HSE Digital Transformation · 03 / 23

Chương 03

Hệ thống quản lý HSE theo ISO 45001 và ISO 14001

Nhưng khi đi vào thực tế hiện trường, người ta vẫn thường gặp những câu hỏi rất quen thuộc: vì sao cùng một lỗi lặp lại nhiều lần, vì sao một hành động khắc phục kéo dài quá lâu, vì sao một điểm không phù hợp đã được ghi nhận nhưng không thay đổi được cách làm, và vì sao hệ thống nhìn thì đầy đủ nhưng lại chưa thật sự tạo ra cải tiến. Điều đó cho thấy một vấn đề cốt lõi: có hệ thống quản lý không đồng nghĩa với có hệ thống quản lý hiệu lực.

Một tổ chức có thể làm đúng cấu trúc của ISO trên giấy, nhưng nếu không chuyển được các yêu cầu của hệ thống thành nhịp vận hành thực tế, thì ISO chỉ dừngở vai trò hồ sơ. Ngược lại, nếu doanh nghiệp hiểu đúng bản chất của ISO 45001 và ISO 14001, hai tiêu chuẩn này có thể trở thành khung xương sống để tổ chức HSE, môi trường, kiểm soát thay đổi, đánh giá rủi ro, hành động khắc phục và cải tiến liên tục.

Chương này không nhằm trình bày ISO như một bộ điều khoản để ghi nhớ, mà nhằm làm rõ ISO như một cách tư duy quản trị. Khi đó, câu hỏi không còn là “đã viết đủ chưa”, mà là “hệ thống có thực sự giúp tổ chức kiểm soát tốt hơn, học nhanh hơn và cải tiến bền hơn không”.

Luận điểm chính ISO 45001 và ISO 14001 không phải là bộ hồ sơ để trưng bày, mà là khung quản trị giúp tổ chức biến yêu cầu an toàn, sức khỏe nghề nghiệp và môi trường thành một hệ thống vận hành có cấu trúc, có trách nhiệm, có dữ liệu và có khả năng cải tiến liên tục. Nói cách khác, giá trị của ISO không nằmở chứng nhận treo tường, mà nằmở việc nó giúp tổ chức thiết kế một hệ thống có thể sống, có thể học và có thể tự điều chỉnh theo thay đổi của thực tế. Bối cảnh 1.

ISO thường bị hiểu như một mục tiêu cuối cùng, trong khi nó chỉ là khung vận hành

Nhiều tổ chức bước vào ISO với tâm thế “làm sao để đạt chứng nhận”. Đây là một động lực ban đầu có thể hiểu được, nhưng nếu dừngở đó thì hệ thống rất dễ bị lệch trọng tâm. Khi mục tiêu chính chỉ là chứng nhận, người ta thường tốiưu cho kỳ đánh giá, tốiưu cho hồ sơ và tốiưu cho việc “qua cửa”, thay vì tốiưu cho hiệu lực vận hành. Trong thực tế, điều làm tổ chức mạnh lên không phải là có tấm chứng nhận, mà là có một hệ thống kiểm soát tốt hơn nhờ ISO.

Nếu nhận thức này không rõ, ISO rất dễ bị biến thành một lớp trang trí quản trị. 2. Môi trường vận hành cần một khung hệ thống đủ chặt nhưng đủ linh hoạt HSE, an toàn sức khỏe nghề nghiệp và môi trường đều là những lĩnh vực liên quan trực tiếp đến rủi ro, thay đổi và con người. Nếu không có khung hệ thống, các hoạt động sẽ bị phân tán: chỗ này làm theo kinh nghiệm, chỗ kia làm theo thói quen, bộ phận này dùng một biểu mẫu, bộ phận khác dùng biểu mẫu khác. Kết quả là tổ chức khó kiểm soát tính nhất quán.

ISO 45001 và ISO 14001 cung cấp một khung để gom những yêu cầu đó lại thành một hệ thống thống nhất. Cái hay của ISO không nằmở ngôn ngữ học thuật, màở cấu trúc có thể giúp tổ chức biết mình cần làm gì, ai làm, làmở đâu, kiểm tra thế nào và cải tiến ra sao. 3. Chuyển đổi số làm lộ rõ điểm yếu của hệ thống hình thức Khi tổ chức chuyển từ hồ sơ giấy sang môi trường số, mọi sự thiếu nhất quán đều trở nên rõ hơn. Nếu một quy trình không rõ, dữ liệu số sẽ phơi bày sự mơ hồ đó.

Nếu trách nhiệm chưa rõ, hệ thống số sẽ cho thấy hành động bị treo. Nếu phiên bản tài liệu không được kiểm soát tốt, dữ liệu sẽ cho thấy người dùng đang dùng nhiều bản khác nhau. Điều này có nghĩa là số hóa không làm hệ thống tốt hơn một cách tự động. Nó chỉ làm cho điểm mạnh và điểm yếu lộ rõ hơn. Vì vậy, nếu muốn số hóa HSE hiệu quả, tổ chức phải có nền ISO đủ tốt, đủ chặt và đủ thực chất. 4. ISO là cách biến quản trị thành khả năng lặp lại Điểm mạnh nhất của ISO nằmở khả năng tạo ra tính lặp lại có kiểm soát.

Không phụ thuộc hoàn toàn vào một vài cá nhân giỏi. Không phụ thuộc vào trí nhớ hoặc kinh nghiệm truyền miệng. Không phụ thuộc vào may rủi của từng ca làm việc. ISO giúp tổ chức biến những thực hành tốt thành hệ thống, và biến hệ thống thành năng lực có thể duy trì.

Đó là lý do ISO rất quan trọng đối với HSE. HSE không thể chỉ tồn tại nhờ người giỏi. HSE phải được cài vào cơ chế vận hành của tổ chức. Khung lý thuyết 1. Bản chất của ISO 45001 và ISO 14001 ISO 45001 ISO 45001 là tiêu chuẩn về hệ thống quản lý an toàn và sức khỏe nghề nghiệp. Trọng tâm của tiêu chuẩn này không chỉ là giảm tai nạn, mà là xây dựng một hệ thống có khả năng nhận diện nguy cơ, kiểm soát rủi ro, tham vấn người lao động và cải tiến hiệu lực an toàn.

Điểm đáng chúý là ISO 45001 nhấn mạnh vai trò của lãnh đạo, sự tham gia của người lao động, bối cảnh tổ chức, rủi ro và cơ hội, cùng với chu trình cải tiến liên tục. Điều đó cho thấy an toàn không phải là việc riêng của bộ phận HSE, mà là trách nhiệm chung được tổ chức trong một hệ thống rõ ràng. ISO 14001 ISO 14001 là tiêu chuẩn về hệ thống quản lý môi trường.

Trọng tâm của tiêu chuẩn này là giúp tổ chức nhận diện và kiểm soát các khía cạnh môi trường, nghĩa vụ tuân thủ, rủi ro môi trường và các cơ hội cải thiện hiệu quả môi trường. Nếu ISO 45001 chú trọng bảo vệ con người khỏi tai nạn và tổn hại sức khỏe, thì ISO 14001 mở rộng sang tác động của tổ chức lên môi trường tự nhiên, bao gồm chất thải, phát thải, sử dụng tài nguyên và cácảnh hưởng liên quan khác. Điểm chung của hai tiêu chuẩn Hai tiêu chuẩn này đều dựa trên tư duy hệ thống và chu trình cải tiến liên tục.

Chúng đều yêu cầu: • hiểu bối cảnh tổ chức, • xác định các bên liên quan, • nhận diện rủi ro và cơ hội, • thiết lập mục tiêu, • hỗ trợ vận hành, • đánh giá hiệu lực, • và cải tiến liên tục.

Điều đó có nghĩa là ISO không phải hai bộ riêng biệt để làm song song, mà có thể được tích hợp thành một hệ thống HSE thống nhất. 2. Cấu trúc của một hệ thống quản lý theo ISO Một hệ thống quản lý theo ISO thường gồm các lớp sau: a. Bối cảnh tổ chức Tổ chức cần hiểu mình đang hoạt động trong môi trường nào: ngành nghề, công nghệ, quy mô, yêu cầu pháp lý, yêu cầu khách hàng, kỳ vọng của các bên liên quan, năng lực nội bộ và những thay đổi đang tác động đến mình. b.

Lãnh đạo và cam kết Lãnh đạo không chỉ ký chính sách. Lãnh đạo phải định hướng, cung cấp nguồn lực, theo dõi hiệu lực và thể hiện cam kết thực tế. Nếu lãnh đạo không tham gia, hệ thống ISO dễ bị đẩy về phía “việc của HSE”. c. Hoạch định Đây là nơi tổ chức xác định rủi ro, cơ hội, mục tiêu, kế hoạch và cách đạt mục tiêu. Hoạch định tốt sẽ quyết định chất lượng vận hành sau này. d. Hỗ trợ Bao gồm nguồn lực, năng lực, nhận thức, trao đổi thông tin và kiểm soát tài liệu.

Đây là những yếu tố khiến hệ thống có thể được duy trìổn định. e. Vận hành Đây là phần biến kế hoạch thành thực tế: nhận diện rủi ro, kiểm soát công việc, quản lý thay đổi, ứng phó tình huống khẩn cấp, kiểm soát nhà thầu, quản lý sự cố, quản lý khía cạnh môi trường. f. Đánh giá hiệu lực Tổ chức cần theo dõi, đo lường, phân tích, đánh giá, kiểm tra nội bộ và rà soát của lãnh đạo. g. Cải tiến Bao gồm hành động khắc phục, xử lý không phù hợp và cải tiến liên tục.

Nếu một trong các lớp này yếu, hệ thống sẽ mất cân bằng. 3. Tư duy PDCA trong ISO ISO được xây dựng trên chu trình PDCA: • Plan: hoạch định

• Do: thực hiện • Check: kiểm tra • Act: cải tiến Điều quan trọng là PDCA không phải một mô hình lý thuyết để trình bày trong báo cáo, mà là nhịp sống của hệ thống. Một tổ chức mạnh về ISO là tổ chức biết lập kế hoạch rõ, thực hiện nhất quán, kiểm tra thật và cải tiến thật. Nếu chỉ có Plan và Do, nhưng không Check và Act, hệ thống sẽ dần trở thành hình thức. Nếu chỉ Check mà không Act, tổ chức sẽ biết nhiều vấn đề nhưng không thay đổi được gì.

Nếu chỉ Act mà không có dữ liệu kiểm tra, cải tiến sẽ thiếu trọng tâm. 4. Tích hợp ISO 45001 và ISO 14001 vào một hệ thống HSE Nhiều tổ chức triển khai hai tiêu chuẩn này như hai mảng tách biệt. Cách làm đó có thể khiến quy trình chồng chéo, hồ sơ trùng lặp và người dùng thấy phức tạp. Trong thực tế, có rất nhiều điểm giao nhau giữa an toàn, sức khỏe nghề nghiệp và môi trường. Vì vậy, việc tích hợp là hợp lý hơn.

Ví dụ: • kiểm soát hóa chất vừa liên quan đến an toàn con người, vừa liên quan đến môi trường; • quản lý sự cố tràn đổ vừa là vấn đề an toàn, vừa là vấn đề môi trường; • quản lý chất thải vừa là nghĩa vụ môi trường, vừa liên quan đến điều kiện làm việc; • ứng phó khẩn cấp có thể liên quan đồng thời đến người, thiết bị và môi trường. Khi tích hợp tốt, tổ chức sẽ có một hệ thống gọn hơn, rõ hơn và dễ vận hành hơn. 5.

ISO như một cơ chế học của tổ chức Một hệ thống quản lý hiệu lực không chỉ kiểm soát tốt hiện tại, mà còn giúp tổ chức học từ kinh nghiệm quá khứ. Mỗi sự cố, mỗi điểm không phù hợp, mỗi near-miss, mỗi kết quả đánh giá nội bộ đều là dữ liệu cho cải tiến. ISO chính là khung để tổ chức không lãng phí những dữ liệu đó. Nếu dữ liệu không được dùng để cải tiến, hệ thống ISO sẽ trở thành nơi lưu hồ sơ của lỗi cũ. Nếu dữ liệu được dùng tốt, ISO trở thành cơ chế học liên tục của tổ chức. Thực chiến 1.

Tổ chức một hệ thống tài liệu sống

Một hệ thống ISO tốt không phải là một thư mục giấy tờ dày đặc, mà là một cấu trúc tài liệu sống. Cấu trúc này nên có: • chính sách, • mục tiêu, • sổ tay hoặc khung quản lý, • quy trình, • biểu mẫu, • hướng dẫn, • bằng chứng thực hiện, • và lịch sử sửa đổi. Điều quan trọng là mỗi tài liệu phải có vai trò rõ. Tài liệu không nên chỉ tồn tại để “đủ bộ”, mà phải giúp người dùng biết làm gì và làm như thế nào. 2.

Chuyển quy trình CAPA thành luồng số Một trong những điểm mạnh nhất của ISO là xử lý không phù hợp và hành động khắc phục. Nhưng trong nhiều tổ chức, CAPA vẫn bị làm thủ công: phát hiện một lỗi, ghi nhận trên file, giao việc qua email, theo dõi bằng Excel, rồi chờ đến cuộc họp sau để xem đã xong chưa.

Trong môi trường số, CAPA có thể được thiết kế như một luồng việc: • phát hiện điểm không phù hợp, • phân loại mức độ, • giao cho bộ phận liên quan, • xác định nguyên nhân gốc, • đề xuất hành động, • theo dõi tiến độ, • xác minh hiệu lực, • và đóng hành động. Khi luồng này được số hóa, hệ thống sẽ minh bạch hơn rất nhiều. Người phụ trách biết việc của mình. HSE biết trạng thái xử lý. Lãnh đạo biết điểm nào đang tồn đọng. Và dữ liệu trở thành nền tảng để phân tích xu hướng. 3. Gắn ISO với bảng điều khiển HSE

Nếu ISO chỉ dừngở tài liệu, nó sẽ khó tạo ra nhịp sống. Nhưng nếu các chỉ số ISO được đưa lên bảng điều khiển, hệ thống sẽ trở nên dễ quan sát hơn. Có thể theo dõi: • số điểm không phù hợp, • tỷ lệ hành động quá hạn, • số hành động đã xác minh, • tỷ lệ hoàn thành đánh giá nội bộ, • số thay đổi được rà soát, • số sự cố lặp lại, • và trạng thái mục tiêu môi trường hoặc an toàn. Lúc này, ISO không còn là một hệ thống riêng biệt, mà là một phần của điều hành HSE. 4.

Dùng ISO để quản lý thay đổi Một thay đổi nhỏ về thiết bị, nguyên liệu, nhà thầu, layout hoặc quy trình có thể tạo ra rủi ro mới. ISO 45001 và ISO 14001 đều khuyến khích tổ chức có cách tiếp cận hệ thống với thay đổi. Trong thực tế, điều này có nghĩa là mỗi khi có thay đổi, tổ chức cần tự hỏi: • thay đổi này tác động đến nguy cơ nào, • tác động đến khía cạnh môi trường nào, • kiểm soát nào cần cập nhật, • ai phụ trách, • và hồ sơ nào cần sửa.

Nếu không có cơ chế này, hệ thống sẽ luôn chậm một nhịp so với thực tế. 5. Xây dựng nhịp cải tiến định kỳ ISO không sống nếu chỉ được kiểm tra vào lúc đánh giá. Tổ chức cần có nhịp: • kiểm tra hiện trường, • rà soát hành động khắc phục, • đánh giá nội bộ, • họp xem xét của lãnh đạo, • cập nhật mục tiêu,

• và theo dõi xu hướng. Khi nhịp này chạy đều, hệ thống ISO sẽ không còn là lớp trang trí bên ngoài mà trở thành một cơ chế điều hành bên trong. Bẫy thường gặp 1. Làm ISO để đạt chứng nhận rồi dừng Đây là bẫy phổ biến nhất. Sau khi đạt chứng nhận, nhiều tổ chức giảm nhịp cải tiến hoặc quay lại cách làm cũ. Khi đó, chứng nhận vẫn có thể còn, nhưng hệ thống thì không còn mạnh như trước. 2. Sao chép tài liệu từ nơi khác Mỗi tổ chức có bối cảnh riêng.

Sao chép quy trình hoặc sổ tay từ đơn vị khác có thể tạo ra tài liệu đẹp nhưng không phù hợp với thực tế vận hành. ISO chỉ hiệu quả khi được thiết kế đúng với bối cảnh của chính tổ chức đó. 3. Tách ISO khỏi hiện trường Nếu người vận hành không hiểu, không dùng hoặc không thấy lợiích của hệ thống, ISO sẽ nằm ngoài đời sống thực tế. ISO phải đến được hiện trường, đến được người dùng, đến được thao tác công việc. 4. Tập trung quá nhiều vào hồ sơ Hồ sơ là bằng chứng, nhưng không phải là mục tiêu cuối cùng.

Mục tiêu cuối cùng là kiểm soát tốt hơn. Một tổ chức có thể có hồ sơ đầy đủ nhưng kiểm soát vẫn yếu. 5. Không gắn ISO với dữ liệu Nếu không có dữ liệu, ISO dễ trở thành một chuỗi đánh giá định kỳ mà thiếu nhịp học liên tục. Dữ liệu là điều làm cho ISO từ một khung giấy tờ trở thành một hệ thống sống. Áp dụng thực tế 1. Rà soát lại cấu trúc ISO đang có Hãy kiểm tra xem hệ thống hiện tại có rõ các lớp sau không: • bối cảnh, • lãnh đạo, • hoạch định, • hỗ trợ, • vận hành,

• đánh giá, • cải tiến. Nếu thiếu lớp nào, hệ thống sẽ lệch. 2. Chọn một quy trình ISO trọng điểm để số hóa Có thể bắt đầu từ: • CAPA, • đánh giá nội bộ, • kiểm soát tài liệu, • quản lý thay đổi, • hay theo dõi mục tiêu. Hãy làm cho một quy trình thật tốt trước khi mở rộng. 3. Gắn một số chỉ số ISO lên bảng điều khiển Ví dụ: • số điểm không phù hợp, • số hành động quá hạn, • tỷ lệ xác minh hiệu lực, • số thay đổi chưa được rà soát, • số mục tiêu chưa đạt. 4.

Rà soát cơ chế xem xét của lãnh đạo Hãy xem cuộc họp lãnh đạo hiện nay có thật sự dùng dữ liệu ISO để ra quyết định hay không. Nếu chỉ đọc báo cáo mà không quyết định gì, cơ chế xem xét cần được thiết kế lại. 5. Xác định một thay đổi hiện trường và thửáp dụng tư duy ISO Ví dụ một thay đổi về thiết bị hoặc quy trình.

Hãy xem: • có đánh giá rủi ro lại không, • có đánh giá khía cạnh môi trường liên quan không, • có cập nhật tài liệu không, • có truyền thông cho người dùng không, • có theo dõi hiệu lực sau thay đổi không.

Bảng so sánh: ISO hình thức và ISO hiệu lực Nội dung ISO hình thức ISO hiệu lực Mục tiêu Đạt chứng nhận Tăng năng lực kiểm soát Tài liệu Nhiều nhưngít dùng Gọn, rõ, dùng được Đánh giá nội bộ Làm cho đủ kỳ Tìm điểm yếu thật Hành động khắc phục Ghi nhận rồi để đó Theo dõi đến khi có hiệu lực Vai trò lãnh đạo Ký duyệt Tham gia và ra quyết định Dữ liệu Lưu trữ Phân tích và cải tiến Hiện trường Xa hệ thống Được kết nối trực tiếp Bảng tích hợp: ISO 45001 và ISO 14001 trong vận hành HSE Chủ đề ISO 45001 ISO 14001 Điểm tích hợp Đánh giá rủi ro Rủi ro an toàn và sức khỏe Khía cạnh môi trường Một cơ chế đánh giá tích hợp Quản lý thay đổi Tác động đến an toàn Tác động đến môi trường Một quy trình duy nhất Ứng phó khẩn cấp Tai nạn, sự cố người lao động Tràn đổ, phát thải, ô nhiễm Một kế hoạch phối hợp Tài liệu và hồ sơ Kiểm soát quy trình HSE Kiểm soát hồ sơ môi trường Một hệ thống tài liệu chung Hành động khắc phục Sự cố, không phù hợp Không phù hợp môi trường Một luồng CAPA thống nhất Bộ câu hỏi tự đánh giá Dành cho cá nhân 1.

Tôi có hiểu ISO như một khung quản trị hay chỉ như một bộ điều khoản không? 2. Tôi có biết hệ thống hiện tại đang yếuở lớp nào trong chu trình ISO không?

3. Tôi có thể giải thích vì sao một tài liệu ISO phải gắn với hiện trường không? 4. Tôi có biết một điểm không phù hợp nào đang lặp lại trong hệ thống không? 5. Tôi có đang nhìn ISO như một cơ hội cải tiến hay như một gánh nặng hồ sơ? Dành cho bộ phận HSE / hệ thống 1. Các quy trình ISO của chúng ta có thật sự được sử dụngở hiện trường không? 2. CAPA có được theo dõi đến khi xác minh hiệu lực hay không? 3. Có bao nhiêu tài liệu đang tồn tại nhưngít được dùng? 4. Chúng ta có cơ chế quản lý thay đổi đủ rõ không? 5.

Dữ liệu ISO có đang được dùng trong điều hành hay chỉ để đánh giá? Dành cho doanh nghiệp 1. ISO trong tổ chức đang là công cụ quản trị hay chỉ là giấy chứng nhận? 2. Lãnh đạo có tham gia thực chất vào hệ thống hay không? 3. Tổ chức có cơ chế học từ không phù hợp và sự cố hay chưa? 4. Hệ thống ISO có đủ linh hoạt để thíchứng với thay đổi không? 5. ISO có đang góp phần làm hệ thống an toàn và hiệu quả hơn không?

Lộ trình 30-60-90 ngày để nâng cấp hệ thống ISO 30 ngày đầu: Nhìn lại cấu trúc và điểm yếu • Rà soát hệ thống tài liệu đang có. • Xác định quy trình nào đang nặng hồ sơ nhưng yếu hiệu lực. • Rà lại các điểm không phù hợp lặp lại. • Kiểm tra mức độ tham gia của lãnh đạo và hiện trường. 60 ngày tiếp theo: Chuẩn hóa và kết nối • Chọn một quy trình ISO trọng điểm để làm lại theo hướng gọn hơn và rõ hơn. • Nối tài liệu với trách nhiệm, bằng chứng và hành động. • Tạo cơ chế theo dõi tiến độ và trạng thái xử lý. 90 ngày tiếp theo: Số hóa và cải tiến • Chuyển quy trìnhưu tiên sang nền tảng số nếu có thể. • Gắn chỉ số lên bảng điều khiển.

• Đưa dữ liệu ISO vào họp điều hành. • Rà soát lại hiệu lực của cải tiến và điều chỉnh khi cần. Tóm tắt cuối chương 1. ISO 45001 và ISO 14001 là khung quản trị, không phải bộ hồ sơ để trưng bày. 2. Hệ thống ISO hiệu lực phải gắn được với hiện trường, dữ liệu và ra quyết định. 3. Chu trình PDCA là nhịp sống của hệ thống, không phải sơ đồ để minh họa. 4. Hai tiêu chuẩn này có thể tích hợp thành một hệ thống HSE thống nhất. 5.

Giá trị thật của ISO nằmở việc tổ chức học nhanh hơn, kiểm soát tốt hơn và cải tiến bền hơn. Câu hỏiôn tập / bài tập 1. Trong tổ chức của bạn, ISO đang được hiểu là gì: chứng nhận hay khung quản trị? 2. Hãy chọn một quy trình ISO trọng điểm và mô tả cách làm cho nó hiệu lực hơn. 3. Có điểm nào trong hệ thống đang “đẹp trên giấy nhưng yếuở hiện trường” không? 4. Dữ liệu ISO hiện nay có đang được dùng để ra quyết định không? 5. Nếu phải tích hợp ISO 45001 và ISO 14001 vào một luồng duy nhất, bạn sẽ bắt đầu từ đâu?

Kết chương ISO 45001 và ISO 14001 chỉ thực sự cóý nghĩa khi chúng được vận hành như một hệ thống sống, không phải một bộ tài liệu tĩnh. Khi tổ chức hiểu ISO theo đúng bản chất, ISO trở thành khung để kết nối lãnh đạo, hiện trường, dữ liệu, thay đổi và cải tiến. Khi đó, HSE không còn là một tập hợp hoạt động rời rạc, mà trở thành một phần của năng lực quản trị có cấu trúc và có khả năng học hỏi.

Ở chương tiếp theo, chúng ta sẽ đi sang một lớp rất quan trọng để đo xem hệ thống này có thật sự hiệu lực hay không: chỉ số dẫn dắt, chỉ số kết quả và cách đo hiệu lực hệ thống.