Il campo di applicazione
Il sistema di gestione per la SSL non è un obiettivo ma uno strumento da impiegare per raggiungere gli obiettivi basati sulla finalità di fondo che è quella di proteggere la salute e la sicurezza dei lavoratori, determinando così il campo di applicazione della ISO 45001.
L’organizzazione deve stabilire i confini del proprio sistema di gestione senza escludere i requisiti della ISO 45001. Deve cioè stabilire ciò che il sistema controlla.
Il campo di applicazione quindi deve elencare i prodotti, i processi, le parti dell’organizzazione, i luoghi a cui si applica il sistema. La determinazione del campo di applicazione invita l’organizzazione a descrivere la propria attività.
La descrizione dell’organizzazione e della sua attività
Un elenco utile per descrivere l’attività dell’organizzazione potrebbe essere il seguente:
- In quale settore opera
- In quale area geografica
- Quali prodotti e servizi offre
- Chi sono i clienti
- Di che cosa si approvvigiona
- Quali sono le categorie dei fornitori
- Con quali attrezzature ed impianti avviene la produzione
- In quali luoghi si lavora
- Quanti lavoratori ci sono
- Che tipo di attività eseguono i lavoratori
Stabilire i confini del campo di applicazione della ISO 45001 rappresenta una informazione utile anche per i terzi che, grazie alla lettura del sistema, possono comprendere quali attività sono coperte e gestite dal sistema SSL e quali invece non sono oggetto di controllo. Le limitazioni del campo di applicazione non possono tenere fuori dal controllo del sistema:
- I requisiti espressi nella ISO 45001
- I requisiti legali
- Le attività
- I prodotti
- I servizi
I processi
Il punto della ISO 45001 dedicato al sistema di gestione chiede all’organizzazione di stabilire quali siano i processi che assicurino il controllo delle attività. Ci stiamo riferendo a quei processi che permettono di assicurare la conformità ai requisiti della Norma. Accanto a tali processi vanno definiti i controlli attuati.
Per la messa a punto dell’architettura dei processi e delle loro interazioni e sequenze è utile fare riferimento al ciclo di Deming (plan, do, check, act). In tale ciclo un’azienda potrebbe riconoscere:
- PLAN: La valutazione dei rischi e la determinazione delle azioni di controllo
- DO: L’esecuzione delle attività operative e dei controlli
- CHECK: Il monitoraggio, l’analisi e la valutazione delle performance e l’audit
- ACT: L’attuazione delle azioni correttive
Processi di sistema
I processi del sistema di gestione per la SSL normalmente sono i seguenti:
- Analisi del contesto
- Identificazione dei pericoli e valutazione dei rischi
- Gestione dei rischi e delle opportunità
- Gestione dei lavoratori
- Gestione delle risorse
- Controllo delle attività operative
- Riesame di direzione
- Audit
- Gestione delle non conformità
Processi di business
I processi di business sono quelli che l’azienda esegue per la gestione del suo business quali ad esempio:
- Marketing
- Approvvigionamento
- Produzione
- Vendita
- Contabilità
- Gestione amministrativa
- Manutenzione