ISO 45001: Gereklilikler, Faydalar ve Belgelendirme Rehberi (2026)
ISO 45001 Neden Her Zamankinden Daha Önemli?
Standardın 2018'de yayınlanmasından bu yana 130 ülkede 85.000'den fazla kuruluş ISO 45001 sertifikası almıştır; bu onu tarihin en hızlı büyüyen ISO yönetim sistemi standardı yapmaktadır.
Nedeni basit: ISO 45001 işe yarıyor. Standardı uygulayan kuruluşlar, iş yeri olaylarında ortalama %25–40 oranında azalma, daha düşük sigorta primleri ve ölçülebilir çalışan bağlılığı artışı bildirmektedir. İç faydaların ötesinde, ISO 45001 sertifikası artık büyük müşteriler, kamu ihaleleri ve tedarik zincirleri tarafından giderek daha sık zorunlu tutulmaktadır.
Kuruluşunuz hâlâ OHSAS 18001 kapsamında çalışıyorsa — ya da hiç resmi bir İSG yönetim sistemi yoksa — bu rehber başlamak için bilmeniz gereken her şeyi kapsamaktadır.
ISO 45001 Nedir?
ISO 45001, İş Sağlığı ve Güvenliği (İSG) yönetim sistemleri için uluslararası standarttır. Uluslararası Standardizasyon Örgütü (ISO) tarafından Mart 2018'de yayınlanmış, yaygın biçimde kullanılan OHSAS 18001 standardının yerini almış ve iş yeri güvenlik yönetiminde küresel referans haline gelmiştir.
Özünde ISO 45001, kuruluşlara şu konularda sistematik bir çerçeve sunar:
- Sağlık ve güvenlik risklerini belirleme ve kontrol altına alma
- İş yeri olaylarını, yaralanmaları ve meslek hastalıklarını azaltma
- Yasal ve düzenleyici yükümlülükleri karşılama
- İSG performansını zaman içinde sürekli iyileştirme
Standart; her ölçekten, her sektörden herhangi bir kuruluşa uygulanabilir — 10 kişilik bir inşaat firmasından çok uluslu bir üretim grubuna kadar.
ISO 45001, Annex SL üst düzey yapısını izler; bu, ISO 9001 (kalite) ve ISO 14001 (çevre) ile aynı çerçeveyi kullandığı anlamına gelir. Bu standartlara zaten sertifikalı kuruluşlar, belgeleri, denetimleri ve yönetim gözden geçirmelerini paylaşarak ISO 45001'i verimli biçimde entegre edebilir.
ISO 45001 ile OHSAS 18001: Temel Farklar
Kuruluşunuz OHSAS 18001 sertifikasına sahipse, OHSAS 18001'in Eylül 2021'de resmen geri çekildiği tarihte ISO 45001'e geçiş yapılması gerekiyordu. İki standart arasındaki farklar şöyledir:
| Konu | OHSAS 18001 | ISO 45001 |
|---|---|---|
| Yayın tarihi | 1999, revize 2007 | 2018 |
| Durum | Geri çekildi (Eylül 2021) | Aktif uluslararası standart |
| Yapı | Bağımsız | Annex SL (ISO 9001, 14001 ile entegre) |
| Çalışan katılımı | Sınırlı | Açık gereklilik — çalışanlara danışılması zorunlu |
| Kuruluş bağlamı | Gerekli değil | Gerekli (Madde 4) |
| Liderlik taahhüdü | Yönetim temsilcisi | Üst yönetimin doğrudan hesap verebilirliği |
| Risk temelli düşünme | Temel | Tüm çerçevenin merkezinde |
| Tedarik zinciri | Sınırlı | Açık yüklenici/dış kaynak gereksinimleri |
En önemli değişiklik, çalışan katılımı ve üst yönetim hesap verebilirliği üzerindeki vurgudur. ISO 45001, yalnızca bir güvenlik uzmanına devredilemez — yönetim kurulu düzeyinden aşağıya kadar görünür bir taahhüt gerektirir.
ISO 45001'in 10 Maddesi
ISO 45001, 10 maddeden oluşmaktadır. 1–3. maddeler tanıtıcıdır; 4–10. maddeler gereksinimleri içerir.
| Madde | Başlık | Gereklilikler |
|---|---|---|
| 4 | Kuruluşun Bağlamı | İç/dış sorunları, ilgili tarafları ve İSG yönetim sisteminin kapsamını belirleyin |
| 5 | Liderlik | Üst yönetim görünür taahhüt sergilemelidir; İSG politikası belirleyin; rol ve sorumlulukları atayın |
| 6 | Planlama | Tehlikeleri belirleyin, risk ve fırsatları değerlendirin; ölçülebilir İSG hedefleri belirleyin |
| 7 | Destek | Yeterli kaynaklar, yetkin personel, farkındalık programları ve belgelenmiş bilgi sağlayın |
| 8 | Operasyon | Operasyonel riskleri kontrol edin; yüklenicileri ve dış kaynaklı süreçleri yönetin; acil durum hazırlığı |
| 9 | Performans Değerlendirme | İSG performansını izleyin ve ölçün; iç denetimler yapın; yönetim gözden geçirmesi gerçekleştirin |
| 10 | İyileştirme | Olayları ve uygunsuzlukları araştırın; düzeltici faaliyetler uygulayın; sürekli iyileştirmeyi sürdürün |
Madde 6'ya Yakından Bakış: Risk Değerlendirmesi
Madde 6, ISO 45001'in motorudur. Kuruluşların şunları yapmasını gerektirir:
- Tüm iş yeri tehlikelerini belirleme (fiziksel, kimyasal, biyolojik, ergonomik, psikososyal)
- Her tehlikeyle ilişkili riskleri değerlendirme
- Kontrol hiyerarşisini kullanarak uygun kontrolleri belirleme
- Değerlendirmeyi belgeleme ve düzenli olarak gözden geçirme
Fine-Kinney yöntemi (R = O × F × S), bu gereksinimi karşılamak için en yaygın kullanılan nicel yaklaşımlardan biridir. Pratikte nasıl uygulanacağını anlamak için Fine-Kinney yöntemi rehberimizi inceleyin.
Risk değerlendirme sürecinin kendisini adım adım öğrenmek için 5 adımlı risk değerlendirme rehberimize bakın.
ISO 45001 Belgelendirme Süreci: Adım Adım
Sertifika almak yapılandırılmış bir süreçtir; kuruluşun büyüklüğüne ve başlangıç noktasına bağlı olarak genellikle 6–18 ay sürer.
Aşama 1: Boşluk Analizi
Uygulamaya başlamadan önce, mevcut uygulamalarınızı ISO 45001 gereksinimleriyle madde madde karşılaştıran bir boşluk analizi yapın. Bu şunları ortaya koyar:
- Hangi gereksinimleri zaten karşıladığınızı
- Önemli çalışma gerektiren alanları
- Gerekli zaman ve kaynak için gerçekçi bir tahmin
Aşama 2: Proje Planlaması
Uygulama projenizi tanımlayın:
- Bir uygulama ekibi ve İSG yönetim temsilcisi atayın
- Kilometre taşlarıyla gerçekçi bir zaman çizelgesi belirleyin
- Eğitim, danışman desteği (gerekirse) ve belgelendirme kuruluşu ücretleri için bütçe ayırın
Aşama 3: Belge Geliştirme
ISO 45001 çeşitli alanlarda belgelenmiş bilgi gerektirir:
- İSG politikası
- Yönetim sisteminin kapsamı
- Tehlike tanımlama ve risk değerlendirme kayıtları
- Yasal ve düzenleyici yükümlülükler sicili
- İSG hedefleri ve planları
- Yetkinlik ve eğitim kayıtları
- Acil durum müdahale prosedürleri
- Denetim ve yönetim gözden geçirme kayıtları
- Olay ve düzeltici faaliyet günlükleri
Aşama 4: Uygulama
Sistemi kuruluşunuz genelinde hayata geçirin:
- Tüm kademelerdeki çalışanları rolleri konusunda eğitin
- Tüm operasyonlar için tehlike tanımlama ve risk değerlendirmesi yapın
- Kontrol önlemlerini uygulayın ve etkinliğini doğrulayın
- Olay bildirimi ve soruşturma sürecinizi oluşturun
- İç tatbikatlar ve acil durum müdahale egzersizleri yapın
Aşama 5: İç Denetim
Belgelendirme denetiminden önce, tüm ISO 45001 gereksinimlerine karşı tam bir iç denetim yapın. Bu, dış denetçi gelmeden önce kalan uygunsuzlukları ortaya çıkarır. İç denetçilerinizin denetledikleri alanlardan bağımsız ve yetkin olması gerekir.
Saha denetimi yürütme konusunda pratik rehberlik için inşaat sahası güvenlik denetim rehberimize bakın — ilkeler tüm sektörlere uygulanabilir.
Aşama 6: Yönetimin Gözden Geçirmesi
Üst yönetim, İSG yönetim sisteminin uygun, yeterli ve etkili kaldığından emin olmak için onu gözden geçirmelidir. Gözden geçirme şunları dikkate almalıdır:
- Denetim sonuçları
- Olay eğilimleri
- İSG hedeflerindeki ilerleme
- Kuruluşta veya yasal gereksinimlerde değişiklikler
Aşama 7: 1. Aşama Belgelendirme Denetimi (Belge İncelemesi)
Belgelendirme kuruluşu, belgelerinizin ISO 45001 gereksinimlerini karşılayıp karşılamadığını doğrulamak için bir masa başı incelemesi yapar. 2. Aşama denetiminden önce dikkat edilmesi gereken alanları belirler.
Aşama 8: 2. Aşama Belgelendirme Denetimi (Saha)
Denetçiler, yönetim sisteminizin uygulandığını, işlevsel ve etkili olduğunu doğrulamak için sahanıza gelir. Şunları yapacaklardır:
- Tüm kademelerdeki çalışanlarla görüşme
- Kayıt ve belgeleri inceleme
- Devam eden işi gözlemleme
- Sisteminizin olayları gerçekten önleyip önlemediğini değerlendirme
Aşama 9: Sertifika Verilmesi
- Aşama denetiminde büyük uygunsuzluk bulunmazsa belgelendirme kuruluşu ISO 45001 sertifikanızı düzenler. Sertifikalar, yıllık gözetim denetimlerine tabi olmak üzere üç yıl geçerlidir.
Aşama 10: Gözetim ve Yeniden Belgelendirme
- 1. ve 2. yıl: Yıllık gözetim denetimleri (daha kısa, temel alanlara odaklı)
- 3. yıl: Tam yeniden belgelendirme denetimi
ISO 45001 Sertifikasının Gerçek Faydaları
Olay Azaltma
ISO 45001 uygulayan kuruluşlar iş yeri olaylarında tutarlı azalmalar bildirmektedir. Avrupa'daki imalat firmalarında yapılan 2022 tarihli bir çalışma, sertifikadan sonraki 24 ay içinde Kayıp Zamanlı Yaralanma (LTI) oranlarında ortalama %32 azalma buldu.
Sigorta Primi Tasarrufları
Pek çok sigorta şirketi, ISO 45001 sertifikalı kuruluşlar için azalan risk profilini göz önünde bulundurarak %5–20 oranında prim indirimi sunmaktadır.
Rekabet Avantajı
Artan sayıda büyük alıcı, devlet dairesi ve tedarik çerçevesi artık ihale şartnamelerinde ISO 45001 sertifikasını zorunlu şart olarak aramaktadır. Sertifika, aksi takdirde kapalı kalacak kapıları açar.
Yasal Uyum Güvencesi
ISO 45001 Madde 6.1.3, geçerli yasal gerekliliklerin bir sicilinin tutulmasını ve uyumun doğrulanmasını gerektirir. Yasal uyuma yönelik bu sistematik yaklaşım, düzenleyici cezalar ve kovuşturma riskini azaltır.
Çalışan Bağlılığı
Çalışanlar tehlike tanımlama ve risk değerlendirmesine gerçek anlamda dahil edildiğinde (ISO 45001'in gerektirdiği gibi), daha fazla bağlı olurlar, tehlikeleri bildirme olasılıkları artar ve kestirme yol alma eğilimleri azalır.
Gerçekçi Maliyetler ve Zaman Çizelgeleri
| Kuruluş Büyüklüğü | Tipik Süre | Tahmini Toplam Maliyet |
|---|---|---|
| Küçük (< 50 çalışan) | 3–6 ay | $5.000 – $15.000 |
| Orta (50–250 çalışan) | 6–12 ay | $15.000 – $40.000 |
| Büyük (250–1.000 çalışan) | 12–18 ay | $40.000 – $100.000+ |
| Çok uluslu (çok tesisli) | 18–36 ay | $100.000+ |
Maliyet bileşenleri şunlardır: dış danışman ücretleri (isteğe bağlı), çalışan eğitimi, belge geliştirme, belgelendirme kuruluşu ücretleri (1. Aşama + 2. Aşama denetimleri + yıllık gözetim) ve iç personel zamanı.
Mevcut ISO 9001 veya ISO 14001 sistemine sahip kuruluşlar, paylaşılan Annex SL yapısı sayesinde uygulama süresini ve maliyetini önemli ölçüde azaltabilir.
Yapay Zeka Araçları ISO 45001 Uyumunu Nasıl Hızlandırır?
ISO 45001 gereksinimlerini karşılamak önemli miktarda idari iş üretir — tehlike sicilleri, risk değerlendirme kayıtları, denetim raporları, düzeltici faaliyet günlükleri, eğitim kayıtları. Yapay zeka destekli İSG araçları bu yükü önemli ölçüde azaltır.
Madde 6 — Tehlike Tanımlama ve Risk Değerlendirmesi
Yapay zeka ile oluşturulan kontrol listeleri, herhangi bir sektör için kapsamlı tehlike tanımlama şablonlarını saniyeler içinde oluşturur. Tehlike sicilini sıfırdan oluşturmak yerine güvenlik profesyonelleri bir yapay zeka temeli üzerinden başlar ve bunu rafine eder; hazırlık süresini günlerden saatlere indirir.
Madde 8 — Operasyonel Kontrol ve Denetimler
Düzenli iş yeri denetimleri temel operasyonel kontrollerdir. Yapay zeka destekli mobil denetim uygulamaları, ekiplerin sahada yapılandırılmış denetim kontrol listelerini tamamlamasına, tehlike fotoğraflarına açıklama eklemesine ve uyumlu denetim raporlarını otomatik olarak oluşturmasına olanak tanır. Bu yeteneklere daha derin bir bakış için yapay zekanın iş sağlığı ve güvenliğini nasıl dönüştürdüğüne ilişkin yazımızı okuyun.
Madde 9 — Performans İzleme
Dijital denetim ve olay kayıtları otomatik bir performans veri izi oluşturur; manuel veri toplama gerektirmeden trend analizi, denetim hazırlığı ve yönetim gözden geçirme hazırlığına olanak tanır.
Madde 10 — Düzeltici Faaliyetler
Dijital düzeltici faaliyet takibi, her bulgunun atanmış bir sahibi, hedef tarihi ve belgelenmiş kapanışı olmasını sağlar; ISO 45001 denetçilerinin tam olarak aradığı şey budur.
FindRisk, tüm bu yetenekleri ISO 45001 sertifikası almayı hedefleyen ve bunu sürdüren İSG profesyonelleri için tasarlanmış tek bir mobil uygulamada bir araya getirir.
Sık Sorulan Sorular
ISO 45001 sertifikası yasal olarak zorunlu mu?
Hayır — ISO 45001 gönüllü bir uluslararası standarttır. Ancak pek çok sektör ve müşteri, tedarik gereksinimleri aracılığıyla onu fiilen zorunlu kılmaktadır. Bazı ulusal mevzuatlar da ISO 45001'e tanınan bir uyum çerçevesi olarak atıfta bulunmakta ve denetim sırasında düzenleyiciler sertifikalı kuruluşlara olumlu yaklaşabilmektedir.
ISO 45001 ile OHSAS 18001 arasındaki en büyük fark nedir?
En önemli farklar şunlardır: (1) ISO 45001, çalışanların tehlike tanımlama ve risk değerlendirmesine yalnızca danışılmasını değil, aktif katılımını gerektirir; (2) üst yönetim İSG sistemine bizzat liderlik etmeli, bunu tamamen devredemez; (3) kuruluşun bağlamı ve ilgili tarafların ihtiyaçları resmi olarak analiz edilmelidir; (4) ISO 45001, ISO 9001 ve ISO 14001 ile kolay entegrasyon için Annex SL yapısını kullanır.
Küçük işletmeler (KOBİ) ISO 45001 sertifikası alabilir mi?
Evet. ISO 45001, herhangi bir kuruluş büyüklüğüne ölçeklenebilecek şekilde tasarlanmıştır. 10–20 çalışanlı küçük bir işletme sertifika alabilir — belgeleme ve sistem karmaşıklığı, işletmenin büyüklüğü ve risk profiline orantılı olacaktır. İnşaat gibi yüksek riskli sektörlerdeki pek çok küçük kuruluş, faydaların yatırımı çok aştığını görmektedir.
Kuruluşumuzu ISO 45001'e kim sertifikalandırabilir?
Sertifika, akredite edilmiş bağımsız bir üçüncü taraf belgelendirme kuruluşu (tescil kuruluşu veya uygunluk değerlendirme kuruluşu olarak da bilinir) tarafından verilmelidir. Belgelendirme kuruluşu, Uluslararası Akreditasyon Forumu'nun (IAF) üyesi olan ulusal bir akreditasyon kuruluşu (İngiltere'de UKAS, Almanya'da DAkkS, ABD'de ANAB/A2LA, Türkiye'de TÜRKAK) tarafından akredite edilmiş olmalıdır. İç belgelendirme geçerli değildir.
ISO 45001 sertifikası ne kadar süre geçerlidir?
ISO 45001 sertifikaları üç yıllık dönem için verilir. Sistemin etkinliğini doğrulamak amacıyla birinci ve ikinci yıllarda yıllık gözetim denetimleri yapılır. Üç yıllık sürenin sonunda sertifikayı yenilemek için tam yeniden belgelendirme denetimi gerekmektedir.
Sonuç
ISO 45001, iş yeri güvenliğini ciddiye alan kuruluşlar için küresel standarttır. Sertifikanın ötesinde gerçek değer, standardın inşa ettiği şeyde yatar: tehlikeleri belirlemek, riskleri kontrol altına almak ve güvenlik performansını sürekli iyileştirmek için sistematik, kanıta dayalı bir yaklaşım.
Belgelendirme yolculuğu yatırım gerektirir — zaman, belgeleme ve eğitim açısından. Ancak getiriler — daha az olay, daha düşük maliyetler, daha güçlü uyumluluk ve rekabet avantajı — onu bir kuruluşun iş yeri güvenliğine yapabileceği en yüksek yatırım getirili yatırımlardan biri haline getirmektedir.
İster sıfırdan başlıyor olun ister OHSAS 18001'den geçiş yapıyor olun, ISO 45001 yolu çoğu kuruluşun beklediğinden daha nettir — özellikle doğru dijital araçlar risk değerlendirmelerinizi, denetimlerinizi ve düzeltici faaliyet yönetiminizi desteklediğinde.
Tehlike tanımlamasından ve risk değerlendirmesinden saha denetimlerine ve denetime hazır raporlamaya kadar ISO 45001 yolculuğunuzu nasıl hızlandırabileceğini görmek için FindRisk'i indirin.
FindRisk'i Dene
Güvenlik iş akışınızı modernleştirmeye hazır mısınız?
Yapay zeka destekli risk değerlendirmeleri yapın, raporları anında oluşturun ve ekibinizi güvende tutun — her yerde, her zaman.
