EHS审计

Environmental, Health and Safety Audit —— 系统化审核方法论、检查表体系与审计报告标准,通过独立、客观、系统的审核推动EHS管理持续改进。

核心概念

什么是EHS审计

EHS审计(Environmental, Health and Safety Audit)是依据特定的审核准则,由具备资格的审核人员对企业的环境、职业健康与安全管理体系及其运行绩效进行系统化、独立化、文件化的评价过程。

审计的核心目的在于客观评估企业EHS管理体系的符合性、有效性与适宜性,发现体系运行中的薄弱环节与改进机会,为管理决策提供依据,推动EHS管理水平的持续提升。审计不是"找茬",而是通过系统诊断促进组织改进。

符合性评估体系与标准法规要求的符合程度
有效性评估体系运行是否产生预期效果
适宜性评估体系是否适应企业实际与变化
🔍

发现体系问题

系统识别管理漏洞与执行偏差

验证合规状态

客观评价法规标准符合程度

📈

驱动持续改进

为管理优化提供方向与依据

🛡️

保障相关方信心

增强客户与公众的信任与信心

审计分类

审计类型

按审核主体不同,EHS审计分为第一方、第二方与第三方审计,各有不同目的与适用场景

类型 1

第一方审计

First-Party Audit

执行方企业内部人员
目的发现体系运行问题,推动内部改进
频次定期(年度/季度)

由企业内部组织的自我审核,也称为内部审计。是企业EHS管理体系自我检查、自我完善的重要手段。

优势

成本较低、灵活性强、促进自我完善

类型 2

第二方审计

Second-Party Audit

执行方客户或相关方
目的评估合作方EHS表现与合规性
频次按需(准入/年度)

由企业的客户、供应商或利益相关方组织的审核,通常用于供应商准入评估或合同履约监督。

优势

针对性强、直接服务于商业决策

类型 3

第三方审计

Third-Party Audit

执行方独立认证机构
目的获得管理体系认证证书
频次认证周期(3年)

由独立于企业和客户的第三方认证机构实施的审核,如ISO 45001、ISO 14001认证审核,具有权威性与公正性。

优势

权威公正、国际互认、提升信誉

流程规范

审计流程

策划→准备→实施→报告→跟踪,五阶段标准化审计流程确保审核质量与闭环管理

1

策划

确定审计范围、目标、准则与频次,制定年度审计计划,组建审计团队并明确分工。

  • 确定审计范围与准则
  • 制定年度审计计划
  • 组建与培训审计组
  • 编制审计方案
2

准备

编制审计检查表,收集与审阅受审方文件资料,发出审计通知,确认审核日程安排。

  • 编制检查表
  • 审阅文件资料
  • 发出审计通知
  • 确认日程安排
3

实施

召开首次会议,通过文件审查、现场观察、人员访谈与抽样检查收集审核证据,召开末次会议。

  • 首次会议
  • 收集审核证据
  • 形成审核发现
  • 末次会议通报
4

报告

汇总审核发现,评价不符合项,编制并发布审计报告,提出整改建议与改进方向。

  • 汇总审核发现
  • 评价不符合项
  • 编制审计报告
  • 发布与沟通报告
5

跟踪

跟踪验证不符合项整改措施落实情况,确认整改有效性,实现审计闭环管理。

  • 跟踪整改落实
  • 验证整改效果
  • 关闭不符合项
  • 纳入下一轮审计
审核技术

审计方法

综合运用文件审查、现场观察、人员访谈与抽样检查四大方法,多维度收集审核证据

📄

文件审查

审阅EHS管理体系文件、运行记录、作业文件、培训档案等书面材料,核实体系文件的符合性与运行记录的完整性。

体系手册与程序文件
运行记录与台账
许可证与证书
培训与考核记录
👁️

现场观察

深入生产现场、设备区域、仓储场所等实地观察安全状况,检查防护设施、作业行为与现场管理水平。

设备防护与完整性
作业人员行为规范
现场标识与警示
环境与卫生状况
💬

人员访谈

与管理人员、一线员工、特种作业人员进行面对面交流,了解其对安全制度、操作规程与风险管控的理解与执行情况。

管理层安全意识
员工岗位知识掌握
安全文化氛围
问题反馈渠道
🔍

抽样检查

按照统计抽样原则,对特定管理要素或作业活动抽取代表性样本进行深入检查,以点带面评估整体水平。

抽样方案设计
样本代表性
数据统计分析
结论外推验证
检查工具

审计检查表示例

以下为EHS安全审计检查表节选示例,展示检查项、判定标准、审核方法与结果记录的标准格式

EHS安全审计检查表(节选)

审核对象:某制造企业 / 审核日期:2026-08-01

检查项判定标准审核方法审核结果不符合等级
安全生产责任制落实各级人员安全职责明确并签订责任书文件审查+访谈符合
安全教育培训执行新员工三级安全教育100%覆盖,特种作业人员持证上岗文件审查+抽样基本符合观察项
重大危险源管控重大危险源辨识登记、监测监控与定期评估文件审查+现场符合
特殊作业许可管理动火、受限空间等八大作业严格执行审批制度现场观察+抽样不符合一般不符合
设备安全防护装置安全防护装置完好有效,定期检测维护现场观察不符合严重不符合
应急预案与演练预案体系完整,定期开展演练并评估改进文件审查+访谈符合
隐患排查治理建立隐患排查台账,闭环整改落实文件审查基本符合观察项
职业病危害防护定期开展危害因素检测与职业健康体检文件审查+现场符合
注:以上为检查表示例,实际审计中检查项可达数百项,覆盖EHS管理体系全部要素。
分级管理

不符合项分级

根据问题的严重程度与系统性影响,将审计发现的不符合项分为三个等级,实行差异化管理

严重不符合

管理体系存在系统性缺失或重大失效,可能导致严重安全后果或法律违规。

典型表现

  • 缺失关键管理要素
  • 法律法规严重违规
  • 存在重大安全隐患
  • 事故应急能力严重不足

处置要求

立即整改,限期1个月内完成

一般不符合

管理体系某一方面存在缺陷或执行不到位,影响体系有效运行但尚不构成系统性风险。

典型表现

  • 程序执行不严格
  • 记录不完整
  • 培训覆盖不足
  • 检查频次未达标

处置要求

限期3个月内完成整改

观察项

当前尚未构成不符合,但存在改进空间或潜在风险趋势,需关注并持续改进。

典型表现

  • 制度可优化提升
  • 潜在风险迹象
  • 最佳实践差距
  • 记录细节完善

处置要求

建议改进,纳入跟踪关注

报告标准

审计报告核心内容

一份规范的EHS审计报告应包含以下六大核心板块,确保审核发现清晰可追溯、改进建议可执行

1

审计概况

审计目的、范围、准则、时间、审计组成员等基本信息。

2

审核发现汇总

按审核要素汇总各项发现,包括符合项与不符合项的统计。

3

不符合项描述

逐项列明不符合事实、对应准则条款与判定依据。

4

体系符合性评价

对EHS管理体系整体符合性、有效性与适宜性的综合评价。

5

改进建议

针对发现的问题提出系统性改进建议与方向性指引。

6

整改要求

明确不符合项整改期限、责任人与跟踪验证安排。

报告编写原则

审计报告应遵循"客观准确、证据充分、结论清晰、建议可行"的原则。每项不符合项均应有对应的审核证据支撑,改进建议应具体可操作,避免空泛表述,确保报告对管理改进具有实际指导价值。

PDCA闭环

持续改进闭环管理

基于PDCA循环模型,审计推动EHS管理体系在"策划-执行-检查-改进"中螺旋上升

P

策划

Plan

制定审计计划,明确审计目标、范围与准则

D

执行

Do

实施审计,发现不符合项并形成审核报告

C

检查

Check

跟踪整改措施落实情况,验证整改有效性

A

改进

Act

将经验固化,持续优化管理体系与审计机制

PDCA循环永不停歇,持续改进是EHS管理的永恒主题
国际对标

ISRS 国际安全评级系统

International Safety Rating System —— 全球应用最广泛的安全绩效评价体系,以10级量表评估企业安全管理成熟度

ISRS(国际安全评级系统)由国际损失控制研究所(ILCI)开发,是目前全球应用最为广泛的安全绩效评估工具之一。它通过涵盖15个管理要素、数百个评估项的系统化审核,对企业安全管理成熟度进行1-10级的量化评级。

ISRS不仅评估安全管理的"做了什么",更关注"做得怎样"与"效果如何",从制度建设到绩效结果进行全方位诊断。其评级结果可横向对标全球企业,为企业安全管理的国际化对标提供了客观标尺。

15

管理要素

10

成熟度等级

1-2级

初始级

安全意识薄弱,管理处于被动应对阶段,事故频发。

3-4级

管理级

建立了基本安全管理制度,但执行效果不稳定,依赖个人能力。

5-6级

体系级

安全管理体系较为完善,系统性运行,绩效持续改善。

7-8级

优秀级

安全文化成熟,全员参与,实现前瞻性风险管理,绩效卓越。

9-10级

卓越级

安全管理达到世界级水平,安全成为核心竞争力,引领行业。

以审计驱动改进,以改进创造价值

EHS审计不是终点,而是持续改进的起点。通过系统化审计发现差距、推动改进、验证效果,让安全管理螺旋上升。