Aller au contenu
Audit environnemental interne ISO 14001 : méthode

Audit environnemental interne ISO 14001 : méthode

Par Philippe D.

12 min de lecture
Lien copié dans le presse-papiers
Philippe D.

Un audit environnemental interne, ce n'est pas un contrôle infligé par un tiers : c'est l'organisme qui se regarde lui-même, avant que quelqu'un d'autre ne le fasse à sa place. La confusion revient pourtant sans cesse dans les guides en ligne : on y parle d'audit ISO 14001 sans préciser qui audite qui, et le prix affiché n'est presque jamais celui de l'audit dont il est question.

Un audit environnemental interne ISO 14001 est un audit de première partie : l'organisme évalue lui-même la conformité de son système de management environnemental (SME) à ses propres exigences et à celles de la norme. Il se distingue de l'audit de deuxième partie (réalisé par un client ou un donneur d'ordre) et de l'audit de tierce partie (mené par un organisme certificateur indépendant, seul habilité à délivrer la certification). La procédure repose sur la clause 9.2, dont l'édition ISO 14001:2026 conserve l'architecture en ajoutant une exigence : le programme d'audit doit désormais fixer un objectif, en plus du critère et du périmètre.

Première, deuxième, tierce partie : où se situe l'audit interne ?#

Concrètement, cela signifie que trois logiques d'audit coexistent, et qu'elles ne poursuivent pas le même but. Selon Qualiblog, cabinet spécialisé en démarches qualité, on parle d'audit première partie « lorsqu'il est réalisé par l'entreprise pour l'entreprise » : ce sont les audits internes. L'audit seconde partie est « réalisé par un client, par exemple » : c'est l'audit fournisseur ou l'audit externe commandé par un donneur d'ordre. L'audit tierce partie, enfin, est celui « réalisé par un organisme indépendant dans le cadre d'un audit de certification ».

Ce classement n'a rien de purement académique. Il conditionne qui décide de l'objectif de l'audit, qui en reçoit les conclusions, et surtout qui en assume le coût. L'audit interne est piloté et payé par l'organisme lui-même, sans prestataire externe mandaté : il n'existe donc pas de tarif de marché associé, contrairement à l'audit de certification que je détaille plus bas. C'est là que la plupart des guides trouvés en ligne créent une confusion coûteuse : ils citent un prix d'audit de certification en le faisant passer pour le coût d'un audit interne.

L'édition en vigueur : que change ISO 14001:2026 pour l'audit interne ?#

La norme applicable a changé récemment. Selon TÜV Rheinland, organisme certificateur accrédité, l'édition ISO 14001:2026 a été publiée le 15 avril 2026 et remplace la version 2015 ; DEKRA, autre organisme certificateur, retient la même date. TÜV Rheinland évoque une transition probable de trois ans entre les deux éditions, tout en précisant qu'une information fiable sur ce calendrier est attendue au troisième trimestre 2026. DQS, de son côté, indique que le document de transition obligatoire du Forum international de l'accréditation (IAF) reste en attente. Autrement dit : la bascule 2015 vers 2026 est actée, mais le calendrier précis de fin de transition reste, à ce stade, une échéance attendue et non une règle arrêtée.

Cette précision n'est pas cosmétique pour un service QSE. Un audit interne planifié aujourd'hui doit s'appuyer sur l'édition 2026, désormais l'édition en vigueur, même si le SME de l'organisme a été construit sur la structure 2015.

Une clarification s'impose aussi sur le contenu de la révision. Une confusion circule, reprise par plusieurs synthèses automatisées, selon laquelle la clause 6.1.4 serait une nouveauté de 2026 : c'est faux, cette clause de planification des actions existait déjà dans la structure 2015. Selon Dcycle, cabinet spécialisé en conformité environnementale, le changement le plus profond de la révision porte en réalité sur la clause 6.1.2 (identification des aspects environnementaux), dont le registre doit être « refait, pas seulement révisé ». Pour l'audit interne à proprement parler, le changement est plus mesuré : Advisera classe la clause 9.2.2 en évolution modérée, les audits internes devant désormais comporter des objectifs définis en plus du périmètre et des critères, tandis que les clauses 9.1.2 et 6.1.3 restent inchangées entre les deux éditions.

ClauseObjetÉvolution 2015 vers 2026
9.2.2Programme d'audit interneObjectif d'audit désormais exigé, en plus du critère et du périmètre
9.1.2Évaluation de la conformitéAucun changement de fond
6.1.3Obligations de conformitéAucun changement de fond
6.1.2Aspects environnementauxChangement le plus profond de la révision (registre à reconstruire)

Ce tableau, construit à partir de la synthèse clause par clause d'Advisera, situe le seul point que doit reprendre un service QSE déjà rodé à l'audit interne : l'objectif écrit de chaque audit.

Que dit la clause 9.2 sur l'audit interne ?#

Prenons un exemple parlant : deux organismes peuvent tous deux « faire un audit interne » et pourtant l'un respecte la clause 9.2, l'autre non. Selon SQMC, cabinet de conseil britannique en systèmes de management, la clause 9.2.1 fixe l'objet de l'audit : vérifier que le SME est conforme aux exigences propres de l'organisme ET aux exigences d'ISO 14001, en confrontant la pratique réelle aux procédures écrites.

La clause 9.2.2, elle, précise ce que doit contenir le programme d'audit. Toujours selon SQMC, il doit couvrir la fréquence des audits, les méthodes employées, les responsabilités, la planification, les modalités de compte rendu, les critères et le périmètre retenus, ainsi que la sélection des auditeurs. Ce dernier point n'est pas un détail : la norme attend que les auditeurs internes soient choisis, et l'audit conduit, de manière à garantir objectivité et impartialité, par exemple en confiant l'audit d'un service à un auditeur qui n'y travaille pas. L'édition 2026 ajoute à cette liste l'objectif de chaque audit, selon Advisera.

Le raccourci le plus courant consiste à réduire ce programme annuel à une liste de services à visiter, sans un seul objectif écrit noir sur blanc en face de chaque ligne. La clause 9.2.2 existe précisément pour l'empêcher, et l'édition 2026 durcit ce point.

La procédure pas à pas, de la préparation au rapport#

Rappelons que la clause 9.2 fixe le cadre, mais pas le déroulé opérationnel jour après jour : celui-ci se construit en pratique autour de plusieurs phases successives.

En amont, selon Causeway, éditeur de logiciels QHSE, la préparation d'un audit environnemental passe par la revue de la politique environnementale, la vérification des objectifs, la mise à jour de l'analyse des aspects environnementaux significatifs, le contrôle de la conformité réglementaire, la vérification de la documentation du SME, la sensibilisation des équipes concernées, le contrôle des procédures d'urgence environnementale, la relecture des résultats des audits internes antérieurs, la préparation de la revue de direction et la coordination du calendrier avec l'auditeur externe pour les organismes déjà certifiés.

Sur le déroulé lui-même, QSE Perf, cabinet de conseil QSE, décrit une méthode en plusieurs temps : la constitution de l'équipe d'audit et la définition des objectifs et du périmètre, l'élaboration du plan d'audit (processus, activités, sites concernés, calendrier), la revue documentaire, la visite terrain, la réunion de clôture, puis la rédaction du rapport avec ses recommandations et le suivi des indicateurs associés. C'est cette dernière étape, le suivi, qui distingue un audit qui compte d'un audit qui se contente d'exister sur le papier.

(Il y a quelque chose d'inconfortable dans l'idée de se noter soi-même sans complaisance : la clause 9.2 ne le formule jamais en ces termes, mais c'est bien ce qu'elle exige d'un service qui audite sa propre organisation.)

Combien coûte un audit ISO 14001, et lequel ?#

La réalité du terrain : les seuls chiffres publiés concernent l'audit de certification, pas l'audit interne. Selon la grille publique de Capcert, organisme certificateur, relevée en août 2026, un audit initial de certification ISO 14001, pour une complexité environnementale moyenne, se situe entre 2 500 € HT (1 à 5 salariés) et 6 000 € HT (46 à 65 salariés), les effectifs supérieurs passant par un devis établi selon la directive IAF MD5. Le cycle de certification s'étend ensuite sur trois ans et comprend au minimum trois audits successifs : l'audit initial, deux audits de surveillance et un audit de renouvellement en fin de cycle. Toujours selon Capcert, l'audit de surveillance représente environ un tiers de la durée de l'audit initial, et l'audit de renouvellement environ deux tiers.

Aucun de ces montants ne concerne l'audit interne. Contrairement à l'audit de tierce partie, l'audit première partie mobilise du temps salarié en interne, sans prestataire externe facturé : c'est cette absence de marché associé, plus que son coût réel, qui explique pourquoi aucun organisme ne publie de tarif jour-auditeur pour l'audit interne.

Qui peut mener l'audit, et sur quelle référence méthodologique ?#

Il faut nuancer un point souvent mélangé : ISO 19011 et ISO 14001 ne sont pas la même norme. Selon la page relais officielle de Pollutec Learn & Connect, ISO 19011:2018 fixe les lignes directrices pour l'audit des systèmes de management, y compris ISO 14001 et ISO 9001 : c'est un guide de méthode, pas une norme certifiable. Elle s'applique aussi bien à l'audit interne qu'à l'audit externe, dès lors qu'un système de management est en jeu.

Sur l'organisme certificateur lui-même, en revanche, l'accréditation relève du COFRAC : selon la page officielle du COFRAC, les organismes de certification ISO 14001 « peuvent eux-mêmes être accrédités Cofrac, selon la norme d'accréditation ISO/CEI 17021-1 ». Cette accréditation concerne l'organisme qui délivre la certification (audit de tierce partie), pas les auditeurs internes de première partie, qui ne sont pas soumis à une accréditation équivalente.

Faire réaliser son audit interne par un consultant externe mandaté par l'organisme reste, à mes yeux, un entre-deux : cela respecte la lettre de la première partie tant que le mandat émane de l'organisme lui-même, mais je ne trancherai pas si cela en préserve vraiment l'esprit d'auto-évaluation.

Sur l'ampleur du sujet à l'échelle du pays : selon Capcert, citant l'ISO Survey 2024, la France comptait 8 995 certificats ISO 14001 délivrés, sur un total mondial de 676 232 certificats actifs couvrant plus de 1,1 million de sites. Ces chiffres passent par un relais secondaire de l'ISO Survey, et ils donnent l'ordre de grandeur du terrain concerné.

Pour approfondir la révision elle-même au-delà de son seul volet audit, notre article sur ISO 14001:2026 et ses changements détaille le reste des évolutions. Ceux qui construisent leur SME de zéro trouveront un complément dans notre guide pratique de mise en place d'ISO 14001, et ceux qui hésitent entre certification et démarche volontaire dans notre comparatif EMAS face à ISO 14001. La logique d'audit interne se retrouve aussi, sous une forme voisine, dans notre article sur l'audit énergétique obligatoire et dans celui consacré à l'audit CSRD et aux compétences environnementales attendues des cabinets qui l'exercent.

FAQ#

Qu'est-ce qu'un audit environnemental interne au sens d'ISO 14001 ?#

C'est un audit de première partie : l'organisme évalue lui-même, avec ses propres ressources, la conformité de son SME à ses exigences internes et à celles d'ISO 14001. Il se prépare et se conduit selon la clause 9.2, dont l'édition 2026 ajoute l'obligation de fixer un objectif d'audit.

Quelle est la différence entre audit première, deuxième et tierce partie ?#

Selon Qualiblog, l'audit première partie est réalisé par l'entreprise pour elle-même (audit interne), l'audit deuxième partie par un client ou donneur d'ordre (audit fournisseur), et l'audit tierce partie par un organisme indépendant dans le cadre d'une certification.

Combien coûte un audit ISO 14001 ?#

Cela dépend duquel : selon la grille publique de Capcert relevée en août 2026, un audit initial de certification (tierce partie) coûte entre 2 500 € HT et 6 000 € HT selon l'effectif. L'audit interne (première partie), lui, mobilise du temps salarié interne sans tarif de marché publié associé.

ISO 14001:2026 change-t-elle la procédure d'audit interne ?#

Sur un point : selon Advisera, la clause 9.2.2 impose désormais de définir un objectif d'audit, en plus du périmètre et des critères, tandis que les clauses 9.1.2 (évaluation de la conformité) et 6.1.3 (obligations de conformité) restent inchangées dans l'édition 2026, publiée le 15 avril 2026 selon TÜV Rheinland.

Qui peut réaliser l'audit interne ISO 14001 ?#

N'importe quel collaborateur formé, interne ou consultant mandaté par l'organisme, à condition que sa sélection garantisse objectivité et impartialité, notamment en évitant qu'un service s'audite lui-même, comme l'exige la clause 9.2.2 selon SQMC.

Sources#

Lien copié dans le presse-papiers

À lire aussi