International Standard
ISO 45001 인증
안전보건경영시스템(OH&S) 취득 가이드
산업재해 예방부터 중대재해처벌법 대응까지,
ISO 45001 인증의 요구사항·도입 효과·취득 절차를 전문가가 안내합니다.

ISO 45001이란?
ISO 45001은 국제표준화기구(ISO)가 2018년 3월에 발행한 안전보건경영시스템(Occupational Health and Safety Management System)에 관한 국제표준입니다. 조직이 산업재해와 직업병을 사전에 예방하고, 근로자에게 안전하고 건강한 작업환경을 제공하기 위한 체계적 관리 프레임워크를 제공합니다.
이 표준은 기존에 널리 사용되던 OHSAS 18001을 대체하는 최초의 국제 안전보건 표준으로, 규모·업종·산업에 관계없이 모든 조직에 적용할 수 있습니다. ISO 45001은 위험요인 파악과 리스크 평가, 법규 준수, 비상사태 대비, 사고 조사, 지속적 개선 등을 핵심 요소로 포함하며, PDCA(Plan-Do-Check-Act) 방법론을 활용하여 안전보건 리스크를 체계적으로 관리합니다.
💡 핵심 요약
ISO 45001의 궁극적 목적은 업무 관련 부상과 건강 장해를 예방하는 것입니다. 표준은 안전보건 성과의 구체적 수치 기준을 규정하는 것이 아니라, 조직이 자율적으로 위험요인을 파악하고 리스크를 관리하며 지속적으로 OH&S 성과를 개선할 수 있는 관리 체계(시스템)의 요구사항을 정의합니다.
278만
연간 업무 관련 사망자 수
(전 세계, ILO 추산)
3.7억
연간 업무 관련 사고 발생 건수
(전 세계)
2018
ISO 45001 최초 발행 연도
(OHSAS 18001 대체)
OHSAS 18001에서 ISO 45001으로의 전환
ISO 45001 이전에는 영국표준협회(BSI)가 개발한 OHSAS 18001이 사실상의 안전보건경영 국제표준으로 사용되었습니다. 그러나 OHSAS 18001은 공식적인 ISO 표준이 아니었고, 글로벌 무역 확대와 함께 통일된 국제표준에 대한 요구가 높아졌습니다.
2018년 3월 ISO 45001이 발행되면서 OHSAS 18001은 공식 폐지되었고, 기존 인증 보유 조직은 전환이 완료되었습니다. ISO 45001은 단순한 명칭 변경이 아니라 구조와 접근 방식에서 근본적인 변화를 도입했습니다.
| 구분 | OHSAS 18001 | ISO 45001:2018 |
|---|---|---|
| 표준 지위 | 영국표준(BS) 기반 규격 | 공식 ISO 국제표준 |
| 구조 | 독자적 구조 | 고수준 구조(HLS) 채택, ISO 9001·14001과 통합 용이 |
| 리더십 | 경영대리인 중심 | 최고경영진의 직접적 리더십·책임 강화 |
| 근로자 참여 | 제한적 언급 | 근로자의 협의(Consultation)와 참여(Participation) 명시적 요구 |
| 리스크 접근 | 위험성평가 중심 | 리스크 기반 사고(Risk-based Thinking) + 기회(Opportunity) 포함 |
| 조직 상황 | 별도 요구 없음 | 내·외부 이슈, 이해관계자 니즈 분석 요구 |
ISO 45001:2018 주요 요구사항 (10개 조항)
ISO 45001:2018은 모든 ISO 경영시스템 표준에 공통으로 적용되는 고수준 구조(High-Level Structure, HLS)를 채택하고 있습니다. 이 구조 덕분에 ISO 9001(품질), ISO 14001(환경) 등 다른 경영시스템 표준과의 통합 운영이 용이합니다. 총 10개 조항으로 구성되어 있으며, 인증 심사는 조항 4~10의 요구사항을 기준으로 진행됩니다.
조항 4
조직의 상황 (Context)
내·외부 이슈 파악, 근로자 및 이해관계자의 니즈와 기대 이해, OH&S 경영시스템의 적용 범위 결정. 조직을 둘러싼 안전보건 맥락을 분석하는 출발점입니다.
조항 5
리더십과 근로자 참여
최고경영진의 안전보건 리더십과 의지 표명, OH&S 방침 수립, 역할·책임·권한 부여. 근로자의 협의와 참여를 명시적으로 요구하는 것이 핵심 특징입니다.
조항 6
기획 (Planning)
위험요인 파악(Hazard Identification), 리스크와 기회 평가, 법적 요구사항 및 기타 요구사항 결정, OH&S 목표 수립 및 달성 계획. 리스크 기반 사고의 핵심 단계입니다.
조항 7
지원 (Support)
자원 확보, 인력 역량(적격성) 관리, 안전보건 인식 제고, 내·외부 의사소통, 문서화된 정보 관리. 시스템 운영에 필요한 인프라를 구축합니다.
조항 8
운용 (Operation)
운용 기획 및 관리, 위험요인 제거와 OH&S 리스크 저감, 변경 관리, 조달(도급·용역·외주) 관리, 비상사태 대비 및 대응. 현장에서의 실질적 안전관리가 이루어지는 단계입니다.
조항 9
성과평가 (Performance Evaluation)
모니터링·측정·분석·평가, 준수 평가, 내부심사(Internal Audit), 경영검토(Management Review)를 통한 OH&S 경영시스템 효과성 검증.
조항 10
개선 (Improvement)
사건(Incident) 조사, 부적합 및 시정조치, 지속적 개선. 사고와 아차사고를 분석하여 재발을 방지하고 시스템을 지속적으로 향상시킵니다.
※ 조항 1~3은 적용범위, 인용표준, 용어와 정의에 해당하며, 인증심사의 직접적인 대상은 아닙니다.
PDCA 사이클과 안전보건경영
ISO 45001은 PDCA(Plan-Do-Check-Act) 사이클을 기반으로 설계되었습니다. 이 반복적 개선 모델을 통해 안전보건경영시스템의 지속적 개선을 실현하며, 각 단계가 ISO 45001의 요구사항 조항과 직접적으로 연결됩니다.
📋
Plan (계획)
위험요인 파악, 리스크·기회 평가, 법적 요구사항 결정, OH&S 목표 수립
(조항 4·6: 상황, 기획)
⚙️
Do (실행)
자원 확보, 교육·훈련, 위험요인 제거, 비상사태 대비 실행
(조항 5·7·8: 리더십, 지원, 운용)
🔍
Check (점검)
모니터링, 준수 평가, 내부심사, 경영검토를 통한 성과 분석
(조항 9: 성과평가)
🔄
Act (개선)
사건 조사, 시정조치, 시스템 지속적 개선 실행
(조항 10: 개선)
ISO 45001 인증 도입 효과
ISO 45001 인증은 근로자의 안전과 건강을 보호하는 것을 넘어, 조직의 생산성 향상과 법적 리스크 저감에 직결됩니다. 인증을 취득한 조직이 공통적으로 보고하는 주요 효과는 다음과 같습니다.
🛡️ 산업재해 및 직업병 예방
위험요인을 체계적으로 파악하고 리스크 통제 조치를 실행하여, 업무 관련 부상·질병·사고 발생률을 효과적으로 감소시킵니다. 사전 예방적 접근이 핵심입니다.
⚖️ 법규 준수 및 법적 리스크 저감
산업안전보건법, 중대재해처벌법 등 안전보건 법규의 준수 체계를 구축하여 법적 위반, 과태료, 형사처벌 리스크를 사전에 방지합니다.
👷 근로자 사기 및 참여도 향상
안전한 작업환경 제공과 근로자 참여 프로세스 구축은 직원 만족도와 사기를 높이고, 인재 유지율(Retention Rate)을 향상시킵니다.
📉 사고 비용 절감
산업재해로 인한 작업 중단, 보상 비용, 보험료 증가, 생산성 저하 등 직·간접적 비용을 감소시킵니다. 보험료 할인 혜택을 받을 수 있는 경우도 있습니다.
🌐 기업 신뢰도 및 경쟁력 제고
국제적으로 인정받는 안전보건 인증은 고객, 거래처, 투자자에게 조직의 안전 의지를 입증합니다. ESG 경영의 S(사회) 영역 강화에도 직결됩니다.
🏗️ 비상 대응 역량 강화
비상사태 대비 및 대응 계획을 수립·훈련함으로써 예기치 않은 안전 위기 상황에서 조직의 회복력(Resilience)을 높입니다.
ISO 45001 인증 취득 절차 (5단계)
ISO 45001 인증은 체계적인 준비와 단계별 접근을 통해 효율적으로 취득할 수 있습니다. 일반적인 인증 취득 과정은 다음 5단계로 진행됩니다.
표준 이해 및 현황 진단 (Gap Analysis)
ISO 45001 표준의 요구사항을 학습하고, 현재 조직의 안전보건 관리 수준을 진단합니다. 현행 시스템과 표준 요구사항 간의 차이(Gap)를 분석하여 보완 영역과 우선순위를 도출합니다.
안전보건경영시스템 구축 및 문서화
OH&S 방침 수립, 위험요인 파악, 위험성평가, 법적 요구사항 식별, OH&S 목표 설정 등 시스템의 핵심 요소를 구축합니다. 절차서, 작업지침서, 기록 양식 등 필수 문서를 작성하고, 비상대응 절차를 수립합니다.
시스템 운영 및 내부심사
구축된 OH&S 경영시스템을 실제 업무에 적용합니다. 안전보건 교육·훈련, 비상대응 훈련을 실시하고, 최소 1회 이상의 내부심사(Internal Audit)와 경영검토(Management Review)를 수행하여 시스템의 효과성을 사전 검증합니다.
인증심사 (1단계 + 2단계)
1단계 심사(문서심사): 문서화된 정보의 적합성 검토, 현장 위험요인 파악 수준 확인, 2단계 심사 준비 상태 평가.
2단계 심사(현장심사): 사업장을 방문하여 시스템의 실제 운영 상태를 검증. 근로자 인터뷰, 현장 관찰, 기록 확인을 진행합니다. 부적합 사항 발견 시 시정조치를 이행합니다.
인증 취득 및 유지관리
심사 결과에 따라 인증서를 발급받습니다. 인증 유효기간은 3년이며, 매년 사후심사(Surveillance Audit)를 통해 지속적 준수 여부를 확인하고, 3년마다 갱신심사(Recertification Audit)를 통해 인증을 유지합니다.
ISO 9001·14001과의 통합 인증
ISO 45001:2018은 ISO 9001:2015(품질), ISO 14001:2015(환경)과 동일한 고수준 구조(HLS)를 공유합니다. 이 덕분에 세 표준을 하나의 통합경영시스템(IMS, Integrated Management System)으로 구축·운영하는 것이 매우 효율적입니다.
문서 체계, 내부심사, 경영검토, 시정조치 프로세스 등 공통 요소를 통합하면 중복 업무를 줄이고, 심사 비용과 시간을 절약하면서 전반적인 경영 효율성을 높일 수 있습니다.
3대 표준 통합 인증(QSE)의 장점
📁
문서 체계 일원화
관리 부담 대폭 감소
💰
통합심사로
비용·시간 절약
🔗
품질·환경·안전의
전략적 연계 운영
🏅
ESG 경영 E·S 영역
동시 강화
중대재해처벌법과 ISO 45001
2022년 1월 시행된 중대재해 처벌 등에 관한 법률(중대재해처벌법)은 경영책임자에게 안전보건 관리체계 구축 의무를 부과하고, 중대산업재해 발생 시 형사처벌까지 가능하도록 규정한 강력한 법률입니다. 2024년 1월부터는 상시 근로자 5인 이상 50인 미만 사업장까지 적용이 확대되어, 이제 대부분의 기업이 법적 대상에 포함됩니다.
🇰🇷 ISO 45001이 중대재해처벌법 대응에 효과적인 이유
1. 안전보건 관리체계 구축 입증
중대재해처벌법 시행령은 경영책임자에게 안전보건 목표 수립, 전담 조직 설치, 위험성평가, 재발방지 대책 등 구체적인 안전보건 관리체계 구축을 요구합니다. ISO 45001의 체계적 프레임워크는 이러한 법적 요구사항을 구조적으로 충족시키는 기반이 됩니다.
2. 경영책임자의 안전보건 의무 이행 체계화
ISO 45001 조항 5(리더십)는 최고경영진이 안전보건 방침을 직접 수립하고 자원을 배분하며 시스템의 효과성에 책임을 지도록 요구합니다. 이는 중대재해처벌법이 경영책임자에게 부과하는 의무와 직접적으로 연계됩니다.
3. 도급·용역·위탁 시 안전보건 관리
중대재해처벌법은 제3자에게 도급·용역·위탁한 업무에서 발생한 중대재해에 대해서도 원청 경영책임자의 책임을 묻습니다. ISO 45001 조항 8(운용)의 조달 관리(Procurement) 요구사항은 이러한 도급·하청 관계에서의 안전보건 확보 체계를 구축하는 데 활용됩니다.
4. 근로자 의견 청취 절차 확보
중대재해처벌법 시행령은 안전보건 관리체계 구축 시 종사자 의견 청취 절차를 마련하도록 규정합니다. ISO 45001 조항 5.4의 근로자 협의·참여 요구사항은 이 법적 의무를 체계적으로 이행하는 메커니즘을 제공합니다.
5. 사고 조사 및 재발방지 체계
ISO 45001 조항 10의 사건(Incident) 조사와 시정조치 프로세스는, 중대재해 발생 시 경영책임자가 재발방지 대책을 수립·이행했음을 입증하는 데 핵심적인 역할을 합니다.
⚠️ 유의사항
ISO 45001 인증 취득 자체가 중대재해처벌법의 면책 사유가 되지는 않습니다. 다만, 국제표준에 기반한 체계적 안전보건 관리체계를 구축·운영하고 있다는 사실은 경영책임자의 의무 이행 노력을 입증하는 데 유력한 근거가 됩니다.