📋 RSPP/ASPP MOD.B · Sess. 9
⌂ Indice
Modulo B — Sistemi di gestione SSL · Sessione 9 di 12

Auto va avanti da sola. Stop ferma voce e avanzamento quando devi spiegare tu.

1 · Obiettivi della sessione

Questa sessione (4 ore) tratta i Sistemi di Gestione della Salute e Sicurezza sul Lavoro (SGSL) secondo la norma ISO 45001:2018 e le Linee Guida UNI-INAIL 2001.

Al termine saprai:
  • Descrivere la struttura ISO 45001:2018 secondo la High Level Structure (HLS/Annex SL)
  • Applicare il ciclo PDCA alla gestione della sicurezza
  • Distinguere le Linee Guida UNI-INAIL 2001 da ISO 45001
  • Configurare le procedure principali di un SGSL: identificazione pericoli, analisi rischi, audit, riesame della direzione
  • Comprendere il ruolo del D.Lgs. 231/2001 e del Modello Organizzativo (MOG) per l'esonero da responsabilità penale
  • Conoscere le potenzialità della ISO 45001 integrata con ISO 9001 e ISO 14001
Riferimenti normativi e normativi ISO 45001:2018 (SGSSL) — UNI-INAIL Linee Guida SGSL 2001 — D.Lgs. 231/2001 (responsabilità amministrativa degli enti) — D.Lgs. 81/08 art. 30 (MOG) — BS OHSAS 18001:2007 (ritirata 2021) — ISO 9001:2015 (qualità) — ISO 14001:2015 (ambiente)

2 · Evoluzione degli SGSL: da OHSAS 18001 a ISO 45001

StandardAnnoEmesso daStato attuale
BS 88001996BSI (British Standards Institution)Superato
OHSAS 18001:1999/20071999/2007BSI + 13 enti naz.Ritirato il 12/03/2021 (migrazione obbligatoria a ISO 45001)
Linee Guida UNI-INAIL2001UNI + INAIL + parti socialiAncora valide; non certificabili; riferimento art. 30 D.Lgs. 81/08
ISO 45001:20182018ISO TC 283Standard internazionale vigente; prima certificazione ISO per SGSSL
Perché ISO 45001 è un salto qualitativo rispetto a OHSAS 18001: Introduce il contesto dell'organizzazione (clausola 4); richiede il coinvolgimento del top management (clausola 5); adotta la High Level Structure (HLS) comune a ISO 9001 e ISO 14001 facilitando l'integrazione; enfatizza la partecipazione dei lavoratori (clausola 5.4); introduce il concetto di opportunità accanto ai rischi.

3 · ISO 45001:2018 — Struttura HLS e ciclo PDCA

Clausola ISO 45001ContenutoFase PDCA
4. Contesto dell'organizzazioneParti interessate; requisiti; campo di applicazione SGSSLPianificazione (fondamenta)
5. Leadership e partecipazioneImpegno top management; politica OH&S; ruoli/responsabilità; consultazione lavoratoriPlan
6. PianificazioneIdentificazione pericoli e valutazione rischi; opportunità; obiettivi OH&S; pianificazione azioniPlan
7. SupportoRisorse; competenze; consapevolezza; comunicazione; informazione documentataDo
8. Attività operativePianificazione e controllo operativo; gestione appaltatori; preparazione alle emergenzeDo
9. Valutazione delle prestazioniMonitoraggio/misurazione; audit interno; riesame della direzioneCheck
10. MiglioramentoIncidenti/non conformità; azioni correttive; miglioramento continuoAct
High Level Structure (HLS): Identica struttura a 10 clausole condivisa da ISO 9001:2015 e ISO 14001:2015. Consente di costruire un Sistema di Gestione Integrato (SGI) con una sola struttura documentale, audit interni integrati, politica integrata HSE-Q.

4 · Clausola 6: identificazione pericoli e valutazione rischi (HIRA)

La clausola 6.1.2 di ISO 45001 richiede un processo sistematico di Hazard Identification and Risk Assessment (HIRA):

Processo HIRA ISO 45001
1. Identificazione pericoli: attività di routine e non routine, situazioni di emergenza, fattori umani (competenza, comportamento), cambiamenti (nuovi processi, nuove sostanze, nuove attrezzature)
2. Valutazione del rischio: probabilità × gravità (matrice rischio); considerazione delle misure di controllo esistenti
3. Determinazione dei controlli: gerarchia di controllo (eliminazione → sostituzione → controllo ingegneristico → controllo amministrativo → DPI)
4. Documentazione e aggiornamento: registro pericoli/rischi; rivalutazione a ogni cambiamento
Gerarchia di controllo ISO 45001 (clausola 8.1.2):
  • Livello 1: Eliminazione (rimuovere il pericolo)
  • Livello 2: Sostituzione (sostituire con qualcosa di meno pericoloso)
  • Livello 3: Controllo ingegneristico (segregazione, ventilazione, LOTO)
  • Livello 4: Controllo amministrativo (procedure, permessi, rotazioni, formazione)
  • Livello 5: DPI (ultima risorsa; non eliminano il pericolo)

5 · Documentazione del SGSL: procedure e registrazioni

DocumentoScopoRequisito ISO 45001
Politica OH&SImpegno della direzione, obiettivi generali SSLClausola 5.2 (obbligatoria)
Campo di applicazione SGSSLLimiti e applicabilità del sistemaClausola 4.3 (obbligatoria)
Registro pericoli e valutazione rischiHIRA completo e aggiornatoClausola 6.1.2 (obbligatoria)
Obiettivi OH&S e piani d'azioneTarget misurabili e responsabilitàClausola 6.2 (obbligatoria)
Procedure operative (SOP)Modalità di esecuzione sicura delle attivitàClausola 8 (dove necessario)
Rapporti di audit internoEvidenza dell'efficacia del sistemaClausola 9.2 (obbligatoria)
Rapporti di riesame della direzioneDecisioni strategiche, risorse, miglioramentoClausola 9.3 (obbligatoria)
Registrazioni incidenti/NC e azioni correttiveAnalisi cause e miglioramentoClausola 10.2 (obbligatoria)

6 · Audit del SGSL: tipologie e metodologia

Tipo di auditDefinizioneChi conduceFrequenza tipica
Audit interno (1a parte)L'organizzazione audita se stessa rispetto a ISO 45001Auditor interni qualificati (indipendenti dall'area auditata)Almeno 1×/anno per tutti i processi
Audit di seconda parteL'organizzazione audita i propri fornitori/appaltatoriTeam della funzione Acquisti/HSEPrima dell'affidamento e periodico
Audit di certificazione (3a parte)Organismo di certificazione verifica la conformità per rilasciare/mantenere il certificato ISO 45001Auditor accreditato dall'OdC (es.: DNV, Bureau Veritas, TÜV)Iniziale + sorveglianza annuale + rinnovo triennale
Fasi dell'audit interno
1. Pianificazione (programma annuale audit) → 2. Preparazione (lista di riscontro/checklist) → 3. Apertura (riunione d'apertura: obiettivi, criteri, metodologia) → 4. Esecuzione (interviste, osservazione diretta, verifica documenti) → 5. Chiusura (riunione di chiusura: risultati, non conformità) → 6. Rapporto di audit → 7. Azioni correttive e follow-up
Qualifica auditor interni: Formazione specifica (min. 16–24h) su ISO 45001 + ISO 19011:2018 (guida audit). Requisiti: indipendenza dall'area auditata; obiettività; riservatezza.

7 · D.Lgs. 231/2001 e Modello Organizzativo (MOG) per la sicurezza

Art. 30 D.Lgs. 81/08 — Modello di organizzazione e gestione "Il modello di organizzazione e di gestione idoneo ad avere efficacia esimente dalla responsabilità amministrativa delle persone giuridiche, delle società e delle associazioni anche prive di personalità giuridica di cui al decreto legislativo 8 giugno 2001, n. 231, deve essere adottato ed efficacemente attuato, assicurando un sistema aziendale per l'adempimento di tutti gli obblighi giuridici relativi: a) al rispetto degli standard tecnico-strutturali di legge; b) alle attività di valutazione dei rischi e di predisposizione delle misure di prevenzione e protezione conseguenti; c) alle attività di natura organizzativa, quali emergenze, primo soccorso, gestione degli appalti, riunioni periodiche di sicurezza, consultazioni dei rappresentanti dei lavoratori per la sicurezza."
Il D.Lgs. 231/2001 ha introdotto la responsabilità amministrativa degli enti per i reati commessi da amministratori, dirigenti o dipendenti nell'interesse o a vantaggio dell'ente. Con L. 123/2007 (art. 9) i reati colposi in materia di sicurezza (art. 589 e 590 c.p.) sono stati inclusi nel catalogo dei reati presupposto 231. La sanzione può arrivare a 1.500 quote (€ 387.342) + misure interdittive (sospensione attività, esclusione da appalti pubblici). Il MOG ex art. 30 D.Lgs. 81/08 ha efficacia esimente se: adottato e attuato efficacemente; periodicamente verificato; affidato a un Organismo di Vigilanza (OdV) autonomo.

8 · Linee Guida UNI-INAIL 2001 vs ISO 45001:2018

AspettoLG UNI-INAIL 2001ISO 45001:2018
Tipo documentoLinee guida volontarie (non certificabili)Norma internazionale (certificabile da OdC accreditato)
Struttura7 elementi: politica, organizzazione, pianificazione, attuazione, monitoraggio, revisione, miglioramento10 clausole HLS (come ISO 9001/14001)
Valenza legale in ItaliaEsplicita efficacia esimente ex art. 30 D.Lgs. 81/08Efficacia esimente solo se conforme all'art. 30 D.Lgs. 81/08
Integrazione con altri sistemiDifficile (struttura diversa da ISO 9001/14001)Facile (HLS comune)
Partecipazione lavoratoriIndicataClausola 5.4 esplicita con requisiti specifici
Contesto organizzativoNon previsto esplicitamenteClausola 4: analisi SWOT/PESTLE richiesta

9 · KPI di sicurezza: indicatori di prestazione SGSL

Gli indicatori chiave di prestazione (Key Performance Indicators — KPI) permettono di misurare l'efficacia del SGSL e monitorare il miglioramento continuo:

KPIFormulaBenchmark industria italiana
Indice di Frequenza Infortuni (IF)(N. infortuni / ore lavorate) × 10⁶Media manifatturiero ~15; settore costruzioni ~30
Indice di Gravità (IG)(Giorni perduti / ore lavorate) × 10³Media ~0,5; costruzioni ~1,2
Near Miss Rate (NMR)(N. quasi-infortuni segnalati / ore lavorate) × 10⁶Target: NMR >> IF (reporting culture alta)
Tasso assenza per malattia(Giorni assenza malattia / giorni lavorabili) × 100Media italiana ~4%; costrutto >6% = campanello d'allarme
% lavoratori formati/anno(Lavoratori con formazione aggiornata / tot.) × 100Target: 100%
N. non conformità audit chiuse nei tempi(NC chiuse entro scadenza / NC totali) × 100Target: >90%
Leading vs Lagging indicators: IF e IG sono lagging (a consuntivo, misurano fallimenti già avvenuti). Near Miss Rate, % formazione, ispezioni di sicurezza eseguite sono leading (predittivi, misurano sforzi preventivi). Un buon SGSL punta a massimizzare i leading indicators.

10 · Gestione degli appaltatori e dei subappaltatori

Art. 26 D.Lgs. 81/08 — Obblighi del committente Il committente che affida lavori in appalto in luoghi di lavoro propri verifica l'idoneità tecnico-professionale dell'impresa appaltatrice (art. 26 c. 1 lett. a); fornisce informazioni sui rischi specifici dell'ambiente; coopera all'attuazione delle misure di prevenzione (art. 26 c. 2); coordina le misure di protezione elaborando il DUVRI (Documento Unico di Valutazione dei Rischi Interferenziali) quando presente rischio da interferenza (art. 26 c. 3).
DocumentoQuando richiestoContenuto
DUVRIAppalti con rischi da interferenza (es.: ditte esterne che operano nel sito produttivo)Misure per eliminare/ridurre rischi interferenziali; stima costi sicurezza non soggetti a ribasso
Idoneità tecnico-professionaleOgni appaltoDURC; iscrizione CCIAA; dichiarazione organico; DVR; patente a punti (cantieri da 01/10/2024)
PSC (Piano Sicurezza e Coordinamento)Cantieri temporanei con >1 impresa contemporaneamenteMisure prevenzione + stima costi sicurezza (non ribassabili)
ISO 45001 clausola 8.1.4 — Approvvigionamento: Richiede di estendere i requisiti SSL agli appaltatori e subappaltatori attraverso contratto, pre-qualifica, audit periodici, riunioni di coordinamento in loco.

11 · Riesame della direzione e miglioramento continuo

Clausola 9.3 ISO 45001 — Riesame della direzione L'alta direzione deve riesaminare il SGSL dell'organizzazione ad intervalli pianificati per assicurarne la continua idoneità, adeguatezza ed efficacia. Input obbligatori: stato delle azioni precedenti; cambiamenti in contesto/parti interessate; prestazioni OH&S (KPI); adeguatezza delle risorse; comunicazioni da parti interessate; opportunità di miglioramento continuo.
Output del riesame della direzione
Decisioni e azioni relative a: opportunità di miglioramento continuo; esigenze di cambiamento al SGSL; risorse necessarie; azioni quando gli obiettivi non sono stati raggiunti. Output documentati e conservati come evidenza oggettiva dell'impegno del top management.
Ciclo di miglioramento continuo (Kaizen in SSL): Ogni non conformità (incidente, quasi-infortunio, risultato audit) apre un'azione correttiva con: analisi delle cause radice (5 Why, fishbone diagram) → azioni correttive → verifica efficacia → aggiornamento del sistema. L'obiettivo è ridurre anno per anno gli IF, IG e il numero delle NC ricorrenti.

12 · Certificazione ISO 45001: iter e benefici

Fase iter certificazioneAttivitàDurata tipica
Gap analysisConfronto stato attuale con requisiti ISO 45001; piano di implementazione1–2 mesi
Implementazione SGSLDocumenti, procedure, formazione, audit interni, riesame direzione6–18 mesi
Audit di stage 1 (documentation review)OdC verifica la documentazione; campo di applicazione; idoneità HIRA1–2 giorni in azienda
Audit di stage 2 (certification audit)OdC verifica l'implementazione sul campo; interviste; osservazione diretta2–5 giorni (dimensione azienda)
Rilascio certificatoValidità 3 anni con sorveglianza annuale (audit di mantenimento)Rinnovo triennale
Benefici certificazione ISO 45001:
  • Riduzione infortuni e malattie professionali (studi INAIL: -25/40% IF post-SGSL)
  • Riduzione premi INAIL (Oscillazione per prevenzione: -28% max)
  • Efficacia esimente D.Lgs. 231/2001 (se integrato con MOG art. 30)
  • Requisito obbligatorio per partecipare a gare d'appalto pubbliche e private (capitolati tecnici)
  • Miglioramento immagine aziendale (ESG, bilancio di sostenibilità)

13 · Verifica di apprendimento — Sessione 9

Domanda 1
Un'azienda manifatturiera ha un IF = 18 e una cultura del reporting dei near miss quasi assente (NMR = 2). Implementa ISO 45001 con audit interni trimestrali. Dopo 18 mesi IF = 11, NMR = 45. Come interpreti i dati? Quali clausole ISO 45001 hanno probabilmente contribuito di più al miglioramento?
Domanda 2
In un cantiere edile, il committente non ha redatto il DUVRI perché riteneva non ci fossero rischi da interferenza con l'impresa appaltatrice. Si verifica un infortunio mortale causato dall'interferenza tra le due ditte. Quali responsabilità penali (D.Lgs. 81/08) e amministrative (D.Lgs. 231/2001) si configurano per il committente e per l'ente?
Punti chiave da ricordare:
  • ISO 45001 certifica il sistema (OdC accreditato); LG UNI-INAIL non è certificabile
  • Art. 30 D.Lgs. 81/08: MOG con efficacia esimente da D.Lgs. 231/2001
  • Gerarchia controlli ISO 45001: eliminazione → sostituzione → ingegneristico → amministrativo → DPI
  • DUVRI obbligatorio per appalti con rischi da interferenza (art. 26 c. 3 D.Lgs. 81/08)
  • IF, IG = lagging; Near Miss Rate, % formazione = leading indicators