EHS审计
什么是EHS审计
EHS审计(Environmental, Health and Safety Audit)是依据特定的审核准则,由具备资格的审核人员对企业的环境、职业健康与安全管理体系及其运行绩效进行系统化、独立化、文件化的评价过程。
审计的核心目的在于客观评估企业EHS管理体系的符合性、有效性与适宜性,发现体系运行中的薄弱环节与改进机会,为管理决策提供依据,推动EHS管理水平的持续提升。审计不是"找茬",而是通过系统诊断促进组织改进。
发现体系问题
系统识别管理漏洞与执行偏差
验证合规状态
客观评价法规标准符合程度
驱动持续改进
为管理优化提供方向与依据
保障相关方信心
增强客户与公众的信任与信心
审计类型
按审核主体不同,EHS审计分为第一方、第二方与第三方审计,各有不同目的与适用场景
第一方审计
First-Party Audit
由企业内部组织的自我审核,也称为内部审计。是企业EHS管理体系自我检查、自我完善的重要手段。
成本较低、灵活性强、促进自我完善
第二方审计
Second-Party Audit
由企业的客户、供应商或利益相关方组织的审核,通常用于供应商准入评估或合同履约监督。
针对性强、直接服务于商业决策
第三方审计
Third-Party Audit
由独立于企业和客户的第三方认证机构实施的审核,如ISO 45001、ISO 14001认证审核,具有权威性与公正性。
权威公正、国际互认、提升信誉
审计流程
策划→准备→实施→报告→跟踪,五阶段标准化审计流程确保审核质量与闭环管理
策划
确定审计范围、目标、准则与频次,制定年度审计计划,组建审计团队并明确分工。
- 确定审计范围与准则
- 制定年度审计计划
- 组建与培训审计组
- 编制审计方案
准备
编制审计检查表,收集与审阅受审方文件资料,发出审计通知,确认审核日程安排。
- 编制检查表
- 审阅文件资料
- 发出审计通知
- 确认日程安排
实施
召开首次会议,通过文件审查、现场观察、人员访谈与抽样检查收集审核证据,召开末次会议。
- 首次会议
- 收集审核证据
- 形成审核发现
- 末次会议通报
报告
汇总审核发现,评价不符合项,编制并发布审计报告,提出整改建议与改进方向。
- 汇总审核发现
- 评价不符合项
- 编制审计报告
- 发布与沟通报告
跟踪
跟踪验证不符合项整改措施落实情况,确认整改有效性,实现审计闭环管理。
- 跟踪整改落实
- 验证整改效果
- 关闭不符合项
- 纳入下一轮审计
审计方法
综合运用文件审查、现场观察、人员访谈与抽样检查四大方法,多维度收集审核证据
文件审查
审阅EHS管理体系文件、运行记录、作业文件、培训档案等书面材料,核实体系文件的符合性与运行记录的完整性。
现场观察
深入生产现场、设备区域、仓储场所等实地观察安全状况,检查防护设施、作业行为与现场管理水平。
人员访谈
与管理人员、一线员工、特种作业人员进行面对面交流,了解其对安全制度、操作规程与风险管控的理解与执行情况。
抽样检查
按照统计抽样原则,对特定管理要素或作业活动抽取代表性样本进行深入检查,以点带面评估整体水平。
审计检查表示例
以下为EHS安全审计检查表节选示例,展示检查项、判定标准、审核方法与结果记录的标准格式
EHS安全审计检查表(节选)
审核对象:某制造企业 / 审核日期:2026-08-01
| 检查项 | 判定标准 | 审核方法 | 审核结果 | 不符合等级 |
|---|---|---|---|---|
| 安全生产责任制落实 | 各级人员安全职责明确并签订责任书 | 文件审查+访谈 | 符合 | — |
| 安全教育培训执行 | 新员工三级安全教育100%覆盖,特种作业人员持证上岗 | 文件审查+抽样 | 基本符合 | 观察项 |
| 重大危险源管控 | 重大危险源辨识登记、监测监控与定期评估 | 文件审查+现场 | 符合 | — |
| 特殊作业许可管理 | 动火、受限空间等八大作业严格执行审批制度 | 现场观察+抽样 | 不符合 | 一般不符合 |
| 设备安全防护装置 | 安全防护装置完好有效,定期检测维护 | 现场观察 | 不符合 | 严重不符合 |
| 应急预案与演练 | 预案体系完整,定期开展演练并评估改进 | 文件审查+访谈 | 符合 | — |
| 隐患排查治理 | 建立隐患排查台账,闭环整改落实 | 文件审查 | 基本符合 | 观察项 |
| 职业病危害防护 | 定期开展危害因素检测与职业健康体检 | 文件审查+现场 | 符合 | — |
不符合项分级
根据问题的严重程度与系统性影响,将审计发现的不符合项分为三个等级,实行差异化管理
严重不符合
管理体系存在系统性缺失或重大失效,可能导致严重安全后果或法律违规。
典型表现
- •缺失关键管理要素
- •法律法规严重违规
- •存在重大安全隐患
- •事故应急能力严重不足
处置要求
立即整改,限期1个月内完成
一般不符合
管理体系某一方面存在缺陷或执行不到位,影响体系有效运行但尚不构成系统性风险。
典型表现
- •程序执行不严格
- •记录不完整
- •培训覆盖不足
- •检查频次未达标
处置要求
限期3个月内完成整改
观察项
当前尚未构成不符合,但存在改进空间或潜在风险趋势,需关注并持续改进。
典型表现
- •制度可优化提升
- •潜在风险迹象
- •最佳实践差距
- •记录细节完善
处置要求
建议改进,纳入跟踪关注
审计报告核心内容
一份规范的EHS审计报告应包含以下六大核心板块,确保审核发现清晰可追溯、改进建议可执行
审计概况
审计目的、范围、准则、时间、审计组成员等基本信息。
审核发现汇总
按审核要素汇总各项发现,包括符合项与不符合项的统计。
不符合项描述
逐项列明不符合事实、对应准则条款与判定依据。
体系符合性评价
对EHS管理体系整体符合性、有效性与适宜性的综合评价。
改进建议
针对发现的问题提出系统性改进建议与方向性指引。
整改要求
明确不符合项整改期限、责任人与跟踪验证安排。
报告编写原则
审计报告应遵循"客观准确、证据充分、结论清晰、建议可行"的原则。每项不符合项均应有对应的审核证据支撑,改进建议应具体可操作,避免空泛表述,确保报告对管理改进具有实际指导价值。
持续改进闭环管理
基于PDCA循环模型,审计推动EHS管理体系在"策划-执行-检查-改进"中螺旋上升
策划
Plan
制定审计计划,明确审计目标、范围与准则
执行
Do
实施审计,发现不符合项并形成审核报告
检查
Check
跟踪整改措施落实情况,验证整改有效性
改进
Act
将经验固化,持续优化管理体系与审计机制
ISRS 国际安全评级系统
International Safety Rating System —— 全球应用最广泛的安全绩效评价体系,以10级量表评估企业安全管理成熟度
ISRS(国际安全评级系统)由国际损失控制研究所(ILCI)开发,是目前全球应用最为广泛的安全绩效评估工具之一。它通过涵盖15个管理要素、数百个评估项的系统化审核,对企业安全管理成熟度进行1-10级的量化评级。
ISRS不仅评估安全管理的"做了什么",更关注"做得怎样"与"效果如何",从制度建设到绩效结果进行全方位诊断。其评级结果可横向对标全球企业,为企业安全管理的国际化对标提供了客观标尺。
15
管理要素
10
成熟度等级
初始级
安全意识薄弱,管理处于被动应对阶段,事故频发。
管理级
建立了基本安全管理制度,但执行效果不稳定,依赖个人能力。
体系级
安全管理体系较为完善,系统性运行,绩效持续改善。
优秀级
安全文化成熟,全员参与,实现前瞻性风险管理,绩效卓越。
卓越级
安全管理达到世界级水平,安全成为核心竞争力,引领行业。