什么是ISO45001危险源辨识?为什么它是认证的“命门”?
ISO45001:2018(国内等同采用GB/T45001-2020)职业健康安全管理体系的核心逻辑是“基于风险的思维”。而危险源辨识正是这一逻辑的起点——如果连危险源都找不全、找不准,后续的风险评估、控制措施、运行控制、应急响应全都成了空中楼阁。
在2026年的审核实践中,超过70%的不符合项都直接或间接与危险源辨识相关:漏辨识、辨识方法不科学、更新不及时、与作业活动脱节等。很多企业花了几个月整理出一本厚厚的危险源清单,审核员却只翻两页就指出了十几个漏洞,原因就在于清单是“抄”出来的,而不是“辨”出来的。
作为专业的ISO咨询辅导机构,我们帮助上百家企业搭建过ISO45001体系,深知危险源辨识不是一次性的“填表作业”,而是一个动态的、嵌入日常管理的过程。本文将结合2026年最新的法规要求和审核趋势,手把手教你如何做真正有效的危险源辨识。
危险源辨识的法律法规与标准要求(2026年更新版)
ISO45001标准第6.1.2条款明确要求:“组织应建立、实施并保持一个过程,以持续进行危险源辨识。”但很多企业只盯着标准条文,忽略了背后的法律法规红线。
1. 国家强制性法规依据
- 《安全生产法》(2021修正,2026年仍有效):第二十一条、第三十八条等条款要求企业建立健全安全风险分级管控和隐患排查治理双重预防机制,危险源辨识正是双重预防的“第一颗纽扣”。
- 《职业病防治法》(2026年现行版):要求对职业病危害因素进行辨识、检测和评价,并建立档案。
- GB/T 45001-2020 / ISO45001:2018:标准附录A给出了危险源辨识的考虑因素(如工作场所、人员、设备、物料、环境等)。
- 应急管理部2025年发布的《工贸企业重大事故隐患判定标准》(2026年继续执行):对工贸企业重大危险源辨识提出了更具体的要求,企业必须按照《危险化学品重大危险源辨识》(GB 18218)等标准进行辨识。
2. 行业专项要求(2026年趋势)
2026年,应急管理部进一步强化了化工、矿山、建筑施工、金属冶炼等高危行业的危险源辨识要求。例如化工企业必须采用HAZOP(危险与可操作性分析)进行工艺危害辨识;建筑企业需针对高处作业、深基坑、脚手架等编制专项辨识方案。
3. 危险源辨识的触发时机
很多企业做了第一次辨识后就束之高阁,这是审核高频扣分点。标准要求以下情况必须重新辨识:
- 引入新工艺、新设备、新材料时
- 工作场所或作业流程发生变更时
- 发生事故或未遂事件后
- 法律法规更新后
- 审核或检查发现重大隐患时
2026年审核员特别关注“变更管理”部分的危险源是否及时更新。
危险源辨识的核心方法论:JSA与LEC评分详解
危险源辨识不是凭感觉写几个字,而应使用科学的工具。下面介绍两种最常用、审核员认可度最高的方法。
1. JSA(作业安全分析)——最接地气的辨识工具
JSA(Job Safety Analysis,又称JHA)适用于操作层面的危险源辨识,特别适合制造业、建筑施工、物流仓储等行业。
步骤:
- 分解作业步骤:将一个完整的作业活动按顺序分解为3-8个关键步骤(如“焊接作业”:搬运焊机→连接电源→调节参数→焊接→收工整理)。
- 识别每个步骤的危险源:从“人、机、料、法、环”五个维度分析。例如“连接电源”步骤的危险源可能包括:电缆破损(触电)、接头松动(电弧)、带电作业(灼伤)。
- 评估现有控制措施:是否已有安全规程、个人防护用品、隔离措施等。
- 确定风险等级:结合LEC或矩阵法判定。
- 制定改进措施:对不可接受风险增加工程控制、管理控制或个体防护。
案例: 某机械加工企业通过JSA发现,“更换模具”这一常规作业中,员工需要弯腰到冲床内部,但设备未设置安全联锁,经常出现“被夹伤”的险兆。通过辨识后,企业加装了安全光幕和双手启动按钮,彻底消除了这一危险源。
2. LEC评价法——半定量风险评估利器
LEC(Likelihood, Exposure, Consequence)由美国安全专家格雷厄姆和金尼提出,在国内被称为“格雷厄姆-金尼法”,是ISO45001审核中最广泛接受的风险评价方法。
计算公式: D = L × E × C
- L(事故发生的可能性):分值0.1~10。几乎不可能为0.1,完全可能为10。
- E(人员暴露于危险环境的频率):分值0.5~10。极罕见0.5,连续暴露10。
- C(发生事故产生的后果):分值1~100。轻微受伤1,多人死亡100。
- D(风险值):根据D值划分风险等级(通常:D<20为低风险,20≤D<70为一般风险,70≤D<160为显著风险,160≤D<320为高度风险,D≥320为极高风险)。
注意: LEC法虽然好用,但2026年审核员越来越强调“评估的客观性”。企业不能只填分值而不提供依据。例如L=3(可能,但不经常)必须有历史数据支撑:过去三年发生过几起类似事件?暴露频率是每天1次还是每周1次?建议建立评分标准表并在体系文件中固 化。
3. 其他常用方法
- SCL(安全检查表法):适用于设备设施、场所的静态危险源辨识,如配电室、危化品仓库。
- HAZOP(危险与可操作性分析):化工、制药行业必须使用,偏重于工艺偏差分析。
- 事故树/事件树分析:用于追溯分析,适合重大事故预防。
企业应根据行业特点和作业性质选择一种或多种方法组合使用,并在《危险源辨识与风险评价程序》中明确。
常见危险源辨识误区与避坑指南
根据我们多年的咨询经验,90%的企业在危险源辨识阶段会掉入以下“坑”。2026年审核员对这些陷阱尤为敏感。
误区一:清单靠“抄”,脱离实际
“我看隔壁厂的危险源清单有300项,我拿过来改个名字就用了。”——这是最致命的做法。危险源跟生产工艺、设备状况、人员素质、管理环境高度相关,直接“拿来主义”会导致大量与实际不符的条目,同时漏掉真正的高风险。
避坑方式: 必须由企业安全管理人员、现场班组长、 一线员工共同参与辨识。咨询辅导机构可以提供方法论培训和模板,但具体内容必须来源于现场观察和员工访谈。
误区二:只辨识“可见”危险源,忽视“隐性”危险源
很多企业的危险源清单里全是“机械伤害”“触电”“火灾”等物理性危险源,但对“职业健康”类危险源(如噪声聋、尘肺、肌肉骨骼疾病、心理压力)几乎没有辨识。ISO45001强调“职业健康与安全”,职业病危害因素同样是法定必须辨识的内容。
避坑方式: 2026年《职业病防治法》要求企业对工作场所进行职业病危害因素检测,将检测报告中的危害因素纳入危险源清单,并制定控制措施(如通风、降噪、定期体检)。
误区三:风险评估凭感觉,分值随意填
LEC法中的L、E、C分值没有依据,有的企业把所有危险源的D值都填成“20”,导致风险等级全部为“一般风险”,根本起不到分级管控的作用。审核员一眼就能看出是“应付式评估”。
避坑方式: 建立公司统一的评分准则(如事故可能性分级表、暴露频次参考表),并在清单中备注评分依据。例如“L=3:因为过去三年本车间发生2次轻微划伤事故”。
误区四:辨识一次性,不更新不变更
危险源清单完成后,企业就“一劳永逸”了,直到审核前才突击更新。但生产活动是动态的,设备老化、新工艺引入、人员变动都会产生新的危险源。
避坑方式: 将危险源辨识纳入变更管理流程,并定期(如每年一次)组织全面回顾。2026年信息化管理系统(如SaaS安全管理平台)可以帮助企业自动触发更新提醒。
企业如何建立有效的危险源清单(含模板思路)
一份合格的危险源清单不是大而全的“百科全书”,而是指向具体风险和控制的行动指南。以下是我们推荐的清单结构(可依据企业实际调整):
危险源清单主要字段:
| 序号 | 作业活动/场所 | 危险源描述 | 可能导致的事故类型 | 现有控制措施 | L | E | C | D值 | 风险等级 | 建议新增措施 | 责任部门 | 完成时限 |
|---|
填写要点:
- 作业活动/场所:尽可能具体。例如“三车间注塑机操作”而非“注塑车间”。
- 危险源描述:要明确是“什么原因”导致“什么后果”。例如“注塑机模具夹紧液压缸密封老化,高温液压油泄漏可能造成烫伤”。
- 现有控制措施:不能写空白,即使只有“佩戴手套”也应写出来。
- 风险等级:一般分为“低、一般、显著、高度、极高”五级,对应不同的管控层级(班组级、车间级、公司级)。
- 建议新增措施:优先顺序:消除→替代→工程控制→管理控制→个体防护。
特别提醒: 2026年审核中,审核员会重点检查“重大危险源”和“不可接受风险”是否真正受控 。对于D值≥70的显著及以上风险,必须有书面的专项控制方案,并保留培训记录和运行证据。
审核时危险源辨识的常见问题与应对策略
即使按照上述方法做了危险源辨识,现场审核时仍可能被挑战。以下是2026年审核员最常问的“灵魂拷问”及我们的应对建议。
问题1:“你们的危险源辨识为什么没有包括承包商人员的活动?”
ISO45001标准8.1.4条款要求控制外包和采购的过程,承包商的人员进入你的工作场所,他们的活动产生的危险源也必须被辨识。
应对策略: 在风险辨识程序中明确“相关方(承包商、访客)活动”的辨识要求,建立《承包商准入与危险源告知表》,在承包商入场前进行现场危险源交底并留存记录。
问题2:“这个危险源L=3的依据是什么?有历史数据吗?”
应对策略: 提前准备近三年的工伤事故台账、未遂事件记录、设备维修记录等,作为评分依据的支撑材料。如果某危险源没有发生过事故,但同行有同类事故,也可以引用外部数据。
问题3:“你看清单上这个低风险,为什么没有控制措施?低风险就不管了吗?”
应对策略: 低风险并非不管,而是可以维持现有控制措施。正确的表述是:“现有防护装置、操作规程等已足够,无需新增措施,但需持续监控。”审核员更希望你关注“是否维持了现有措施的有效性”。
问题4:“危险源清单只有管理人员签字,一线员工参与了吗?”
应对策略: 保留全员参与的证据,如班前会辨识记录、员工签字确认的危险源告知卡、培训签到表等。2026年审核员尤其强调“员工参与”的实质体现,而非口号。
结语:危险源辨识的“道”与“术”
危险源辨识不是一纸清单,而是一个动态的风险管控过程。“术”的层面我们有JSA、LEC、SCL等工具,“道”的层面需要企业真正树立“所有伤害都可预防”的安全理念,让危险源辨识融入日常管理,而不是为了应付认证。
作为专业的ISO咨询辅导机构,我们不仅帮助客户通过认证,更帮助他们建立一套可持续运行的职业健康安全管理体系。如果您在危险源辨识或ISO45001认证过程中遇到困难,欢迎联系我们获取免费的现场诊断服务。
注意: 本文提到的国家标准和法规均基于2026年现行版本,如有更新请以国家主管部门最新发布为准。
常见问题
危险源辨识的频率是多少?需要每年都做吗?
ISO45001标准要求危险源辨识是一个持续的过程,并非一年只做一次。2026年审核实践建议:企业至少每年组织一次全面辨识(通常在管理评审前),同时在新设备引入、工艺变更、事故发生后、法律法规更新等触发条件下必须立即启动局部或全面辨识。此外,每季度或每月的安全检查中可以结合“回头看”对清单进行更新。
小企业没有专业安全人员,如何有效进行危险源辨识?
小企业可以借助外部专业力量。我们作为咨询辅导机构,可以为企业提供危险源辨识方法的培训,并指导企业成立由负责人、班组长、老员工组成的辨识小组,使用简单的JSA或安全检查表法。同时参考同行业的标准/规范(如应急管理部发布的行业清单),结合现场观察和员工访谈,30-50项关键危险源就能覆盖主要风险。注意避免直接照搬其他企业的清单。
危险源辨识结果必须做成清单吗?有没有更高效的方式?
清单是通用的载体,但不是唯一方式。2026年越来越多的企业使用安全管理软件(如风险管控APP)进行动态管理,将危险源按岗位、区域、设备数字化,员工扫码即可看到对应的风险和控制措施。这类系统能自动生成统计报表,并支持在线更新,大大提高效率。但无论形式如何,核心是要确保信息可追溯、可验证,并满足审核需要。
参考与依据
- GB/T 45001-2020《职业健康安全管理体系 要求及使用指南》(std.samr.gov.cn/gb/search/gbDe...)
- 应急管理部关于印发《工贸企业重大事故隐患判定标准》的通知(2026年继续执行)(www.mem.gov.cn/gk/zfxxgkpt/fdz...)