Standpunkte der DQS als unabhängige, akkreditierte Zertifizierungsstelle. 

Die internationale Norm ISO 45001 legt Anforderungen an ein Managementsystem für Sicherheit und Gesundheit bei der Arbeit (SGA-Managementsystem) sowie Leitlinien für dessen Anwendung fest. So können Organisationen arbeitsbedingte Gefahren systematisch identifizieren, Arbeitsschutzrisiken kontrollieren sowie gesetzliche und sonstige Anforderungen erfüllen. Damit verbessern sie kontinuierlich den Schutz der Beschäftigten. 

ISO 45001 gilt für jede Organisation, unabhängig von Größe, Branche oder Standort. Relevant ist sie dabei für ein breites Spektrum an Akteuren: für Arbeitgeber, die ihrer gesetzlichen Fürsorgepflicht nachkommen wollen, für Aufsichtsbehörden sowie für Kunden und Lieferkettenpartner, die ein zertifiziertes Arbeitsschutzmanagement als Nachweis verlangen. Die aktuelle Ausgabe ist ISO 45001:2018, ergänzt durch die Änderung 1:2024 zum Klimawandel. Die Revision von ISO 45001 befindet sich derzeit im Entwurfsstadium (Draft International Standard, DIS) und wird für das Jahr 2027 erwartet.

Ver­fü­gen Sie bereits über ein Ar­beits­schutz­ma­nage­ment­sys­tem?

Ihre Or­ga­ni­sa­ti­on hat ein SGA-Ma­nage­ment­sys­tem auf Basis von ISO 45001 eingeführt und Sie suchen einen Zer­ti­fi­zie­rungs­part­ner? Auf unserer ausführlichen Pro­dukt­sei­te finden Sie alles Wis­sens­wer­te: vom Zer­ti­fi­zie­rungs­ver­fah­ren bis zum in­di­vi­du­el­len An­ge­bot.

Zur ISO 45001 Zer­ti­fi­zie­rung mit der DQS

Was ist ISO 45001 aus Sicht einer Zertifizierungsstelle?

ISO 45001 ist eine zertifizierbare Norm für Managementsysteme: das Flaggschiff der ISO 45000-Familie für Arbeits- und Gesundheitsschutz. Eine akkreditierte Zertifizierungsstelle bewertet das SGA-Managementsystem einer Organisation anhand der Anforderungen im Rahmen eines unabhängigen, zweistufigen Zertifizierungsaudits und stellt bei Konformität ein Zertifikat aus, das anschließend durch regelmäßige Überwachungsaudits aufrechterhalten wird.

Die Arbeitsschutznorm basiert auf der High Level Structure, die modernen ISO-Managementsystemnormen gemeinsam ist, und folgt dem PDCA-Zyklus (Plan-Do-Check-Act), sodass sie sich problemlos in Normen wie ISO 9001 und ISO 14001 integrieren lässt. Eine ISO 45001 Zertifizierung durch eine unabhängige Stelle ist wichtig, da sie einen unabhängigen Nachweis der Konformität liefert: eine anerkannte, vergleichbare Referenz, auf die sich Kunden, Aufsichtsbehörden und Partner in der Lieferkette verlassen können, statt sich allein auf die Angaben des Unternehmens zu stützen.

Als akkreditierte Zertifizierungsstelle bewertet und zertifiziert die DQS die Konformität, sie implementiert aber kein Managementsystem. Diese Unabhängigkeit macht den Wert eines ISO 45001 Zertifikats aus: Das Unternehmen baut das Managementsystem auf, ein unabhängiger, akkreditierter Dritter auditiert es anhand der Normanforderungen.

 

Die wichtigsten Fakten auf einen Blick

Vollständiger TitelDIN EN ISO 45001:2023-12 – Managementsysteme für Sicherheit und Gesundheit bei der Arbeit – Anforderungen mit Anleitung zur Anwendung (ISO 45001:2018)
Veröffentlicht vonInternationale Organisation für Normung (ISO), Technisches Komitee ISO/TC 283
Erstveröffentlichung2018 (ehemals BS OHSAS 18001)
Aktuelle VersionISO 45001:2018, in Deutschland DIN EN ISO 45001:2023, erweitert durch die ISO-Anforderung zum Klimawandel (Amendment 1:2024). Die Revision von 45001 befindet sich derzeit im Stadium eines Entwurfs einer internationalen Norm (ISO/DIS).
Art des ManagementsystemsManagementsystem für Sicherheit und Gesundheit bei der Arbeit (SGA-Managementsystem)
Gilt fürOrganisationen jeder Größe, Art, Branche und jedes Risikograds
ZertifizierbarJa. Eine unabhängige Zertifizierung durch eine akkreditierte Zertifizierungsstelle ist die am weitesten anerkannte Nachweisform.
StrukturHigh Level Structure (seit 2021: Harmonized Structure), basierend auf dem PDCA-Zyklus (Plan-Do-Check-Act)
Verwandte NormenISO 9001, ISO 14001, ISO 50001

 

Warum Unternehmen auf ISO 45001 setzen

Regulatorischer Druck

Arbeitssicherheit und Gesundheitsschutz gehören zu den am stärksten regulierten Bereichen der Geschäftstätigkeit. Die nationale Gesetzgebung verpflichtet Arbeitgeber in nahezu allen Rechtsordnungen dazu, sichere und gesunde Arbeitsplätze bereitzustellen. Die Nichteinhaltung dieser Vorschriften kann erhebliche Strafen, Betriebsbeschränkungen und eine persönliche Haftung für Führungskräfte nach sich ziehen. 

ISO 45001 ersetzt diese gesetzlichen Verpflichtungen nicht, bietet Organisationen jedoch einen systematischen Ansatz, um die für sie geltenden Anforderungen zu ermitteln und anhand dokumentierter Nachweise darzulegen, dass diese erfüllt werden. Für Arbeitsaufsichtsbehörden signalisiert ein zertifiziertes Arbeitsschutzmanagementsystem, dass das Unternehmen über einen strukturierten, überprüfbaren Ansatz verfügt und nicht nur auf Ad-hoc-Maßnahmen zurückgreift.

Anforderungen entlang der Lieferkette

Die Leistung im Bereich Arbeitssicherheit und Gesundheitsschutz wird zunehmend zu einer Voraussetzung für die Geschäftstätigkeit. Große Abnehmer, öffentliche Auftraggeber und Hauptauftragnehmer verlangen von ihren Lieferanten häufig eine Zertifizierung nach ISO 45001 als Voraussetzung für die Teilnahme an Ausschreibungen, die Vorqualifizierung oder den Zugang zu Baustellen. Das gilt besonders in den Bereichen Bauwesen, Fertigung, Logistik, Energie und anderen Branchen mit erhöhtem Risiko. Ein international anerkanntes ISO 45001 Zertifikat ist ein vergleichbarer Maßstab, der von unabhängiger Stelle bestätigt wurde. Das vereinfacht die Lieferantenbewertung über Landesgrenzen hinweg und verringert den Aufwand für Kunden, selbst Lieferantenaudits durchzuführen.

Arbeitsschutz als Teil der ESG-Berichterstattung

Die Sicherheit und das Wohlergehen der Arbeitnehmer sind ein zentraler Bestandteil der sozialen Dimension der ESG-Berichterstattung (Environmental, Social and Governance). Interessierte Parteien, von Investoren bis hin zu potenziellen Mitarbeitenden, prüfen mittlerweile genau, wie Organisationen den Arbeits- und Gesundheitsschutz im Unternehmen gewährleisten. Ein strukturiertes SGA-Managementsystem untermauert die Sicherheitskennzahlen eines Unternehmens mit belastbaren Nachweisen, etwa wenn diese im Nachhaltigkeitsbericht veröffentlicht werden, und zeigt ein proaktives Engagement zur Vermeidung von arbeitsbedingten Verletzungen und Gesundheitsbeeinträchtigungen. Die Ergänzung der ISO-Anforderungen von 2024, die den Klimawandel ausdrücklich als Faktor im Kontext einer Organisation berücksichtigt, spiegelt wider, wie sich die Nachhaltigkeitsbelange zunehmend mit der Arbeitssicherheit überschneiden.

 

ISO 45001 Kernanforderungen

4 Kontext der Organisation

Die Organisation ermittelt die für ihr Arbeitsschutzmanagementsystem relevanten externen und internen Themen, identifiziert Arbeitnehmer und andere interessierte Parteien sowie deren Bedürfnisse und Erwartungen und legt den Geltungsbereich des Systems fest. Gemäß der Ergänzung von 2024 müssen auch Klimaaspekte systematisch und konsequent in der Kontextanalyse betrachtet werden.

5 Führung und Beteiligung der Beschäftigten

Die oberste Leitung muss die Verantwortung für die Wirksamkeit des SGA-Managementsystems übernehmen, eine Arbeitsschutzpolitik festlegen sowie  Rollen und Verantwortlichkeiten zuweisen. Ein wesentliches Merkmal von ISO 45001 ist die starke Betonung der Konsultation und Beteiligung der Beschäftigten auf allen Ebenen, wodurch sichergestellt wird, dass diejenigen, die gesundheitlichen Gefahren ausgesetzt sind, eine echte Mitsprache haben.

6 Planung

Die Organisation identifiziert Gefahren, bewertet Arbeitsschutzrisiken und -chancen, ermittelt geltende gesetzliche und sonstige Anforderungen und legt messbare Arbeitsschutzziele sowie Maßnahmenpläne zu deren Erreichung fest. Dieser risikobasierte Ansatz ist von zentraler Bedeutung, um Arbeitsschutzvorfälle zu verhindern.

7 Unterstützung

Die Anforderungen umfassen die Ressourcen, die Kompetenz, das Bewusstsein, die Kommunikation und die dokumentierte Information, die zur Unterstützung des Managementsystems erforderlich sind. Damit verstehen die Beschäftigten die Gefahren, denen sie ausgesetzt sind, und können entsprechend handeln.

8 Betrieb

Die Organisation plant und steuert die Prozesse, die zur Erfüllung der Arbeitsschutzanforderungen erforderlich sind, und wendet dabei die Hierarchie der Kontrollmaßnahmen an, um Risiken zu beseitigen oder zu verringern. Sie befasst sich außerdem mit dem Änderungsmanagement, der Auslagerung, der Beschaffung, Auftragnehmern sowie der Notfallvorsorge und -reaktion.

9 Bewertung der Leistung

Die beabsichtigten Ergebnisse des SGA-Managementsystems werden gemessen, analysiert und bewertet, die Einhaltung gesetzlicher Verpflichtungen wird überwacht und interne Audits werden durchgeführt. Die oberste Leitung bewertet das Managementsystem in regelmäßigen Abständen, um dessen fortdauernde Eignung, Angemessenheit und Wirksamkeit zu bewerten.

10 Verbesserung

Die Organisation reagiert auf Vorfälle und Nichtkonformitäten, ergreift Korrekturmaßnahmen zur Beseitigung von Ursachen und verbessert das Arbeitsschutzmanagementsystem fortlaufend.

Anhang A

Umfangreiche, rein informative Anleitung zur Anwendung der Norm.

 

Zielgruppen und Anwendungsbereiche

Die internationale Norm ISO 45001 ist bewusst allgemein gehalten: Sie ist so konzipiert, dass sie auf jede Organisation anwendbar ist, die Mitarbeiter beschäftigt oder leitet, unabhängig von Größe, Branche oder Risikoprofil. Da sich die Norm an den jeweiligen Kontext anpasst, können sowohl kleine Dienstleister als multinationale Industriekonzerne die Anforderungen sinnvoll umsetzen und sie entsprechend den Gefahren anwenden, denen ihre Beschäftigten tatsächlich ausgesetzt sind.

Ihre Relevanz zeigt sich am deutlichsten in Branchen, in denen das physische Sicherheitsrisiko hoch oder streng reguliert ist, darunter die folgenden:

  • Bauwesen und Ingenieurwesen, wo Gefahren wie Arbeiten in der Höhe, schwere Maschinen und wechselnde Baustellenbedingungen eine strenge Kontrolle erfordern.
  • Fertigungs- und Prozessindustrie, wo Maschinen, Gefahrstoffe und kontinuierlicher Betrieb ein systematisches Risikomanagement erfordern.
  • Transport, Logistik und Lagerhaltung, wo Fahrzeugverkehr, manuelle Handhabung und Schichtarbeit wiederkehrende Risiken darstellen.
  • Energie, Versorgungswirtschaft und Bergbau, wo Gefahren mit schwerwiegenden Folgen ein nachweisbares Sicherheitsmanagement unerlässlich machen.
  • Gesundheitswesen, Gebäudemanagement und öffentliche Dienste, in denen die Gefährdung der Beschäftigten durch biologische, ergonomische und psychosoziale Risiken erheblich ist.

Über diese risikoreicheren Umgebungen hinaus ist die internationale Norm ebenso relevant für Dienstleistungsunternehmen und wissensbasierte Betriebe, die Themen wie Ergonomie, Stress und Wohlbefinden am Arbeitsplatz angehen möchten. In jedem Fall bildet das SGA-Managementsystem die Grundlage für datengestütztes Management: Es unterstützt fundierte Entscheidungen darüber, wo Präventionsmaßnahmen ansetzen sollen, und bietet externen interessierten Parteien eine einheitliche Referenz dafür, wie das Unternehmen seine Beschäftigten schützt.

 

Verwandte Normen

High Level Structure und typische Kombinationen

Die Arbeitsschutznorm basiert auf der High Level Structure (seit 2021: Harmonized Structure), der Grundstruktur moderner ISO-Managementsystemnormen. Dies erleichtert die Kombination mit ISO 9001 (Qualitätsmanagement), ISO 14001 (Umweltmanagement) oder ISO 50001 (Energiemanagement). Viele Unternehmen nutzen Synergien und wenden die themenspezifischen Normen in einem integrierten Managementsystem an. Die kombinierte Auditierung vollständig integrierter Managementsysteme bietet klare Vorteile: Die übergreifende Begutachtung deckt Wechselwirkungen sowie mögliche Widersprüche auf und vermeidet Doppelarbeit. Das gilt für interne wie externe Audits gleichermaßen.

Die ISO 45000-Familie und ihre Historie

ISO 45001 löste im Jahr 2018 den Britischen Standard OHSAS 18001 ab. Die Spezifikation OHSAS 18001 wurde 1999 erstmals veröffentlicht und diente knapp 20 Jahre lang als Maßstab für Arbeitssicherheit und Gesundheitsschutz. Sie wurde nach einer Übergangsphase, die 2021 endete, offiziell zurückgezogen.

ISO 45001 wird durch weitere Normen der ISO 45000-Familie ergänzt: etwa durch ISO 45002 mit Leitlinien für die Implementierung von ISO 45001 oder ISO 45003 zu psychischer Sicherheit und Gesundheit am Arbeitsplatz. Diese Leitfäden ergänzen ISO 45001, ersetzen die zertifizierbare Norm aber nicht.

three window cleaners hang high up on a blue glass façade of an office building and clean the panes
Loading...

Ab­gren­zung zu ähn­li­chen Normen

Ob­wohl ISO 45001 struk­tu­rell neben ISO 9001 und ISO 14001 steht, liegt ihr Schwer­punkt wo­an­ders: Sie befasst sich mit Risiken für die Ge­sund­heit und Si­cher­heit von Beschäftigten und anderen Per­so­nen, die von den Aktivitäten einer Or­ga­ni­sa­ti­on be­trof­fen sind, nicht mit Qualitätsmanagement oder Um­welt­aus­wir­kun­gen. Diese The­men­fel­der werden nur insoweit ab­ge­deckt, wie sie mit Risiken für die Beschäftigten ver­bun­den sind. Durch diesen klar ab­ge­grenz­ten An­wen­dungs­be­reich ergänzt sie die anderen beiden Ma­nage­ment­sys­tem­nor­men und überschneidet sich nicht mit ih­nen.

Ihr Unternehmen hat bereits ein SGA-Managementsystem eingeführt und Sie erwägen nun eine unabhängige Zertifizierung? Erfahren Sie mehr auf unserer Produktseite zur ISO 45001 Zertifizierung.

Über die DQS als Zertifizierungsstelle

Die­ser Beitrag ist Teil des DQS-Wis­sens­por­tals, einer In­for­ma­ti­ons­quel­le zu Ma­nage­ment­sys­tem­nor­men und Zer­ti­fi­zie­rungs­pro­zes­sen. Die DQS in Kürze:

  • Tradition und Ge­schich­te. Als erste Zer­ti­fi­zie­rungs­stel­le für Ma­nage­ment­sys­te­me in Deutsch­land hat die DQS 1986 das erste ISO 9001 Zer­ti­fi­kat aus­ge­stellt. Seit über 40 Jahren au­di­tiert und zer­ti­fi­ziert sie Ma­nage­ment­sys­te­me und Pro­zes­se.
  • Glo­ba­le Präsenz. Die DQS ist mit mehr als 80 Nie­der­las­sun­gen in 60 Ländern ver­tre­ten und arbeitet mit einem welt­wei­ten Netzwerk von über 3.000 Auditoren.
  • Wesentliche Ak­kre­di­tie­run­gen. Akkreditiert für ISO 9001 sowie eine Vielzahl weiterer be­deu­ten­der Normen wie ISO 14001, ISO 45001, ISO 50001 und ISO 27001: So können in­te­grier­te Ma­nage­ment­sys­te­me aus einer Hand zer­ti­fi­ziert wer­den.
  • Netz­werk­mit­glied­schaft. Mit­glied von IQNet, dem in­ter­na­tio­na­len Zer­ti­fi­zie­rungs­netz­werk, das die grenzüberschreitende An­er­ken­nung von DQS-Zer­ti­fi­ka­ten unterstützt.

Dieser Beitrag wurde von Al­tan Da­y­an­kac, DQS-Pro­dukt­ma­na­ge­r für ISO 45001, ver­fasst. Soweit zu­tref­fend, werden die Inhalte anhand der ak­tu­el­len Norm­ver­si­on, der of­fi­zi­el­len Veröffentlichungen der norm­ge­ben­den Stelle sowie ak­tu­el­ler re­gu­la­to­ri­scher oder ak­kre­di­tie­rungs­re­le­van­ter Vorgaben überprüft. Dieser Artikel wurde zuletzt am 2. Sep­tem­ber 2026 ak­tua­li­siert.

Häufig ge­stell­te Fragen zu ISO 45001

Ist ISO 45001 verbindlich vorgeschrieben?

Nein. ISO 45001 ist eine frei­wil­li­ge in­ter­na­tio­na­le Norm, keine ge­setz­li­che For­de­rung. Die ge­setz­li­chen Ver­pflich­tun­gen zum Schutz der Beschäftigten sind jedoch in den meisten Rechts­ord­nun­gen ver­bind­lich, und die Norm unterstützt Or­ga­ni­sa­tio­nen dabei, diese zu erfüllen. Zudem wird eine ISO 45001 Zer­ti­fi­zie­rung zu­neh­mend von Kunden, öffentlichen Auf­trag­ge­bern und Partnern in der Lie­fer­ket­te als Vor­aus­set­zung für eine Geschäftsbeziehung ver­langt.

Was ist die aktuelle Version von ISO 45001?

Die aktuelle Version ist ISO 45001:2018, ergänzt durch die Änderung 1:2024, die eine ausdrückliche Berücksichtigung des Kli­ma­wan­dels vor­sieht. In Deutsch­land liegt sie als DIN EN ISO 45001:2023-12 vor. Die ISO-Norm wird aktuell überarbeitet. Die Revision hat das Stadium eines Entwurfs einer in­ter­na­tio­na­len Norm (Draft In­ter­na­tio­nal Stan­dard, DIS) erreicht und wird vor­aus­sicht­lich um das Jahr 2027 veröffentlicht. Erfahren Sie mehr über die Revision von ISO 45001.

Was ist der Unterschied zwischen ISO 45001 und OHSAS 18001?

ISO 45001 hat den Bri­ti­schen Standard OHSAS 18001 im Jahr 2018 abgelöst. Im Ge­gen­satz zu BS OHSAS 18001 folgt ISO 45001 der High Level Struc­tu­re, stellt höhere An­for­de­run­gen an die oberste Leitung und verfolgt einen stärker ri­si­ko­ba­sier­ten, pro­zess­ori­en­tier­ten An­satz.

Lässt sich ISO 45001 mit ISO 9001 und ISO 14001 kombinieren?

Alle drei Normen basieren auf der­sel­ben har­mo­ni­sier­ten Grund­struk­tur (High Level Struc­tu­re), wodurch sich ihre An­for­de­run­gen pro­blem­los in­te­grie­ren lassen. ISO 9001 befasst sich mit Qualitätsmanagement, ISO 14001 mit Um­welt­ma­nage­ment und ISO 45001 mit Ar­beits­si­cher­heit und Ge­sund­heits­schutz. Die drei Normen ergänzen sich, ersetzen sich aber nicht. Viele Or­ga­ni­sa­tio­nen setzen sie ge­mein­sam als in­te­grier­tes Ma­nage­ment­sys­tem ein.

Wer benötigt ISO 45001?

Jede Or­ga­ni­sa­ti­on, die Ar­beit­neh­mer beschäftigt oder leitet, kann von ISO 45001 pro­fi­tie­ren. Be­son­ders relevant ist die Norm für Un­ter­neh­men in ri­si­ko­rei­che­ren Branchen wie dem Bau­we­sen, der Fer­ti­gungs­in­dus­trie, dem Trans­port­we­sen, der En­er­gie­wirt­schaft und dem Ge­sund­heits­we­sen sowie für alle Or­ga­ni­sa­tio­nen, deren Kunden oder Lie­fer­ket­ten­part­ner ein nach­weis­ba­res Ar­beits­schutz­ma­nage­ment ver­lan­gen.

Welche Anforderungen stellt ISO 45001?

ISO 45001 verlangt von einer Or­ga­ni­sa­ti­on, ein Ma­nage­ment­sys­tem für Si­cher­heit und Ge­sund­heit bei der Arbeit ein­zu­rich­ten. Es umfasst Kontext, Führung und Be­tei­li­gung der Beschäftigten, Planung im Hinblick auf Gefahren und Risiken, Unterstützung, ope­ra­ti­ve Kon­trol­len, Leis­tungs­be­wer­tung sowie fort­lau­fen­de Ver­bes­se­rung. Die Nor­m­an­for­de­run­gen sind in den Ab­schnit­ten 4 bis 10 be­schrie­ben und bauen auf dem PDCA-Zy­klus (Plan-Do-Check-Act) auf.

Wie weist eine Organisation die Konformität mit ISO 45001 nach?

Die Konformität wird am häufigsten durch eine unabhängige Zer­ti­fi­zie­rung nach­ge­wie­sen: Eine ak­kre­di­tier­te Zer­ti­fi­zie­rungs­stel­le au­di­tiert das SGA-Ma­nage­ment­sys­tem in einem zwei­stu­fi­gen Zer­ti­fi­zie­rungs­pro­zess anhand der Norm und stellt bei Konformität ein Zer­ti­fi­kat aus, dessen Gültigkeit durch regelmäßige Überwachungsaudits auf­recht­erhal­ten wird.