关键词:建筑;安全管理体系;职业安全
1国外发达国家建筑安全管理体系
对于一些发达国家来说,他们在建筑安全管理方面做的比较好。特别是德国、英国以法律法规确立的安全生产管理体系,作为安全生产管理工作的基础,注重强化政府监督职能,并充分发挥行业协会协调的中间作用,通过企业自治自律,达到以人为本,促进工人自觉维护生产安全的目标。
(1)德国的建筑安全管理体系
a.德国建筑安全管理的基本机构。德国建筑安全管理的基本模式立法、监督和执行三部分。德国政府设联邦社会与劳动部,下设劳动保护委员会,各州、地(市)均有其分支机构。联邦和州有立法、监督的双重权力,行业联合会及其相关的组织(如安全工程师协会、安全联盟等也具备监督的作用)。企业的责任就是自觉、严格地执行法律、法规和行业要求。
b.行业联合会。行业联合会属非政府、非盈利机构,与政府机构共同监督企业对各项法律法规的执行情况。德国建筑工伤保险协会就是现有的35个行业协会之一。法律规定:每个企业和员工都必须是某个行业联合会的会员,并要根据工资额度和工作的风险度交纳会费。会费除用于预防工伤事故与职业病及咨询、行业规程编制和监督外,还用于保险。在德国,企业发生工伤事故的调查处理由行业联合会组织。在对事故进行原因分析的基础上,由行业联合会处理理赔等相关事务,并形成调查报告提交劳动保护委员会。此报告也是劳动保护委员会修订相关法律法规的依据。这种做法的优点是:行业联合会成员以行业专家的身份组织、参与事故调查,有利于公平、公正、公开处理行业内的事故,政府也摆脱了事故牵涉的各种事务纠缠。
c.安全工程师协会。安全工程师协会是民间组织,由各行业的安全专家和管理人员参加。协会的主要功能是:与国家相关部门共同制定安全法规和标准,对上岗的安全工程师进行专业培训,组织完成或协调企业的安全工程项目,进行国内外的技术交流等。安全工程师应了解行业的安全状态,熟悉掌握法律法规和相关制度,具备事故处理等方面的理论和实践经验。在企业中主要提供咨询,并根据掌握的现场情况提交安全状况报告,但无权停止员工的工作,且无处理事故的义务。
d.企业员工的培训。在德国,所有员工必须与雇主签订含有安全生产内容的合同。员工有权知道作业的安全规程和使用个体防护用品等相关知识,同时遵守事故预防的制度。企业必须对作业时的员工的安全健康负责,并提供装备、规程,采取确保作业安全和健康所必需的措施。员工的培训、教育,既是企业的责任,也是所有员工的权利。德国的安全生产监管人员认为:知识就是安全。如果员工认识到具体的风险,避开的机会就高得多;如果员工看到了潜在的危险,就会更好地防护自己。员工必须经常地自觉接受安全生产的培训和自觉安全行为的教育。员工就作业环境中的安全生产情况每年至少进行一次书面报告,并向企业提出建议。
(2)英国的建筑安全管理体系
a.建筑安全管理的基本模式。英国设有健康安全委员会(HSC),该委员会负责制定条例,并就有关安全健康状况向政府报告,它是介于政府与行业之间的组织,是政府与企业之间的联系枢纽。委员会的人员由政府指定,但必须有一定的行业人员参加,现由12人组成。委员会下设健康安全执行局(HSE),是执行条例、监督企业的健康安全体系的职能部门,现有3500人,全部为公务员,其中1/3的人员为安全督察员,2/3为制定方针、规程等工作人员。
b.英国建筑安全管理的法规体系。英国在1974年至1999年颁布和修订多部法律规定雇主具有保证雇员在健康、安全的环境中工作的责任,明确了雇主和雇员之间的关系和责任。
c.安全与健康监察。英国的安全与健康的监察主要由安全与健康执行局执行,在全国设有很多分支机构。安全调查员根据所颁布的法律,对每个工程项目进行建筑安全监督工作,包括发出强制执行命令和诉讼。
d.工会及行业协会组织。在英国,工会、行业协会等其他组织约有750人,不同程度的参加政府的有关健康安全组织。这些组织经常派人与国家监察员一起到现场进行检查、监督,对发现的问题立即纠正,体现“以人为本”的思想。
e.企业对安全健康的管理。企业的安全健康管理遵循的是法律法规和开工前完成的、经业主批准的安全与健康计划书。一般来讲企业应根据工程项目的大小和国家的法律法规制定安全与健康方案。在英国一般25人以上的工地就要成立安全委员会,负责工地的安全与健康的日常管理事务。同时要设立安全与健康培训和教育基地,包括用房、设施、资料等配备、购置,收集、安全信息,上岗前的教育、班前教育、进入工地的教育等。英国政府要求企业须尽量通过技术、设备来代替人工操作,以减少危险源。
2我国在建筑安全管理中取得的成就
(1)法律法规体系
1998年《中华人民共和国建筑法》的颁布实施,奠定了建筑安全管理工作的法律体系基础,把法律意识、法制观念引入建筑行业。到2002年我国颁布了多项法律法规用以规范和明确生产经营单位的安全生产。初步形成了安全生产管理的标准规范体系。
(2)安全生产管理体制
1993年国发(1993)50号文件《国务院关于加强安全生产工作的通知》中,明确了我国实行“企业负责、行业管理、国家监察、劳动者遵章守纪”的安全生产管理体制。
(3)安全文明施工
1991年,建设部发出通知,在全国四级以上施工企业所属的施工工地开展安全达标活动,把工程建设安全事故控制的重点放在了施工现场,对施工全过程进行安全监督管理。这是建国以来建筑业企业第一次全面、系统地组织开展施工全过程的安全管理工作。改善了现场作业人员的生活环境和工作条件同时使安全管理的实施得到加强,减少了事故发生的可能性。
(4)应用相关科研成果进行建筑安全管理
建设工程安全生产的科学技术研究和先进技术的推广应用推进了施工企业安全生产的科学管理,极大地减少了安全事故的发生。
3结论
综观西方国家的职业安全与健康的现状,我国现有的安全生产管理体制和具体做法与之相比差距仍然较大。因此,我国的安全生产、劳动卫生监督管理工作,有必要从以下几个方面予以加强:
(1)政府应进一步明确安全生产、劳动卫生管理与监督的义务和职责。政府职能部门应强化监督职能,弱化管理职能,将大量的日常管理工作,交由行业协会和企业去办。
(2)应进一步完善社会中介、行业协会组织,完善注册安全工程师管理制度,以充分发挥行业部门或组织的咨询、服务、管理等中介职能。
(3)国家应制定强有力的政策法规,由业主设立专门的安全生产费用,做到专款专用,来保证工程项目安全生产的费用投入,从而避免建筑市场恶性竞争导致安全生产防护费用不能保证的问题。
(4)应尽快完善全社会的伤亡事故保险制度,用经济杠杆来提高全社会的安全生产意识。
(5)应全面提高全社会安全生产意识。同时政府与一些相关组织要制定明确的规定,并通过必要的强制性手段加强职工的教育和培训。
参考文献
[1]王宗怀.对欧美建筑行业职业安全健康管理模式的理解与思考[J].铁道工程学报,2006(6):87-91.
[2]李艳,李锦华.建筑安全生产管理模式比较研究[J].建筑安全,2006(2):36-38.
关键词:信息化;信息安全;安全管理
1企业信息安全现状
近几年,随着行业信息化建设逐步深入,伴随着OA办公自动化、ERP、卷烟生产经营决策管理和MES生产制造执行等系统相继投入使用,与生产经营息息相关的关键业务对信息系统的依赖程度越来越高,企业也逐步认识到信息安全的重要性,企业员工的安全意识也都得到逐步提高。行业也相继出台了烟草行业信息安全保障体系建设指南和各类信息安全制度,并通过这几年信息安全检查工作,促进企业的信息安全水平得到了进一步提高。由于企业信息安全意识不断提高,企业不断加大信息安全方面的投入,如建立标准化的机房、购买与部署各类信息安全软件和设备等。但是木马、病毒、垃圾邮件、间谍软件、恶意软件、僵尸网络等也随着计算机技术的发展不断更新,攻击手段也越发隐蔽和多样化。企业不仅要应对外部的攻击,也要应对来自于企业内部的信息安全威胁,安全形势不容乐观。企业的信息安全已不仅仅是技术问题,还需要借助管理手段来保障。企业如果不能正确树立信息风险导向意识,一味注重“技术”的作用,忽略“管理”的重要性,就很难发挥信息安全技术的作用,无法把企业的各项信息安全措施落到实处,企业的信息安全也就无从谈起。只有切实发挥管理作用,企业的信息安全才能得到有效保障。
2企业信息安全体系架构
在谈到信息安全时,大多数刚接触的人都比较疑惑,都说保障信息安全十分重要,那到底什么是信息安全呢?下面就简单介绍一下信息安全的概念以及企业的信息安全体系架构。2.1信息。对企业来说,信息是一种无形资产,具有一定商业价值,以电子、影像、话语等多种形式存在,必须进行保护。2.2信息安全。主要是指防止信息泄露、被篡改、被损坏或被非法辨识与控制,避免造成不良影响或者资产损失。2.3企业信息安全体系架构。在保障企业信息安全过程中,信息安全技术是保障信息安全的重要手段。通过上文对企业信息安全现状的分析,不难看出企业信息安全体系主要分为技术、管理两个重要体系,进一步细分则涉及安全运维方面。2.3.1信息安全技术体系作用。主要是指通过部署信息安全产品,合理制定安全策略,实现防止信息泄露、被篡改、被损坏等安全目标。信息安全产品主要是指实现信息安全的工具平台,如防火墙类产品、防攻击类产品、杀毒软件类产品和密码类产品等,而信息安全技术则是指实现信息安全产品的技术基础。2.3.2信息安全管理体系作用。完善信息安全组织机构、制度,细化职责分工,制定执行标准,确保日常管理、检查等制度有效执行,最大程度发挥信息安全技术体系作用,确保信息安全相关保护措施有效执行。通过上文简单介绍,对信息安全以及信息安全系统有了大概了解。可以看出单纯借助技术或管理无法保障企业信息安全,因此,建立企业信息安全管理体系的重要性也就不言而喻。
3信息安全管理体系概念
3.1信息安全管理。运用技术、管理手段,做好信息安全工作整体规划、组织、协调与控制,确保实现信息安全目标。3.2管理体系。体系是指相互关联和相互作用的一组要素,而管理体系则是建立方针和目标并实现这些目标的体系。3.3信息安全管理体系(ISMS)。在一定组织范围内建立、完成信息安全方针和目标,采取或运用方法的体系。作为管理活动最终结果,包含方针、原则、目标、方法、过程、核查表等众多要素。3.4建立信息安全管理体系的目的。作为企业总管理体系的一个子体系,目的是建立、实施、运行、监视、评审、保持和改进信息安全。3.5信息安全管理体系涉及的要素。3.5.1信息安全组织机构。明确职责分工,确保信息安全工作组织与落实。3.5.2信息安全管理体系文件。编制信息安全管理体系的方针、过程、程序和其他必需的文件等。3.5.3资源。提供体系运转所需的资金、设备与人员等。
4信息安全管理体系机构设置以及作用
在建立企业的信息安全管理体系之前,如果没有设置相应的信息安全组织机构,那么建立体系所需要的资源(资金、人员等)就无法得到保障,企业的信息安全制度和策略也就无法贯彻落实,企业的信息安全管理体系就形同虚设起不到任何作用。因此,企业在建立信息安全管理体系前必须建立健全信息安全组织机构,机构设置可以根据职责分为三个层次。4.1信息安全决策机构。信息安全决策机构处于安全组织机构的第一个层次,是本单位信息安全工作的最高管理机构。应以单位主要领导负责,对信息安全规划、信息安全策略和信息安全建设方案等进行审批,并为企业信息安全工作提供各类必要资源。4.2管理机构。处于安全组织机构的第二个层次,在决策机构的领导下,主要负责企业日常信息安全的管理、监督以及安全教育与培训等工作,此类工作大部分都由企业的信息化部门承担。4.3执行机构。处于信息安全组织机构的第三个层次,在管理机构的领导下,负责保证信息安全技术体系的有效运行及日常维护,通过具体技术手段落实安全策略,消除安全风险,以及发生安全事件后的具体响应和处理,执行机构人员可以由信息中心技术人员与各部门专职或兼职信息安全员组成。
5信息安全管理体系的建立
ISO/IEC27001:2005标准的“建立ISMS”章节中,已明确了信息安全管理体系建立的10项强制性要求和步骤。企业应结合自身实际情况,遵照这些内容和步骤,建立自己的信息安全管理体系,并形成相应的体系文件。5.1建立的步骤。(1)结合企业实际,明确体系边界与范围,并编制体系范围文件。(2)明确体系策略,构建目标框架、风险评价的准则等,形成方针文件。(3)确定风险评估方法。(4)识别信息安全风险,主要包括信息安全资产、责任、威胁以及造成的后果等。(5)进行安全风险分析评价,编制评估报告,确定信息安全资产保护清单。(6)明确安全保护措施,编制风险处理计划。(7)制定工作目标、措施。(8)管理者审核、批准所有残余风险。(9)经管理层授权实施和运行安全体系。(10)准备适用性声明。以上步骤解释不详尽之处,参看ISO/IEC27001:20054.2.1章节中A-J部分。5.2信息安全管理体系涉及的文件。文件作为体系的主要元素,必须与ISO/IEC27001:2005标准保持一致,同时也要结合企业实际,确保员工遵照要求严格执行。而且也要符合企业的实际情况和信息安全需要。在实际工作中,企业员工应按照文件要求严格执行。5.2.1体系文件类型主要涉及方针、程序与记录三类。方针类主要是指管理体系方针与信息安全方针,涵盖硬件、网络、软件、访问控制等;程序类主要是指“过程文件”,涉及输入、处理与输出三个环节,结果常以“记录”形式出现;记录类主要是记录程序文件结果,常以是表格形式出现。至于适用性声明文件,企业应结合自身情况,参照ISO/IEC27001:2005标准的附录A,有选择性地作出声明,并形成声明文件。5.2.2体系必须具备的文件。主要包括方针、风险评估、处理、文件控制、记录控制、内部审核、纠正与预防、控制措施有效性测量、管理评审与适用性声明等。5.2.3任意性文件。企业可以针对自身业务、管理与信息系统等情况,制定自己独有的信息方针、程序类文件。5.2.4文件的符合性。文件必须符合相关法律法规、ISO/IEC27001:2005标准以及企业实际要求,保证与企业其他体系文件协调一致,避免冲突,同时在文字描述准确且无二义。
6体系实施与运行
主要包括策略控制措施、过程和程序,涉及制定和实施风险处理计划、选择控制措施与验证有效性、安全教育培训、运行管理、资源管理以及安全事件应急处理等。
7体系的监视与评审
主要指对照策略、目标与实际运行情况,监控与评审运行状态,主要涉及有效性评审、控制措施测试验证、风险评估、内部审核、管理评审等环节,并根据评审结果编制与完善安全计划。
8体系的保持和改进
主要是依据监视与评审结果,有针对性地持续改进。主要包括改进措施、制定完善措施、整改总结等,同时需相关方进行沟通,确保达到预计改进标准。
9结语
从上文不难看出,信息安全管理体系建设的四个主要环节就是建立、实施和运行、监视和评审以及保持和改进几个部分。但是,这不是信息安全管理体系建设的全部。实际上信息安全管理体系建设最核心和最关键的部分,就是把建立(P规划)、实施和运行(D实施)、监视和评审(C检查)以及保持和改进(A处置)四个重要环节形成PDCA的动态闭环的管理流程,这种管理方法就是PDCA循环,也称“戴明环”。只有按照P-D-C-A的顺序持续循环,体系才能高效运转与不断完善,信息安全管理水平才能不断提升。同时信息安全管理也必须结合企业实际,不断尝试与使用新的信息安全技术,做到与时俱进,才能符合企业实际情况和发展需要,不会随着时间的推移与现实严重脱节,慢慢失去作用。
关键词:高速公路;安全管理;意义;内容;建议
随着我国高速公路的不断建设,机动车保有量的持续增加,交通事故呈上升趋势,开展高速公路的安全管理研究也日益重要。如何提高高速公路管理的科学化,协调好人、车、路及管理部门的关系,建立一套符合中国交通实际的管理体系,为人民群众提供更安全的公路交通,是安全管理科学中的一个重要课题,值得深入研究和探讨。
一、高速公路安全管理的若干理论
安全就是对国家和人民的生命财产负责,安全就是稳定、就是发展、就是生产力、就是效益,安全管理居各项管理工作之首。有关国际资料统计表明,国家或企业组织对安全生产的投入产出比是1比80,所以安全生产是最值得投入的高回报项目。布置任务,先布置安全工作;督察生产,先督察安全业绩。
企业制定全年安全生产重大责任性事故的目标,在此总目标下,各基层单位(集体)制定各级各项工作的安全目标,细化量化。
划分安全责任是安全生产工作的重要环节。
建立健全各项安全制度和岗位操作规程,用严格的制度和规章约束行为,从班组到全公司严格建立安全生产管理网络,配备专、兼职安全员,严格坚持安全检查制度。坚持“安全第一,预防为主”的方针,强化忧患意识、责任意识和防范意识。
在具体工作处理容易出问题的环节,可称之事故预防的重点。安全工作重点,就是找出人和物中最容易出问题的地方。安全工作要有抓手,有突破口,通过开展活动把安全贯穿到工作的全过程。
高速公路是全封闭、多车道、具有中央分隔带、全立体交叉、集中管理、控制出入、多种安全服务设施配套齐全的高标准汽车专用公路。高速公路具有行驶速度高,通行能力大等特点,由于高速公路采取了一系列的措施,交通事故大为减少,其事故率只有一般公路的1/3—1/4,但是由于高速公路上车速快,一旦发生事故,其严重性增大,高速公路事故的死亡率是一般公路的两倍。我国高速公路交通事故发生起数和死伤人数较多,这主要是由于我国的高速公路起步不久,驾驶员对高速公路不熟悉、不适应,也和高速公路管理水平落后有关。我国正处于高速公路建设迅猛发展时期,高速公路发生重大事故,其政治影响和经济损失都十分严重,所以,研究高速公路安全管理具有重要意义。
二、安全管理体系的构成
高速公路交通安全是一个由人、车、路、管理组成的系统问题,这4个因素相互协调、相互作用,任何因素出现问题,都将影响到交通安全。其中人的因素至关重要,高速公路上的事故由人为因素引起的占95%。汽车在行驶过程中的制动性能、转向操纵性能等对交通安全也有很大影响。高速公路本身的构造、安全设施也是影响交通安全的因素。交通管理,对保障高速公路交通安全具有重要作用。笔者将从以下4个方面进行讨论:
1、人的因素
由于高速公路全封闭、全立交,路况良好,所以驾驶员在行驶过程中不需采用很多措施,这样导致驾驶员警惕性下降,一旦遇到问题,反应不及时,就容易发生交通事故。导致交通事故发生的原因主要是驾驶员缺少高速公路行驶经验,缺乏高速公路交通常识,驾驶员长时间疲劳驾驶,以及驾驶员的交通安全法规意识薄弱,例如:无证驾驶、酒后开车、超速行驶、违章超车及违章装载、车辆间距过近等。在雨雾天气及路面结冰或雨后积水时,更容易发生交通事故。此外,乘车人在高速公路上随意上下车以及擅自在高速公路上穿行都是引发交通事故的原因。
2、车的因素
在高速公路上行驶的汽车车速高,所以要求车况良好,发动机、轮胎、制动系统都应该在行驶前进行维护和检查。轮胎爆裂是我国高速公路发生交通事故的最普遍原因之一,因此而引起方向失控的情况十分严重,占车辆引起交通事故的19%,其他的原因包括发动机故障、发动机过热、电气故障、燃料用尽等。车辆在高速公路上行驶时,要注意规定车速,还要注意应与其他车辆保持一定距离,车速过高或过低都是十分危险的,要注意行车道的占用,还需注意载物的规定,不要超载,不要偏载而造成离心力过大而发生交通事故。
3、路的因素
路的因素主要指高速公路的线形设计和道路结构。其中线形设计与交通事故关系较大,如道路的曲率半径过小、直线距离过长、视距过小、纵坡过大,平纵线形不协调等。此外,路面的强度稳定性、平整度和抗滑性也是影响高速公路安全行驶的原因。由于高速公路车速高的特点,路面上的一个小石粒或路面结构小的破损都可能导致大的交通事故,故高速公路的保养也非常重要。
4、管理的因素
高速公路管理,在我国还没有统一的模式,由于“一路两制”即公安部门和交通部门职责不清,使得管理出现问题。此外,管理的硬件设施落后,科学化管理水平低,也是影响高速公路安全的因素。高速公路安全管理部门应对高速公路提供有效的管理,为人民提供安全、舒适、通畅、迅捷的行车环境,从而减少交通事故,保证通行安全。
三、针对安全管理体系提出的几点建议
1、应对驾驶员加强教育和管理,提高驾驶员的素质,针对高速公路的行驶特点,对驾驶员进行安全教育,让驾驶员懂得高速公路行驶中的注意事项。对违章的驾驶员进行教育处理,使之从中吸取教训。驾驶员在行驶前应注意制定合理的行车计划,不要疲劳驾驶,不要超速行驶,对车辆要进行必要的检查,应按要求使用安全带。此外,要加强对全社会的安全法规教育,使人们了解高速公路与一般公路的区别,加强高速公路安全附属设施的管理及维护,从而杜绝乘车人在高速公路上随意上下车及行人穿越高速公路现象的发生。
2、保持良好的车况,严禁超速行驶,注意保持车距,严禁超载。对超速、超载的车辆进行必要的处罚,并结合安全教育,使其认识到问题的严重性和危害性。
3、我国的高速公路设计是以汽车的计算行驶速度来决定线形标准的,但是在高速公路上,许多汽车都是以大于计算行驶速度的速度行驶的,所以,笔者认为公路的设计应以一个大于计算行驶速度的速度为标准来计算各种线形指标,这样做,虽然工程造价提高了,但交通事故却会下降,那么社会效益还是比较好的,而且随着汽车工业的不断发展,这样也适应汽车性能不断提高的要求。此外,在道路设计时,选用合适的线形标准,注意道路的平纵线形配合,道路的路面设计及施工应符合国家规范要求,且在道路投入运营后,注意养护与维修,在线形不好的事故多发地带要设立醒目的标志提醒驾驶员注意。
4、我国现阶段只是进行了大规模的道路建设,落后的交通管理系统制约了高速公路的使用效果,应研究智能运输系统,将先进的检测、通信、计算机技术综合应用于道路交通运输系统中,使车辆和道路的功能智能化,提高运输效率、保障交通安全、改善行车安全、减少行车污染。
水电厂因其具有的特殊性,如部分设备由于设计制造复杂、生产周期长、在途运输、试验检验等因素影响,采购周期长,使得仓储物资种类多,数量大。一些水电厂物资仓储工作更多的是沿用旧的习俗和传统的管理方法,存在仓储管理方法落后,手段传统,信息化不足,工作量大,效率低,出错率高,服务不完善,难以实现信息共享等问题。
2水电厂物资仓储安全管理体系建设依据
官地水电厂目前正在开展安全生产标准化建设和NOSA五星体系建设活动,在此基础上,通过建立、健全物资仓储管理各项规章制度和物资仓储工作标准、流程,开展安全学习、培训和强化仓储作业人员作业标准化、规范化等,以此为基础建立起仓储安全管理体系,旨在促进仓储安全水平的提高。
2.1仓储安全管理法律标准
依据《中华人民共和国安全生产法》、《特种劳动防护用品安全标志实施细则》、《特种设备作业人员监督管理办法》等,以及企业内部制定的安全管理制度、操作规程等。
2.2仓储安全管理体系的实施
仓储安全管理体系的建设应基于遵从法规、风险预控、持续改进等方面的理念,严格按照“PDCA”原则加以开展和实施,并在工作中不断总结和改进,具体可包括以下几方面:制定仓储管理安全策略,确定安全管理体系范围,明确管理职责和推进计划,对仓储管理中危险有害因素加以辨识和风险评估,开展隐患排查,落实整改措施,并持续加以改进和提升仓储安全管理水平。
3仓储安全管理体系建设的开展
3.1加大力度开展风险评估工作
按照安全生产标准化建设和NOSA五星体系建设活动的要求,官地电厂近年来已经针对仓库建筑物及现有的仓储物资、设备以及仓储作业展开了一系列的隐患排查和风险评估,制定并落实了降低风险的具体措施,更加全面的为仓储安全管理体系的建立打下了坚实的基础。
3.2全面开展安全生产标准化和NOSA五星体系建设活动
在官地电厂开展NOSA五星体系建设活动前,官地电厂机电仓库作为试点就已经引入了该项活动,并按照NOSA五星体系建设的要求,开展了许多前期试点工作。物资仓储安全管理体系得以建立主要的原因是充分依据安全生产标准化建设和NOSA五星体系建设的要求和活动开展的经验,同时将其融入物资仓储管理的日常工作中,使得仓储日常管理工作标准化、NOSA化,使之成为电厂电力安全生产管理体系中的一部分中。
3.3仓储安全管理体系的工作重点
第一,仓储设备管理。加强对设备操作、维修、保养的管理,建立、健全设备技术台账。针对老、旧设备可以酌情进行相应的技术改造或者更新;第二,物资仓储作业管理制度化、标准化。结合现场实际,明确各岗位安全责任制,制定和完善相应的管理制度、操作规程,制定物资仓储管理的工作标准和流程并将其固化,以控制业务操作中人的随意行为,并在此基础上有效保证各项管理制度、操作规程能够得到有效的落实,督促、检查物资仓储工作标准化、规范化的执行;第三;加强对人员作业安全的保护。在仓储作业过程中,企业单位要为作业人员提供合适的劳动防护性用品和安全设施,作业人员要严格遵守安全管理规章制度、操作规程和作息时间,不使用带病和有缺陷的设备与机械,不违章操作;第四,组织作业人员进行业务和上岗培训。转岗或者新人应对其进行仓储安全教育,操作特种设备的人员必须经过专门的培训获得特种操作资格证才能从事特种作业;针对一些水电厂物资仓储人员配置少的情况,还可以充分依托社会资源,请外协单位有资质的人员协助开展特种作业,杜绝违章操作;第五,充分利用科技手段,开展仓储物资管理信息化建设。近年来随着科技的发展,电子技术与计算机技术逐渐被引入到物资仓储管理工作中,例如Maximo物资管理系统的引入、条形码和PDA应用的结合,不仅使终端设备能够在全库区使用,使仓储物资信息化从办公室向仓库作业区域延伸,促进了物资仓储管理现代化的实现,提高了工作效率,保证了仓储物资数据的准确性,实现了信息共享;第六,提高仓储物资的安全性。如在仓库周界设置电子围栏和监控摄像,通过人防和技防相结合,能极大的提高仓储物资的安全性。在仓储设备安全管理工作中一定要突破原有工作经验与管理模式,充分利用先进的科技手段,促进仓储安全水平的不断提高。
4结语
综上所述,近年来随着水电厂物资仓储作业机械化水平的不断提高,在物资仓储工作中急需建立起一套动态的、长期的、有效的安全管理体系,通过该体系的作用可以有效提升对物资仓储的安全管理与控制力度,同时对物资管理制度、仓储作业标准和流程进行不断的补充和完善,从最大程度上促进仓储人员安全技能与业务水平的不断提高和仓储作业不断趋于标准化、规范化,在此基础上更好的为水电厂的电力生产做好后勤保障。
【 关键词 】 新版ISO27000;软件行业;信息安全管理体系;PDCA模型
Based on the New ISO27000 to the Understanding of the Software Industry, Information Security
Wen Yan-ge Chen Wen-e Wang Gang
(Tianjin University of Commerce Tianjin 300134)
【 Abstract 】 The effective corporate security system will become the basic requirement of modern enterprise development. As the software industry, good information security system was the core of enterprise competitiveness. This article from the ISO27000 redesign is interpreted accordingly-the enterprise will how to adjust and improve their information security management system to the new standard and new control measures.
【 Keywords 】 the new iso27000; software industry; information security management system; the pdca model
1 引言
如今随着信息化的步伐日益加速以及信息相关技术的飞猛发展,信息资源也日渐成为所有企业维持正常运转的重要资源。信息以及载体信息系统、网络等已经成为了企业生存和发展的重要资产。然而企业的信息安全和数据泄露仍然是企业管理者关注的主要问题之一。大部分企业基于企业实际情况,通过引入国际信息安全管理体系IS027000以及通过最佳的业务实践,建立、实施、运行、监视、评审、保持和改进文件化的信息安全管理体系(即ISMS),实现对信息安全的预控、在控、可控、能控。
而随着2013年的ISO27000的改版,各行各业势必会根据自身信息安全的情况对信息安全体系作出调整。本文将针对软件行业在调整下的信息安全管理体系下,如何更好地保持和改进信息安全体系作出解读,使企业更好地依据标准体系和方法论,制定出符合企业长久发展的信息安全管理体系。
2 ISO标准
2.1 ISO标准及变化
ISO/IEC27000(Information Security Management System Fundamentals And Vocabulary)是信息安全管理体系基础和术语,ISO/IEC 27000提供了ISMS标准族中所涉及的通用术语及基本原则,是ISMS标准族中最基础的标准之一。最新版本于2013年9月25日。
相对于2005版,新版本对于ISMS建立的基础进行了调整和明确,相较于2005年版本以资产和技术为主题,新版标准则把更多的目光投向组织业务关系,更多地考虑到组织自身及利益相关方的需求,这也是时展的整体趋势。新版控制措施ISO27002从旧版的11个领域更新为14个领域,删除了旧版中一些重复的和操作级的控制项。具体是旧版通信与操作管理被划分成为两个独立的领域操作安全和通信安全,足以见新版对这两个领域的重视;新增密码学和供应关系两个独立领域。新版ISO27001将旧版中4.1章节即有关建立和管理ISMS的总要求独立成出来;为了使逻辑性更加严谨,人力资源安全、资产管理以及访问控制位置发生一定改变;从章节上讲,由8个章节拓展到10个章节,重新构建了ISO标准PDCA的章节构架。
2.2 关于PDCA模型
此处对于PDCA模型以及新版标准的划分做一简单说明:PDCA模式是国际认可的模型,很多著名的标准和管理体系都遵循这一模式。该模型是一个很好的周期性框架,每个阶段都与其他阶段相关联。
PDCA模型分别由四部分组成:P(Plan)――建立ISMS, 根据组织的整体策略和目标,确定活动的计划,包括第四至七章(组织背景、领导力、计划、支持);D(Do)――实施和运作ISMS,实际地去完成计划中的内容,包括第八章(运行);C(Check)――监视和评审ISMS,总结实施和运作的结果,查找问题,包括第九章(绩效评价);A(Action)――保持和改进ISMS,对评审的结果做出处理,成功的经验要进行保持和推广,失败的教训要寻找原因,避免下次再出现同样的错误,没有解决的问题放到下一个PDCA循环中,包括第十章(改进)。
PDCA模型是管理学中常用的一个模型。该模型在运作过程中,按照P-D-C-A 的顺序依次进行,一次完整的循环可以看作是管理学上的一个管理周期,每经过一次循环,管理情况就会得到改善,同时进入更高的P-D-C-A周期循环,组织的管理体系不断的得到提升,管理水平也不断提高。而这四个步骤成为一个闭环,通过这个环的不断运转,使信息安全管理体系得到持续改进,使信息安全绩效螺旋上升。
新的内容将使企业的侧重点不同,从上面的论述中明显可以看出新标准在企业建立信息安全体系之前加重了对企业内外环境信息安全的重视,在构建信息安全体系之前需要企业全方位考虑其组织环境、企业资源、管理现状,了解其发展所面临的机遇与风险,从而高标准、高精度、高要求来对待信息安全管理工作。
对于软件行业来说,信息安全体系已初步建立和实施,主要是监视评审并持续改进自身信息安全体系的工作――PDCA模型的C和A。
3 软件行业信息安全现状及新标准变化下应对策略
软件行业是对信息安全要求最高的行业,也是企业引入国际信息安全管理体系IS027000通过认证最多的行业。前面已经提到,软件行业已经初步建立和实施自己的信息安全体系,面对新版ISO27000的要求,大刀阔斧地重新开始构建体系势必会给企业带来大的浪费和困扰。因此,在新的要求下如何监视并改进ISMS是软件行业中企业面临的最大的问题。ISO27001新标准中把旧版4.1独立成章作为建立体系之前的组织环境的了解,将原来的领导力、可实现信息安全的计划、资源等的支持都放入构建ISMS之前,也就是说软件行业在监控并改进信息安全管理体系上要从这些方面完善自身。而这些方面在其信息安全管理措施上简单归纳为两个方面:管理和技术。企业需要通过管理和技术的双方面进行控制和管理来改善信息安全体系。
3.1 管理角度分析
从管理角度考虑,企业信息安全管理体系中所需采取的安全管理方面的措施主要包括物理安全管理、数据安全管理、人员安全管理、软件安全管理、运行安全管理、系统安全管理、技术文档安全管理,通过对风险的技术性控制和管理的实施、部署后,在风险控制管理中能保证防御大量存在的威胁,技术性的控制管理手段不仅包括从简单直至复杂的各种具体的技术手段,还包括系统架构、系统培训以及一系列的软件、硬件的安全设备,这些措施和方式应该配套使用,从而保护关键数据、敏感信息及信息系统的功能。而这些也是ISO27001中第四章组织的背景、第五章领导力、第六章计划、第七章支持对企业的具体要求。
主要管理措施可以从几个方面出发。
(1)建立信息安全管理体系监督机制、在体系运行期间,要进行有效的检查、监督、反馈和沟通,保证信息安全管理体系能够按照公司制订的方针策略,满足公司业务的需求。
(2)根据企业自身的特点,制订可行的奖惩制度,将信息安全的管理纳入到绩效考核,直接与工作和奖金挂钩,将对违反信息安全管理体系规定进行惩罚。
(3)建立内部审核制度,各部门应按照信息安全管理体系的要求,进行自查和由负责部门进行随时抽查,并在每年定期组织检查,对表现好的单位给予嘉奖,同时对违反的单位进行惩罚,并进行公示;同时对信息安全审计、安全事件处理和外部组织进行反馈沟通,检查信息安全管理体系的有效性和合理性。
(4)考虑组织和技术等的变化对信息安全管理体系的影响,应实时更新相关的规章制度,具体变化情况如:组织变化、技术变革、业务目标流程的改变、新的威胁和风险点的出现、法律法规的变化等;通过不断的优化和改善,使信息安全管理体系能够永远适合企业业务的需要。
3.2 技术角度分析
新版ISO270002控制措施中新增和调整了一些措施,涉及信息系统开发、信息安全事件管理、业务连续性管理等部分,这些要求对软件行业中企业的具体实行至关重要。从技术角度考虑,软件行业企业信息安全管理体系中所需采取的安全技术体系包括几个方面。
3.2.1物理环境安全信息系统硬件安全
这是无论旧版控制措施还是新版都没有丝毫改变的控制项,也是软件行业中企业应加强管理的基础。在公司的信息系统硬件管理上,首先对机房的硬件环境进行安全管理,包括温度、湿度、消防、电力等安全管理,对关键的应用需要采取UPS供电,同时采取相应的备份,对硬件的使用率进行实时地监控,避免硬件的使用率过高造成业务持续性的影响,另外需要对硬件的物理环境进行监控,避免非法人员的进入,同时也是对管理员的日常行动进行监控,最后需要对机房人员和物品的出入进行权限的管理和等级制度。
3.2.2操作系统与应用程序安全
这是新版控制措施新增的安全开发策略和系统开发程序等对企业新的要求,保证操作系统与应用程序的安全会保护企业在系统开发和集成工作的安全开发环境,使企业整个开发周期安全。
(1) 操作系统安全。除了进行必要的补丁和漏洞的管理和更新外,最主要的是进行防病毒管理,通过杀毒软件来防止非法的木马、恶意代码、软件对操作系统的安全影响;应用程序安全――直接关系信息系统的安全性,通过硬件、软件的安全保护来保证应用程序的安全。
(2) 密码算法技术。密码学在新版控制措施中独立成为一个领域,这就是企业必须要引起重视的理由,密码算法技术,密码算法技术应用主要是确保信息在传送的过程中不被非法的人员窃取、篡改和利用,同时接收方能够完整无误的解读发送者发送的原始信息。
(3) 安全传输技术与安全协议技术。这是针对新增供应关系领域企业需要加强的技术。为减缓供应商以及其他用户访问企业资产带来的风险,对于重要的系统和对外的访问,进行安全的传输技术,以此来保证信息在传输过程中的安全,避免被非法用户窃取、篡改和利用。
(4) 安全协议技术。主要是指身份认证功能,目前企业系统的安全保护主要都是依赖于操作系统的安全,这样入侵系统就非常容易,因此需要建立一套完善的身份认证系统,其目的是保证信息系统能确认系统访问者的真正身份,身份认证协议都是使用数据加密或数字签名等方法来确认消息发送方的身份。
(5) 信息处理设备冗余部署。这在新版控制措施第十七章信息安全方面的业务连续性管理中作为新增的控制措施,要求企业识别信息系统可用性的业务需求,如果现有系统框架不能保证可用性,应该考虑冗余组建或架构。在适当情况下,对冗余信息系统进行测试,保证在发生故障时可以从一个组件顺利切换到另外一个组件。
4 结束语
信息安全管理体系的建设改进工作是持续进行的,是会随着公司业务的发展、技术的更新、以及新标准的要求等不断变化的。它需要采用科学的方法来保证体系的持续稳定运行,从而使信息安全管理体系化、常态化的保持下去。而新版ISO27000在信息安全体系的工作上,使各行各业都有了新的指导。本文主要针对软件行业做出一定解读。总体来讲,我们需要对己经建立的信息安全管理体系进行监督、完善、优化,这实际上还是要求企业贯彻执行PDCA模型,无论从管理还是具体操作上不断进行PDCA循环,才能使得企业信息安全管理体系不断改进和优化。
参考文献
[1] 高仁斗.企业安全工作中存在的问题与对策[J].中国职业安全卫生管理体系认证,2004(05).
[2] 蒋永康,朱冬林,潘丰.我国中小企业法律法规体系建设现状及对策[J].管理工程师,2012(06).
[3] 杨爱民.电子商务安全的现状及对策探讨[J].科技资讯,2006.6.
作者简介:
文艳阁(1993-),女,山西孝义人,天津商业大学,本科(在读)。
陈文娥(1994-),女,甘肃定西人,天津商业大学,本科(在读)。
论文摘要:随着世界航空运输的快速发展,空中交通日趋繁忙,空管安全管理体系中安全评估与审计越来越受到民航界的关注。本文首先对空管安全管理体系进行了概述,描述了当今空管安全管理的现状及中国民航安全管理的目标和空管安全管理体系的构成,然后对空管安全审计进行了概述,最后研究了空管安全管理体系中安全审计的方法与应用。
1.空管安全管理体系概述
空管安全管理体系包括空域管理、空中交通流量管理和空中交通服务(包括空中交通管制服务)在内的系统性的安全管理问题。
空管安全管理体系研究现状
安全始终是民航界的首要问题,在民航界具有重要影响的组织或国家都几乎一致地将空中交通管理系统的安全管理问题升级为一个具有现代管理学科意味的系统性安全管理问题来对待,在继承传统安全管理经验(尤其是其中所包含的安全管理文化精髓)的同时,人们已经更加重视依托现代安全管理理念、策略和科学方法(包括基于电子计算机技术的安全管理决策支持工具)去全面解决空管系统的安全管理问题。目前,还没有一个标准统一的体系来对空管单位进行安全评估和审计,各单位的标准不一,审计手段也各不相同。随着民航业的飞速发展,空中交通流量的剧增,工作压力越来越大,造成空管单位的安全隐患与日俱增。
2.空管安全审计
2.1 空管安全审计概述
空管安全审计可以让管理层有效掌握空中交通服务系统的安全状况和需要改进的缺陷,它是一种识别潜在问题的有效手段,是一项未雨绸缪的预防性安全管理活动。
作为安全管理体系的一部分,内部安全审计所体现的内部安全管理作用在于:确保运行安全风险得以识别,导致安全问题的诱因得以辨识;通过强化安全指令和程序的遵守、人力资源配置、提高人员素质和培训等,确保具有良好的安全管理体系架构;确保应对突发紧急情况的安全措施得当;确保设备性能能够满足保证安全所需;在促进安全、监测安全性能和处理安全问题方面,保证各项管理措施切实有效。
2.2空管安全审计原则
(1)安全审计的目的在于了解实际情况,不得有任何指责和惩罚方面的暗示。
(2)被审计者应当给审计者提供一切相关安全管理实证或文件,安排必要人员供审计者了解情况。
(3)安全审计应当客观地调查取证。
(4)应当在规定的时间内给被审计单位提供书面报告,阐述发现的问题并提出建议。
(5)应当向被审计单位提供有关审计结果的反馈意见。反馈意见应当突出审计中所观察到的问题,必须找出不足之处,但也要尽可能回避消极的批评。
2.3空管安全审计计划
简介:说明这是哪一项安全审计的正式文件,介绍报告的各章。
参考文件列表:列出审计中使用的所有文件依据背景:描述审计原因,说明这是正常审计还是由于特殊原因(例如:发现安全风险,观察到不安全事件等)而进行的审计。
目的:按照审计计划描述审计的目标和范围。如果在审计过程中发生了影响审计目标完成的事件,应当在此描述,并且阐述事件造成的后果。
人员:列出参加审计的人员
受审计的单位:列出受审计的单位名称
计划日期:注上当日日期
2.4在空中交通服务系统的安全审计应当遵循以下原则:
(1) 观察结果和建议的内容应与最后讨论会、审计报告草案及最终审计报告中的谈论或称述保持一致。
(2) 审计结论应当有充分的证据支撑;对观察结果和建议的阐述应当清晰简要。
(3) 观察结果应当具体明确,并客观地陈述观察结果。
(4)要应用广泛接受的航空术语而不要用缩略语和俗语。
(5)避免直接批评某个人或某个职位。
2.5审计员应当在访谈时应当遵照以下原则:
(1)聆听——让讲话的人知道你在听他讲;
(2)保持中立——不要当面表达不一致的意见,不要随意打断对方的陈述或甚至给予批评;
(3)理解不透彻时——可向对方核实,以获得对方对访谈记要的认可;
(4)使用“什么,为什么,在哪里,什么时候,谁,如何”等特殊疑问句,以引出事实情况;
(5)询问一些深入的问题,比如“假设…”,“如果…,会怎样”“请给我演示一下…”,让对方给出解释和例证。
2.6 安全审计情况的后续跟踪
(1) 后续跟踪的主要目的在于核实受审计单位是否落实了改进计划。后续跟踪可以通过对改进计划实施情况的监督来进行,也可通过随访跟踪来进行。
(2)如果进行了跟踪随访,还应当编制一份随访报告,说明改进计划的落实情况。
如果不符合规章的情况和隐患尚未消除,审计组长应当在跟踪报告中着重说明,并直接给相关空中交通服务单位的高层管理者发送一本报告副本。
(3) 审计组长应主动向所属空中交通管理机构报告阶段性的审计情况和提交审计报告、跟踪随访报告。
3.结论
本文首先对空管安全管理体系进行了概述,描述了当今空管安全管理的现状及中国民航安全管理的目标和空管安全管理体系的构成。
综上所述,本文的研究目的是如何通过有效、科学的手段对空中交通管制单位运行安全审计,找出安全隐患,通过一系列的运行管理手段,消除安全隐患,使“人─机─环境”系统中的运行关键因素有机地结合,共同作用于空管运行的各个阶段,切实提高航空安全运行质量,从而进一步完善我国民航安全运行管理,切实提高民航安全运行质量,最大限度地降低航空事故,提高空中交通管制单位的自身系统控制能力和安全管理水平。
参考文献:
[1]空管在线收集整理
[2]骆慈孟.以人为本,确保飞行安全,空中交通管理, 2000.5
[13]施和平.空中交通系统安全管理.厦门大学出版社.
[14]国际民航组织.空中规则和空中交通服务,第13版.1996
1.1建立食品安全小组
动物血制品加工企业在决定开展食品安全管理体系认证时,首先要建立食品安全小组,食品安全小组成员应具备多学科的知识和建立与实施动物血制品加工食品安全管理体系的经验,包括从事动物血制品研发、工艺制定、原辅料采购、生产控制、质量检验控制、设备维护、仓储运输、产品销售等知识、技能或经验。食品安全小组负责制定和修改食品安全管理体系文件,并监督食品安全管理体系运行情况,定期对于食品安全管理体系运行情况进行内部审核,并采取纠偏措施。
1.2原辅料描述
食品安全小组应对动物血制品生产直接有关的原辅料进行描述,描述内容包括原辅料名称、主要成分、来源、重要的特性、使用方法、包装类型、储存条件、保质期、运输要求、接收原则。
1.3产品描述
食品安全小组应制订一份详细的产品描述,描述内容主要包括产品名称、主要原辅料成分、成品特性、包装方式、储存条件、销售方式、运输方式、使用方法、注意事项、使用的法律法规。应当对生产的各类动物血制品分别做产品描述。
1.4制定动物血制品工艺流程图
工艺流程图应该由食品安全小组负责制定。该流程图应该包括从采集原料血到动物血制品销售整个过程中的所有环节。食品安全小组应在工艺流程图制定完成后,进入生产现场确认工艺流程图上各步骤是和产品的整个生产过程相符合,并应该根据流程图对生产过程进行逐一确认,必要时对流程图进行修改。
1.5危害分析工作单
食品安全小组应该列出动物血制品加工过程中有可能发生危害的每一步工序,从原料血验收、辅料添加、生产过程、清洗消毒、包装和运输。每一步工序中都要识别出所有可能存在或者受到的危害风险,包括生物性危害、化学性危害和物理性危害。从产生危害的可能性和严重性上对危害进行分级评估,并根据评估的危害等级分别制定控制措施来预防或控制危害。必须要控制的最严重的危害要通过HACCP计划来进行控制。
1.6识别关键控制点(CCP)
关键控制点是指能够进行控制,并且该控制对防止、消除某一食品安全危害或将其降低到可接受水平所必需的某一步骤。从动物血制品生产工艺过程中分析原料血验收、辅料添加、喷雾干燥、过筛应该做为CCP点列入HACCP计划表,进行严格监控和控制。
1.7建立关键点控制限值
要为每个CCP确定各自的关键控制限值,并对其进行验证。有时对某个工序可以确定多个控制限值。关键控制限值的确定应以科学理论和试验为依据,遵循国家法律法规,参考学术研究成果、专业论文结论等。当采用学术论文成果制定关键控制限值时,应保证这些关键控制限值完全适用于动物血制品的生产,并且可以检测。动物血制品加工关键控制限值的指标主要包括原料血来源资质证明文件、各种致病性微生物、禁用药物残留、储存温度,辅料添加量,喷雾干燥温度和压力,过筛包装筛网孔径和完整性。
1.8建立关键控制限值监控体系
监控是有计划的对CCP的关键控制限值进行检查和测量。监控程序必须能判断CCP是否失去控制。而且,监控最好能及时提供信息,以便及时进行调整,控制生产,防止出现超出关键控制限值的情况发生。当监控显示,CCP将要失去控制时,应尽可能对生产进行调整,调整必须在出现偏差之前完成。对监控取得的数据的评估必须由具备相当知识的,并有权采取纠正措施的人进行。如果监控不是连续进行的,那么监控次数或频率要保证CCP是处于控制的范围内。
1.9建立纠正措施方案
在食品安全管理体系中针对每一个CCP,都必须制定当偏差出现时所应该采取的纠正措施方案。纠正措施必须确保能恢复对CCP的控制,并且必须包括合理地处理受影响的产品。偏差的情况和产品处理过程必须记录到相应的文件中。
1.10建立审核程序
食品安全小组必须建立审核程序,来确定食品安全管理体系是否在正确的运转,审核的频率要足以确保HACCP体系是在有效的运转。验证应由负责执行监控和纠正措施之外的人员来进行。包括对管理体系文件和记录的检查;对出现的偏差及其相关产品的处理情况的检查;确认CCP是在控制之下。必要时,审核活动应包括验证食品安全管理体系诸要素的有效性。
1.11建立文件和记录保存体系
保存有效和准确的记录对于管理体系的实施是至关重要的,管理体系的程序应该形成文件。文件和记录的管理应当与生产的规模和特点相适应,并且能充分证明公司的管理体系是在有效运行,并得到维护。
2讨论
通过长期的生产与实践证明,食品安全管理体系是保障食品安全行之有效的质量管理体系之一。食品安全管理体系的最大优点就在于它是一种系统性强、结构严谨、适用性强且效益显著的以预防为主的质量保证方法。作为动物血制品加工的企业,保障产品的安全性是首要任务。通过实施HACCP体系认证,我们清楚地了解了对产品安全及产品质量产生影响的关键控制点,以此来规范采购、生产、销售、质量验收等各个运营环节,对企业的产品质量的提高起到了积极的推动作用。通过推进HACCP体系认证,可以确保动物血制品的安全性、提升动物血制品加工企业管理水平和参与国内外竞争的能力。对于企业内部来说,遵循的是经过严格审核的国际标准化的体系进行产品安全管理,真正达到法治化、科学化的要求,极大地提高工作效率和产品合格率,迅速提高企业的经济效益。对于企业外部来说,建立和有效运行HACCP体系能向全社会表明公司重视产品的安全性,以一种全新的风貌及标准来面对客户,让顾客感受到企业按照国际标准实行管理,并且有认证机构的严格审核和定期监督,使他们产品或服务放心、称心。从而提升了企业的品牌价值,扩大了企业的市场占有率。
关键词:工程项目;安全管理;安全事故
中图分类号:E271文献标识码: A
一、工程项目安全管理,安全意识是基础
深化全员培训,提升安全综合素质。贯彻落实工程项目全员安全“强素质工程”,将安全理念及知识列为所有培训班的重要内容,当成必学必考课程。管理层,要重点加强国际、工程项目一流的先进安全理念和方法培训,提升安全管理力、决策力,做到正确决策,安全决策。管理层,要重点加强安全管理系统知识和法规理念的培训,提升安全专业化管理水平,不断提高安全策划水平,逐步达到人人懂安全,人人重视安全,人人管理工程项目的局面。操作层,要根据岗位要求实施按需培训,不断强化“七个能力”培训,即基本的安全意识、基本安全操作、基本危害辨识与控制、基本的监护、基本应急逃生、基本自救互救、初期灾害的处置能力的培训,增强安全培训的针对性和实效性,增强安全执行力的落实。
坚持不懈实施班组长安全素质提升工程。班组长在现场管理中的作用无可替代,十分重要。按照国发23号文件的要求,保证班组长每年培训不少于24学时的要求,人力资源和安全管理部门共同进行在岗班组长安全能力水平和素质状况调研分析,根据中心班组长能力和素质的实际状况,做出班组长素质提升的培训方案,确保培训内容的连续性和不断深化,持续提高班组长抓基础安全的技能和水平,树立班组长是本班组的工程项目第一责任人的权威,赋予班组长现场工程项目的决策权、组织权、评估验收权、考核奖惩权、应急处置权等,对班组长工作给予大力支持,激发班组长工作激情。狠抓班组管理制度的梳理完善和执行落地,积极指导班组抓好人、机、物的优化配置,规范作业流程、工序转换、交叉作业、巡回检查等重点环节的管理和执行落地,推进实现基层班组工作要求指标化、工作内容标准化、工作步骤程序化、工作考核数据化。推进基层班组强化风险管理意识,优化风险管理模式,做到各环节风险严格受控。增强全员的相互关爱意识,自觉做到风险相互提醒、操作相互关注、违章相互纠正、安全相互保证。对发现的隐患立即提醒、逐级提醒、相互提醒,切实消除班组安全管理盲区,全面提升班组防范事故、保证安全的能力。
二、工程项目安全管理,安全文化是先导
安全文化是企业营造安全氛围,建设本质性安全企业的前提之一,安全文化的核心是以人为本,安全文化建设的核心是人,把尊重人、理解人、关心人、调动人的最大潜能作为基本准则。一般情况管理工作的重点和难点问题都是要解决人的思想意识问题,只有靠先进的文化的素养的培育,才能逐步解决人的思想问题。安全管理也是一样,靠安全文化熏陶,才能使之思想上得到重视,不断引导和提高了人们对工程项目管理的认识,才能培养正确的安全意识,正确看待安全与效益的关系,才有可能产生自觉的、可控的安全行为。因此,工程项目安全管理应将安全文化建设作为安全发展的一项基础性、战略性工程来抓,不断促进持续改进和全员参与,使企业安全文化在安全理念传播与认同、安全环境布置与氛围营造、安全业绩考核与激励等方面都有较大改善,员工从思想到行为基本做到“我能安全”。把中心成立以来的安全管理经验和积淀进行总结提炼,参照国家提出的《企业工程项目标准化基本规范》和《企业安全文化建设评价准则》标准要求,把安全、环境和职业健康三个方面进行统一考虑,按照一体化管理的理念,进一步规范、确定和提炼,建立适应工程项目开发中心的安全文化体系。不断扎实推进安全文化创建活动,为争创工程项目企业安全文化建设示范企业奠定基础。
培育积极的安全态度,结合工程项目开展的新一轮工程项目承诺制,开展我的工作我负责的安全承诺建设,按照企业法人代表对政府监管部门、管理层对企业法人代表、项目中心负责人对企业管理人、层层签订工程项目承诺,落实好主动承诺的责任制。在承诺的基础上,开展工程项目诚信体系建设,所有的项目都纳入到工程项目诚信体系中来,根据履行工程项目职责和践诺情况进行授信评级,对安全诚信好,要给予一定的奖励,并从政策等方面给予倾斜和支持;对安全诚信差,要列为重点隐患排查的名单,加大日常巡查力度,要公开曝光,限期整改。同时通过对多年安全文化建设实践进行深层次的分析归纳,系统、全面地提炼其精髓与特质,形成中心工程项目的观念文化、行为文化、制度文化和物态文化,完成中心安全文化的纲领性的文件手册,指导各个基层单位培养安全文化氛围,不断推进符合企业特色安全文化的建设。
三、工程项目安全管理,基础安全是关键
不断提高安全管理的法治意识与职责意识。按照“安全第一、预防为主”要求和以法治安全的策略,在工程项目企业推进HSE管理体系的运行。要加强工程项目过程的安全风险管控。
加强对直接作业行为的引导规范。管理人员应认真履行自身的安全责任,要保持敏锐的安全观察力,要不断提高安全业务能力,在作业现场违章指挥,针对发现的“三违”问题,及时进行制止和纠正。要严格执行管理人员的工程项目责任制,选拔一些懂安全、业务熟练的人员充实到安全管理队伍之中,为工程项目进行过程中对直接作业的安全监管提供必要人员保障。要健全完善工程项目的安全管理规章制度,使职工明白什么样的操作程序和操作行为是符合要求的,什么样的操作程序和操作行为是不符合要求的,切实规范直接作业的操作行为。
强化直接作业能力培训。首先改变直接作业培训方式方式,针对行业的特点,采取有针对性的方式,加强员工队伍的作业技能培训。其次是强化安全教育,提高员工安全意识,严格安全的岗前考核。第三是注重和典型事故案例的教育相结合,通过对事故产生原因、危害的分析,使员工引以为戒,举一反三。
严格执行安全项目责任制。落实每个员工的工程项目职责,是工程项目工作应遵循的客观规律。工程项目做为一个系统性工程,只有确保整个系统中各个环节、各个部位、各个工种达到本质安全,才能确保整个系统的安全。落实工程项目责任制,首先要加强对企业主要负责人、管理部门负责人、安全管理人员的安全考核,提高其安全意识,发挥表率作用。第二是督促一线班组长落实好责任范围内的安全责任。定期不定期地对班组长进行安全考核,对那些只重工程项目效率不重视工程项目、不严格执行安全责任制、经排查所在班组的安全隐患多、“三违”多班组长及时进行更换。
严格执行岗位操作规程,有效减少和消除“三违”行为。习惯性“三违”现象是导致工程项目事故产生的最主要原因。对于检查中所发现的习惯性“三违”现象要及时进行制止,在企业中进行全员教育,对于屡教不改的员工,要及时开除或换岗,同时对于能够严格遵守岗位操作规程,工程项目工作做的较好的员工,及时给予表彰奖励,激发出广大职工自觉遵守操作堆积和工程项目法律法规的主动性,激发出自觉排查隐患的积极性,营造浓厚的安全氛围,有效减少和消除“三违”现象,控制伤事故的发生。
完善安全管理制度,在企业安全管理体系下,随着国家安全管理政策调整、工程项目行业标准修订、市场需求变化,以及企业工程项目目标任务变化,结合不断变化的企业内外部环境,工程项目管理中心须及时对安全管理制度进行修订,使之具有时效性、针对性、可操作性。企业要根据统筹兼顾,协调发展的原则,做好安全管理组织机构的顶层设计。继续建立完善与企业业务、发展规模相适应的安全管理组织机构,配套相关人员。结合中心改革发展的实际情况,认真研究解决安全机构设置、人员配备等方面存在的不足和素质再提高问题,进一步完善安全管理机构,加强安全队伍建设。
落实安全管理责任制,企业坚持工程项目管理委员会领导下的领导分管负责制,安全总监具体负责制,安全管理监督工作保持一部一站、部站分设的管理模式,安全处负责安全综合管理工作,安全监督站负责安全监督工作。各管理区成立安全管理监督组,继续建立健全安全管理和监督网络。做好调研和规划,不断配齐安全、职业健康专业管理人员,不断提高业务的管、控能力。继续贯彻落实三级安全主任监督、四级安全监督制,把符合条件的安全技术人员聘任到安全主任监督、四级安全监督岗位,同等条件下优先考虑取得注册安全工程师资格的人员。
四、工程项目安全管理,管理体系是重点
进行新一轮全员安全管理体系知识培训,重点宣贯GB/T28001-2011新标准,加强对安全管理体系的深度培训和理解,增强全员安全管理体系的执行意识、风险意识,使全员了解管理体系的实质,强化安全风险核心管理,有效开展工程项目和管理过程的安全危险危害因素辨识和风险评价活动,全面提升对工程项目进行风险的管控能力。
强化事前预防管理,进一步明确责任,按照《工程建设项目安全设计管理导则》,在新建设项目、新技术推广、新工艺应用、新设备采购等环节上,在设计阶段就进行危险与可操作性的风险研究分析,做好安全危险危害因素识别、风险分析,落实风险控制措施,把可能的隐患消灭在事前阶段,提高单位对项目风险的管控能力,做到安全关口前移。
加强体系内部审核的管理,重点培养一批有审核能力的内部审核员。采用内外培相结合的方式,培训一批即懂得各项业务又懂安全管理体系理论的内部审核员,解决内部审核员缺乏和能力不足的问题,不断满足内部审核的需要,规范和有效开展内部审核活动,逐步为实现自我管理、自我约束、自我激励、闭环管理、持续改进提供人才保障。
全面贯彻落实工程项目企业标准化规范化要求,近年来,国家工程项目监督管理总局出台了《企业安全工程项目标准化基本规范》等工程项目标准化规范。企业应以此为契机,组织技术人员进行“工程项目企业标准化规范”与安全管理体系异同点的研究,整合相关标准和要求,开展工程项目标准化评比工作,对已达标的分项目,要分级指导和监管服务,帮助提升水平、加快改进;对未达标的分项目,以及尚未开展标准新建、改建和扩建以及有新工艺工程项目的分项目,要抓紧组织制定地方安全标准和规范,全面推进标准工程项目作,切实把中心安全管理体系与之有效整合,结合实际,优化建立一体化的体系,既满足国家标准化规范的要求,又符合中心安全管理体系的要求,便于运行和管理,减少管理内容重复现象的发生。
完善企业工程项目管理委员会职责,探索企业工程项目管理委员会对解决重点、难点安全管理问题的管理评审机制和项目化运作机制,负责人亲自实施项目挂帅。出台相应的运作制度,定期开展管理评审和项落实活动,确保安全管理工作的领导力和有效决策,不断推动安全管理体系扎实有效的运行和持续改进。
继续规范和完善运行模式,按照基层班组的工程项目类型,利用系统化的思想分别制定规范内容,把基层所有相关的安全管理工作全部纳入到其中,重点围绕工程项目进行的安全风险及其控制措施,进一步规范基层站队在规定的职权范围内应该做的事情和正确做事的准则,不断强化职工的风险意识和操作能力,贯彻按标准做好工作就是工作的标准的要求。逐步实现安全管理唯一运行的文件,克服体系理论与实际操作在基层脱节的现象,克服体系的复杂化,基层不愿执行的现象。
强化安全管理体系的运行工作 ,体系运行就是落实管理体系规定的各项工作,我们需要好的体系,更需要好的落实,并且落实工作也是体系管理的一个最关键环节,无论多么好的体系,如果不能得到有效的落实,就变成一纸空文,更重要的是,不重落实一旦形成习惯和风气,将会影响整个体系有效运转,甚至会导致体系的失败。体系运行是一个全要素、全员、全过程、全天候的执行过程,应事先进行培训学习,起到宣传警示的作用,使全员都做好执行的思想准备。体系应在任何情况下对所有的职工统一使用,一视同仁。在职工中不断提倡格守制度规则是一种品格、一种素质,也是一种诚信,更是职工应尽的一种责任。
进一步融合体系运行与日常安全管理工作,在进行安全管理体系修订工作时,充分探讨安全管理体系与日常安全管理的关系,重点策划好安全管理体系文件与日常工程项目活动的接口、与年度工程项目承包目标的接口、与新业务方面的管理接口、与上级不断更新的管理要求的接口、与部门日常管理制度的接口等,策划方案要达到即能保持体系基本文件结构和基本内容相对稳定,又能体现日常频繁变化的要求,并能纳入体系一体化运行。特别要策划好与法律法规、标准的结合以及实际工作内容的结合,增强安全管理体系的符合性和可操作性。
参考文献:
[1] 祁有红,祁有金. 安全精细化管理[M]. 北京:新华出版社,第一版.2011:51-53.
[2] 刘铁忠,李志祥. 企业安全管理理论研究综述[J]. 科技管理研究,2009.2(2):21――25.
[3] 李爽. 煤矿企业安全文化系统研究[D],中国矿业大学硕士论文,2009.3(6):110-111.
[4] 蒋勇. 企业安全管理人员应具备的素质[J]. 安全2005.3(7):222-225.
[5] 姜威. 企业安全管理中的人力资源因素探析[J]. 工业安全与环保,2011:12.
[6] 韩晓霞. QHSE管理体系及其在石油企业安全管理中的应用研究[D]. 北京交通大学硕士学位论文,2008:5.
[7]许立甲,李杰等.石油石化行业危害与事故监测预警技术探讨阴.中国工程项目科学技术,2008 2 ( 4 ) :79-81.
[8]郭杰.钻井施工现场风险源分析与风险控制措施[fJ].内蒙古石油工程项目,2012 (20):31一33.
【关键词】航空维修单位;安全管理体系;风险管理;安全评估
Construction and Implementation of Aviation Safety Management System Maintenance Units
YANG Li-fei CHEN Nong-tian ZHAO Jun-ran MA Wei WU Ben
(Aviation Engineering Institute,Civil Aviation Flight University of China, Guanghan Sichuan 618307, China)
【Abstract】Aviation maintenance unit is the important embodiment of civil aviation achieve powerful nation and an important guarantee of the civil aviation transportation industry. The safety management system establishment and implementation of maintenance unit is the basic guarantee of maintenance unit safety. Paper introduced the current our country maintenance unit characteristics and the present situation of construction safety management, from the safety policy and the target module, implementation and control module, supervision and improvement and safety information management module 4 modules and security policy, risk management system, safety culture system, the emergency response system and improve the system etc.15 elements, construction maintenance unit safety management system, and discussed in detail the maintenance unit safety management system implementation steps, expound its evaluation and improvement steps. Construction maintenance unit safety management system is intended to further consolidate the foundation for the development of civil aviation safety, construction maintenance unit SMS it would help to improve maintenance unit safety management level and promote the sustainable development of safety.
【Key words】Aviation maintenance unit; Safety management system; Risk management; Safety assessment
0 引言
安全是民航工作永恒的主题,也是永远不可逾越的警戒线[1]。在20世纪90年代,航空安全专业人员和管理者将目光转向了系统安全和以组织安全模型(如里森模型)为导向的新型安全管理模式[2]。在曼彻斯特大学James Reason教授的潜心研究,并借鉴了澳大利亚民航安全局的经验和资料,开发并形成了加拿大SMS方案,于2005年开始执行。2005年英国陆续出版了CAP712《商业航空运输的安全管理系统》和CAP726《安全管理系统的建立与审核指南》等系列规章和指导材料。国际民航组织(International Civil Aviation Organization,ICAO)在2006年生效的国际民用航空公约的附件6中,推荐各缔约国对空中交通管制、机场、航空运营人和航空器维修单位要求建立安全管理体系(Safety Management System,SMS),以更有效的实施安全管理[3]。
我国作为国际民航组织的一类理事国,根据国际民航组织的要求在安全管理体系方面也做了许多工作,先后了《机场安全管理体系建设指南》(AC-139/140-CA),《关于航空运营人安全管理体系的要求》(AC-121/135-FS-2008-2),《民航空中交通安全管理体系SMS建设要求》(MD-TM-2009-003)等相关文件,标志着着我国民航SMS建设工作正式进行到应用阶段。近年来,航空公司、机场和空管根据民航局在全国民航企业内提出的建立民航安全管理体系的基本要求和相关要素也建立了相应的安全管理体系,如徐佳璐[4]借鉴国外先进的安全理念与管理方法,对空管安全管理体系的构建进行了研究,以空管分局为例,提出了构建安全管理体系的主要内容和步骤,并制定了相应的评估指标体系和对策;张霆霆、孙瑞山等[5]设计提出试飞安全管理体系(SMS)建设总方案,结合我国试飞机构实际情况,从四大模块构建适合我国民用航空器的试飞SMS,并阐述其实施和评估步骤;谭克涛[6]对比了国内外安全管理体系研究现状,分析比较国内外安全管理体系建设的成功案例,以国内某国际机场为研究切入点,提出了国内机场SMS建立实施的困难及改进建议。而航空维修单位的安全管理与航空公司、机场、空管等系统有很大的不同,在安全管理模式上也存在着很大的差异,同时我国民航局虽然提出了在航空维修单位建立实施安全管理体系,但仅给出了基本要求和相关要素,并没给出具体的操作指南、实施规范和审核标准。随我国民航的快速发展,国内维修业发展速度加快、规模变大,维修单位的数量也不断增多,但总体处于不均衡的发展状态,并且国内维修受制于原始制造厂商在技术、备件、合约等方面的封锁,国内维修单位的维修能力相对较弱[7]。且我国航空维修单位保障条件和作业环境差,安全保证体系和机制不健全,安全监查人员缺乏和监管能力不足,安全管理水平低 。目前国内无一成功的民航维修单位案例可供参照和借鉴,更是没有形成一个标准模板和一个成功的范例。因此,建立并开始逐步实施安全管理体系以满足我国民航当局的要求成为维修单位当务之急。
本文提出并建立航空维修单位安全管理体系的详细步骤和实施内容以及探讨航空维修单位安全管理体系评估、改进,促使航空维修单位整体安全水平不断提高,以达到“有把握的安全、持续的安全、可靠的安全”的目标,并为航空安全管理部门提供科学的安全管理模式,实现维修单位安全管理的科学化、系统化和标准化。
1 安全管理体系理论内涵
在民航中,ICAO为提高现有的民航安全管理水平,提出将被动性安全管理转变为主动性和预防性安全管理的理念,即安全管理体系(SMS)。ICAO将安全管理体系定义为:正式的、自上而下的、有条理的管理安全风险做法,包括必要的组织结构、问责制、政策和程序。安全管理体系由四大支柱构成,分别为策划、安全风险管理、安全保证和安全促进[3]。其本质是系统管理,即从航空公司整个系统上把握安全态势、查找安全问题、堵塞安全漏洞、消除安全隐患,而不是片面地、孤立地就抓安全;核心是安全风险管理,即在航空公司全面识别、衡量、避免风险,用最小的代价将风险造成的损失降到最低,尽可能的维护公司的利益;驱动是信息管理,即有效的安全管理是以数据为驱动的,同时安全信息的开发是提升安全管理水平的根本途径;基础是安全文化,不仅能弥补体系中组织政策、程序、标准方面的不足,还可以为航空公司营造优良的安全文化奠定基础。
安全管理体系与传统安全管理相比,主要的区别在于将被动性安全管理转变为主动性安全管理;将管理者制定相关政策与程序转变为员工意见能影响相关政策程序的制定;将直接监督一线员工转变为运用系统方式监督;将视员工为不安全的因子转变为让员工成为安全的参与者;将由管理者检查发现既有危害转变为全体员工共同挖掘发现既有与潜在的危害;将奖惩保障安全的方式导入风险管理机制;将处罚文化转变为公正文化等。
安全管理体系的作用就是在航空公司导入风险管理机制,实现主动安全管理,健全内部安全保证体系;系统全面、协调一致地实施各项安全方案,有效地配备资源和降低风险;恰当地确定安全责任,塑造积极的安全文化。安全与效益也密切相关,通过安全管理为管理者提供有效处置事故或事故征候的能力,并将有价值的教训用来改善安全和提高效率,不仅能降低企业损失,还会提高企业生产力。
2 航空维修单位安全管理体系构建
根据《ICAO安全管理体系手册》的内容,通过一线维修技术人员意见和建议,参考民航航空公司、机场和空管SMS构建方法和内容,结合航空维修单位发展速度快、数量增多、维修能力弱、机制不健全、安全监查人员缺乏和监管能力不足、安全管理水平低等特点,基于PDCA理论、安全目标管理、系统管理、人本原理、预防原理和强制原理等安全管理的基本原理,将航空维修单位安全管理体系内容划分为安全政策与目标、实施与控制、监督与改进和安全信息管理4个模块和安全政策、风险管理系统、安全文化体系、应急响应系统和改进体系等15个要素,它体现了航空维修单位SMS的最低要求[8-9]。航空维修单位SMS以安全方针、政策为指导,以实施与控制模块(风险管理)为核心,通过监督与改进模块确保维修过程中的安全风险始终被控制在可接受的范围内,通过安全信息管理模块使维修单位单位树立良好的安全文化氛围,从而建立基于数据、预防为主、持续运行的一个闭合循环运行系统,在系统运行过程中,通过持续不断的改进和完善,实现航空维修单位SMS的改进和安全水平的提高。其航空维修单位SMS 模块结构运行示意图如图1。
2.1 安全政策与目标模块
安全政策与目标模块是航空维修单位安全管理体系的基础,包括安全政策、安全目标、质量政策、组织机构体系、文件体系和安全文化体系这6个要素。安全政策是指指导航空维修单位开展安全管理体系的统一方针,由维修单位一个经最高领导者批准安全目标和承诺组成,是安全管理体系构建的基本理念和行动准则,一般包括符合国家和民航局的法律、 法规、规章、规范性文件和标准要求;反映了维修单位的安全管理理念并为建设积极的安全文化提供了清晰的导向。在制定过程中,高层管理人员应与各层人员进行广泛、充分地协商,确保员工与安全政策密切相关,在安全政策公布后,各部门应通过职责分解安全政策,并落实到个人。安全目标是控制和减少机务责任原因的飞行事故、航空地面事故和飞行事故症候。对于质量政策管理人员应保证与安全政策相一致。在组织机构体系中,航空维修单位的安全管理第一责任人是建立、实施并保证安全管理体系的最终负责人,应建立相对独立与运行系统的安全监督系统,确保维修单位的组织结构有利于安全管理及支持SMS的有效运行和持续改进,并完善安全运行的问责办法,落实全体员工安全责任制。文件体系主要包括法规类文件、技术类文件、管理类文件、操作类文件及记录,航空维修单位应以书面或电子方式建立并存档各类文件,并且对各类文件的编制、审核、批准等实施有效的管理,以确保文件易查找、易读、易识别和追溯、有序保存、及时更新修订及废止。安全文化是航空维修单位文化的重要组成部分,是全体员工价值观和行为准则。航空维修单位应建立公正的奖惩管理规定,发挥和调动员工的工作积极性。在员工掌握安全文化理念的同时与实际行动相结合,将安全文化体现在具体岗位和实际工作中。
2.2 实施与控制模块
风险管理模块是航空维修单位SMS的核心,一般风险管理系统主要包括危险源识别、风险分析、风险评价、风险控制四个要素。对于运行过程中危险源识别,主要包括以下辨识工作:(1)设计因素,包括机械设备、工作排班和检查单等;(2)信息交流方式,包括沟通方法、专业术语和语言等;(3)人为因素,包括公司培训、薪资和资源分配政策等;(4)组织因素,例如实际生产与安全目标的兼容性、资源分配、公司安全文化等;(5)工作环境因素,例如噪声、振动、温度、灯光强弱和提供防护用具及服装等;(6)规章管理标准,包括规章的可操作性与执行力度和人员、设备与程序的认证,以及行业监督适当的程序等;(7)防护措施,包括事故探测和警告系统,及设备对错误的容忍程度和灵活度等;(8)个人表现,包括身体状况和医疗条件的限制等。进而采用被动式、主动式、预测式3种方式识别系统中危险源的存在,建立危险源数据库,并通过风险分析对危险源导致危险的后果严重性及发生可能性进行评判,也包括对形成该危险源的各种根原因进行分析。在建立风险矩阵评估系统的基础上,针对不同级别的安全风险制定并实施相应的缓解措施。维修单位应建立应急响应系统来针对航空器或非航空器突发事件。对于应急预案的内容包括应急小组成员名单职责和联系方式、应急工作的流程(救援、记录、保护和调查)、应急预案的培训和演习。应急预案应通过演练验证和评审的结果,找出方案的不足,并进行及时的改进和修订。
2.3 监督与改进模块
安全工作的目标是尽可能避免事故重复发生[10]。评估审核系统是对安全管理体系运行的有效性进行定性、定量评价,确定安全管理体系改进要求,持续提升安全管理水平。评审内容主要包括:安全政策的符合性、风险管理的实施效果、维修运行过程与法规的符合性、航空维修单位的安全绩效、应急响应系统的状态等。安全监察体系通过采用持续监控、审核、调查对维修运行系统进行监督、检查确保各项安全管理工作是否符合规章要求和安全管理体系要求,为系统评估、管理评审和持续改进提供支持。其主要工作包括不安全事件报告、自我检查、监督检查、定期或不定期的安全检查、内部审核和外部审核(局方、独立的第三方或客户组织)。改进体系是一个持续更新的动态系统,它是以不断更新的安全管理数据为基础,对以下内容进行持续改进:安全政策的改进;手册、程序及文件的改进;设施设备的改进;危险源、风险平和风险控制方法的改进;安全管理数据库的持续更新等。反馈系统管理主要取决于对信息的接受、处理和利用,在航空维修单位中信息主要来源之一是反馈系统,其包括对安全经验教训的汲取和维修人员的报告。该系统不仅用于报告安全相关问题,而且有助于维修运行过程中的危险源识别。
2.4 安全信息管理模块
航空维修单位应该建立、健全教育培训系统,组织和安排人员进行安全教育和培训,使其具备必要的安全知识,熟悉有关的安全维修规章制度和本单位的安全管理理念、政策和程序,掌握对应岗位的安全操作规程和操作技能,提高员工的安全素质和安全意识,确定所有人员胜任其岗位。其主要内容有:新员工安全基础知识培训;危险源识别和风险管理培训;安全管理体系培训;典型经验和事故教训教育等。建立有效运行安全信息管理系统可以方便、快捷的实现各类安全信息的收集、分析、传递、利用和保护。且安全信息管理系统应覆盖维修单位与航空器维修和提供服务的所有部门、生产运行过程和及其管理活动。
3 航空维修单位安全管理体系的实施
航空维修单位安全管理体系实施步骤参考ICAO向各国推荐的《ICAO安全管理体系手册》实施步骤,基于安全管理理论、风险管理理论、PDCA 理论和系统原理,参考航空公司、机场、空管和通用航空安全管理体系实施步骤,制定了航空维修单位安全管理体系实施的流图,如图2所示。
图2 航空维修单位安全管理体系实施的流程图
4 航空维修单位安全管理体系评估和改进
航空维修单位安全管理体系在建立和实施过程中,受到人、机、环、管多个因素的影响,但各个因素间又相互联系,共同构成由多个因素组成复杂的有机整体,所以在建成之后必须对该体系进行整体评估和改进。航空维修单位安全管理体系评估是对SMS建立和实施的过程和结果进行鉴定,其主要目的是客观判别所建立的SMS是否达到了预定的安全绩效指标。航空维修单位安全绩效评估和改进步骤包括:明确评估对象;建立评估指标体系;定性与定量指标评估值的确定;评估指标权系数的确定;确定指标间合成关系,求综合评估值;根据评估过程得到的信息,进行系统分析和决策;对系统分析和决策提出改进措施和建议。其评估方法可采用直接打分法、等级比重法、专家评分法和集值统计法。
5 结论
安全是民航所有工作的重中之重,是关系到民航业持续稳定发展的焦点问题。但安全管理体系的建设与实施工作是一项系统性、长期性、循序渐进的创新性工作。本文通过研究分析得出以下结论:
1)由于目前我国民航管理部门还没有建立具体维修单位SMS的指导性文件,文中探索性地提出建立一套符合国际标准、中国民航发展规律、国内航空维修单位自身发展要求和特点的安全管理体系构建与实施步骤。
2)主要按照系统性、持续性、规范性的安全管理理念,结合PDCA理论、安全目标管理、人本原理及系统管理等安全管理的基本原理,从安全政策与目标模块、实施与控制模块、监督与改进模块和安全信息管理模块4个模块和安全政策、风险管理系统、安全文化体系、应急响应系统和改进体系等15个要素,分SMS计划、SMS实施、SMS审计和评估和SMS保证和促进4个阶段,构建了航空维修单位SMS详细的实施步骤和流程,制定了SMS评估和改进内容。
3)安全管理体系建设与实施是我国民航目前和今后一段时期的工作重点,将安全管理体系广泛建立于民航各个单位,将进一步夯实民航安全发展基础,构建实施航空维修单位SMS将有助于提升航空维修单位安全管理水平和促进安全的持续发展。
【参考文献】
[1]刘利,吴涛.浅谈航空货站的SMS体系建设[J].空运商务,2011(304):1.
[2]国际民航组织.ICAO安全管理手册(SMM)[S].2版.中国民用航空局航空安全办公室等译印,2005.
[3]周长春,谭鑫,陈勇刚,等.航空安全管理[M].成都:西南交通大学出版社,2011:181-203.
[4]徐佳璐.我国民航空中交通安全管理体系的构建和评估:以Z省空管分局为例[D].2011-11-29:I.
[5]张霆霆,孙瑞山,刘俊杰,侯伟峰.民用航空器试飞安全管理体系建设研究[J].中国安全科学报,2013-10,23(10):2-4.
[6]谭克涛.长沙机场安全管理体系的构建研究[D].2006-10-20:II.
[7]王芳.国内维修业:成长期的思考题[N].中国民航报,2013-1-10(4):2.
[8]陈勇刚.我国通用航空安全管理体系建设研究[J].中国安全生产科学技术,2012-6,8(6):2-4.
[9]国际民航组织.ICAO安全管理手册(SMM)[M].3版.中国民用航空局航空安全办公室,等,译印,2013.
[10]孙佳,高洪江.我国民航安全管理体系建设与实施分析[J].中国铁路,2012-4:3-4.
基金项目:部级大学生创新项目(201408)。
作者简介:杨立飞(1993―),男,中国民用航空飞行学院航空工程学院2011级本科生。
【关键词】轨道 交通 安全 体系
中图分类号: U213 文献标识码: A 文章编号:
一、前言
城市轨道交通综合安全管理体系的目标是:使城市轨道交通的安全生产与管理达到预先设定的标准,使事故等级和事故频率控制在预先规定的范围内。建立城市轨道交通综合安全管理体系应遵循差异性、明晰性、法律性和程序性原则。
二、以现代企业科学管理的尺度来衡量,认为目前轨道交通系统的安全管理工作还存在以下不足:
1、安全与生产脱节
有的生产管理部门和个别员工错误地把安全工作看成是领导、安监室、安全员的事,在生产过程中忽视安全工作,造成安全管理与地铁运营管理脱节。轨道交通企业作为独立的经济实体,安全管理理所当然是生产管理的有机组成部分,应当推行与生产管理同步发展的全面安全管理,即系统安全管理。
2、对安全问题处理不够全面
在处理问题时,没有由表及里按系统的结构和功能去深入进行分析,不能将存在的各种安全问题有机联系在一起、全面分析,并制定相应的预防措施,造成了头痛医头、脚痛医脚、顾此失彼的局面。
3、没有抓住信息流这一管理核心去指导安全工作,安全管理体制特征仍然是静态管理
现代企业安全管理的理念是:安全信息不仅应包括有关重大事故等灾害事故的信息、历史经验资料,更重要的是应及时把握住运营过程的安全信息,以实现对安全工作的全过程动态控制。
4、“事故处理”仍然是安全管理的日常工作重心
要完成由“事故处理”型到“事故预测”型的转变,将安全管理工作的重心真正从事故追查处理转变到事前安全预测上,还需要一个过程。
三、轨道交通安全管理体系原理
轨道交通安全管理体系应由保证系统、控制系统和信息系统构成(见图1 )。在这3 个系统中,保证系统为整个管理工作提供组织保证和制度保证,是该体系运行的前提和根本;控制系统是整个管理工作的核心,是实现有效管理的关键环节,在整个管理体系中处于中心地位;信息系统是用来进行信息的收集、加工、转换并利用信息进行预测和控制的,是整个安全管理工作的基础。
四、基于安全信息系统的安全信息管理体系
建立安全管理信息系统必须建立与之相适应的安全信息管理机制,同时还要有完善的安全信息管理体系作为前端支持系统。因此,在安全管理信息系统建设之初,就应充分考虑其引起的一些组织机构、管理程序、信息加工处理方式的变化。安全信息系统是安全管理组织的“神经中枢”,信息中心是安全管理活动的“大脑”,负责安全信息的响应和动作,指挥、协调人员和部门间的相互关系并统一进程。构造目标的信息流程图如图2所示:I 为安全信息获取阶段,I 为安全信息处理阶段,H 为安全信息利用和执行反馈阶段。要使该体系真正有效地运作,必须强化安全信息采集系统和建立有效的安全信息响应保证体系。
图2安全信息管理体系信息流程图
1、强化安全信息采集
避免安全信息获取时的随意性和不确定性,是确保安全信息收集准确、及时的前提条件。安全信息的采集包括采集内容和采集渠道,采集安全信息应注意以下几点。
2、推行消除隐患的全过程管理
全过程管理的核心是强调对事故隐患进行跟踪管理,以对隐患的发现、登记、安全整改措施等实行全过程管理,并将其传送到安全信息中心。对设备实施定期检查制度,其检查过程中的安全信息应传递到信息中心,并将所得信息纳入信息系统备案待查,以指导生产现场正常运行,整理分析出重要隐患,对职工进行安全教育。
3、建立落实安全信息采集制度
对安全信息的收集除在组织上保证外,更重要的是要给予制度上的保证,需制定一系列信息运行办法、管理制度、奖惩方案,使每个安全员明确其责任、权力和义务。
4、建立立体的安全信息获取网络渠道
为了使安全信息的收集、传递、加工处理、存储等有制度保证,应建立严密的纵横交织的安全信息网。纵向安全信息网是指由企业决策层、职能部门、作业班组组成的多级安全信息网,并建立与之配套的各级安全人员责任制,层层落实安全信息的收、发、送工作;横向安全信息网则是由各级与安全生产有关的部门、生产单位等组成的安全信息网,依据所规定的义务和程序,及时将有关的安全信息送到安全信息中心。
五、对建设城市轨道交通安全管理体系的建议
1、做好有关法律体系的建设工作
就目前的实际情况来看,我国有关城市轨道交通安全管理工作的法律法规体系还不够健全,因此,安全管理体系的建设只能依靠行政手段来完成。虽然行政手段与法律手段一样,都具有强制性特征,但是在明确性和稳定性这两方面却无法与法律手段相比,所以尽管目前依靠行政手段建设的安全管理体系还比较稳定,但是仍然存在着长期隐患。笔者认为,可以首先可以通过建设地方法规的方式来对城市轨道交通安全管理工作进行规范,在取得成效和积累经验的同时推动国家法律法规的建设。
2、对安全监管机构的设置进行合理把握
我国目前负责城市轨道交通安全监管工作的机构规模大多较小,并且存在着身兼数职、专业人员匮乏等情况,无法充分发挥出相应的监管职能。笔者认为,目前已经完成城市轨道交通建设的城市可以采用试点的方式完成由专业人员组成的监管部门建设,同时保证该部门与城市轨道交通运营商之问的独立性,并对具体的工作内容和要求进行明确的规定。待一段时
3、明确对设备质量安全的要求
想要保证城市轨道交通综合安全管理体系的实际效果,就必须要拥有相应的设备支持。但是直到目前为止,我国还没有形成根据不同地区不同情况所制定的有针对性的设备质量要求体系。就各地的实际营运效果来看,在营运初期,城市轨道交通的盈利性往往较差,所以对于设备质量安全的要求也应该根据当地的实际情况进行合理选择,做到规定要求的设备必须投入,规定之外的,由运营方和投资方根据自身经济情况选择是否进行投入,以免使运营商因为过高的初期投入而放弃参与城市轨道交通的建设工作中。
4、做好评估和审核工作
在城市轨道交通建设完成到正式投入运营的这段时间内,运营商必须邀请当地的消防、安全监管部门等对项目进行安全评估,这也是城市轨道交通项目申请运营许可证的重要前提条件之一。在进入正式运营阶段之后,安全管理部门应采取定期检查和不定期抽检的方式对运营企业的安全管理工作开展情况进行检查,或是由安全管理部门委托具有相应资质的科研机构对检查过程中所发现的问题进行整改。如果运营商在明知存在问题的情况下仍然没有做出任何的整改决定,那么安全监督部门就应视实际情况予以吊销运营许可证的处理。
5、做好安全宣传和教育工作
想要做好安全宣传和教育工作,就必须从工作人员和乘客两个方面入手。首先是工作人员,除了要安排有关考试科目来促使工作人员对安全问题进行深入细致的学习外,运营商或安全监督部门也应注意定期对那些正式员工进行安全教育和培训,从而在巩固旧知识的同时帮助他们了解新的安全内容。有条件的地区也可以通过进行安全演习来锻炼工作人员应对突发事件的能力。乘客方面,则主要依靠宣传板、宣传报、乘务人员宣讲等活动使他们了解如何预防和应对突发的安全事件,另外,就是要严格要求乘客的乘坐行为,以免造成安全事故。
结论
综上所述,城市轨道交通运营当中首要特性的位移安全问题,是一个需要多方位、多系统共同协调运作才能顺利进行的复杂系统工程,需要我们不断壮大的运营队伍共同努力积累经验,为不断完善和开创更为先进的运营安全管理事业贡献力量。
【参考文献】
[1] 崔艳萍;唐祯敏;武旭地铁行车安全保障系统的研究[期刊论文]-都市快轨交通 2004(03)
注:本文为网友上传,不代表本站观点,与本站立场无关。
发表评论 快捷匿名评论,或 登录 后评论