安全管理體系優化方案范例6篇

前言:中文期刊網精心挑選了安全管理體系優化方案范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

安全管理體系優化方案

安全管理體系優化方案范文1

關鍵詞:職業健康安全;問題;措施

中圖分類號:X922 文獻標識碼:A 文章編號:1673-8500(2012)11-0092-02

為提高電力設計院綜合管理能力,在2008年進行了職業健康安全管理體系認證。如今,已過去四年多了,通過體系管理的實施,標準化、規范化安全管理模式已初步確立,大大提高了設計院安全管理水平,有效的遏制了重特大事故的發生,為設計院穩定、持續、健康發展提供了重要保障。但我們也應清醒的認識到,體系在實際運行中仍有許多不足,距高標準、高質量的體系管理模式仍有一定差距,下面從目前電力設計院職業健康安全管理體系運行中存在的主要問題入手,就如何推動企業職業健康安全管理體系持續有效運行淺談幾點看法:

一、目前設計院職業健康安全管理體系運行存在的主要問題

一是思想認識不到位,全員參與的程度不高。主要表現為管理層及員工對體系建立意義認識不深,對體系文件理解不透,對體系運行監管不嚴,致使政令不暢,執行不力,體系運行徒有虛名,持續改進效果不盡理想。

二是文件編寫不貼合實際,對工作指導作用不大。體系文件框架雖然已構建起來,對工作流程、崗位職責、應急響應等環節進行了規范要求,但從體系運行效果來看,存有職責界定不具體、管理權限不清晰、規章制度可操作性不強等問題,導致標準文件執行效果不夠理想,體系運行存有偏差,標準化、規范化管理水平較低。

三是體系運行刻板,缺乏動態管理意識。職業健康安全管理體系是自我監督、自我發現、自我完善的動態科學管理體系,只有根據實際,及時更新,才能確保體系在PDCA模式下持續改進,尤其是在危險源辨識風險評價、法律法規的識別更新、培訓計劃制定與實施等項目中,缺乏動態管理意識,存有機械性的只更換日期而不變更內容的情況,一定程度上影響體系的運行質量。

四是對內審人員管理薄弱,缺乏行之有效的激勵機制。主要表現在內審人員素質參差不齊,內審隊伍不穩定,更換頻繁,缺乏對內審工作的績效考核,或考核范圍不全面,或考核內容不切實際,致使內審員工作積極性不高,這些勢必影響了團隊和個人的積極性和創造性,這已成為職業健康安全管理體系持續有效運行的核心問題。

二、推進職業健康安全管理體系持續有效運行的具體措施

1.強化培訓,提高認識,深入做好職業健康安全管理體系宣貫工作

一是加強全員體系文件培訓。四年多的體系運行,設計院已形成了固有的安全管理運行模式,有過許多行之有效的管理方式方法,一些職工難免形成了慣性思維,因此,在管理科學、理論嚴謹的管理體系面前,員工務必要轉變觀念,打破思維定勢,消除疑慮,增強信念,全力推進體系宣貫。每年初,設計院人力資源科根據各部門培訓需求,綜合考慮設計院的發展需要以及上級公司的要求匯總編制《年度培訓計劃》,對最高管理層、中層管理人員、內審員、安全員都要有相應的培訓目標與計劃,確定培訓時間、人員、目的、內容和方式,并報體系管理者代表批準后,下發公司各部門實施。每次培訓完成后,人事勞資部門采取筆試、口試、實際操作等形式要對培訓效果進行驗證,并存檔備案。管理層是體系運行的先導,管理層的重視程度直接關系著體系運行的整體效果,因此,管理層務必要身先士卒,主動學習體系文件,要清晰體系建立的目的及意義,清楚體系整體框架結構,熟悉體系日常監管程序,每年接受不小于8小時的體系知識培訓,內容包括適用于企業的法律、法規、標準及相關的安全知識,公司危險源有關的運行控制程序及管理方案等。同時要通過體系內審、管理評審及外部監審的機會,加強體系實踐培訓,提高全員對體系的認識與理解。

二是強化重點崗位人員專業技能培訓。其中包括與職業健康安全直接相關的崗位人員、特殊工種或與應急響應相關人員的技能培訓。如檔案保管員、駕駛員、重點崗位人員、消防責任人等,培訓要有針對性,每次培訓都要有詳細培訓方案,嚴格按方案組織實施,落實培訓簽到制度,并采取口試、筆試、實際操作等多種形式對培訓效果進行驗證,以達到提高重點崗位人員專業技能的目的。

三是積極開展職業健康管理體系宣傳活動。當前,電力行業正推行企業文化建設,安全文化構建也是其中一項重要內容,要以此為契機,廣泛采取多種形式加大宣貫力度,可采取張貼安全條幅、制作宣傳展品、開辟安全論壇專欄、組織體系知識競賽等多項活動,使企業全員從思想上徹底認識到職業健康體系建設的重要性和必要性,真正把安全意識融會到日常工作中去,在廣大干部職工心中樹立起“安全第一,穩定發展”的大局意識,形成健康安全無小事,做到人人關心健康安全,健康安全關系人人的良好氛圍。

2.深入調研,精心策劃,繼續做好職業健康安全管理體系文件日常管理工作

文件是保持體系有效運行、控制職業健康安全風險、持續改進體系績效必不可少的依據,是體系運行的前提和基礎。如果企業的管理體系文件不準確、不完善,則有可能造成體系運行失效,或使體系工作成本增加,影響體系的實施效果。因此,企業建立職業健康安全體系,務必要把體系文件管理放在體系管理的重要位置,著重抓好以下幾點:

一是要清晰體系各層次文件特點和聯系。職業健康安全管理體系文件分為管理手冊、程序文件、作業文件和記錄文件,其中手冊屬綱領性文件,體系范圍內的所有活動都必須符合管理手冊的規定;程序文件是對實施管理體系所有相互關聯的過程和活動的描述,包括對企業重點危險源的程序控制;作業文件是指導體系運行的具體工作指南,是對某項危險源的制度章程控制;記錄文件則是對企業完成的活動或達到的結果提供客觀證據的文件。四級文件相輔相成,緊密相連,構成了完整的職業健康安全管理體系文件構架。

二是要明確文件管理職責。體系實施部門負責組織編制職業健康暗管體系管理手冊、程序文件和作業的并負責發放和管理;最高管理者負責職業健康安全體系管理手冊和程序文件的批準;管理者代表負責職業健康安全管理體系管理手冊和程序文件的審核,負責第三層文件的批準,只有職責清晰,要求明確,才能確保體系文件構架建設順利有效實施。

三是要實事求是,深入調研,建立起適合企業自身實際的職業健康安全管理文件構架體系。要充分結合企業自身實際情況,對企業規模、危害因素、技術工藝、職工素質等因素進行科學細致分析,建立適合企業實際,簡潔操作,易于執行,務實高效的文件體系構架。在體系框架建設中絕不能好高騖遠,一撮而就,務必要沉下心境,躬身實踐,踏實調研,深入摸索,細化文件編訂基礎工作,強化文件修訂評審,建立起一套簡潔高效適用于本企業的管理體系文件。

管理手冊文件編寫要嚴格遵循體系標準要求,確立職業健康安全管理方針、目標指標及管理方案,建立職業健康安全管理體系的崗位職責、權限和相互關系,對文件審批、評審、修改和控制做出了明確規定。努力做到系統闡述,重點突出,層次清楚,協調統一,整體優化,切實可行;程序文件及作業文件編寫要充分考慮到文件的“可操作性”和“可檢查性”。要具體說明如何開展此項活動、如何進行控制,如何檢查,并逐一列出開展此項活動的工作流程和細節,即:“由誰干,干什么,干到什么程度,達到什么要求,如何控制,形成什么記錄和報告”等,且要符合職業健康安全管理體系審核規范、以及國家或主管部門的有關法規要求,文件一旦批準實施,就必須作為企業的內部法規認真執行,確保體系文件的“系統性”和“法規性”;記錄文件編寫要與程序文件和作業文件同步進行,確保與程序、作業文件協調一致、接口清楚,要充分遵循各項工作的具體要求,務求達到“全面、簡單、適用”,使其體系在運行中最大限度的與工作實際相結合,保證企業安全管理績效在PDCA模式下穩定、持續提高。

3.狠抓落實,強化監管,全面做好職業健康安全管理體系運行控制。

運行控制是組織按照體系目標、指標及有關程序控制管理體系運轉的一種有效方式,它嚴格規定了體系運行與企業活動的行為標準,屬于組織控制風險的法規性文件,必須嚴格遵照執行,是企業消除隱患,避免事故,保證體系持續有效運行的關鍵。抓好體系運行管理,務必要有的放矢、突出重點,努力做好一下幾點工作:

一是做好危險源辨識、評價,強化風險控制。危險源是職業健康安全管理體系的核心,危險源辨識、評價是職業安全健康管理體系其它各要素管理的依據。

首先,要嚴格按照危險源辨識、風險評價工作程序,細化作業活動和場所。對作業活動劃分的總要求是:所劃分的每種作業活動既不能太復雜,如包含多達幾十個作業步驟或作業內容;也不能太簡單,如僅由一二個作業步驟或作業內容構成。

其次,確定各作業活動及場所的危險源。結合企業活動、經營和服務特點,進行危險源分類辨識及信息收集,要充分考慮到危險源的常規和非常規情況,包括“三個時態”、“三種狀態”。危害辨識方法很多,如安全檢查表法(SCL)、預先危險分析法(PHA)、工作安全分析法(JSA)、危害和可操作性研究法(HAZOP)等,每種方法各有特點,也各有適用范圍或局限性。所以,企業在辨識危險源的過程中,僅使用一種方法,還不足以全面地識別其所存在的危險源,要綜合地運用兩種或兩種以上方法,辨識出可能引發事故的材料、系統、生產過程或企業特征,辨識可能發生的事故和后果。危險源辨識過程中,要堅持“橫向到邊、縱向到底、不留死角”的原則,辨識范圍要覆蓋組織設計、生產、銷售的全過程,要考慮到作業場所中的所有人員、所有活動、所有設施。

最后,對風險進行定性或定量評價,確定風險的危險危害程度,制定控制措施。運用作業條件危害性評價法(LEC)對各種危險源量化打分,并劃分風險等級進行控制,把風險值較大的危險源加以重點控制。目前,電力企業的主要危害因素有:生產安全、技術安全、信息安全、消防安全、行車安全、設備安全、用電安全等為重點控制項目,要將其周密辨識,量化打分,詳細列入到《危險源(重大風險)清單》中,加以著重控制。

二是加大檢查力度,認真落實整改,不斷提高體系運行績效。要通過檢查、監督等管理手段,以及檢測、檢驗等技術手段,對活動的各種特性進行常規或非常規的監控,對于電力企業而言,著重對圖紙檔案庫房、計算機房、消防器材、消防通道、車輛等重點部位進行隱患排查,強化安全檢查力度和頻率,加強管理,使“人防”與“技防”緊密結合,確保企業各項經營活動安全運行。同時,應采取多種形式開展隱患排查工作,在檢查中發現的不符合項,要及時下發《糾正處理通知單》,要求受檢部門對不符合原因進行認真分析,解決前制定防范措施,并及時制定具體整改計劃,明確完成期限。同時制定專人負責隱患整改情況的監督工作,采取安全隱患登記入冊的管理辦法,做好安全檔案工作,做到“隱患有記錄,整改有期限,過程有監督”,使企業各項活動得到體系運行有效控制。

4.全面考核,績效管理,認真抓好職業健康體系內審隊伍建設。

職業健康管理體系內審員是管理層與員工間溝通的紐帶,是體系持續運行的監管者,是第三方監督審核的聯絡員,是不符合項改進與糾正的實施者,在整個體系運行管理中起著關鍵作用。因此,提升體系內審員的綜合素質,加強體系內審隊伍建設是確保體系持續有效運行的重要環節。

一是加強內審員的選拔與任用管理。目前,設計院內審員素質參差不齊,對體系文件理解不透,一定程度影響著體系運行質量。因此,務必要抓好內審員的選拔與任用管理,要結合設計院實際情況編制《內審員管理辦法》,對任用條件嚴格把關,所選用內審員務必具有??埔陨蠈W歷或初級以上技術職稱,從事安全管理工作兩年以上,或從事三年以上其它專業管理,具有一定的組織管理和綜合評價能力,能對安全管理、教育、培訓管理工作進行分析,能協調與有關部門的工作關系,具有使用現代化辦公設備的能力,同時要具有相應的語言文字能力,能起草一般性文件和專題調研報告,具有較好的口頭表達能力,同時內審人員不但要有較高的專業技能,還要有較高的道德修養,思想政治覺悟高,熱愛本職工作。另外,務必要保持內審隊伍的穩定性,充分發揮其監督、評價、管理等職能,提高體系運行質量。

二是強化內審員培訓。企業要建立起一整套內審員培訓計劃與方案,并要使每一位內審員達到相應的任職要求,使其深入理解體系文件,了解安全生產相關法律、法規,熟悉本單位的組織結構、管理機制運作和安全管理基本情況,熟悉各種安全防范措施,掌握安全管理規章制度和操作規程,熟悉安全教育培訓和檔案管理知識等。使其具備豐富的專業知識、過硬的管理技能、良好的溝通協調能力。

三是加強對內審員考核,強化績效管理。首先,要制定《內審員績效考核管理辦法》及《內審員、安全員獎懲辦法》,所制定考核標準必須要量化,對不同崗位的內審員,都要確定量化的考核標準,使量化標準與履職效果能方便地進行對比。所制定的獎懲辦法務必獎懲明確,為內審員提供一個意志行為選擇的依據。其次,獎懲依據的制定必須公開透明,所有內審員都能準確、全面地把握其具體內涵和要求,避免發生為了獎勵而獎勵,為了懲罰而懲罰的無效活動。真正使獎懲成為誘導人們行為選擇的有效激勵措施和企業激勵機制建設的主體內容。這樣,會大大提高內審員參與體系建設的熱情,真正會把優化體系管理為己任,對提高企業綜合管理水平會起到極大地促進作用。

總之,實施職業健康安全管理體系是企業從傳統管理向現代管理轉變的具體實踐,是培育提高企業安全管理人員專業技能和綜合素質的具體措施,是提升企業管理水平和預防事故的有效途徑。因此,今后務必要以體系建設為重點,強化管理,狠抓落實,努力將企業的安全管理融于自我監督、自我發現、自我完善的科學管理體系之下,細化工作部署,明確崗位職責,強化工作措施,采取一切有效措施,推進體系持續有效運行,確保行業持續、穩定、健康發展。

參考文獻:

[1].職業安全健康監督管理手冊

安全管理體系優化方案范文2

隨著近年來信息安全話題的持續熱議,越來越多的企業管理人員開始關注這一領域,針對黑客入侵、數據泄密、系統監控、信息管理等問題陸續采取了一系列措施,開始構筑企業的信息安全防護屏障。然而在給企業做咨詢項目的時候,還是經常會聽到這樣的話:

“我們已經部署了防火墻、入侵檢測設備防范外部黑客入侵,采購了專用的數據防泄密軟件進行內部信息資源管理,為什么還是會出現企業敏感信息外泄的問題?”

“我們的IT運營部門建立了系統的運行管理和安全監管制度和體系,為什么卻遲遲難以落實?各業務部門都大力抵制相關制度和技術措施的應用推廣?!?/p>

“我們已經在咨詢公司的協助下建立了ISMS體系,投入了專門的人力進行安全管理和控制,并且通過了企業信息安全管理體系的認證和審核,一開始的確獲得了顯著的成效,但為什么經過一年的運行后,卻發現各類安全事件有增無減?”

這些問題的出現往往是由于管理人員采取了“頭痛醫頭,腳痛醫腳”的安全解決方案,自然顧此失彼,難以形成有效的安全防護能力。上述的三個案例,案例一中企業發生過敏感信息外泄事件,于是采購了專用的數據防泄密軟件,卻并未制定相關的信息管理制度和進行員工保密意識培訓,結果只能是防外不防內,還會給員工的正常工作帶來諸多不便;案例二中企業管理者認識到安全管理的重要性,要求相關部門編制了大量的管理制度和規范,然而缺乏調研分析和聯系業務的落地措施,不切實際的管理制度最終因為業務部門的排斥而束之高閣;案例三中ISMS的建立有效地規范了公司原有的技術保障體系,然而認證通過后隨著業務發展卻并未進行必要的改進和優化,隨著時間的推移管理體系與實際工作脫節日益嚴重,各類安全隱患再次出現也就不足為奇。

其實,企業面臨的各種安全威脅和隱患,與人體所面臨的各種疾病有諸多類似之處,我們常說西醫治標不治本,指的就是采取分片分析的發現問題―分析問題―解決問題的思路處理安全威脅,通過技術手段的積累雖然可以解決很多問題,但總會產生疲于應付的狀況,難以形成有效的安全保障體系;類比于中醫理論將人體看為一個互相聯系的整體,信息安全管理體系的建立正是通過全面的調研分析,充分發現企業面臨的各種問題和隱患,緊密聯系業務工作和安全保障需要,形成系統的解決方案,通過動態的維護機制形成完善的防護體系。

總體來說,信息安全管理體系是企業在整體或特定范圍內建立信息安全方針和目標,以及完成這些目標所用方法的體系。它是基于業務風險方法,來建立、實施、運行、監視、評審、保持和改進企業的信息安全系統,目的是保障企業的信息安全。它是直接管理活動的結果,表示成方針、原則、目標、方法、過程、核查表(Checklists)等要素的集合,涉及到人、程序和信息系統。

針對ISMS的建立,我們可以從中醫“望聞問切對癥下藥治病于未病”的三個角度來進行分析和討論:

第一,“望聞問切”,全面的業務、資產和風險評估是ISMS建設的基礎;

第二,“對癥下藥”,可落實、可操作、可驗證的管理體系是ISMS建設的核心;

第三,“治病于未病”,持續跟蹤,不斷完善的思想是ISMS持續有效的保障。

望聞問切

為了完成ISMS建設,就必然需要對企業當前信息資源現狀進行系統的調研和分析,為企業的健康把把脈,畢竟我們需要在企業現有的信息條件下進行ISMS建設。

首先,自然是對企業現有資源的梳理,重點可以從以下幾個方面入手:

1.業務主體(設備、人員、軟件等)。

業務主體是最直觀、最直接的信息系統資源,比如多少臺服務器、多少臺網絡設備,都屬于業務主體的范疇,按照業務主體本身的價值進行一個估值,也是進行整個信息系統資源價值評估的基礎評估。由于信息技術日新月異的變化,最好的主體未必服務于最核心的信息系統,同時價值最昂貴的設備未必最后對企業的價值也最大。在建立體系的過程中,對業務設備的盤點和清理是很重要的,也是進行基礎業務架構優化的一個重要數據。

2.業務數據(服務等)。

業務數據是現在企業信息化負責人逐步關注的方面,之前我們只關注設備的安全,網絡的良好工作狀態,往往忽略了數據對業務和企業的重要性?,F在,核心的業務數據真正成為信息工作人員最關心的信息資產,業務數據存在于具體設備的載體之上,很多還需要軟件容器,所以,單純地看業務數據意義也不大,保證業務數據,必須保證其運行的平臺和容器都是正常的,所以,業務數據也是我們重點分析的方面之一。

3.業務流程。

企業所有的信息資源都是通過業務流程實現其價值的,如果沒有業務流程,所有的設備和數據就只是一堆廢銅爛鐵。所以,對業務流程的了解和分析也是很重要的一個方面。

以上三個方面是企業信息資源的三個核心方面,孤立地看待任何一個方面都是毫無意義的。

其次,當我們對企業的當前信息資產進行分析以后需要對其價值進行評估。

評估的過程就是對當前的信息資產進行量化的數據分析,進行安全賦值,我們將信息資產的安全等級劃分為 5 級,數值越大,安全性要求越高,5 級的信息資產定義非常重要,如果遭到破壞可以給企業的業務造成非常嚴重的損失。1 級的信息資產定義為不重要,其被損害不會對企業造成過大影響,甚至可以忽略不計。對信息資產的評估在自身價值、信息類別、保密性要求、完整性要求、可用性要求和法規合同符合性要求等 5 個方面進行評估賦值,最后信息資產的賦值取 5 個屬性里面的最大值。

這里需要提出的是,這里不僅僅應該給硬件、軟件、數據賦值,業務流程作為核心的信息資源也必須賦值,而且幾個基本要素之間的安全值是相互疊加的,比如需要運行核心流程的交換機的賦值,是要高于需要運行核心流程的交換機的賦值的。很多企業由于歷史原因,運行核心業務流程的往往是比較老的設備,在隨后的分析可以看得出來,由于其年代的影響,造成資產的風險增加,也是需要重點注意的一點。

最后,對企業當前信息資產的風險評估。

風險評估是 ISMS 建立過程中非常重要的一個方面,我們對信息資產賦值的目的就是為了計算風險值,從而我們可以看出整個信息系統中風險最大的部分在哪里。對于風險值的計算有個簡單的參考公式:風險值 = 資產登記 + 威脅性賦值 + 脆弱性賦值(特定行業也有針對性的經驗公式)。

ISMS 建設的最終目標是將整個信息系統的風險值控制在一定范圍之內。

對癥下藥

經過上階段的調研和分析,我們對企業面臨的安全威脅和隱患有一個全面的認識,本階段的ISMS建設重點根據需求完成“對癥下藥”的工作:

首先,是企業信息安全管理體系的設計和規劃。

在風險評估的基礎上探討企業信息安全管理體系的設計和規劃,根據企業自身的基礎和條件建立ISMS,使其能夠符合企業自身的要求,也可以在企業本身的環境中進行實施。管理體系的規范針對不同企業一定要具體化,要和企業自身具體工作相結合,一旦缺乏結合性ISMS就會是孤立的,對企業的發展意義也就不大了。我們一般建議規范應至少包含三層架構,見圖1。

圖1 信息安全管理體系

一級文件通過綱領性的安全方針和策略文件描述企業信息安全管理的目標、原則、要求和主要措施等頂層設計;二級文件主要涉及業務工作、工程管理、系統維護工作中具體的操作規范和流程要求,并提供模塊化的任務細分,將其細化為包括“任務輸入”、“任務活動”、“任務實施指南”和“任務輸出”等細則,便于操作人員根據規范進行實施和管理人員根據規范進行工作審核;三級文件則主要提供各項工作和操作所使用的表單和模板,以便各級工作人員參考使用。

同時,無論是制定新的信息管理規章制度還是進行設備的更換,都要量力而行,依據自己實際的情況來完成。例如,很多公司按照標準設立了由企業高級領導擔任組長的信息安全領導小組和由信息化管理部門、后勤安全部門和審計部門組成的信息安全辦公室,具體負責企業的信息安全管理工作,在各級信息化技術部門均設置系統管理員、安全管理員、安全審計員,從管理結構設計上保證人員權限互相監督和制約。但是事實上繁多的職能部門和人員不僅未能提升企業信息系統安全性,反而降低了整個信息系統的工作效率。

其次,是企業信息安全管理體系的實施和驗證

實施過程是最復雜的,實施之后需要進行驗證。實施是根據 ISMS 的設計和體系規劃來做的,是個全面的信息系統的改進工作,不是單獨的設備更新,也不是單獨的管理規范的,需要企業從上至下,全面地遵照執行,要和現有系統有效融合。

這里的現有系統既包含了現有的業務系統,也包含了現有的管理體制。畢竟ISMS是從國外傳入的思路和規范,雖然切合國人中醫理論的整體思維方式,但在國內水土不服是正常的,主要表現就在于是否符合企業本身的利益,是否能夠和企業本身的業務、管理融合起來。往往最難改變的還是企業管理者的固有思維,要充分理解到進行信息安全管理體系的建設是一個為企業長久發展必須進行的工程。

到目前為止,和企業本身業務融合并沒有完美的解決方案,需要企業領導組織本身、信息系統技術人員、業務人員和負責 ISMS 實施的工程人員一同討論決定適合企業自身的實施方案

最后,是企業信息安全管理體系的認證和審核

針對我們周圍很多重認證,輕實施的思想,這里有必要談一下這個問題,認證僅代表認證過程中的信息體系是符合 ISO27000(或者其他國家標準)的規范要求,而不是說企業通過認證就是一個在信息安全管理體系下工作的信息系統了。更重要的是貫徹實施整個體系的管理方式和管理方法。只有安全的思想深入人心了,管理制度才能做到“不只是掛在墻上的一張紙,放在抽屜里的一本書”。

“治病于未病”

企業信息安全管理體系需要動態改進和和優化,畢竟企業和信息系統是不斷發展和變化的,ISMS 是建立在企業和信息系統基礎之上的,也需要有針對性地發展和變化,道高一尺魔高一丈,必須通過各種方法,進行不斷地改進和完善,才有可能保證ISMS 系統的持續作用。

就像我們前面案例中提到的某公司一樣,缺乏了持續改進和跟蹤完善的手段,經過測評的管理體系僅僅一年之后就失去了大部分作用。對于這些企業及未來即將建立ISMS的企業,為了持續運轉ISMS,我們認為可以主要從以下三個方面著手:

第一,人員。

人員對于企業來講是至關重要且必不可缺的,在ISMS建立過程中,選擇合適的人員參與體系建立是ISMS建立成功的要素之一。在持續運轉過程中,人員都應該投入多少呢?通常在體系建立過程中,我們會建議所有體系管理范圍內的部門各自給出一名信息安全代表作為安全專員配合體系建立實施,且此名專員日后要持續保留,負責維護各自部門的信息資產、安全事件跟蹤匯報、配合內審與外審、安全相關記錄收集維護等信息安全相關工作。

但很多事情是一種企業文化的培養,需要更多的人員甚至全員參與,例如面向全員的定期信息安全意識培訓,面向專業人員的信息安全技術培訓等,因此對于企業來講,除了必要的體系維護人員,在ISMS持續運轉過程中,若能將企業內的每名員工都納入到信息安全管理范圍內,培養出“信息安全,人人有責”的企業氛圍,則會為企業帶大巨大的潛在收益。且有些企業在面向自身員工展開信息安全各項活動的同時,還會納入客戶、合作伙伴、供應商等需要外界相關人員的參與,對外也樹立起自身對重視信息安全的形象,大力降低外界給企業帶來的風險。

第二,體系。

ISMS自身的持續維護,往往是企業建立后容易被忽視的內容,一套信息安全管理文檔并不是在日益變化的企業中一直適用的,對于信息資產清單、風險清單、體系中的管理制度流程等文檔每年至少需要進行一次正式的評審回顧,這項活動由于也是在相關標準中明確指出的,企業通常不會忽略;但日常對于這些文檔記錄的更新也是必不可少的,尤其是重要資產發生重大變更,組織業務、部門發生重大調整時,都最好對ISMS進行重新的評審,必要時重新進行風險評估,有助于發現新出現的重大風險,并且可以將資源合理調配,將有限的資源使用到企業信息安全的“短板”位置。

唯一不變的就是變化,企業每天所面臨的風險同樣也不是一成不變的,在更新維護信息資產清單的同時,對風險清單的回顧也是不可疏忽的,而這點往往是很多信息安全專員容易忽視的內容。持續的維護才能保證ISMS的運轉,有效控制企業所面臨的各種風險。

第三,工具。

工具往往是企業在建立ISMS過程中投入大量資金的方面,工具其實是很大的一個泛指,例如網絡安全設備、備份所需設備、防病毒軟件、正版軟件、監控審計等各類工具,即使沒有實施ISMS,企業在工具方面的投入也是必不可少的,但往往缺乏整體的規劃及與業務的結合,經常會出現如何將幾種類似工具充分利用,如何在各工具間建立接口,使數據流通共用,哪些工具應該替換更新,數據如何遷移,甚至出現新購買的工具無人使用或無法滿足業務需求等問題,導致資金資源的浪費,因此在持續運轉ISMS過程中,根據風險評估報告,及信息安全專員反映的各部門業務需求各種信息數據的收集,應對工具進行統一規劃,盡量減少資源的浪費。

安全管理體系優化方案范文3

關鍵詞 空管安全;空管安全管理體系;空管安全文化

中圖分類號 V267 文獻標識碼 A 文章編號 1673-9671-(2012)071-0202-01

1 空管安全研究的現狀及前景

目前,在民航空管系統“安全、容量、效率、服務”的目標要求下,國內外對于空管安全的研究都較為深入,理論研究成果亦較為系統、成熟。例如,國內目前對空中交通管制安全管理體系的研究要求,安全管理體系的建設應該包括以下內容:

1)完善的報告系統。

2)科學的評估方法。

3)暢順的溝通渠道。

4)高效的培訓以及人性化的激勵機制等。同時,國外學者也指出,人的因素、業務環境、飛機系統以及管制員技能等都對航空安全起著重要的作用。歐美當局也已經開始了飛行機組研究計劃,通過改善信息傳輸以及航空公司、空管、機場的信息反饋,實現在終端實現安全、靈活、和高效的目標,提高了空管安全水平。由于空中交通管制安全的重要性,未來對空管安全的研究必將更加深入。

2 空管安全主要影響因素的分析

空中交通管制是民航運輸的重要部分,空管安全則是航空安全的重要保障。在實際空管工作中,諸多因素將對空管安全造成不同程度的影響。其中空管安全中人的因素是最為重要,也是最關鍵的因素,如果能做好定期檢查、預防;工作中提高警惕;發現異常及時處理等等工作,那么空管安全質量也會隨之提高。

2.1 影響空管安全的人為因素

現代空中交通管理系統是以人為決策控制主體的管理系統。人是空中交通安全中最積極、最活躍、最主動的也是最不穩定的影響因素,系統中人的行為對空中交通安全管理效能有著舉足輕重的作用。若人在空管工作中出現失誤等人為原因,極有可能導致空管安全事故發生,對此我們要特別重視空中交通管理系統中管制員這一重要因素。其中主要包括人員自身的因素以及人與人之間的界面因素[1.2]。

2.2 影響空管安全的解決對策

2.2.1 加強空管安全培訓工作

要想不斷加強空管安全質量,首先就要加強空管工作人員的培訓教育工作,不斷提升空管安全管理水平。同時,培訓期還應科學、系統地展開,改善以往散亂的培訓項目,實現培訓管理系統化,程序化,層層深入得提高空管工作人員專業技能和綜合素質能力。

2.2.2 全面提高人員素質

1)在進入院校培養之前先對備選的空管專業學生進行一系列的基本認知能力測試、心理素質測試以及團隊協作能力測試等。經過初步測試合格方可進入專業院校學習。

2)在院校的學習過程中,加強理論知識學習與實踐經驗教學的結合,注重培養空管學生的管制理念和管制意識,對管制模擬機的設備進行改進、練習進行優化等等。全面結合一線管制單位的實際需求,有針對性地對空管學生的各方面能力與素質進行培養和教育。

3)對于剛剛進入空管單位的新管制員,要加強崗前培訓,培養其對管制工作的熱愛和責任心。嚴把執照考試和放單關卡,一定要待新人足以勝任本單位工作之后再委以單獨執勤的重任。

4)定期召開交流會,組織空管工作人員在會上交流工作經驗,把自己在工作中遇到的一些問題提出來,與其他同事一起討論并解決,相互交流好的工作經驗和做法,以加強空管安全、提高空管工作質量為中心,共同提高。

2.2.3 改善人與人之間的協調與合作

空管對相關工作人員之間的協調順暢度和合作有效性要求很高,因為空管工作是一個團體的工作,在這個團體里的每個人都應該以集體、團隊為中心,充分發揮集體、團隊的力量,全面加強空管安全工作,即使其中個人出現失誤,也可以及時彌補。對此,空管在注重個人溝通協調能力的同時,還要加強不同崗位席位、不同部門之間的溝通與協調,遵循協作配合中的換位思考、及時溝通、相互尊重、平等互助的原則,一旦發現有不和諧因素應立即協調處理,以免個人原因影響大局。另外,還應重視TRM建設,加強班組資源管理,建立健全人員技術檔案,合理分配值班,讓工作人員在良好的工作氛圍下分工協作、相互監督和提醒,實現1+1>2的合作效能,更好地保障空管安全。

3 進一步建議與改善措施

安全管理體系SMS(SafetyManagementSystem)是一套系統化、程序化的科學管理體系,是世界民航業多年安全工作經驗積累的成果。它對于全面提高空管系統的抗風險和事故預防能力,加快與國際接軌的腳步,安全管理長效機制等都具有十分重要的現實意義。對此,應加強建立空管安全管理體系,其中包括:報告系統、評估方法、溝通渠道、安全文化、培訓方案、激勵機制等的建立和完善。另外,安全管理體系是一個動態的管理過程,在具體工作應不斷更新、持續改進、并堅持不懈的進行下去,才能逐步掌握安全管理工作的規律,使安全工作由表及里、由淺入深、由感性認識上升到理性認識[4]。也只有達到這樣的境界,空管安全管理才算走上了程序化、標準化的科學管理軌道,空管安全水平才能穩步提高。

4 小結

綜上所述,在空管工作中,安全非常重要,它猶如一條生命線,關系著整個空管的質量,然而隨著社會經濟、科技的改革發展,空管也必須深化改革,創新發展,圍繞安全工作這個中心,進一步確保和提高空管安全和質量。通過分析和研究,就如何加強空管安全對策和建議方面,本課題認為應該以人為本,加強安全培訓與空管安全管理體系的建設,同時結合我國空管行業的實際,從精神層面創新建設富有我國特色的空管安全文化。使安全意識與安全理念融入管制員的價值觀,形成“文化生產力”,從根本上提高空管安全水平。進一步而言,對于空管安全的改善應該采取宏觀措施,從宏觀方面整體規劃。未來的研究重點也將更加傾向于空管安全管理體系的完善建立,特別是將空管安全自覺化、理念化、意識化,形成和諧的安全文化,從精神層面、思想層面指導行為

安全。

參考文獻

[1]霍志勤.人為因素學術研究討論文集[M].中國民航總局出版,1996,9.

[2]楊昌其,付令.淺析空中交通管制中人的因素[J].空中交通管理,2000,06:37-41.

安全管理體系優化方案范文4

摘要:特色是普通高等院校辦學水平的標志,也是學校辦學優勢的具體體現。為了進一步鞏固發展信息管理與信息系統專業,優化該專業的結構,提升該專業建設的整體水平,滿足企業對信息化人才的需求,文章從信息管理與信息系統專業背景分析入手,對中國計量學院信息管理與信息系統專業的特色定位和教學體系改革提出若干思考。 

 

關鍵詞:信管專業 特色定位 教學體系 

一、引言 

教育部1998年頒布的專業目錄中,將信管專業的培養目標確定為:“培養具備現代管理學理論基礎、計算機科學技術知識及應用能力,掌握系統思想和信息系統分析與設計方法以及信息管理等方面的知識與能力,能在國家各級管理部門、工商企業、金融機構、科研單位等部門從事信息管理以及信息系統分析、設計、實施管理和評價等方面的高級專門人才?!睆呐囵B目標中不難看出一方面教育部進行專業整合的初衷是為了摒棄以前專業劃得過細的做法,把目標轉向培養既懂經濟管理知識,又懂信息技術的高層次、跨學科的復合型人才上來。它不同于計算機科學與技術專業,也有別于工商管理專業。但另一方面,又由于新專業是由五個專業歸并而成的,目錄中確定的培養目標只能是具有寬泛性和普適性要求的基本目標,給各個高校的具體操作留下了很大的空間。 

由于側重點不同,信管專業課程體系設置在國內高校中出現了多種方案。2005年以前有主干學科結構、知識模塊結構、功能模塊結構等七種方案。2005年以后仍然是百家爭鳴、百花齊放。對于專業方向,有三、四、兩個之劃分;對于能力組成,有五項、三項之劃分;對于核心課程設置,有十一門、八門、十門之劃分。有的認為應以“信息系統的開發與管理”為核心,有的則認為應圍繞erp企業資源計劃課程。對于知識體系,有五模塊、三模塊之劃分。總之,目前我國信管專業的課程體系多是一種多學科課程的拼盤式組合,沒有形成專業自身的專業基礎理論體系。 

中國計量學院在“十二五規劃”中明確指出“要堅持走特色化辦學、差異化競爭之路,把特色辦學理念貫穿于創建特色鮮明、國內知名的教學研究型大學實踐中”。為了進一步鞏固發展我校信息管理與信息系統專業,優化該專業的結構,突出該專業建設的特色,需要從信息管理與信息系統專業背景分析入手,結合計量學院的辦學特色,對信息管理與信息系統專業特色重新進行定位。 

二、專業特色定位 

中國計量學院經濟與管理學院信管專業是2000年設置的,10多年來專業在學校和分院的指導下取得了一些成就和發展:國家自然科學基金兩項、浙江省精品課程一門、浙江省重點教材兩部;在學生實踐教學中連續兩年獲得全國電子商務大賽一等獎。但是隨著社會和學校的進一步發展,專業的發展面臨著許多困難和問題:一是專業定位不明確,特色不明顯;二是課程體系設置不合理,課程體系的設置主要是采用“拿來主義”;只注重單科課程設置,忽視課程之間的整合,不少課程內容嚴重重復,浪費教學時間和教學資源;三是實踐環節薄弱,純理論的課程占的比重過大,實踐課程占的比重太小,實踐教學明顯不足,學生動手能力不強,分析問題和解決問題的能力差;四是專業定位與教學體系之間的吻合度難以考評。 

專業建設是普通高等院校主要教學基本建設項目之一,處于教學建設的龍頭地位。特色是普通高等院校辦學水平的標志,也是學校辦學優勢的具體體現。辦學特色,是一所學?;驅I在長期辦學過程中積淀形成的,反映在人才培養方面的獨特個性和明顯優勢。它具體體現在學?;驅I的辦學定位、培養模式、課程體系、教學方法和實踐環節等諸多方面,它是學?;驅I辦學水平和競爭能力的綜合反映。 

目前國內信管專業的人才培養模式主要有三種:一是以清華大學、同濟大學為代表的經濟管理模式(即m模式);二是以武漢大學、北京大學為代表的綜合性大學的信息資源管理模式(即i模式);三是以中國人民大學和中山大學為代表的側重于計算機系統導向模式(即s模式)。經過前期多次學科討論,參照國內外著名高校的經驗,我們擬將“信息管理”作為學科定位,以“信息安全管理”作為專業特色定位。這樣的專業定位是依靠學校優勢學科,以社會需求和學生能力為導向,借鑒國內外辦學經驗,發揮自身優勢,辦出特色與水平。中國計量學院是我國質量監督檢驗檢疫行業唯一的本科院校,是一所具有鮮明的計量標準質量檢驗檢疫特色的浙江省重點建設大學。學校堅持“立足浙江,面向全國,依托行業,服務地方”,積極開展科學研究。中國計量學院經濟管理學院是中國唯一獲得全球首屆“iso標準化高等教育獎”的學院,是通過gbt/19001-2000idtiso9000:2000質量管

編輯整理本文。

理體系認證的學院。學院緊緊圍繞學校建設國內知名的教學研究型大學的奮斗目標,深入實施“先進的標準,精密的計量,卓越的質量”教學管理方針,堅持以貢獻求支持,以特色爭優勢,以創新謀發展,立足浙江,面向全國,走向世界,使學院成為我國培養質量管理高層次專門人才的搖籃。 

三、專業教學體系 

培養目標的實現是靠課程體系的整合和設計來支撐的,課程體系直接反映了人才培養的方向,體現知識、能力、素質、市場(就業)和特色五個方面的導向作用。課程是教學之根本,其主要任務在于結合社會對人才的實際需求,依據專業培養的總體目標來設計一套最優的課程體系。信管專業也是一門應用性非常強的專業,其培養目標是應用型、高級的信管人才。純理論課教學是解決不了動手能力問題的,也無法培養出應用型、高級的信管人才,必須加強實踐教學。通過社會實踐、認識實習、專業實習、課程設計、畢業設計等一系列環節來鍛煉學生的動手能力。信管專業本著專業定位、特色定位從知識、能力、素質、市場(就業)和特色五個方面來設計專業的教學體系。

(一)信息管理 

畢業生應具備以下幾方面的知識和能力:一是掌握經濟學、管理學、計算機和信息管理的基本理論和基本知識;二是具有信息獲取、組織、分析、研究、傳播與開發利用的基本能力;三是掌握運用現代化技術手段進行文獻信息檢索、資料查詢收集的基本方法和能力,能利用計算機網絡采集和信息,具有一定的科研和實際工作能力;四是具備文檔管理的能力,包括文檔、數據、信息分類管理等;五是具有運用現代的管理方法和手段對與企業或組織相關的信息資源和信息活動進行組織、規劃、協調和控制,以實現對企業或組織信息資源的合理開發和有效利用的能力。 

畢業生應具備以下幾方面的素質:一是勝任力——學習能力和讀寫能力。不斷地、有計劃、有組織地學習,不斷地追隨管理專業的新發展,能用最少的時間,花最小的精力,獲得最大量的新知識,并不斷地優化自己的知識結構。追蹤科技與社會發展的前沿,不斷地更新和擴展自己的知識信息,以適應未來社會日新月異的發展變化。具備讀寫能力,信息管理人員才能實現對信息的收集、存儲和傳遞。二是敏銳感知外部世界的能力——信息獲取能力。三是熟練操縱因特網的能力。熟練掌握網絡技術,把已獲取的新信息通過一定的綜合分析、計算、試驗操作,最終找出問題,設計解決方案,得出科學結論。四是良好的溝通能力和團隊合作精神。五是創新能力。 

開設的主要課程:專業主要課程:信息資源管理學、信息存儲與檢索,信息分析與預測,信息組織學,信息計量學,專業實踐課程:統計軟件實習,管理軟件實習。

   就業方向:可以在政府部門或企事業單位的信息管理機構,從事文獻和文檔管理、信息收集、分析、處理、咨詢服務和管理工作等。畢業生經過考試可以成為信息處理技術員、國家信息分析師。 

(二)信息安全管理 

信息安全管理在當前是全球的熱門話題,而建立一個符合國際標準的體系,是大家普遍關注的焦點。建立健全信息安全管理體系(iso27001認證)對企業的安全管理工作和企業的發展意義重大。首先,此體系的建立將提高員工信息安全意識,提升企業信息安全管理的水平,增強組織抵御災難性事件的能力,是企業信息化建設中的重要環節,必將大大提高信息管理工作的安全性和可靠性,使其更好地服務于企業的業務發展。其次,通過信息安全管理體系的建設,可有效提高對信息安全風險的管控能力,通過與等級保護、風險評估等工作接續起來,使得信息安全管理更加科學有效。最后,信息安全管理體系的建立將使得企業的管理水平與國際先進水平接軌,從而成長為企業向國際化發展與合作的有力支撐。 

bs7799標準是全球第一份關于信息安全管理體系的標準,bs7799-1現在已經被采納為iso/iec27002:2005;bs7799-2也于2005年被采納為iso27001:2005。該標準當前已被諸多國家采納為國家標準。截至2007年9月已經有超過4000家組織通過了iso27001:2005的審核,獲得了信息安全管理體系認證的證書。 

畢業生應具備以下幾方面的知識和能力:一是信息安全管理技術能力;二是信息安全管理能力。此主要目的是要求學生了解信息安全及其重要性,認識什么是信息安全管理體系,建立一套信息安全管理體系為何需要iso27001,學會如何建立一套符合企業(組織)需要的信息安全管理制度。 

開設的主要課程:計算機安全與技術、網絡安全、信息安全管理體系、信息安全風險評估與管理、信息安全管理體系iso27001建立與實施。 

編輯整理本文。

;

就業方向:畢業的學生經過考試獲得信息安全管理體系認證證書,可以從事企事業單位信息安全管理。 

四、結論 

信管專業的特色培育和課程體系建設并非一蹴而就、一勞永逸的工作。為此,我們將建立一套完整的教學質量管理體系,囊括管理機構和人員、管理的規章制度、管理手段和評價指標體系等,其作用是對整個體系中進行信息反饋和控制,評價專業定位、特色定位與教學體系之間的吻合程度。 

參考文獻: 

1、陶雷,莫贊,張立厚.應用型本科“信管”專業課程體系探究及建構實踐[j].情報雜志,2010(2). 

2、何永剛,黃麗華.信息管理與信息系統專業課程體系研究綜述[j].情報雜志,2007(8). 

3、cisc2005課題組.中國高等院校信息系統學科課程體系2005[m].清華大學出版社,2005. 

4、鄧曉紅.基于職業能力分析的信息管理與信息系統專業核心課程體系研究[j].中國管理信息化,2009(6). 

5、張勁松.信息管理與信息系統專業課程體系創新研究[j].情報雜志,2008(11). 

6、張慶華,譚旭紅.基于集成化模式開展信息管理與信息系統專業建設[j].中國管理信息化,2009(3). 

7、朱順泉.信息管理與信息系統專業課程體系建設的思考[j].中國管理信息化,2009(7). 

安全管理體系優化方案范文5

河南煤化永錦能源有限公司是一個具有50年歷史的老礦,面臨由傳統計劃經濟管理模式向市場經濟管理模式轉變的挑戰。雖然經過幾十年的摸索和經驗總結,形成了眾多的管理制度、辦法,但整體上來說缺乏系統性、科學性、針對性,特別是安全管理思路傳統保守,過多依靠專項整治、集中排查、會議布置、下達命令、處罰為主要的行政手段來強制實施安全保障,已不能適應當今企業發展的需要。傳統安全管理的弊端主要表現為:

1.風險源辨識和風險評估不到位,造成安全管理盲目性較大。

2.安全管理流程不合理。安全管理操作控制程序不清晰、不閉合,未能做到全過程控制,安全管理存在漏洞、隨意性較強。

3.安全管理協同性差,責任權利不統一。

二、內涵與主要做法

2.1健全安全管理組織結構成立內部市場化協同安全管理領導小組,加強組織領導。成立以礦長為組長,副礦長為副組長,各職能科室領導為成員的公司內部市場化安全協同管理領導小組,負責公司內部市場化安全協同管理重大問題的決策,例外問題的處置,內部市場化安全協同管理的監察工作。

2.2明確安全管理的指導思想與原則一是明確安全管理流程再造的思路。按照“總體規劃、分步實施”的總體思想。二是明確安全管理的指導思想。基于內部市場化的煤礦安全管理是在內部市場化理論為指導的前提下完成的,從煤礦到班組共形成三級主要市場主體,分別是煤礦、區隊以及班組。三是明確安全管理的運行機制。要想改革和創新煤礦安全管理模式,構建安全高效的煤礦安全管理體系,必須建立起一整套長效運行機制,理清各種關系,規范作業流程,主要包括市場機制、考核機制、協同機制和監察機制。四是明確安全管理的實施方法。在內部市場化運作的基礎上,構建三維安全協同管理PDCA循環系統。五是明確安全管理的六個原則:市場化運作的原則、充分授權的原則、利益對等的原則、協同高效的原則、精細化管理的原則、安全目標導向原則。

2.3優化安全管理的體系架構通過對煤礦安全管理流程的調研、梳理,構建基于內部市場化的煤礦安全協同管理流程體系三維立體框架模型。根據模型,構建起安全管理的初步體系架構:縱向上從安全管理PDCA流程出發,形成安全目標管理、安全風險防范、安全管理與控制、安全目標考核和安全評價安全協同管理流程;橫向上以市場主體上下游服務關系和崗位輔助協作關系,確定市場服務合同,從而明確不同主體之間的權利與責任,并從人、機、環、法、料五個方面規定了安全管理的內容。在縱橫分析的基礎上,形成安全管理崗位目標與責任、安全管理崗位考核指標、安全協同管理制度與考核方法,整個安全管理流程置于安全協同監察之下,從而形成以內部市場化運作為主,安全協同監察為輔的內部市場化的煤礦安全協同管理流程體系框架。

三、再造安全管理的流程

3.1構建PDCA安全管理流程(總體流程)通過對煤礦安全管理流程的調研分析,結合PDCA循環圖思想,設計出PDCA安全協同管理總體流程。

3.2構建協同安全管理流程分流程在PDCA安全協同管理流程(總體流程)基礎上,分別設計安全協同管理流程分流程,包括:安全目標管理流程、安全風險管理流程、安全控制管理流程、應急救援管理流程和內部市場化結算管理流程等。

①建立安全目標管理流程目標安全管理根據煤礦安全管理目標,采取自上而下、自下而上的方法,制定各級市場主體的安全目標,并根據各級市場主要目標,形成各級市場主體的崗位責任,安全目標考核指標、安全目標考核方法、內部市場化結算方案等。目標安全管理流程是基于內部市場化的煤礦安全協同管理控制的基礎。在目標安全管理流程分析的基礎上,制定了《安全生產崗位責任制》、《安全目標考核辦法》、《安全內部市場化結算辦法》等制度文件。

②構建安全風險管理流程安全風險管理是安全防范管理的重點,也是難點。煤礦安全風險管理的重點是建立危險源辨識和煤礦安全應急預案。首先通過建立煤礦安全風險綜合信息平臺,全面收集煤礦安全信息,對煤礦的安全風險作出初步判斷;其次結合班組、部門的時間確認與反饋,參考行業風險事件庫,全面辨識煤礦安全風險;第三進行全面的安全風險評估,根據專業經驗、行業標桿等,結合煤礦實際,形成安全風險評估的初步結論;第四形成安全風險管控預案,提出風險評估報告。安全風險管理流程的設計借鑒了風險管理和危險源管理的理論和方法。危險辨識是基礎,根據危險源辨識,形成危險源信息庫;運用風險評估方法,確定風險(危險)等級,應對不同級別的風險,宜采取不同的管理方案。

3.3加強內部市場化結算流程管理①在集團內部市場化管理基礎上,結合煤礦自身安全管理實際,依據安全目標考核指標和考核辦法,構建建煤礦內部市場化管理實施新型管控模式,形成煤礦內部市場化結算體系,制定出詳細可行的內部結算辦法,構建起煤礦內部市場化管理實施新型管控模式。②完善內部市場化結算體系:一是分線核算,構建要素市場。二是不斷完善價格體系。三是建立核算體系。四是建立考核評價體系。

3.4完善安全管理各項規章制度在安全風險分析的基礎上,相繼制定、完善《安全應急預案信息庫》、《安全培訓管理制度》、《安全標識管理辦法》、《安全宣教制度》等多項規章制度,建立起市場化程度較強、協同力度較大的安全控制管理體系。

四、結語

①通過實施“基于內部市場化的煤礦協同安全管理”,建立健全了安全管理體系,明確了安全管理的主體,充分調動了員工安全管理的主動性和積極性,形成了良好的PDCA安全閉環管理新模式,產生了良好的效果。

②在目前煤炭形式下滑的情況下,煤礦生產成本增加壓力下,加大成本投入的管控力度,嚴格履行審批簽字把關職責,始終堅持設備、材料等周轉,充分利用廢舊物資調劑交易中心,對庫存物資材料進行了調劑使用,減少了新材料投入。保證了礦井經濟效益和社會效益。

③煤礦協同安全管理體系得到了進一步完善。通過基于內部市場化的煤礦安全協同管理流程再造的實施,建立了以市場為主,監察為輔的煤礦安全管理體系,形成了明確了安全管理責任體制,完善的安全計劃執行體系,良好的責權利對等機制,極大地調動了員工參與安全管理的積極性和創造性。

④員工的主人翁意識明顯加強,安全管理的主動性、積極性顯著提高。

⑤安全管理流程進一步明晰,實現了安全管理全過程的管理與控制。

安全管理體系優化方案范文6

關鍵詞:安全管理體系;檢修管理;新興鑄管

中圖分類號:TU714文獻標識碼:A

引言

安全管理(Safety Management)主要指運用現代安全管理原理、方法和手段,分析和研究各種不安全因素,從技術上、組織上和管理上采取有力的措施,解決和消除各種不安全因素,防止事故的發生,是現代企業管理的一個重要組成部分,在企業的整體管理活動中占有非常重要的地位。隨著我國經濟快速發展和社會的全面進步,安全管理與我國經濟發展相伴已進入一個新的歷史發展階段,因此必須在安全管理上引入全新的管理思想和管理機制,以消除人的不安全行為和物的不安全狀態為中心,強調以人為本的安全管理核心,把安全管理的重點放在激勵職工的士氣和發揮其能動作用上來,充分調動每個職工的主觀能動性和創造性,讓人人參與安全管理,從而塑造企業安全文化,創立企業安全生產新形象[1]。

一、新興鑄管新疆有限公司安全管理現狀

(一)公司安全管理指導思想

2010年特鋼項目投建以來,公司就堅持“用先進的安全文化理念引領企業安全發展”的方針,以構建特色安全文化為基礎,以“實現零傷害”為總體目標,積極開展和創新各項工作,不斷強化各層級員工規則意識的樹立、良好安全行為的養成。

特別是一期工程投產以來,通過著力推行“安全生產標準化”建設,不斷強化人、機、環匹配化建設,加大安全生產投入,強化安全隱患整改,提高安全保障能力,努力打造本質安全化特鋼,公司安全生產形勢保持了良好的發展態勢。

(二)安全管理組織機構

新興鑄管新疆有限公司為了適應安全管理的需要,成立了公司安全生產委員會,建立了以公司總經理、各副總經理、各實業部部長為安全生產第一責任人的安全管理機構,明確職責。公司成立了安全環保部,負責公司的安全管理工作,公司各實業部均配備專職/兼職安全管理人員,形成了層層負責的安全管理機構,為安全管理工作提供了有力的保障。

(三)安全規章制度

以國家、行業、新興鑄管股份有限公司的法律法規及規章制度作為新興鑄管新疆有限公司安全管理支持,實施的主要安全管理文件有:《安全生產責任制度》、《安全培訓教育制度》、《職工安全檔案管理制度》、《安全生產會議管理制度》、《安全檢查及隱患整改管理制度》、《紅袖標安全監督管理制度》、《外工單位安全管理制度》、《受限空間管理制度》《安全考核管理制度》《危險源辨識、風險評價和風險控制策劃實施程序》、《險肇事故安全管理制度》等有關安全生產的規章制度、管理辦法共計23余項[2]。

(四)安全體系認證

新興鑄管新疆有限公司2012年通過環境管理、職業健康安全管理體系認證工作,運行一年多來,按照管理體系的要求,每由內審員、技術專家、管理部門領導組成檢查小組對公司各部門安全生產責任履行、重要環境因素及危險源控制情況等進行檢查,目前體系運行良好。

(五)安全檢查活動開展情況

新興鑄管新疆有限公司安全環保部對各實業部現場開展定期安全大檢查。各實業部在保持日常巡檢、定期檢查和專項檢查的基礎上,加大對施工單位的監督檢查力度,明確考核與獎勵,落實隱患整改措施。

(六)安全標準化認證審核

按照集團公司要求,公司必須在2013年前完成安全標準化認證審核,目前結合安全標準化的建設,公司組織各實業部積極開展安全標準化推進工作,通過4次自評和1次模擬外審和外部監督審核,目前已獲得認證。

(七)安全培訓教育

通過加強四級安全教育,解決不懂不會問題。公司嚴格進行公司、實業部、工段、班組四級安全教育,經考試合格后準予上崗。通過安全教育使新職工了解現場的安全生產狀況和制度,迅速融入到生產氛圍中去。

(八)公司安全管理現狀調查及分析

為進一步了解目前公司安全管理中存在的問題,改進和加強公司安全管理工作,筆者根據自己的從業經驗及對公司在職員工進行了安全生產常識的調查。發現公司安全管理存在的問題主要有以下幾個方面:

1、從人員素質方面來看:一是安全文化建設剛剛起步,職工安全意識、安全理念還沒達到入心入腦,安全行為,安全責任心還沒有養成,安全思想、安全文化氛圍還沒有形成;二是新工人多,培訓時間短,實戰經驗少,還沒有完全適應新環境,駕馭新裝備的能力還不能滿足要求;三是經驗主義,模糊意識依然存在;四是管理干部、技術干部相對短缺,在新環境下,工作時間短,經驗欠缺,對于安全工作的理解還不深。

2、從現場環境方面看:一是作為新建企業,對生產運行及故障類型的規律還未完全摸透,行之有效的管理措施、管理辦法還在探索中;二是部分安全防護設施維修保養不到位,應急狀態下的系統穩定難以保證。

3、從基礎管理方面看:一是安全基礎管理還比較薄弱,工段班組安全管理欠帳較多,還需要我們進一步完善管理制度,強化管理落實;二是安全管理體系還不順暢,安全管理經驗不足,分析問題和應對突發問題,以及制定針對性措施的能力有待提高;四是外協單位和施工隊伍多,臨時思想嚴重,安全基礎設施投入不足,協調管理難度較大。

二、新興鑄管新疆有限公司安全管理體系內容

(一)體系組成

針對公司安全管理中存在的問題,遵循預防為主、安全第一的安全管理理念和安全標準化、作業規范化的安全管理思想、現場6s治理推進,提出了以持續改進為基礎,安全為天、以人為本、依法管理、突出預防[3]為核心管理理念的公司安全管理體系。新興鑄管新疆有限公司安全管理體系由三個子體系組成:分別為安全管理責任體系、安全管理流程體系、安全管理文化體系。

安全管理責任體系主要涉及新興鑄管新疆有限公司各部門、各層級所擔負的安全管理責任,以及各負有安全管理職責的部門在安全管理過程中的關系。

安全管理流程體系主要是對新興鑄管新疆有限公司安全管理流程進行系統的整理、優化,包括策劃、運行與實施、檢查與糾正、持續改進四個部分。

安全文化體系對新興鑄管新疆有限公司安全管理起重要的導向作用 。安全文化是一個完整的體系,這個體系由若干相互聯系、又有獨特作用的十大要素組成,分別為安全寄語篇、安全理念篇、安全法律篇、安全名詞篇、安全名次篇、“白國周班組管理法”、安全警句篇、安全故事篇、安全常識篇、煤氣知識篇及安全通篇。

(二)安全管理責任制體系

1、安全生產責任組織架構

新興鑄管新疆有限公司成立了由總經理任安委會主任,主管副總經理任安委會副主任,各部門行政正職任委員的安全生產委員會。公司安委會的常設機構為安全環保部,每月定時召開公司安委會會議,每季度定時召開季度安委會,對各實業部安全管理進行點評,鼓勵各實業部自主開展安全管理活動。

公司的安全專業管理組織機構是由公司安全生產委員會、公司安全環保部、各專業管理部室、各分廠安委會、安全辦公室、工段、班組兼職安全員組成的公司安全管理系統。安全環保部是公司安全業務主管部門,現有人員12人,公司安全管理人員崗位設置按員工人數控制,共配備專職安全管理人員38人。工段班組設置兼職安全員,由副段長及班組長擔任, 佩戴“紅袖標”,負責工段班組安全監督。形成了橫向到邊、縱向到底的安全責任組織架構。

2、安全責任制體系

公司形成了明確的部門和各類人員的安全生產責任制體系,通過公司安全管理責任體系建設,理清新興鑄管新疆有限公司各部門、各層級所擔負的安全管理責任,以及各負有安全管理職責的部門在安全管理過程中的關系,從而實現安全責任落實到生產一線,使安全責任銘記于每個員工心中,真正做到以人為本、安全發展。

(三)安全管理流程體系

安全管理流程體系圍繞實現新興鑄管新疆有限公司安全管理目標并能持續改進安全管理水平,按照PDCA模式進行,即策劃(P)、實施(D)、檢查(C)、改進(A)。

1、策劃

策劃的內容包括:目標和指標、管理方案、危險源的識別與評價、適用的法律法規的識別與其他要求。

2、實施與運行

包括:確定適應的組織結構與職責,強化員工安全意識與能力,暢通協商與溝通渠道,實施安全體系運行與控制,完善應急準備和響應制度。

3、檢查與糾正措施

(1)監視與測量,對職業健康安全管理體系運行過程中的關鍵特性進行監測、監控和監督;對不符合項、事件、事故建立并采取糾正和預防措施。

(2)記錄和記錄管理,對體系運行保持必要的記錄,并對記錄實施管理。

4、改進

(1)持續改進,在日常改進活動中,通過糾正和預防措施的不斷改進,消除潛在不合格因素。

(2)糾正措施,針對發現的不合格,采取糾正措施,消除不合格因素。

(3)預防措施,采取預防措施,預防可能出現的不符合項。

(四)安全文化體系

企業安全文化是指企業物質財富和精神財富的綜合,它包括具有企業特色的安全思想和意識、安全作風和態度、安全管理機制與行為規范;企業安全生產的奮斗目標和進取精神;為保護職工身心安全與健康而創造的安全生產、生活環境和條件;企業的價值觀、安全的審美觀、安全的心理素質和企業的安全風貌等[4]。新興鑄管新疆有限公司安全文化的建設通過如下四種方式來進行:

1、管理層及決策者的安全文化建設

2、員工的安全文化建設

3、生產現場的安全文化建設

4、施工現場的安全文化建設

5、打造企業本質安全化的安全文化建設

企業安全文化建設是一個系統工程,它包含系統內文化即公司文化(施工現場、辦公園區)、系統外文化即社會環境文化(家庭、朋友),兩者互為基礎、相互補充完善,缺一不可。作為安全文化建設的一個重要組成部分,公司在各生產區域及崗位完善了安全警示牌及全家福照片和家人寄語,充分體現人文關懷,凸顯了以人為本的管理思路。

企業安全文化建設是一項系統工程,通過黨政工團齊抓共管,目前已形成互相協作、配合默契的運作機制,共同推進企業安全文化建設。同時筆者認為企業還應不斷的吸收優秀的安全文化,與時俱進,不斷發展具有自身特色的企業安全文化,才能在新的競爭形勢下走健康、可持續的發展道路。目前公司已完成安全文化手冊的編制及審核發放,保證了安全文化的有效創建。

三、實例應用

(一)程簡介

2013年5月25日至6月8日,按照公司安排,全面進入年度大修。此次檢修涉及人員較多,現場交叉作業、吊裝作業、焊接作業及噴涂作業較多,交錯進行,環環相扣,因此搞好此次檢修工作,任務異常艱巨。

(二)安全管理體系的應用

新興鑄管新疆有限公司安全管理體系實施的核心,是實現項目安全目標并持續改進安全管理水平,按照策劃(P)、實施(D)、檢查(C)、改進(A)的過程模式運行。

1、建立檢修安全管理責任體系

為確保項目安全生產目標的實現,公司首先與檢修單位(煉鐵部)簽訂安全責任狀,檢修單位與各施工單位簽訂安全管理協議,明確雙方的職責和權限,協議明確施工單位應當服從公司的安全生產管理,施工單位不服從管理導致安全生產事故的,由施工單位承擔主要責任。同時建立安全工作管理機構,各實業部及施工單位別設置安全責任人、安全主管、安全員三級安全管理人員,安全管理人員均佩戴紅袖標,如下圖所示。

高爐大修工程項目安全管理組織機構圖

“紅袖標”人員職責:

(1)當班時間,負責本班或自己身邊的安全、現場、環保管理工作;

(2)負責本班全體人員的標準化作業規范,如有違章,自己負有監管不力的責任;

( 3)在煉鐵部管轄區域范圍內,煉鐵部任何佩戴“紅袖標”人員,對自己眼前出現的“三違”行為、安全隱患以及損害煉鐵部榮譽和利益的事件有責任進行制止和處理。

(4)凡是有“紅袖標”在現場的“三違”行為,除當事人受罰外,“紅袖標”有連帶責任,按照《考評標準》進行考核。

2、建立管理流程及績效管理

安全管理的目標是項目安全體系的主要目的,計劃、實施、檢查、改進是監控整個體系的運行、保證其有效性的有力措施,

為了達到安全管理目標,必須對檢修現場大力開展安全生產檢查。安全生產檢查是持續改進的前提,檢查可以發現檢修中的不安全(人的不安全行為、物的不安全狀態、環境的不安全因素),提高安全生產的自覺性和責任感;同時可以互相學習、總結經驗、吸取教訓、糾正錯誤、持續改進,有利于進一步促進項目安全生產。因此安全環保部定期對安全管理情況進行監控,如安全生產所需資金是否落實、安全管理人員是否到位、安全防護措施是否有效、隱患整改是否有效落實,如果發現實業部未按照相關要求按時完成,則與其進行原因分析,采取相應的措施,共同打造一個和諧平安的工作氛圍。

作為檢修主體單位,煉鐵實業部從檢修前的準備、檢修中的監督、檢查和監護及檢修后試車安全三個方面進行了安全把控,確保了年檢期間未發生任何事故。

3、檢修現場的安全文化建設

運用傳統的安全文化建設手段:安全標語、安全標志(禁止標志、警告標志、指令標志)等。

推行現代的安全文化建設手段:技術及工藝的本質安全化;現場達標建設(推行安全質量標準化工地);三點控制(事故多發點、危險點、危害點)等。

本次檢修通過運用傳統與現代方法相結合,把檢修對員工的安全生產要求和制度規定變成員工的自覺行為,實現了員工的本質安全。使他們安全意識增強,掌握安全技能和專業崗位知識,能夠自覺遵守制度、創造安全作業環境、正確操作設備,從而消除安全生產事故、事件的發生。

(三)實施效果

針對此次年檢任務,從項目審定、檢修步驟制定、安全措施制定,到項目責任劃分,進行了多次討論和審核,在年檢期間,從實施目標管理、建立項目安全管理組織機構、危險源識別及風險評價計劃、簽訂安全管理協議、制定安全文明施工管理制度、檢修單位管理、安全物資管理、安全教育培訓、事故預防和安全檢查糾正十個方面按照新興鑄管新疆有限公司安全管理體系進行了實施,全力確保安全管理目標的實現,沒有發生安全生產事故。

四、結語

本文通過分析新興鑄管新疆有限公司安全管理的現狀和存在的問題,系統地研究了如何創建新興鑄管新疆有限公司安全管理體系,最后以年度檢修實例檢驗了所創建的安全管理體系的有效性。

企業安全管理體系的系統化、程序化和文件化可以有效控制事故的發生,提高企業安全生產管理水平、管理效益及市場競爭力。同時安全管理體系的建設是一個持續的過程,它可以減少重復評價的社會成本,是提升安全管理水平的有效工具,隨著企業生產技術和業務范圍的發展,安全管理體系也應該保持持續改進,這是管理體系建設的重點,也是保證體系持續有效的基礎。

參考文獻:

[1]周長江.論國有大中型企業的安全管理[J].中國安全科學學報.2003.2.

[2]新興鑄管新疆有限公司.XJXP/EHS-2012《環境與職業健康安全管理手冊》.

亚洲精品一二三区-久久