Auto va avanti da sola. Stop ferma voce e avanzamento quando devi spiegare tu.
1 · Obiettivi della sessione
Questa sessione (4 ore) tratta i Sistemi di Gestione della Salute e Sicurezza sul Lavoro (SGSL) secondo la norma ISO 45001:2018 e le Linee Guida UNI-INAIL 2001.
Al termine saprai:
- Descrivere la struttura ISO 45001:2018 secondo la High Level Structure (HLS/Annex SL)
- Applicare il ciclo PDCA alla gestione della sicurezza
- Distinguere le Linee Guida UNI-INAIL 2001 da ISO 45001
- Configurare le procedure principali di un SGSL: identificazione pericoli, analisi rischi, audit, riesame della direzione
- Comprendere il ruolo del D.Lgs. 231/2001 e del Modello Organizzativo (MOG) per l'esonero da responsabilità penale
- Conoscere le potenzialità della ISO 45001 integrata con ISO 9001 e ISO 14001
Riferimenti normativi e normativi
ISO 45001:2018 (SGSSL) — UNI-INAIL Linee Guida SGSL 2001 — D.Lgs. 231/2001 (responsabilità amministrativa degli enti) — D.Lgs. 81/08 art. 30 (MOG) — BS OHSAS 18001:2007 (ritirata 2021) — ISO 9001:2015 (qualità) — ISO 14001:2015 (ambiente)
2 · Evoluzione degli SGSL: da OHSAS 18001 a ISO 45001
| Standard | Anno | Emesso da | Stato attuale |
| BS 8800 | 1996 | BSI (British Standards Institution) | Superato |
| OHSAS 18001:1999/2007 | 1999/2007 | BSI + 13 enti naz. | Ritirato il 12/03/2021 (migrazione obbligatoria a ISO 45001) |
| Linee Guida UNI-INAIL | 2001 | UNI + INAIL + parti sociali | Ancora valide; non certificabili; riferimento art. 30 D.Lgs. 81/08 |
| ISO 45001:2018 | 2018 | ISO TC 283 | Standard internazionale vigente; prima certificazione ISO per SGSSL |
Perché ISO 45001 è un salto qualitativo rispetto a OHSAS 18001: Introduce il contesto dell'organizzazione (clausola 4); richiede il coinvolgimento del top management (clausola 5); adotta la High Level Structure (HLS) comune a ISO 9001 e ISO 14001 facilitando l'integrazione; enfatizza la partecipazione dei lavoratori (clausola 5.4); introduce il concetto di opportunità accanto ai rischi.
3 · ISO 45001:2018 — Struttura HLS e ciclo PDCA
| Clausola ISO 45001 | Contenuto | Fase PDCA |
| 4. Contesto dell'organizzazione | Parti interessate; requisiti; campo di applicazione SGSSL | Pianificazione (fondamenta) |
| 5. Leadership e partecipazione | Impegno top management; politica OH&S; ruoli/responsabilità; consultazione lavoratori | Plan |
| 6. Pianificazione | Identificazione pericoli e valutazione rischi; opportunità; obiettivi OH&S; pianificazione azioni | Plan |
| 7. Supporto | Risorse; competenze; consapevolezza; comunicazione; informazione documentata | Do |
| 8. Attività operative | Pianificazione e controllo operativo; gestione appaltatori; preparazione alle emergenze | Do |
| 9. Valutazione delle prestazioni | Monitoraggio/misurazione; audit interno; riesame della direzione | Check |
| 10. Miglioramento | Incidenti/non conformità; azioni correttive; miglioramento continuo | Act |
High Level Structure (HLS): Identica struttura a 10 clausole condivisa da ISO 9001:2015 e ISO 14001:2015. Consente di costruire un Sistema di Gestione Integrato (SGI) con una sola struttura documentale, audit interni integrati, politica integrata HSE-Q.
4 · Clausola 6: identificazione pericoli e valutazione rischi (HIRA)
La clausola 6.1.2 di ISO 45001 richiede un processo sistematico di Hazard Identification and Risk Assessment (HIRA):
Processo HIRA ISO 45001
1.
Identificazione pericoli: attività di routine e non routine, situazioni di emergenza, fattori umani (competenza, comportamento), cambiamenti (nuovi processi, nuove sostanze, nuove attrezzature)
2.
Valutazione del rischio: probabilità × gravità (matrice rischio); considerazione delle misure di controllo esistenti
3.
Determinazione dei controlli: gerarchia di controllo (eliminazione → sostituzione → controllo ingegneristico → controllo amministrativo → DPI)
4.
Documentazione e aggiornamento: registro pericoli/rischi; rivalutazione a ogni cambiamento
Gerarchia di controllo ISO 45001 (clausola 8.1.2):
- Livello 1: Eliminazione (rimuovere il pericolo)
- Livello 2: Sostituzione (sostituire con qualcosa di meno pericoloso)
- Livello 3: Controllo ingegneristico (segregazione, ventilazione, LOTO)
- Livello 4: Controllo amministrativo (procedure, permessi, rotazioni, formazione)
- Livello 5: DPI (ultima risorsa; non eliminano il pericolo)
5 · Documentazione del SGSL: procedure e registrazioni
| Documento | Scopo | Requisito ISO 45001 |
| Politica OH&S | Impegno della direzione, obiettivi generali SSL | Clausola 5.2 (obbligatoria) |
| Campo di applicazione SGSSL | Limiti e applicabilità del sistema | Clausola 4.3 (obbligatoria) |
| Registro pericoli e valutazione rischi | HIRA completo e aggiornato | Clausola 6.1.2 (obbligatoria) |
| Obiettivi OH&S e piani d'azione | Target misurabili e responsabilità | Clausola 6.2 (obbligatoria) |
| Procedure operative (SOP) | Modalità di esecuzione sicura delle attività | Clausola 8 (dove necessario) |
| Rapporti di audit interno | Evidenza dell'efficacia del sistema | Clausola 9.2 (obbligatoria) |
| Rapporti di riesame della direzione | Decisioni strategiche, risorse, miglioramento | Clausola 9.3 (obbligatoria) |
| Registrazioni incidenti/NC e azioni correttive | Analisi cause e miglioramento | Clausola 10.2 (obbligatoria) |
6 · Audit del SGSL: tipologie e metodologia
| Tipo di audit | Definizione | Chi conduce | Frequenza tipica |
| Audit interno (1a parte) | L'organizzazione audita se stessa rispetto a ISO 45001 | Auditor interni qualificati (indipendenti dall'area auditata) | Almeno 1×/anno per tutti i processi |
| Audit di seconda parte | L'organizzazione audita i propri fornitori/appaltatori | Team della funzione Acquisti/HSE | Prima dell'affidamento e periodico |
| Audit di certificazione (3a parte) | Organismo di certificazione verifica la conformità per rilasciare/mantenere il certificato ISO 45001 | Auditor accreditato dall'OdC (es.: DNV, Bureau Veritas, TÜV) | Iniziale + sorveglianza annuale + rinnovo triennale |
Fasi dell'audit interno
1. Pianificazione (programma annuale audit) → 2. Preparazione (lista di riscontro/checklist) → 3. Apertura (riunione d'apertura: obiettivi, criteri, metodologia) → 4. Esecuzione (interviste, osservazione diretta, verifica documenti) → 5. Chiusura (riunione di chiusura: risultati, non conformità) → 6. Rapporto di audit → 7. Azioni correttive e follow-up
Qualifica auditor interni: Formazione specifica (min. 16–24h) su ISO 45001 + ISO 19011:2018 (guida audit). Requisiti: indipendenza dall'area auditata; obiettività; riservatezza.
7 · D.Lgs. 231/2001 e Modello Organizzativo (MOG) per la sicurezza
Art. 30 D.Lgs. 81/08 — Modello di organizzazione e gestione
"Il modello di organizzazione e di gestione idoneo ad avere efficacia esimente dalla responsabilità amministrativa delle persone giuridiche, delle società e delle associazioni anche prive di personalità giuridica di cui al decreto legislativo 8 giugno 2001, n. 231, deve essere adottato ed efficacemente attuato, assicurando un sistema aziendale per l'adempimento di tutti gli obblighi giuridici relativi: a) al rispetto degli standard tecnico-strutturali di legge; b) alle attività di valutazione dei rischi e di predisposizione delle misure di prevenzione e protezione conseguenti; c) alle attività di natura organizzativa, quali emergenze, primo soccorso, gestione degli appalti, riunioni periodiche di sicurezza, consultazioni dei rappresentanti dei lavoratori per la sicurezza."
Il D.Lgs. 231/2001 ha introdotto la responsabilità amministrativa degli enti per i reati commessi da amministratori, dirigenti o dipendenti nell'interesse o a vantaggio dell'ente. Con L. 123/2007 (art. 9) i reati colposi in materia di sicurezza (art. 589 e 590 c.p.) sono stati inclusi nel catalogo dei reati presupposto 231. La sanzione può arrivare a 1.500 quote (€ 387.342) + misure interdittive (sospensione attività, esclusione da appalti pubblici).
Il MOG ex art. 30 D.Lgs. 81/08 ha efficacia esimente se: adottato e attuato efficacemente; periodicamente verificato; affidato a un Organismo di Vigilanza (OdV) autonomo.
8 · Linee Guida UNI-INAIL 2001 vs ISO 45001:2018
| Aspetto | LG UNI-INAIL 2001 | ISO 45001:2018 |
| Tipo documento | Linee guida volontarie (non certificabili) | Norma internazionale (certificabile da OdC accreditato) |
| Struttura | 7 elementi: politica, organizzazione, pianificazione, attuazione, monitoraggio, revisione, miglioramento | 10 clausole HLS (come ISO 9001/14001) |
| Valenza legale in Italia | Esplicita efficacia esimente ex art. 30 D.Lgs. 81/08 | Efficacia esimente solo se conforme all'art. 30 D.Lgs. 81/08 |
| Integrazione con altri sistemi | Difficile (struttura diversa da ISO 9001/14001) | Facile (HLS comune) |
| Partecipazione lavoratori | Indicata | Clausola 5.4 esplicita con requisiti specifici |
| Contesto organizzativo | Non previsto esplicitamente | Clausola 4: analisi SWOT/PESTLE richiesta |
9 · KPI di sicurezza: indicatori di prestazione SGSL
Gli indicatori chiave di prestazione (Key Performance Indicators — KPI) permettono di misurare l'efficacia del SGSL e monitorare il miglioramento continuo:
| KPI | Formula | Benchmark industria italiana |
| Indice di Frequenza Infortuni (IF) | (N. infortuni / ore lavorate) × 10⁶ | Media manifatturiero ~15; settore costruzioni ~30 |
| Indice di Gravità (IG) | (Giorni perduti / ore lavorate) × 10³ | Media ~0,5; costruzioni ~1,2 |
| Near Miss Rate (NMR) | (N. quasi-infortuni segnalati / ore lavorate) × 10⁶ | Target: NMR >> IF (reporting culture alta) |
| Tasso assenza per malattia | (Giorni assenza malattia / giorni lavorabili) × 100 | Media italiana ~4%; costrutto >6% = campanello d'allarme |
| % lavoratori formati/anno | (Lavoratori con formazione aggiornata / tot.) × 100 | Target: 100% |
| N. non conformità audit chiuse nei tempi | (NC chiuse entro scadenza / NC totali) × 100 | Target: >90% |
Leading vs Lagging indicators: IF e IG sono lagging (a consuntivo, misurano fallimenti già avvenuti). Near Miss Rate, % formazione, ispezioni di sicurezza eseguite sono leading (predittivi, misurano sforzi preventivi). Un buon SGSL punta a massimizzare i leading indicators.
10 · Gestione degli appaltatori e dei subappaltatori
Art. 26 D.Lgs. 81/08 — Obblighi del committente
Il committente che affida lavori in appalto in luoghi di lavoro propri verifica l'idoneità tecnico-professionale dell'impresa appaltatrice (art. 26 c. 1 lett. a); fornisce informazioni sui rischi specifici dell'ambiente; coopera all'attuazione delle misure di prevenzione (art. 26 c. 2); coordina le misure di protezione elaborando il DUVRI (Documento Unico di Valutazione dei Rischi Interferenziali) quando presente rischio da interferenza (art. 26 c. 3).
| Documento | Quando richiesto | Contenuto |
| DUVRI | Appalti con rischi da interferenza (es.: ditte esterne che operano nel sito produttivo) | Misure per eliminare/ridurre rischi interferenziali; stima costi sicurezza non soggetti a ribasso |
| Idoneità tecnico-professionale | Ogni appalto | DURC; iscrizione CCIAA; dichiarazione organico; DVR; patente a punti (cantieri da 01/10/2024) |
| PSC (Piano Sicurezza e Coordinamento) | Cantieri temporanei con >1 impresa contemporaneamente | Misure prevenzione + stima costi sicurezza (non ribassabili) |
ISO 45001 clausola 8.1.4 — Approvvigionamento: Richiede di estendere i requisiti SSL agli appaltatori e subappaltatori attraverso contratto, pre-qualifica, audit periodici, riunioni di coordinamento in loco.
11 · Riesame della direzione e miglioramento continuo
Clausola 9.3 ISO 45001 — Riesame della direzione
L'alta direzione deve riesaminare il SGSL dell'organizzazione ad intervalli pianificati per assicurarne la continua idoneità, adeguatezza ed efficacia. Input obbligatori: stato delle azioni precedenti; cambiamenti in contesto/parti interessate; prestazioni OH&S (KPI); adeguatezza delle risorse; comunicazioni da parti interessate; opportunità di miglioramento continuo.
Output del riesame della direzione
Decisioni e azioni relative a: opportunità di miglioramento continuo; esigenze di cambiamento al SGSL; risorse necessarie; azioni quando gli obiettivi non sono stati raggiunti. Output documentati e conservati come evidenza oggettiva dell'impegno del top management.
Ciclo di miglioramento continuo (Kaizen in SSL): Ogni non conformità (incidente, quasi-infortunio, risultato audit) apre un'azione correttiva con: analisi delle cause radice (5 Why, fishbone diagram) → azioni correttive → verifica efficacia → aggiornamento del sistema. L'obiettivo è ridurre anno per anno gli IF, IG e il numero delle NC ricorrenti.
12 · Certificazione ISO 45001: iter e benefici
| Fase iter certificazione | Attività | Durata tipica |
| Gap analysis | Confronto stato attuale con requisiti ISO 45001; piano di implementazione | 1–2 mesi |
| Implementazione SGSL | Documenti, procedure, formazione, audit interni, riesame direzione | 6–18 mesi |
| Audit di stage 1 (documentation review) | OdC verifica la documentazione; campo di applicazione; idoneità HIRA | 1–2 giorni in azienda |
| Audit di stage 2 (certification audit) | OdC verifica l'implementazione sul campo; interviste; osservazione diretta | 2–5 giorni (dimensione azienda) |
| Rilascio certificato | Validità 3 anni con sorveglianza annuale (audit di mantenimento) | Rinnovo triennale |
Benefici certificazione ISO 45001:
- Riduzione infortuni e malattie professionali (studi INAIL: -25/40% IF post-SGSL)
- Riduzione premi INAIL (Oscillazione per prevenzione: -28% max)
- Efficacia esimente D.Lgs. 231/2001 (se integrato con MOG art. 30)
- Requisito obbligatorio per partecipare a gare d'appalto pubbliche e private (capitolati tecnici)
- Miglioramento immagine aziendale (ESG, bilancio di sostenibilità)
13 · Verifica di apprendimento — Sessione 9
Domanda 1
Un'azienda manifatturiera ha un IF = 18 e una cultura del reporting dei near miss quasi assente (NMR = 2). Implementa ISO 45001 con audit interni trimestrali. Dopo 18 mesi IF = 11, NMR = 45. Come interpreti i dati? Quali clausole ISO 45001 hanno probabilmente contribuito di più al miglioramento?
Domanda 2
In un cantiere edile, il committente non ha redatto il DUVRI perché riteneva non ci fossero rischi da interferenza con l'impresa appaltatrice. Si verifica un infortunio mortale causato dall'interferenza tra le due ditte. Quali responsabilità penali (D.Lgs. 81/08) e amministrative (D.Lgs. 231/2001) si configurano per il committente e per l'ente?
Punti chiave da ricordare:
- ISO 45001 certifica il sistema (OdC accreditato); LG UNI-INAIL non è certificabile
- Art. 30 D.Lgs. 81/08: MOG con efficacia esimente da D.Lgs. 231/2001
- Gerarchia controlli ISO 45001: eliminazione → sostituzione → ingegneristico → amministrativo → DPI
- DUVRI obbligatorio per appalti con rischi da interferenza (art. 26 c. 3 D.Lgs. 81/08)
- IF, IG = lagging; Near Miss Rate, % formazione = leading indicators