Lagbevakning enligt ISO 14001 – så bygger och underhåller ni laglistan

Lagbevakning är ett av de krav i ISO 14001 som oftast ger anmärkningar vid externrevision. Det är sällan för att företaget bryter mot lagen, utan för att det inte går att visa vilka krav som gäller, vem som ansvarar för dem och när efterlevnaden senast kontrollerades. Den här guiden går igenom vad standarden faktiskt kräver, hur en laglista byggs upp, hur lagbevakningen hålls levande över året och hur arbetet dokumenteras så att det håller vid revision.

Vad ISO 14001 kräver i praktiken

ISO 14001 talar om "bindande krav" – ett bredare begrepp än bara lagar. Det omfattar lagar och förordningar, myndighetsbeslut och villkor i tillstånd, men även krav ni frivilligt bundit er till: kundavtal, koncernkrav, branschöverenskommelser och egna policyer.

Standarden kräver att organisationen bestämmer vilka bindande krav som är tillämpliga på miljöaspekterna, att kraven beaktas när ledningssystemet planeras, och att efterlevnaden utvärderas med planerade intervall. Ni ska också kunna visa dokumenterad information som stöder detta.

I praktiken innebär det tre saker som revisorn kommer att leta efter: en aktuell förteckning över tillämpliga krav, ett utpekat ansvar för varje krav, och bevis på att ni utvärderat om kraven följs.

Steg 1: identifiera vilka krav som berör er

Utgå från verksamhetens miljöaspekter. Har ni utsläpp till luft eller vatten, farligt avfall, kemikalier, köldmedia, cisterner, transporter eller energianvändning? Varje aspekt leder till ett eller flera regelområden.

Vanliga områden för svenska verksamheter är miljöbalken med tillhörande förordningar, avfallsförordningen, förordningen om verksamhetsutövares egenkontroll, kemikalielagstiftningen genom REACH och CLP, köldmedieförordningen samt lokala föreskrifter från kommunen.

Glöm inte era egna tillstånd och anmälningar. Villkoren i ett miljötillstånd är ofta det mest konkreta ni har att följa upp, och de behöver ligga i samma förteckning som lagkraven.

Steg 2: bygg laglistan så att den går att använda

En laglista som bara listar författningsnummer är svår att arbeta med. Gör i stället varje rad till en uppgift: vilket krav gäller, vad innebär det för oss konkret, vem ansvarar, hur ofta ska det utvärderas och var finns beviset.

Skriv en kort sammanfattning i egna ord av vad kravet betyder för just er verksamhet. Det är den texten som gör att en ny miljösamordnare eller en revisor förstår listan utan att läsa författningen.

Koppla varje krav till de rutiner, checklistor och register som visar efterlevnad. När ett krav om journalföring av farligt avfall pekar direkt på rutinen och de senaste rapporteringarna blir revisionen enkel.

Steg 3: håll bevakningen levande

Lagstiftningen ändras löpande, och det är förändringarna som är själva lagbevakningen. Bestäm hur ny och ändrad lagstiftning fångas upp: genom en prenumerationstjänst, genom myndigheternas nyhetsbrev, genom branschorganisationen eller genom en konsult.

Viktigare än källan är rutinen efter den. Någon måste bedöma om ändringen berör er, uppdatera laglistan, informera ansvarig och vid behov ändra en rutin. Utan det steget blir bevakningen bara ett flöde av nyheter.

Lägg bevakningen i årsschemat tillsammans med internrevision och ledningens genomgång, så att den inte blir beroende av en enskild persons minne.

Steg 4: utvärdera efterlevnaden och dokumentera

Lagefterlevnadskontroll innebär att ni systematiskt går igenom kraven och tar ställning till om de uppfylls. Det görs ofta en gång per år, eller oftare för krav med hög risk.

Dokumentera datum, vem som gjort bedömningen, slutsats och vilket underlag som använts. Där efterlevnaden brister ska avvikelsen registreras och hanteras som alla andra avvikelser, med åtgärd, ansvarig och uppföljning.

Resultatet är också ett underlag till ledningens genomgång. Där ska ledningen se om det finns systematiska brister, om resurserna räcker och om nya krav påverkar verksamhetens mål.

Vanliga misstag vid revision

Laglistan är kopierad från en mall och innehåller krav som inte berör verksamheten, samtidigt som tillståndsvillkor saknas. En för lång lista är lika svag som en för kort.

Inget ansvar är utpekat, så ingen har följt upp något. Kravet finns i listan men saknar ägare.

Lagefterlevnadskontrollen är gjord men inte dokumenterad. Har det inte skrivits ner går det inte att visa vid revision.

Listan uppdateras inte mellan revisionerna, vilket syns direkt eftersom upphävda författningar ligger kvar.

Så stöder Spineweb lagbevakningen

I Spinewebs modul för lagbevakning registrerar ni de lagar, förordningar och övriga bindande krav som gäller er verksamhet. Varje krav kopplas till en ansvarig person och ett utvärderingsintervall, och när ansvarig ska utvärdera kravet skickas en påminnelse.

Eftersom lagbevakningen ligger i samma system som dokumenthantering, ärendehantering, kemikalieregister och checklistor kan ett krav kopplas direkt till rutinen och de bevis som visar efterlevnad. Brister kan registreras som avvikelser med handlingsplan och uppföljning till avslut.

Inför revision kan underlaget exporteras, och statistiken visar vilka krav som utvärderats och vilka som väntar. Många organisationer kombinerar Spineweb med konsultstöd från Ecowise vid uppstarten av laglistan.

Vanliga frågor

Vad är skillnaden mellan laglista och lagbevakning?

Laglistan är förteckningen över de bindande krav som gäller er verksamhet. Lagbevakningen är det löpande arbetet med att fånga upp nya och ändrade krav, bedöma om de berör er och uppdatera listan.

Hur ofta ska lagefterlevnaden utvärderas?

ISO 14001 anger inget fast intervall, utan kräver planerade intervall. Många organisationer väljer en gång per år för de flesta krav och oftare för krav med hög risk eller tillståndsvillkor.

Måste vi köpa en extern lagbevakningstjänst?

Nej, standarden kräver inte en specifik källa. Ni måste kunna visa att ni på ett systematiskt sätt håller er uppdaterade och att ändringar hanteras. En prenumerationstjänst är ett vanligt sätt, men egen bevakning med dokumenterad rutin kan också fungera.

Ingår även arbetsmiljölagstiftning?

Inte i ISO 14001, men om ni även arbetar enligt ISO 45001 behöver ni motsvarande förteckning för arbetsmiljökrav. Många väljer att hantera miljö- och arbetsmiljökrav i samma register i ett integrerat ledningssystem.

Räcker Excel för laglistan?

Det går vid revision om listan är aktuell, har utpekat ansvar och dokumenterade utvärderingar. Svagheten är att påminnelser, historik och koppling till rutiner och avvikelser saknas, vilket gör att listan lätt blir inaktuell mellan revisionerna.

Vill du se hur Spineweb hjälper er att hålla ordning på ledningssystemet?

Boka demo
Till startsidan