ISO 45001 職業安全衛生管理系統

工安不只是法遵與道義——在供應鏈審查裡,它是「這家公司管理成熟度」的試紙。

預約免費風險診斷

ISO 45001:2018 是職業安全衛生管理系統的國際標準,以危害鑑別、風險與機會評估、員工諮商與參與為核心,取代舊 OHSAS 18001。供應鏈語境下它與 RBA 準則 B 節(健康與安全)高度對應:職業傷害預防、緊急應變、機械防護、宿舍與餐飲——品牌商與 RBA VAP 稽核查的正是這些制度與紀錄。對台灣製造業,45001 與既有職安法遵(職業安全衛生管理計畫、自動檢查)不是兩套事:把法定義務收編進管理系統,一套制度同時應付主管機關與客戶稽核,才是成本最低的做法。

與台灣職安法遵的收編設計

職安法的管理計畫、教育訓練、自動檢查、承攬管理本就是 45001 條款的子集。導入的正確姿勢是收編而非並行——以 45001 骨架重整既有法遵文件,避免兩套系統互相打架。

員工諮商參與是 45001 的靈魂條款

相較舊標準,45001 把非管理階層員工的諮商與參與(5.4)提到顯著位置——稽核員會訪談現場員工驗證制度是否真實運作。做表面文章在這條上最容易破功。

與 RBA/客戶勞安稽核的對應

RBA B 節的緊急準備、職業傷病管理、工業衛生、體力勞動防護等與 45001 條款一一對應。三標(9001/14001/45001)整合加 RBA 對映,是電子供應鏈廠商的標準配置。

適用對象

  • 被品牌商或 RBA 稽核勞安制度的供應鏈廠商
  • 有工廠、倉儲、現場作業的製造與物流業
  • 需整合職安法遵與管理系統的企業
  • 三標整合(9001/14001/45001)規劃中的組織

相關深度洞察

由積穗顧問群撰寫,平均每篇 6,000 字以上深度解析

erm

企業風險管理(ERM)提升組織韌性實務指南

企業若想在新興危機中保持營運,必須將組織韌性納入ERM框架。本文以Dahmen (2023) 的研究為基礎,說明臺灣導入ISO 31000與COSO ERM的常見盲點,並提供積穗科研可落實的三步驟建議。

erm

臺灣農業企業如何透過ERM降低30%營運風險

積穗科研指出,臺灣農業在數位轉型期間若未同步導入 ISO 31000 與 COSO ERM,營運風險可能提升近30%。本文結合 Coolong 等人2023年的實證模型,說明多元作物組合與彈性移植排程可降低25%波動,同時提供具體的 KRI 設計、導入步驟與成本效益分析,協助企業在一年內完成風險治理

erm

2024 Q1美國GDP與產業結構異動:對臺灣企業ERM的警示與對策

美國第一季GDP成長低於預期、支出與收入估算差異、產業結構與資料斷層等因素暴露宏觀經濟不確定性。本文解析這些訊號對臺灣企業ERM的啟示,提供六項具體行動建議,協助企業提升風險韌性與治理成熟度。

erm

企業風險管理與稽覈整合:降低審計風險的關鍵洞見

本篇評析說明 Bunget 等人在 arXiv 發表的《RISK MANAGEMENT’S IMPORTANCE AND ROLE IN AUDIT》如何證實,具備成熟 ERM 機制的企業,內部稽覈可將審計風險降低約30%,提升保證層級約20%。積穗科研提供導入 ISO 31000 與 COSO E

erm

原產地標示與追溯:臺灣企業ERM實務指南

本篇以 Hobbs 研究為基礎,說明原產地標示與追溯對臺灣企業風險管理的影響,提供 7–12 個月導入 ISO 31000 與 COSO ERM 的具體步驟與 KPI。

erm

利用預測市場提升氣候風險共識:臺灣企業ERM實務指南

本篇說明如何將預測市場應用於氣候風險評估,協助臺灣企業在 7‑12 個月內完成 ISO 31000 與 COSO ERM 整合,提升風險矩陣與 KRI 的量化能力。

erm

2025 年全球關鍵基礎設施網路威脅升溫:CISA 多國駭客攻擊趨勢與臺灣企業 ERM 應對

CISA 2025 年多國駭客針對關鍵基礎設施發起同步攻擊,揭示供應鏈、OT 與合規缺口。本文從新聞觀察、積穗洞察到具體行動建議,助臺灣企業以 ISO 31000、COSO 與 NIST CSF 建立全方位 ERM 資安防護。

erm

2025 網路安全警報:俄羅斯、中國、伊朗等國家級駭客威脅

2025 網路安全警報:俄羅斯、中國、伊朗等國家級駭客威脅。根據 CISA 的資料,提到俄羅斯駭客針對美國和全球關鍵基礎設施進行攻擊。臺灣企業應該加強網路安全的投資和重視,並且需要一個全面的風險管理計畫來確保公司的網路安全。

常見問題

Q已符合職安法,還需要 45001 嗎?

法遵是底線,45001 是制度證明。客戶稽核要的是可驗證的管理系統與持續改進證據,法遵文件本身給不了這個格式——但可收編為 45001 的內容,增量可控。

QOHSAS 18001 證書還能用嗎?

不能,18001 已全面退場多年,現行唯一路徑是 45001:2018。

Q稽核最常開缺失的點?

危害鑑別不完整(漏承攬商與非例行作業)、員工參與證據薄弱、緊急應變演練紀錄流於形式。導入時這三處最值得花力氣。

Q和 RBA 稽核的關係?

45001 制度是 RBA B 節最直接的證據庫;RBA VAP 另有勞工權益(A 節)等範圍,45001 不涵蓋——完整 RBA 準備見 RBA 專屬頁。