ISO 45001 : 2018 職業安全衛生管理系統 結合 TOSHMS 台灣國家驗證標準

    ISO 45001 職業安全衛生
    保護員工,是企業最重要的責任

    每年全球超過 200 萬人因職業事故或職業病死亡,台灣每年仍有數百起重大職安事故。ISO 45001:2018 提供系統化的危害辨識與風險管控框架,結合台灣 TOSHMS 國家驗證制度,幫助企業合規、保護員工、強化 ESG 競爭力。

    ISO 45001
    2018 年正式發布的全球職安衛標準
    TOSHMS
    台灣 CNS 45001 國家驗證制度
    一驗兩證
    同時取得 ISO 45001 + TOSHMS 認證
    2025/12
    職安法職場霸凌專章三讀通過
    WHAT IS什麼是 ISO 45001 職業安全衛生管理系統?

    ISO 45001:2018 是由國際標準組織(ISO)於 2018 年 3 月正式發布的職業健康與安全管理系統(Occupational Health and Safety Management System, OHSMS)國際標準,取代原 OHSAS 18001。超過 70 個國家的專家共同參與制定,是目前全球最廣泛認可的職安衛管理系統標準。

    ISO 45001 的核心目標是建立系統化的機制,預防工作傷害和職業病的發生,而非事後補救。它要求企業主動辨識危害、評估風險、制定控制措施,並持續改善。這套標準適用於各種規模、各種行業的組織,包括製造業、服務業、建築業、醫療業等。

    🎯
    風險預防,而非事後補救
    系統化辨識職場危害(物理、化學、生物、人因、心理社會等),在事故發生前採取預防措施,降低職業傷害與疾病發生率。
    👥
    員工參與,由下而上
    強調員工參與安全管理決策,員工有權對危害提出意見、拒絕不安全作業,建立雙向溝通的安全文化。
    ⚖️
    法規符合性管理
    系統性追蹤適用法律法規(職業安全衛生法、勞動基準法等),確保持續符合法規要求,降低法律風險與罰則。
    🔄
    PDCA 持續改善循環
    以 Plan-Do-Check-Act 管理循環為核心框架,確保 OHS 績效持續提升,而非一次性合規即停滯。
    🤝
    高階主管領導承諾
    明確要求最高管理層展現對 OHS 的承諾,職安衛不再是單純的 HR 或安全部門責任,而是企業領導層的核心義務。
    🌐
    ESG 與供應鏈合規
    符合 IFRS S1 社會面揭露、品牌客戶 ESG 稽核要求(蘋果、三星等)及台灣上市公司永續報告書職安衛指標揭露需求。
    STRUCTUREISO 45001 核心條款架構(條款 4–10)
    P
    規劃 Plan
    條款 4 組織背景脈絡
    條款 5 領導與工作者參與
    條款 6 規劃(危害辨識、風險評估、法規義務、目標)
    D
    實施 Do
    條款 7 支援(資源、能力、溝通、文件化)
    條款 8 作業規劃及管制(變更管理、採購、承攬管理)
    C
    查核 Check
    條款 9 績效評估
    (監督量測、法規符合性評估、內部稽核、管理審查)
    A
    改善 Act
    條款 10 改善
    (事件調查、不符合事項、矯正措施、持續改善)
    6.1
    危害辨識、風險評估與機會評估
    系統性辨識所有工作活動的危害(機械、化學、物理、人因、心理社會等),評估發生可能性與嚴重性,決定風險控制優先順序。這是整個 OHS 管理系統的核心基礎。
    6.2
    法規義務追蹤
    建立機制持續追蹤適用的職安衛法律法規、客戶要求及其他義務,確保制度設計符合法規要求,避免違法罰則。
    5.4
    工作者參與及諮詢
    ISO 45001 最具特色的條款之一。明確要求企業建立機制讓員工參與危害辨識、風險評估、事件調查、安全目標制定,並保障員工有不受懲罰的舉報管道。
    8.1.4
    採購、承攬商管理
    要求組織將 OHS 要求延伸至供應商和承攬商,確保外包作業和外部人員同樣受到安全管控,避免承攬商作業衍生的職安風險。
    8.2
    緊急事件準備及回應
    制定各類緊急情境(火災、爆炸、化學品洩漏、地震等)的應變計畫,定期演練,確保緊急情況下員工生命財產安全。
    10.2
    事件調查、矯正措施
    要求對職業傷害、事故、疾病及「虛驚事件(Near Miss)」進行根本原因分析,制定有效矯正措施,防止事件重演。
    TOSHMSTOSHMS:台灣職業安全衛生管理系統驗證制度

    TOSHMS(Taiwan Occupational Safety and Health Management Systems,台灣職業安全衛生管理系統)是由勞動部職業安全衛生署(職安署)主導推動的台灣特有職安衛驗證制度,自 2008 年建立以來,已成為台灣製造業和高風險產業的重要合規指標。

    🏅 一驗兩證:通過 TOSHMS 驗證,同時取得 ISO 45001 國際認證
    📋 TOSHMS 的法規基礎——哪些企業有法定義務?
    依「職業安全衛生管理辦法第 12 條之 2」規定,以下事業單位,雇主應依 CNS 45001 同等以上規定建置職業安全衛生管理系統,並據以執行:

    第一類事業勞工人數在 200 人以上者(製造業、營造業、礦業等高危險業別)
    第二類事業勞工人數在 500 人以上者(其他製造業、農林漁牧業等)
    ③ 有從事石油裂解之石化工業工作場所者
    ④ 從事製造、處置或使用危害性化學品,數量達中央主管機關規定量以上之工作場所

    未達上述規模的企業雖無法定強制,但主動導入可積累職安記錄、取得政府獎項資格並強化競爭力。
    TOSHMS vs ISO 45001 核心差異對照
    比較維度 🌐 ISO 45001:2018 🇹🇼 TOSHMS(CNS 45001)
    發行機構 國際標準組織(ISO) 勞動部職業安全衛生署
    驗證標準 ISO 45001:2018(國際版) CNS 45001(國家標準,以 ISO 45001 為基礎,2018.12 公告取代 CNS 15506)
    稽核依據 ISO 45001 條款要求 CNS 45001 + 職安署「TOSHMS 特定稽核重點事項」(含台灣特有法規符合性查核)
    驗證單位 全球 IAF 認可認證機構
    (SGS、BSI、DNV 等)
    職安署認可登錄的 13 家機構
    (BSI、SGS、BV、TÜV Rheinland、DNV、DQS 等)
    法規連結 無直接法規強制要求,屬自願性認證 職安法管理辦法第 12-2 條規定特定企業必須建置符合 CNS 45001 的管理系統
    政府獎項 國家職業安全衛生獎、優良單位五星獎、公共工程金安獎等參選資格要件
    是否可一驗兩證 通過 TOSHMS 驗證的機構同時核發 ISO 45001 證書 ✅ 一次稽核,同時取得 ISO 45001 國際認證 + TOSHMS 台灣國家認證
    主要應用族群 出口導向企業、跨國品牌供應鏈、ESG 揭露需求 台灣製造業、化工業、建築業、法規合規要求企業
    ✅ 德宣建議:同步申請 TOSHMS + ISO 45001,最具效益
    TOSHMS 通過驗證的機構可同時取得 ISO 45001 國際認證(一驗兩證),這意味著企業只需一次顧問輔導、一次稽核作業,便可取得:

    🏅 ISO 45001:2018 國際認證(滿足品牌客戶供應鏈要求、ESG 揭露)
    🇹🇼 TOSHMS 台灣認證(滿足職安法法規義務、政府採購加分、國家獎項資格)

    德宣提供整合輔導服務,從危害辨識、系統文件建置到陪同稽核,一次完成兩張認證申請。
    TAIWAN 2024–2025台灣職場霸凌風暴:從事件爆發到歷史性立法

    2024 年底至 2025 年,台灣社會掀起一波震撼性的職場霸凌事件浪潮,涉及多個政府機關的職場霸凌案例先後曝光,引發社會廣泛討論,最終直接推動職安法完成重大修法。這一連串事件深刻說明:「職場心理安全」和「身體安全」同樣重要,不可偏廢。

    重大事件
    2024 年底
    勞動部北分署謝宜容霸凌案——職員辦公室輕生
    勞動力發展署北分署前分署長謝宜容被多名員工指控長期以侮辱性語言斥責部屬、管理風格高壓專斷,導致員工心理重創,最終釀成公務員在辦公室輕生的悲劇。此案成為台灣職場霸凌意識覺醒的重要轉捩點。本案主角遭新北地檢署禁止出境,相關行政調查持續進行。
    政府機關
    2025 年初
    多個政府機關接連爆出霸凌案:衛福部、海博館、數位部
    國立海洋科技博物館前館長陳素芬遭多名員工指控在公開場合訓斥貶抑下屬,教育部調查認定不適任,記一大過調職。衛福部疾管署整備組長被投訴辱罵員工、摔擲公文,錄音外流引發輿論,記兩大過撤職。數位部司長遭下屬投訴情緒失控辱罵。事件橫跨多部會,揭示公部門中層主管權力過度集中、缺乏監督的結構性問題。
    立法進展
    2025 年 3 月
    勞動部預告修正《職業安全衛生法》——增訂職場霸凌防治專章
    勞動部正式預告修正職安法草案,首次以法律位階明確定義「職場霸凌」,參考性別平等工作法架構,建立內外部申訴機制。勞動部同步更新「執行職務遭受不法侵害預防指引(第四版)」,強化雇主處理疑似霸凌事件的調查程序要求。
    立法里程碑
    2025 年 8 月
    職安法修正草案通過行政院審議
    新法明確定義職場霸凌:「勞工在職場執行職務,因其事業單位人員利用職務或權勢,逾越業務必要且合理範圍,持續以冒犯、威脅、孤立或侮辱等言行,致身心健康遭受危害。但情節重大者,不以持續發生為必要。」
    法律生效
    2025 年 12 月 2 日
    🏛️ 職安法職場霸凌防治專章三讀通過——台灣職安史上里程碑
    立法院三讀通過《職業安全衛生法》職場霸凌防治專章。新法亮點:
    法定定義:職場霸凌首次獲得明確法律定義
    規模義務:10人以上企業需建立申訴管道,30人以上需訂定防治規範
    外部申訴:最高負責人為霸凌者時,受害者可直接向主管機關申訴
    重罰機制:雇主未履行防治義務,罰鍰提高至 3 萬至 75 萬元;因此導致職業病者,罰鍰最高達 150 萬元
    ⚠️ 企業主必須了解:職場霸凌防治現在已是法定義務
    《職安法》職場霸凌專章已於 2025 年 12 月 2 日三讀通過,這意味著:

    • 勞工人數 10 人以上者:必須訂定職場霸凌申訴管道並公開揭示
    • 勞工人數 30 人以上者:必須訂定職場霸凌防治措施、申訴及懲處規範
    • 雇主知悉霸凌事件時:必須立即採取防免重複、保護申訴人、調查、懲戒等措施
    未履行義務:罰鍰 3 萬至 75 萬元;導致職業病者最高 150 萬元

    ISO 45001 的職場心理社會危害管控(Psychosocial Hazards)和 ISO 45003,正是建立這套防治機制的最佳管理工具。
    ISO 45003 : 2021 職場心理健康與安全

    超越身體安全——ISO 45003 職場心理健康管理指引

    ISO 45003:2021 是全球第一份針對「職場心理社會危害」的國際標準指引,作為 ISO 45001 的延伸補充,提供辨識、評估和管控職場心理危害的系統化方法,直接回應台灣職場霸凌法制化後企業的管理需求。

    🧠
    心理社會危害辨識
    辨識職場心理危害來源:工作超載、角色不明確、缺乏自主性、欠缺社會支持、人際衝突、職場霸凌、騷擾等,建立心理風險清單。
    🛡️
    零容忍文化建立
    協助企業建立書面「職場霸凌零容忍政策」、申訴機制設計、管理層道德行為準則,滿足職安法新規要求,並降低訴訟風險。
    📋
    心理風險評估工具
    提供標準化的工作壓力調查問卷設計、心理風險評估矩陣,量化職場心理危害程度,識別高風險部門和崗位。
    🌱
    組織層面介入措施
    強調以「組織改變」為主要介入手段(如工作設計、管理訓練、資源配置)而非只依賴員工個人復原力,從根本改善職場環境。
    💬
    安全通報文化
    建立讓員工能安心舉報心理危害的管道與保護機制,確保申訴者不受不利對待,呼應職安法新規的外部申訴精神。
    📊
    心理健康績效監測
    制定可量化的心理健康 KPI(員工離職率、缺勤率、員工關係投訴數等),在管理審查中追蹤趨勢,持續改善職場心理環境。
    💡 ISO 45001 + ISO 45003 雙標準整合的實務價值
    ISO 45001 建立整體職業安全衛生管理框架,ISO 45003 則深化其中的「心理社會危害管控」面向。兩者整合後,可在同一套 OHS 管理系統中同時覆蓋:

    身體安全:機械安全、化學品管理、高架作業防墜、職業病預防
    心理安全:職場霸凌防治、工作壓力管控、職業倦怠預防、不法侵害申訴
    法規符合性:職安法第 6 條(不法侵害預防)+ 霸凌防治專章 + TOSHMS 稽核重點

    德宣提供 ISO 45001 + ISO 45003 + TOSHMS 三合一整合輔導服務,建立覆蓋身心安全的全方位職安衛管理系統。
    ⚠️ 台灣業主職安意識警示

    「職安做到最低標準就好?」——這個觀念,正在傷害你的企業

    職業安全衛生不只是法規合規的最低門檻,它是企業競爭力、人才留任、ESG 評分和品牌信譽的核心。以下是台灣中小企業雇主最常見的六個危險迷思。

    ❌ 常見迷思 01
    「我們公司沒有發生過事故,所以安全制度夠用了。」
    ✅ 正確認知
    「沒有事故」往往是僥倖,而非制度有效的證明。ISO 45001 強調主動管理虛驚事件(Near Miss)和潛在危害,在事故發生前介入,而非等事故後補救。
    ❌ 常見迷思 02
    「職安是 HR 或安全部門的事,老闆不需要直接管。」
    ✅ 正確認知
    職安法第 23 條明定雇主負有最終責任。發生職災時,雇主可能面臨刑事責任。ISO 45001 條款 5.1 明確要求最高管理層展示領導承諾——職安是老闆的事。
    ❌ 常見迷思 03
    「霸凌只是員工人際問題,公司管理不到。」
    ✅ 正確認知
    2025 年 12 月職安法修正後,職場霸凌已是雇主法定義務管理範疇。10 人以上企業需建立申訴管道;若因霸凌致員工職業病,雇主最高罰鍰 150 萬元。
    ❌ 常見迷思 04
    「做 ISO 45001 只是為了應付客戶稽核,通過就好。」
    ✅ 正確認知
    真正落實 ISO 45001 的企業,職災成本(醫療費、停工損失、訴訟費、保險費)顯著降低,員工離職率改善,客戶稽核滿意度和 ESG 評分也同步提升。
    ❌ 常見迷思 05
    「ISO 45001 只適合大企業,我們規模小不需要。」
    ✅ 正確認知
    ISO 45001 設計為可擴展,適合所有規模企業。更重要的是:台灣中小製造業是職業災害高發族群,規模越小,越需要系統化管理而非依賴個人經驗。
    ❌ 常見迷思 06
    「承攬商的工人受傷,那是承攬商的事。」
    ✅ 正確認知
    錯!職安法第 25 條規定原事業單位(業主)與承攬人對職業災害負連帶補償責任。ISO 45001 條款 8.1.4 要求業主對承攬商進行 OHS 資格審查與管控。
    LAW台灣雇主必須了解的職安衛法規義務

    台灣職業安全衛生的法規體系以《職業安全衛生法》(職安法)為核心,搭配多項子法和施行細則。以下整理企業雇主最需要掌握的關鍵法規義務,了解哪些要求與 ISO 45001 / TOSHMS 的建置直接相關。

    職安法 第 6 條
    雇主對工作者安全衛生的一般義務
    雇主對於防止機械、設備、原料、作業等引起的危害,須採取必要的安全衛生設施。第 6 條第 2 項第 3 款明定:雇主需預防執行職務遭受「不法侵害」(含職場霸凌、暴力、騷擾)。
    違反罰鍰:3 萬~30 萬元
    職安法 管理辦法 第 12-2 條
    特定規模企業必須建置職安衛管理系統
    第一類事業(製造業等)200 人以上、第二類事業 500 人以上,以及石化業和危化品工作場所,雇主應依 CNS 45001 建置職業安全衛生管理系統並執行,管理記錄保存 3 年。
    違反罰鍰:3 萬~15 萬元
    職安法 第 25 條
    承攬管理:業主與承攬商連帶補償責任
    事業單位以其事業招人承攬時,其承攬人就承攬部分負職業安全衛生法所定雇主之責任;「原事業單位」就職業災害補償仍與承攬人負連帶責任。業主對承攬商職安管理不能置身事外。
    連帶民事補償責任
    職安法 新增 第 22-1 條
    職場霸凌防治義務(2025 年 12 月新法)
    雇主於知悉職場霸凌事件時,應立即採取:防止重複發生、保護申訴人、進行調查、懲戒及後續處理。10 人以上須設申訴管道;30 人以上須訂定防治措施規範並公告。
    未履行:罰鍰 3 萬~75 萬元/致職業病:最高 150 萬元
    職安法 第 37 條
    重大職業災害通報義務
    發生死亡職業災害、3 人以上罹災的職業災害,或需停工的危險狀況,雇主應於 8 小時內通報勞動檢查機構,並保存現場、配合調查,不得任意移動或破壞現場。
    違反通報:罰鍰 3 萬~15 萬元
    勞動基準法 第 59 條
    職業災害補償責任
    勞工因遭遇職業災害而致死亡、失能、傷害或疾病時,雇主應依規定予以補償(醫療費用、工資補償、失能補償、死亡補償)。此為不論雇主有無過失的無過失責任,雇主無法以「員工疏失」免責。
    補償金額:依傷亡程度決定
    📌 職安法刑事責任:老闆可能面臨入獄
    2025 年職安法修正草案同步大幅提高刑事罰責

    • 雇主違反職安法規定,致工作者死亡:有期徒刑最高 5 年,罰金 200 萬元(修正草案大幅加重)
    • 雇主違反,致工作者重傷:有期徒刑最高 3 年,罰金 100 萬元
    • 法人同步追責:雇主個人受刑事追訴,法人(公司)亦處以罰金

    ISO 45001 建立的系統化管理記錄,是在發生職災時展示雇主已盡注意義務的重要法律抗辯依據,有助於降低刑事追訴風險。
    INDUSTRY台灣製造業的 ISO 45001 重點應用場景
    🏭
    電子/半導體製造
    化學品暴露(有機溶劑、蝕刻液)、靜電防護、無塵室環境管控、夜班輪班造成的身心疲勞。Apple、TSMC、Intel 供應鏈客戶均要求 ISO 45001 認證。
    🏗️
    營造/工程業
    高架作業墜落防護、起重機作業、深開挖、施工期間變更管理。第一類事業 200 人以上須依法建置管理系統,公共工程金安獎需取得 TOSHMS 認證。
    🧪
    化工/石化業
    製程安全管理(PSM)、危害性化學品管控(GHS/SDS)、大規模洩漏緊急應變。達到職安法規定量的危化品工作場所有法定建置義務。
    ⚙️
    金屬/機械加工
    機械防護裝置、衝剪機械夾捲危害、金屬切削油霧、噪音危害。台灣傳統製造業職災高發族群,系統化危害辨識是關鍵。
    🏥
    醫療/照護業
    針扎生物性危害、過勞與心理壓力(醫護人員職業倦怠)、病患/家屬暴力(第三方不法侵害)、感染管控。
    📦
    物流/倉儲業
    堆高機/托板車作業危害、人因危害(重物搬運、重複性動作)、驾駛員疲勞管理。電商物流業近年職安關注度大幅提升。
    SERVICES德宣 ISO 45001 + TOSHMS 輔導服務
    SERVICE 01
    ISO 45001:2018 + TOSHMS 整合認證輔導
    從制度建置、危害辨識、文件編寫到陪同認證機構稽核,一次完成 ISO 45001 國際認證與 TOSHMS 台灣國家認證(一驗兩證),最大化輔導效益。
    SERVICE 02
    危害辨識與風險評估(HIRA)工作坊
    以企業實際作業場所為對象,培訓內部人員進行系統性危害辨識(物理、化學、生物、人因、心理社會)和風險評估,建立自主安全管理能力。
    SERVICE 03
    職場霸凌防治制度建立(職安法新規因應)
    依 2025 年 12 月職安法新規,協助企業建立:申訴管道設計、防治措施規範、管理層道德行為準則、申訴調查程序 SOP,全面符合法定義務。
    SERVICE 04
    ISO 45003 職場心理健康管理輔導
    以 ISO 45003 指引為框架,協助企業進行職場心理社會危害辨識評估、員工心理健康調查、壓力管理機制設計,整合進既有 ISO 45001 管理系統。
    SERVICE 05
    承攬商 OHS 管理制度建置
    依職安法第 25 條承攬管理責任,建立承攬商職安資格審查、進場前安全管理、作業中監督、事故通報等完整承攬商 OHS 管理程序,降低業主連帶賠償風險。
    SERVICE 06
    ISO 45001 換版稽核前內部輔導
    針對已取得認證的企業,在監督稽核或換版稽核前進行系統健診,找出文件落差、執行不符合項,確保稽核順利通過,維持認證有效性。
    🏆 德宣整合方案:ISO 9001 + ISO 14001 + ISO 45001 三合一
    已持有 ISO 9001(品質)或 ISO 14001(環境)認證的企業,追加 ISO 45001 時可大幅整合:

    ✅ 高階結構(HLS)共用:三個標準共用相同的條款架構(4–10 條),大量文件可整合
    ✅ 內部稽核整合:一次稽核同時覆蓋品質、環境、職安衛三個系統,節省資源
    ✅ 管理審查整合:三合一管理審查,效率最高
    ✅ 建議同步申請 TOSHMS:三合一方案追加 TOSHMS,共節省 40–50% 輔導成本

    德宣提供三合一整合認證輔導,一次達成 ISO 9001 + ISO 14001 + ISO 45001 + TOSHMS 四張認證。
    FAQ常見問題
    Q
    ISO 45001 和以前的 OHSAS 18001 差在哪裡?
    ISO 45001 採用 HLS 高階結構,更強調組織背景脈絡分析、工作者參與和高階主管領導承諾。OHSAS 18001 已於 2021 年正式退場,持有 OHSAS 18001 的企業需換版為 ISO 45001。
    Q
    TOSHMS 驗證需要多久?費用大概多少?
    輔導建置約 4–8 個月(視企業規模和現況),認證機構稽核費依員工人數計算,通常每年 2–6 萬元不等。德宣提供免費初步評估,可在諮詢後提供精準報價。
    Q
    我的公司員工未達法定規模,還需要做 ISO 45001 嗎?
    法規義務以外,品牌客戶(如國際電子品牌供應鏈、ESG 稽核)、政府採購加分、投標資格、及保險費率降低,都是主動導入 ISO 45001 的實際商業誘因。
    Q
    已有 ISO 45001,還需要額外做 ISO 45003 嗎?
    ISO 45003 是指引性標準(非認證標準),不需要獨立取得認證,而是將其框架整合進現有 ISO 45001 系統中。職安法霸凌專章新規後,建議所有企業將 45003 的心理危害管控整合進 OHS 管理系統。

    預約免費職安衛管理系統評估

    無論您是法規合規需求、客戶稽核壓力,還是希望主動建立職場安全文化——
    德宣提供免費初步評估,幫助您找到最適合的 ISO 45001 / TOSHMS 導入路徑。

    Site Logo