ISO 45001 adapté aux TPE/PME certifiez-vous en mode minceur | Certification ISO-k

ISO 45001 : comment obtenir votre certification de façon agile, en mode minceur ?

Moins de charge mentale pour le dirigeant, plus d’autonomie pour les équipes et un système de management de la santé et de la sécurité au travail réellement adapté à votre entreprise.

Pour un.e dirigeant.e de TPE / PME, les vraies questions sont souvent très concrètes :

  • Combien de temps mes équipes et moi devons-nous consacrer au projet ?
  • ISO 45001 va-t-il alourdir tout ce que nous faisons déjà ?
  • Qui va piloter la santé-sécurité au travail une fois la certification obtenue ?
  • Dois-je recruter un responsable HSE / préventeur ?
  • Comment éviter de multiplier les procédures et les documents ?
  • Comment faire en sorte que le système ISO soit réellement utilisé ?
  • Et surtout : comment obtenir la certification sans perturber l’activité de l’entreprise ?

L’ISO 45001 définit les exigences applicables à un système de management de la santé et de la sécurité au travail (SMSST). Elle concerne les entreprises de toutes tailles et de tous secteurs et vise notamment à prévenir les risques et atteintes à la santé liées au travail, à améliorer les performances en matière de prévention et à inscrire votre démarche dans une logique d’amélioration continue. La certification, elle, reste volontaire.

Une précision importante : contrairement aux normes ISO 9001 (qualité) ou ISO 14001 (environnement), la norme ISO 45001 (santé-sécurité au travail) s’appuie en France sur des obligations légales qui existent déjà (Document unique, prévention des risques, formation à la sécurité…). Vous aurez un cadre pour les structurer, les fiabiliser et en faire un vrai levier de pilotage. Vous disposerez de tous les outils pour répondre à toutes vos obligations RH, notamment dans un contexte d’évolutions règlementaires constantes.

Mais la norme ne vous impose pas de transformer votre entreprise en « usine à gaz ». Le véritable enjeu est de construire un système de management qui s’intègre à votre fonctionnement au lieu de fonctionner à côté de celui-ci.

C’est précisément sur ce point que la préparation de votre certification peut faire toute la différence.

Son objectif est de vous proposer un cadre pour structurer votre management de la santé-sécurité afin de mieux maîtriser vos risques professionnels, protéger vos équipes et inscrire l’amélioration continue de la prévention dans le fonctionnement de l’entreprise.

Non et c’est une conviction essentielle à vous partager

Une certification ISO 45001 ne consiste pas à créer une procédure pour chaque tâche réalisée dans l’entreprise, ni à recenser l’intégralité des dangers imaginables dans un catalogue sans fin.

Le risque, lorsqu’on aborde la norme uniquement comme une liste d’exigences à satisfaire, est de construire progressivement un système documentaire qui devient plus complexe que l’organisation qu’il est censé aider.

Or, la valeur d’un système de management de la santé-sécurité ne se mesure pas au nombre de procédures produites ni au nombre de classeurs contenus dans votre armoire, mais à sa capacité à faire baisser concrètement les accidents et les atteintes à la santé.

Un client voyait ISO comme la possibilité de modéliser tout le fonctionnement de son entreprise. C’est une erreur majeure, car ce serait la meilleure façon d’aboutir à une usine à gaz et, au final, d’engager ce projet vers un échec. Ce point est d’autant plus crucial si votre « Culture Sécurité » est à diffuser auprès de vos équipes.

Un système santé-sécurité efficace doit être :

  • adapté aux activités et aux risques réels de votre entreprise ;
  • proportionné à votre taille et à sa complexité ;
  • compréhensible par les personnes qui l’utilisent ;
  • utile au fonctionnement quotidien ;
  • maintenable dans le temps.

Le principe est simple

Ne partez pas de la question : « Quels documents dois-je créer pour répondre à la norme ? »

Partez plutôt de :

C’est cette approche, notamment basée sur votre expérience et incidents déjà vécus, qui permet d’éviter l’usine à gaz évoquée précédemment.

Il n’existe pas de nombre d’heures ou de jours valable pour toutes les entreprises.

Le temps nécessaire dépend notamment :

  • de la taille de votre entreprise ;
  • du périmètre de certification ;
  • de la nature et de la significativité de vos risques professionnels ;
  • de la complexité de vos activités ;
  • du nombre de processus concernés ;
  • de la maturité de votre entreprise (document unique à jour, prévention déjà structurée…) ;
  • de ce qui existe déjà ;
  • du niveau de mobilisation possible des équipes ;
  • du mode d’accompagnement choisi.

Il faut distinguer deux situations :

  • Vous êtes accompagné pour implémenter un système santé-sécurité ISO, à titre indicatif, avec la méthodologie de notre partenaire, la mobilisation du copilote ISO peut être limitée à moins d’une demi-journée par semaine pendant la phase d’accompagnement, selon le projet et le niveau de préparation de l’entreprise.
  • Vous avez déjà obtenu votre certification ISO 45001 et donc votre question concerne le temps nécessaire à maintenir votre SMSST. À titre d’exemple, des indicateurs types sont :
    • Une à deux heures hebdomadaires en moyenne pour enrichir le tableau de bord et le suivi des non-conformités
    • 3 demi-journées par an pour réaliser les audits internes, la revue de direction et la mise à jour documentaire
    • La mise en place d’une routine permet d’optimiser ce temps nécessaire, avec l’avantage de ne plus rien oublier.

Ainsi, la qualité d’un accompagnement ISO se mesurera à sa capacité à intégrer au maximum le management de la santé-sécurité au fonctionnement courant de votre entreprise et limiter le temps consacré à des tâches spécifiquement liées à votre SMSST.

La bonne question n’est donc pas :

« Combien de jours vais-je devoir consacrer à l’ISO ? »

Mais plutôt :

« Quelle part du travail ISO 45001 peut être intégrée à ce que nous faisons déjà ? »

C’est cette approche qui permettra de limiter la charge supplémentaire.

Comment éviter que mon ISO 45001 devienne une usine à gaz ?

Un système de management peut devenir lourd lorsque l’on confond :

Conformité à la norme
avec
Hypertrophie documentaire.

Pour basculer de l’inefficacité à l’efficience (atteinte de vos objectifs avec un minimum de ressources nécessaires) de votre SMSST, quelques principes sont essentiels.

1. Partir de vos processus existants

Votre entreprise fonctionne déjà. Vous n’avez pas attendu ISO pour évaluer vos risques professionnels (document unique), former vos équipes à la sécurité, équiper vos postes ou gérer les situations d’urgence.

Le système santé-sécurité doit autant que possible s’appuyer sur cette organisation existante.

2. Formaliser ce qui apporte réellement de la valeur

Tout ne nécessite pas nécessairement une procédure détaillée. Il faut déterminer ce qui doit être formalisé, comment et à quel niveau.

Une liste exhaustive de tous les dangers imaginables n’a aucune valeur en soi. C’est donc bien la hiérarchisation de vos risques réellement significatifs qui est la clé de votre analyse.

3. Éviter les doublons

Un document existant peut parfois être utilisé ou adapté plutôt que recréé : votre document unique, un plan de prévention, une notice d’instruction, un protocole de sécurité, une trame d’accueil des nouveaux… De même, plusieurs documents peuvent comporter les mêmes informations.

4. Donner des responsabilités claires

Un système santé-sécurité dans lequel personne ne sait qui doit faire quoi en cas de situation dangereuse devient rapidement difficile à maintenir et surtout génère des situations conflictuelles. Il n’y a rien de pire que des consignes contradictoires, sources de stress inutile — et dans le domaine de la sécurité, les consignes floues sont un danger en soi.

5. Prévoir dès le départ la maintenance du système

Un SMSST n’est pas terminé le jour de l’audit de certification. Il a pour fonction d’évoluer avec le développement de votre entreprise.

Un bon système ISO est donc un système que votre entreprise doit continuer à faire vivre après l’intervention du consultant.

La certification n’est pas une opération ponctuelle. Votre système de management doit continuer à être utilisé, évalué, amélioré tout au long de l’année afin de préparer et réussir vos futurs audits de surveillance annuels.

Mais cela ne signifie pas qu’il faut créer une « fonction ISO » indépendante du fonctionnement de votre entreprise. La meilleure approche consiste à intégrer progressivement les activités santé-sécurité à vos pratiques existantes :

Plus votre système sera intégré au fonctionnement quotidien, moins il devient nécessaire de créer une organisation parallèle pour « faire vivre votre SMSST ».

La solution Certification ISO-k a pour objectif de construire un système de management avec comme base de travail votre organisation actuelle, et non de vous demander de faire fonctionner un SMSST conçu indépendamment de vos pratiques.

1. Une approche adaptée à votre fonctionnement, sur mesure

Le système de management est construit à partir de vos processus, de votre document unique et de votre organisation existante. Il s’agit d’adapter la norme à votre entreprise, pas l’inverse. Votre SMSST sera simple, efficace et intégré à vos processus existants, sans usine à gaz.

2. Une garantie de résultat

Votre certification ISO est garantie à la seule condition de respecter 2+1 engagements initiaux. Dans ce cadre votre investissement est totalement sécurisé.

3. Un gain de temps immédiat

La solution Certification ISO-k accélère la mise en place de votre système : certification en 5, 6 à 9 mois selon vos disponibilités (contre 12+ mois en autonomie).

4. Une implication maîtrisée dans le projet.

Les interventions sont organisées pour limiter autant que possible l’immobilisation du dirigeant et des équipes.

Les échanges réguliers en visioconférence permettent notamment de travailler sur les points nécessaires sans imposer systématiquement une présence permanente sur site, sur des journées entières.

5. Une expertise ISO, avec un consultant IRCA

Vous bénéficiez d’un accompagnement Expert pour bien interpréter les exigences ISO 45001, structurer votre SMSST, identifier les écarts et préparer votre audit. Les consultants sont tous certifiés IRCA – Auditeur ISO 45001. Ils sont là pour vous partager les bonnes pratiques ISO grâce à leurs expériences respectives auprès d’entreprises de toutes tailles et de tous secteurs.

6. Un système de management ISO conçu pour durer

L’objectif n’est pas seulement d’obtenir votre certificat ISO. Votre SMSST doit ensuite pouvoir être utilisé et maintenu par votre équipe en toute autonomie. C’est pour cela que la solution inclut des sessions de formation pour faire monter en compétences vos équipes.

7. Un système de management ISO conçu être partagé

L’objectif n’est pas seulement d’afficher votre certificat sur votre site internet. Vous êtes accompagné pour réussir l’implémentation de votre SMSST auprès de vos équipes. L’enjeu est de renforcer votre culture sécurité — d’autant que la participation de vos salariés est une exigence centrale de l’ISO 45001.

8. Un budget défini à l’avance

La solution Certification ISO-k repose sur un forfait défini selon le périmètre et la difficulté du projet, avec l’audit de certification inclus selon les conditions prévues au devis.

9. Un suivi post-certification assuré

Au-delà des audits de surveillance prévus, la solution Certification ISO-k ne vous laisse pas seul après l’obtention de votre certificat. Si malgré tout vous avez besoin d’aide pour maintenir ou consolider votre SMSST : audit interne, formations, supervision et transition ISO sont à votre disposition.

« Je vous remercie pour le certificat et vos félicitations.

Nous restons pleinement mobilisés pour maintenir ce niveau d’exigence dans la durée.

Encore merci et à bientôt. »

Samia S. – CEO & Co-founder

Avec cette solution : vous savez où vous allez, ce qui doit être fait et quel budget prévoir dès le départ.

Le coût d’une certification ISO 45001 ne se limite pas au prix de l’audit.

Il faut considérer le projet dans son ensemble :

Accompagnement + certification + temps interne + éventuelle formation + maintenance du système

Le budget varie notamment selon :

  • la taille de l’entreprise ;
  • le périmètre de certification ;
  • la complexité des activités ;
  • la nature et la significativité des risques professionnels ;
  • le nombre de sites ;
  • la maturité du système existant (document unique, prévention déjà structurée…) ;
  • l’organisme de certification ;
  • le mode d’accompagnement choisi.

Le coût d’une certification doit également être mis en regard des bénéfices potentiels pour l’entreprise.

Selon votre activité, la certification peut notamment être associée à :

  • l’accès à certains appels d’offres, notamment auprès de donneurs d’ordre exigeant des preuves de prévention ;
  • la réponse simplifiée aux questionnaires sécurité de vos clients et donneurs d’ordre ;
  • une baisse des accidents du travail et des arrêts associés (absentéisme, désorganisation, remplacement) ;
  • une évolution favorable de votre sinistralité et des cotisations accidents du travail qui en découlent ;
  • la conquête de nouveaux marchés ;
  • l’amélioration de certains processus ;
  • la fidélisation et l’engagement de vos équipes ;
  • l’amélioration de l’organisation ;
  • une meilleure maîtrise de vos responsabilités d’employeur.

Mais le ROI ne doit pas être présenté comme automatique.

Il dépend des gains réellement générés par votre certification et de l’investissement nécessaire pour la mettre en place.