Formation ISO 45001 : santé et sécurité au travail et certification PECB

Formations certifiantes PECB ISO 45001 pour les professionnels qui construisent un système de management de la santé et de la sécurité au travail. Sessions à Lausanne, Paris et en ligne.

ISO 45001 : la norme et la certification

ISO 45001 est la norme internationale des systèmes de management de la santé et de la sécurité au travail. Elle donne aux organismes une méthode structurée pour identifier les dangers, réduire les accidents et les maladies professionnelles, et démontrer que la sécurité est pilotée et non présumée.

Publiée en 2018, elle a remplacé OHSAS 18001 et fut la première norme SST bâtie sur la structure harmonisée de l'ISO, la même architecture qu'ISO 9001 et ISO 14001. C'est grâce à cette structure commune qu'un organisme exploitant plusieurs systèmes de management peut les intégrer plutôt que d'entretenir une documentation parallèle.

Le changement le plus lourd de conséquences n'est pas structurel. OHSAS 18001 pouvait être portée par une fonction sécurité. ISO 45001 place la responsabilité globale sur la direction et la rend non délégable. Les organismes qui ont traité la migration comme un changement d'étiquette l'ont généralement découvert lors de leur premier audit de renouvellement plutôt qu'avant. Notre base de connaissances répond aux questions les plus fréquentes sur les deux formations.

Ce que la norme exige :

  • Identification systématique des dangers et appréciation des risques sur toutes les activités, routinières comme non routinières
  • Consultation et participation des travailleurs non-cadres sur des sujets définis, prouvées avant la décision et non après
  • Application de la hiérarchie des mesures de maîtrise dans l'ordre, avec le raisonnement documenté là où les mesures de rang supérieur ont été écartées
  • Maîtrise des sous-traitants, des activités externalisées et des achats, là où se concentrent les accidents graves
  • Un registre tenu à jour des obligations légales et autres, et un moyen d'en évaluer la conformité
  • Analyse d'incident remontant à la cause racine, actions correctives et amélioration continue démontrable

Rien de tout cela n'est exotique. Ce qui rend ISO 45001 plus exigeante qu'il n'y paraît, c'est que l'essentiel de la preuve est comportemental plutôt que documentaire : un système peut être complet sur le papier et échouer à un audit mené sur le terrain.

Abilene Academy est le seul partenaire PECB Titanium de Suisse et dispense les deux certifications officielles ISO 45001. Les deux durent quatre jours et incluent l'examen.

  1. ISO 45001 Lead Implementer : pour celles et ceux qui construisent, font vivre et améliorent le système SST. Couvre le contexte de l'organisme, les obligations légales, l'appréciation des dangers et des risques, les mécanismes de participation des travailleurs, les mesures de maîtrise opérationnelle, la préparation aux situations d'urgence et la revue de direction.
  2. ISO 45001 Lead Auditor : pour celles et ceux qui auditent selon la norme, en interne ou pour le compte de clients. Couvre le cycle complet d'audit selon ISO 19011, l'audit par les risques, les entretiens avec les travailleurs et les sous-traitants, le test de l'efficacité des mesures de maîtrise et la gestion d'un programme d'audit.

ISO 45001 est en cours de révision, dans la même vague 2026 qu'ISO 14001 et ISO 9001, les trois passant à la structure harmonisée. Notre guide ISO 9001:2026 et notre guide ISO 14001:2026 expliquent ce que ce changement de structure implique concrètement, et l'approche de cartographie se transpose directement à ISO 45001.

Pour les organismes qui auditent plusieurs normes avec une seule équipe, la formation Certified MS Internal Auditor traite la compétence d'audit interne selon ISO 19011 sur ISO 45001, ISO 9001 et ISO 14001 dans un seul programme, ce qui revient généralement moins cher dès lors que vous détenez plus d'une certification.

Qui a besoin d'ISO 45001 ?

ISO 45001 est volontaire. Aucune juridiction n'impose la certification. En pratique, trois forces la font adopter : le droit national du travail que la certification aide à prouver, les exigences des clients et des appels d'offres, et les assureurs ou maisons mères qui demandent une gouvernance sécurité démontrable plutôt qu'un simple compte d'accidents.

Elle s'applique à tout organisme quels que soient sa taille et son secteur, mais la demande se concentre là où le risque physique est élevé ou la gestion des sous-traitants complexe : construction, industrie, énergie et utilities, logistique, chimie et santé. Un second groupe se certifie pour des raisons commerciales plutôt qu'opérationnelles, typiquement des sociétés de services qui en ont besoin pour être éligibles à des appels d'offres.

Une remarque pratique sur le domaine d'application. Les organismes multi-sites définissent fréquemment le système autour des sites qu'ils jugent risqués et laissent bureaux, dépôts ou filiales en dehors. Le domaine d'application doit être défendable au regard des critères de la norme, et un auditeur qui trouve des activités exclues sans justification traitera l'exclusion comme un constat et non comme un choix de conception.

Suisse

Les employeurs suisses sont liés par la Loi sur le travail (LTr) et la Loi sur l'assurance-accidents (LAA), la SUVA étant l'organe principal de contrôle et d'assurance et la CFST émettant les directives contraignantes. La directive MSST impose de faire appel à des médecins du travail et à des spécialistes de la sécurité selon le niveau de danger, et c'est l'exigence la plus souvent satisfaite de manière informelle et mal documentée. ISO 45001 n'est pas obligatoire, mais elle recouvre proprement ces obligations et vous donne un seul système qui répond à la SUVA, à votre assureur et à vos clients. Elle est de plus en plus demandée dans les appels d'offres du bâtiment et de l'industrie, ainsi que dans les chaînes d'approvisionnement suisses servant des donneurs d'ordre européens.

Voir les sessions à Lausanne

France et Union européenne

La directive-cadre 89/391/CEE oblige les employeurs à évaluer et prévenir les risques professionnels, transposée dans le droit national de tous les États membres. En France, cette obligation prend la forme du document unique d'évaluation des risques professionnels, dont la tenue et la mise à jour relèvent du Code du travail. ISO 45001 n'est pas exigée par ces textes, mais sa structure recouvre suffisamment les obligations pour que beaucoup d'organismes l'utilisent comme cadre de mise en œuvre plutôt que d'en construire un par pays. Pour les groupes présents dans plusieurs États membres, cet argument du cadre unique pèse généralement plus que le certificat lui-même.

Voir les prochaines sessions

Royaume-Uni

Le Health and Safety at Work etc. Act 1974 et les Management of Health and Safety at Work Regulations 1999 imposent des obligations qu'ISO 45001 aide à prouver, en particulier l'exigence d'une évaluation des risques suffisante et adaptée. Le HSE n'exige pas la certification. Son poids pratique vient des dispositifs de préqualification du bâtiment et de l'exposition au niveau du conseil d'administration au titre du Corporate Manslaughter and Corporate Homicide Act 2007, où la question est de savoir si l'organisation du management a constitué un élément substantiel dans un accident mortel. Un système documenté et audité est la preuve sur laquelle cette question se joue.

Voir les sessions en ligne

Lead Implementer ou Lead Auditor : quel parcours vous correspond ?

Le choix découle de votre rôle dans le système de management, pas de votre niveau d'expérience. L'implementer construit et fait vivre le système. L'auditeur évalue s'il fonctionne. Les deux formations durent quatre jours, sont dispensées en présentiel, en virtuel live ou en auto-formation, et incluent l'examen officiel PECB.

Là où les implementers achoppent réellement

L'article 5.4, consultation et participation des travailleurs, génère plus de constats que toute autre exigence d'ISO 45001. La cause est une lecture erronée qui paraît raisonnable : l'organisme invoque un comité sécurité qui se réunit chaque trimestre et considère l'exigence satisfaite. La norme demande quelque chose de plus étroit et de plus exigeant. Elle énumère les sujets précis sur lesquels les travailleurs non-cadres doivent être consultés, notamment la manière de répondre aux exigences légales, ce qui sera surveillé et comment le programme d'audit est planifié. Un auditeur demandera la preuve que la consultation a eu lieu avant la décision, et non que les travailleurs en ont été informés après.

Le deuxième écart récurrent concerne la hiérarchie des mesures de maîtrise, article 8.1.2. C'est une séquence, pas un menu : éliminer, substituer, agir par l'ingénierie, encadrer par l'organisation, puis les équipements de protection individuelle. Beaucoup d'organismes se tournent d'abord vers les EPI et la formation parce que ces mesures sont rapides et visibles. L'exigence est de documenter pourquoi les mesures de rang supérieur ont été écartées. Une analyse de risques qui aboutit aux EPI sans ce raisonnement est un constat en attente.

Un constat récurrent de nos formateurs en session porte sur ce qui a véritablement changé avec ISO 45001 :

La migration depuis OHSAS 18001 n'a jamais été un exercice documentaire, même si la plupart des organismes l'ont traitée ainsi. Le changement de fond est le déplacement de la responsabilité. L'article 5.1 place la responsabilité globale sur la direction et la rend non délégable. En entretien d'audit, cela se voit généralement en deux questions. Si le directeur des opérations sait décrire les objectifs SST et ce qui a changé grâce à eux, le système est réel. Si la réponse est que la sécurité relève du responsable sécurité, tout ce qui suit tend à être de la documentation qui masque une lacune.

Là où les auditeurs se trompent

Un audit SST mené depuis une salle de réunion ne vaut presque rien, et c'est l'erreur la plus fréquente chez les auditeurs qui viennent d'ISO 9001. La preuve qualité est largement documentaire. La preuve sécurité est comportementale, et elle n'est visible que là où le travail se fait. La procédure décrit la méthode prévue. L'observation révèle la méthode pratiquée, et l'écart entre les deux constitue l'audit.

L'échantillonnage compte davantage ici que pour la plupart des normes. Les pratiques de l'équipe de nuit divergent de celles du jour, les sous-traitants travaillent avec d'autres réflexes que les salariés, et un site audité un mardi matin planifié vous montre son meilleur comportement. Les rapports d'analyse d'incident sont l'autre révélateur. Quand la recherche de causes s'arrête au travailleur qui n'a pas suivi la procédure, l'analyse s'est arrêtée à la cause immédiate et le système n'a rien appris.

Le second constat porte sur l'endroit où se situe l'exposition la plus sérieuse, et ce n'est que rarement là où les organismes regardent.

Les entreprises maîtrisent bien leur propre personnel parce qu'elles le voient tous les jours. Le sous-traitant arrive le lundi, travaille selon une autre culture sécurité, et repart le vendredi. L'article 8.1.4 couvre les achats et l'externalisation précisément pour cette raison. Une question d'audit utile consiste à demander comment un sous-traitant a été sélectionné et quels critères SST ont été appliqués avant la signature du contrat. Souvent personne ne peut répondre, parce que les achats ont tranché sur le prix sans consulter la fonction sécurité.

Ce qui change ensuite

Deux évolutions méritent d'être anticipées. Les risques psychosociaux passent de la marge au périmètre courant, avec ISO 45003 comme guide d'accompagnement, et le mot santé dans santé et sécurité au travail est de plus en plus lu comme les incluant. Par ailleurs, la mesure se déplace. Un organisme qui ne publie que le taux de fréquence des accidents avec arrêt communique un indicateur retard, qui dit peu de choses sur l'efficacité des mesures de maîtrise et que l'on améliore en déclarant moins. L'article 9.1 ouvre la voie aux indicateurs avancés, et les auditeurs les demandent.

ISO 45001 fait par ailleurs l'objet d'une révision, dans la même vague qu'ISO 14001:2026 et ISO 9001:2026, sans date de publication confirmée. Se certifier maintenant ne pénalise en rien. Les révisions s'accompagnent de périodes de transition pluriannuelles, cette vague est évolutive et non structurelle, et les compétences acquises aujourd'hui valent pour le texte actuel comme pour la transition.

Les deux formations sont animées par des formateurs praticiens qui auditent et mettent en œuvre ces systèmes au quotidien, dont Géraldine RAYET pour les programmes QHSE. Consultez les prochaines dates de session ISO 45001 à Lausanne, Paris et en ligne, ou situez-nous par rapport aux autres organismes dans notre comparatif des organismes de formation.

CritèreFoundationLead Implementer
Objectif principalConstruire et faire vivre le système de management SSTÉvaluer la conformité et piloter le programme d'audit
Durée4 jours, examen inclus4 jours, examen inclus
Public viséResponsables HSE, responsables d'exploitation, consultants qui portent le système SSTAuditeurs internes et tierce partie, responsables conformité, consultants
PrérequisConnaissance fondamentale des normes ISO de systèmes de management et des principes de mise en œuvreCompréhension fondamentale d'ISO 45001 et connaissance approfondie des principes d'audit
ModalitésPrésentiel, virtuel live, auto-formationPrésentiel, virtuel live, auto-formation
Taux de réussite annoncé90 pour cent100 pour cent
À privilégier si...Vous mettez en œuvre ISO 45001, ou améliorez un système qui passe les audits sans avoir changé les comportementsVous auditez selon ISO 45001, ou devez juger si le système d'un tiers maîtrise réellement le risque

Formations

Qualité, Santé, Sécurité et Environnement

ISO 45001 Lead Auditor

ISO 45001 Lead Auditor est une formation de quatre jours qui développe la compétence pour planifier, conduire et clôturer des audits de Système de management de la santé et de la sécurité au travail (SMSST) selon ISO 45001:2018.

4 joursEn présentiel / À distance / Auto-apprentissage
Qualité, Santé, Sécurité et Environnement

ISO 45001 Lead Implementer

Cette formation ISO 45001 Lead Implementer s’adresse aux professionnels chargés de transformer les exigences en santé et sécurité au travail en systèmes opérationnels efficaces. L’accent n’est pas mis sur la conformité théorique, mais sur la mise en œuvre concrète d’un système de management de la.

4 joursEn présentiel / À distance / Auto-apprentissage

Votre parcours de certification PECB ISO 45001

1
Étape 14 jours

ISO 45001 Lead Implementer

Construire le système de management SST : définition du domaine d'application, identification des dangers et appréciation des risques, mécanismes de consultation des travailleurs, mesures de maîtrise opérationnelle, gestion des sous-traitants, analyse d'incident et amélioration continue. Le bon point de départ si votre organisme met en œuvre ISO 45001 ou améliore un système existant.

2
Étape 24 jours

ISO 45001 Lead Auditor

Auditer selon la norme : planification d'audit, activités d'étape 1 et 2, entretiens et observation sur site, techniques d'échantillonnage, rédaction de constats défendables et gestion d'un programme d'audit. Pour les auditeurs, responsables conformité et consultants qui évaluent des systèmes SST.

Questions fréquentes sur ISO 45001 et les certifications PECB

Formez-vous avec des praticiens. Réussissez en toute confiance.

Abilene Academy est le seul Partenaire PECB Titanium en Suisse — le niveau d'accréditation le plus élevé du secteur — proposant des formations certifiantes en sécurité de l'information, protection des données, gouvernance de l'IA et conformité GRC. Taux de réussite aux examens : 99 %. Plus de 2 500+ professionnels formés dans plus de 120+ pays et approuvé par 600+ organisations. Programme multilingue.

99 %
Taux de réussite à l'examen
2 500+
Professionnels formés
120+
Pays couverts
Titanium
Seul Partenaire PECB Titanium en Suisse
Certification incluse
Multilingue
EN · FR · ES · DE · IT et plus

Nous utilisons des cookies pour améliorer votre expérience

Les cookies nécessaires sont toujours actifs. Vous pouvez accepter, refuser les cookies non essentiels, ou personnaliser vos préférences.

Formation ISO 45001 et certification PECB | Abilene Academy