Aktueller Normstand für die Checkliste

Eine ISO-45001-Checkliste braucht eine datierte Kriterienbasis. Die offizielle ISO-Produktseite führt ISO 45001:2018 am 11. August 2026 weiterhin als aktuelle veröffentlichte Fassung. Sie wurde 2024 bestätigt, hat eine veröffentlichte Änderung und soll künftig durch eine neue Ausgabe ersetzt werden. Der aktuelle ISO/DIS 45001 ist jedoch noch ein Entwurf.

Dokument Status und Verwendung
ISO 45001:2018 aktuell veröffentlichte internationale Norm; Kriterienbasis für diese Checkliste
ISO 45001:2018/Amd 1:2024 veröffentlichte Änderung zu Klimawandel in 4.1 und Hinweis in 4.2; jetzt berücksichtigen
DIN EN ISO 45001:2023-12 deutsche und englische EN-Übernahme der ISO 45001:2018
DIN EN ISO 45001/A1:2024-12 deutsche Fassung der Klimawandel-Änderung
ISO/DIS 45001 Entwurf der nächsten Ausgabe; beobachten, aber nicht als veröffentlichte Anforderung ausgeben

Die ISO-Seite zu Amendment 1:2024 stellt die Änderung kostenlos bereit. Dokumentieren Sie im Auditkopf Norm, nationale Ausgabe, Amendment, Datum und zusätzliche Kriterien. Diese frei formulierte Checkliste ersetzt den urheberrechtlich geschützten Normtext nicht.

So wird die Checkliste verwendet

Legen Sie vor der ersten Frage fest:

  • Auditart: Gap-Analyse, internes Systemaudit, Prozess- oder Bereichsaudit
  • Ziel, Scope, Standorte, Tätigkeiten, Schichten und Grenzen
  • Kriterien mit Ausgabe und Änderungsstand
  • Auditierende, Kompetenz, Unparteilichkeit und Gesprächspartner
  • risikobasierte Stichprobe und Begründung ihrer Auswahl
  • frühere Abweichungen, Vorfälle, wesentliche Änderungen und auffällige Kennzahlen
  • Regeln für Bewertung, Soforteskalation, Bericht und Maßnahmenabschluss

Prüfen Sie wesentliche Punkte aus drei Perspektiven: Dokument, Interview und Beobachtung. Eine Anweisung zeigt, was gelten soll. Interviews zeigen, ob Rollen und Regeln verstanden werden. Die Beobachtung zeigt, ob sie unter normalen und abweichenden Bedingungen funktionieren.

Kopiervorlage für jede Prüfzeile

Feld Eintrag
Kriterium Normabschnitt, interne Regel, Gesetz oder sonstige Verpflichtung mit Version
Prüffrage offene Frage nach Regelung, Umsetzung und Wirksamkeit
Stichprobe Bereich, Tätigkeit, Schicht, Personengruppe oder Datensatz
objektiver Nachweis eindeutige Referenz auf Dokument, Interview und Beobachtung
Gap-Status 0 nicht vorhanden, 1 geregelt, 2 umgesetzt, 3 wirksam, N/A begründet
Konformitätsfeststellung erfüllt, Abweichung oder Verbesserungshinweis
Sicherheitspriorität Dringlichkeit getrennt vom Reifegrad
Folgemaßnahme Sofortkorrektur, Ursache, Korrekturmaßnahme, Verantwortlicher und Frist
Abschluss Wirksamkeitskriterium, Prüfung, Datum und prüfende Person

Eine Prozentzahl ist nur eine interne Orientierung. „90 Prozent“ kann eine schwere Lücke bei Rechtskonformität, Notfallreaktion oder Gefahrenbeseitigung verdecken. Sperren Sie akute erhebliche Gefahren sofort aus der normalen Punkteauswertung aus und eskalieren Sie sie nach dem betrieblichen Notfall- beziehungsweise Mängelprozess.

44 Prüffragen nach ISO 45001 Abschnitt 4 bis 10

Abschnitt 4: Kontext der Organisation

Nr. Prüffrage Mögliche objektive Nachweise
1 Sind relevante interne und externe Themen ermittelt, überwacht und bei Änderungen neu bewertet? Kontextanalyse, Strategiereview, Änderungsprotokoll
2 Wurde ausdrücklich und nachvollziehbar bestimmt, ob Klimawandel die beabsichtigten Ergebnisse des SGA-Managementsystems beeinflusst? datierte Relevanzbewertung, Datenquellen, Freigabe
3 Sind relevante interessierte Parteien, insbesondere Beschäftigte, Behörden, Kunden, Fremdfirmen und Träger, mit ihren Anforderungen bestimmt? Stakeholder-Matrix, Verträge, Auflagen, Interviews
4 Ist der Anwendungsbereich mit Standorten, Tätigkeiten, Produkten, Dienstleistungen, Grenzen und Schnittstellen eindeutig dokumentiert? Scope-Dokument, Standortliste, Prozesslandkarte
5 Sind notwendige SGA-Prozesse, ihre Wechselwirkungen und die Art ihrer Steuerung bestimmt? Prozessmodell, Rollenmatrix, Kennzahlen und Reviews

Klimawandel richtig prüfen: Ein pauschales „nicht relevant“ ohne Analyse ist schwach. Mögliche Arbeitsschutzbezüge sind Hitze, UV-Belastung, Waldbrandrauch, Starkregen, Hochwasser, Sturm, neue biologische Expositionen, erhöhte PSA-Wärmebelastung, veränderte Reise- und Außendienstbedingungen oder Notfallkapazitäten. Relevant ist nur, was Scope und beabsichtigte SGA-Ergebnisse tatsächlich betrifft. Das Amendment verlangt keine beliebige Klimaschutzkampagne im Arbeitsschutzaudit.

Abschnitt 5: Führung und Beteiligung der Beschäftigten

Nr. Prüffrage Mögliche objektive Nachweise
6 Übernimmt die oberste Leitung sichtbar Verantwortung für Wirksamkeit, Ressourcen und Integration des SGA-Systems in Geschäftsprozesse? Entscheidungen, Budget, Rundgänge, Managementreview
7 Enthält die freigegebene Politik passende Verpflichtungen und ist sie für Beschäftigte sowie relevante Parteien verständlich zugänglich? Politik, Kommunikation, Interviewstichprobe
8 Sind Rollen, Verantwortlichkeiten, Befugnisse und Eskalationswege zugewiesen, kommuniziert und praktisch bekannt? Organigramm, Pflichtenübertragung, Interviews
9 Werden insbesondere nicht leitende Beschäftigte rechtzeitig zu relevanten Entscheidungen konsultiert und können sie aktiv mitwirken? Beteiligungsplan, Workshops, Vorschläge und Reaktionen
10 Stellt der Betrieb Zeit, Schulung, verständliche Information und nötige Ressourcen für Beteiligung bereit? Arbeitszeit, Sprachformate, Qualifikations- und Kommunikationsnachweise
11 Sind Hindernisse wie Angst vor Nachteilen, Sprachbarrieren, Zeitdruck oder fehlender Datenzugang erkannt und wirksam reduziert? anonyme Meldungen, Schutzregeln, Interviews und Fallverfolgung
12 Ist der Beitrag von Beschäftigten und ihren Vertretungen bei Gefährdungen, Maßnahmen, Vorfällen, Audits und Verbesserungen sichtbar? Gefährdungsbeurteilungen, Ursachenanalysen, Audit- und Maßnahmenakten

Prüfen Sie Beteiligung nicht nur im Sitzungsprotokoll. Wählen Sie Beschäftigte aus Schichten, Fremdfirmen-Schnittstellen, mobilen Tätigkeiten und höheren Risikobereichen. Fragen Sie nach einem konkreten gemeldeten Problem und verfolgen Sie, was daraus geworden ist.

Abschnitt 6: Planung

Nr. Prüffrage Mögliche objektive Nachweise
13 Erfasst die Gefährdungsermittlung Routine, Nicht-Routine, Notfall, Menschen, Arbeitsorganisation, frühere Ereignisse und Änderungen vorausschauend? Methodik, Tätigkeitsverzeichnis, Szenarien und Ereignisdaten
14 Werden SGA-Risiken mit einer festgelegten, konsistenten und vorausschauenden Methode beurteilt? Bewertungsmethode, Kriterien, Beispiele und Freigaben
15 Werden Chancen zur Verbesserung von SGA-Leistung, Arbeit und Managementsystem ermittelt und priorisiert? Chancenregister, Investitions- und Gestaltungsentscheidungen
16 Sind aktuelle rechtliche und sonstige Anforderungen identifiziert, zugänglich und einer verantwortlichen Bewertung zugeordnet? Rechtskataster, Auflagen, Kundenanforderungen
17 Ist nachvollziehbar, wie jede relevante Verpflichtung auf Tätigkeiten, Gefährdungen, Kontrollen und Nachweise wirkt? Anwendbarkeitsbewertung, Compliance-Matrix, Prozessverknüpfung
18 Sind Maßnahmen für Risiken, Chancen und Verpflichtungen geplant, in Prozesse integriert und auf Wirksamkeit ausgerichtet? Maßnahmenplan, Rangfolge, Abnahme- und Wirksamkeitskriterien
19 Haben SGA-Ziele Verantwortliche, Ressourcen, Termine, messbare beziehungsweise bewertbare Kriterien und einen Überwachungsweg? Zielblatt, Kennzahlen, Status- und Entscheidungsprotokolle
20 Werden Änderungen an Kontext, Klima-Relevanz, Recht, Technologie, Organisation und Scope in die Planung zurückgeführt? Change-Trigger, Rechtsänderungsworkflow, Managementreview

Die deutsche Gefährdungsbeurteilung ist ein zentraler Eingang, aber nicht die gesamte Planung. ISO 45001 unterscheidet Gefährdungen, SGA-Risiken, andere Risiken für das Managementsystem, Chancen sowie rechtliche und sonstige Anforderungen. Zeigen Sie im Audit, wie diese Stränge in priorisierte Steuerung münden.

Abschnitt 7: Unterstützung

Nr. Prüffrage Mögliche objektive Nachweise
21 Sind Personal, Zeit, Budget, Infrastruktur, Fachkunde und Werkzeuge für das SGA-System angemessen verfügbar? Ressourcenplanung, Verträge, Budget und Engpassentscheidungen
22 Sind Kompetenzanforderungen je Rolle bestimmt und wird die Wirksamkeit von Qualifizierungsmaßnahmen geprüft? Kompetenzmatrix, Ausbildung, Praxistest, Beobachtung
23 Kennen Beschäftigte Politik, wesentliche Gefährdungen, ihren Beitrag, Folgen von Abweichungen und relevante Vorfälle? Interviews, Unterweisung, Lernkontrolle
24 Ist geregelt, was wann mit wem wie intern und extern kommuniziert wird und wer für die Aussage verantwortlich ist? Kommunikationsmatrix, Behörden- und Beschäftigtenkommunikation
25 Werden dokumentierte Informationen eindeutig bezeichnet, geprüft, freigegeben, versioniert, geschützt und verfügbar gehalten? Dokumentenlenkung, Versionshistorie, Rollenrechte
26 Sind externe Dokumente und Nachweise vor Verlust, veralteter Nutzung, unzulässiger Änderung und unangemessenem Zugriff geschützt? Normen- und Rechtsquellen, Aufbewahrung, Zugriffstest

„Schulung besucht“ belegt Teilnahme, nicht Kompetenz. Lassen Sie sich für risikoreiche Aufgaben zeigen, wie jemand eine reale Entscheidung trifft, ein Arbeitsmittel sicher nutzt oder auf eine Abweichung reagiert.

Abschnitt 8: Betrieb

Nr. Prüffrage Mögliche objektive Nachweise
27 Sind für relevante Prozesse operative Kriterien festgelegt und wird ihre Einhaltung im Alltag überwacht? Betriebsanweisungen, Freigaben, Messwerte, Vor-Ort-Beobachtung
28 Werden Gefahren bevorzugt beseitigt und Risiken entlang der Rangfolge geeigneter Maßnahmen reduziert? Variantenvergleich, Substitution, technische Lösung, PSA-Begründung
29 Bewertet ein gelenkter Änderungsprozess geplante und ungeplante Änderungen vor Freigabe beziehungsweise zeitnah? Management of Change, Beschaffung, Umbau- und Softwarefreigabe
30 Bezieht die Beschaffung von Produkten und Dienstleistungen SGA-Kriterien frühzeitig und überprüfbar ein? Spezifikation, Lieferantenauswahl, Abnahme und Mängelverfolgung
31 Sind Fremdfirmenrisiken, gegenseitige Gefährdungen, Koordination und Kontrolle vor sowie während des Einsatzes geregelt? Auftrag, Gefahrenaustausch, Einweisung, Baustellenkontrolle
32 Werden ausgelagerte Funktionen und Prozesse so gesteuert, dass Anforderungen und Verantwortungen nicht verloren gehen? Leistungsbeschreibung, Schnittstellen, Kennzahlen, Lieferantenaudit
33 Sind mögliche Notfallsituationen aus Gefährdungen und Kontext bestimmt und bestehen passende Reaktionspläne, Mittel und Rollen? Szenarien, Alarmplan, Schichtabdeckung, Mittelprüfung
34 Werden Notfallreaktionen geübt, ausgewertet und nach Ereignis oder Änderung verbessert? Übungsbericht, Beobachtung, Debriefing, Maßnahmenabschluss

Eine dokumentierte Regel ohne Beobachtung ist bei Abschnitt 8 selten ausreichend. Wählen Sie mindestens eine normale Tätigkeit, eine seltene Tätigkeit mit hohem Potenzial und eine relevante Schnittstelle. Stoppen Sie bei einer akuten Gefahr die Auditstichprobe und lösen Sie den betrieblichen Sicherungsprozess aus.

Abschnitt 9: Bewertung der Leistung

Nr. Prüffrage Mögliche objektive Nachweise
35 Ist bestimmt, was mit welchen Kriterien, Methoden, Zeitpunkten und Verantwortlichen überwacht, gemessen, analysiert und bewertet wird? Messplan, Früh- und Spätindikatoren, Trendanalyse
36 Sind erforderliche Mess- und Prüfmittel geeignet, verlässlich und mit nachvollziehbarem Status eingesetzt? Kalibrierung, Funktionskontrolle, Messunsicherheit
37 Wird die Einhaltung rechtlicher und sonstiger Anforderungen in geplanten Abständen bewertet und werden Ergebnisse sowie Handlungen dokumentiert? Compliance-Bewertung, Stichprobe, Rechtsänderung und Maßnahmen
38 Berücksichtigt das interne Auditprogramm Prozessbedeutung, Risiken, Änderungen und Ergebnisse früherer Audits? Mehrjahresprogramm, Auditpläne, Stichprobenbegründung
39 Sind Auditierende kompetent und objektiv, werden Ergebnisse an relevante Führung berichtet und Folgemaßnahmen verfolgt? Kompetenz, Unabhängigkeitsprüfung, Bericht und Maßnahmenstatus
40 Behandelt die Managementbewertung alle nötigen Eingaben und erzeugt konkrete Entscheidungen zu Eignung, Wirksamkeit, Ressourcen und Verbesserung? datierter Review, Kennzahlen, Compliance, Beteiligung, Beschlüsse

Die Seite Arbeitsschutz-Audit-Checkliste enthält einen allgemeinen gesetzlichen Auditkern. Diese ISO-Checkliste besitzt dagegen den clause-basierten Managementsystem-Scope. Für das Auditprogramm gilt keine pauschale „alles einmal pro Jahr“-Regel; Frequenz und Tiefe werden risikobasiert begründet.

Abschnitt 10: Verbesserung

Nr. Prüffrage Mögliche objektive Nachweise
41 Werden Vorfälle und Nichtkonformitäten sofort beherrscht, Folgen behandelt und Umfang sowie vergleichbare Risiken geprüft? Erstmeldung, Sicherung, Vergleichsstichprobe, Entscheidung
42 Ermittelt die Ursachenanalyse mit Beschäftigtenbeteiligung Systemursachen statt nur individuelles Fehlverhalten? Interview, Ursachenbaum, Arbeitsorganisations- und Barrierenanalyse
43 Werden Korrekturmaßnahmen risikogerecht umgesetzt, Gefährdungen und Risiken aktualisiert sowie unbeabsichtigte neue Risiken vermieden? Änderungsprüfung, aktualisierte Beurteilung, Abnahme
44 Wird die fortlaufende Verbesserung der SGA-Leistung anhand von Ergebnissen bewertet und an Beschäftigte kommuniziert? Trend, Zielreview, Managemententscheidung, Rückmeldung

Eine Abweichung wird nicht beim Hochladen eines Fotos geschlossen. Die Korrektur beseitigt zunächst den festgestellten Zustand. Danach werden Ursache und Reichweite untersucht, eine Korrekturmaßnahme umgesetzt und ihre Wirksamkeit mit einem vorher bestimmten Kriterium geprüft.

Reifegrad und Sicherheitspriorität getrennt bewerten

Reifegrad Bedeutung Mindestnachweis
0 nicht vorhanden oder nicht bekannt kein belastbarer Nachweis
1 geregelt freigegebene, anwendbare Regelung
2 umgesetzt konsistente Stichproben aus der Praxis
3 wirksam Ergebnisse, Wirksamkeitsprüfung und Lernen erkennbar
N/A nicht anwendbar begründete Entscheidung innerhalb des Scopes

Bewerten Sie anschließend das Sicherheits- und Compliance-Risiko separat. Eine mögliche Priorisierung berücksichtigt Schadensschwere, Exposition, Zahl der Betroffenen, bestehende Barrieren und rechtliche Dringlichkeit. Die endgültige Konformitätsfeststellung folgt den Auditkriterien und der Kompetenz der Auditierenden, nicht einer automatisch errechneten Farbe.

Beispiel für eine belastbare Feststellung:

Kriterium: Interne Regel verlangt Wirksamkeitsprüfung 30 Tage nach Abschluss. Nachweis: Bei drei von fünf geprüften Korrekturmaßnahmen fehlte diese Prüfung. Lücke: Der festgelegte Abschlussprozess wird nicht durchgängig umgesetzt. Auswirkung: Es bleibt unklar, ob wiederkehrende Ursachen wirksam beherrscht werden.

Von der Gap-Analyse zur Auditbereitschaft

  1. Kriterien sichern: lizenzierte Norm, Amendment, Gesetze, Auflagen, Kunden- und interne Anforderungen aktuell halten.
  2. Scope festlegen: alle eingeschlossenen Standorte, Prozesse, Tätigkeiten und ausgelagerten Schnittstellen abbilden.
  3. 44 Fragen bewerten: Nachweise referenzieren, N/A begründen und Lücken nicht durch Dokumentenneuanlage kaschieren.
  4. Risiken sofort behandeln: akute Gefahren und Rechtsabweichungen aus der normalen Projektwarteschlange herausnehmen.
  5. Ursachen und Maßnahmen steuern: Verantwortliche, Mittel, Frist und Wirksamkeitskriterium festlegen.
  6. System anwenden: normale Betriebszyklen, Beteiligung, Messung, Vorfälle und Änderungen als Nachweise nutzen.
  7. Intern auditieren: kompetent, objektiv und nach einem risikobasierten Programm; frühere Lücken nachprüfen.
  8. Management bewerten: Entscheidungen zu Eignung, Ressourcen, Chancen und Verbesserung dokumentieren.
  9. Revision beobachten: ISO/DIS 45001 erst nach Veröffentlichung und festgelegtem Übergang in verbindliche Kriterien überführen.

Die Seite ISO 45001 erklärt das System grundsätzlich. ISO-45001-Zertifizierung behandelt Zertifizierungsstelle und externen Ablauf. Audit-Vorbereitung Arbeitsschutz hilft beim organisatorischen Termin. Diese Seite bleibt die direkt nutzbare Gap- und interne Auditcheckliste.

Umsetzung in ArbeitsschutzPilot

In ArbeitsschutzPilot kann jede Feststellung mit Normkriterium, Nachweis, Gefährdungsbeurteilung, Maßnahme, Verantwortlichem und Wirksamkeitsprüfung verknüpft werden. Rollenrechte, Versionen und Fristen helfen, einen nachvollziehbaren Auditpfad zu erhalten. Die Software liefert jedoch weder den lizenzierten Normtext noch eine automatische Konformitäts- oder Zertifizierungsentscheidung.

Importieren Sie die 44 Fragen nicht als unveränderliche Jahresaufgabe. Ordnen Sie sie Prozessen und Standorten zu, erweitern Sie die Stichprobe bei widersprüchlichen Nachweisen und passen Sie das Auditprogramm an Vorfälle, Änderungen und bisherige Ergebnisse an.

Quellen und redaktionelle Grenzen

Normstand und Kernelemente wurden über ISO, DIN Media und offizielle DGUV-Veröffentlichungen geprüft. ISO nennt unter anderem Führung, Beschäftigtenbeteiligung, Gefährdungsermittlung und Risikobewertung, Rechtskonformität, Notfallplanung, Vorfalluntersuchung und fortlaufende Verbesserung als zentrale Elemente. Die deutsche Arbeitsschutzorganisation wurde ergänzend mit ArbSchG und DGUV-Arbeitsschutzmanagement-Hilfen abgeglichen.

Die Fragen sind eigenständige, praxisorientierte Zusammenfassungen und keine Wiedergabe des vollständigen Normtexts. Ob eine konkrete Feststellung eine Nichtkonformität ist, hängt von aktueller Normausgabe, Scope, eigenen Regeln, objektiven Nachweisen und fachkundigem Auditurteil ab. Eine Checkliste ist weder Rechtsberatung noch Zertifikat.