前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的安全管理體系的意義主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】質(zhì)量;環(huán)境;職業(yè)健康安全;一體化管理;建筑行業(yè)
建筑企業(yè)一體化的管理是我國建筑企業(yè)管理的發(fā)展趨勢,同樣也是順應(yīng)著國際的標(biāo)準(zhǔn)化發(fā)展趨勢。這對我國的建筑一體化實(shí)施具有深遠(yuǎn)的意義。我國頒布的《質(zhì)量管理體系要》、《環(huán)境管理體系規(guī)范及使用指南》、《職業(yè)健康安全管理體系及規(guī)范》等條例中均與國際的標(biāo)準(zhǔn)相同,這給企業(yè)提供了許多切實(shí)的管理手段,現(xiàn)已成為我國建筑行業(yè)一體化管理模式的主要參考依據(jù)。這些在管理標(biāo)準(zhǔn)上達(dá)到的共識,為我國建筑行業(yè)的發(fā)展提供了理論依據(jù)。
一、質(zhì)量、環(huán)境、職業(yè)健康體系的一體化管理的必要性
在我國建筑企業(yè)的管理中,面臨了許多比較現(xiàn)實(shí)的問題,本文就將對質(zhì)量、環(huán)境、職業(yè)健康管理融入到建筑企業(yè)的管理中去,實(shí)現(xiàn)管理的一體化構(gòu)架,盡量做到滿足顧客的質(zhì)量要求,同時(shí)還可以保護(hù)到員工的職業(yè)健康安全。而建筑企業(yè)的一體化管理體系,就是將質(zhì)量、環(huán)境、職業(yè)健康安全等問題考慮進(jìn)去,明確管理的目標(biāo),構(gòu)建合理的管理體系,合理的對管理人員進(jìn)行分配和利用,最終使得建筑行業(yè)在質(zhì)量、環(huán)境、職業(yè)健康安全等方面都得到有效的管理。
因此,我們要做到以下幾個(gè)方面,第一,為建筑企業(yè)提供一個(gè)連貫的管理思路,在內(nèi)部管理系統(tǒng)制定的過程中,結(jié)合各個(gè)影響因素和相互關(guān)系,以整體的協(xié)調(diào)作用來完善對管理行業(yè)的補(bǔ)充;第二,充分的利用人力資源這一優(yōu)勢,組建合理的管理體系。質(zhì)量、環(huán)境、職業(yè)健康管理體系對人力資源的要求較高,在對崗位的設(shè)定和職權(quán)的限定方面都比較嚴(yán)格。尤其是在建立單獨(dú)的組織機(jī)構(gòu)中,對人員的調(diào)整和整合都是較為重要的;第三,要有效的提高工作人員的工作效率,這就要求管理人員對資源設(shè)備的運(yùn)行進(jìn)行充分的考慮,在對文件和管理進(jìn)行審批后,結(jié)合實(shí)際的標(biāo)準(zhǔn)進(jìn)行有預(yù)防性的考慮,進(jìn)而提高工作人員的工作效率;第四,要注重復(fù)合型人才的培養(yǎng)計(jì)劃,在對整個(gè)企業(yè)的管理中,最重要的就是對員工素質(zhì)和綜合能力的培養(yǎng)工作,通過整合管理體系的構(gòu)建和學(xué)習(xí),切實(shí)做好培養(yǎng)綜合素質(zhì)能力的復(fù)合型人才;第五,切實(shí)做到對工程成本的降低,在實(shí)現(xiàn)了資源共享,提高工作效率后,減少日常檢查和審批工作,就可以降低工程的管理成本,這樣可以使工程利益的最大化實(shí)施。
二、建立合理的質(zhì)量、環(huán)境、職業(yè)健康體系管理
(一)建立合理的質(zhì)量體系管理
在對我國建筑企業(yè)的質(zhì)量管理方面,主要是著重與工程的設(shè)計(jì)方面,也就是在工程的產(chǎn)品質(zhì)量上和工程項(xiàng)目的價(jià)值方面進(jìn)行管理。在我國制定出了《建設(shè)工程項(xiàng)目管理規(guī)范》,其中明確的指出對建設(shè)工程項(xiàng)目的管理水平制定了明顯的規(guī)范,其目的是促進(jìn)施工項(xiàng)目的管理規(guī)范和科學(xué)。在建筑企業(yè)中要充分發(fā)揮管理和技術(shù)的力量,做好全程的施工項(xiàng)目管理工作。在對建筑管理模式的建立中首先要掌握其框架的構(gòu)成。要根據(jù)市場的需求和變化對管理的內(nèi)容和范圍也要進(jìn)行不斷的發(fā)展,只有這樣才能實(shí)現(xiàn)目標(biāo)的完成。在對質(zhì)量管理的體系中,可以看出建筑企業(yè)的質(zhì)量是管理的方向,為了實(shí)現(xiàn)產(chǎn)品質(zhì)量的完整,企業(yè)也是在不斷的引進(jìn)管理人才。
(二)建立合理的環(huán)境體系管理
我國正處于城市化快速發(fā)展的時(shí)期,這樣給我國的經(jīng)濟(jì)帶來了飛速的增長,但是,對我國的環(huán)境又帶來了嚴(yán)峻的考驗(yàn)。我國目前的環(huán)境污染問題已經(jīng)是較為嚴(yán)重的了,其重點(diǎn)是在對水環(huán)境的污染。城市的空氣質(zhì)量和環(huán)境質(zhì)量明顯受到污染,在城市居住的市中心明顯出現(xiàn)擾民的現(xiàn)象,在我國的176個(gè)城市中,有一半以上都處于中度污染地區(qū)。建筑施工行業(yè)雖然在我國經(jīng)濟(jì)的發(fā)展中扮演者較為重要的角色,但是,其給環(huán)境帶來的污染也是較為嚴(yán)重的。因此,在對環(huán)境方面的管理就更應(yīng)該受到重視,建筑企業(yè)可以調(diào)動組織來對污染進(jìn)行環(huán)境的保護(hù),改善環(huán)境的績效。這樣可以有利于對自身的約束,還可以降低事故的發(fā)生。還可以應(yīng)用一些先進(jìn)的工藝技術(shù)對建筑產(chǎn)品進(jìn)行改造,減少建筑材料廢物的污染,降低資源的浪費(fèi),減少廢物的產(chǎn)生,進(jìn)而減低生產(chǎn)成本。員工也可以自覺的對環(huán)保意識進(jìn)行加強(qiáng),自覺的遵守法律規(guī)則,減少對環(huán)境的污染。管理人員可以定期的對企業(yè)排放的物體進(jìn)行檢測和測量,對不合格排放物體進(jìn)行在加工處理,直至符合排放標(biāo)準(zhǔn)后才可以排放,還要對排放物體進(jìn)行嚴(yán)格的記錄和審查,在相關(guān)部門的配合下,進(jìn)行有效的培訓(xùn)和交流,在對文件和文件的控制方面也做到嚴(yán)格、有序,對企業(yè)的應(yīng)急設(shè)備也做到了如指掌。
(三)建立合理的職業(yè)健康體系管理
在我國1994年頒布的《勞動法》中明確規(guī)定,勞動安全衛(wèi)生是根據(jù)我國的勞動法律法規(guī)所指定的。建筑企業(yè)在對職業(yè)的健康管理中,要明確遵守《勞動法》的相關(guān)規(guī)定。首先,作為建筑企業(yè)的用人單位,要建立健全的勞動衛(wèi)生管理制度,嚴(yán)格貫徹國家的勞動安全衛(wèi)生有關(guān)規(guī)定,對勞動者進(jìn)行勞動安全意識的教育,以免勞動事故的發(fā)生,對從事有較危險(xiǎn)性質(zhì)的勞動者來說,要對他們進(jìn)行定期的健康檢查工作。在我國的勞動安全衛(wèi)生制度主義包括:安全生產(chǎn)當(dāng)中的職責(zé),安全技術(shù)方面的制度,安全生產(chǎn)教育方面的制度,以及安全衛(wèi)生檢查方面的制度。在對建筑行業(yè)安全生產(chǎn)責(zé)任制中,其核心就是實(shí)現(xiàn)建筑行業(yè)的安全生產(chǎn),建筑企業(yè)在施工的過程中,要貫徹“安全第一,預(yù)防為主”的基本政策。同時(shí),企業(yè)要定期的組織管理人員進(jìn)行安全意識的教育工作,制定健全的安全教育工作,以免造成不必要的損失。早在2002年我國頒布的《職業(yè)健康安全管理體系與規(guī)范》中就將建筑企業(yè)的健康安全管理提出了有效解決措施,該項(xiàng)規(guī)范的制定是同《環(huán)境管理體系、規(guī)范及使用指南》、《質(zhì)量管理體系及要求》共同完成的,這樣有利于企業(yè)對三個(gè)管理系統(tǒng)的統(tǒng)一管理。
結(jié)語
綜上所述,本文通過對建筑企業(yè)管理質(zhì)量、環(huán)境、職業(yè)健康安全管理進(jìn)行闡釋,對其一體化的管理模式進(jìn)行分析,并提出建筑企業(yè)一體化的管理模式,在建筑企業(yè)一體化的構(gòu)建過程中個(gè),要考慮到思路、管理等方面的運(yùn)用,給我國建筑企業(yè)的管理提供了理論依據(jù)。在對建筑企業(yè)質(zhì)量的管理方面,要做到自我國評價(jià)和自我監(jiān)督,這樣對企業(yè)的發(fā)展才有利;在對建筑企業(yè)環(huán)境的管理方面,要加強(qiáng)企業(yè)對環(huán)境的保護(hù)意識,根據(jù)質(zhì)量的管理體系,建立起具有保護(hù)環(huán)境的管理模式,為我國的建筑行業(yè)的可持續(xù)發(fā)展貢獻(xiàn)一份力量。
參考文獻(xiàn)
[1]王雪榮,韓之俊,唐小麗.質(zhì)量、環(huán)境、職業(yè)健康安全一體化管理體系在建筑行業(yè)中的運(yùn)用[J].建筑經(jīng)濟(jì),2004(02).
[2]瞿焱.建筑企業(yè)質(zhì)量環(huán)境安全一體化管理框架的構(gòu)建及運(yùn)用[D].浙江大學(xué),2002.
Microsoft公司為開發(fā)者推出了一個(gè)廣泛且通用的工作流框架WindowsWorkflowFoundation,它提供一個(gè)工作流引擎、一個(gè).NET托管API、運(yùn)行庫服務(wù)以及與Vi-sualStudio開發(fā)工具集成的可視化設(shè)計(jì)器和調(diào)試器。在WindowsWorkflowFoundation中,活動是工作流中的一個(gè)步驟,并且是工作流的執(zhí)行、重用和創(chuàng)作單位。工作流通過安排活動而設(shè)計(jì),然后它編譯為.NET程序集,且在工作流運(yùn)行庫和公共語言運(yùn)行庫中執(zhí)行。WindowsWorkflowFoundation的基本架構(gòu)如圖1所示。從圖中可以看出,工作流實(shí)例由基本單元活動組成,其運(yùn)行在工作流運(yùn)行時(shí)的環(huán)境中。工作流運(yùn)行時(shí)通過TrackingServices提供數(shù)據(jù)追蹤服務(wù),通過PersistenceServices提供數(shù)據(jù)持久以及TransactionServices提供具有事物處理能力的工作流等。另外,工作流應(yīng)用程序域提供被宿主程序調(diào)用的接口、數(shù)據(jù)庫接口、以及過程定義的接口等。
安全隱患管理系統(tǒng)的設(shè)計(jì)
1系統(tǒng)結(jié)構(gòu)和原理
安全隱患管理系統(tǒng)的主要功能包括:隱患排查信息填報(bào)、隱患確認(rèn)、隱患整改情況提交、隱患整改驗(yàn)收、隱患銷案、歷史隱患查詢、隱患統(tǒng)計(jì)分析等。為了快速實(shí)現(xiàn)業(yè)務(wù)需求,并無縫嵌入一個(gè)輕量級工作流引擎,系統(tǒng)采用微軟開發(fā)平臺.NET框架,以C/S(客戶端/瀏覽器)模式實(shí)現(xiàn),結(jié)構(gòu)上采用傳統(tǒng)的三層架構(gòu):用戶界面層、數(shù)據(jù)訪問層以及業(yè)務(wù)邏輯層。用戶界面層又稱為表示層,提供與用戶交互的頁面,主要作用是發(fā)出請求數(shù)據(jù)并響應(yīng)用戶的請求;數(shù)據(jù)訪問層負(fù)責(zé)與數(shù)據(jù)庫進(jìn)行交互,主要實(shí)現(xiàn)對數(shù)據(jù)的讀取、提交和更新等操作;系統(tǒng)的核心部分在業(yè)務(wù)邏輯層,它是用戶界面層和數(shù)據(jù)訪問層之間溝通的橋梁,主要負(fù)責(zé)數(shù)據(jù)的傳遞和處理,以及工作流邏輯關(guān)系的實(shí)現(xiàn)。工作流管理系統(tǒng)的核心是工作流引擎,它包括流程建模、流程定義、流程控制三個(gè)主要的模塊以及數(shù)據(jù)模型和外部應(yīng)用程序的接口,其結(jié)構(gòu)示意圖如圖2所示。流程控制模塊是工作流引擎的控制核心,它從外部應(yīng)用接口接受業(yè)務(wù)流程的請求,根據(jù)流程建模模塊給出的流程定義,調(diào)用信息模型以及用數(shù)據(jù)進(jìn)行處理并將相關(guān)結(jié)果返回給外部應(yīng)用的接口[4]。應(yīng)用數(shù)據(jù)和信息模型統(tǒng)稱為數(shù)據(jù)模型,其中定義了流程的基本屬性,也通過部門信息等組織機(jī)構(gòu)數(shù)據(jù)提供了權(quán)限的控制。數(shù)據(jù)模型還會實(shí)時(shí)記錄流程執(zhí)行狀態(tài),完成對系統(tǒng)的監(jiān)控管理。實(shí)際上,由于數(shù)據(jù)的獨(dú)立性和不相關(guān)性,流程控制可以處理多流程的任務(wù),提高協(xié)同工作效率。介紹了安全隱患管理系統(tǒng)及其核心工作流引擎的結(jié)構(gòu)后,下面說明該管理系統(tǒng)的工作原理。如圖3所示,系統(tǒng)采用C/S模式,客戶端軟件安裝在個(gè)人電腦上,軟件使用者通過用戶界面與系統(tǒng)交互。系統(tǒng)的核心業(yè)務(wù)邏輯部分包括三部分的內(nèi)容:系統(tǒng)管理、工作流引擎以及安全隱患基本業(yè)務(wù)的管理。系統(tǒng)管理完成一些基礎(chǔ)數(shù)據(jù)的配置,工作流引擎為流程的運(yùn)行提供環(huán)境,安全隱患基本業(yè)務(wù)管理集成系統(tǒng)要完成的主要功能。所有這些業(yè)務(wù)邏輯的構(gòu)建依賴于.NET平臺,它是程序運(yùn)行的支撐。另外,系統(tǒng)有兩個(gè)重要的接口:數(shù)據(jù)庫接口和辦公軟件接口。業(yè)務(wù)邏輯部分與數(shù)據(jù)庫管理系統(tǒng)的交互全部由數(shù)據(jù)庫接口完成,通過調(diào)用提供的數(shù)據(jù)訪問類可以實(shí)現(xiàn)對數(shù)據(jù)庫的各種操作。辦公軟件接口能使系統(tǒng)方便地導(dǎo)入和導(dǎo)出表單文檔,實(shí)現(xiàn)辦公文件的自動化流轉(zhuǎn),提高工作效率。
2安全隱患管理工作流程建模
為了真實(shí)反映安全隱患管理的工作流程,就必須深入企業(yè)一線,全面了解安委會各部門的監(jiān)管職能以及相關(guān)工作人員的執(zhí)行任務(wù)。通過對該大型企業(yè)制造企業(yè)安全生產(chǎn)工作的調(diào)研,歸納出其工作流程如圖4所示。在實(shí)際隱患管理工作中,首先是由安全保障部門組織安全檢查,全面排查安全隱患。一旦發(fā)現(xiàn)了隱患,就將隱患信息錄入系統(tǒng)并對隱患發(fā)現(xiàn)部門下達(dá)整改通知書,這樣一項(xiàng)工作流程就開啟了。隱患發(fā)現(xiàn)部門負(fù)責(zé)人收到整改通知書后,確認(rèn)是否接受整改要求,若接受則必須對隱患按要求整改,若不接受則反饋給安全保障部。安保部門再次確認(rèn)隱患是否必須無條件整改,若系誤查誤報(bào)則結(jié)束流程,否則轉(zhuǎn)入整改流程。隱患發(fā)現(xiàn)部門對隱患整改后,填寫隱患整改情況匯報(bào)單,標(biāo)志隱患整改工作完成。隨后,安全保障部再次進(jìn)行隱患整改情況進(jìn)行驗(yàn)收檢查,若不合格則需要繼續(xù)重新整改,若合格則對可以對隱患信息進(jìn)行銷案處理并歸入歷史隱患檔案。工作流管理系統(tǒng)在構(gòu)建的過程中首先要解決的問題就是對流程的建模,通過建模工具對業(yè)務(wù)流程模型的建立,將實(shí)際的業(yè)務(wù)操作流程轉(zhuǎn)化為計(jì)算機(jī)可模擬處理的模型[5]。通過WindowsWorkflowFoundation提供的與Vi-sualStudio開發(fā)工具集成的可視化設(shè)計(jì)器,可以方便快捷地設(shè)計(jì)出安全隱患管理的工作流程。一個(gè)活動即是工作流程中的一個(gè)步驟。我們只要建立一個(gè)活動庫(Ac-tivityLibrary),將需要執(zhí)行的步驟抽象成一個(gè)個(gè)活動,然后將各個(gè)活動拖放到流程模型的指定位置就完成了流程模型的設(shè)計(jì)。
安全隱患管理系統(tǒng)的實(shí)現(xiàn)
基于工作流技術(shù)的安全隱患管理系統(tǒng)采用C/S結(jié)構(gòu),服務(wù)器端部署一臺SQLServer2008數(shù)據(jù)庫服務(wù)器,客戶端程序應(yīng)用.NETFramework使用C#語言開發(fā)。各安委會成員通過身份認(rèn)證進(jìn)入系統(tǒng),授予權(quán)限的用戶可以開始一個(gè)新的流程并隨時(shí)終止,系統(tǒng)管理員還可以對流程進(jìn)行管理并設(shè)置系統(tǒng)參數(shù)。各用戶雖然使用相同的客戶端程序,但是進(jìn)入系統(tǒng)之后的界面并不一樣,系統(tǒng)會根據(jù)各成員職責(zé)呈現(xiàn)不同的界面。圖5所示為對安全隱患整改通知單進(jìn)行確認(rèn)的界面,在界面的左側(cè)列有待確認(rèn)的整改通知單,點(diǎn)開后即可查看,進(jìn)行確認(rèn)、打印等操作。另外,用戶可以通過菜單項(xiàng)訪問系統(tǒng)的其他功能,這里不一一贅述。
關(guān)鍵詞:加強(qiáng)企業(yè)班組;安全管理體系;執(zhí)行力度
隨著國家頒布和實(shí)施安全生產(chǎn)法,安全事故在整體上表現(xiàn)出下降趨勢,但不能輕視的是重大與特大事故還在發(fā)生,這主要是因?yàn)槠髽I(yè)目前的安全管理存在較多的問題,例如,員工安全意識淡薄、管理力度較小、管理制度的不完善與缺少可操作性、安全管理不到位等。要做好安全管理,就要建立健全安全管理體系,促進(jìn)安全管理穩(wěn)步向前進(jìn)行。
1.班組執(zhí)行安全管理體系中的問題
在石化企業(yè)生產(chǎn)管理中,班組工作是落實(shí)每項(xiàng)決策和技術(shù)措施的最小單元。因?yàn)楣芾矸秶?、環(huán)境變化大、員工技術(shù)能力差異和設(shè)備狀態(tài)不同等因素影響,班組在現(xiàn)場執(zhí)行管理體系規(guī)程時(shí)安全管理執(zhí)行力度大大下降。通過總結(jié),筆者認(rèn)為班組執(zhí)行安全管理體系中存在的問題為:(1)企業(yè)缺少系統(tǒng)培訓(xùn)與長期宣傳力度,大部分員工對于安全管理體系的內(nèi)容、執(zhí)行標(biāo)準(zhǔn)和職責(zé)要求并不清楚,執(zhí)行時(shí)缺少自覺性與防范意識。(2)企業(yè)在安全管理中忽視長效管理、監(jiān)督機(jī)制和創(chuàng)新能力,后期管理缺少信息反饋、標(biāo)準(zhǔn)再評價(jià)和再執(zhí)行的提高,使該體系在管理中出現(xiàn)的新問題無法獲得及時(shí)有效修正。(3)班組在自我監(jiān)察時(shí)缺少約束力與對該體系標(biāo)準(zhǔn)的執(zhí)行力度,三違現(xiàn)象時(shí)常發(fā)生。(4)對預(yù)防措施缺少科學(xué)評價(jià)體系。在生產(chǎn)管理中,班組安全管理在安全評價(jià)在認(rèn)識上有誤區(qū),覺得只有在較大項(xiàng)目或工程上才用得著安全評價(jià)。在平常的生產(chǎn)管理中,經(jīng)常依靠以往安全管理所積累經(jīng)驗(yàn)與方法來對安全預(yù)防的措施進(jìn)行指定,缺少在計(jì)劃、管理、運(yùn)行與檢修這些過程考慮安全的技術(shù)與管理問題。使已經(jīng)被落實(shí)預(yù)防措施存在著不科學(xué)和有缺陷。
2.加強(qiáng)班組對該管理體系的執(zhí)行力度措施
在石化企業(yè)實(shí)施班組安全管理體系中,應(yīng)具備基本的思路,全面落實(shí)預(yù)防與綜合治理的生產(chǎn)方針,使員工在企業(yè)的安全管理中充分發(fā)揮能動性,形成強(qiáng)大的合力,推動安全管理穩(wěn)定進(jìn)步;企業(yè)應(yīng)激發(fā)員工的愛崗敬業(yè)與創(chuàng)新精神,營造較好的安全管理氛圍,爭取建立五星班組,評選星級員工,使要安全、會安全和能安全的理念深入到員工心中。但是杜絕與消除安全事故不會在短時(shí)間內(nèi)達(dá)到目標(biāo),要以嚴(yán)管、循序漸進(jìn)和多項(xiàng)并舉為基礎(chǔ)。
把“五自管理”系統(tǒng)作為基礎(chǔ),建立安全管理的長效機(jī)制?!拔遄怨芾怼毕到y(tǒng)給以后的安全工作提出有效的管理系統(tǒng)規(guī)范與指南,在宏觀上達(dá)到“重視系統(tǒng),橫向到邊和縱向到底”的管理思路,微觀上從班組開始加大基層安全的建設(shè)力度,給管理建立新的陣地。把“五自管理”系統(tǒng)作為基礎(chǔ),對安全管理進(jìn)行全面抓和管,使安全生產(chǎn)達(dá)到更進(jìn)一步的目標(biāo)。一是意識落實(shí)管理主體的責(zé)任,加大管理創(chuàng)新力度,激發(fā)員工的管理動力,加深標(biāo)準(zhǔn)化建設(shè)的力度,使石化企業(yè)達(dá)到安全自主的目標(biāo)。二是根據(jù)重視系統(tǒng)的管理思路,以狠抓大系統(tǒng)和防大事故為基礎(chǔ),制定和貫徹該系統(tǒng)管理考核的辦法,開展專業(yè)化的檢查和排查治理,對重點(diǎn)災(zāi)害作出防治,對安全培訓(xùn)和投入作出評價(jià),建立牢固的系統(tǒng)防線,達(dá)到系統(tǒng)自控的目的。三是健全和執(zhí)行安全管理的考核制度,有效落實(shí)安全責(zé)任和規(guī)范管理行為,對于班組長加大培養(yǎng)、考核和激勵(lì)力度,提升安全管理的水平,使車間達(dá)到安全自控目的。四是班組的自我管理,班組是石化企業(yè)的最基層,班組建設(shè)涉及到企業(yè)安全管理所有方針和政策會不會被有效落實(shí)的關(guān)鍵環(huán)節(jié),要從大的方面著眼和從小的方面著手,把班組當(dāng)做安全管理的主要戰(zhàn)場,選擇有效措施做好班組的安全建設(shè)工作。五是讓員工提升自身的安全意識、接受相關(guān)技能培訓(xùn),努力成為星級員工、履行安全管理義務(wù),達(dá)到安全自律的目的。
對安全管理體系制定有效的監(jiān)督體制,在石化企業(yè)內(nèi)部推廣和使用監(jiān)督與管理分開的體制,使專業(yè)部門定期對該體系進(jìn)行審核、再修訂、完善;主管部門對該體系的預(yù)防措施做出審查和監(jiān)督;運(yùn)行部門對該體系關(guān)于預(yù)防措施落實(shí)和監(jiān)控建立三級監(jiān)督機(jī)制。不斷健全完善崗位HSE責(zé)任制度,結(jié)合石油化工特性和要求,像動火、高處作業(yè)、用電和進(jìn)入受限空間作業(yè)等高風(fēng)險(xiǎn)作業(yè),做好風(fēng)險(xiǎn)識別和評估,制定落實(shí)防范措施措施,結(jié)合現(xiàn)場的安全級別作出審批、檢查和落實(shí),避免三違現(xiàn)象的出現(xiàn)。
3.總結(jié)
通過把安全管理體系作為核心,增強(qiáng)石化企業(yè)的異體監(jiān)督制度,結(jié)合以往的安全管理制度與國際職業(yè)健康標(biāo)準(zhǔn)進(jìn)行分級管理,實(shí)行在計(jì)劃、實(shí)施、總結(jié)、監(jiān)督和評審等過程的安全評價(jià),加大班組對該體系的管理力度,提升班組措施的執(zhí)行力度與根據(jù)標(biāo)準(zhǔn)操作,杜絕三違事故,使石化企業(yè)中班組達(dá)到本質(zhì)化管理目的。實(shí)行安全管理體系后,給落實(shí)安全管理的所有政策措施和隱患的整改落實(shí),起到有效的監(jiān)督作用,進(jìn)一步提升管理人員素質(zhì)與安全管理的大局意識。
參考文獻(xiàn)
[1]游成琴.抓執(zhí)行、抓過程、建機(jī)制,加強(qiáng)安全管理體系建設(shè)[J].電力安全技術(shù).2012,14(6):47-48
[2]黃群,牛通彪.“三講一落實(shí)”構(gòu)建企業(yè)安全管理體系[J].安全管理.2011,13(1):1-3
關(guān)鍵詞:安全生產(chǎn)標(biāo)準(zhǔn)化;三標(biāo)一體管理體系;管理
一、前言
本人從事生產(chǎn)技術(shù)管理、安全生產(chǎn)管理工作,了解混凝土軌枕生產(chǎn)企業(yè)工裝設(shè)備、材料工具、工藝技術(shù)、人員崗位幾大方面的資源配備與管理,結(jié)合產(chǎn)品生產(chǎn)實(shí)際情況和GB/T19001-2008質(zhì)量管理體系標(biāo)準(zhǔn)、GB/T24001-2004環(huán)境管理體系標(biāo)準(zhǔn)、GB/T28001-2012職業(yè)健康安全管理體系標(biāo)準(zhǔn)與安全標(biāo)準(zhǔn)化運(yùn)行管理。我們公司2012年通過了三級安全標(biāo)準(zhǔn)化考核,建立了適應(yīng)軌枕生產(chǎn)的安全、質(zhì)量、環(huán)境管理體系,經(jīng)過運(yùn)行取得了良好的效果。
二、質(zhì)量、安全職業(yè)健康、環(huán)境管理
公司管理始終圍繞質(zhì)量、安全、環(huán)境、效益開展,為促進(jìn)各方面工作的有效開展,在公司通過“三標(biāo)一體”管理體系認(rèn)證的前提下,全面地開展安全生產(chǎn)工作,公司開展了“安全生產(chǎn)標(biāo)準(zhǔn)化”工作。遵循“安全第一、預(yù)防為主、綜合治理”的方針,通過建立安全生產(chǎn)責(zé)任制,制定安全管理制度和操作規(guī)程,排查治理隱患和監(jiān)控重大危險(xiǎn)源,建立預(yù)防機(jī)制,規(guī)范生產(chǎn)行為,使各生產(chǎn)環(huán)節(jié)符合有關(guān)安全生產(chǎn)法律法規(guī)和標(biāo)準(zhǔn)規(guī)范的要求,人、機(jī)、物、環(huán)處于良好的生產(chǎn)狀態(tài),并持續(xù)改進(jìn),不斷加強(qiáng)和公司安全生產(chǎn)規(guī)范化。
(一)制定總體目標(biāo)和年度目標(biāo)
建立目標(biāo)的管理制度,明確質(zhì)量、安全、環(huán)境、職業(yè)健康目標(biāo)與指標(biāo)的制定、分解、實(shí)施、考核的環(huán)節(jié)。目標(biāo)根據(jù)公司技術(shù)、設(shè)備、管理、人員等實(shí)際情況制定,且不可好高騖遠(yuǎn),應(yīng)在短期(3-5年)內(nèi)可以實(shí)現(xiàn)的目標(biāo),公司可以在管理手冊中進(jìn)行目標(biāo)、指標(biāo)的確定,進(jìn)行目標(biāo)管理。將目標(biāo)指標(biāo)分解到公司的各個(gè)職能部門和下屬分公司,各職能部門和分公司根據(jù)各部門管理的實(shí)際情況,制定年度目標(biāo)指標(biāo),由公司進(jìn)行匯總后形成正式的目標(biāo)指標(biāo)年度考核測量值。由公司管理者代表組織相關(guān)部門進(jìn)行季度或月份分解考核。考核的結(jié)果直接與相關(guān)部門、分公司的績效掛鉤,調(diào)動其積極性,提高管理水平。
(二)完善安全、職業(yè)健康、質(zhì)量、環(huán)境管理制度
制定完善的管理制度保障程序的有效運(yùn)行。
1、安全管理需遵守《中華人民共和國安全生產(chǎn)法》、《中華人民共和國勞動保護(hù)法》、《中華人民共和國合同法》、《中華人民共和國道路交通法》和《中華人民共和國鐵路運(yùn)輸法》等法律和地方法規(guī)。建立安全管理體系需要編制安全管理辦法,在文件中詳細(xì)描述,并將目標(biāo)、指標(biāo)分解到具體班組和相關(guān)部門;明確組織機(jī)構(gòu)、安全崗位責(zé)任制和安全操作規(guī)程;明確安全績效考核管理辦法,在其中對目標(biāo)進(jìn)行定量打分,可作為每月安全大檢查的一部分,進(jìn)行考核,需要形成考核表,記載實(shí)施的內(nèi)容;明確安全資金的管理與使用;明確安全事故責(zé)任的追究與處理;明確安全教育的管理;明確安全相關(guān)的獎(jiǎng)勵(lì);明確重大危險(xiǎn)源的評價(jià)、監(jiān)控和日常管理;明確安全應(yīng)急預(yù)案與演練;明確五同時(shí)和安全作業(yè)許可;明確安全隱患排查治理和安全標(biāo)識;明確安全檢查和例會管理;明確法律法規(guī)管理等內(nèi)容。
2、職業(yè)危害管理需遵守《中華人民共和國職業(yè)病防治法》、《中華人民共和國勞動合同法》等法律和地方法規(guī)。建立職業(yè)健康安全管理體系,需要編制職業(yè)健康安全管理辦法,在文件中明確職業(yè)健康組織機(jī)構(gòu)、責(zé)任制和操作規(guī)程;明確勞動保護(hù)和防護(hù)用品管理;明確職業(yè)健康安全管理和外來人員職業(yè)危害管理;明確職業(yè)健康教育培訓(xùn)和健康檔案管理;明確職業(yè)防護(hù)設(shè)施危害管理;明確職業(yè)危害告之;明確職業(yè)危害監(jiān)測、檢測、評價(jià)、評估管理;明確職業(yè)危害申報(bào)和事故處理;明確職業(yè)健康體檢等內(nèi)容。
3、質(zhì)量管理需遵守《中華人民共和國產(chǎn)品質(zhì)量法》及其行業(yè)和地方法規(guī)。建立質(zhì)量管理體系,在文件中詳細(xì)描述,并將目標(biāo)、指標(biāo)分解到具體班組和相關(guān)部門;明確質(zhì)量管理組織機(jī)構(gòu)、崗位責(zé)任制和工人操作規(guī)程;明確質(zhì)量技術(shù)文件、標(biāo)準(zhǔn)和技術(shù)文件管理;明確文件管理;明確設(shè)備、設(shè)施、工裝管理;明確測量、檢測、試驗(yàn)、檢驗(yàn)管理;明確人員教育、培訓(xùn)管理;明確工裝、物資、設(shè)備采購管理;明確生產(chǎn)過程控制和標(biāo)識管理;明確成品標(biāo)識和質(zhì)量監(jiān)控管理;明確計(jì)劃合同管理;明確質(zhì)量信息傳遞、處置、糾正、預(yù)防管理;明確質(zhì)量事故責(zé)任調(diào)查和追究;明確質(zhì)量考核及獎(jiǎng)勵(lì);明確售后服務(wù)與跟蹤管理;明確產(chǎn)品開發(fā)管理等。
4、環(huán)境管理需遵守《中華人民共和國環(huán)境保護(hù)法》、《噪聲污染防治法》、《水污染防治法》、《固體廢物染防治法》、《大氣污染防治法》等法律和地方法規(guī)。需建立環(huán)境管理體系,明確組織機(jī)構(gòu)職責(zé);明確三同時(shí)管理;明確環(huán)境評價(jià)、檢測;明確環(huán)境污染預(yù)防預(yù)案及演練;明確環(huán)境保護(hù)設(shè)施、設(shè)備的管理;明確環(huán)境日常檢查、整改、治理;明確環(huán)境污染事故的上報(bào)、調(diào)查、處理等方面。
有了這些制度基本保證了企業(yè)生產(chǎn)的需要,但還不能滿足其有效性,還需建立文件制度的評審、、修改、更新等程序文件來支持。
(三)管理評審
通過管理評審可以及時(shí)發(fā)現(xiàn)管理中的不足和漏洞,是建立橫向到邊、縱向到底、全面覆蓋管理體系的檢驗(yàn)手段。公司采用內(nèi)審和外審進(jìn)行控制,內(nèi)審是經(jīng)過培訓(xùn)有資格的內(nèi)審人員在管理者代表的組織下依據(jù)國家三標(biāo)一體體系文件和《公司管理手冊》逐項(xiàng)進(jìn)行考核。外審是專業(yè)的評審機(jī)構(gòu),在當(dāng)?shù)刭|(zhì)量技術(shù)監(jiān)督局的監(jiān)督下,依據(jù)國家三標(biāo)一體體系文件對公司的管理體系進(jìn)行全覆蓋的檢查,通過不斷的改進(jìn)提高公司的管理水平和績效。
1、建立內(nèi)審管理組織機(jī)構(gòu)、明確職責(zé),使之能順利開展內(nèi)審工作,配合完成外審工作。
2、建立內(nèi)審管理制度并按制度開展檢查、考核、整改、評價(jià)等工作。需編制體系運(yùn)行報(bào)告、內(nèi)部審核不合格整改報(bào)告等。
結(jié)束語
我個(gè)人認(rèn)為安全標(biāo)準(zhǔn)化在“三標(biāo)一體”管理體系的結(jié)合應(yīng)用中,使的抽象的安全管理更加直觀、更加易于掌握和操作。安全標(biāo)準(zhǔn)化是GB/T28001-2012職業(yè)健康安全管理體系標(biāo)準(zhǔn)的完善和補(bǔ)充,是其量化后的產(chǎn)物,將在以后的實(shí)踐中充滿活力。
關(guān)鍵詞:變電運(yùn)行;安全管理;存在問題;建議
中圖分類號:TM73 文獻(xiàn)標(biāo)識碼:A
變電站的變電運(yùn)行模式和安全管理具有科學(xué)性、綜合性和系列性,是維持電力系統(tǒng)正常運(yùn)作的重要工作環(huán)節(jié),對電網(wǎng)運(yùn)行工作和良好的供電秩序具有重要作用?,F(xiàn)階段,隨著我國經(jīng)濟(jì)水平的飛速發(fā)展,變電站數(shù)量激增,導(dǎo)致社會電力供應(yīng)矛盾突出,電網(wǎng)運(yùn)行中變電站的變電運(yùn)行管理模式和電力系統(tǒng)的安全運(yùn)行管理工作也受到很大程度的影響,凸顯出許多電力安全和運(yùn)行管理中的問題,影響著市場供電秩序和電力工程的高質(zhì)量建設(shè)。
1 變電運(yùn)行模式
1.1無人值班變電運(yùn)行模式。隨著時(shí)代的發(fā)展和科技的進(jìn)步,變電管理模式也逐漸改頭換面,與先進(jìn)科學(xué)技術(shù)相結(jié)合,形成了一種新的管理模式,即無人值班變電管理模式,主要是指在先進(jìn)設(shè)備和計(jì)算機(jī)技術(shù)的基礎(chǔ)上,利用全新的微機(jī)遠(yuǎn)動技術(shù),將變電站的運(yùn)行情況輸送到遠(yuǎn)程控制處,然后由遠(yuǎn)方的值班人員對變電站設(shè)備的運(yùn)行情況進(jìn)行有效的監(jiān)督和控制。這就是一種新的變電運(yùn)行模式,能夠有效的節(jié)約人力資源和施工距離,也提高了變電管理的科學(xué)性、便利性和準(zhǔn)確性。但是這種新型變電運(yùn)行管理模式也對電力人員的綜合素質(zhì)和工作技術(shù)提出了新的要求,需要工作人員學(xué)會合理運(yùn)用先進(jìn)設(shè)備,提高自身的工作能力,與電力系統(tǒng)中各個(gè)環(huán)節(jié)相協(xié)調(diào),做好變電運(yùn)行管理工作。
1.2變電運(yùn)行模式中凸顯的主要問題及解決措施。變電運(yùn)行模式的主要內(nèi)容在于變電運(yùn)行中對于電力設(shè)備的正常操作和電力運(yùn)行的維護(hù)管理,要綜合多方面因素,做到既重視技術(shù)性工作,又照顧到瑣碎的細(xì)節(jié)部分,不能任由小部分的風(fēng)險(xiǎn)導(dǎo)致重大的安全隱患。由于電網(wǎng)運(yùn)行中涉及面廣,綜合性強(qiáng),所以往往會出現(xiàn)一些慣常的通病,如電力設(shè)施比較多且復(fù)雜,容易引發(fā)異常故障;電力工作人員眾多,分散管理難;維護(hù)電網(wǎng)運(yùn)行的工作簡單枯燥,電工思想松懈,安全意識不高等多種問題。多樣化的小問題堆積會給變電站造成嚴(yán)重的電力故障,不僅影響到電力企業(yè)的經(jīng)濟(jì)效益,甚至?xí)p壞用電設(shè)備,影響電網(wǎng)正常運(yùn)行和人們的生命安全。
所以,對于電力工作人員來說,需要時(shí)常維護(hù)電力設(shè)備,并了解它們各自的內(nèi)部結(jié)構(gòu)以及工作原理和維修方法,保證電網(wǎng)系統(tǒng)的順利運(yùn)行,并能夠在故障發(fā)生的第一時(shí)間進(jìn)行正確維修,提高變電運(yùn)行管理;對于電力企業(yè)來說,要規(guī)范內(nèi)部管理制度,建立專人專崗責(zé)任制和嚴(yán)格的值班制度,將具體的故障責(zé)任落實(shí)到個(gè)人,明確分工,實(shí)行兩班或三班倒的值班制度,在值班人員進(jìn)行交接時(shí),確保人員準(zhǔn)時(shí)到位,對各環(huán)節(jié)工作交接完整,形成連貫的工作鏈接,明確各工作人員的責(zé)任。
2 變電運(yùn)行安全管理
2.1變電系統(tǒng)運(yùn)行中存在的問題
2.1.1安全意識淡薄,設(shè)備管理不周。人力資源和電力設(shè)備是保證電力系統(tǒng)正常運(yùn)行,營造良好供電秩序的最重要元素。但是在許多的電力企業(yè)中,員工缺乏嚴(yán)格培訓(xùn)和實(shí)地訓(xùn)練,安全意識淡薄,對電力工程的施工并沒有按照嚴(yán)格標(biāo)準(zhǔn)執(zhí)行,嚴(yán)重影響到工程項(xiàng)目的施工質(zhì)量。另外,電力設(shè)備對于電網(wǎng)的運(yùn)行也具有重要的作用,特別是那些負(fù)擔(dān)責(zé)任重大的用于登高作業(yè)的小型起重器材,需要通過嚴(yán)格標(biāo)準(zhǔn)的質(zhì)檢才能夠投入使用,并且需要工作人員適時(shí)檢查,減少施工故障的發(fā)生率。
2.1.2變電操作不規(guī)范。變電站的施工過程即變電操作是維護(hù)變電站正常運(yùn)行的重要組成部分,關(guān)鍵在于操作人員的豐富的理論知識和熟練的操作能力。由于電力設(shè)備的維護(hù)管理工作不到位和操作人員的疏忽大意,導(dǎo)致電力設(shè)備經(jīng)常發(fā)生誤動或拒動的故障,輕則只是經(jīng)濟(jì)損失,嚴(yán)重的話會影響到電網(wǎng)的運(yùn)行和人身安全。
2.1.3變電系統(tǒng)運(yùn)行中的安全管理工作不到位。根據(jù)現(xiàn)代學(xué)科中安全管理學(xué)的認(rèn)知,安全故障的發(fā)生根源在于安全管理工作的不到位,電力系統(tǒng)運(yùn)行中,安全管理工作的不完善主要體現(xiàn)在員工安全培訓(xùn)環(huán)節(jié)管理薄弱、電力設(shè)備管理不過關(guān)、企業(yè)領(lǐng)導(dǎo)層管理能力有待加強(qiáng)以及電力系統(tǒng)管理制度不完善等四個(gè)方面。在變電站的變電運(yùn)行中,企業(yè)對員工的管理缺乏全面性和制度性,不能根據(jù)員工的實(shí)際情況遵照制度規(guī)范加強(qiáng)員工安全意識建設(shè)和技術(shù)培訓(xùn);電力系統(tǒng)管理缺乏控制性和科學(xué)性,沒有先進(jìn)的管理理念和具體的管理辦法,使電力系統(tǒng)在前期準(zhǔn)備和運(yùn)行過程中控制力度缺失;電力設(shè)備生產(chǎn)質(zhì)量檢查和定時(shí)檢修工作不到位,提升了事故發(fā)生率;電力系統(tǒng)管理制度不完善,缺乏綜合性,妄想以技術(shù)來彌補(bǔ)事故損失,對各方面工作不能兼顧。
2.2加強(qiáng)變電運(yùn)行安全管理的建議。首先,提高工作人員的安全意識,加強(qiáng)電力設(shè)備管理。在員工培訓(xùn)階段,對員工嚴(yán)格要求,將基礎(chǔ)理論知識和專業(yè)電力技術(shù)雙管齊下,體現(xiàn)出安全的重要性,增強(qiáng)員工的安全意識。加強(qiáng)電力設(shè)備管理,在生產(chǎn)階段嚴(yán)格按照具體的生產(chǎn)標(biāo)準(zhǔn)執(zhí)行,并對電力設(shè)備進(jìn)行固定時(shí)間的檢查和維修,保證設(shè)備性能完好,提高工作效率。其次,提高工作人員變電操作水平。對員工進(jìn)行思想教育,提高他們工作的自覺性和積極性,并用政策制度輔助,增強(qiáng)員工工作時(shí)的壓力感,促使員工嚴(yán)肅對待;建立變電運(yùn)行管理制度,提高對變電運(yùn)行的管理要求,確保員工能夠掌握緊急事故的處理能力,縮減事故發(fā)生時(shí)間。最后,將變電運(yùn)行中的安全管理重點(diǎn)放在前期的故障預(yù)防上,宣傳企業(yè)的電力管理制度,提高員工的警惕心,養(yǎng)成安全施工作業(yè)習(xí)慣;遵照規(guī)章制度加強(qiáng)員工訓(xùn)練,確保技術(shù)到家,安全操作;管理部門在企業(yè)中對包括領(lǐng)導(dǎo)層在內(nèi)的全部人員進(jìn)行安全教育,總結(jié)以往工作中的紕漏和不足,使每個(gè)人能夠在教訓(xùn)中進(jìn)步。
結(jié)語
變電站變電運(yùn)行管理模式的科學(xué)應(yīng)用以及電力系統(tǒng)的安全管理運(yùn)行,是保證用戶合理用電,電力系統(tǒng)正常運(yùn)行的重要保障,要根據(jù)電力系統(tǒng)每個(gè)階段中表現(xiàn)出來的具體問題進(jìn)行深入分析,對員工培訓(xùn)、設(shè)備管理、電力系統(tǒng)管理制度等多方面進(jìn)行加強(qiáng)和完善,保持電網(wǎng)運(yùn)行的穩(wěn)定性,促進(jìn)電力系統(tǒng)安全、健康、有序發(fā)展。
(民航甘肅空管分局區(qū)域管制室,甘肅 蘭州 730000)
【摘要】空管安全管理在安全戰(zhàn)略中占據(jù)著重要的地位,我國的空管系統(tǒng)在歷史進(jìn)程中也不斷的發(fā)展,而空管能否持續(xù)運(yùn)行,與空管的安全管理水平的高低有著直接的聯(lián)系??展馨踩芾眢w系的建設(shè)一定要循序漸進(jìn),且要規(guī)范系統(tǒng)要求,并且隨著客戶需求和環(huán)境的變化,安全管理體系也需要進(jìn)行改進(jìn)和完善。
關(guān)鍵詞 空管;安全管理;體系建設(shè)
安全管理體系是一套系統(tǒng)化、程序化的系統(tǒng),必須要自我完善,開展科學(xué)的管理。近年來,我國的空管行業(yè)在各方面已經(jīng)取得了新的突破,但在管理方面還是存在一些問題,與發(fā)達(dá)國家的管理水平相比,還是存在一定的差距。因此,空管安全管理要注重技術(shù)和方法,吸收國際上先進(jìn)的管理水平,建立起符合我國國情的安全管理體系??展馨踩芾眢w系的建設(shè)是為了確??蛻舻陌踩?,管理體系的建立需要政府主管部門作出積極上午引導(dǎo),穩(wěn)步推進(jìn)體系的發(fā)展。而空管安全管理體系就是要抓住、機(jī)遇,轉(zhuǎn)變傳統(tǒng)的管理觀念,積極探索創(chuàng)新性的管理方法。安全管理體系對于預(yù)防事故的發(fā)生有著很大的效用,其是通過對所有影響空管安全運(yùn)行的因素進(jìn)行系統(tǒng)管理,在持續(xù)動態(tài)的發(fā)展過程提高空管的安全管理水平。
1 空管安全管理體系建設(shè)的意義
一是由于我國的航空運(yùn)輸量的增多,給我國空管帶來了很大的壓力。因此,為了滿足客戶的需求,減緩航空運(yùn)輸?shù)膲毫?,就要建設(shè)完善的空管安全管理體系,這也對空管安全管理提出了更高的要求,促使我們不斷探索新的安全管理模式。二是建設(shè)安全管理體系能夠促進(jìn)人們對空管安全的認(rèn)識。在進(jìn)行探索的過程,會遇到諸多的問題,這就需要我們以寬泛的眼光看待目前安全管理問題。三是安全管理體系的發(fā)展過程促進(jìn)了世界范圍內(nèi)的其他管理模式,改進(jìn)了管理思想。安全管理體系涵蓋了多種管理模式,從管理理念上也發(fā)生了轉(zhuǎn)變,將重點(diǎn)放在了安全上,在開展安全管理工作中,形成了自我完善、自我改進(jìn)的機(jī)制。總之,空管安全管理體系在借鑒了國際經(jīng)驗(yàn)的基礎(chǔ)上,形成了具有本國特色的管理模式,該系統(tǒng)有著安全的管理方法,有效的管理程序,通過建立組織目標(biāo),制定并實(shí)施安全管理方案。
2 空管安全管理體系建設(shè)問題
總體來說,我國的空管安全管理體系雖然在管理方法上做出來改進(jìn),但體系建設(shè)還處于初期階段,仍然會存在一些,這就需要我們對問題深入研究,采取解決的辦法。
一是,安全管理的管理層對問題的重視程度不夠。安全管理工作是一項(xiàng)系統(tǒng)的工作,涉及到管理的方方面面,會利用上各種資源,進(jìn)行調(diào)配。而管理層對資源的利用并不能做到實(shí)處,只是停留在形式上,一些關(guān)鍵的領(lǐng)導(dǎo)往往忽視了這一問題。
二是,安全管理工作應(yīng)該具備較高的安全意識,但很多員工都忽視了安全問題。在長期的工作中,很多的員工習(xí)慣接受領(lǐng)導(dǎo)的管理,這種被動的思想,導(dǎo)致員工缺乏主動積極的意識,缺少安全負(fù)責(zé)的主人翁態(tài)度。一旦發(fā)生問題,就會相互推卸責(zé)任,缺乏合作意識。
三是,建設(shè)安全管理體系的核心問題。建設(shè)安全管理體系的核心問題就是風(fēng)險(xiǎn)管理,這一管理方法的合理運(yùn)用決定著安全管理體系能否成功的運(yùn)行。
四是,安全信息的分析和利用問題。安全信息對于安全管理工作的實(shí)施有著重要的作用,安全信息的收集也是安全管理工作實(shí)施的關(guān)鍵,如何對信息進(jìn)行科學(xué)的分析和利用,成為問題的所在。在收集安全信息的同時(shí),應(yīng)該對信息進(jìn)行分析和利用,能夠準(zhǔn)確的查找危險(xiǎn)源,以免事故的再次發(fā)生。
3 空管安全管理體系建設(shè)的主要對策
一是,安全管理體系建設(shè)的宣傳和培訓(xùn)工作要落實(shí)。安全管理體系在建設(shè)之初需要做些準(zhǔn)備工作,這就需要人員的配合。作為空管中的不同人員,應(yīng)該分清層次,針對不同的人員,側(cè)重于不同的培訓(xùn),培訓(xùn)工作要統(tǒng)一認(rèn)識到安全管理的內(nèi)涵,使他們真正的掌握規(guī)范的基本內(nèi)容,切實(shí)明確安全管理中的具體職責(zé),職能劃分明確,工作程序才會清晰順暢。
二是,安全管理體系建設(shè)需要全員參與。安全管理是一個(gè)系統(tǒng)的工程,涉及到各個(gè)單位以及全體員工的參與,對于管理全過程,都需要每個(gè)崗位員工的參與,做到管理不漏項(xiàng),每個(gè)程序都有人管理,提高處理問題的成效。安全管理是一個(gè)動態(tài)的過程,而員工的安全意識也是動態(tài)的,在安全管理中的決定性因素就是人的因素,在運(yùn)行管理工作中學(xué)習(xí),在學(xué)習(xí)中運(yùn)行,保證體系的有效運(yùn)行。只有調(diào)動全員對安全管理體系的充分理解和積極參與,才能確保安全管理的持續(xù)改進(jìn)。
三是,強(qiáng)化安全管理信息機(jī)制。在安全管理體系中,其中重點(diǎn)就是對風(fēng)險(xiǎn)的控制,安全管理的基礎(chǔ)是對信息的收集,包括對風(fēng)險(xiǎn)評價(jià)、風(fēng)險(xiǎn)控制等。在體系中,應(yīng)該建立安全信息管理的平臺,能夠?qū)κ占男畔⑦M(jìn)行科學(xué)的分析分類,并能夠?qū)⒊鰜砦kU(xiǎn)源識別,以采取應(yīng)急措施。在分析信息的基礎(chǔ)上,要求收集來的信息確鑿無誤,因此,在對信息進(jìn)行分析前,要對數(shù)據(jù)進(jìn)行收集、分類和儲存,之后采取適合的分析方法。
四是,加強(qiáng)管理人員的隊(duì)伍建設(shè)。安全管理體系需要一支素質(zhì)較高的工作人員隊(duì)伍的參與,因此,建立一支優(yōu)秀的人員隊(duì)伍有助于提升管理的效率。安全管理體系的人員是工作的直接參與者,管理人員要將管理標(biāo)準(zhǔn)貫徹落實(shí),行高效率的骨干力量。同時(shí)要對管理人員進(jìn)行監(jiān)督,以便在監(jiān)督中發(fā)現(xiàn)問題,能夠及時(shí)改進(jìn),起到參謀的作用。安全管理人員在日常工作中要承擔(dān)著體系正常運(yùn)行的責(zé)任,監(jiān)督、管理、溝通和協(xié)調(diào)等工作是必不可少的,并且安全管理人員要具備專業(yè)的技能,嚴(yán)謹(jǐn)?shù)墓ぷ鲬B(tài)度、較強(qiáng)的溝通能力和責(zé)任心。以上都是安全管理人員必須具備的素質(zhì),也是建立一支優(yōu)秀團(tuán)隊(duì)的必然要求。
4 結(jié)語
關(guān)鍵詞:職業(yè)健康安全管理體系;煤礦;應(yīng)用
一、煤礦建立職業(yè)健康安全管理體系的意義與作用
(一)可以提高企業(yè)的現(xiàn)代化安全管理水平。職業(yè)健康安全管理體系以系統(tǒng)安全的思想為基礎(chǔ),把管理的重點(diǎn)放在事故預(yù)防的整體效應(yīng)上,實(shí)行全員、全過程、全方位的程序化、文件化管理。建立職業(yè)健康安全管理體系,一方面可強(qiáng)化安全生產(chǎn)監(jiān)督管理部門的指導(dǎo)作用,另一方面可通過“三個(gè)承諾,一個(gè)適合”,即“對遵守法律、法規(guī)的承諾、對體系持續(xù)改進(jìn)的承諾,對預(yù)防為主的承諾,適合用人單位職業(yè)安全健康風(fēng)險(xiǎn)的性質(zhì)”,可提高企業(yè)的自我約束力、自我完善的機(jī)制來促進(jìn)企業(yè)安全管理水平提高。保證煤礦企業(yè)持續(xù)有效地遵守各項(xiàng)最新的職業(yè)安全健康法律、法規(guī),使安全管理工作走向科學(xué)化、制度化、規(guī)范化。
(二)可以提高企業(yè)的形象和知名度。取得OHSMS認(rèn)證,一方面可以改善作業(yè)條件,提高勞動效率。另一方面可以給外界樹立良好的健康形象,可以提高企業(yè)的知名度,致使企業(yè)的產(chǎn)品更易于進(jìn)入市場。OHSMS的全部體系文件,是一套科學(xué)的與國際接軌的現(xiàn)代化管理模式。推行OHSMS,開展職業(yè)安全健康評價(jià),有利于國際通行準(zhǔn)則和法律法規(guī)的貫徹執(zhí)行,有利于加強(qiáng)安全技術(shù)的教育和培訓(xùn),增強(qiáng)職工安全意識,提高全員安全素質(zhì),提高煤炭企業(yè)在國際市場的競爭力。
(三)可以促進(jìn)煤礦企業(yè)經(jīng)濟(jì)效益的提高。實(shí)施安全健康管理體系,需要對本企業(yè)的所有員工進(jìn)行系統(tǒng)的安全培訓(xùn),同時(shí)所有員工都參與職業(yè)安全健康管理工作,可以真正發(fā)揮員工主人翁精神,同時(shí)企業(yè)增強(qiáng)了“ 以人為本、持續(xù)改進(jìn)”的理念,OHSMS體現(xiàn)了人本管理的思想,強(qiáng)調(diào)勞動力資源的保護(hù),重視人在安全生產(chǎn)活動中的主體作用。由于推行OHSMS的首先受益者是煤礦職工,所以,它能夠較好地激發(fā)廣大煤礦職工搞好安全生產(chǎn)的主動性和積極性。調(diào)動了廣大員工的積極性,促進(jìn)了企業(yè)經(jīng)濟(jì)效益的提高。
二、煤礦職業(yè)健康安全管理體系的特點(diǎn)
(一)職業(yè)健康安全管理體系與現(xiàn)行安全管理的區(qū)別。煤炭行業(yè)作為一個(gè)特殊行業(yè),其勞動對象和工作場所處于地下,而且在不斷地變化和移動中。礦井下存在五大災(zāi)害,生產(chǎn)條件差,不安全因素多,嚴(yán)重威脅著煤礦的生命健康。安全生產(chǎn)管理制度,實(shí)行目標(biāo)責(zé)任制、崗位責(zé)任制,采用組織、檢查等手段從嚴(yán)進(jìn)行管理,通過考核和兌現(xiàn)獎(jiǎng)罰對各級人員進(jìn)行激勵(lì)。這種類似于行政管理的手段,雖然遏制了重、特大事故多發(fā)的苗頭,但并未從根本上改變煤礦重復(fù)隱患多、事故頻發(fā)的嚴(yán)峻安全生產(chǎn)形勢。
煤礦企業(yè)在長期的生產(chǎn)過程中積累的豐富管理經(jīng)驗(yàn),很大程度上與OHSMS的原理和要求是一致的,方法是相近的,但尚未達(dá)到OHSMS標(biāo)準(zhǔn)體系全面性、系統(tǒng)性的總體要求,與國際上通行的OHSMS標(biāo)準(zhǔn)模式還存在較大差距。煤礦企業(yè)嚴(yán)峻的安全生產(chǎn)現(xiàn)實(shí),迫切要求從根本上控制生產(chǎn)過程中的事故危險(xiǎn)源,徹底治理煤礦的安全生產(chǎn)環(huán)境,實(shí)現(xiàn)煤礦企業(yè)安全生產(chǎn)狀況的根本好轉(zhuǎn)。
表1 職業(yè)安全健康體系與現(xiàn)行安全生產(chǎn)管理制度的關(guān)系
(二)煤礦職業(yè)健康安全管理體系特點(diǎn)。煤礦職業(yè)健康安全管理體系更具有系統(tǒng)性。在這一體系中,從危險(xiǎn)源辯識、風(fēng)險(xiǎn)評價(jià)及風(fēng)險(xiǎn)控制,到目標(biāo)及管理方案;實(shí)施和運(yùn)行;檢查與糾正措施;審核和管理評審,勾畫出了一個(gè)非常完整的閉路管理循環(huán)網(wǎng)絡(luò),而貫穿其中的三級監(jiān)控(績效測量與監(jiān)測、審核、管理評審)及三級管理(決策層、管理層、執(zhí)行層三級管理),更使其具備了良好的運(yùn)行條件。
煤礦職業(yè)健康安全管理體系更為規(guī)范化。這一體系標(biāo)準(zhǔn)中每一個(gè)運(yùn)行環(huán)節(jié),都非常突出對法律、法規(guī)和其它要求的獲取識別,而在具體運(yùn)行中,對文件控制、記錄控制、不符合項(xiàng)的審核、糾正和預(yù)防等,都有非常具體詳細(xì)的要求,為安全管理的“法治化”提供了一個(gè)“范本”。
煤礦職業(yè)健康安全管理體系更加突出了持續(xù)改進(jìn)的特性。PDCA循環(huán)在職業(yè)健康安全管理體系標(biāo)準(zhǔn)中有非常明顯的體現(xiàn)。體系標(biāo)準(zhǔn)中,P是指策劃;D是指實(shí)施;C是指檢查;A是改進(jìn)。煤礦職業(yè)健康安全管理體系它可以覆蓋煤礦生產(chǎn)中的所有作業(yè)人員和行為、所有作業(yè)場所和各種設(shè)備、設(shè)施。
三、實(shí)例應(yīng)用分析
潞安新疆煤化工(集團(tuán))有限公司一礦位于新疆哈密境內(nèi),1958年建礦,2006年產(chǎn)煤125萬噸,核定生產(chǎn)能力145萬噸/年。井田內(nèi)有兩個(gè)可采煤層,其中4號煤層是主采煤層,平均厚度13.5米;6號煤層平均厚度2米,為局部可采煤層。礦井采用斜井開拓,主斜井安裝大傾角皮帶機(jī),副斜井采用絞車串車提升。采用綜合機(jī)掘化掘進(jìn),錨網(wǎng)加錨索聯(lián)合支護(hù)。采用走向長壁綜放一次采全高開采4號煤層。
潞新一礦根據(jù)企業(yè)的實(shí)際情況,為更好地促進(jìn)企業(yè)的發(fā)展,2013年建立職業(yè)健康安全管理體系。按照初始狀態(tài)評審的要求,收集法律、法規(guī)及其它要求,確定適用于潞新一礦的法律
18部、法規(guī)82部、其它25部。建立了31個(gè)控制程序,通過對全礦生產(chǎn)開展危險(xiǎn)源辨識、風(fēng)險(xiǎn)評價(jià)活動,共辨識出各級危險(xiǎn)源共233個(gè),三級危險(xiǎn)源70個(gè),二級危險(xiǎn)源41個(gè),一級危險(xiǎn)源23個(gè),對各級危險(xiǎn)源均制定了控制措施。2014年潞新一礦開始職業(yè)健康安全管理體系運(yùn)行以來,對搞好全礦的安全生產(chǎn)發(fā)揮了積極作用。運(yùn)行以來共發(fā)生輕傷事故3起,重傷人身傷亡及二級以上非傷亡事故為0,與前一年的同期相比,人身傷亡事故減少12起,,二級非傷亡事故減少10起,,比計(jì)劃多出原煤7.8萬噸,按照事故致因理論和安全經(jīng)濟(jì)學(xué)原理分析可得,企業(yè)實(shí)際增加效益收入為540(萬元)。
結(jié)論:潞新一礦職業(yè)健康安全管理體系的建立與運(yùn)行,促進(jìn)了企業(yè)的健康發(fā)展。體系的有效運(yùn)行,最大限度地減少或杜絕了工傷事故和職業(yè)病的發(fā)生,即使發(fā)生事故,也可以通過有計(jì)劃、有系統(tǒng)的控制和處理,使事故影響和損失降低到最低限。通過全面地辨識危險(xiǎn)源,準(zhǔn)確評價(jià)風(fēng)險(xiǎn)等級,制定合理的風(fēng)險(xiǎn)控制措施,能有效遏制煤礦事故,保護(hù)煤礦職工的生命財(cái)產(chǎn)安全,良好地承擔(dān)了煤礦企業(yè)的社會責(zé)任。
建立煤礦企業(yè)職業(yè)健康安全管理體系,是一項(xiàng)復(fù)雜的系統(tǒng)工程,但卻是一個(gè)能夠提高煤礦企業(yè)各項(xiàng)指標(biāo)的管理體系,隨著經(jīng)濟(jì)全球化的發(fā)展,必將逐漸被更多的煤礦企業(yè)所接受。
參考文獻(xiàn):
【關(guān)鍵詞】 信息安全標(biāo)準(zhǔn)化控制項(xiàng)
1 引言
國際標(biāo)準(zhǔn)化組織(ISO)是由各國標(biāo)準(zhǔn)化團(tuán)體(ISO成員團(tuán)體)組成的世界性的聯(lián)合會。由國際標(biāo)準(zhǔn)化組織的ISO/IEC 27001是信息安全管理體系要求。建立ISO/IEC 27001信息安全管理體系并獲得認(rèn)證,能提高組織自身的信息安全管理水平,將組織的信息安全風(fēng)險(xiǎn)控制在可接受的范圍內(nèi),減少因信息安全事件帶來的破壞和損失??梢员WC組織業(yè)務(wù)的持續(xù)性,并向客戶及利益相關(guān)方展示組織保障信息安全的能力,能增強(qiáng)合作伙伴、投資方的信心,并能得到國際上的認(rèn)可。
日前,ISO國際標(biāo)準(zhǔn)化組織了信息安全管理體系ISO 27001:2013 DIS(國際標(biāo)準(zhǔn)草案),標(biāo)志著已經(jīng)沿用了8年的ISO/IEC 27001:2005即將換版。新的信息安全管理體系標(biāo)準(zhǔn),進(jìn)一步的體現(xiàn)了信息安全管理體系適用于所有行業(yè)、注重管理績效的核心思想,為計(jì)劃采用該管理體系標(biāo)準(zhǔn)的組織的提供了更先進(jìn)、慎密的管理體系標(biāo)準(zhǔn)。
2 ISO/IEC 27001改版的主要差異
2.1 體現(xiàn)與時(shí)俱進(jìn)的思想
新版ISO/IEC 27001將控制項(xiàng)從133個(gè)縮減為113個(gè),淘汰了一些過時(shí)的信息安全控制項(xiàng),如移動代碼(A.10.4.2 Controls against mobile code );另一方面,針對這幾年信息技術(shù)的發(fā)展,將移動設(shè)備(A.6.2.1Mobile device policy)列入了控制項(xiàng);同時(shí)強(qiáng)調(diào)了一些近幾年倍受關(guān)注的控制項(xiàng),如2005版的A.12.3密碼控制獨(dú)立為A.10密碼控制。
2.2 注重管理績效
對管理體系的評價(jià)單獨(dú)形成第9章Performance evaluation。并在標(biāo)準(zhǔn)的不同層面強(qiáng)調(diào)信息安全不單單是IT部門的工作,也不僅僅是安全問題,一個(gè)成功的信息安全管理依賴于于IT支撐部門與業(yè)務(wù)部門共同協(xié)作,所有相關(guān)部門都應(yīng)該了解信息安全的意義。
2.3 提高兼容性
新版27001采用ISO導(dǎo)則83的結(jié)構(gòu)性要求,從8個(gè)章節(jié)調(diào)整為10個(gè)章節(jié),重新構(gòu)建了ISO標(biāo)準(zhǔn)的PDCA章節(jié)架構(gòu),這個(gè)結(jié)構(gòu)在已的ISO22301中已應(yīng)用,未來將在ISO其它標(biāo)準(zhǔn)改版中普遍采用(包括ISO9000、ISO20000等)。
3 新標(biāo)準(zhǔn)前的轉(zhuǎn)版準(zhǔn)備工作
ISO/IEC 27001:2013 DIS與ISO/IEC 27001:2005相比,差異體現(xiàn)為三類:取消,變更,增加。目前,ISO 27001:2013尚未正式,對于已經(jīng)獲得GB/T 22080:2008認(rèn)證的企業(yè),可以考慮在現(xiàn)有信息安全管理體系中加入ISO/IEC 27001:2013 DIS增加的控制項(xiàng),從而進(jìn)一步完善企業(yè)的信息安全管理體系,并降低ISO 27001:2013正式時(shí)的轉(zhuǎn)版工作量。具體操作上可以按照新增控制項(xiàng)識別、業(yè)務(wù)梳理、風(fēng)險(xiǎn)評估、風(fēng)險(xiǎn)處置、體系文件編制、內(nèi)部審核、管理評審的流程操作。新增的控制項(xiàng)包括:
A.14.2.1 Secure development policy/安全開發(fā)策略
控制措施:在組織內(nèi)應(yīng)對軟件和系統(tǒng)的開發(fā)過程建立并實(shí)施安全規(guī)則
A.14.2.5 System development procedures/系統(tǒng)開發(fā)程序
控制措施:應(yīng)為任何信息系統(tǒng)的開發(fā)建立、記錄、維護(hù)安全系統(tǒng)的工程原則
A.14.2.6Secure development environment/安全的開發(fā)環(huán)境
控制措施:組織應(yīng)在系統(tǒng)開發(fā)的整個(gè)生命周期里為系統(tǒng)開發(fā)和集成建立并適當(dāng)保護(hù)安全開發(fā)環(huán)境
A.14.2.8System security testing/系統(tǒng)安全測試
控制措施:在開發(fā)過程中應(yīng)進(jìn)行安全功能的測試
A15.1.1Information security policy for supplier relationships/供應(yīng)商關(guān)系的信息安全策略
控制措施:為降低風(fēng)險(xiǎn),應(yīng)對供應(yīng)商訪問組織的信息或信息處理過程確定信息安全要求并形成文件
A.15.1.2Addressing security within supplier agreements/在供應(yīng)商協(xié)議解決安全
控制措施:對每個(gè)可能接觸組織信息的供應(yīng)商,接觸方式包括訪問、處理、存儲、通訊或提供IT基礎(chǔ)設(shè)施,應(yīng)建立所有與信息安全相關(guān)的要求并獲得批準(zhǔn)。
A15.1.3ICT supply chain/ ICT供應(yīng)鏈
控制措施:與供應(yīng)商的協(xié)議應(yīng)包括為解決相關(guān)的信息和通信技術(shù)服務(wù)及相關(guān)產(chǎn)品供應(yīng)鏈中的信息安全風(fēng)險(xiǎn)的要求
A.16.1.4Assessment and decision of information security events/信息安全事件的評估和決策
控制措施:應(yīng)評估信息安全事態(tài),并判斷是否應(yīng)歸類為信息安全事件
A.17.2.1Availability of information processing facilities/信息處理設(shè)施的可用性
控制措施:為實(shí)現(xiàn)可用性要求,信息處理設(shè)施應(yīng)實(shí)施適當(dāng)?shù)娜哂啻胧?/p>
4 總結(jié)
新版ISO/IEC 27001標(biāo)準(zhǔn)為了更好地幫助使用標(biāo)準(zhǔn)的企業(yè)管理信息安全以及追求“有用”和“好用”的目標(biāo),在信息過程的覆蓋面及針對性及與其它ISO管理體系標(biāo)準(zhǔn)的一致性方面有了很大提高。
參考文獻(xiàn):
[1]ISO/IEC 27001:2005 Information technology-Security techniques-Information security management systems-Requirements.
關(guān)鍵詞:信息安全管理體系;信息資產(chǎn);業(yè)務(wù)連續(xù)性;風(fēng)險(xiǎn)評估
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1001-828X(2014)08-0136-02
當(dāng)前,隨著稅務(wù)部門管理和服務(wù)水平不斷提升的客觀需要,加強(qiáng)對稅收核心業(yè)務(wù)系統(tǒng)和關(guān)鍵信息資產(chǎn)的保護(hù),成為信息化工作中一項(xiàng)十分重要的使命。
本省地稅部門信息安全現(xiàn)狀及面臨形勢
(一)取得的成績
多年來,本省地稅部門在認(rèn)真學(xué)習(xí)貫徹國家稅務(wù)總局和各相關(guān)主管部門頒布的信息安全管理制度、政策法規(guī)及技術(shù)標(biāo)準(zhǔn)基礎(chǔ)上,結(jié)合工作實(shí)際,陸續(xù)頒布、制定了一系列信息安全管理辦法與措施,具體包括:
1.安全管理制度方面,制定了涵蓋物理層、網(wǎng)絡(luò)層和主機(jī)系統(tǒng)層的管理制度,總體目標(biāo)、范圍、方針、原則和責(zé)任基本明確。
2.安全管理機(jī)構(gòu)方面,建立了信息安全領(lǐng)導(dǎo)小組,配備了具有一定安全管理能力及技術(shù)能力的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等。
3.人員安全管理方面,在內(nèi)外部人員錄用前,對被使用人的身份、背景和資質(zhì)等進(jìn)行嚴(yán)格審查,按期組織信息安全崗位知識技能培訓(xùn)。
4.系統(tǒng)建設(shè)管理方面,嚴(yán)格遵照信息系統(tǒng)安全等級保護(hù)要求制定建設(shè)方案,并對定級結(jié)果的合理性和正確性進(jìn)行論證和審定。
5.系統(tǒng)運(yùn)維管理方面,對各種設(shè)備運(yùn)轉(zhuǎn)情況進(jìn)行定期檢查和實(shí)時(shí)監(jiān)測、報(bào)警,權(quán)限設(shè)定遵循最小化授權(quán)原則,有配置變更管理的審批流程,對重要應(yīng)用程序和數(shù)據(jù)庫進(jìn)行定期備份。
(二)存在的不足
通過近期開展的風(fēng)險(xiǎn)評估工作,暴露出本省在信息系統(tǒng)安全方面還存在著一定程度的不足,主要是:
1.在安全管理方面,已制定的各項(xiàng)管理規(guī)定缺乏全面性、系統(tǒng)性,要求規(guī)范與實(shí)施細(xì)則未能很好的實(shí)現(xiàn)層次劃分;有些制度、標(biāo)準(zhǔn)更新不快,缺乏可操作性,對基層的指導(dǎo)作用不十分明顯;信息安全責(zé)任制度還需要進(jìn)一步細(xì)化和落實(shí)。
2.在安全技術(shù)方面,現(xiàn)有機(jī)房空間環(huán)境已不能完全適應(yīng)稅收業(yè)務(wù)發(fā)展的需要;部分網(wǎng)絡(luò)、安全設(shè)備老化需要更新,部分核心業(yè)務(wù)網(wǎng)絡(luò)還未進(jìn)行功能區(qū)域的細(xì)分,操作級的審計(jì)管理還不盡完善;應(yīng)用系統(tǒng)開發(fā)中的安全機(jī)制尚不健全,身份認(rèn)證等安全技術(shù)手段還未得到全面應(yīng)用。
3.在安全運(yùn)維方面,現(xiàn)有巡檢工作中不包括安全技術(shù)措施的有效性檢查等內(nèi)容;網(wǎng)管、動環(huán)、安管等監(jiān)控系統(tǒng)還基本處于獨(dú)立運(yùn)行狀態(tài),對于網(wǎng)絡(luò)或系統(tǒng)故障缺乏關(guān)聯(lián)性分析,未能形成統(tǒng)一的監(jiān)控、分析、處置策略;尚未結(jié)合實(shí)際業(yè)務(wù)制定出操作性較強(qiáng)的應(yīng)急預(yù)案,未進(jìn)行過應(yīng)急演練。
(三)面臨的形勢
隨著經(jīng)濟(jì)的持續(xù)發(fā)展和國際地位的不斷提高,我國基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)面臨的安全風(fēng)險(xiǎn)日益嚴(yán)峻,計(jì)算機(jī)病毒傳播和網(wǎng)絡(luò)非法入侵十分猖獗,網(wǎng)絡(luò)違法犯罪持續(xù)大幅上升,犯罪分子利用一些安全漏洞進(jìn)行網(wǎng)絡(luò)盜竊、網(wǎng)絡(luò)詐騙、信息系統(tǒng)破壞等違法活動,給國家政治、經(jīng)濟(jì)和社會生活造成嚴(yán)重負(fù)面影響。中央已經(jīng)將信息安全與政治安全、經(jīng)濟(jì)安全、文化安全并列為國家安全的重要組成要素。稅務(wù)信息系統(tǒng)作為政府信息系統(tǒng)的重要組成部分,其安全運(yùn)行不僅關(guān)系到政府機(jī)關(guān)的形象和稅收業(yè)務(wù)的持續(xù)運(yùn)行,還關(guān)系到社會穩(wěn)定和國家安全。
提高稅務(wù)信息安全保障能力的有效途徑
國家稅務(wù)總局在“金稅三期”項(xiàng)目建設(shè)中明確提出,要高度重視信息安全保障工作:按照“四防”工作要求,進(jìn)一步推進(jìn)“人防”,做好信息安全教育培訓(xùn)工作;認(rèn)真落實(shí)“制防”,推進(jìn)信息安全標(biāo)準(zhǔn)體系和管理制度建設(shè);穩(wěn)步提升“技防”,持續(xù)保障“物防”,做好安全防護(hù)體系建設(shè)和運(yùn)行管理工作。因此,構(gòu)建符合信息系統(tǒng)運(yùn)行需要的信息安全管理體系,對進(jìn)一步加強(qiáng)稅務(wù)部門內(nèi)部網(wǎng)絡(luò)的整體安全防護(hù)能力,全面提升信息安全管理水平,就顯得尤為重要。
信息安全管理體系,即Information Security Management System(簡稱ISMS),是組織在整體或特定范圍內(nèi)建立的信息安全方針和目標(biāo),以及完成這些目標(biāo)所用的方法和體系。它是直接管理活動的結(jié)果,表示為方針、原則、目標(biāo)、方法、計(jì)劃、活動、程序、過程和資源的集合。組織通過確定信息安全管理體系范圍,制定信息安全方針,明確管理職責(zé),以風(fēng)險(xiǎn)評估為基礎(chǔ)選擇控制目標(biāo)與控制措施等一系列活動來建立信息安全管理體系。
信息安全管理體系的建設(shè)可以提高稅務(wù)干部的信息安全意識,規(guī)范各層級的信息安全行為;對組織的關(guān)鍵信息資產(chǎn)進(jìn)行全面系統(tǒng)的保護(hù),在信息系統(tǒng)受到侵襲時(shí),確保業(yè)務(wù)持續(xù)開展并將損失降到最低程度;在稅收各項(xiàng)工作順利開展的同時(shí),提高社會公眾對政府部門的公信度;另外,通過信息安全管理體系建設(shè),可以有效加強(qiáng)對信息技術(shù)風(fēng)險(xiǎn)的管控,通過與信息安全等級保護(hù)、信息技術(shù)風(fēng)險(xiǎn)評估等工作的融合與銜接,使信息安全管理更加具有科學(xué)性和系統(tǒng)性。
稅務(wù)信息安全管理體系建設(shè)實(shí)踐
稅務(wù)信息安全管理體系的構(gòu)建,應(yīng)結(jié)合稅收改革發(fā)展要求,根據(jù)信息化工作職責(zé),制定相應(yīng)的策略,并最終實(shí)現(xiàn)總體的信息安全目標(biāo)。
(一)基本定位
1.在策略制度層面,形成從方針策略、到要求規(guī)范、操作規(guī)程直至記錄表單在內(nèi)的層次化文件體系,為信息安全管理體系奠定技術(shù)基礎(chǔ);
2.在組織建設(shè)方面,建立決策、管理、執(zhí)行和監(jiān)督多維的組織架構(gòu),明確信息安全相關(guān)角色和職責(zé),奠定信息安全管理體系的組織基礎(chǔ);
3.在風(fēng)險(xiǎn)管理方面,通過風(fēng)險(xiǎn)評估和處置過程,建立起全面的信息安全內(nèi)部控制,結(jié)合信息安全事件管理和業(yè)務(wù)連續(xù)性管理,確保從整體上將信息安全風(fēng)險(xiǎn)控制在可接受水平;
4.在人員意識方面,通過有序組織信息安全培訓(xùn)及相關(guān)意識宣傳活動,確保人員具備基本的信息安全意識和操作技能;
5.在支持保障方面,建立起內(nèi)(外)部審核、管理評審、有效度量、日常檢查等多項(xiàng)檢查監(jiān)督機(jī)制,確保信息安全管理體系的持續(xù)運(yùn)行和改進(jìn)有著推動和保障基礎(chǔ)。
(二)設(shè)計(jì)原則
1.體現(xiàn)全面的特性。信息安全管理體系是一個(gè)涵蓋各個(gè)方面的工程,它要求多角度、多層次,從各個(gè)環(huán)節(jié)人手,進(jìn)行系統(tǒng)的考慮和規(guī)劃。任何環(huán)節(jié)上的缺陷都會對信息系統(tǒng)構(gòu)成威脅,要實(shí)現(xiàn)信息安全目標(biāo),必須保證構(gòu)成信息安全管理體系這只“木桶”的所有木板都達(dá)到一定的標(biāo)準(zhǔn)。
2.體現(xiàn)持續(xù)改進(jìn)、動態(tài)發(fā)展的特性。信息安全管理體系不僅僅是一套全面的規(guī)則集合,而且還是在體系建設(shè)與實(shí)施過程中與所有利益相關(guān)者的互動過程。另外,環(huán)境的動態(tài)性也決定了體系建設(shè)的動態(tài)性。因此,在體系架構(gòu)設(shè)計(jì)和實(shí)施中應(yīng)遵循PDCA的模式,通過P(策劃)、D(實(shí)施)、C(檢查)、A(糾正)這四個(gè)步驟的循環(huán)運(yùn)行,使信息安全管理水平獲得可持續(xù)性的發(fā)展。
3.以保證業(yè)務(wù)連續(xù)性為根本目標(biāo)。信息安全管理必須為業(yè)務(wù)服務(wù),脫離業(yè)務(wù)的信息安全管理也就失去了其真正的意義。因此,保證信息系統(tǒng)的正常運(yùn)行,進(jìn)而保障業(yè)務(wù)的連續(xù)開展,是信息安全的根本目標(biāo),也是信息安全管理體系的根本目標(biāo)。
4.領(lǐng)導(dǎo)重視、全員參與的原則。在信息安全管理體系的建設(shè)中,應(yīng)由最高管理者確立統(tǒng)一的信息安全方針、政策和方向,創(chuàng)造并保持使員工能充分、積極地參與實(shí)現(xiàn)信息安全戰(zhàn)略目標(biāo)的內(nèi)部環(huán)境;全體員工應(yīng)明確自己在信息安全管理中的職責(zé),積極參與信息安全管理體系的建設(shè)。
5.技術(shù)與管理并重的原則。信息技術(shù)是信息安全管理的手段,信息安全管理是利用信息技術(shù)實(shí)現(xiàn)安全目標(biāo)的保障,在信息安全管理體系中,技術(shù)與管理同等重要,缺一不可,忽略任何一方都會阻礙信息安全工作的開展。
(三)總體架構(gòu)
在稅務(wù)信息安全建設(shè)中,包含了信息安全管理、信息安全運(yùn)作、信息安全技術(shù)三方面內(nèi)容。信息安全管理體系則處于“管理一運(yùn)行一技術(shù)”三元架構(gòu)的最上層,包含信息安全政策、規(guī)范與標(biāo)準(zhǔn)、指南與細(xì)則等,從人員、意識、職責(zé)、監(jiān)督等方面,保證并指導(dǎo)下一層級的順利運(yùn)行。其建立和完善,應(yīng)充分依據(jù)國家標(biāo)準(zhǔn)和稅務(wù)行業(yè)規(guī)范,以融合化和層次化為指導(dǎo),并最大化地整合現(xiàn)有資源,基本框架模型,可分為五層:
第一層,總體方針,是由省局信息安全領(lǐng)導(dǎo)小組簽署的書面文件,其目的是明確信息安全管理工作的總體目標(biāo)、適用范圍、總體方針和原則等方向性綱領(lǐng)性文件。
第二層,管理要求,是省局對全系統(tǒng)提出要求的管理性文件,包括安全組織、資產(chǎn)安全、人員安全、信息系統(tǒng)安全等各個(gè)方面。
第三層,標(biāo)準(zhǔn)規(guī)范,是針對管理要求中提出的內(nèi)容,制定的對共同使用和重復(fù)行為進(jìn)行指導(dǎo)或規(guī)范的文件,文件可以由省局制定,也可以由基層單位制定。