Chi arriva su questa pagina ha di solito una cartella piena di documenti sulla sicurezza: il DVR, le nomine, gli attestati, i verbali del medico competente. E ha una richiesta che quei documenti non soddisfano: un capitolato che chiede la ISO 45001, un committente che l'ha messa nel questionario di qualifica, un legale che ha nominato l'articolo 30. La domanda vera non è «che cos'è», ma «che cosa mi dà in più rispetto a quello che già faccio».
La risposta breve è che la ISO 45001 non aggiunge adempimenti alla legge: aggiunge un modo di governarli. E dal dicembre 2025 aggiunge qualcosa di concreto sulla responsabilità dell'impresa, perché il legislatore l'ha inserita nell'articolo 30 del D.Lgs. 81/2008 al posto di una norma britannica ritirata da anni. È la novità più rilevante degli ultimi dieci anni, e viene raccontata spesso male.
Molte aziende affrontano la ISO 45001 come se fosse un secondo DVR e costruiscono un sistema parallelo: procedure che nessuno legge, registri doppi, un manuale che vive solo nei giorni dell'audit. Si paga la certificazione e cresce la burocrazia, senza che il rischio reale scenda di un punto.
La norma non chiede documenti nuovi accanto a quelli di legge: chiede che quelli di legge siano collegati da un ciclo che funziona. Se dopo la certificazione avete due sistemi invece di uno, il progetto era impostato male.
Che cosa facciamo, in concreto
Vi portiamo dal punto in cui siete al certificato, e sulla sicurezza lavoriamo dentro l’azienda, non sulla carta: in Emmess c’è la qualifica di RSPP per tutti i macrosettori, quindi il sistema lo costruiamo su quello che succede in reparto. La prima cosa che guardiamo è se gli adempimenti di base reggono — valutazione dei rischi, nomine, formazione, sorveglianza sanitaria — perché la certificazione non li sostituisce e un sistema che poggia su un documento di valutazione debole non regge né in audit né altrove. Non certifichiamo noi: il certificato lo rilascia un organismo accreditato. E prima di cominciare cerchiamo i bandi a fondo perduto e i contributi attivi sull’intervento, compresi quelli specifici sulla sicurezza, e vi diciamo che cosa è aperto e con quali scadenze.
Che cos'è e che cosa certifica davvero
La ISO 45001 definisce i requisiti di un sistema di gestione della salute e sicurezza sul lavoro. La certificazione, rilasciata da un organismo terzo accreditato secondo la ISO/IEC 17021-1, attesta che quel sistema esiste ed è applicato: non che non accadranno infortuni, né che l'azienda sia conforme a ogni singolo obbligo del D.Lgs. 81/2008. Sono piani diversi, da tenere distinti dal primo giorno.
Ed è volontaria: nessuna legge italiana la impone. Sono i committenti, le stazioni appaltanti e — oggi — il legislatore in materia di responsabilità degli enti a renderla di fatto necessaria in interi settori. In alcuni mestieri la sicurezza di chi lavora ha una norma di servizio dedicata: è il caso dei servizi funerari UNI EN 15017 e della gestione delle spiagge ISO 13009.
ISO 45001:2018 è l'edizione internazionale, tuttora in vigore. UNI EN ISO 45001:2023 è la stessa norma dopo il recepimento europeo e italiano: contenuto tecnico identico, cambia la sigla con cui la trovate citata qui da noi. +A1:2024 è l'emendamento del settembre 2024 che porta il cambiamento climatico fra i fattori da considerare nell'analisi del contesto: nei certificati è quasi sempre omesso, per una scelta condivisa fra enti di accreditamento e organismi, ma si applica.
MOG-SSL è il modello di organizzazione e gestione dell'articolo 30 del D.Lgs. 81/2008: non è sinonimo di ISO 45001, ma i due oggetti oggi si sovrappongono in larga parte.
Conviene aspettare la revisione in corso?
No. La revisione presso il comitato ISO/TC 283 è arrivata al Draft International Standard, la votazione internazionale si è chiusa il 9 agosto 2026 e la pubblicazione è attesa intorno al 2027. Ma i certificati emessi oggi restano validi e la transizione avverrà con il consueto periodo pluriennale: rinviare significa solo rinunciare per due anni a tutto quello che segue.
La ISO 45001 nell'articolo 30 del D.Lgs. 81/2008
L'articolo 30 stabilisce che cosa deve avere un modello di organizzazione e gestione perché abbia efficacia esimente rispetto alla responsabilità dell'ente ai sensi del D.Lgs. 231/2001, per omicidio colposo e lesioni gravi commessi con violazione delle norme antinfortunistiche. Il comma 5 indica quali riferimenti tecnici fanno scattare una presunzione di conformità.
Fino al 2025 citava le Linee guida UNI-INAIL del 28 settembre 2001 e il British Standard OHSAS 18001:2007, ritirato e non più certificabile. Il decreto-legge 159/2025, confermato dalla legge di conversione 198/2025 pubblicata in Gazzetta Ufficiale il 30 dicembre 2025, ha sostituito il riferimento obsoleto con la UNI EN ISO 45001. Il testo vigente dispone che i modelli definiti conformemente alle Linee guida UNI-INAIL o alla UNI EN ISO 45001 «si presumono conformi ai requisiti di cui al presente articolo per le parti corrispondenti».
Non significa che un certificato appeso in bacheca vi metta al riparo: la presunzione è relativa, vale «per le parti corrispondenti» e riguarda il modello adottato ed efficacemente attuato. Il giudice può sempre accertare che nel caso concreto il sistema non funzionava.
E non significa che la norma sia diventata obbligatoria: il comma 5 non impone nulla, riconosce un effetto a chi sceglie quella strada. Quello che cambia è la posizione processuale, e non è poco — ma non è uno scudo.
Conseguenza pratica poco discussa: chi aveva impostato il proprio modello sulla OHSAS 18001 oggi ha un riferimento che la legge non nomina più. Il passaggio non è una riscrittura da zero, ma va fatto sulle parti che il comma 1 elenca: standard tecnici, valutazione dei rischi, sorveglianza sanitaria, formazione, vigilanza, verifiche periodiche. E se il modello 231 esiste già, il progetto va costruito insieme a quello.
Chi la chiede, e perché
Fuori dal tema della responsabilità dell'ente arriva da tre direzioni: le gare pubbliche, dove è requisito di partecipazione, criterio premiante o titolo per ridurre la garanzia; i sistemi di qualifica dei grandi committenti, che la mettono nei questionari di vendor rating senza discussione possibile; i cantieri, dove entra dalla porta della patente a crediti.
Che cosa chiede la norma, punto per punto
La norma segue la struttura comune alle ISO sui sistemi di gestione: le clausole da 4 a 10. Ecco che cosa comportano in azienda.
| Clausola | Che cosa comporta in azienda |
|---|---|
| 4 · Contesto | Che cosa influenza la sicurezza da voi (appalti, turni, lingue in reparto) e chi sono le parti interessate. Con l'A1:2024 anche il cambiamento climatico. |
| 5 · Leadership | Impegno documentato della direzione, politica firmata, ruoli per iscritto, consultazione e partecipazione dei lavoratori. |
| 6 · Pianificazione | Pericoli e rischi raccordati con il DVR, non rifatti; prescrizioni legali; obiettivi misurabili con responsabile e scadenza. |
| 7 · Supporto | Risorse, competenze verificate e non solo attestati, comunicazione, informazioni documentate. |
| 8 · Attività operative | Controllo operativo, gestione del cambiamento, appaltatori — dove gli auditor trovano più scoperture — ed emergenze. |
| 9 · Valutazione | Indicatori scelti da voi, valutazione periodica della conformità legislativa, audit interni, riesame. |
| 10 · Miglioramento | Incidenti e non conformità, azioni correttive con analisi delle cause, miglioramento dimostrabile nel tempo. |
Se riconoscete cose che già fate, è il segnale giusto: quello che manca non è l'operativo, ma il collegamento fra obiettivi, indicatori e riesame — ciò che trasforma degli adempimenti in un sistema che si corregge da solo.
Consultazione e partecipazione: il capitolo dove si cade
Il punto 5.4 è quello su cui le aziende italiane arrivano più impreparate, e non per cattiva volontà: da noi si consulta il rappresentante dei lavoratori per la sicurezza nei momenti previsti dalla legge, mentre la norma chiede altro. La consultazione è chiedere il parere prima di decidere; la partecipazione è coinvolgere nella decisione. Servono processi per entrambe, e la norma chiede di rimuovere gli ostacoli: timore di ritorsioni, mancanza di tempo, barriere di lingua, prassi che scoraggiano la segnalazione dei quasi-infortuni.
Il RLS diventa così parte di un processo — pericoli, obiettivi, analisi degli incidenti, verifica delle azioni correttive — e non basta un verbale: serve dimostrare che il canale esiste, che è usato e che qualcosa è cambiato. Ed è il motivo per cui i progetti difficili non sono quelli delle aziende complesse, ma quelli in cui il rapporto con la rappresentanza è teso.
Gli obblighi di legge che non sostituisce
È il malinteso più frequente. La certificazione presuppone la conformità al D.Lgs. 81/2008, non la rimpiazza: restano in piedi, con le loro sanzioni,
- Il documento di valutazione dei rischi, obbligo non delegabile del datore di lavoro, da aggiornare a fronte di modifiche significative, infortuni rilevanti o nuove risultanze sanitarie. Il sistema lo usa come alimentazione, non lo assorbe.
- La sorveglianza sanitaria del medico competente, con protocollo, giudizi di idoneità e relazione annuale.
- La formazione di lavoratori, preposti, dirigenti, RLS e addetti alle emergenze, nei contenuti e nelle durate degli Accordi Stato-Regioni: la norma chiede di verificare che sia servita, ma non ne toglie un'ora.
- Nomine e adempimenti tecnici: RSPP, addetti al primo soccorso e antincendio, preposti formati, verifiche periodiche delle attrezzature, DUVRI, valutazioni di rischio specifiche.
Un audit di certificazione non è una verifica ispettiva: l'organismo controlla il sistema, non fa le veci dell'autorità. Per l'adeguamento normativo, le pagine sulla salute e sicurezza secondo il D.Lgs. 81/2008, sulla formazione obbligatoria e sulla prevenzione incendi.
Che cosa porta davvero, con i numeri
La riduzione del premio INAIL con il modello OT23. Un sistema certificato rientra fra gli interventi di sezione A, e di quella sezione ne basta uno solo per accedere alla riduzione del tasso medio di tariffa, che dipende dalla dimensione della posizione assicurativa in lavoratori-anno.
| Lavoratori-anno | Riduzione del tasso medio |
|---|---|
| fino a 10 | 28% |
| da 10,01 a 50 | 18% |
| da 50,01 a 200 | 10% |
| oltre 200 | 5% |
Alle aziende nei primi due anni di attività si applica invece una riduzione fissa dell'8%. La domanda si presenta entro il 28 febbraio di ogni anno.
La riduzione non arriva perché avete un certificato. Arriva se presentate istanza nei termini, allegando la documentazione probante che l'intervento è stato realizzato nell'anno solare precedente, e se siete in regola con contributi e norme di prevenzione. Domanda tardiva o documentata male significa nessuna riduzione, certificato o no: per questo il modello si prepara durante l'anno, non a febbraio.
La patente a crediti nei cantieri. Chi opera nei cantieri temporanei o mobili è soggetto al sistema di qualificazione dell'art. 27: dotazione iniziale di 30 crediti, soglia operativa a 15, massimo 100. Fra i crediti ulteriori, un sistema di gestione certificato UNI EN ISO 45001 vale 5 crediti, un modello di organizzazione e gestione asseverato ne vale 4. Cifre piccole in assoluto e decisive in relativo: per chi ha già subito decurtazioni sono la differenza fra restare in cantiere e fermarsi.
Le gare pubbliche. L'art. 106, comma 8 del D.Lgs. 36/2023 prevede due meccanismi distinti: una riduzione del 30% della garanzia per la partecipazione a chi possiede la certificazione del sistema qualità della serie UNI CEI ISO 9000, e una riduzione fino a un massimo del 20% per le certificazioni dell'allegato II.13, fra cui compare espressamente la UNI ISO 45001 — la misura effettiva la fissa la stazione appaltante nei documenti di gara. Le riduzioni si cumulano in sequenza, ciascuna calcolata sull'importo che risulta dalla precedente: ed è il motivo per cui, per chi lavora con il pubblico, la coppia ISO 9001 più ISO 45001 ha quasi sempre il ritorno più rapido.
Certificazione e asseverazione non sono la stessa cosa
Nelle costruzioni si sente parlare di asseverazione del modello secondo la UNI 11751-1:2019, e viene regolarmente confusa con la certificazione ISO 45001. Sono due strade diverse.
La certificazione ISO 45001 la rilascia un organismo accreditato secondo la ISO/IEC 17021-1 e riguarda il sistema di gestione.
L'asseverazione UNI 11751-1 la rilasciano gli Organismi Paritetici dell'art. 51 del D.Lgs. 81/2008, costituiti pariteticamente da associazioni datoriali e sindacali. Non sono organismi di certificazione e non operano in accreditamento: il loro titolo è il comma 3-bis, che attribuisce loro la facoltà di asseverare l'adozione e l'efficace attuazione dei modelli.
Diverso anche l'effetto: lo stesso comma prevede che gli organi di vigilanza possano tenerne conto nel programmare le proprie attività. Le due strade non si escludono e in edilizia spesso convivono: il certificato serve al mercato, l'asseverazione al rapporto con la vigilanza.
Come si arriva al certificato
- Ricerca di bandi e finanziamenti. Prima di ogni altra cosa verifichiamo, gratuitamente, quali bandi, contributi e forme di finanziamento a fondo perduto sono disponibili per il vostro progetto. Va fatto per primo perché può cambiare la convenienza dell'intera operazione, e perché molte scadenze non aspettano.
- Analisi iniziale. Confrontiamo quello che già fate con i requisiti della norma e vi consegniamo un documento con lacune, priorità e una stima realistica di tempi e impegno.
- Contesto, parti interessate, rischi. Compresa la valutazione del cambiamento climatico dell'A1:2024, raccordata con il DVR e senza duplicare documenti.
- Progettazione del sistema. Politica, ruoli, obiettivi con indicatori, controllo operativo, appaltatori, emergenze, consultazione e partecipazione.
- Formazione e coinvolgimento. Che non è la formazione obbligatoria: le persone devono capire che cosa cambia nel loro lavoro.
- Audit interni e riesame di direzione. Con auditor qualificati, la direzione al tavolo e decisioni verbalizzate.
- Audit di certificazione. Vi assistiamo allo Stage 1 e allo Stage 2 dell'organismo accreditato e nella chiusura dei rilievi.
- Mantenimento. Sorveglianze annuali, aggiornamento del sistema, preparazione del modello OT23 durante l'anno.
Per un'azienda di dimensioni medie con una ISO 9001 già attiva servono in genere dai quattro ai sei mesi, dalla prima analisi all'audit di certificazione. Chi parte da zero o ha più sedi impiega di più, e il calendario dell'organismo è il vincolo più rigido di tutti.
Come si incastra con gli altri schemi
La struttura comune rende l'integrazione conveniente: un solo riesame, un solo programma di audit interni, un solo processo per le non conformità, meno giornate di verifica con l'audit integrato. Ma due avvertenze sulle edizioni contano più della teoria.
La ISO 14001 ha una nuova edizione: la ISO 14001:2026 è stata pubblicata il 15 aprile 2026 e la 2015 è superata; per le certificazioni accreditate la transizione si chiude il 30 aprile 2029, secondo la circolare Accredia DC 14/2026. Chi progetta oggi un sistema integrato lo imposta sulla nuova edizione, non sulla precedente. La ISO 9001, invece, alla data di questo aggiornamento non ha ancora una nuova edizione pubblicata: la revisione è nelle fasi finali, conviene tenerla d'occhio e non aspettarla.
Si combina spesso con la SA8000 e, per chi ha flotte e personale su strada, con la ISO 39001. L'elenco completo è nella pagina di tutte le certificazioni.
Quanto costa la certificazione ISO 45001
Le voci sono due. Le giornate dell'organismo di certificazione non si contrattano: si calcolano con regole internazionali legate a organico, siti e livello di rischio, ed è il motivo per cui due preventivi seri di enti diversi si somigliano molto. La consulenza dipende invece da quanto sistema esiste già: chi ha una ISO 9001 matura e un DVR aggiornato parte molto avanti rispetto a chi deve costruire tutto.
Come si forma il prezzo, che cosa lo fa salire e perché non percepiamo nulla da nessun organismo lo abbiamo scritto per esteso in quanto costa certificarsi: vale la pena leggerlo prima di confrontare due offerte. Per una cifra sulla vostra situazione serve mezz'ora di conversazione, e la trovate in richiedi un preventivo.
Come lavoriamo
Lavoriamo solo con consulenti senior: chi firma l'offerta è chi viene in azienda. Sopralluoghi, audit interni e formazione in aula li facciamo di persona, il resto da remoto per non farvi pagare trasferte inutili. Emmess è certificata ISO 9001 e ISO 45001.
Gli errori che allungano i tempi
Sono sempre gli stessi quattro.
Certificare sopra una valutazione dei rischi debole. È il difetto che fa cadere tutto il resto: il sistema si appoggia al documento di valutazione, e se quello non regge non regge niente.
Saltare la consultazione dei lavoratori. La norma la chiede in modo esplicito, e in audit si verifica con le evidenze: senza, è una non conformità sicura.
Trascurare appalti e lavoratori di terzi. Interferenze e coordinamento sono il punto in cui gli infortuni accadono davvero, ed è anche il punto più guardato in verifica.
Cercare i contributi a percorso avviato. I bandi hanno finestre e regole sull’avvio delle spese: chiederli dopo aver firmato significa quasi sempre perderli.
Dove operiamo
Lavoriamo dalle nostre quattro sedi — Milano, Bologna, Roma e Brescia — e seguiamo aziende in tutta Italia. Qui il lavoro si fa dove si lavora: reparti, cantieri, magazzini e mezzi si guardano sul posto, e nei gruppi multi-sito vanno visti tutti i siti, perché l’organismo campiona. Documentazione, piani di formazione e ricerca dei bandi si costruiscono da remoto.
Domande frequenti
Quanto costa la certificazione ISO 45001?
Due parti: le giornate dell'organismo, fissate da regole internazionali legate a organico e siti e quindi non negoziabili, e la consulenza, che dipende da quanto sistema esiste già. Il meccanismo è in quanto costa certificarsi; per una cifra sulla vostra situazione, richiedete un preventivo.
La certificazione ISO 45001 è obbligatoria?
No: è volontaria e nessuna legge la impone. La chiedono di fatto le stazioni appaltanti, i grandi committenti nei sistemi di qualifica e, indirettamente, l'art. 30 del D.Lgs. 81/2008 a chi vuole la presunzione di conformità del proprio modello.
Esistono contributi o finanziamenti per certificarsi?
Sì, spesso: bandi camerali, misure regionali e strumenti a fondo perduto coprono in molti casi una parte rilevante della spesa. La ricerca la facciamo noi, gratuitamente, come primo passo. L'esito dipende però dal singolo bando e dalla graduatoria, e non lo possiamo garantire.
La ISO 45001 sostituisce il DVR?
No. Il DVR resta un obbligo di legge non delegabile del datore di lavoro, e così la sorveglianza sanitaria e la formazione. La certificazione li presuppone e li mette in un ciclo di gestione: non ne toglie nemmeno uno.
Che differenza c'è fra ISO 45001 e OHSAS 18001?
La OHSAS 18001 è ritirata e non è più certificabile. La ISO 45001 ha la struttura comune delle norme ISO, ha rafforzato il ruolo dell'alta direzione, ha introdotto l'analisi del contesto e ha reso centrale la consultazione dei lavoratori. Dal dicembre 2025 è anche la norma citata nell'art. 30 del D.Lgs. 81/2008 al posto della OHSAS.
La certificazione mi mette al riparo dalla responsabilità 231?
No, e diffidate di chi lo afferma. L'art. 30, comma 5 riconosce una presunzione «per le parti corrispondenti» al modello adottato ed efficacemente attuato: è relativa, sposta l'onere della prova ma non impedisce al giudice di accertare che il sistema non funzionava.
Conviene aspettare la nuova edizione della norma?
No. La votazione internazionale si è chiusa il 9 agosto 2026 e la pubblicazione è attesa intorno al 2027, con transizione pluriennale. Rinviare significa rinunciare per due anni alla riduzione INAIL, ai crediti in cantiere, ai punti in gara e alla copertura dell'art. 30.
Esistono contributi per certificarsi?
Sì, e cambiano di continuo: bandi camerali, misure regionali, contributi di filiera e agevolazioni nazionali si aprono e si chiudono nell’arco di poche settimane. Li cerchiamo noi all’inizio del percorso e vi diciamo che cosa è aperto, che cosa copre e con quali scadenze. Una regola vale quasi sempre: i bandi non ammettono spese avviate prima della domanda, quindi la verifica va fatta prima di firmare, non dopo.
Vi hanno chiesto la ISO 45001?
Diteci quanti siete, che lavorazioni fate, se avete già altre certificazioni e chi ve l'ha chiesta: bastano questi quattro dati per capire da dove si parte. La prima analisi non ha alcun costo e non vi impegna a nulla.
Lascia il tuo numero:
ti richiamiamo subito.
Oppure chiamaci ora: 02 4975 8283
Quanto costa certificarsi: come si forma il prezzo
In sintesi
- Volontaria: nessuna legge la impone, ma la chiedono gare, committenti e capitolati
- Edizione in vigore: ISO 45001:2018, in Italia UNI EN ISO 45001:2023 + A1:2024
- Dal dicembre 2025 è la norma citata dall'art. 30, comma 5 del D.Lgs. 81/2008
- La presunzione di conformità del modello è relativa, non è uno scudo
- Non sostituisce DVR, sorveglianza sanitaria e formazione: li presuppone
- Certificata da organismi accreditati secondo la ISO/IEC 17021-1
- Quattro-sei mesi per un'azienda media che abbia già una ISO 9001
- Si integra con ISO 9001, ISO 14001 e modello 231, senza documenti doppi
Numeri da verificare ogni anno
- OT23: riduzione del tasso medio del 28% fino a 10 lavoratori-anno, 18% fino a 50, 10% fino a 200, 5% oltre. Istanza entro il 28 febbraio, mai automatica
- Patente a crediti: 30 crediti iniziali, soglia operativa 15, massimo 100. Sistema certificato ISO 45001: +5 crediti; modello asseverato: +4
- Gare: art. 106, comma 8 del D.Lgs. 36/2023 — riduzione della garanzia fino al 20% per le certificazioni dell'allegato II.13, cumulabile con il 30% della ISO 9001
- ISO 14001:2026: pubblicata il 15 aprile 2026, transizione entro il 30 aprile 2029
