ISO 45001:2018職業安全衛生管理系統內部稽核員培訓課程

ISO 45001:2018職業安全衛生管理系統內部稽核員培訓課程|條文解讀、風險查核與缺失判定


ISO 45001:2018內部稽核員培訓,是協助企業培養能夠規劃、執行及報告職業安全衛生管理系統內部稽核的人員。


本課程適合職安衛管理人員、管理代表、廠務、工務、人力資源、品質管理、部門主管及企業內部稽核員。


有效的內部稽核不能只檢查表單。稽核員必須進入作業現場,確認危害是否被識別、控制措施是否有效、法規是否落實,以及工作者是否真正參與職安衛管理。


ISO 45001:2018目前仍是有效版本嗎?

是。截至2026年8月,ISO 45001:2018仍是現行有效的職業安全衛生管理系統國際標準,並已於2024年完成確認。

該標準另有ISO 45001:2018/Amd 1:2024氣候行動修訂,要求組織判斷氣候變遷是否屬於相關議題,並注意利害關係人是否提出相關要求。參考:ISO 45001官方標準資訊

ISO目前正在發展下一版ISO 45001,但尚未取代2018版。因此,現階段企業導入、內部稽核及第三方認證,仍應以ISO 45001:2018及2024年修訂內容為準。


ISO 45001是什麼?

ISO 45001是國際通用的職業安全衛生管理系統標準,目的在於預防工作相關傷害與健康損害,並持續改善職安衛績效。

標準採用PDCA循環,要求企業將職安衛納入經營決策、風險管理、日常作業及績效評估。


ISO 45001主要管理哪些事項?

ISO 45001涵蓋危害辨識、風險評估、法規義務、承攬商管理、變更管理、採購、緊急應變、事故調查及持續改善。

標準也特別強調工作者諮詢與參與。企業不能只由管理部門決定制度,還應讓實際執行工作的人員參與危害辨識、事故調查及改善討論。


哪些企業適合導入ISO 45001?

ISO 45001適用於所有產業及規模,包括製造業、營造業、物流業、電子業、食品業、醫療機構及一般服務業。

只要組織存在人員作業、設備、化學品、交通、承攬商、人體工學或心理社會風險,就有導入職安衛管理系統的價值。


常見適用企業

工廠及製造業

工程與營造公司

倉儲及物流業

電子及機械產業

化學品與高風險作業場所

食品及製藥產業

醫療與照護機構

外商及跨國供應鏈

經常使用承攬商的企業

需要參與客戶標案或驗廠的公司


ISO 45001是自願性國際標準,但客戶、集團政策、供應商管理或工程合約可能將其列為合作條件。


ISO 45001與職安衛法規有什麼不同?

ISO 45001不是政府法規,也不能取代企業所在地適用的職業安全衛生法律。

企業必須先遵守法定要求,再透過ISO 45001建立系統化管理、監督及持續改善機制。


比較項目ISO 45001職安衛法規
性質                   自願性國際管理標準                    政府強制性要求                                        
適用範圍全球各類型組織依國家、地區及產業判定
核心目的建立系統並持續改善績效設定最低法定安全要求
查核方式內部稽核及第三方認證主管機關檢查與執法
不符合後果認證缺失、暫停或撤銷證書改善命令、罰款、停工或法律責任
企業責任管理風險與改善制度遵守所有適用法定義務


內部稽核員不一定要成為法務專家,但必須知道如何查核法規清單、許可資格、定期檢查、教育訓練及現場執行證據。


ISO 45001內部稽核員負責什麼工作?

內部稽核員負責判斷職安衛管理系統是否符合ISO 45001、企業自己的管理制度,以及適用的法規與其他要求。

稽核結論必須以客觀證據為基礎,不能只依個人經驗或主觀認定。


稽核前要做什麼?

稽核員應確認稽核目的、範圍、準則、部門、時間及人員,並查閱危害辨識、法規清單、事故紀錄、過去缺失及相關程序。

高風險作業、事故頻繁、法規變更或曾發生重大缺失的流程,應提高稽核頻率或增加抽樣。


稽核中要做什麼?

稽核員應透過訪談、現場觀察、文件查閱及紀錄抽樣取得證據。

查核時應比對「制度怎麼規定、主管怎麼管理、工作者怎麼操作、現場狀況如何、紀錄是否一致」。


稽核後要做什麼?

稽核員應整理符合事項、不符合事項及改善機會,召開末次會議並完成稽核報告。

針對不符合事項,還要追蹤原因分析、矯正措施及有效性,避免只補文件而沒有消除實際風險。


ISO 45001內部稽核需要查核哪些內容?

完整稽核應同時查核管理制度及作業現場,不能只在會議室審查文件。


稽核主題常見查核證據
組織處境                 內外部議題、工作者及其他利害關係人需求                 
領導與承諾職安衛政策、資源及管理階層參與
工作者參與諮詢紀錄、提案、訪談及安全會議
危害辨識作業分析、設備、化學品及異常情況
風險評估風險分級、控制措施及剩餘風險
法規義務法規清單、證照、申報及合規性評估
目標與方案指標、責任人、時程及執行結果
能力與訓練教育訓練、資格、測驗及實作能力
營運控制作業標準、防護設備及現場落實情況
採購與承攬設備驗收、外包作業及承攬商管理
變更管理新設備、製程、材料及人員變更
緊急應變情境、器材、演練及改善紀錄
事故調查通報、原因分析及矯正措施
績效評估主動與被動指標、趨勢及管理審查


企業應依產業特性增加查核項目,例如機械防護、用電、高處作業、局限空間、起重、消防、化學品或人體工學。


危害辨識與風險評估要怎麼稽核?

稽核員應先確認危害辨識是否涵蓋例行與非例行作業、承攬商、訪客、緊急情況及人員差異。

風險評估不能只看分數,還要確認風險分級是否合理、控制措施是否依控制層級選擇,以及現場是否真正落實。


控制優先順序控制方式實務案例
1                            消除                    取消高風險作業                             
2替代使用低危害材料或製程
3工程控制加裝護罩、隔離或局部排氣
4行政控制作業程序、輪班及警示
5個人防護具安全帽、護目鏡及防護口罩


只要求員工配戴個人防護具,通常不代表已充分考慮較高層級的風險控制方法。


工作者諮詢與參與要怎麼稽核?

稽核員應直接訪談不同班別、職務及作業區域的工作者,確認他們是否了解危害、控制措施、緊急程序及通報方式。

只有安全會議簽到表,不一定能證明工作者真正參與。


常見查核問題

員工是否參與危害辨識與風險評估?

發現危險時能否停止作業或立即通報?

提出安全問題後是否收到回應?

事故調查是否訪談實際作業人員?

承攬商及派遣人員是否納入溝通?

是否存在阻礙參與的語言、職權或報復疑慮?


稽核員應留意現場文化。如果員工因擔心責任或處分而不敢通報,制度即使完整,也可能無法有效運作。


氣候變遷與ISO 45001有什麼關係?

ISO 45001:2018/Amd 1:2024要求組織判斷氣候變遷是否屬於影響職安衛管理系統的相關議題。參考:ISO氣候行動修訂資訊

企業不一定都要建立獨立氣候專案,但應留下合理判斷及必要措施。


可能涉及的職安衛風險

高溫與熱危害

極端天氣及淹水

空氣品質與粉塵變化

天災造成的停電或設備異常

戶外作業時間與勞動負荷

傳染病及病媒風險

供應中斷造成的替代材料風險

緊急疏散及營運持續安排


內部稽核時,應確認企業是否在組織處境、風險評估及緊急應變中考慮相關影響。


本課程適合哪些人員參加?

本課程適合需要理解ISO 45001要求,或負責執行內部稽核的人員。


建議參訓對象

職業安全衛生管理人員

ISO 45001管理代表及推動人員

廠務、工務及設備管理人員

品質與環境管理人員

人力資源及教育訓練人員

各部門主管與流程負責人

承攬商管理與採購人員

企業現任或儲備內部稽核員

準備導入ISO 45001的企業人員


若企業能安排職安、現場主管及不同部門人員共同參訓,通常更容易建立具備跨部門能力的稽核團隊。


ISO 45001內部稽核員課程包含哪些內容?

課程以條文理解、現場查核及缺失判定為核心,協助學員將標準要求轉化為實際稽核問題。


課程單元主要內容
ISO 45001概論            標準目的、PDCA及認證制度                             
最新標準狀態2018版、2024氣候修訂及後續改版動態
條文解讀第4章至第10章要求與案例
危害與風險危害辨識、風險評估及控制層級
法規遵循法規辨識、合規評估及查核證據
工作者參與諮詢、參與、溝通及訪談方法
營運控制設備、承攬商、採購及變更管理
稽核技巧計畫、查檢表、訪談、觀察及抽樣
缺失撰寫客觀證據、條款及不符合描述
矯正措施根因分析、改善及有效性追蹤
案例演練模擬稽核、缺失判定及成果討論


稽核方法將參考現行ISO 19011:2026管理系統稽核指南,包括稽核原則、稽核方案、執行方法及稽核員能力。參考:ISO 19011:2026官方資訊


課程時間、方式與費用如何安排?

完整內部稽核員課程通常建議安排兩天,以涵蓋標準條文、稽核方法及案例演練。


項目安排方式
建議時間        2天                                                           
上課方式實體、線上或企業包班
課程對象初學者、系統人員及現任稽核員
培訓內容條文、風險、法規、稽核及缺失判定
完成方式出席、課堂演練及測驗
課程費用依班別、人數、地點及客製需求報價


若企業只需要標準概論,可安排精簡課程;若要培養可獨立執行現場稽核的人員,建議選擇包含案例與測驗的完整培訓。


ISO 45001內部稽核流程怎麼執行?

內部稽核方案應依作業風險、事故紀錄、法規變更及過往結果規劃,不能每年只複製相同的查檢表。


步驟執行內容主要成果
1                制定年度稽核方案                年度稽核計畫                       
2確認範圍、準則及人員單次稽核計畫
3審查文件及事故資料稽核重點與查檢表
4召開首次會議確認行程及溝通方式
5訪談、觀察與抽樣客觀稽核證據
6判定符合性及有效性稽核發現
7召開末次會議缺失與改善共識
8完成稽核報告正式稽核結果
9追蹤矯正措施改善與有效性證據


為確保客觀性,稽核員原則上不應查核自己直接負責的工作。


ISO 45001內部稽核常見缺失有哪些?

風險評估與現場不一致

文件將作業列為低風險,但現場缺少防護、員工操作方式不同或設備已發生變更,代表風險評估可能失效。


法規清單沒有實際評估

只有蒐集法規名稱,卻未確認適用條文、責任部門、執行證據及合規狀態,不能證明已完成合規性評估。


教育訓練只有簽到紀錄

訓練紀錄存在,但員工無法說明危害、操作方法及緊急處置,顯示能力與訓練有效性尚未被確認。


事故只處理人員責任

將事故原因簡化為「員工疏忽」,沒有分析設備、環境、程序、監督或管理因素,通常無法防止事故再次發生。


承攬商未納入管理

企業自己的員工接受訓練,但承攬商未完成危害告知、資格查核或現場監督,可能形成重大管理缺口。


ISO 45001內部稽核員培訓常見問題


沒有職安衛背景可以參加嗎?

可以。課程會從標準架構、危害辨識及風險評估開始說明。

但高風險產業的稽核員仍需要具備相應的法規、技術與現場知識,不能只靠兩天課程取代專業資格。


完成課程就能擔任內部稽核員嗎?

完成培訓是能力評估的重要條件,但企業仍應考量學員的教育、工作經驗、職安知識及稽核實作,再正式任命。

首次執行稽核者,建議先跟隨具經驗的稽核員完成一至兩次實際查核。


課程證書等於國家職安證照嗎?

不等於。內部稽核員培訓證書證明學員完成ISO 45001相關訓練,不是政府核發的職業安全衛生專業證照。企業如有依法必須設置職安衛人員的要求,仍應配置具有法定資格的人員。


內部稽核多久做一次?

ISO 45001沒有規定所有企業必須固定每年一次,但企業應依自己制定的稽核方案,定期涵蓋完整系統範圍。高風險、事故頻繁、法規變更或缺失較多的流程,應增加查核頻率。


小公司也需要內部稽核嗎?

需要。只要企業導入或申請ISO 45001認證,就必須依規劃執行內部稽核及管理審查。

小型企業可以簡化文件與稽核安排,但不能取消危害查核、客觀性及缺失改善。


培訓費用怎麼計算?

費用依公開班或企業包班、參訓人數、培訓地點、語言、天數及案例客製程度計算。

企業包班可使用公司的事故、風險評估及現場照片進行演練,更容易直接銜接後續內部稽核。


ISO 45001認證可以保證不發生事故嗎?

不能。ISO 45001提供系統化的風險管理架構,但不能完全消除所有事故可能性。

有效執行可降低風險、改善通報與預防能力;若制度只停留在文件,則無法發揮預期效果。


下一步如何執行?

第一步,確認企業目前的職安衛制度、適用法規、主要危害、事故紀錄及ISO 45001認證需求。

第二步,安排職安衛人員、管理代表、現場主管及內部稽核員接受ISO 45001培訓。

第三步,完成危害辨識、法規遵循及制度差距分析,補強承攬商、變更管理與工作者參與機制。

第四步,依風險制定內部稽核方案,執行現場稽核、管理審查及矯正措施追蹤。


延伸閱讀可接續了解「ISO 45001認證流程」、「危害辨識與風險評估方法」、「承攬商安全管理」及「職安衛內部稽核缺失案例」。


ODI MORGAN服務推薦

ODI MORGAN可依企業產業、規模及風險程度提供:

ISO 45001:2018內部稽核員培訓

ISO 45001條文解讀與實務課程

2024年氣候行動修訂說明

企業包班及客製化案例演練

ISO 45001管理系統導入輔導

危害辨識與職安衛風險評估

法規清單及合規性評估輔導

承攬商、採購及變更管理制度建置

內部稽核、管理審查及模擬稽核

ISO 9001、ISO 14001與ISO 45001整合輔導

認證機構選擇與驗證流程協調


企業可先提供人數、產業、廠區、主要作業風險、現有證書及預計認證時間,由ODI MORGAN協助規劃培訓與導入方案。