Intégration 9001 · 14001 · 45001

Système de management intégré

Un système de management intégré n'est pas trois systèmes qui cohabitent dans le même dossier : c'est une structure unique qui répond à la fois aux exigences communes de l'ISO 9001, l'ISO 14001 et l'ISO 45001, et qui peut s'étendre à d'autres normes certifiables.

Normes de baseISO 9001 · ISO 14001 · ISO 45001
Extensible àISO/IEC 27001 · ISO 50001
PérimètrePME disposant de plusieurs systèmes de management certifiables

Intégrer, ce n'est pas additionner. Une entreprise certifiée séparément ISO 9001, ISO 14001 et ISO 45001 se retrouve souvent avec trois manuels, trois calendriers d'audit interne, trois revues de direction et trois matrices de risques qui disent des choses proches avec des mots différents. Un système de management intégré (SMI) rassemble ce que les trois normes exigent de la même façon (contexte, leadership, planification, support, évaluation des performances et amélioration) et garde séparée la partie propre à chacune : satisfaction client pour la 9001, aspects environnementaux pour la 14001, identification des dangers pour la 45001.

Cela est possible parce que, depuis plus d'une décennie, les normes de management ISO ne sont plus rédigées chacune à sa façon. Elles partagent une même ossature : ce que la 12e édition (2021) des Directives ISO/IEC, Partie 1 a établi comme la structure harmonisée (anciennement structure de haut niveau / annexe SL), une structure maintenue dans les éditions suivantes, avec les mêmes points 4 à 10, les mêmes termes centraux et une bonne partie des mêmes définitions. L'ISO 9001:2015, l'ISO 14001:2015 et l'ISO 45001:2018 partagent cette ossature, tout comme l'ISO/IEC 27001:2022 et l'ISO 50001:2018 : c'est pourquoi un SMI bien construit ne se limite jamais à trois normes, il peut s'étendre.

Concrètement, intégrer signifie un manuel unique, une matrice de contexte et des parties intéressées, une matrice des risques et opportunités qui réunit les trois approches, un programme d'audit interne et une revue de direction où qualité, environnement et sécurité au travail sont traités ensemble. L'organisme de certification peut auditer les trois normes en une seule visite, avec un gain de temps réel mais encadré par un document obligatoire de l'International Accreditation Forum (IAF MD 11), non par la volonté d'aller vite.

Intégrer ne dilue aucune norme. La 45001 exige toujours sa hiérarchie des mesures de prévention du point 8.1.2, la 14001 son identification des aspects environnementaux significatifs, la 9001 son orientation client. Ce qui change, c'est l'endroit où vit chaque élément : la politique, la gestion documentaire, la gestion du changement et le cycle de non-conformité et d'amélioration ne sont portés qu'une seule fois pour les trois, et chaque norme ajoute son propre chapitre sur cette base commune.

Commencer par là ne convient pas toujours. Si l'entreprise ne vise qu'une seule norme, ou si elle fait transiter celle qu'elle possède déjà vers l'édition 2026, le point de départ est cette norme seule ; nos fiches transition vers l'ISO 9001:2026 et transition vers l'ISO 14001:2026 couvrent ce cas. Le SMI prend son sens quand l'entreprise possède déjà, ou va implanter, plusieurs systèmes certifiables.

Chez Summum Calidad, nous concevons l'architecture du système intégré, formons l'équipe et coordonnons l'audit avec l'organisme de certification accrédité par ENAC de votre choix. Nous accompagnons des implantations ISO en Castille-et-León et aux Canaries depuis 2007, avec près de 200 certifications accompagnées ; le certificat est délivré par l'organisme, nous construisons le système. Pour le détail étape par étape, notre blog développe ce qu'est un système de management intégré et comment intégrer la 9001, la 14001 et la 45001, avec un plan sur 120 jours.

La structure harmonisée, point par point

L'intégration n'est pas un argument commercial : elle reflète le fait que l'ISO 9001, l'ISO 14001 et l'ISO 45001 partagent depuis des années la même ossature normative, la structure harmonisée (anciennement structure de haut niveau / annexe SL) introduite par la 12e édition (2021) des Directives ISO/IEC, Partie 1 et maintenue dans les éditions suivantes, valable pour toutes les normes de systèmes de management. Les points 4 à 10 sont communs dans leur intitulé et en grande partie dans leur texte ; ce qui change, c'est le contenu technique que chaque norme y accroche.

PointCe qu'exige la structure communeCe qu'apporte chaque norme
4. Contexte de l'organismeDéterminer les enjeux internes et externes et les parties intéressées pertinentes9001 : attentes du client · 14001 : conditions environnementales · 45001 : travailleurs et leur participation
5. LeadershipPolitique unique, rôles et responsabilités attribués par la direction9001 : orientation client · 14001 : protection de l'environnement · 45001 : prévenir les lésions et l'altération de la santé
6. PlanificationMatrice des risques et opportunités, objectifs mesurables, planification des modifications (6.3)9001 : risques de conformité · 14001 : aspects environnementaux · 45001 : identification des dangers (6.1.2)
7. SupportRessources, compétences et maîtrise documentaire partagéesFormation spécifique : audit interne, management environnemental, prévention
8. Réalisation des activités opérationnellesPlanification et maîtrise opérationnelles communes, prestataires externes9001 : conception et production · 14001 : situations d'urgence environnementales · 45001 : hiérarchie des mesures de prévention (8.1.2)
9. Évaluation des performancesUn programme d'audit interne et une revue de direction pour les trois normesIndicateurs propres : satisfaction client, performance environnementale, taux d'incidents et d'accidents
10. AméliorationUne seule procédure de non-conformité, d'action corrective et d'amélioration continueChaque constat est tracé vers la ou les normes qu'il concerne

Cette répartition est ce qui permet de conserver un manuel unique sans perdre le niveau de détail exigé par chaque norme : la partie commune vit une seule fois, la partie technique de chaque norme vit à l'intérieur de cette même structure.

Ce que les trois normes partagent réellement

Partager un point ne veut pas dire le partager mot pour mot. Ce qu'un système intégré unifie vraiment, ce sont ces éléments :

  • Politique intégrée : un document unique réunissant les engagements qualité, environnement et sécurité au travail, au lieu de trois déclarations séparées.
  • Matrice des parties intéressées et du contexte : clients, fournisseurs, administration, travailleurs et communauté, avec leurs attentes pertinentes par norme.
  • Matrice des risques et opportunités : un registre unique qui distingue l'origine de chaque risque mais se revoit dans le même cycle.
  • Gestion des modifications (6.3) : une modification pertinente (ligne de production, fournisseur, installation) est évaluée une seule fois sous les trois angles.
  • Non-conformité et action corrective : une procédure commune, chaque constat étant tracé vers la norme concernée.
  • Audit interne et revue de direction : un programme et une réunion, pas trois.

Ce qui n'est pas intégré, c'est le contenu technique propre à chacune : les dangers de la 45001, les aspects environnementaux de la 14001 ou la maîtrise de la conception de la 9001 conservent chacun leur propre analyse, au sein de la même structure commune.

L'audit intégré : ce que permet l'IAF MD 11

La durée d'un audit intégré ne se négocie pas librement : elle est encadrée par l'IAF MD 11:2023, document obligatoire de l'International Accreditation Forum pour les organismes de certification. Le calcul part de l'addition du temps nécessaire pour auditer chaque norme séparément (T = A + B + C, point 2.1.1) et s'ajuste selon trois facteurs : le degré réel d'intégration du système, la capacité du personnel à répondre sur plus d'une norme, et la disponibilité d'auditeurs compétents sur plusieurs normes à la fois.

La limite est explicite : lorsqu'il y a réduction, elle ne peut pas dépasser 20 % du point de départ (point 2.1.2). Ce n'est pas une remise automatique accordée parce qu'on demande un SMI ; l'organisme certificateur confirme le niveau d'intégration déclaré lors de l'audit d'étape 1. Le document distingue un « système combiné » (des normes qui cohabitent avec une documentation séparée) d'un véritable « système intégré » (qui partage documentation et responsabilités) : plus l'intégration est réelle, plus la marge d'ajustement est grande.

De la 9001, la 14001 et la 45001 vers l'ISO/IEC 27001 ou l'ISO 50001 : comment étendre

Le SMI n'a pas à s'arrêter à trois normes. L'ISO/IEC 27001:2022 (sécurité de l'information) et l'ISO 50001:2018 (management de l'énergie) partagent la même structure harmonisée, si bien que les ajouter réutilise le manuel, la matrice de contexte et le cycle de revue de direction déjà construits. S'ajoute la partie propre à chaque norme : l'analyse des risques liés aux actifs informationnels et les mesures de l'Annexe A pour l'ISO 27001, ou la revue énergétique et les indicateurs de performance énergétique (IPE) pour l'ISO 50001.

Étendre le système n'oblige pas à le reconstruire : cela s'audite comme une extension de périmètre au sein du cycle de certification existant, selon les mêmes critères de l'IAF MD 11 que l'intégration initiale. Si votre système déjà intégré doit en plus transiter vers l'édition 2026 d'une norme de base, il est utile de planifier les deux changements ensemble : la transition vers l'ISO 9001:2026 et la transition vers l'ISO 14001:2026 touchent exactement la partie qu'un SMI partage.

Le processus Système de management intégré.

Le processus · quatre étapes
01

Diagnostic des chevauchements et de la maturité

Nous cartographions les normes détenues ou visées par l'entreprise, les points où la documentation se duplique entre systèmes existants et le niveau réel d'intégration de départ, pas seulement celui déclaré.

02

Conception de l'architecture commune

Nous construisons le manuel intégré, la matrice de contexte et des parties intéressées, la matrice des risques et opportunités et la matrice des exigences légales, uniques, en laissant à part les points propres à chaque norme.

03

Implantation et formation transversale

Nous formons l'équipe sur un système unique, pas sur trois systèmes parallèles. Le responsable qualité, environnement ou sécurité travaille depuis le même tableau de bord et les mêmes procédures de non-conformité et d'amélioration.

04

Audit intégré et certification

Nous coordonnons avec l'organisme de certification un audit d'étape 1 et d'étape 2 conjoint pour les normes intégrées, avec l'ajustement de durée que permet le niveau réel d'intégration, documenté et justifié.

Ce qui est inclus

Ce qu'inclut Système de management intégré.

Le détail opérationnel : ce que nous livrons dans le cadre du travail et ce que nous maintenons vivant ensuite.

  • Manuel du système intégré

    Document unique de politique, de périmètre et de structure qui remplace les manuels indépendants de chaque norme.

  • Matrice des risques et opportunités consolidée

    Un seul registre réunissant les risques qualité, les aspects environnementaux significatifs et les dangers professionnels, avec leur traitement et leur responsable.

  • Matrice unique des exigences légales

    Liste vivante des obligations applicables aux trois normes, avec son état de conformité et le responsable chargé de la tenir à jour.

  • Programme d'audit interne intégré

    Calendrier et périmètre des audits internes couvrant les trois normes, coordonné avec notre service d'audit interne lorsqu'il est contracté à part.

  • Tableau de bord d'indicateurs par norme

    Panneau unique réunissant les indicateurs qualité, environnementaux et de sécurité au travail, revus lors de la même revue de direction.

  • Plan d'extension à des normes supplémentaires

    Feuille de route pour ajouter l'ISO/IEC 27001 ou l'ISO 50001 au système déjà intégré, en réutilisant la partie commune déjà construite.

Marco normativo

Le cadre réglementaire

Normas y reglamentos verificados que aplican a este servicio: Structure harmonisée : Directives ISO/IEC, Partie 1 (introduite dans la 12e édition, 2021, et maintenue dans les éditions suivantes), ISO 9001:2015, ISO 14001:2015….

ISO Structure harmonisée : Directives… Fixe les points 4 à 10 communs et les termes centraux des normes de management, y compris la 9001, la 14001, la 45001, la 27001 et la 50001. Anciennement appelée « annexe SL ».
ISO ISO 9001:2015 Système de management de la qualité orienté client ; apporte au SMI l'orientation client et la maîtrise des processus de conception et de production.
ISO ISO 14001:2015 Système de management environnemental ; apporte l'identification des aspects et impacts environnementaux significatifs et la préparation aux situations d'urgence environnementales.
ISO ISO 45001:2018 Système de management de la santé et de la sécurité au travail ; apporte l'identification des dangers et la hiérarchie des mesures de prévention du point 8.1.2.
IAF IAF MD 11:2023 Calcul de la durée d'audit intégré : point de départ T = A + B + C et réduction maximale de 20 % si le niveau d'intégration le justifie (points 2.1.1 et 2.1.2).
ISO ISO/IEC 17021-1:2015 Exigences pour auditer et certifier les systèmes de management, y compris la confirmation du niveau d'intégration lors de l'audit d'étape 1.

Questions fréquentes sur Système de management intégré.

Quelles normes peut-on intégrer dans un système de management ?

Toute norme construite sur la structure harmonisée des Directives ISO/IEC, Partie 1 : 9001, 14001, 45001, ISO/IEC 27001, ISO 50001, ISO 22301 ou ISO 37001, entre autres. En PME, on part généralement de la 9001, la 14001 et la 45001, puis on étend ensuite selon l'activité.

Intégrer réduit-il vraiment le temps ou le coût de l'audit ?

Cela peut réduire le temps d'audit, mais avec une limite : la réduction ne peut pas dépasser 20 % du temps qu'il faudrait pour auditer chaque norme séparément (IAF MD 11:2023, point 2.1.2), et seulement si le niveau d'intégration du système le justifie. Ce n'est pas une remise automatique accordée pour avoir demandé un SMI ; l'organisme certificateur confirme ce niveau lors de l'audit d'étape 1.

Faut-il déjà avoir l'ISO 9001 pour démarrer un système intégré ?

Ce n'est pas indispensable, mais cela aide : si l'entreprise a déjà implanté la 9001, une bonne partie de la structure documentaire et du cycle d'amélioration continue est déjà construite. On peut aussi concevoir un SMI depuis le début en implantant plusieurs normes à la fois, ce qui est souvent plus efficace que de les certifier l'une après l'autre.

Un système intégré signifie-t-il un seul certificat ou plusieurs ?

Cela dépend de l'organisme : certains délivrent un certificat unique couvrant les trois normes, d'autres un par norme même si l'audit est conjoint. Ce qui est commun, c'est l'audit : une seule visite au lieu de trois processus séparés.

Qu'advient-il de la transition 2026 de l'ISO 9001 et de l'ISO 14001 si nous avons un système intégré ?

La transition se déroule de la même façon, et il est utile de profiter de la revue documentaire de la transition pour revoir aussi la partie commune du SMI. Consultez nos fiches de transition vers l'ISO 9001:2026 et vers l'ISO 14001:2026 avant de planifier le calendrier du changement.

Peut-on intégrer l'ISO/IEC 27001 ou l'ISO 50001 dans le même système ?

Oui. Les deux normes partagent la même structure harmonisée que l'ISO 9001, la 14001 et la 45001, donc leur ajout réutilise le manuel et le cycle d'amélioration déjà construits. Elles apportent leur partie propre : l'analyse des risques de sécurité de l'information pour la 27001, la revue énergétique pour la 50001.

Combien de temps faut-il pour intégrer des systèmes déjà certifiés séparément ?

Cela dépend du nombre de normes et de leur degré de ressemblance déjà. S'ils sont en bon état, l'intégration peut être achevée avant le prochain audit de surveillance ; s'ils accumulent une dette documentaire, il faut d'abord la résorber.

L'audit de certification est-il réalisé par un seul auditeur ?

Cela peut être un seul auditeur avec une compétence accréditée sur toutes les normes du périmètre, ou une équipe avec un responsable d'audit compétent sur au moins une norme et des spécialistes couvrant les autres (IAF MD 11:2023). Ce qui ne change pas, c'est que tout ce qui est applicable dans chaque norme est audité : l'intégration ne peut réduire que le temps, pas le périmètre.