O que acontece quando você tenta implementar a norma o s h a as 18001 em uma empresa real
A maioria das empresas que chegam até mim para falar sobre a norma o s h a as 18001 já está confusa porque a norma foi substituída pelo ISO 45001 em 2018, mas ainda aparece em documentos antigos, editais de licitação e pedidos de fornecedores que não atualizaram. A primeira coisa que eu faço é verificar se o cliente realmente precisa da OHSAS 18001 ou se está seguindo uma especificação desatualizada. Isso resolve metade dos problemas antes de começar. Quando a exigência é legítima — como em contratos governamentais que ainda citam a norma antiga ou operações em países onde a transição para o ISO 45001 não foi completada — o processo de implementação segue uma lógica bem específica. Eu não comecei pela documentação. Comecei pela análise de riscos reais, porque a maior parte das consultorias erra ao montar um sistema de segurança do trabalho baseado em papéis e não no chão de fábrica.
A norma o s h a as 18001 no dia a dia
O certificado em si vem de uma auditoria de tercera parte credenciada, seja pelo INMETRO no Brasil ou por organismos internacionais como BSI, DNV ou SGS. O processo tem duas etapas principais. A primeira é uma auditoria documentacional onde eles verificam se você tem política de SST, objetivos mensuráveis, programas de controle de riscos e registro denão conformidades. A segunda é a auditoria presencial, com entrevistas, observação de campo e verificação de evidências concretas. Se você passou seis meses coletando assinaturas em formulários genéricos sem ter feito nenhuma ação prática de controle, a auditoria externa identifica isso em trinta minutos. O que muita gente não entende é que a OHSAS 18001 não pede que você elimine todos os riscos. Ela pede que você identifique os perigos, avalie os riscos decorrentes e implemente controles na seguinte ordem: eliminação, substituição, controles de engenharia, controles administrativos e, por fim, EPIs. Colocar EPI como primeira linha de defesa é um erro clássico que vejo em praticamente todas as auditorias. O revisorannota isso como uma não conformidade grave porque demonstra compreensão invertida do hierarquia de controle.
O problema que ninguém conta sobre a implementação
Eu tive um caso específico há dois anos com uma construtora de médio porte em São Paulo. Eles tinham toda a documentação bonita, planilhas coloridas, treinamento gravado, mas quando o auditor perguntou como faziam a gestão de mudanças para novos equipamentos, não souberam responder. A norma exige um procedimento de gestão de mudanças que cubra mudanças em processos, materiais, equipamentos e instalações antes da implementação. Eles tinham implementado três novas máquinas nos seis meses anteriores sem nenhum protocolo de reavaliação de riscos. Isso seria uma não conformidade mayor na auditoria. A solução foi simples na teoria e complicada na prática. Revisamos todos os riscos das operações existentes, identificamos quais mudanças haviam ocorrido sem controle, fizemos a reavaliação retroativa com data de ocorrência real, e só então criamos o procedimento formal de gestão de mudanças para os próximos ciclos. O auditor aceitou porque havia evidência de que a empresa identificou a lacuna e agiu, mesmo que tardiamente. Empresas que tentam disfarçar ou omitir essas falhas geralmente têm o certificado negado.
👉 Clique no botão abaixo para saber mais sobre o assunto!
Pontas que os iniciantes ignoram
A participação dos trabalhadores é um dos requisitos mais negligenciados. A norma exige que os colaboradores não supervisionadores tenham representação nos assuntos de SST e que sejam consultados sobre mudanças que afetem sua segurança. Isso significa ter representantes eleitos, reuniões periódicas registradas e evidência de que as contribuições deles influenciaram decisões. Muitos clientes contratam um representante de SST sem processo eleitoral documentado e o auditor rejeita. Outro ponto contra-intuitivo: a OHSAS 18001 não exige um gerente de segurança do trabalho com formação específica. Exige que a pessoa designada para a função tenha competência baseada em educação, treinamento e experiência. Isso abre espaço para profissionais de engenharia, enfermagem ou até administração que fizeram capacitação em SST. A rigidez excessiva nessa área costuma criar falsas barreiras.
O custo de implementação varia muito. Para uma empresa com menos de cinquenta funcionários e riscos moderados, a consultoria especializada fica entre oito mil e quinze mil reais, mais os custos da auditoria de certificação que variam de cinco mil a doze mil reais dependendo do número de sitios e turnover de colaboradores. Para operações com mais de duzentos colaboradores e riscos elevados, os valores podem triplicar. O tempo médio de implementação é de quatro a oito meses, considerando a fase de diagnóstico até a emissão do certificado.
Limitações que precisam ser ditas claramente
A OHSAS 18001 tem defeitos estruturais que o ISO 45001 corrigiu. A versão antiga não exige liderança efectiva da alta direção da mesma forma que a nova. Na prática, vi muitas empresas obterem certificado com o diretor presidente sem saber o mínimo sobre os riscos operacionais da propria organização. Isso não seria possível sob ISO 45001, que exige que a direção demonstre liderança e compromisso de forma ativa, não apenas pela assinatura de uma política. Além disso, a OHSAS 18001 não integra segurança e saúde ocupacional com outros sistemas de gestão. Se sua empresa já tem ISO 9001 ou ISO 14001, manter a OHSAS separadamente gera duplicação de documentos e esforço administrativo. O ISO 45001 usa a estrutura de alto nível comum (HLS) que permite integração direta. Se voce ainda não está certificado e tem condições de migrar, vale a pena considerar o ISO 45001 como meta em vez de perseguir a norma antiga.
Para quem precisa obrigatoriamente da OHSAS 18001, o texto completo pode ser adquirido através da ABNT — Associação Brasileira de Normas Técnicas — no endereço abnt.org.br, ou através de órgãos internacionais como a British Standards Institution. Não existem versões gratuitas e legítimas da norma. Qualquer site que ofereça o PDF gratuito está infringindo direitos autorais e o documento pode estar desatualizado ou incompleto. Eu já vi clientes começarem a implementação com versões pirateadas que faltavam seções importantes e terminaram com não conformidades evitáveis. O que funciona de verdade é alinhar a documentação às operações reais, envolver os trabalhadores desde o diagnóstico inicial e tratar a auditoria como verificação de algo que já existe, não como criação de um sistema do zero nas semanas anteriores. Empresas que seguem essa abordagem geralmente passam na primeira auditoria sem correções significativas. As que tentam simulam um sistema perfeito para o papel costumam descobrir, na prática, que a norma exige muito mais do que pastas bem organizadas.