ISO 45001 audit – zo bereidt u zich voor op de externe controle

Na maanden van voorbereiden, documenten opstellen en processen verbeteren is het zover: de ISO 45001-audit staat voor de deur. Dit is het moment waarop een onafhankelijke auditor beoordeelt of uw organisatie voldoet aan de eisen van de internationale veiligheidsnorm. Een goede voorbereiding maakt daarbij het verschil tussen een soepel traject en onnodige stress.
In deze blog leest u wat de audit inhoudt, hoe u zich optimaal voorbereidt en waar auditors in de praktijk op letten.

ISO 45001 audit

Wat is een ISO 45001-audit?

De ISO 45001-audit is een onafhankelijke controle van uw veiligheids- en gezondheidsmanagementsysteem (VMS). Een erkende certificerende instelling onderzoekt of uw beleid, processen en uitvoering voldoen aan de eisen van de norm.

Het doel van de audit is niet alleen controle, maar ook verbetering. Een goede auditor kijkt verder dan de documenten en beoordeelt of het systeem in de praktijk écht werkt: wordt er veilig gewerkt, zijn medewerkers betrokken, en is er aandacht voor continu verbeteren?

De soorten audits binnen ISO 45001

Tijdens het certificeringstraject krijgt u met verschillende audits te maken:

  1. Interne audit – deze voert u zelf (of met externe hulp) uit om te controleren of het systeem klaar is voor certificering.
  2. Certificeringsaudit (externe audit) – de officiële beoordeling door de certificerende instelling.
  3. Controle-audits (jaarlijks) – jaarlijkse controles om te toetsen of het VMS goed blijft functioneren.
  4. Hercertificeringsaudit – na drie jaar volgt een herbeoordeling om het certificaat te verlengen.

De externe audit is dus het moment waarop u aantoont dat veiligheid structureel is verankerd binnen uw organisatie.

Hoe verloopt de externe audit?

Een externe audit bestaat meestal uit twee fasen:

Fase 1 – Documentatie en voorbereiding
De auditor beoordeelt of de belangrijkste documenten aanwezig zijn en of het systeem voldoet aan de basis van de norm. Denk aan:

  • het veiligheidsbeleid,
  • de risicoanalyse (RI&E),
  • doelstellingen en actieplannen,
  • en resultaten van interne audits.

Fase 2 – Beoordeling in de praktijk
In deze fase bezoekt de auditor uw locatie(s) en spreekt met medewerkers. Er wordt gekeken of de beschreven processen ook in de praktijk worden gevolgd. Bijvoorbeeld:

  • Worden veiligheidsmaatregelen nageleefd?
  • Is er voldoende betrokkenheid van de leiding?
  • Weten medewerkers wat te doen bij incidenten?

Aan het einde van de audit bespreekt de auditor de bevindingen. Eventuele tekortkomingen (zogenaamde “non-conformities”) moeten worden opgelost voordat het certificaat wordt toegekend.

Voorbereiden op de ISO 45001-audit

Een goede voorbereiding is de sleutel tot succes. Met onderstaande stappen maakt u de kans op een soepel traject aanzienlijk groter.

  1. Controleer de documentatie

Zorg dat alle documenten actueel, logisch opgebouwd en gemakkelijk terug te vinden zijn. Denk aan:

  • beleid en doelstellingen,
  • risicoanalyses en beheersmaatregelen,
  • registraties van toolboxmeetings en incidenten,
  • verslagen van interne audits en directiebeoordelingen.

Auditors waarderen vooral duidelijkheid: liever een praktisch systeem dat werkt dan een overdaad aan papieren procedures.

  1. Betrek medewerkers

Een auditor zal altijd vragen stellen aan medewerkers op de werkvloer. Zorg dat iedereen op hoofdlijnen weet wat ISO 45001 is en hoe het bijdraagt aan veiligheid. Medewerkers hoeven de norm niet uit hun hoofd te kennen, maar moeten wel kunnen uitleggen hoe zij bijdragen aan veilig werken.

  1. Controleer naleving in de praktijk

Loop samen met uw team de veiligheidsmaatregelen na. Worden instructies nageleefd? Is persoonlijke beschermingsmiddelengebruik (PBM) op orde? Worden incidenten en bijna-ongevallen geregistreerd?

Een korte interne rondgang vooraf helpt om verbeterpunten tijdig te signaleren.

  1. Plan tijd voor de interne audit

Voer de interne audit ruim voor de externe controle uit. Zo heeft u tijd om eventuele tekortkomingen te herstellen. De resultaten vormen bovendien een belangrijk onderdeel van de beoordeling.

  1. Bereid de directiebeoordeling goed voor

De directiebeoordeling laat zien dat het management betrokken is bij veiligheid. Zorg dat deze recent is uitgevoerd en dat besluiten, doelen en verbeteringen goed zijn vastgelegd.

Waar letten auditors op?

Hoewel elke audit anders is, zijn er enkele onderwerpen waar auditors altijd veel aandacht aan besteden:

  • De betrokkenheid van het management.
  • De uitvoering van de risicoanalyse.
  • Het melden en onderzoeken van incidenten.
  • De communicatie over veiligheid binnen de organisatie.
  • De effectiviteit van verbeteracties.

Auditors kijken niet alleen naar wat er op papier staat, maar vooral naar de veiligheidscultuur binnen het bedrijf. Een open houding en bereidheid om te leren maken een sterke indruk.

Veelvoorkomende valkuilen

  • Te veel focus op documentatie en te weinig op de praktijk.
  • Onvoldoende bewustwording bij medewerkers.
  • Een verouderde risicoanalyse.
  • Verbetermaatregelen die niet aantoonbaar zijn opgevolgd.

Door deze valkuilen tijdig te herkennen en aan te pakken, vergroot u de kans op een positief auditresultaat aanzienlijk.

 

De ISO 45001-audit is een waardevol moment om te toetsen hoe sterk uw veiligheidsmanagement echt is. Met een goede voorbereiding, betrokken medewerkers en actuele documentatie laat u zien dat veiligheid niet alleen een norm is, maar onderdeel van uw bedrijfscultuur.

ISO 45001 is geen papieren verplichting, maar een krachtig hulpmiddel om risico’s te beheersen, medewerkers te beschermen en continu te verbeteren.

Begeleiding bij ISO 45001

Wilt u zich goed voorbereiden op de ISO 45001-audit of weten waar uw organisatie staat?
Bij Diks Process Support begeleiden wij bedrijven stap voor stap, van nulmeting tot audit en onderhoud. Onze aanpak is praktisch, helder en afgestemd op uw dagelijkse bedrijfsvoering.

Neem gerust contact met ons op voor een vrijblijvend adviesgesprek.

 

Gerelateerde artikelen over ISO 45001

Wilt u meer weten over informatiebeveiliging en het opzetten van een effectief ISMS? Bekijk dan onze aanvullende artikelen waarin we onder andere ingaan op de eisen van ISO 27001, het uitvoeren van een risicoanalyse, het borgen van securitymaatregelen en de stappen richting ISO 27001-certificering.

Direct bellen Direct bellen