ISO 45001:2018職業安全衛生管理系統內部稽核員培訓課程
ISO 45001:2018職業安全衛生管理系統內部稽核員培訓課程|條文解讀、風險查核與缺失判定
ISO 45001:2018內部稽核員培訓,是協助企業培養能夠規劃、執行及報告職業安全衛生管理系統內部稽核的人員。
本課程適合職安衛管理人員、管理代表、廠務、工務、人力資源、品質管理、部門主管及企業內部稽核員。
有效的內部稽核不能只檢查表單。稽核員必須進入作業現場,確認危害是否被識別、控制措施是否有效、法規是否落實,以及工作者是否真正參與職安衛管理。
ISO 45001:2018目前仍是有效版本嗎?
是。截至2026年8月,ISO 45001:2018仍是現行有效的職業安全衛生管理系統國際標準,並已於2024年完成確認。
該標準另有ISO 45001:2018/Amd 1:2024氣候行動修訂,要求組織判斷氣候變遷是否屬於相關議題,並注意利害關係人是否提出相關要求。參考:ISO 45001官方標準資訊
ISO目前正在發展下一版ISO 45001,但尚未取代2018版。因此,現階段企業導入、內部稽核及第三方認證,仍應以ISO 45001:2018及2024年修訂內容為準。
ISO 45001是什麼?
ISO 45001是國際通用的職業安全衛生管理系統標準,目的在於預防工作相關傷害與健康損害,並持續改善職安衛績效。
標準採用PDCA循環,要求企業將職安衛納入經營決策、風險管理、日常作業及績效評估。
ISO 45001主要管理哪些事項?
ISO 45001涵蓋危害辨識、風險評估、法規義務、承攬商管理、變更管理、採購、緊急應變、事故調查及持續改善。
標準也特別強調工作者諮詢與參與。企業不能只由管理部門決定制度,還應讓實際執行工作的人員參與危害辨識、事故調查及改善討論。
哪些企業適合導入ISO 45001?
ISO 45001適用於所有產業及規模,包括製造業、營造業、物流業、電子業、食品業、醫療機構及一般服務業。
只要組織存在人員作業、設備、化學品、交通、承攬商、人體工學或心理社會風險,就有導入職安衛管理系統的價值。
常見適用企業
工廠及製造業
工程與營造公司
倉儲及物流業
電子及機械產業
化學品與高風險作業場所
食品及製藥產業
醫療與照護機構
外商及跨國供應鏈
經常使用承攬商的企業
需要參與客戶標案或驗廠的公司
ISO 45001是自願性國際標準,但客戶、集團政策、供應商管理或工程合約可能將其列為合作條件。
ISO 45001與職安衛法規有什麼不同?
ISO 45001不是政府法規,也不能取代企業所在地適用的職業安全衛生法律。
企業必須先遵守法定要求,再透過ISO 45001建立系統化管理、監督及持續改善機制。
| 比較項目 | ISO 45001 | 職安衛法規 |
|---|---|---|
| 性質 | 自願性國際管理標準 | 政府強制性要求 |
| 適用範圍 | 全球各類型組織 | 依國家、地區及產業判定 |
| 核心目的 | 建立系統並持續改善績效 | 設定最低法定安全要求 |
| 查核方式 | 內部稽核及第三方認證 | 主管機關檢查與執法 |
| 不符合後果 | 認證缺失、暫停或撤銷證書 | 改善命令、罰款、停工或法律責任 |
| 企業責任 | 管理風險與改善制度 | 遵守所有適用法定義務 |
內部稽核員不一定要成為法務專家,但必須知道如何查核法規清單、許可資格、定期檢查、教育訓練及現場執行證據。
ISO 45001內部稽核員負責什麼工作?
內部稽核員負責判斷職安衛管理系統是否符合ISO 45001、企業自己的管理制度,以及適用的法規與其他要求。
稽核結論必須以客觀證據為基礎,不能只依個人經驗或主觀認定。
稽核前要做什麼?
稽核員應確認稽核目的、範圍、準則、部門、時間及人員,並查閱危害辨識、法規清單、事故紀錄、過去缺失及相關程序。
高風險作業、事故頻繁、法規變更或曾發生重大缺失的流程,應提高稽核頻率或增加抽樣。
稽核中要做什麼?
稽核員應透過訪談、現場觀察、文件查閱及紀錄抽樣取得證據。
查核時應比對「制度怎麼規定、主管怎麼管理、工作者怎麼操作、現場狀況如何、紀錄是否一致」。
稽核後要做什麼?
稽核員應整理符合事項、不符合事項及改善機會,召開末次會議並完成稽核報告。
針對不符合事項,還要追蹤原因分析、矯正措施及有效性,避免只補文件而沒有消除實際風險。
ISO 45001內部稽核需要查核哪些內容?
完整稽核應同時查核管理制度及作業現場,不能只在會議室審查文件。
| 稽核主題 | 常見查核證據 |
|---|---|
| 組織處境 | 內外部議題、工作者及其他利害關係人需求 |
| 領導與承諾 | 職安衛政策、資源及管理階層參與 |
| 工作者參與 | 諮詢紀錄、提案、訪談及安全會議 |
| 危害辨識 | 作業分析、設備、化學品及異常情況 |
| 風險評估 | 風險分級、控制措施及剩餘風險 |
| 法規義務 | 法規清單、證照、申報及合規性評估 |
| 目標與方案 | 指標、責任人、時程及執行結果 |
| 能力與訓練 | 教育訓練、資格、測驗及實作能力 |
| 營運控制 | 作業標準、防護設備及現場落實情況 |
| 採購與承攬 | 設備驗收、外包作業及承攬商管理 |
| 變更管理 | 新設備、製程、材料及人員變更 |
| 緊急應變 | 情境、器材、演練及改善紀錄 |
| 事故調查 | 通報、原因分析及矯正措施 |
| 績效評估 | 主動與被動指標、趨勢及管理審查 |
企業應依產業特性增加查核項目,例如機械防護、用電、高處作業、局限空間、起重、消防、化學品或人體工學。
危害辨識與風險評估要怎麼稽核?
稽核員應先確認危害辨識是否涵蓋例行與非例行作業、承攬商、訪客、緊急情況及人員差異。
風險評估不能只看分數,還要確認風險分級是否合理、控制措施是否依控制層級選擇,以及現場是否真正落實。
| 控制優先順序 | 控制方式 | 實務案例 |
|---|---|---|
| 1 | 消除 | 取消高風險作業 |
| 2 | 替代 | 使用低危害材料或製程 |
| 3 | 工程控制 | 加裝護罩、隔離或局部排氣 |
| 4 | 行政控制 | 作業程序、輪班及警示 |
| 5 | 個人防護具 | 安全帽、護目鏡及防護口罩 |
只要求員工配戴個人防護具,通常不代表已充分考慮較高層級的風險控制方法。
工作者諮詢與參與要怎麼稽核?
稽核員應直接訪談不同班別、職務及作業區域的工作者,確認他們是否了解危害、控制措施、緊急程序及通報方式。
只有安全會議簽到表,不一定能證明工作者真正參與。
常見查核問題
員工是否參與危害辨識與風險評估?
發現危險時能否停止作業或立即通報?
提出安全問題後是否收到回應?
事故調查是否訪談實際作業人員?
承攬商及派遣人員是否納入溝通?
是否存在阻礙參與的語言、職權或報復疑慮?
稽核員應留意現場文化。如果員工因擔心責任或處分而不敢通報,制度即使完整,也可能無法有效運作。
氣候變遷與ISO 45001有什麼關係?
ISO 45001:2018/Amd 1:2024要求組織判斷氣候變遷是否屬於影響職安衛管理系統的相關議題。參考:ISO氣候行動修訂資訊。
企業不一定都要建立獨立氣候專案,但應留下合理判斷及必要措施。
可能涉及的職安衛風險
高溫與熱危害
極端天氣及淹水
空氣品質與粉塵變化
天災造成的停電或設備異常
戶外作業時間與勞動負荷
傳染病及病媒風險
供應中斷造成的替代材料風險
緊急疏散及營運持續安排
內部稽核時,應確認企業是否在組織處境、風險評估及緊急應變中考慮相關影響。
本課程適合哪些人員參加?
本課程適合需要理解ISO 45001要求,或負責執行內部稽核的人員。
建議參訓對象
職業安全衛生管理人員
ISO 45001管理代表及推動人員
廠務、工務及設備管理人員
品質與環境管理人員
人力資源及教育訓練人員
各部門主管與流程負責人
承攬商管理與採購人員
企業現任或儲備內部稽核員
準備導入ISO 45001的企業人員
若企業能安排職安、現場主管及不同部門人員共同參訓,通常更容易建立具備跨部門能力的稽核團隊。
ISO 45001內部稽核員課程包含哪些內容?
課程以條文理解、現場查核及缺失判定為核心,協助學員將標準要求轉化為實際稽核問題。
| 課程單元 | 主要內容 |
|---|---|
| ISO 45001概論 | 標準目的、PDCA及認證制度 |
| 最新標準狀態 | 2018版、2024氣候修訂及後續改版動態 |
| 條文解讀 | 第4章至第10章要求與案例 |
| 危害與風險 | 危害辨識、風險評估及控制層級 |
| 法規遵循 | 法規辨識、合規評估及查核證據 |
| 工作者參與 | 諮詢、參與、溝通及訪談方法 |
| 營運控制 | 設備、承攬商、採購及變更管理 |
| 稽核技巧 | 計畫、查檢表、訪談、觀察及抽樣 |
| 缺失撰寫 | 客觀證據、條款及不符合描述 |
| 矯正措施 | 根因分析、改善及有效性追蹤 |
| 案例演練 | 模擬稽核、缺失判定及成果討論 |
稽核方法將參考現行ISO 19011:2026管理系統稽核指南,包括稽核原則、稽核方案、執行方法及稽核員能力。參考:ISO 19011:2026官方資訊。
課程時間、方式與費用如何安排?
完整內部稽核員課程通常建議安排兩天,以涵蓋標準條文、稽核方法及案例演練。
| 項目 | 安排方式 |
|---|---|
| 建議時間 | 2天 |
| 上課方式 | 實體、線上或企業包班 |
| 課程對象 | 初學者、系統人員及現任稽核員 |
| 培訓內容 | 條文、風險、法規、稽核及缺失判定 |
| 完成方式 | 出席、課堂演練及測驗 |
| 課程費用 | 依班別、人數、地點及客製需求報價 |
若企業只需要標準概論,可安排精簡課程;若要培養可獨立執行現場稽核的人員,建議選擇包含案例與測驗的完整培訓。
ISO 45001內部稽核流程怎麼執行?
內部稽核方案應依作業風險、事故紀錄、法規變更及過往結果規劃,不能每年只複製相同的查檢表。
| 步驟 | 執行內容 | 主要成果 |
|---|---|---|
| 1 | 制定年度稽核方案 | 年度稽核計畫 |
| 2 | 確認範圍、準則及人員 | 單次稽核計畫 |
| 3 | 審查文件及事故資料 | 稽核重點與查檢表 |
| 4 | 召開首次會議 | 確認行程及溝通方式 |
| 5 | 訪談、觀察與抽樣 | 客觀稽核證據 |
| 6 | 判定符合性及有效性 | 稽核發現 |
| 7 | 召開末次會議 | 缺失與改善共識 |
| 8 | 完成稽核報告 | 正式稽核結果 |
| 9 | 追蹤矯正措施 | 改善與有效性證據 |
為確保客觀性,稽核員原則上不應查核自己直接負責的工作。
ISO 45001內部稽核常見缺失有哪些?
風險評估與現場不一致
文件將作業列為低風險,但現場缺少防護、員工操作方式不同或設備已發生變更,代表風險評估可能失效。
法規清單沒有實際評估
只有蒐集法規名稱,卻未確認適用條文、責任部門、執行證據及合規狀態,不能證明已完成合規性評估。
教育訓練只有簽到紀錄
訓練紀錄存在,但員工無法說明危害、操作方法及緊急處置,顯示能力與訓練有效性尚未被確認。
事故只處理人員責任
將事故原因簡化為「員工疏忽」,沒有分析設備、環境、程序、監督或管理因素,通常無法防止事故再次發生。
承攬商未納入管理
企業自己的員工接受訓練,但承攬商未完成危害告知、資格查核或現場監督,可能形成重大管理缺口。
ISO 45001內部稽核員培訓常見問題
沒有職安衛背景可以參加嗎?
可以。課程會從標準架構、危害辨識及風險評估開始說明。
但高風險產業的稽核員仍需要具備相應的法規、技術與現場知識,不能只靠兩天課程取代專業資格。
完成課程就能擔任內部稽核員嗎?
完成培訓是能力評估的重要條件,但企業仍應考量學員的教育、工作經驗、職安知識及稽核實作,再正式任命。
首次執行稽核者,建議先跟隨具經驗的稽核員完成一至兩次實際查核。
課程證書等於國家職安證照嗎?
不等於。內部稽核員培訓證書證明學員完成ISO 45001相關訓練,不是政府核發的職業安全衛生專業證照。企業如有依法必須設置職安衛人員的要求,仍應配置具有法定資格的人員。
內部稽核多久做一次?
ISO 45001沒有規定所有企業必須固定每年一次,但企業應依自己制定的稽核方案,定期涵蓋完整系統範圍。高風險、事故頻繁、法規變更或缺失較多的流程,應增加查核頻率。
小公司也需要內部稽核嗎?
需要。只要企業導入或申請ISO 45001認證,就必須依規劃執行內部稽核及管理審查。
小型企業可以簡化文件與稽核安排,但不能取消危害查核、客觀性及缺失改善。
培訓費用怎麼計算?
費用依公開班或企業包班、參訓人數、培訓地點、語言、天數及案例客製程度計算。
企業包班可使用公司的事故、風險評估及現場照片進行演練,更容易直接銜接後續內部稽核。
ISO 45001認證可以保證不發生事故嗎?
不能。ISO 45001提供系統化的風險管理架構,但不能完全消除所有事故可能性。
有效執行可降低風險、改善通報與預防能力;若制度只停留在文件,則無法發揮預期效果。
下一步如何執行?
第一步,確認企業目前的職安衛制度、適用法規、主要危害、事故紀錄及ISO 45001認證需求。
第二步,安排職安衛人員、管理代表、現場主管及內部稽核員接受ISO 45001培訓。
第三步,完成危害辨識、法規遵循及制度差距分析,補強承攬商、變更管理與工作者參與機制。
第四步,依風險制定內部稽核方案,執行現場稽核、管理審查及矯正措施追蹤。
延伸閱讀可接續了解「ISO 45001認證流程」、「危害辨識與風險評估方法」、「承攬商安全管理」及「職安衛內部稽核缺失案例」。
ODI MORGAN服務推薦
ODI MORGAN可依企業產業、規模及風險程度提供:
ISO 45001:2018內部稽核員培訓
ISO 45001條文解讀與實務課程
2024年氣候行動修訂說明
企業包班及客製化案例演練
ISO 45001管理系統導入輔導
危害辨識與職安衛風險評估
法規清單及合規性評估輔導
承攬商、採購及變更管理制度建置
內部稽核、管理審查及模擬稽核
ISO 9001、ISO 14001與ISO 45001整合輔導
認證機構選擇與驗證流程協調
企業可先提供人數、產業、廠區、主要作業風險、現有證書及預計認證時間,由ODI MORGAN協助規劃培訓與導入方案。