L’audit ISO 14001 en entreprise est le moment où votre système de management environnemental est confronté à la réalité : les aspects environnementaux sont-ils correctement identifiés ? Les obligations légales sont-elles connues et respectées ? Les objectifs de réduction d’impact sont-ils suivis ? Que vous prépariez une première certification, un audit de surveillance ou un renouvellement, la manière dont vous abordez cet exercice conditionne largement son résultat.

Le contexte rend le sujet particulièrement actuel en France. La norme a été révisée en 2026, avec une période de transition qui court jusqu’en mai 2029, et les exigences réglementaires environnementales ne cessent de se densifier : installations classées, filières de responsabilité élargie des producteurs, bilans de gaz à effet de serre, efficacité énergétique des bâtiments. Autant de sujets sur lesquels l’auditeur attend des preuves.

Ce guide détaille les différents types d’audit, leur déroulement concret, les points de contrôle prioritaires, les obligations françaises à démontrer et une checklist de préparation. Il s’appuie sur la pratique d’auditeurs SMTPE, qui réalisent des audits de systèmes de management dans toute la France depuis plus de 25 ans.

Les trois types d’audit ISO 14001

Le terme « audit ISO 14001 » recouvre en réalité trois situations très différentes, qui n’ont ni le même objectif ni les mêmes conséquences. Les confondre est une source fréquente de malentendus, notamment lorsqu’une entreprise pense avoir « passé l’audit » alors qu’il ne s’agissait que d’un audit interne.

La norme ISO 19011, qui fournit les lignes directrices de l’audit des systèmes de management, distingue clairement ces trois familles. Elles sont complémentaires et s’enchaînent naturellement dans la vie d’un système certifié.

L’audit de première partie : l’audit interne

Il est réalisé par l’entreprise elle-même, ou par un prestataire qu’elle mandate. C’est une exigence de la norme : l’organisme doit mener des audits internes à intervalles planifiés pour vérifier que son système est conforme et efficacement mis en œuvre. Beaucoup d’entreprises le confient à un auditeur externe pour bénéficier d’un regard indépendant et d’une simulation fidèle de l’audit de certification. C’est le cœur de notre activité d’audit interne et de pré-certification.

L’audit de seconde partie : l’audit fournisseur

Il est mené par un client auprès de son fournisseur, ou pour son compte. Les grands donneurs d’ordre l’utilisent pour vérifier que leurs sous-traitants maîtrisent leurs impacts environnementaux, notamment dans le cadre de leur propre démarche RSE. Ces audits peuvent s’appuyer sur l’ISO 14001 ou sur un référentiel propre au donneur d’ordre.

L’audit de tierce partie : l’audit de certification

Il est réalisé par un organisme de certification indépendant, accrédité (en France, par le COFRAC). C’est lui qui délivre le certificat ISO 14001, valable trois ans, maintenu par des audits de surveillance annuels.

Type Réalisé par Objectif Fréquence
Interne (1re partie) L’entreprise ou un auditeur mandaté Vérifier et améliorer le système Au moins annuelle en pratique
Fournisseur (2e partie) Le client Évaluer un fournisseur Selon le donneur d’ordre
Certification (3e partie) Organisme certificateur accrédité Délivrer ou maintenir le certificat Initial, surveillance annuelle, renouvellement à 3 ans

ISO 14001:2026 : ce que la nouvelle version change pour l’audit

La nouvelle édition de la norme ISO 14001 a été publiée en 2026. Les entreprises certifiées selon la version 2015 disposent de trois ans pour basculer : leurs certificats doivent être transférés vers la nouvelle édition avant mai 2029 pour rester valides. La révision se veut modérée elle clarifie davantage qu’elle n’ajoute mais certains points vont clairement retenir l’attention des auditeurs.

Pour une entreprise qui prépare sa première certification aujourd’hui, l’enjeu est de construire directement un système compatible avec la version 2026, afin d’éviter une double adaptation.

Les évolutions à connaître

  • Une analyse du contexte élargie : au-delà du changement climatique, la norme invite à considérer l’état de l’environnement de façon plus large niveaux de pollution, biodiversité, disponibilité des ressources naturelles.
  • Une gestion des risques et opportunités restructurée, plus lisible.
  • Une perspective de cycle de vie renforcée dans l’évaluation des aspects environnementaux.
  • Une planification des changements formalisée, comme dans les autres normes de management révisées.
  • Une maîtrise opérationnelle élargie aux processus, produits et services fournis par des prestataires externes, et non plus aux seuls processus externalisés.

Comment l’auditeur va l’aborder

Pendant la période de transition, les organismes certificateurs réalisent généralement un audit de transition, souvent couplé à un audit de surveillance ou de renouvellement. L’auditeur vérifiera que l’écart-analyse a été réalisé, que les nouvelles exigences sont intégrées et qu’elles produisent déjà des enregistrements. Un audit interne ciblé sur ces nouveautés, quelques mois avant, est la meilleure façon de sécuriser la bascule.

Le déroulement d’un audit ISO 14001, étape par étape

Qu’il s’agisse d’un audit interne ou d’un audit de certification, la méthode suit les principes de la norme NF EN ISO 19011. Seuls la durée et le niveau de formalisme varient. Comprendre ce déroulé permet de préparer les bonnes personnes et les bons documents au bon moment.

Voici les six étapes que nos auditeurs appliquent lors d’un audit interne ISO 14001.

Avant l’audit

  1. Revue documentaire : analyse du système de management (politique, analyse environnementale, registre réglementaire, objectifs, procédures) et des rapports d’audits précédents.
  2. Plan d’audit : définition du périmètre, des processus et des sites à auditer, des personnes à rencontrer et du planning horaire, communiqué à l’avance.

Pendant l’audit

  1. Réunion d’ouverture : rappel des objectifs, du périmètre et des règles de l’audit.
  2. Entretiens et visites terrain : l’auditeur interroge la direction, les pilotes de processus et les opérateurs, et observe les installations zones de stockage de produits dangereux, gestion des déchets, rejets, consommations.
  3. Réunion de clôture : présentation des constats, points forts, pistes d’amélioration et écarts.

Après l’audit

  1. Rapport et plan d’actions : le rapport formalise les constats ; l’entreprise analyse les causes des écarts et définit des actions correctives, dont le suivi sera vérifié lors de l’audit suivant.

Pour une PME mono-site, un audit interne ISO 14001 dure généralement de un à trois jours. La durée d’un audit de certification est, elle, encadrée par des règles internationales qui tiennent compte de l’effectif et de la complexité environnementale des activités.

Les points que l’auditeur examine en priorité

Un auditeur ISO 14001 ne lit pas la norme chapitre par chapitre de manière linéaire. Il suit des fils conducteurs : partir d’un aspect environnemental significatif et vérifier qu’il est maîtrisé sur le terrain, suivi par un indicateur, couvert par une obligation légale identifiée et pris en compte dans les objectifs. Si l’un des maillons manque, le constat tombe.

Voici les éléments qui concentrent l’essentiel des écarts que nous relevons en audit.

L’analyse environnementale

C’est la colonne vertébrale du système. L’auditeur vérifie que les aspects environnementaux (consommations d’eau et d’énergie, rejets, déchets, bruit, émissions, risques d’accident) ont été identifiés pour l’ensemble des activités, y compris en situation anormale ou d’urgence, et que la méthode de cotation des aspects significatifs est cohérente et appliquée. Une analyse figée depuis plusieurs années, qui ne tient pas compte d’une nouvelle ligne de production ou d’un nouveau bâtiment, est un écart classique.

Les objectifs et les indicateurs

  • Des objectifs environnementaux mesurables, liés aux aspects significatifs.
  • Des plans d’actions avec responsables, moyens et échéances.
  • Des indicateurs suivis et analysés, par exemple la consommation énergétique, que l’on peut aussi piloter avec l’ISO 50001.

La préparation aux situations d’urgence

L’auditeur demandera comment l’entreprise réagirait à un déversement accidentel, un incendie ou une fuite. Il vérifiera l’existence des moyens (kits anti-pollution, rétentions), la formation du personnel et la réalisation d’exercices. Exemple vécu : sur un site logistique, un kit anti-pollution parfaitement référencé dans la procédure était introuvable sur le quai concerné. L’écart a été relevé en quelques minutes de visite.

La maîtrise des prestataires

Transporteurs, collecteurs de déchets, sous-traitants intervenant sur site : leurs pratiques font partie du périmètre. Avec la version 2026, cette maîtrise s’étend à l’ensemble des produits et services fournis par des tiers.

Conformité réglementaire : les obligations françaises à démontrer

L’ISO 14001 exige que l’entreprise identifie ses obligations de conformité, y ait accès, et évalue périodiquement leur respect. C’est l’un des points les plus redoutés des audits en France, car le droit de l’environnement français est particulièrement riche et évolue en permanence. L’auditeur ne vérifie pas toute la réglementation, mais il teste la robustesse du dispositif sur quelques exemples concrets.

Voici les obligations que nous retrouvons le plus souvent lors des audits d’entreprises françaises.

Les obligations les plus fréquemment contrôlées

Thème Exemples d’obligations Preuves attendues
Installations classées (ICPE) Respect de l’arrêté préfectoral ou des prescriptions générales Arrêté, contrôles périodiques, rapports
Déchets Tri à la source, traçabilité des déchets dangereux Registre des déchets, bordereaux de suivi
Gaz à effet de serre Bilan GES réglementaire pour les entreprises de plus de 500 salariés Bilan publié et plan de transition
Bâtiments tertiaires Réduction des consommations (dispositif « éco énergie tertiaire ») Déclarations de consommations
Fluides frigorigènes Contrôles d’étanchéité des équipements concernés Fiches d’intervention

Comment démontrer sa conformité

  • Tenir un registre réglementaire à jour, limité aux textes réellement applicables au site.
  • Réaliser une évaluation de conformité périodique, texte par texte, avec les preuves associées.
  • Mettre en place une veille capable de détecter les nouveaux textes et les modifications.

C’est précisément l’objet de HSE Plus, notre logiciel de veille réglementaire : il identifie les textes applicables à chaque site et alerte en temps réel sur leurs évolutions, ce qui fournit à l’auditeur une preuve directe de la maîtrise réglementaire. Pour les entreprises qui doivent aussi produire un reporting de durabilité, ces données alimentent directement la démarche RSE et CSRD.

Écarts, non-conformités et suites de l’audit

À l’issue d’un audit de certification, les constats sont classés selon leur gravité. La terminologie exacte varie légèrement selon les organismes certificateurs, mais la logique reste la même. Bien comprendre cette classification permet de réagir de façon proportionnée et dans les délais.

En audit interne, nous utilisons volontairement la même grille, pour que l’entreprise s’habitue aux exigences de l’audit officiel.

La classification des constats

  • Non-conformité majeure : absence ou défaillance d’une exigence qui remet en cause l’efficacité du système (par exemple, aucune évaluation de conformité réglementaire réalisée). Elle bloque la certification tant qu’elle n’est pas traitée, ce qui peut nécessiter un audit complémentaire.
  • Non-conformité mineure : défaillance ponctuelle qui ne compromet pas le système dans son ensemble. Elle doit faire l’objet d’un plan d’actions validé par l’organisme.
  • Point sensible ou observation : situation à risque, non encore en écart.
  • Piste de progrès : opportunité d’amélioration.

Traiter efficacement un écart

La réponse attendue comporte trois éléments : une correction immédiate, une analyse des causes (méthode des 5 pourquoi, diagramme d’Ishikawa) et une action corrective qui supprime la cause. L’erreur la plus fréquente est de se contenter de la correction. Si un bordereau de déchets dangereux manque, le retrouver ne suffit pas : il faut comprendre pourquoi le contrôle n’a pas fonctionné et modifier le processus.

Préparer son audit : la checklist

Une bonne préparation réduit considérablement le stress de l’audit et le nombre d’écarts. Elle commence plusieurs semaines avant la date, pas la veille. Voici la checklist que nous remettons à nos clients avant un audit ISO 14001, qu’il soit interne ou de certification.

Elle est volontairement courte : si chacun de ces points est solide, l’essentiel est sécurisé.

Six à huit semaines avant

  1. Mettre à jour l’analyse environnementale (nouvelles activités, nouveaux équipements, nouveaux sites).
  2. Réaliser ou actualiser l’évaluation de conformité réglementaire.
  3. Vérifier que l’audit interne et la revue de direction ont bien eu lieu sur le cycle.
  4. Clôturer ou documenter l’avancement des actions correctives en cours.

Les derniers jours

  • Faire un tour de site avec un regard d’auditeur : rétentions, étiquetage, tri des déchets, affichages.
  • Briefer les personnes qui seront interrogées : elles doivent connaître la politique et les aspects significatifs de leur poste.
  • Rassembler les enregistrements clés : indicateurs, bordereaux, contrôles périodiques, formations.
  • Prévoir la disponibilité de la direction pour l’entretien d’ouverture.

Si votre système couvre aussi la qualité ou la santé-sécurité, la même préparation s’applique : consultez nos guides sur l’ISO 45001 à Paris et sur le choix d’un cabinet conseil ISO 9001.

Externaliser son audit interne : pourquoi et avec qui ?

De nombreuses entreprises certifiées ISO 14001 confient leur audit interne à un prestataire extérieur, même lorsqu’elles disposent d’un responsable environnement. Ce choix ne traduit pas un manque de compétence en interne : il répond à des contraintes très concrètes d’indépendance, de disponibilité et de regard critique. Un auditeur qui connaît trop bien l’entreprise finit par ne plus voir ce qui saute aux yeux d’un nouvel arrivant ou d’un auditeur de certification.

L’externalisation présente aussi un avantage pédagogique : l’audit se déroule dans des conditions proches de l’audit officiel, ce qui prépare les équipes à l’exercice et réduit le stress le jour J.

Les avantages d’un auditeur externe

  • L’indépendance : la norme interdit à un auditeur d’auditer son propre travail, ce qui est difficile à garantir dans une PME où le responsable QSE a construit tout le système.
  • L’expérience comparative : un auditeur qui intervient dans des dizaines d’entreprises sait ce que les organismes certificateurs attendent et repère les bonnes pratiques transposables.
  • La disponibilité : l’audit est réalisé à la date prévue, sans dépendre de la charge de travail interne.
  • La qualité du rapport : des constats rédigés de façon factuelle, hiérarchisés et directement exploitables dans le plan d’actions.

Les critères pour choisir son auditeur

Vérifiez que l’auditeur maîtrise la norme ISO 19011 et dispose d’une expérience significative en audit environnemental, idéalement dans votre secteur. Demandez-lui comment il aborde la conformité réglementaire française, et s’il peut couvrir vos autres référentiels qualité, santé-sécurité, énergie pour mutualiser les audits. Enfin, assurez-vous qu’il est indépendant de l’organisme certificateur qui vous auditera. Chez SMTPE, nous nous engageons sur la conformité des délais et de la rédaction du rapport d’audit, avec un engagement respecté sur 100 % de nos missions.

Questions fréquentes

Combien de temps dure un audit ISO 14001 ?

Un audit interne dure généralement de un à trois jours selon la taille de l’organisation et le nombre de sites. La durée d’un audit de certification est calculée par l’organisme certificateur selon l’effectif et la complexité environnementale des activités.

Peut-on réaliser son audit interne soi-même ?

Oui, à condition que l’auditeur soit compétent et n’audite pas son propre travail. Dans une PME, cette indépendance est difficile à garantir, c’est pourquoi l’audit interne est souvent confié à un auditeur externe.

Faut-il auditer tous les sites chaque année ?

Non. L’entreprise doit établir un programme démontrant que tous les sites et processus sont audités sur une période définie, généralement deux à trois ans, en tenant compte de leurs enjeux environnementaux.

Que se passe-t-il en cas de non-conformité majeure lors de l’audit de certification ?

Le certificat ne peut pas être délivré ou maintenu tant que l’écart n’est pas traité. L’entreprise doit transmettre une analyse des causes et un plan d’actions correctives dans le délai fixé par l’organisme certificateur, qui peut décider d’un audit complémentaire sur site pour vérifier l’efficacité des actions. D’où l’intérêt d’un audit de pré-certification, qui permet de détecter ces écarts en amont.

SMTPE intervient-il partout en France ?

Oui. Nos auditeurs, basés à Paris, interviennent dans toute la France, y compris pour des programmes d’audit multi-sites. Découvrez notre offre certification ISO 14001.

Articles liés :

Sécurisez votre prochain audit ISO 14001
Nos auditeurs réalisent votre audit interne ou de pré-certification partout en France, avec un rapport et un plan d’actions.

📞 06 63 57 27 05 · 📧 contact@smtpe.fr

Demander votre audit

Conclusion

L’audit ISO 14001 en entreprise prend trois formes — interne, fournisseur et de certification — qui suivent toutes la même méthode issue de la norme ISO 19011. Les auditeurs concentrent leur attention sur l’analyse environnementale, les objectifs, la préparation aux urgences, la maîtrise des prestataires et, surtout en France, la conformité réglementaire. Avec la version 2026 et la transition jusqu’en mai 2029, c’est aussi le moment de mettre à jour son système.

Une préparation méthodique et un audit interne réalisé par un auditeur expérimenté restent les meilleurs moyens d’aborder sereinement l’audit officiel. Les auditeurs SMTPE sont à votre disposition pour en discuter.

À propos de l’auteur

L’équipe SMTPE consultants et auditeurs en management QSE. Depuis plus de 25 ans, SMTPE accompagne les entreprises dans leurs audits de systèmes de management environnemental : plus de 500 entreprises accompagnées, plus de 300 audits réalisés et un taux de réussite aux certifications supérieur à 95 %.

Sources : ISO  ISO 14001 Management environnemental · DNV  New edition of ISO 14001 published · Ministère de la Transition écologique

Leave a Comment

Your email address will not be published. Required fields are marked *

Scroll to Top