База знаний Audit Advisor

Риски и возможности в ISO 45001: как определять и учитывать

ISO 45001
Компании часто воспринимают охрану труда как набор обязательных инструкций, журналов и проверок. Но логика ISO 45001 шире. Этот стандарт требует смотреть не только на формальное соблюдение правил, а на реальные опасности, профессиональные риски и управленческие решения, которые влияют на безопасность на рабочем месте.
Именно поэтому тема рисков и возможностей в ISO 45001 — одна из ключевых. Если организация умеет видеть, где сотрудники могут получить травму, где система может дать сбой, а где есть шанс улучшить процессы, она получает не только более безопасные условия труда, но и меньше простоев, инцидентов, претензий, штрафов и репутационных потерь.
Эта статья будет полезна руководителям, специалистам по охране труда, внутренним аудиторам, руководителям подразделений и компаниям, которые планируют внедрение ISO 45001, готовятся к аудиту ISO 45001 или хотят сделать систему менеджмента охраны труда действительно рабочей, а не формальной.

Что это такое простыми словами

Когда в ISO 45001 говорят о рисках и возможностях, речь идет не только о привычной оценке профессиональных рисков. В стандарте тема шире.
С одной стороны, есть риски для охраны здоровья и безопасности труда. Это то, что может привести к травме, ухудшению здоровья, опасному событию или аварийной ситуации. Например, работа на высоте без достаточного контроля, незащищенные движущиеся части оборудования, усталость персонала на сменной работе, некачественный вводный инструктаж для подрядчиков.
С другой стороны, есть риски и возможности для самой системы менеджмента охраны труда. Например, слабое участие руководителей, формальный внутренний аудит ISO 45001, отсутствие обратной связи от работников, плохой контроль изменений, нехватка компетентности у линейных руководителей. Все это не всегда сразу приводит к травме, но делает систему уязвимой.
Возможности — это не “приятные бонусы”, а реальные шансы повысить результативность системы. Например:
  • улучшить обучение и инструктажи;
  • вовлечь работников в идентификацию опасностей;
  • пересмотреть технологический процесс;
  • заменить более опасное оборудование;
  • усилить контроль подрядчиков;
  • сократить число повторяющихся инцидентов.
Проще говоря, управление рисками в охране труда — это ответ на два вопроса: где мы можем потерять безопасность и где мы можем ее усилить.

Зачем это нужно компании и бизнесу

Для бизнеса ISO 45001 важен не потому, что это “еще один сертификат”. Он важен потому, что помогает управлять потерями.
Когда профессиональные риски не выявлены или недооценены, компания сталкивается с последствиями:
  • травматизмом и ухудшением здоровья работников;
  • остановками работ и срывами сроков;
  • внутренними расследованиями и проверками;
  • претензиями со стороны заказчиков;
  • штрафами и повышенным вниманием надзорных органов;
  • ростом косвенных расходов, которые часто не видны в отчетности сразу.
Хорошо выстроенная система управления охраной труда работает иначе. Она помогает заранее видеть слабые места и устранять их до инцидента. В результате охрана труда перестает быть чисто контрольной функцией и становится частью операционного управления.
Например, на складе можно годами считать основным риском только работу погрузчиков. Но если посмотреть глубже, реальной причиной происшествий может оказаться не техника сама по себе, а плохая организация потоков, нехватка разметки, спешка в сезон и допуск временного персонала без полноценного обучения. Такой подход уже ближе к ISO 45001: искать не только опасность, но и системные причины риска.

Как это связано с ISO 45001 и системой менеджмента охраны труда

Требования ISO 45001 построены так, чтобы компания учитывала контекст своей деятельности, процессы, изменения, участие работников, обязательства по соблюдению требований, операционное управление, расследование инцидентов и постоянное улучшение.
Это означает, что риски и возможности нельзя закрыть одним реестром или одной таблицей оценки. Они должны быть встроены в систему менеджмента охраны труда.
На практике это выглядит так:
Руководство определяет приоритеты и показывает, что безопасность — это управленческая задача, а не только зона ответственности специалиста по охране труда.
Руководители подразделений участвуют в идентификации опасностей и управлении рисками в реальных процессах: на производстве, складе, в логистике, на стройплощадке, в офисе, в выездной работе.
Работники дают информацию о реальных опасностях, обходных практиках, неудобных инструкциях, рисках при ремонте, уборке, переналадке, ночных сменах.
Функции поддержки — HR, обучение, закупки, эксплуатация, производство — влияют на риски не меньше, чем отдел охраны труда.
Внутренний аудит ISO 45001 проверяет не наличие бумаг, а то, насколько система действительно помогает предупреждению производственного травматизма и ухудшения здоровья.
Именно здесь многие компании ошибаются. Они рассматривают ISO 45001 как набор документов для сертификации ISO 45001. Но стандарт работает только тогда, когда риск-ориентированный подход встроен в ежедневное управление.

Какие опасности, риски и слабые места важно учитывать

Идентификация опасностей и оценка профессиональных рисков должны охватывать не только обычную работу, но и все ситуации, где безопасность может ухудшиться.
Чаще всего компании недооценивают следующие зоны:

Изменения в процессах

Любое изменение — новое оборудование, перепланировка участка, новый график, новый подрядчик, изменение сырья, запуск новой услуги — меняет профиль риска. Если контроль изменений слабый, инциденты часто возникают именно после “небольших” нововведений.

Нестандартные и нерегулярные работы

Ремонт, чистка, пусконаладка, работа на высоте, отключение защит, погрузка в пиковый сезон, ночные смены, аварийные работы — именно здесь риск обычно выше, чем в обычной операции.

Подрядчики, временный персонал и посетители

Управление подрядчиками в охране труда — одна из самых частых проблем. На бумаге подрядчик “проинструктирован”, а по факту не знает маршрутов, опасных зон, правил допуска, порядка сообщений об инцидентах и действий при аварии.

Человеческие факторы

Усталость, спешка, текучесть, нехватка навыков, слабая адаптация новичков, плохая коммуникация между сменами — это не “мелочи”, а реальные источники риска.

Удаленные и распределенные площадки

Если сотрудники работают на выезде, в филиалах, у заказчика или на временных объектах, система управления охраной труда должна охватывать и эти места. Иначе центральный офис будет считать, что все под контролем, а реальные риски останутся вне поля зрения.

Потенциальные возможности

Возможности тоже нужно искать системно. Например:
  • заменить ручную операцию механизированной;
  • сократить контакт с опасным фактором;
  • улучшить маршруты движения людей и техники;
  • внедрить удобный канал сообщений о небезопасных условиях;
  • изменить формат инструктажей, чтобы они были понятны и применимы.

Что важно учитывать на практике

Зрелая система менеджмента охраны труда не ограничивается тем, что раз в год проводится оценка профессиональных рисков. Она делает управление рисками постоянным процессом.
Вот что обычно действительно работает.

1. Разделяйте опасность, риск и меру управления

Опасность — это источник возможного вреда.
Риск — это вероятность и тяжесть последствий.
Мера управления — это то, чем компания снижает риск.
Например, погрузчик — не риск, а опасность. Риск — наезд на пешехода или столкновение. Меры управления — разметка, разделение потоков, зеркала, ограничение скорости, обучение, контроль маршрутов, техническое обслуживание.

2. Смотрите на реальную работу, а не только на инструкции

Лучшие данные для оценки профессиональных рисков берутся не из кабинета, а из наблюдения за процессом, бесед с работниками, анализа инцидентов, почти происшествий, замечаний и обходов.

3. Вовлекайте работников

Участие работников в охране труда — это не формальность. Люди на местах часто лучше знают, где возникают опасные обходные практики, какие СИЗ неудобны, где контроль не работает, а где инструкция не соответствует реальности.

4. Учитывайте обязательства по соблюдению требований

Требования ISO 45001 не заменяют законодательные и иные обязательные требования. Если компания не знает, какие именно требования охраны труда и промышленной безопасности на нее распространяются, система будет слабой независимо от качества документации.

5. Используйте данные из расследования инцидентов

Расследование инцидентов нужно не для поиска виноватого, а для поиска причин. Повторяющийся инцидент почти всегда говорит о системном дефекте: слабом обучении, плохом техническом состоянии, непродуманной организации работ или недостаточном контроле.

6. Связывайте риски с операционным управлением

Если выявленный риск не влияет на закупки, планирование, обучение, допуск, обслуживание оборудования и контроль подрядчиков, значит управление рисками в охране труда осталось на бумаге.

Типовые ошибки и слабые места

На практике при внедрении ISO 45001 чаще всего встречаются одни и те же проблемы.
Формальная оценка профессиональных рисков.
Реестр составлен один раз, copied-paste по подразделениям, реальные различия процессов не учтены.
Слишком общий уровень описания.
Записи вида “риск травмирования” или “несоблюдение охраны труда” ничего не дают для управления.
Отсутствие пересмотра после изменений.
Процесс изменили, оборудование заменили, подрядчика привлекли — а оценка рисков осталась прежней.
Слабое участие руководителей.
Охрана труда рассматривается как задача одного специалиста, а линейные руководители не вовлечены в управление рисками.
Недооценка подрядчиков и временного персонала.
Особенно часто это встречается на стройке, в логистике, эксплуатации, уборке, ремонте и сезонных работах.
Смешение документов и фактического управления.
Инструкции, журналы и приказы есть, но безопасные условия труда в процессе реально не обеспечены.
Игнорирование возможностей.
Компания концентрируется только на нарушениях, но не ищет способы упростить, автоматизировать и улучшить процесс.
Незрелый подход отвечает на вопрос: “Какие бумаги нужны?”
Зрелый подход отвечает на вопрос: “Где люди реально могут пострадать и что мы меняем в системе?”

Что проверяют на аудите и на что обратить внимание

Во время внутреннего аудита ISO 45001 или внешней сертификации ISO 45001 аудиторы обычно смотрят не только на наличие процедур. Их интересует связность системы.
Обычно проверяют:
  • как организация проводит идентификацию опасностей;
  • как выполняется оценка профессиональных рисков;
  • кто участвует в процессе и как учитывается мнение работников;
  • как учитываются изменения в процессах;
  • как контролируются подрядчики;
  • как используются результаты расследования инцидентов;
  • как руководство вовлечено в систему;
  • как риски переводятся в конкретные действия, цели, контроль и улучшения.
Аудитор почти всегда замечает разрыв между документами и практикой. Например, в документах указано, что риски оценены и меры внедрены, а при обходе видно обратное: проходы загромождены, временные работники не знают правил, защитные устройства обходят, руководители не могут объяснить, как пересматривают риски после изменений.
Хороший признак зрелости — когда организация может показать логику: вот опасность, вот оценка риска, вот принятая мера, вот кто отвечает, вот как контролируется эффективность, вот что изменили после инцидента или наблюдения.

Практические рекомендации и лучшие практики

Чтобы внедрение ISO 45001 не свелось к формальности, полезно сделать несколько вещей.
Начните с процессов с наибольшей потенциальной тяжестью последствий.
Не пытайтесь идеально описать все сразу. Сначала возьмите самые опасные участки и самые критичные виды работ.
Проводите оценку рисков вместе с линейными руководителями и работниками.
Это повышает точность и снижает формальность.
Используйте данные из нескольких источников.
Осмотры, обходы, жалобы, наблюдения, почти происшествия, медосмотры, результаты расследования инцидентов, замечания внутренних аудиторов.
Пересматривайте риски после изменений.
Новый подрядчик, новая смена, новая линия, новый складской маршрут — повод обновить оценку.
Проверяйте эффективность мер управления.
Не ограничивайтесь вопросом “мера есть или нет”. Смотрите, работает ли она реально.
Сделайте сообщения о рисках простыми и безопасными для работников.
Если сотрудник боится сообщать о небезопасной ситуации или считает это бесполезным, система теряет один из главных источников информации.
Связывайте охрану труда с управленческими решениями.
Если закупается неудобное СИЗ, сокращается время на обучение, допускаются неподготовленные подрядчики, а затем от отдела охраны труда требуют “снизить риски”, система будет слабой.
Не забывайте про готовность к аварийным ситуациям.
Даже если вероятность невысока, последствия могут быть тяжелыми. Поэтому сценарии аварий, пожаров, утечек, падений, отказов оборудования и действий подрядчиков должны быть заранее продуманы.

Итоги

Риски и возможности в ISO 45001 — это не отдельная таблица и не формальное требование для сертификации. Это основа того, как компания управляет безопасностью на рабочем месте, предупреждает производственный травматизм и строит устойчивую систему менеджмента охраны труда.
Сильный подход начинается там, где организация перестает считать охрану труда только набором обязательных документов. Зрелая система управления охраной труда умеет видеть опасности в реальных процессах, учитывать профессиональные риски, вовлекать работников, контролировать подрядчиков, учиться на инцидентах и использовать возможности для улучшения.
Если говорить совсем практично, хороший вопрос для любой компании звучит так: мы действительно управляем рисками или просто фиксируем их на бумаге? Именно ответ на этот вопрос обычно и показывает, готова ли организация к эффективному внедрению ISO 45001, внутреннему аудиту ISO 45001 и успешной сертификации ISO 45001.