Checklist d'audit interne ISO 45001

Aperçu du modèle : Checklist d'audit interne ISO 45001
⬇ Télécharger le modèle Excel (.xlsx)
  • 29 points d'audit sur les 7 chapitres d'exigences de l'ISO 45001
  • Cotation Conforme / Partiel / Non conforme, avec colonne preuve et plan d'action
  • Taux de conformité calculé par chapitre et global
  • Gratuit, sans inscription

Cette checklist suit la structure HLS de l'ISO 45001:2018 (chapitres 4 à 10). Utilisez-la pour préparer un audit interne SST (notre guide de préparation à l'audit ISO 45001 détaille la démarche complète) : cochez les points conformes, notez les écarts, priorisez les actions. Adaptez les items à votre contexte, tous ne s'appliquent pas à toutes les organisations.

Ce que demande l'ISO 45001

L'ISO 45001:2018 est une norme internationale payante et d'application volontaire, publiée en mars 2018, comme le rappelle l'INRS. Elle a depuis été reprise dans la collection française sous la référence NF EN ISO 45001, publiée en août 2023 et en vigueur (AFNOR Éditions). Payante, elle n'est pas citée ici : ses attendus sont reformulés. Le texte est par ailleurs en révision depuis 2024, avec une enquête publique programmée en juin et juillet 2026 (AFNOR) : l'édition applicable reste celle de 2018.

Toujours selon l'INRS, la norme comporte trois chapitres introductifs (introduction, références normatives, définitions), puis sept chapitres d'exigences : contexte de l'organisme, leadership et participation des travailleurs, planification, support, réalisation des activités opérationnelles, évaluation des performances, amélioration. Cette structure dite de haut niveau est imposée par l'ISO et destinée à faciliter la mise en place d'un système de management intégré QSE réunissant l'ISO 9001, l'ISO 14001 et l'ISO 45001. La checklist reprend ce découpage. L'INRS précise que l'évaluation de l'efficacité du système se fait au moyen d'audits internes des processus identifiés et d'indicateurs, une revue de direction devant permettre un bilan a minima annuel. L'audit interne n'est donc pas une option dans une démarche ISO 45001.

Audit interne, certification, accréditation

Ce sont trois choses distinctes. L'audit interne est conduit par l'organisation pour son propre compte. La certification par tierce partie est, selon l'INRS, un processus d'évaluation de la conformité aux exigences d'un référentiel, réalisé par un organisme certificateur indépendant. Cet organisme est lui-même accrédité par le Cofrac selon la norme NF EN ISO/IEC 17021-1, gage de sa compétence et de son impartialité. Pour la méthode d'audit, la norme de référence est la NF EN ISO 19011, dont l'édition en vigueur est celle de mai 2026, qui a remplacé celle de juillet 2018. Elle couvre les audits internes comme externes, le management d'un programme d'audit et l'évaluation de la compétence des auditeurs.

Ce que la norme ne remplace pas

Une démarche ISO 45001 ne dispense d'aucune obligation légale. L'employeur reste tenu de prendre les mesures nécessaires pour assurer la sécurité et protéger la santé physique et mentale des travailleurs (article L4121-1 du Code du travail), d'appliquer les neuf principes généraux de prévention de l'article L4121-2, d'évaluer les risques pour la santé et la sécurité des travailleurs (article L4121-3) et de transcrire les résultats de cette évaluation dans le document unique prévu à l'article L4121-3-1, conservé pendant une durée qui ne peut être inférieure à quarante ans. L'INRS souligne que la mise en œuvre des mesures de prévention prévue par la norme respecte la hiérarchie fixée dans le droit européen transposé en droit français, à savoir les principes généraux de prévention.

La position française

L'INRS rapporte l'opposition constante des partenaires sociaux français, du ministère chargé du Travail et du réseau Assurance maladie - Risques professionnels à l'écriture d'une norme internationale, payante de surcroît, relevant du champ social et de la réglementation. Ces acteurs considèrent que la mise en œuvre d'un système de management de la SST selon cette norme, avec audit et certification, n'est pas adaptée aux TPE et PME : ressources conséquentes, formalisme excessif, décalage avec la réalité et les besoins de l'entreprise. Les Carsat, Cramif et CGSS n'ont pas vocation à promouvoir ce référentiel ni la certification : le choix du système de management et sa structuration appartiennent à l'entreprise. Pour les partenaires sociaux, le seul référentiel international reconnu reste l'ILO-OSH 2001 de l'Organisation internationale du travail, qui ne préconise pas de certification.

Ce que contient le fichier

Le classeur comporte trois onglets. Un onglet « Notice » rappelle l'objet de la grille, la façon de la remplir et les règles de cotation. L'onglet « Audit » déroule 29 points de contrôle répartis sur les sept chapitres d'exigences de la norme, du contexte de l'organisme à l'amélioration. Chaque ligne porte le chapitre, l'exigence reformulée, une liste déroulante de conformité (Conforme, Partiel, Non conforme, Sans objet), un score calculé automatiquement, puis des colonnes de saisie libre : constat ou preuve, écart constaté, action, responsable et échéance.

Le score suit une convention simple : Conforme vaut 1, Partiel vaut 0,5, Non conforme vaut 0. Sans objet ne produit aucun score et sort donc du calcul. Une mise en forme conditionnelle colore la colonne de conformité pour repérer les écarts d'un coup d'œil. L'onglet « Synthèse » calcule, par moyenne des scores, un taux de conformité pour chaque chapitre et un taux global, exprimés en pourcentage.

Ses limites, dites franchement

  • Ce n'est pas la norme. L'ISO 45001 est payante et ne peut être reproduite. Les 29 items sont une reformulation destinée à structurer une revue interne, pas la liste exhaustive des exigences. Un audit sérieux se conduit avec le texte de la norme sous les yeux.
  • Le taux de conformité n'a aucune valeur officielle. C'est une moyenne arithmétique non pondérée : un écart majeur sur la maîtrise opérationnelle y pèse autant qu'un point documentaire mineur. Ce score est un outil de pilotage interne, il n'a aucune valeur normative et ne vaut rien devant un organisme certificateur.
  • La cotation Partiel à 0,5 est une convention interne, pratique pour suivre une progression, sans équivalent normatif.
  • Pas de suivi dans le temps. Le fichier ne conserve pas d'historique entre deux audits, ne relance pas les actions et n'héberge pas les preuves : il photographie une situation à une date donnée.
  • Il ne dit rien de la compétence ni de l'impartialité de l'auditeur, sujets traités par la NF EN ISO 19011.

4. Contexte de l'organisation

5. Leadership et participation des travailleurs

6. Planification

7. Support

8. Réalisation des activités opérationnelles

9. Évaluation des performances

10. Amélioration

Conduire l'audit avec le fichier

  1. Cadrez avant d'ouvrir le classeur. Fixez le périmètre audité (site, activité, processus), la date, l'auditeur et les personnes à rencontrer. Passez en « Sans objet » les items qui ne concernent pas votre organisation, plutôt que de les coter « Non conforme ».
  2. Préparez les preuves. Pour chaque chapitre, rassemblez en amont ce qui sera demandé : politique SST signée, comptes rendus de consultation des travailleurs, évaluation des risques et document unique, plan de formation et habilitations, plans de prévention des entreprises extérieures, exercices d'urgence, comptes rendus de revue de direction.
  3. Remplissez l'onglet « Audit » sur le terrain. Ligne par ligne, choisissez la conformité dans la liste déroulante, puis notez systématiquement le constat et la preuve vue. Une ligne « Conforme » sans preuve identifiée n'a pas de valeur en audit : c'est la trace qui compte.
  4. Qualifiez les écarts. Pour chaque « Non conforme » ou « Partiel », décrivez l'écart en termes factuels, puis renseignez l'action, le responsable et l'échéance. Restez sur le constat, jamais sur la personne.
  5. Lisez la synthèse comme un point de départ. Les taux par chapitre montrent où le système est le plus faible. Traitez d'abord les écarts qui touchent la maîtrise des risques réels, pas ceux qui font le plus baisser le pourcentage.
  6. Rejouez l'audit. Dupliquez le fichier à chaque campagne en conservant la version précédente. La comparaison entre deux audits, écart par écart, vaut mieux qu'un pourcentage isolé et permet de vérifier l'efficacité des actions correctives.

Faites relire les constats par les responsables concernés avant diffusion : un audit interne accepté est un audit dont les actions sont réellement menées.

Questions fréquentes

L'audit interne est-il obligatoire en ISO 45001 ?

Dans une démarche ISO 45001, oui. L'INRS indique que l'évaluation de l'efficacité du système de management se fait au moyen d'audits internes des processus identifiés et d'indicateurs, une revue de direction devant permettre un bilan a minima annuel. En revanche, la norme elle-même est d'application volontaire : aucune entreprise n'est légalement tenue de mettre en place un système ISO 45001, ni donc de réaliser ce type d'audit.

Quelle différence entre un audit interne et un audit de certification ?

L'audit interne est conduit par l'organisation pour son propre compte, afin de vérifier que son système fonctionne et de préparer la suite. L'audit de certification relève de la certification par tierce partie : un processus d'évaluation de la conformité aux exigences d'un référentiel, réalisé par un organisme certificateur indépendant. Cet organisme est lui-même accrédité par le Cofrac selon la norme NF EN ISO/IEC 17021-1, gage de sa compétence et de son impartialité. Cette checklist relève du premier cas, jamais du second.

Faut-il être certifié ISO 45001 en France ?

Non. La norme est d'application volontaire et aucune réglementation n'impose de faire certifier son système de management SST. L'INRS rappelle que les partenaires sociaux, le ministère chargé du Travail et le réseau Assurance maladie - Risques professionnels se sont opposés à cette norme, et que les Carsat, Cramif et CGSS n'ont pas vocation à la promouvoir. En pratique, la certification répond le plus souvent à une exigence de donneur d'ordre ou à un choix commercial.

Un taux de conformité de 100 % signifie-t-il que je suis en règle ?

Non, sur deux plans. D'abord, la grille reformule les exigences de la norme sans les reproduire : elle n'est pas exhaustive. Ensuite, la conformité à un référentiel volontaire ne vaut pas conformité réglementaire. Vos obligations restent celles du Code du travail : mesures nécessaires de l'article L4121-1, neuf principes généraux de prévention de l'article L4121-2, évaluation des risques de l'article L4121-3 et document unique de l'article L4121-3-1.

Qui peut réaliser l'audit interne dans une PME ?

Un salarié formé à l'audit peut le faire. La règle de pratique est simple : il n'audite pas son propre travail, sans quoi le constat perd toute valeur. On croise donc les rôles : le responsable production examine le volet documentaire, le responsable QSE les activités opérationnelles. Pour la méthode, la norme de référence est la NF EN ISO 19011, dont l'édition en vigueur date de mai 2026 : elle traite du management du programme d'audit, de la conduite des audits et de l'évaluation de la compétence des auditeurs. Un regard externe reste utile avant une première certification.

Réutiliser ce modèle

Ce modèle est publié sous licence Creative Commons Attribution 4.0. Vous pouvez le télécharger, l'adapter à votre organisation, le diffuser à vos équipes et l'utiliser en formation, y compris dans un cadre commercial, à condition d'en citer la source.

Attribution à recopier :

« Checklist d'audit interne ISO 45001 », Roméo Labs, 2026, https://romeolabs.app/modeles/checklist-audit-iso-45001/ - licence CC BY 4.0

La licence porte sur le modèle lui-même : sa structure, ses formules et ses libellés. Elle ne s'étend pas aux données publiques citées en source, qui restent soumises à leurs propres conditions de réutilisation.

Document indicatif fourni par Roméo Labs, à adapter à votre contexte. Mis à jour le 2026-07-25.