职业健康安全管理体系要求Occupationalhealthandsafetymanagementsystems—RequirementsGB/T28001—2011中华人民共和国国家标准a)建立职业健康安全管理体系,消除或尽可能降低可能暴露于与组织相关活动的职业健康安全危险源中的员工和其他相关方所面临的风险;b)实施、保持和持续改进职业健康安全管理体系;c)确保自身符合所阐明的职业健康安全方针;d)通过下列方式证实符合本标准:1)作出评价和自我声明;2)寻求与组织有利益关系的一方(如顾客等)对其符合性的确认;3)寻求组织外部一方对其自我声明的确认;4)寻求外部组织对其职业健康安全管理体系认证。适用范围4.2职业健康安全方针4.3策划4.3.1危险源辨识、风险评价和控制措施的制定4.3.2法律法规和其他要求4.3.3目标和方案4.4实施和运行4.4.1资源、作用、职责责任和权限4.4.2能力、培训和意识4.4.3沟通、参与和协商4.4.4文件4.4.5文件控制4.4.6运行控制4.4.7应急准备和响应4.5检查4.5.1绩效测量和监视4.5.2合规性评价4.5.3事件调查、不符合纠正措施和预防措施4.5.4记录控制4.5.5内部审核4.6管理评审持续改进职业健康安全管理体系运行模式图4职业健康安全管理体系要求4.1总要求组织应根据本标准的要求建立、实施、保持和持续改进职业健康安全管理体系,确定如何满足这些要求,并形成文件。组织应界定职业健康安全管理体系的范围,并形成文件。基本概念术语持续改进continualimprovement不断对职业健康安全管理体系(3.13)进行强化的过程,目的是根据组织(3.17)的职业健康安全方针(3.16),实现对整体职业健康安全绩效(3.15)的改进。注1:该过程不必同时发生在活动的所有方面。注2:改编自GB/T24001-2004,3.2。4.2职业健康安全方针最高管理者应确定和批准本组织的职业健康安全方针,并确保职业健康安全方针在界定的职业健康安全管理体系范围内:a)适合于组织的职业健康安全风险的性质和规模;b)包括防止人身伤害和健康损害和持续改进职业健康安全管理与职业健康安全绩效的承诺;c)包括至少遵守与其职业健康安全危险源有关的适用法律法规及组织应遵守的其他要求的承诺;d)为制定和评审职业健康安全目标提供框架;e)形成文件,付诸实施,并予以保持;f)传达到所有在组织控制下工作的人员,旨在使其认识各自的职业健康安全义务;g)可为相关方所获取;h)定期评审,以确保其与组织保持相关和适宜。1基本概念术语3.10相关方interestedparty工作场所(3.23)内外与组织(3.17)职业健康安全绩效(3.15)有关或受其影响的个人或团体。个人-组织的员工、员工亲属、股东、顾客团体-供方、银行、合同方、政府主管部门注:1)广义上的关联性2)建立体系应注意限定范围,不能无限的扩大。在标准的17个要素中约有六处涉及“相关方”4.3策划4.3.1危险源辨识、风险评价和控制措施的确定组织应建立、实施并保持程序,以持续进行危险源辨识、风险评价和必要的控制措施的确定。危险源辨识和风险评价程序应考虑:a)常规和非常规活动;b)所有进入工作场所的人员(包括承包方人员和访问者)的活动;324.3.1危险源辨识、风险评价和控制措施的确定c)人员行为、能力和其他人为因素;d)已识别的源于工作场所之外、能够对工作场所内组织控制下的人员的健康安全产生不利影响的、危险源;e)在工作场所附近,由组织控制下的工作相关活动产生的危险源;注:按环境因素对此类危险源作为环境因素被评价更合适。f)由本组织或外界所提供的工作场所的基础设施、设备和材料;4.3.1危险源辨识、风险评价和控制措施的确定g)组织及其活动变更或计划的变更;h)职业健康安全管理体系的变更,包括临时性变更,及其对运行、过程和活动的影响;i)任何与风险评价和实施必要控制措施相关的适用法律义务(也可参见3.12注)j)工作区域、过程、装置、机器和(或)设备、运作程序和工作组织的设计,包括他们对人的能力的适应性。4.3.1危险源辨识、风险评价和控制措施的确定组织的危险源辨识和风险评价方法应:a)在范围、性质和时机方面进行界定,以确保是主动的而非被动的;b)提供风险的确认、优先次序和文件的形成,以及适当措施的应用。对于变更管理,组织应在变更前,识别组织内、职业健康安全管理体系中或组织活动中与该变更相关的职业健康安全危险源和职业健康安全风险。组织应确保在确定控制措施时考虑这些评价结果。44.3.1危险源辨识、风险评价和控制措施的确定在确定控制措施或考虑变更现行控制措施时,应按如下顺序考虑降低风险:a)消除;b)替代;c)工程控制措施;d)标志/警告和/或管理控制措施;e)个体防护装备。组织应将危险源辨识、风险评价和控制措施的确定行成文件并及时更新。在建立、实施和保持职业健康安全管理体系时,组织应确保对职业健康安全风险和确定的控制措施得到考虑。注:关于危险源辨识、风险评价和控制措施的确定的进一步指南见GB/T28002。54.3.2法律法规和其他要求组织应建立、实施并保持程序,以识别和获得适用于本组织的法律法规和其他职业健康安全要求。在建立、实施和保持职业健康安全管理体系时,组织应确保对适用的法律法规要求和组织应遵守的其他要求得到考虑。组织应使这方面的信息处于最新状态。组织应向在其控制下工作的人员和其他有关的相关方传达相关法律法规和其他要求的信息。64.3.3目标和方案组织应在其内部有关职能和层次,建立并保持形成文件的职业健康安全目标。可行时,目标应可测量。目标应符合职业健康安全方针,包括对防止人身伤害和健康损害、符合适用法律法规要求与应遵守的其他要求,以及持续改进的承诺。在建立和评审目标时,组织应考虑法律法规和组织应遵守的其他要求及其职业健康安全风险。组织还应考虑其可选技术方案,财务、运行和经营要求,以及有关的相关方的观点。4.3.3目标和方案组织应建立、实施和保持实现其目标的方案。方案至少应包括:a)为实现目标而对组织有关职能和层次的职责和权限的指定;b)为实现目标的方法和时间表。应定期和按计划的时间间隔对方案进行评审,必要时进行调整,以确保目标得以实现。4.4实施和运行4.4.1资源、作用、职责、责任和权限最高管理者应对职业健康安全和职业健康安全管理体系承担最终责任。最高管理者应通过以下方式证实其承诺:a)确保为建立、实施、保持和改进职业健康安全管理体系提供必要的资源。注1:资源包括人力资源和专项技能、组织基础设施、技术和财力资源。b)明确作用、分配职责和责任、授予权力以提供有效的职业健康安全管理;作用、职责、责任和权限应形成文件和予以沟通。4.4.1资源、作用、职责、责任和权限组织应任命最高管理者中的成员,承担特定职业健康安全职责,无论他(他们)是否还负有其他方面得职责,要明确界定如下作用和权限:a)确保按本标准建立、实施和保持职业健康安全管理体系;b)确保向最高管理者提交职业健康安全管理体系绩效报告,以供评审,并为改进职业健康安全管理体系提供依据。注2:最高管理者中的被任命者(比如大组织、董事会或执委员会成员),在仍然保留责任的同时,可将他们的一些责任委派给下属的管理代表。最高管理者中的被任命者的身份应对所有在本组织控制下工作的人员公开。所有承担管理职责的人员,都应表明其对职业健康安全绩效持续改进的承诺。组织应确保工作场所的人员在其能控制的领域承担职业健康安全方面承担责任,,包括遵守组织适用的职业健康安全要求。4.4.2能力、培训和意识组织应确保在其控制下完成对职业健康安全有影响的任务的任何人员都具有相应的能力,该能力基于适当的教育、培训或经历。组织应保存相关的记录。组织应确定与职业健康安全风险及职业健康安全管理体系相关的培训需求。应提供培训或采取其他措施来满足这些需求,评价培训或采取的措施的有效性,并保存相关记录。4.4.2能力、培训和意识组织应当建立、实施并保持程序,使在本组织控制下工作的人员意识到:a)他们的工作活动和行为的实际或潜在的职业健康安全后果,以及改进个人表现的职业健康安全益处;b)他们在实现职业健康安全方针、程序和实现职业健康安全管理体系要求,包括应急准备和响应要求(见4.4.7)方面的作用、职责和重要性;c)偏离规定程序的潜在后果。培训程序应当考虑不同层次的:a)职责、能力、语言技能和文化程度;b)风险。4.4.3沟通、参与和协商4.4.3.1沟通针对职业健康安全危险源和职业健康安全管理体系,组织应建立、实施并保持程序,用于:a)在组织内部的不同层次和职能进行内部沟通;b)与进入工作场所的承包方和其他访问者进行沟通;c)接收、记录和回应来自外部的相关方的相关沟通。4.4.3沟通、参与和协商4.4.3.2参与和协商组织应当建立、实施并保持程序,用于:a)工作人员:——适当参与危险源辨识、风险评价和控制措施的确定;——适当参与事件调查;——参与职业健康安全方针和目标的制定和评审;——对影响他们职业健康安全的任何变更进行协商;——作为职业健康安全事务发表意见。应告知工作人员关于他们的参与安排,包括谁是他们职业健康安全事务代表。74.4.3沟通、参与和协商4.4.3.2参与和协商b)与承包方就影响他们的职业健康安全的变更进行协商。适当时,组织应确保与相关的外部相关方就有关的职业健康安全事务进行协商。74.4.4文件职业健康安全管理体系文件应包括:a)职业健康安全方针和目标;b)职业健康安全管理体系范围的描述;c)对职业健康安全管理体系的主要要素和相互作用的描述,以及相关文件的查询途径;d)本标准要求的文件,包括记录;e)组织为确保对涉及其职业健康安全风险管理过程进行有效策划、运行和控制所需的文件,包括记录。注:重要的是,文件要与组织的复杂程度、相关的危险源和风险相匹配,按有效性和效率的要求使文件数量尽可能少。4.4.5文件控制应对本标准和职业健康安全管理体系所要求的文件进行控制。记录是一种特殊类型的文件,应依据4.5.4的要求进行控制。组织应建立、实施并保持程序,以规定:a)在文件发布前进行审批,以确保其充分性和适宜性;b)必要时对文件进行评审和更新,并重新审批;c)确保对文件的更改和现行修订状态做出标识;d)确保在使用处能得到适用文件的有关版本;e)确保文件字迹清楚,易于识别;f)确保对策划和运行职业健康安全管理体系所需的外来文件做出标识,并对其发放予以控制;g)防止对过期文件的非预期使用。如须保留,则应做出适当的标识。4.4.6运行控制组织应确定那些与已辨识的、需实施必要控制措施的危险源相关的运行和活动,以管理职业健康安全风险,这应包括对变更的管理(见4.3.1)。对于这些运行和活动,组织应实施并保持:a)适合组织和其活动的运行控制措施;组织应把这些运行控制措施纳入其总体的职业健康安全管理体系之中;b)与采购的货物、设备和服务相关的控制措施;c)与进入工作场所的承包方和访问者相关的控制措施;d)形成文件的程序,以避免因其缺乏而可能偏离职业健康安全方针和目标;e)规定的运行准则,以避免因其缺乏而可能偏离职业健康安全方针和目标。4.4.7应急准备和响应组织应建立、实施并保持程序,用于:a)识别潜在的紧急情况;b)对此紧急情况做出响应。组织应对实际的紧急情况作出响应,防止和减少相关的职业健康安全不良后果。组织在策划应急响应时,应考虑有关相关方的需求,如应急服务机构、相邻组织或居民。组织应定期测试其响应紧急情况的程序,可行时,使有关相关方适当参与其中。组织应定期评审应急准备和响应程序,必要时对其进行修订,特别是在定期测试和紧急情况发生后(见4.5.3)。84.5检查3.15职业健康安全绩效OH&Sperformance组织(3.17)对其职业健康安全风险(3.21)进行管理所取得的可测量的结果。注1:职业健康安全绩效测量包括测量组织控制措施的有效性。注2:在职业健康安全管理体系(3.13)背景下,结果也