управління охороною здоров’я та безпекою праці має будуватися навколо конкретних робіт, а не навколо універсального комплекту інструкцій. Ризики на металообробному виробництві, будівельному майданчику, складі та в сервісній компанії відрізняються. Відповідно, різними будуть способи контролю, відповідальні особи та записи, які потрібні для перевірки системи.
Тому розробка систем менеджменту у випадку ISO 45001 починається з аналізу фактичної організації робіт. Перевіряють робочі місця, обладнання, технологічні операції, залучення підрядників, чинні процедури з охорони праці та те, як працівники виконують їх на практиці.
Як оцінюються професійні ризики в ISO 45001
Самого переліку небезпек недостатньо. Потрібно визначити, хто і за яких умов може зазнати впливу, оцінити ризик та вирішити, які заходи потрібні для його усунення або зниження. Методика оцінювання має бути зрозумілою й придатною для регулярного перегляду.
При виборі заходів враховується їх ієрархія. Пріоритет має усунення самої небезпеки, далі — заміна на менш небезпечний процес або матеріал, інженерні й організаційні заходи. Засоби індивідуального захисту залишаються важливими, але не повинні автоматично бути єдиною відповіддю на будь-який ризик.
На підприємствах, де виробничі процеси одночасно мають суттєвий вплив на довкілля, розробка ISO 14001 може проводитися паралельно. Частину управлінських процедур можна узгодити, але екологічні аспекти та професійні ризики оцінюються окремо.
Працівники, підрядники та зміни в процесах
ISO 45001 приділяє окрему увагу консультаціям і участі працівників. Це практична вимога: люди, які щодня виконують операції, часто першими бачать небезпечну ситуацію, незручний порядок роботи або проблему, яка не відображена в інструкції.
Окремого контролю потребують підрядники. Якщо стороння організація виконує монтаж, ремонт, будівельні або інші роботи на території підприємства, її діяльність також може створювати ризики. Тому до початку робіт потрібно визначити правила взаємодії, допуску, відповідальність і необхідні заходи безпеки.
Схожа логіка діє при змінах. Нове обладнання, технологія, матеріал, перепланування робочого місця або інша організація процесу можуть створити небезпеки, яких раніше не було. Оцінювати їх краще до запуску зміни, а не після першого інциденту.
Що відбувається з інцидентами та невідповідностями
Система ISO 45001 потрібна не для того, щоб приховувати небажані події за хорошою статистикою. Інциденти, небезпечні ситуації та невідповідності дають інформацію про слабкі місця. Їх потрібно реєструвати, аналізувати причини та визначати коригувальні дії.
Для виробничих компаній частина цих процесів може бути пов’язана із загальним управлінням якістю. Розробка ISO 9001 також передбачає роботу з невідповідностями, аудитами та коригувальними діями. Ці механізми можна інтегрувати, не змішуючи при цьому якість продукції з ризиками для здоров’я та безпеки працівників.
Після коригувальної дії важливо перевірити її результативність. Якщо після зміни інструкції небезпечна практика залишилася тією самою, формально закритий запис не означає, що причина проблеми усунена.
Підготовка до сертифікації ISO 45001
До сертифікаційного аудиту система повинна не просто існувати в документах, а працювати. Потрібні результати оцінювання ризиків, записи про виконання контролю, внутрішні аудити, аналіз з боку керівництва, дані про інциденти та докази виконання коригувальних дій.
Аудитор також дивиться, чи відповідає заявлена сфера сертифікації фактичній діяльності підприємства. Якщо компанія має кілька майданчиків, різні види робіт або суттєво відмінні процеси, це потрібно врахувати ще під час планування сертифікації.
Для харчових виробництв охорона праці може функціонувати поряд із системою безпечності харчових продуктів. Розробка ISO 22000 контролює небезпеки для харчової продукції, тоді як ISO 45001 — ризики для працівників. На одному підприємстві ці системи можуть мати спільні управлінські процеси, але різні об’єкти контролю.
Сертифікат ISO 45001 не скасовує роботу із системою
Після успішного сертифікаційного аудиту підприємство отримує сертифікат у визначеній сфері. Але ризики не залишаються незмінними протягом усього сертифікаційного циклу. Змінюється обладнання, персонал, підрядники, технології та організація робіт.
Через це оцінку ризиків і пов’язані процедури переглядають не тільки перед наглядовим аудитом. Підставою може бути інцидент, новий процес, зміна робочого місця, запуск майданчика або інша подія, яка впливає на умови праці.
Якщо підприємство паралельно працює з цифровими системами та критичною інформацією, розробка ISO 27001 вирішує вже питання інформаційної безпеки. Спільними можуть бути окремі управлінські механізми, однак професійні та інформаційні ризики потребують власної оцінки.
ISO 45001 для тендерів і роботи з великими замовниками
Вимога щодо сертифікованої системи охорони здоров’я та безпеки праці може з’являтися в умовах тендера, договору або кваліфікації підрядника. У такій ситуації до початку розробки варто перевірити не лише назву стандарту, а й вимоги до сфери сертифікації та строків.
Якщо сертифікат потрібен до конкретної дати, потрібно враховувати час не тільки на документацію. Систему необхідно впровадити, накопичити записи, провести внутрішній аудит, аналіз з боку керівництва та усунути виявлені невідповідності до зовнішньої оцінки.
При цьому сертифікація системи менеджменту не замінює процедур, які стосуються конкретної продукції. Якщо підприємству потрібне підтвердження відповідності товарів установленим вимогам, сертифікація продукції залишається окремим напрямом.
Замовити розробку та сертифікацію ISO 45001
Обсяг проєкту залежить від поточного стану підприємства. Якщо оцінювання ризиків, інструкції, навчання та контроль підрядників уже організовані й реально працюють, ці елементи не потрібно створювати повторно. Їх перевіряють, узгоджують із вимогами системи та доповнюють там, де є прогалини.
Standard and Quality аналізує умови роботи, чинну документацію та фактичні процеси підприємства, після чого визначає необхідний обсяг розробки ISO 45001. Система впроваджується в роботу, проходить внутрішню перевірку та готується до сертифікаційного аудиту. Такий підхід дозволяє підготувати не формальний комплект документів, а систему, яку можна підтримувати після отримання сертифіката.