前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的安全管理體系建設(shè)的認(rèn)識(shí)主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:安全管理體系 船舶 安全管理
1.前言
自2001年我國(guó)在ISM基礎(chǔ)上建立NSM規(guī)則,促進(jìn)了以往高風(fēng)險(xiǎn)航運(yùn)業(yè)安全管理的進(jìn)步,船舶與船員獲得的安全保障和安全環(huán)境、相關(guān)員工的安全管理技能提升都屬于這一進(jìn)步的最直接體現(xiàn)。船公司依據(jù)ISM規(guī)則和NSM規(guī)則等各項(xiàng)國(guó)際、國(guó)內(nèi)標(biāo)準(zhǔn)制定了公司的安全管理體系――SMS,體系文件的各項(xiàng)規(guī)定是公司員工在安全管理活動(dòng)中所必須遵循的行為和準(zhǔn)則。為了能夠更為深入了解SMS的效力,本文就安全管理體系對(duì)船舶安全管理的推進(jìn)展開(kāi)具體探究。
2.船舶安全管理體系的概述
船舶安全管理體系的創(chuàng)建與應(yīng)用主要是為了保證公司安全管理和操作的正確性、連續(xù)性,保持安全管理體系的有效運(yùn)行和持續(xù)改進(jìn)。它不斷提升岸上及船上人員的安全管理技能,而由此所實(shí)現(xiàn)的海上安全保證、安全事故避免、環(huán)境保護(hù)則是船舶安全管理體系應(yīng)用的最終目標(biāo)。
船舶安全管理體系本身屬于一種系統(tǒng)性的管理方法,這一管理方法所實(shí)現(xiàn)的規(guī)范管理能夠最大程度上降低船舶安全受到的人為因素的影響,而這一影響的消除主要需要得到四層文件的支持,主要由《安全管理手冊(cè)》、《程序文件手冊(cè)》、《操作手冊(cè)》、《應(yīng)急手冊(cè)》構(gòu)成。
3.船舶安全管理體系的意義
長(zhǎng)期以來(lái)我國(guó)航運(yùn)業(yè)始終屬于高風(fēng)險(xiǎn)行業(yè),而這種高風(fēng)險(xiǎn)的出現(xiàn)主要是船舶管理與操作存在的問(wèn)題,據(jù)相關(guān)權(quán)威機(jī)構(gòu)統(tǒng)計(jì)表明,我國(guó)80%的海事事故與人為因素有關(guān),而這其中則有80%的事故與管理聯(lián)系緊密,由此可見(jiàn)我國(guó)很長(zhǎng)一段時(shí)間內(nèi)航運(yùn)業(yè)操作與管理存在的問(wèn)題較為嚴(yán)重。船舶安全管理體系能夠有效實(shí)現(xiàn)管理與操作水平的提升,這就使得船舶安全和防污染管理將在ISM規(guī)則和NSM規(guī)則的支持下突破以往做法,整體的、系統(tǒng)的、規(guī)范有序的管理體系也將在ISM規(guī)則和NSM規(guī)則的支持下實(shí)現(xiàn)建立,同時(shí)我國(guó)航運(yùn)業(yè)的發(fā)展也帶來(lái)較為有力的支持。
由于船舶安全管理體系最大的特點(diǎn)便是以人為本,這就使得航運(yùn)業(yè),相關(guān)人員的主觀(guān)能動(dòng)性、積極性和創(chuàng)造性也實(shí)現(xiàn)較好提升,船舶安全工作在這種氛圍下自然得以較高質(zhì)量展開(kāi),各類(lèi)安全事故的出現(xiàn)幾率也將由此大大降低。由此可見(jiàn)航運(yùn)業(yè)風(fēng)險(xiǎn)的降低正是船舶安全管理體系推進(jìn)的意義主要體現(xiàn)。
4.船舶安全管理體系的具體實(shí)施
結(jié)合實(shí)際工作經(jīng)驗(yàn),我們將SMS的具體實(shí)施概括為推進(jìn)安全管理體系建設(shè)、加強(qiáng)船員隊(duì)伍管理、做好應(yīng)急應(yīng)變演練、重視船舶維護(hù)與保養(yǎng)、落實(shí)日常運(yùn)行監(jiān)控等五個(gè)方面。
4.1推進(jìn)安全管理體系建設(shè)
船舶安全管理體系需要得到船公司領(lǐng)導(dǎo)的高度重視,這樣才能保證船公司內(nèi)部的橫向溝通、安全管理工作評(píng)價(jià)、安全生產(chǎn)問(wèn)題查找得以較高質(zhì)量展開(kāi),發(fā)現(xiàn)問(wèn)題、剖析問(wèn)題、解決問(wèn)題、落實(shí)安全措施的安全工作保障也才能夠?qū)崿F(xiàn)較好落實(shí)。船公司領(lǐng)導(dǎo)高層的承諾是做好船舶安全管理工作的基礎(chǔ),各級(jí)人員的責(zé)任心、能力、態(tài)度和主觀(guān)能動(dòng)性將決定最終結(jié)果。
4.2加強(qiáng)船岸隊(duì)伍管理
除了推進(jìn)安全管理體系建設(shè)外,加強(qiáng)船岸隊(duì)伍管理同樣屬于SMS實(shí)施的重要內(nèi)容組成,而這里的船岸隊(duì)伍管理主要圍繞教育培訓(xùn)工作與船岸任用工作兩方面展開(kāi)。對(duì)于船岸的教育培訓(xùn)工作來(lái)說(shuō),船公司需要做好船岸的在職培訓(xùn)與各項(xiàng)技能考核,并始終高度重視船岸的日常安全教育,這樣才能夠保證船公司全體員工技術(shù)和業(yè)務(wù)素質(zhì)實(shí)現(xiàn)較好提升,船舶也才能夠真正實(shí)現(xiàn)自身所追求的安全生產(chǎn)目標(biāo);而在船岸任用工作中,船公司需要做好船岸人員的任用、結(jié)合信息化技術(shù)建立船岸管理檔案數(shù)據(jù)庫(kù)、做好船岸人員的合理搭配,這樣才能保證依據(jù)安全管理體系優(yōu)葑畬蟪潭確⒒櫻船舶安全事故的發(fā)生幾率也將由此實(shí)現(xiàn)較好降低。
4.3做好應(yīng)急應(yīng)變演練
對(duì)于應(yīng)急應(yīng)變演練來(lái)說(shuō),演練主要是為了盡可能實(shí)現(xiàn)緊急狀況下的險(xiǎn)情控制,而在安全管理體系實(shí)施中,船公司就需要結(jié)合相關(guān)規(guī)范與自身認(rèn)定的風(fēng)險(xiǎn)進(jìn)行應(yīng)急應(yīng)變演練計(jì)劃的制定,這樣才能保證公司船員具備較強(qiáng)的應(yīng)變能力與較高的安全操作技能水平,只有這樣船公司才能夠在安全管理體系支持下最大程度上避免安全事故的發(fā)生。
4.4重視船舶維護(hù)與保養(yǎng)
對(duì)于船公司的船舶維護(hù)與保養(yǎng)來(lái)說(shuō),直接關(guān)系著船舶生產(chǎn)過(guò)程中安全事故的出現(xiàn)幾率,公司應(yīng)當(dāng)建立有關(guān)程序,以便保證船舶按照有關(guān)規(guī)定、規(guī)則要求進(jìn)行維護(hù)保養(yǎng)。為此船公司就必須結(jié)合SMS做好維護(hù)與保養(yǎng)計(jì)劃的制定與落實(shí),這樣才能保證船舶相關(guān)機(jī)械設(shè)備的性能完好。
4.5落實(shí)日常運(yùn)行監(jiān)控
除了上述幾方面外,日常運(yùn)行監(jiān)控的落實(shí)同樣屬于船公司安全管理體系的實(shí)施的具體表現(xiàn),而想要盡可能提升這一運(yùn)行監(jiān)控的效用,船公司就必須以文件的形式明確各類(lèi)監(jiān)控的關(guān)系,并制定嚴(yán)格的監(jiān)控程序,這樣才能夠保證日常運(yùn)行監(jiān)控較好服務(wù)于船公司的安全管理體系。
5.船舶安全管理體系落實(shí)后的變化
結(jié)合相關(guān)資料與所在公司自身實(shí)際情況,我們可以將船公司安全管理體系落實(shí)后發(fā)生的變化概括為職責(zé)分工更明確、船岸人員的權(quán)限和相互聯(lián)系渠道更暢通、培訓(xùn)工作更具體、設(shè)備維修保養(yǎng)水平提升、應(yīng)急應(yīng)變情況的準(zhǔn)備和反應(yīng)程序更好展開(kāi)、關(guān)鍵性環(huán)節(jié)控制更受關(guān)注、安全檢查質(zhì)量提升、監(jiān)控工作的麻痹松懈思想消失、備件物料領(lǐng)用規(guī)范化等方面,而這些安全管理體系落實(shí)后的變化使船舶的保障能力實(shí)現(xiàn)了大幅度提高、船員的安全操作技能得以較好提升,船公司的效益與安全生產(chǎn)追求都在安全管理體系落實(shí)后得以較好實(shí)現(xiàn)。
6.結(jié)論
船公司安全管理體系是若干相互聯(lián)系和相互制約的組成部分構(gòu)成的有機(jī)整體,是處于動(dòng)態(tài)平衡的體系。它將公司日常進(jìn)行的經(jīng)營(yíng)管理活動(dòng)進(jìn)一步規(guī)范化、程序化、文件化。我們應(yīng)該能認(rèn)識(shí)到依據(jù)ISM規(guī)則和NSM規(guī)則建立的安全管理體系對(duì)于我國(guó)航運(yùn)業(yè)發(fā)展的重要意義,希望這一認(rèn)知能夠?yàn)榇镜母冒l(fā)展帶來(lái)一定的啟發(fā)。
參考文獻(xiàn):
【 關(guān)鍵詞 】 信息安全;電力企業(yè);風(fēng)險(xiǎn)評(píng)估;管理模式
1 引言
在如今的信息化社會(huì)中,信息通過(guò)共享傳遞實(shí)現(xiàn)其價(jià)值。在信息交換的過(guò)程中,人們肯定會(huì)擔(dān)心自己的信息泄露,所以信息安全備受關(guān)注,企業(yè)的信息安全就更為重要了。但是網(wǎng)絡(luò)是一個(gè)開(kāi)放互聯(lián)的環(huán)境,接入網(wǎng)絡(luò)的方式多樣,再加上技術(shù)存在的漏洞或者人們可能的操作失誤等,信息安全問(wèn)題一刻不容忽視。尤其是電力,是國(guó)家規(guī)定的重要信息安全領(lǐng)域。所以電力企業(yè)要把信息安全管理體系的建設(shè),作為重要的一環(huán)納入到整個(gè)企業(yè)管理體系中去。
2 電力企業(yè)信息管理體系建設(shè)的依據(jù)
關(guān)于企業(yè)的安全管理體系方面的標(biāo)準(zhǔn)有很多。英國(guó)BSI/DISC的BDD信息管理委員會(huì)制定的安全管理體系主要包含兩個(gè)部分內(nèi)容:信息安全管理實(shí)施規(guī)則和信息安全管理體系規(guī)范。信息安全管理實(shí)施規(guī)則是一個(gè)基礎(chǔ)性指導(dǎo)文件,里面有10大管理項(xiàng)、36個(gè)執(zhí)行的目標(biāo)和127種控制的方法,可以作為開(kāi)發(fā)人員在信息安全管理體系開(kāi)發(fā)過(guò)程中的一個(gè)參考文檔。信息安全管理體系規(guī)范則詳細(xì)描述了在建立、施工和維護(hù)信息安全管理體系過(guò)程的要求,并提出了一些具體操作的建議。
國(guó)際標(biāo)準(zhǔn)化組織也了很多關(guān)于信息安全技術(shù)的標(biāo)準(zhǔn),如ISO x系列、ISO/IEC x系列等。我國(guó)也制定了一系列的信息安全標(biāo)準(zhǔn),如GB 15851―1995。
關(guān)于企業(yè)信息安全管理體系方面的標(biāo)準(zhǔn)眾多,如何針對(duì)企業(yè)自身實(shí)際情況選擇合適的參考標(biāo)準(zhǔn)很重要,尤其是電力企業(yè)有著與其他企業(yè)不同的一些特殊性質(zhì),選擇信息安全體系建設(shè)的參考標(biāo)準(zhǔn)更要謹(jǐn)慎。我國(guó)電力企業(yè)已經(jīng)引入了一些國(guó)際化標(biāo)準(zhǔn)作為建立和維護(hù)企業(yè)運(yùn)轉(zhuǎn)的保證,關(guān)于信息安全體系的標(biāo)準(zhǔn)也應(yīng)納入到保證企業(yè)運(yùn)轉(zhuǎn)的一系列參考中去。電力企業(yè)總體應(yīng)有一致的安全信息管理體系參考標(biāo)準(zhǔn),但是具體地區(qū)的公司又有著本身自己的特殊環(huán)境,所以在總體一致的信息安全標(biāo)準(zhǔn)的情況下,也應(yīng)該根據(jù)企業(yè)自身地區(qū)、人文、政策等的不同制定一些企業(yè)內(nèi)部自己信息安全標(biāo)準(zhǔn)作為建立、實(shí)施和維護(hù)信息安全管理體系的依據(jù)。信息安全管理體系顧全大局又要有所側(cè)重的體現(xiàn)電力企業(yè)安全標(biāo)準(zhǔn)的要求。
3 信息安全管理體系里的重要環(huán)節(jié)
3.1 硬件環(huán)境要求
信息安全管理體系并沒(méi)有特別要求添加什么特別的設(shè)備,只是對(duì)企業(yè)用到的設(shè)備做一些要求。電力企業(yè)一般采用內(nèi)外網(wǎng)結(jié)合的方式,內(nèi)外網(wǎng)設(shè)備要盡量進(jìn)行物理隔離。企業(yè)每個(gè)員工基本都有自己的移動(dòng)設(shè)備,如手機(jī)等,為了增加信息安全的系數(shù),企業(yè)可以限制公司設(shè)備的無(wú)線(xiàn)網(wǎng)絡(luò)拓展。另外,實(shí)時(shí)監(jiān)控系統(tǒng)也應(yīng)該覆蓋企業(yè)的重要設(shè)備,監(jiān)控硬件設(shè)備的安全。
3.2 軟件環(huán)境要求
在企業(yè)設(shè)備(主要是計(jì)算機(jī))上部署相關(guān)軟件環(huán)境是信息安全管理體系中最重要的部分。比如防病毒軟件的部署、桌面系統(tǒng)弱口令監(jiān)控軟件的部署等,以此防止網(wǎng)絡(luò)攻擊或者提高安全系數(shù)。另外,企業(yè)設(shè)備所用系統(tǒng)的安全漏洞修復(fù)、數(shù)據(jù)的加密解密、數(shù)據(jù)的備份恢復(fù)及數(shù)據(jù)傳輸通道的加密解密等問(wèn)題,都在信息安全管理體系設(shè)計(jì)的考慮范疇。
3.3 企業(yè)員工管理
盡管現(xiàn)在一直倡導(dǎo)智能化,但是企業(yè)內(nèi)進(jìn)行設(shè)備等操作的主體還是員工。不管是對(duì)設(shè)備終端操作來(lái)進(jìn)行信息的首發(fā),還是對(duì)企業(yè)軟硬件系統(tǒng)進(jìn)行維護(hù)工作,都是有員工來(lái)進(jìn)行的。所以,對(duì)企業(yè)內(nèi)部員工進(jìn)行信息安全培訓(xùn),提高員工的信息安全防范意識(shí),讓員工掌握一定的信息安全防范與處理手段是非常重要的事情。針對(duì)不同的職位,在員工上崗前應(yīng)該進(jìn)行相關(guān)的信息安全方面的培訓(xùn),然后對(duì)培訓(xùn)結(jié)果進(jìn)行考核,不合格的人員不準(zhǔn)上崗。在崗的人員也要定期進(jìn)行培訓(xùn)與考核。另外,如果有條件的話(huà),企業(yè)應(yīng)該定期(例如每年)進(jìn)行一次信息安全的相關(guān)演習(xí)。
另外,電力企業(yè)有些項(xiàng)目是外包給其他相應(yīng)公司的,這時(shí)候會(huì)有施工人員和駐場(chǎng)人員在電力企業(yè),對(duì)這些人員也應(yīng)該進(jìn)行電力企業(yè)信息安全的培訓(xùn)。
3.4 信息安全管理體系的風(fēng)險(xiǎn)系數(shù)評(píng)估
風(fēng)險(xiǎn)評(píng)估在信息安全管理體系中是確定企業(yè)信息安全需求的一個(gè)重要途徑,它是對(duì)企業(yè)的信息資產(chǎn)所面臨的威脅、存在的弱點(diǎn)、造成的影響,以及三者綜合作用下所帶來(lái)的風(fēng)險(xiǎn)可能性的評(píng)測(cè)。風(fēng)險(xiǎn)評(píng)估的主要任務(wù)是:檢測(cè)評(píng)估對(duì)象所面臨的各種風(fēng)險(xiǎn),估計(jì)風(fēng)險(xiǎn)的概率和可能帶來(lái)的負(fù)面影響的程度,確定信息安全管理體系承受風(fēng)險(xiǎn)的能力,確定不同風(fēng)險(xiǎn)發(fā)生后消減和控制的優(yōu)先級(jí),對(duì)消除風(fēng)險(xiǎn)提出建議。在信息安全管理體系的風(fēng)險(xiǎn)系數(shù)評(píng)估過(guò)程中,形成《風(fēng)險(xiǎn)系數(shù)評(píng)估報(bào)告》、《風(fēng)險(xiǎn)處理方案》等文檔,作為對(duì)信息安全管理體系進(jìn)行調(diào)整的參考。風(fēng)險(xiǎn)系數(shù)的評(píng)估要盡可能全面的反映企業(yè)的信息安全管理體系,除了常規(guī)手段,也可以使用一些相應(yīng)的軟件工具的結(jié)果作為參考。另外很值得注意的是企業(yè)的員工對(duì)風(fēng)險(xiǎn)的理解,企業(yè)員工對(duì)他們所操作的對(duì)象有比較深刻的理解,對(duì)其中可能存在的不足也有自己的見(jiàn)解,在風(fēng)險(xiǎn)系數(shù)評(píng)估的過(guò)程中,可以進(jìn)行一些員工的問(wèn)卷調(diào)查等,把員工對(duì)風(fēng)險(xiǎn)的認(rèn)識(shí)納入風(fēng)險(xiǎn)評(píng)估的考慮范疇。
企業(yè)的設(shè)備會(huì)老舊更換,員工也會(huì)更換,所以企業(yè)的信息安全是動(dòng)態(tài)的,因此風(fēng)險(xiǎn)評(píng)估工作也要視具體情況定期進(jìn)行,針對(duì)當(dāng)前情況作評(píng)估報(bào)告,然后制定相應(yīng)的風(fēng)險(xiǎn)處理方案。還有,之所以要建立信息安全管理體系,其中很重要的一點(diǎn)就是體系內(nèi)各個(gè)模塊的結(jié)合,信息安全管理體系的風(fēng)險(xiǎn)評(píng)估與關(guān)鍵內(nèi)容的實(shí)時(shí)監(jiān)控就應(yīng)該結(jié)合起來(lái)。
為了降低信息安全管理體系的風(fēng)險(xiǎn)系數(shù),提升信息安全等級(jí),要做的工作很多。滲透測(cè)試就是其中很有必要的一項(xiàng)工作。滲透測(cè)試是測(cè)試人員通過(guò)模擬惡意攻擊者的攻擊方式,來(lái)評(píng)估企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的一種評(píng)測(cè)方法。這個(gè)測(cè)試過(guò)程會(huì)對(duì)系統(tǒng)的可知的所有弱點(diǎn)、技術(shù)方面的缺陷或者漏洞等作主動(dòng)的分析。滲透測(cè)試對(duì)于網(wǎng)絡(luò)信息安全的組織具有實(shí)際應(yīng)用價(jià)值。隨著技術(shù)的不斷進(jìn)步,可能還會(huì)出現(xiàn)其他的更有價(jià)值的信息安全技術(shù),作為信息安全備受矚目的電力企業(yè),應(yīng)當(dāng)時(shí)刻關(guān)注相關(guān)技術(shù)的進(jìn)展,并及時(shí)將它們納入企業(yè)信息安全管理體系中來(lái)。
3.5 信息安全管理體系的管理模式
文章前面提到企業(yè)信息安全是動(dòng)態(tài)的,所以信息安全管理體系需要建立一個(gè)長(zhǎng)效的機(jī)制,針對(duì)最新的情況及時(shí)對(duì)自身作出調(diào)整,使信息安全管理體系有效的運(yùn)行。現(xiàn)在一般會(huì)采用PDCA循環(huán)過(guò)程模式:計(jì)劃,依照體系整個(gè)的方針和目標(biāo),建立與控制風(fēng)險(xiǎn)系數(shù)、提高信息安全的有關(guān)的安全方針、過(guò)程、指標(biāo)和程序等;執(zhí)行:實(shí)施和運(yùn)作計(jì)劃中建立的方針、過(guò)程、程序等;評(píng)測(cè):根據(jù)方針、目標(biāo)等,評(píng)估業(yè)績(jī),并形成報(bào)告,也就是文章前面說(shuō)到的風(fēng)險(xiǎn)系數(shù)評(píng)估;舉措:采取主動(dòng)糾正或預(yù)防措施對(duì)體系進(jìn)行調(diào)整,進(jìn)一步提高體系運(yùn)作的有效性。這四個(gè)步驟循環(huán)運(yùn)轉(zhuǎn),成為一個(gè)閉環(huán),是信息安全管理體系得到持續(xù)的改進(jìn)。
4 重要技術(shù)及展望
4.1 安全隔離技術(shù)
電力企業(yè)的信息網(wǎng)絡(luò)是由內(nèi)外網(wǎng)兩部分組成,從被防御的角度來(lái)看的話(huà),內(nèi)網(wǎng)的主要安全防護(hù)技術(shù)為防火墻、桌面弱口令監(jiān)控、入侵檢測(cè)技術(shù)等;而主動(dòng)防護(hù)則主要采用的是安全隔離技術(shù)等。安全隔離技術(shù)包括物理隔離、協(xié)議隔離技術(shù)和防火墻技術(shù)。一般電力企業(yè)采用了物理隔離與防火墻技術(shù),在內(nèi)網(wǎng)設(shè)立防火墻,在內(nèi)外網(wǎng)之間進(jìn)行物理隔離。
4.2 數(shù)據(jù)加密技術(shù)
企業(yè)的數(shù)據(jù)在傳輸過(guò)程中一般都要進(jìn)行加密來(lái)降低信息泄露的風(fēng)險(xiǎn)??梢愿鶕?jù)電力企業(yè)內(nèi)部具體的安全要求,對(duì)規(guī)定的文檔、視圖等在傳輸前進(jìn)行數(shù)據(jù)加密。尤其是電力企業(yè)通過(guò)外網(wǎng)傳輸?shù)臅r(shí)候,除了對(duì)數(shù)據(jù)進(jìn)行加密外,還應(yīng)該在鏈路兩端進(jìn)行通道加密。
4.3 終端弱口令監(jiān)控技術(shù)
終端設(shè)備眾多,而且是業(yè)務(wù)應(yīng)用的主要入口,所以終端口令關(guān)乎業(yè)務(wù)數(shù)據(jù)的安全以及整個(gè)系統(tǒng)的正常運(yùn)轉(zhuǎn)。如果終端口令過(guò)于簡(jiǎn)單薄弱,相當(dāng)于沒(méi)有設(shè)定而將設(shè)備暴露。終端的信息安全是電力企業(yè)信息安全的第一道防線(xiàn),因此采用桌面系統(tǒng)弱口令監(jiān)控技術(shù)來(lái)加強(qiáng)這第一道防線(xiàn)的穩(wěn)固性對(duì)電力企業(yè)的信息安全非常重要。
電力企業(yè)信息安全管理體系是一個(gè)復(fù)雜的系統(tǒng),包含眾多的安全技術(shù),如數(shù)據(jù)備份及災(zāi)難恢復(fù)技術(shù)、終端安全檢查與用戶(hù)身份認(rèn)證技術(shù)、虛擬專(zhuān)用網(wǎng)技術(shù)、協(xié)議隔離技術(shù)等。凡是與信息安全相關(guān)的技術(shù),電力企業(yè)都應(yīng)當(dāng)關(guān)注,并根據(jù)企業(yè)自身的情況決定是否將之納入到信息安全管理體系中去。
智能化已成為不管是研究還是社會(huì)應(yīng)用的熱門(mén)詞匯。電力企業(yè)的信息安全管理體系是否可以智能化呢?不妨做一個(gè)展望,電力企業(yè)的信息安全管理體系有了很強(qiáng)的自我學(xué)習(xí)與自我改進(jìn)的能力,在信息安全環(huán)境越來(lái)越復(fù)雜,信息量越來(lái)越龐大的情況下是否會(huì)更能發(fā)揮信息安全管理體系的作用呢?這應(yīng)該是值得期待的。
5 防病毒軟件部署
電力企業(yè)信息安全管理體系有很多軟件系統(tǒng)的部署,如防病毒軟件部署、桌面弱口令監(jiān)控系統(tǒng)部署、系統(tǒng)安全衛(wèi)士部署等。但是它們的部署情況類(lèi)似,這里用防病毒軟件的部署來(lái)展示電力企業(yè)信息安全管理體系中軟件系統(tǒng)的部署情況。如圖1所示為防病毒軟件的部署框架。
殺毒軟件種類(lèi)有很多,這里以賽門(mén)鐵克殺毒軟件為例。企業(yè)版的賽門(mén)鐵克防病毒軟件系統(tǒng)相比單機(jī)版增加了網(wǎng)絡(luò)管理的功能,能夠很大程度地減輕維護(hù)人員的工作量。為了確保防病毒軟件系統(tǒng)的穩(wěn)定運(yùn)行,在電力企業(yè)內(nèi)部正式使用時(shí),盡量準(zhǔn)備一立的服務(wù)器作為防病毒軟件專(zhuān)用的服務(wù)器。
服務(wù)器安裝配置好賽門(mén)鐵克防病毒軟件后,可以遠(yuǎn)程控制客戶(hù)端與下級(jí)升級(jí)服務(wù)器的軟件安裝與升級(jí)。
電力企業(yè)內(nèi)網(wǎng)可能是禁止接入外網(wǎng)的,這樣的話(huà),防病毒軟件的更新可能無(wú)法自動(dòng)完成。防病毒軟件需要升級(jí)的時(shí)候,維護(hù)人員在通過(guò)外網(wǎng)在相應(yīng)網(wǎng)址下載賽門(mén)鐵克升級(jí)包,然后通過(guò)安全U盤(pán)拷貝到防病毒軟件系統(tǒng)專(zhuān)用服務(wù)器進(jìn)行升級(jí)操作。在圖1中,省電力公司的防病毒管理控制臺(tái)獲得升級(jí)包可以下發(fā)給下級(jí)升級(jí)服務(wù)器和客戶(hù)端進(jìn)行防病毒軟件系統(tǒng)的自動(dòng)升級(jí)更新。圖1是一個(gè)簡(jiǎn)單的框圖,如果電力企業(yè)的內(nèi)網(wǎng)規(guī)模很大的話(huà),還可以更多級(jí)地分布部署。
6 結(jié)束語(yǔ)
電力企業(yè)的信息安全與企業(yè)的生產(chǎn)與經(jīng)營(yíng)管理密切相關(guān),是企業(yè)整個(gè)管理系統(tǒng)的一部分。信息安全管理體系是一個(gè)整體性的管理工作,把體系中涉及的內(nèi)容統(tǒng)一進(jìn)行管理,讓它們協(xié)調(diào)運(yùn)作,實(shí)現(xiàn)信息安全管理體系的功能。電力企業(yè)信息安全的建立與體系不斷的改進(jìn)定能穩(wěn)定、有效地維護(hù)企業(yè)的信息安全。
參考文獻(xiàn)
[1] 王志強(qiáng),李建剛.電網(wǎng)企業(yè)信息安全管理體系建設(shè)[J].浙江省電力公司,2008,6(3):26-29.
[2] 陳賀,宮俊峰.淺析信息安全體系如何建立[J].中國(guó)管理信息化,2014,17(1):74-76.
[3] 郭建,顧志強(qiáng).電力企業(yè)信息安全現(xiàn)狀分析及管理對(duì)策[J].信息技術(shù),2013(1):180-187.
[4] 沈軍.火力發(fā)電廠(chǎng)信息你安全體系構(gòu)建與應(yīng)用[J].電力信息通信技術(shù),2013,11(8):103-108.
[5] 左鋒.信息安全體系模型研究[J].信息安全與通信保密,2010,01(10):68-71.
[6] 楊柳.構(gòu)建供電企業(yè)信息安全體系[J].電腦知識(shí)與技術(shù),2005(29).
[7] 曹鳴鵬, 趙偉, 許林英. J2EE技術(shù)及其實(shí)現(xiàn)[J]. 計(jì)算機(jī)應(yīng)用,2001, 21(10): 20-23.
[8] 江和平.淺談網(wǎng)絡(luò)信息安全技術(shù)[J].現(xiàn)代情報(bào)學(xué),2004(14):125-127.
作者簡(jiǎn)介:
崔阿軍(1984-),男,甘肅平?jīng)鋈?,碩士研究生,工程師;主要研究方向和關(guān)注領(lǐng)域:電力信息通信安全技術(shù)研究。
張馴(1984-),男,江蘇揚(yáng)州人,本科,工程師;主要研究方向和關(guān)注領(lǐng)域:電力信息通信安全技術(shù)研究。
李志茹(1984-),女,山東平度人,碩士研究生,工程師;主要研究方向和關(guān)注領(lǐng)域:信息化建設(shè)及安全技術(shù)。
龔波(1981-),男,湖南新邵人,本科,工程師;主要研究方向和關(guān)注領(lǐng)域:電力信息化建設(shè)及安全技術(shù)。
[關(guān)鍵詞] ISMS; PDCA; 風(fēng)險(xiǎn)評(píng)估; 資產(chǎn)識(shí)別; 信息; 安全; 建立; 體系
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2014 . 01. 038
[中圖分類(lèi)號(hào)] F270.7; TP309 [文獻(xiàn)標(biāo)識(shí)碼] A [文章編號(hào)] 1673 - 0194(2014)01- 0074- 03
1 信息安全體系的重要性
隨著信息技術(shù)不斷發(fā)展,信息系統(tǒng)已經(jīng)成為一種不可缺少的信息交換工具,企業(yè)對(duì)于信息資源的依賴(lài)程度也越來(lái)越大。然而,由于計(jì)算機(jī)網(wǎng)絡(luò)具有開(kāi)放性、互聯(lián)性、連接方式的多樣性及終端分布的不均勻性等特點(diǎn),再加上本身存在技術(shù)弱點(diǎn)和人為的疏忽,導(dǎo)致信息系統(tǒng)容易受到計(jì)算機(jī)病毒、黑客或惡意軟件的入侵,致使信息被破壞或竊取,使得信息系統(tǒng)比傳統(tǒng)的實(shí)物資產(chǎn)顯得更加脆弱。在這種大環(huán)境下,企業(yè)必須加強(qiáng)信息安全管理能力。但企業(yè)不單面臨著信息安全方面問(wèn)題,同時(shí)還面臨經(jīng)營(yíng)合規(guī)方面的問(wèn)題、系統(tǒng)可用性問(wèn)題以及業(yè)務(wù)可持續(xù)問(wèn)題等越來(lái)越多的問(wèn)題。因此,要求我們探索建立一套完善的體系,來(lái)有效地保障信息系統(tǒng)的全面安全。
2 信息安全體系建設(shè)理論依據(jù)
信息安全管理體系(Information Security Management System, ISMS)是企業(yè)整體管理體系的一個(gè)部分,是企業(yè)在整體或特定范圍內(nèi)建立信息安全方針和目標(biāo),以及完成這些目標(biāo)所用方法的體系?;趯?duì)業(yè)務(wù)風(fēng)險(xiǎn)的認(rèn)識(shí),ISMS包括建立、實(shí)施、操作、監(jiān)視、復(fù)查、維護(hù)和改進(jìn)信息安全等一系列的管理活動(dòng),并且表現(xiàn)為組織結(jié)構(gòu)、策略方針、計(jì)劃活動(dòng)、目標(biāo)與原則、人員與責(zé)任、過(guò)程與方法、資源等諸多要素的集合。
在建設(shè)信息安全管理體系的方法上,ISO 27001標(biāo)準(zhǔn)為我們提供了指導(dǎo)性建議,即基于PDCA 的持續(xù)改進(jìn)的管理模式。PDCA是一種通用的管理模式,適用于任何管理活動(dòng),體現(xiàn)了一種持續(xù)改進(jìn)、維持平衡的思想,但具體到ISMS建立及認(rèn)證項(xiàng)目上,就顯得不夠明確和細(xì)致,組織必須還要有一套切實(shí)可行的方法論,以符合項(xiàng)目過(guò)程實(shí)施的要求。在這方面,ISMS 實(shí)施及認(rèn)證項(xiàng)目可以借鑒很多成熟的管理體系實(shí)施方法,比如IS0 9001,ISO/IEC 2700l, ISO/TS 16949 等,大致上說(shuō),這些管理體系都遵循所謂的PROC過(guò)程方法。
PROC 過(guò)程模型 (Preparation-Realization-Operation-Certification)是對(duì)PDCA 管理模式的一種細(xì)化,它更富有針對(duì)性和實(shí)效性,并且更貼近認(rèn)證審核自身的特點(diǎn)。PROC模型如圖1所示。
3 信息安全體系建設(shè)過(guò)程
根據(jù)以往經(jīng)驗(yàn),整個(gè)信息安全管理體系建設(shè)項(xiàng)目可劃分成5個(gè)階段,如果每項(xiàng)內(nèi)容的活動(dòng)都能很好地完成,最終就能建立起有效的ISMS,實(shí)現(xiàn)信息安全建設(shè)總體目標(biāo),最終通過(guò)ISO/IEC 27001認(rèn)證。
調(diào)研階段: 對(duì)業(yè)務(wù)范圍內(nèi)所有制度包括內(nèi)部的管理規(guī)定或內(nèi)控相關(guān)規(guī)定,對(duì)公司目前的管理狀況進(jìn)行系統(tǒng)、全面的了解和分析。通過(guò)技術(shù)人員人工檢查和軟件檢測(cè)等方式對(duì)組織內(nèi)部分關(guān)鍵網(wǎng)絡(luò)、服務(wù)器等設(shè)備進(jìn)行抽樣漏洞掃描,并形成《漏洞掃描風(fēng)險(xiǎn)評(píng)估報(bào)告》。
資產(chǎn)識(shí)別與風(fēng)險(xiǎn)評(píng)估階段: 針對(duì)組織內(nèi)部人員的實(shí)際情況,進(jìn)行信息安全基礎(chǔ)知識(shí)的普及和培訓(xùn)工作,讓每位員工對(duì)信息安全體系建設(shè)活動(dòng)有充分的理解和認(rèn)識(shí)。對(duì)內(nèi)部所有相關(guān)信息安全資產(chǎn)進(jìn)行全面梳理,并且按照ISO/IEC 27001相關(guān)的信息資產(chǎn)識(shí)別和風(fēng)險(xiǎn)評(píng)估的要求,完成《信息資產(chǎn)清單》、《信息資產(chǎn)風(fēng)險(xiǎn)評(píng)估表》和《風(fēng)險(xiǎn)評(píng)估報(bào)告》。
設(shè)計(jì)策劃階段:通過(guò)分組現(xiàn)場(chǎng)討論、領(lǐng)導(dǎo)訪(fǎng)談等多種方式對(duì)各業(yè)務(wù)部門(mén)涉及的信息安全相關(guān)內(nèi)容進(jìn)行細(xì)致研究和討論。針對(duì)現(xiàn)有信息安全問(wèn)題和潛在信息安全風(fēng)險(xiǎn)建立有效的防范和檢查機(jī)制,并且形成有持續(xù)改進(jìn)功能的信息安全監(jiān)督審核管理制度,最終形成嚴(yán)格遵守ISO/IEC 27001認(rèn)證審核標(biāo)準(zhǔn)的、符合組織業(yè)務(wù)發(fā)展需要的《信息安全管理體系文件》。體系對(duì)文件控制、記錄控制、內(nèi)部審核管理、管理評(píng)審、糾正預(yù)防措施控制、信息安全交流管理、信息資產(chǎn)管理、人力資源安全管理、物理環(huán)境安全、通信與操作管理(包括:筆記本電腦管理、變更管理、補(bǔ)丁管理、第三方服務(wù)管理、防范病毒及惡意軟件管理、機(jī)房管理規(guī)定、介質(zhì)管理規(guī)定、軟件管理規(guī)定、數(shù)據(jù)備份管理、系統(tǒng)監(jiān)控管理規(guī)定、電子郵件管理規(guī)定、設(shè)備管理規(guī)定)、訪(fǎng)問(wèn)控制、信息系統(tǒng)獲取開(kāi)發(fā)和維護(hù)、信息安全事件管理、業(yè)務(wù)持續(xù)性控制、符合性相關(guān)程序進(jìn)行全面界定和要求。
實(shí)施階段:項(xiàng)目小組要組織相關(guān)資源,依據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果選擇控制措施,為實(shí)施有效的風(fēng)險(xiǎn)處理做好計(jì)劃,管理者需要正式ISMS 體系并要求開(kāi)始實(shí)施,通過(guò)普遍的培訓(xùn)活動(dòng)來(lái)推廣執(zhí)行。 ISMS 建立起來(lái)(體系文件正式實(shí)施) 之后,要通過(guò)一定時(shí)間的試運(yùn)行來(lái)檢驗(yàn)其有效性和穩(wěn)定性。在此階段,應(yīng)該培訓(xùn)專(zhuān)門(mén)人員,建立起內(nèi)部審查機(jī)制,通過(guò)內(nèi)部審計(jì)、管理評(píng)審和模擬認(rèn)證,來(lái)檢查己建立的ISMS是否符合ISO/IEC 27001標(biāo)準(zhǔn)以及企業(yè)規(guī)范的要求。
認(rèn)證階段:經(jīng)過(guò)一定時(shí)間運(yùn)行,ISMS 達(dá)到一個(gè)穩(wěn)定的狀態(tài),各項(xiàng)文檔和記錄已經(jīng)建立完備,此時(shí),可以提請(qǐng)進(jìn)行認(rèn)證。
4 信息安全體系建立的意義
通過(guò)建立信息安全管理體系,我們對(duì)信息安全事件及風(fēng)險(xiǎn)有了較為清楚的認(rèn)識(shí),同時(shí)掌握了一些規(guī)避和處理信息安全風(fēng)險(xiǎn)的方法,更重要的是我們重新梳理了組織內(nèi)信息安全體系范圍,明確了信息安全系統(tǒng)中人員相關(guān)職責(zé),對(duì)維護(hù)范圍內(nèi)的各信息系統(tǒng)進(jìn)行了全面的風(fēng)險(xiǎn)評(píng)估,并且通過(guò)風(fēng)險(xiǎn)評(píng)估涉及的內(nèi)容確定了具體的控制目標(biāo)和控制方式,引入了持續(xù)改進(jìn)的戴明環(huán)管理思想,保證了體系運(yùn)轉(zhuǎn)的有效性。具體效果如下:
(1) 制定了信息安全方針和多層次的安全策略,為各項(xiàng)信息安全管理活動(dòng)提供指引和支持。
(2) 通過(guò)信息風(fēng)險(xiǎn)評(píng)估挖掘了組織真實(shí)的信息安全需求。
加強(qiáng)了人員安全意識(shí),建立了以預(yù)防為主的信息安全理念。
(3) 根據(jù)信息安全發(fā)展趨勢(shì),建立了動(dòng)態(tài)管理和持續(xù)改進(jìn)的思想。
5 決定體系建立的重要因素
5.1 加強(qiáng)人員安全意識(shí)是推動(dòng)體系實(shí)施的重要保障
信息安全體系在一個(gè)企業(yè)的成功建立并運(yùn)行,需要整個(gè)企業(yè)從上到下的全體成員都有安全意識(shí),并具備信息安全體系相關(guān)理論基礎(chǔ),才能保障信息安全體系各項(xiàng)活動(dòng)內(nèi)容順利開(kāi)展。為保證信息安全體系相關(guān)任務(wù)的執(zhí)行人員能夠盡職盡責(zé),組織要確定體系內(nèi)人員的職責(zé);給予相關(guān)人員適當(dāng)?shù)呐嘤?xùn),必要時(shí),需要為特定任務(wù)招聘有經(jīng)驗(yàn)的人員;評(píng)估培訓(xùn)效果。組織必須確保相關(guān)人員能夠意識(shí)到其所進(jìn)行的信息安全活動(dòng)的重要性,并且清楚各自在實(shí)現(xiàn)ISMS 目標(biāo)過(guò)程中參與的方式。
ISMS 培訓(xùn)工作應(yīng)該分層次、分階段、循序漸進(jìn)地進(jìn)行。借助培訓(xùn),組織一方面可以向一般員工宣貫安全策略、提升其安全意識(shí);另一方面,也可以向特定人員傳遞專(zhuān)業(yè)技能(例如風(fēng)險(xiǎn)評(píng)估方法、策略制定方法、安全操作技術(shù)等)。此外,面向管理人員的培訓(xùn),能夠提升組織整體的信息安全管理水平。通常來(lái)講,組織應(yīng)該考慮實(shí)施的培訓(xùn)內(nèi)容包括:
(1) 信息安全意識(shí)培訓(xùn)。在ISMS實(shí)施伊始或最終運(yùn)行階段,組織可以為所有人員提供信息安全意識(shí)培訓(xùn),目的在于讓所有與ISMS 相關(guān)的人員都了解信息安全管理基本要領(lǐng),理解信息安全策略,知道信息安全問(wèn)題所在,掌握應(yīng)對(duì)和解決問(wèn)題的方法和途徑。
(2) 信息安全管理基礎(chǔ)培訓(xùn)。在ISMS準(zhǔn)備階段,組織可以向ISMS項(xiàng)目實(shí)施相關(guān)人員 (例如風(fēng)險(xiǎn)評(píng)估小組人員、各部門(mén)代表等)提供1SO/IEC 27001基礎(chǔ)培訓(xùn),通過(guò)短期學(xué)習(xí),幫助大家掌握ISO/IEC 27001標(biāo)準(zhǔn)的精髓,理解自身角色和責(zé)任,從而在ISMS項(xiàng)目實(shí)施過(guò)程中起到應(yīng)有的作用。
(3) ISMS實(shí)施培訓(xùn)。組織可以向ISMS項(xiàng)目的核心人員提供ISMS實(shí)施方法的培訓(xùn),包括風(fēng)險(xiǎn)評(píng)估方法、策略制定方法等,目的在于協(xié)作配合,共同推動(dòng)ISMS項(xiàng)目有序且順利地進(jìn)行。
(4) 信息安全綜合技能培訓(xùn)。為了讓ISMS能夠長(zhǎng)期穩(wěn)定地運(yùn)行下去,組織可以為相關(guān)人員提供信息安全操作技能的培訓(xùn),目的在于提高其運(yùn)營(yíng)ISMS的技術(shù)能力,掌握處理問(wèn)題的思路和方法。
5.2 建立符合企業(yè)需求的ISMS,保障體系順利落地
(1) 根據(jù)業(yè)務(wù)需求明確ISMS范圍。范圍的界定要從組織的業(yè)務(wù)出發(fā),通過(guò)分析業(yè)務(wù)流程(尤其是核心業(yè)務(wù)),找到與此相關(guān)的人員、部門(mén)和職能,然后確定業(yè)務(wù)流程所依賴(lài)的信息系統(tǒng)和場(chǎng)所環(huán)境,最終從邏輯上和物理上對(duì)ISMS 的范圍予以明確。需要注意的是,組織確定的ISMS 范圍,必須是適合內(nèi)外部客戶(hù)所需的,且包含了與所有對(duì)信息安全具有影響的合作伙伴、供貨商和客戶(hù)的接觸關(guān)系。為此,組織應(yīng)該通過(guò)合同、服務(wù)水平協(xié)議 (SLA)、諒解備忘錄等方式來(lái)說(shuō)明其在與合作伙伴、供貨商以及客戶(hù)接觸時(shí)實(shí)施了信息安全管理。
(2) 利用客觀(guān)風(fēng)險(xiǎn)評(píng)估工具。風(fēng)險(xiǎn)評(píng)估應(yīng)盡可能采用客觀(guān)的風(fēng)險(xiǎn)評(píng)估工具,保證評(píng)估的準(zhǔn)確、翔實(shí)。有效利用各種工具,可以幫助評(píng)估者更準(zhǔn)確更全面地采集和分析數(shù)據(jù),提升工作的自動(dòng)化水平,并且最大程度上減少人為失誤。當(dāng)然,風(fēng)險(xiǎn)評(píng)估工具并不局限于完全技術(shù)性的產(chǎn)品,事實(shí)上很多評(píng)估工具都是評(píng)估者經(jīng)驗(yàn)積累的成果,如調(diào)查問(wèn)卷、掃描工具、風(fēng)險(xiǎn)評(píng)估軟件等。
(3) 構(gòu)建合理的ISMS文件體系。文件首先應(yīng)該符合業(yè)務(wù)運(yùn)作和安全控制的實(shí)際情況,應(yīng)該具有可操作性;不同層次的文件之間應(yīng)該保持緊密關(guān)系并且協(xié)調(diào)一致,不能存在相互矛盾的地方;編寫(xiě)ISMS文件時(shí),除了依據(jù)標(biāo)準(zhǔn)和相關(guān)法律法規(guī)之外,組織還應(yīng)該充分考慮現(xiàn)行的策略、程序、制度和規(guī)范,有所繼承,有所修正。
6 結(jié) 論
企業(yè)的生存和發(fā)展,有賴(lài)于企業(yè)各項(xiàng)業(yè)務(wù)、管理活動(dòng)的健康有序的進(jìn)行,而信息化是企業(yè)一切業(yè)務(wù)、管理活動(dòng)所依賴(lài)的基礎(chǔ)。信息系統(tǒng)是否能夠穩(wěn)定、可靠、有效運(yùn)作,直接關(guān)系到企業(yè)各項(xiàng)業(yè)務(wù)活動(dòng)是否能夠持續(xù)。因此,我們要對(duì)信息系統(tǒng)的保密性、完整性、可控性、可用性等提出全面具體的要求,建立持續(xù)改進(jìn)的信息安全體系運(yùn)行機(jī)制。在信息安全體系的全面應(yīng)用過(guò)程中,必須重點(diǎn)關(guān)注以下重要事項(xiàng):安全策略、目標(biāo)和活動(dòng)應(yīng)該反映業(yè)務(wù)目標(biāo);實(shí)施信息安全的方法應(yīng)該與組織的文化保持一致;來(lái)自高級(jí)管理層的明確的支持和承諾;向所有管理者和員工有效地推廣安全意識(shí);提供適當(dāng)?shù)呐嘤?xùn)和教育。
主要參考文獻(xiàn)
[1] 王斌君. 信息安全管理體系[M]. 北京:高等教育出版社,2008.
【關(guān)鍵詞】三大體系;企業(yè)標(biāo)準(zhǔn)體系;關(guān)系;異同點(diǎn)
一、引言
根據(jù)現(xiàn)代企業(yè)制度的“責(zé)權(quán)明確、管理科學(xué)”的要求,進(jìn)行企業(yè)制度改革,首先需要開(kāi)展標(biāo)準(zhǔn)化建設(shè),健全企業(yè)標(biāo)準(zhǔn)體系、建立技術(shù)先進(jìn)、協(xié)調(diào)配套、科學(xué)合理的管理系統(tǒng)是構(gòu)建現(xiàn)代企業(yè)制度的基礎(chǔ)。對(duì)于現(xiàn)代企業(yè)來(lái)說(shuō),質(zhì)量、環(huán)境、職業(yè)健康安全管理體系(即三大體系)認(rèn)證,不僅是企業(yè)打入國(guó)際市場(chǎng)的通行證,同時(shí)也是提升產(chǎn)品質(zhì)量、完善企業(yè)管理、預(yù)防污染、促進(jìn)員工身心健康的重要途徑。從三大體系與企業(yè)標(biāo)準(zhǔn)體系的出發(fā)點(diǎn)來(lái)看,二者有著一致性。所以,在企業(yè)標(biāo)準(zhǔn)體系建設(shè)中,全面認(rèn)識(shí)其與三大體系間的關(guān)系具有重大現(xiàn)實(shí)意義。
二、三大體系與企業(yè)標(biāo)準(zhǔn)體系的異同點(diǎn)分析
(一)二者的共同點(diǎn)
第一,科學(xué)性相同。廣大企業(yè)對(duì)三大體系的標(biāo)準(zhǔn)與企業(yè)標(biāo)準(zhǔn)體系的廣泛應(yīng)用,正視二者科學(xué)性的具體體現(xiàn)。三大體系、標(biāo)準(zhǔn)體系的發(fā)展與完善,都是在有效汲取控制論、信息論、系統(tǒng)論思想方法的基礎(chǔ)上,融技術(shù)科學(xué)、心理學(xué)、經(jīng)濟(jì)學(xué)、社會(huì)學(xué)、自然學(xué)等于一體的理論與方法。二者在管理原理上具有相似性,都是通過(guò)實(shí)施標(biāo)準(zhǔn)體系,以構(gòu)建有效、完整的管理體系。
第二,方法和運(yùn)行模式相同。標(biāo)準(zhǔn)化體系的運(yùn)行模式,是一個(gè)從標(biāo)準(zhǔn)制定、標(biāo)準(zhǔn)實(shí)施到合格評(píng)定、分析改進(jìn),再到標(biāo)準(zhǔn)修訂的動(dòng)態(tài)過(guò)程,其在持續(xù)改進(jìn)中不斷實(shí)現(xiàn)企業(yè)標(biāo)準(zhǔn)化。為實(shí)現(xiàn)企業(yè)標(biāo)準(zhǔn)化這一目標(biāo),在企業(yè)標(biāo)準(zhǔn)體系中應(yīng)用了先進(jìn)的PDCA管理模式,即“策劃、實(shí)施、檢查、處置、再策劃”的循環(huán)管理模式。三大體系的管理方法、運(yùn)行模式也同樣運(yùn)用了PDCA管理模式,以不斷改進(jìn)管理體系。
第三,最終目的相同。構(gòu)建、實(shí)施三大體系的目的是提升企業(yè)對(duì)產(chǎn)品質(zhì)量、生產(chǎn)環(huán)境、職業(yè)健康風(fēng)險(xiǎn)的管理能力。實(shí)施企業(yè)標(biāo)準(zhǔn)體系的目的是維持管理系統(tǒng)中產(chǎn)供銷(xiāo)、人財(cái)物的最佳秩序,從而使企業(yè)獲得最優(yōu)的經(jīng)濟(jì)及社會(huì)效益。從表面上看,二者有著不同的建立目的,但是究其本質(zhì),不難發(fā)現(xiàn)三大體系與標(biāo)準(zhǔn)體系的建立,都是為了使企業(yè)在內(nèi)部管理、質(zhì)量管理、環(huán)境及職業(yè)健康風(fēng)險(xiǎn)管理方面獲得良好的秩序,最終提高企業(yè)的經(jīng)濟(jì)、社會(huì)效益,所以二者的最終目的是相同的。
(二)二者的不同點(diǎn)
第一,含義不同。企業(yè)標(biāo)準(zhǔn)體系包含的是技術(shù)標(biāo)準(zhǔn)、管理標(biāo)準(zhǔn)和工作標(biāo)準(zhǔn),而三大體系包含的是組織結(jié)構(gòu)、策劃活動(dòng)、職責(zé)、慣例、程序、過(guò)程和資源。第二,標(biāo)準(zhǔn)依據(jù)不同。企業(yè)標(biāo)準(zhǔn)體系主要依據(jù)企業(yè)所貫徹和采用的上層標(biāo)準(zhǔn)(國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)、地方標(biāo)準(zhǔn))和本企業(yè)制定的企業(yè)標(biāo)準(zhǔn),而構(gòu)建三大體系的標(biāo)準(zhǔn)依據(jù)則分別采用了管理型的國(guó)際標(biāo)準(zhǔn),或參考了管理型的國(guó)際上的先進(jìn)標(biāo)準(zhǔn)和技術(shù)文件。第三,適用對(duì)象不同。企業(yè)標(biāo)準(zhǔn)體系適用的對(duì)象是企業(yè)內(nèi)部。質(zhì)量管理體系適用的對(duì)象是產(chǎn)品的質(zhì)量;環(huán)境管理體系涉及到的對(duì)象有社會(huì)員工、社區(qū)居民、顧客、股東、國(guó)際社會(huì)、相關(guān)團(tuán)體等;職業(yè)健康安全管理體系的適用對(duì)象包括組織內(nèi)的員工、合同方人員及其他人員。所以,三大體系的適用對(duì)象既包括了企業(yè)內(nèi)部又包括了企業(yè)外部。
三、三大體系與企業(yè)標(biāo)準(zhǔn)體系的關(guān)系探析
(一)標(biāo)準(zhǔn)體系是質(zhì)量、環(huán)境、職業(yè)健康安全管理體系的基礎(chǔ)
在《企業(yè)標(biāo)準(zhǔn)體系要求》(簡(jiǎn)稱(chēng)《要求》)中,明確指出了:企業(yè)標(biāo)準(zhǔn)體系應(yīng)當(dāng)是其他管理體系(包括生產(chǎn)管理、質(zhì)量管理、技術(shù)管理、環(huán)境管理、財(cái)務(wù)管理、職業(yè)健康風(fēng)險(xiǎn)管理等)的重要基礎(chǔ)。標(biāo)準(zhǔn)體系的建立,必須結(jié)合企業(yè)自身特點(diǎn),在滿(mǎn)足相關(guān)管理體系要求的前提下,促成企業(yè)構(gòu)建起一套完整的、自我完善的、協(xié)調(diào)配合的運(yùn)行機(jī)制和管理體系。
(二)三大體系與技術(shù)標(biāo)準(zhǔn)體系的關(guān)系
在《要求》中,明確規(guī)定了:技術(shù)標(biāo)準(zhǔn)體系的技術(shù)標(biāo)準(zhǔn)主要與質(zhì)量相關(guān),其包含了安全、能源、環(huán)境、職業(yè)健康等技術(shù)標(biāo)準(zhǔn)。同時(shí),在GB/T1549-2003(《企業(yè)標(biāo)準(zhǔn)體系技術(shù)標(biāo)準(zhǔn)體系》)中,也規(guī)定了:與質(zhì)量相關(guān)的技術(shù)標(biāo)準(zhǔn),應(yīng)當(dāng)符合《質(zhì)量管理體系要求》中關(guān)于技術(shù)性的相關(guān)要求;與環(huán)境、安全、職業(yè)健康管理相關(guān)的技術(shù)標(biāo)準(zhǔn),應(yīng)當(dāng)符合《環(huán)境管理體系標(biāo)準(zhǔn)要求》和《職業(yè)健康安全管理體系要求》的技術(shù)性要求。由此可見(jiàn),質(zhì)量體系的構(gòu)建必須的建立在技術(shù)標(biāo)準(zhǔn)體系的基礎(chǔ)上的,在技術(shù)標(biāo)準(zhǔn)體系中,涵蓋了三大體系所有的技術(shù)要素,三大體系可以視為對(duì)技術(shù)標(biāo)準(zhǔn)體系的補(bǔ)充,而技術(shù)標(biāo)準(zhǔn)反過(guò)來(lái)又是三大體系的技術(shù)文件。
(三)三大體系與管理標(biāo)準(zhǔn)體系的關(guān)系
管理標(biāo)準(zhǔn)體系,是標(biāo)準(zhǔn)體系的管理標(biāo)準(zhǔn),其是實(shí)施技術(shù)標(biāo)準(zhǔn)體系的重要保證。在GB/T 15498-2003(《企業(yè)標(biāo)準(zhǔn)體系管理標(biāo)準(zhǔn)和工作標(biāo)準(zhǔn)體系》)中,其層次結(jié)構(gòu)由第1層管理基礎(chǔ)標(biāo)準(zhǔn)、第2層管理標(biāo)準(zhǔn)(包括設(shè)計(jì)、經(jīng)營(yíng)、開(kāi)發(fā),生產(chǎn)、采購(gòu)、質(zhì)量管理、基礎(chǔ)設(shè)施、測(cè)量、包裝、搬運(yùn)、貯存、安全、職業(yè)健康、環(huán)境等)所構(gòu)成。在這些管理標(biāo)準(zhǔn)中,即寶庫(kù)了質(zhì)量體系的要素的全部,也包括了環(huán)境和職業(yè)健康安全管理體系的相關(guān)要素。
(四)三大體系與工作標(biāo)準(zhǔn)體系的關(guān)系
工作標(biāo)準(zhǔn)體系,是按企業(yè)標(biāo)準(zhǔn)體系的內(nèi)在聯(lián)系,而形成的一套科學(xué)的、系統(tǒng)的有機(jī)整體。工作標(biāo)準(zhǔn)體系的建立,是實(shí)施管理標(biāo)準(zhǔn)體系、技術(shù)標(biāo)準(zhǔn)體系的重要保障。工作標(biāo)準(zhǔn)是企業(yè)職工工作質(zhì)量的基本依據(jù),也是三大體系的運(yùn)行基礎(chǔ),其可作為三大體系的支撐性標(biāo)準(zhǔn)文件。通過(guò)完善工作標(biāo)準(zhǔn)體系,對(duì)員工行為加以規(guī)范,對(duì)崗位操作程序加以?xún)?yōu)化,以提升工作質(zhì)量,保障三大體系的良好運(yùn)行。
參考文獻(xiàn)
[1]陳志和.質(zhì)量、環(huán)境、職業(yè)健康安全管理體系標(biāo)準(zhǔn)整合研究[J].現(xiàn)代管理科學(xué),2009,02:112-114.
[2]王麗君.試論企業(yè)標(biāo)準(zhǔn)體系與質(zhì)量、環(huán)境、職業(yè)健康安全管理體系的關(guān)系[J].核標(biāo)準(zhǔn)計(jì)量與質(zhì)量,2009,03:14-18.
[3]羅成書(shū).企業(yè)安全生產(chǎn)標(biāo)準(zhǔn)化與職業(yè)健康安全管理體系的有效融合[J].中國(guó)水泥,2013,08:97-100.
【關(guān)鍵詞】民爆;事故;企業(yè)集團(tuán);安全管理
一、引言
《民用爆破器材行業(yè)“十一五”規(guī)劃綱要》中提出“加大企業(yè)結(jié)構(gòu)布局調(diào)整力度,培育大型企業(yè)集團(tuán)”,《民用爆破器材行業(yè)“十二五”規(guī)劃綱要》中提出“繼續(xù)推進(jìn)民爆企業(yè)的兼并重組工作”。即從2006年左右至今,民爆行業(yè)進(jìn)行了一場(chǎng)跑馬圈地式的重組整合運(yùn)動(dòng),也由此誕生了一批大型企業(yè)集團(tuán)。這些大型企業(yè)集團(tuán)在調(diào)整產(chǎn)業(yè)結(jié)構(gòu),提升技術(shù)水平,轉(zhuǎn)變發(fā)展方式,淘汰落后產(chǎn)能,優(yōu)化產(chǎn)品結(jié)構(gòu),增強(qiáng)企業(yè)核心競(jìng)爭(zhēng)力,實(shí)現(xiàn)行業(yè)安全、清潔、節(jié)約和可持續(xù)發(fā)展方面發(fā)揮了積極的作用。但是近期發(fā)生的幾起行業(yè)影響較大的安全生產(chǎn)責(zé)任事故,暴露出了企業(yè)集團(tuán)急需加強(qiáng)對(duì)生產(chǎn)點(diǎn)在安全管控力度,新型科學(xué)實(shí)用的民爆行業(yè)安全管理體系。
二、民爆行業(yè)安全生產(chǎn)事故集中突發(fā)
2013年3月11日,云南包裝廠(chǎng)四分廠(chǎng)乳化炸藥生產(chǎn)線(xiàn)制藥工序發(fā)生爆炸。事故造成三人死亡,工房及設(shè)備遭到大面積破壞。云南包裝廠(chǎng)(國(guó)營(yíng)九八一五廠(chǎng))組建于1965年,是云南民爆集團(tuán)有限責(zé)任公司全資子公司,而發(fā)生事故的生產(chǎn)點(diǎn)是云南民爆集團(tuán)22個(gè)民爆物品生產(chǎn)點(diǎn)之一,2010年10月投入試生產(chǎn)。
2013年3月21日,永平銅礦混裝乳化炸藥車(chē)發(fā)生爆炸,事故造成4人死亡,9人受傷。永平銅礦是江西銅業(yè)股份有限公司的全資子公司,而炸藥廠(chǎng)是江西銅業(yè)股份有限公司炸藥總廠(chǎng)設(shè)在永平銅礦的分廠(chǎng),2012年10月開(kāi)始投入使用。
2013年5月20日,保利民爆濟(jì)南科技有限公司乳化震源藥柱生產(chǎn)車(chē)間發(fā)生爆炸事故,造成33人死亡、19人受傷。該公司始建于1958年,經(jīng)過(guò)多次改制重組,于2011年加入保利集團(tuán),更名為保利民爆濟(jì)南公司,為保利集團(tuán)民爆產(chǎn)業(yè)的控股子公司,是保利集團(tuán)民爆產(chǎn)業(yè)下屬8個(gè)生產(chǎn)點(diǎn)之一,2012年2月開(kāi)始試生產(chǎn)。
三、民爆行業(yè)大型集團(tuán)安全管理體系的建立與完善
從集團(tuán)高度建立安全管理體系勢(shì)在必行。加強(qiáng)集團(tuán)安全管控力度,發(fā)揮資源優(yōu)勢(shì)互補(bǔ)作用,切實(shí)提升歷史悠久的民爆企業(yè)生產(chǎn)點(diǎn)的安全管理水平,確保民爆企業(yè)集團(tuán)在安全健康的環(huán)境下發(fā)展壯大,筆者認(rèn)為應(yīng)從以下幾個(gè)方面著手:
1、建立高效的集團(tuán)安全組織架構(gòu)和管理網(wǎng)絡(luò)
由總部牽頭建立安全管理組織機(jī)構(gòu),確定總部和生產(chǎn)點(diǎn)的職責(zé)和權(quán)限分配、安全生產(chǎn)委員會(huì)的運(yùn)行機(jī)制、總部管控的領(lǐng)域、管控方法。集團(tuán)總部和生產(chǎn)點(diǎn)均設(shè)立安全管理機(jī)構(gòu),生產(chǎn)點(diǎn)安全管理機(jī)構(gòu)實(shí)行雙重管理。
2、統(tǒng)一集團(tuán)安全戰(zhàn)略和規(guī)劃
在集團(tuán)戰(zhàn)略規(guī)劃和安全生產(chǎn)目標(biāo)的基礎(chǔ)上,根據(jù)生產(chǎn)點(diǎn)的安全生產(chǎn)現(xiàn)狀,建立集團(tuán)安全戰(zhàn)略和規(guī)劃。統(tǒng)籌規(guī)劃生產(chǎn)點(diǎn)之間的資源優(yōu)勢(shì),明確安全技改的優(yōu)先級(jí)和順序,制定詳細(xì)的安全生產(chǎn)目標(biāo)和可操作性的安全生產(chǎn)工作計(jì)劃。
3、建立科學(xué)的集團(tuán)安全生產(chǎn)業(yè)績(jī)?cè)u(píng)價(jià)體系
集團(tuán)安全管理側(cè)重于對(duì)管理的管理。因此安全生產(chǎn)業(yè)績(jī)?cè)u(píng)價(jià)體系包括:集團(tuán)安全評(píng)審、集團(tuán)體系評(píng)估、集團(tuán)安全檢查、集團(tuán)安全績(jī)效考核。集團(tuán)安全評(píng)審偏向于安全政策、安全指標(biāo)、安全管理體系的執(zhí)行狀況和效果。評(píng)審結(jié)果與生產(chǎn)點(diǎn)負(fù)責(zé)人薪酬、獎(jiǎng)懲掛鉤。集團(tuán)體系評(píng)估側(cè)重于安全管理體系的現(xiàn)狀摸底。集團(tuán)安全監(jiān)察側(cè)重于安全操作情況、法律法規(guī)執(zhí)行情況、安全生產(chǎn)現(xiàn)狀的突擊檢查。集團(tuán)安全績(jī)效考核是對(duì)生產(chǎn)點(diǎn)的安全生產(chǎn)工作進(jìn)行獎(jiǎng)懲。
4、建立集團(tuán)統(tǒng)一安全生產(chǎn)管理標(biāo)準(zhǔn)
主要內(nèi)容包括:制度文件、程序文件和過(guò)程控制等。
5、建立集團(tuán)共享的信息化管理平臺(tái)
加強(qiáng)安全生產(chǎn)物聯(lián)網(wǎng)信息系統(tǒng)建設(shè),推動(dòng)企業(yè)(集團(tuán))級(jí)應(yīng)急平臺(tái)建設(shè),推進(jìn)生產(chǎn)作業(yè)環(huán)境的監(jiān)測(cè)監(jiān)控、安全管理和應(yīng)急信息系統(tǒng)的應(yīng)用。推動(dòng)企業(yè)利用物聯(lián)網(wǎng)技術(shù)對(duì)生產(chǎn)作業(yè)環(huán)境實(shí)現(xiàn)超前感知,提高對(duì)生產(chǎn)安全事故的預(yù)控能力。
在加強(qiáng)集團(tuán)安全管控力度的同時(shí),仍需注意以下幾點(diǎn):(1)民爆行業(yè)的重組整合接近尾聲,要從行業(yè)特色及自身的長(zhǎng)遠(yuǎn)發(fā)展目標(biāo)考慮,把安全管理放到公司工作的首要位置,而不是口號(hào)重于實(shí)踐。(2)建立完善的安全管理體系的同時(shí),還應(yīng)配套詳細(xì)的可操作性的實(shí)施計(jì)劃。目前中央企業(yè)自上而下推行風(fēng)險(xiǎn)管理、內(nèi)控制度等管理方式,行業(yè)內(nèi)也不乏推行三體系認(rèn)證的企業(yè),但是民爆企業(yè)因歷史悠久、相對(duì)封閉而形成的管理方法已成習(xí)慣。新的管理方法不僅需要制度文件,更需要程序文件和一名深知企業(yè)隱文化的人員進(jìn)行過(guò)程控制。(3)安全文化建設(shè)方面。一流企業(yè)靠文化。安全文化氛圍的營(yíng)造,可以彌補(bǔ)安全管理制度上的缺陷。安全文化要從安全原理的角度,在“人因”問(wèn)題認(rèn)識(shí)上人的安全素質(zhì),即從知識(shí)、技能和意識(shí)等擴(kuò)展到思想、觀(guān)念、態(tài)度、品德、倫理、情感等更為基本的素質(zhì)側(cè)面。安全文化建設(shè)要解決人的基本素質(zhì),這必然要對(duì)全員的參與提出要求。因此,現(xiàn)代安全文化建設(shè)需要大安全觀(guān)的思想。(4)安全激勵(lì)手段。安全激勵(lì)方面多采用人性化的方法,對(duì)事故的追查不僅僅針對(duì)個(gè)人,要從事故發(fā)生原因、杜絕事故再次發(fā)生的角度下力氣。同時(shí)安全獎(jiǎng)勵(lì)機(jī)制方面除了使用獎(jiǎng)懲激勵(lì)外,還應(yīng)使用典型激勵(lì)、定常激勵(lì)、隨機(jī)激勵(lì)、群體激勵(lì)、競(jìng)爭(zhēng)激勵(lì)等等多種激勵(lì)方法。
四、結(jié)論
安全管理體系是企業(yè)管理中的一部分,尋求和確立適合自身的管理模式是安全生產(chǎn)第一責(zé)任人和安全管理工作者探討的永恒主題。安全管理體系的建立是系統(tǒng)的、動(dòng)態(tài)的和不斷循環(huán)螺旋式上升的過(guò)程,由于民爆行業(yè)體系建設(shè)起步較晚,在系統(tǒng)性、時(shí)效性、適應(yīng)性以及體系的質(zhì)量方面存在不完善之處,行業(yè)現(xiàn)行的安全管理體系已不能很好地適應(yīng)新形勢(shì)的發(fā)展要求,建立新型科學(xué)實(shí)用的民爆行業(yè)安全管理體系勢(shì)在必行。
參考文獻(xiàn)
[1]劉德智,梁工謙.國(guó)內(nèi)外大型企業(yè)集團(tuán)安全管理模式現(xiàn)狀研究現(xiàn)代管理科學(xué)[J].現(xiàn)代管理科學(xué),2006,3,22-23
一、加強(qiáng)消防宣傳教育是前提條件
對(duì)于高校消防安全管理體系建設(shè),首要條件就是加強(qiáng)消防安全宣傳教育與培訓(xùn),這與消防管理工作中“消防為主、防消結(jié)合”的要求相符合。通過(guò)消防知識(shí)尤其是消防基本技能的普及,不僅學(xué)生的綜合素質(zhì)得到提高,還滿(mǎn)足了強(qiáng)化生存教育上的需要。在高校消防安全宣教中,主題就是宣傳消防文化,主要目的則是促進(jìn)高校師生安全意識(shí)的提高,幫助其增加有關(guān)消防安全知識(shí),特別是掌握逃生技能,并推動(dòng)宣傳教育培訓(xùn)長(zhǎng)效機(jī)制的構(gòu)建。對(duì)此,需要做好以下兩個(gè)方面的工作:1、構(gòu)建高效消防宣傳教育培訓(xùn)組織機(jī)制。近年來(lái),我國(guó)高校在行政管理上主要采用學(xué)院、系、專(zhuān)業(yè)的逐層管理形式,這造成各個(gè)院系之間比較獨(dú)立。因此,對(duì)于高校消防宣傳教育培訓(xùn)工作,可以借助于這種主機(jī)管理模式來(lái)有效開(kāi)展。2、對(duì)高校消防安全宣傳教育內(nèi)容予以明確,并在教學(xué)中具體呈現(xiàn)。高校消防安全宣教工作可以分成若干部分內(nèi)容,一般包括消防法律法規(guī)、預(yù)防火災(zāi)以及滅火教育、安全逃生以及自救技能等。經(jīng)過(guò)本次問(wèn)卷調(diào)查,發(fā)現(xiàn)絕大部分學(xué)生對(duì)于消防安全的重要性有著深刻認(rèn)識(shí),但是缺少比較專(zhuān)業(yè)的培訓(xùn)與知識(shí)。因此,高校應(yīng)當(dāng)將消防專(zhuān)家請(qǐng)到校園中,并對(duì)廣大師生進(jìn)行消防安全講座。同時(shí),將消防知識(shí)課程安排在教學(xué)工作中,通過(guò)必修加選修課的形式來(lái)推動(dòng)消防知識(shí)深入到課堂中。此外,在公安消防部門(mén)的指導(dǎo)下,高校應(yīng)當(dāng)定期組織師生進(jìn)行消防應(yīng)急疏散演習(xí),培訓(xùn)提升師生的自救技能等。
二、健全消防安全管理制度是制度保障
在建設(shè)高校消防安全管理體系的過(guò)程中,健全消防安全管理制度,并對(duì)消防安全責(zé)任制逐級(jí)落實(shí)是制度保障。對(duì)此,需要重視以下幾個(gè)方面的工作:1、建設(shè)高校校園消防安全組織。在對(duì)高校消防安全組織網(wǎng)絡(luò)予以構(gòu)建的過(guò)程中,高校各個(gè)部門(mén)應(yīng)當(dāng)互相協(xié)作,共同設(shè)立從學(xué)院到系再到專(zhuān)業(yè)的三級(jí)消防安全網(wǎng)絡(luò)。首先,學(xué)校應(yīng)當(dāng)組建消防安全管理工作小組,負(fù)責(zé)總體上的消防安全工作;第二,各個(gè)學(xué)院應(yīng)當(dāng)成立二級(jí)消防單位,并負(fù)責(zé)學(xué)院消防組織管理上的工作;第三,在各個(gè)系,包括圖書(shū)館、實(shí)驗(yàn)室、網(wǎng)絡(luò)機(jī)室設(shè)立三級(jí)消防管理部門(mén),以上組織需要進(jìn)行明確的分工。2、建立健全消防安全管理制度。根據(jù)國(guó)家法律以及相關(guān)規(guī)章,高校應(yīng)當(dāng)結(jié)合自身的實(shí)際情況來(lái)制定消防安全管理制度。在健全的消防安全制度的基礎(chǔ)上,高校消防工作也有了堅(jiān)實(shí)的制度保障,并有助于消防責(zé)任的明確。3、嚴(yán)格落實(shí)責(zé)任追究制度。依據(jù)高校行政管理上的逐級(jí)管理模式,需要將消防工作責(zé)任逐級(jí)落實(shí),尤其是落實(shí)到個(gè)人。對(duì)于高校消防管理部門(mén),應(yīng)當(dāng)逐級(jí)進(jìn)行消防安全責(zé)任書(shū)的簽訂,并定期檢查消防安全工作。此外,對(duì)消防先進(jìn)部門(mén)給予獎(jiǎng)勵(lì),并追究發(fā)生火災(zāi)以及存在火災(zāi)隱患的責(zé)任人員。
三、組建校園消防隊(duì)伍是隊(duì)伍保障
對(duì)此,高??梢栽O(shè)立校園義務(wù)消防隊(duì)。高校一旦發(fā)生火災(zāi),校園義務(wù)消防隊(duì)可以迅速到達(dá)現(xiàn)場(chǎng),并對(duì)火災(zāi)險(xiǎn)情予以控制。相關(guān)研究表明,校園義務(wù)消防隊(duì)撲滅了高校大約98%的火災(zāi)。對(duì)此,在公安消防部門(mén)指導(dǎo)下,校園保衛(wèi)處以及教職工可以組建校園義務(wù)消防隊(duì),以此來(lái)減少火災(zāi)的危險(xiǎn)。另一方面,應(yīng)當(dāng)對(duì)校園義務(wù)消防隊(duì)進(jìn)行定期培訓(xùn),尤其是指導(dǎo)學(xué)生如何進(jìn)行火災(zāi)隱患的排除,從而促進(jìn)其自救能力的提高。
四、保證消防設(shè)備完好是物質(zhì)保障
為了保證消防設(shè)備完好有效,高校應(yīng)當(dāng)確保消防經(jīng)費(fèi)的投入,及時(shí)更新消防設(shè)施。對(duì)于高校消防安全管理體系的建設(shè),消防設(shè)備是基本的物質(zhì)保障。消防設(shè)備的水平高低情況,往往對(duì)消防工作的開(kāi)展起到重要影響。目前,高校內(nèi)應(yīng)用著廣泛的高科技教學(xué)手段,電腦室等電氣設(shè)備的使用量不斷增多,而高校內(nèi)由于人口比較集中,這對(duì)消防設(shè)施的配備提出了更高要求。也就是,單靠滅火器和消防栓并不能滿(mǎn)足高校消防需求,必須采購(gòu)具有技術(shù)含量的消防設(shè)備,促使消防工作的現(xiàn)代化。對(duì)此,高校應(yīng)當(dāng)加大消防經(jīng)費(fèi)的投入,將其列入到學(xué)校預(yù)算中,并設(shè)立專(zhuān)門(mén)的基金,對(duì)消防設(shè)施及設(shè)備不斷更新改善。此外,高校應(yīng)當(dāng)落實(shí)消防器材管理制度,定期進(jìn)行維護(hù)與保養(yǎng),確保設(shè)備的有效性。
五、結(jié)束語(yǔ)
摘要:特色是普通高等院校辦學(xué)水平的標(biāo)志,也是學(xué)校辦學(xué)優(yōu)勢(shì)的具體體現(xiàn)。為了進(jìn)一步鞏固發(fā)展信息管理與信息系統(tǒng)專(zhuān)業(yè),優(yōu)化該專(zhuān)業(yè)的結(jié)構(gòu),提升該專(zhuān)業(yè)建設(shè)的整體水平,滿(mǎn)足企業(yè)對(duì)信息化人才的需求,文章從信息管理與信息系統(tǒng)專(zhuān)業(yè)背景分析入手,對(duì)中國(guó)計(jì)量學(xué)院信息管理與信息系統(tǒng)專(zhuān)業(yè)的特色定位和教學(xué)體系改革提出若干思考。
關(guān)鍵詞:信管專(zhuān)業(yè) 特色定位 教學(xué)體系
一、引言
教育部1998年頒布的專(zhuān)業(yè)目錄中,將信管專(zhuān)業(yè)的培養(yǎng)目標(biāo)確定為:“培養(yǎng)具備現(xiàn)代管理學(xué)理論基礎(chǔ)、計(jì)算機(jī)科學(xué)技術(shù)知識(shí)及應(yīng)用能力,掌握系統(tǒng)思想和信息系統(tǒng)分析與設(shè)計(jì)方法以及信息管理等方面的知識(shí)與能力,能在國(guó)家各級(jí)管理部門(mén)、工商企業(yè)、金融機(jī)構(gòu)、科研單位等部門(mén)從事信息管理以及信息系統(tǒng)分析、設(shè)計(jì)、實(shí)施管理和評(píng)價(jià)等方面的高級(jí)專(zhuān)門(mén)人才?!睆呐囵B(yǎng)目標(biāo)中不難看出一方面教育部進(jìn)行專(zhuān)業(yè)整合的初衷是為了摒棄以前專(zhuān)業(yè)劃得過(guò)細(xì)的做法,把目標(biāo)轉(zhuǎn)向培養(yǎng)既懂經(jīng)濟(jì)管理知識(shí),又懂信息技術(shù)的高層次、跨學(xué)科的復(fù)合型人才上來(lái)。它不同于計(jì)算機(jī)科學(xué)與技術(shù)專(zhuān)業(yè),也有別于工商管理專(zhuān)業(yè)。但另一方面,又由于新專(zhuān)業(yè)是由五個(gè)專(zhuān)業(yè)歸并而成的,目錄中確定的培養(yǎng)目標(biāo)只能是具有寬泛性和普適性要求的基本目標(biāo),給各個(gè)高校的具體操作留下了很大的空間。
由于側(cè)重點(diǎn)不同,信管專(zhuān)業(yè)課程體系設(shè)置在國(guó)內(nèi)高校中出現(xiàn)了多種方案。2005年以前有主干學(xué)科結(jié)構(gòu)、知識(shí)模塊結(jié)構(gòu)、功能模塊結(jié)構(gòu)等七種方案。2005年以后仍然是百家爭(zhēng)鳴、百花齊放。對(duì)于專(zhuān)業(yè)方向,有三、四、兩個(gè)之劃分;對(duì)于能力組成,有五項(xiàng)、三項(xiàng)之劃分;對(duì)于核心課程設(shè)置,有十一門(mén)、八門(mén)、十門(mén)之劃分。有的認(rèn)為應(yīng)以“信息系統(tǒng)的開(kāi)發(fā)與管理”為核心,有的則認(rèn)為應(yīng)圍繞erp企業(yè)資源計(jì)劃課程。對(duì)于知識(shí)體系,有五模塊、三模塊之劃分。總之,目前我國(guó)信管專(zhuān)業(yè)的課程體系多是一種多學(xué)科課程的拼盤(pán)式組合,沒(méi)有形成專(zhuān)業(yè)自身的專(zhuān)業(yè)基礎(chǔ)理論體系。
中國(guó)計(jì)量學(xué)院在“十二五規(guī)劃”中明確指出“要堅(jiān)持走特色化辦學(xué)、差異化競(jìng)爭(zhēng)之路,把特色辦學(xué)理念貫穿于創(chuàng)建特色鮮明、國(guó)內(nèi)知名的教學(xué)研究型大學(xué)實(shí)踐中”。為了進(jìn)一步鞏固發(fā)展我校信息管理與信息系統(tǒng)專(zhuān)業(yè),優(yōu)化該專(zhuān)業(yè)的結(jié)構(gòu),突出該專(zhuān)業(yè)建設(shè)的特色,需要從信息管理與信息系統(tǒng)專(zhuān)業(yè)背景分析入手,結(jié)合計(jì)量學(xué)院的辦學(xué)特色,對(duì)信息管理與信息系統(tǒng)專(zhuān)業(yè)特色重新進(jìn)行定位。
二、專(zhuān)業(yè)特色定位
中國(guó)計(jì)量學(xué)院經(jīng)濟(jì)與管理學(xué)院信管專(zhuān)業(yè)是2000年設(shè)置的,10多年來(lái)專(zhuān)業(yè)在學(xué)校和分院的指導(dǎo)下取得了一些成就和發(fā)展:國(guó)家自然科學(xué)基金兩項(xiàng)、浙江省精品課程一門(mén)、浙江省重點(diǎn)教材兩部;在學(xué)生實(shí)踐教學(xué)中連續(xù)兩年獲得全國(guó)電子商務(wù)大賽一等獎(jiǎng)。但是隨著社會(huì)和學(xué)校的進(jìn)一步發(fā)展,專(zhuān)業(yè)的發(fā)展面臨著許多困難和問(wèn)題:一是專(zhuān)業(yè)定位不明確,特色不明顯;二是課程體系設(shè)置不合理,課程體系的設(shè)置主要是采用“拿來(lái)主義”;只注重單科課程設(shè)置,忽視課程之間的整合,不少課程內(nèi)容嚴(yán)重重復(fù),浪費(fèi)教學(xué)時(shí)間和教學(xué)資源;三是實(shí)踐環(huán)節(jié)薄弱,純理論的課程占的比重過(guò)大,實(shí)踐課程占的比重太小,實(shí)踐教學(xué)明顯不足,學(xué)生動(dòng)手能力不強(qiáng),分析問(wèn)題和解決問(wèn)題的能力差;四是專(zhuān)業(yè)定位與教學(xué)體系之間的吻合度難以考評(píng)。
專(zhuān)業(yè)建設(shè)是普通高等院校主要教學(xué)基本建設(shè)項(xiàng)目之一,處于教學(xué)建設(shè)的龍頭地位。特色是普通高等院校辦學(xué)水平的標(biāo)志,也是學(xué)校辦學(xué)優(yōu)勢(shì)的具體體現(xiàn)。辦學(xué)特色,是一所學(xué)?;?qū)I(yè)在長(zhǎng)期辦學(xué)過(guò)程中積淀形成的,反映在人才培養(yǎng)方面的獨(dú)特個(gè)性和明顯優(yōu)勢(shì)。它具體體現(xiàn)在學(xué)?;?qū)I(yè)的辦學(xué)定位、培養(yǎng)模式、課程體系、教學(xué)方法和實(shí)踐環(huán)節(jié)等諸多方面,它是學(xué)?;?qū)I(yè)辦學(xué)水平和競(jìng)爭(zhēng)能力的綜合反映。
目前國(guó)內(nèi)信管專(zhuān)業(yè)的人才培養(yǎng)模式主要有三種:一是以清華大學(xué)、同濟(jì)大學(xué)為代表的經(jīng)濟(jì)管理模式(即m模式);二是以武漢大學(xué)、北京大學(xué)為代表的綜合性大學(xué)的信息資源管理模式(即i模式);三是以中國(guó)人民大學(xué)和中山大學(xué)為代表的側(cè)重于計(jì)算機(jī)系統(tǒng)導(dǎo)向模式(即s模式)。經(jīng)過(guò)前期多次學(xué)科討論,參照國(guó)內(nèi)外著名高校的經(jīng)驗(yàn),我們擬將“信息管理”作為學(xué)科定位,以“信息安全管理”作為專(zhuān)業(yè)特色定位。這樣的專(zhuān)業(yè)定位是依靠學(xué)校優(yōu)勢(shì)學(xué)科,以社會(huì)需求和學(xué)生能力為導(dǎo)向,借鑒國(guó)內(nèi)外辦學(xué)經(jīng)驗(yàn),發(fā)揮自身優(yōu)勢(shì),辦出特色與水平。中國(guó)計(jì)量學(xué)院是我國(guó)質(zhì)量監(jiān)督檢驗(yàn)檢疫行業(yè)唯一的本科院校,是一所具有鮮明的計(jì)量標(biāo)準(zhǔn)質(zhì)量檢驗(yàn)檢疫特色的浙江省重點(diǎn)建設(shè)大學(xué)。學(xué)校堅(jiān)持“立足浙江,面向全國(guó),依托行業(yè),服務(wù)地方”,積極開(kāi)展科學(xué)研究。中國(guó)計(jì)量學(xué)院經(jīng)濟(jì)管理學(xué)院是中國(guó)唯一獲得全球首屆“iso標(biāo)準(zhǔn)化高等教育獎(jiǎng)”的學(xué)院,是通過(guò)gbt/19001-2000idtiso9000:2000質(zhì)量管
編輯整理本文。
理體系認(rèn)證的學(xué)院。學(xué)院緊緊圍繞學(xué)校建設(shè)國(guó)內(nèi)知名的教學(xué)研究型大學(xué)的奮斗目標(biāo),深入實(shí)施“先進(jìn)的標(biāo)準(zhǔn),精密的計(jì)量,卓越的質(zhì)量”教學(xué)管理方針,堅(jiān)持以貢獻(xiàn)求支持,以特色爭(zhēng)優(yōu)勢(shì),以創(chuàng)新謀發(fā)展,立足浙江,面向全國(guó),走向世界,使學(xué)院成為我國(guó)培養(yǎng)質(zhì)量管理高層次專(zhuān)門(mén)人才的搖籃。
三、專(zhuān)業(yè)教學(xué)體系
培養(yǎng)目標(biāo)的實(shí)現(xiàn)是靠課程體系的整合和設(shè)計(jì)來(lái)支撐的,課程體系直接反映了人才培養(yǎng)的方向,體現(xiàn)知識(shí)、能力、素質(zhì)、市場(chǎng)(就業(yè))和特色五個(gè)方面的導(dǎo)向作用。課程是教學(xué)之根本,其主要任務(wù)在于結(jié)合社會(huì)對(duì)人才的實(shí)際需求,依據(jù)專(zhuān)業(yè)培養(yǎng)的總體目標(biāo)來(lái)設(shè)計(jì)一套最優(yōu)的課程體系。信管專(zhuān)業(yè)也是一門(mén)應(yīng)用性非常強(qiáng)的專(zhuān)業(yè),其培養(yǎng)目標(biāo)是應(yīng)用型、高級(jí)的信管人才。純理論課教學(xué)是解決不了動(dòng)手能力問(wèn)題的,也無(wú)法培養(yǎng)出應(yīng)用型、高級(jí)的信管人才,必須加強(qiáng)實(shí)踐教學(xué)。通過(guò)社會(huì)實(shí)踐、認(rèn)識(shí)實(shí)習(xí)、專(zhuān)業(yè)實(shí)習(xí)、課程設(shè)計(jì)、畢業(yè)設(shè)計(jì)等一系列環(huán)節(jié)來(lái)鍛煉學(xué)生的動(dòng)手能力。信管專(zhuān)業(yè)本著專(zhuān)業(yè)定位、特色定位從知識(shí)、能力、素質(zhì)、市場(chǎng)(就業(yè))和特色五個(gè)方面來(lái)設(shè)計(jì)專(zhuān)業(yè)的教學(xué)體系。
(一)信息管理
畢業(yè)生應(yīng)具備以下幾方面的知識(shí)和能力:一是掌握經(jīng)濟(jì)學(xué)、管理學(xué)、計(jì)算機(jī)和信息管理的基本理論和基本知識(shí);二是具有信息獲取、組織、分析、研究、傳播與開(kāi)發(fā)利用的基本能力;三是掌握運(yùn)用現(xiàn)代化技術(shù)手段進(jìn)行文獻(xiàn)信息檢索、資料查詢(xún)收集的基本方法和能力,能利用計(jì)算機(jī)網(wǎng)絡(luò)采集和信息,具有一定的科研和實(shí)際工作能力;四是具備文檔管理的能力,包括文檔、數(shù)據(jù)、信息分類(lèi)管理等;五是具有運(yùn)用現(xiàn)代的管理方法和手段對(duì)與企業(yè)或組織相關(guān)的信息資源和信息活動(dòng)進(jìn)行組織、規(guī)劃、協(xié)調(diào)和控制,以實(shí)現(xiàn)對(duì)企業(yè)或組織信息資源的合理開(kāi)發(fā)和有效利用的能力。
畢業(yè)生應(yīng)具備以下幾方面的素質(zhì):一是勝任力——學(xué)習(xí)能力和讀寫(xiě)能力。不斷地、有計(jì)劃、有組織地學(xué)習(xí),不斷地追隨管理專(zhuān)業(yè)的新發(fā)展,能用最少的時(shí)間,花最小的精力,獲得最大量的新知識(shí),并不斷地優(yōu)化自己的知識(shí)結(jié)構(gòu)。追蹤科技與社會(huì)發(fā)展的前沿,不斷地更新和擴(kuò)展自己的知識(shí)信息,以適應(yīng)未來(lái)社會(huì)日新月異的發(fā)展變化。具備讀寫(xiě)能力,信息管理人員才能實(shí)現(xiàn)對(duì)信息的收集、存儲(chǔ)和傳遞。二是敏銳感知外部世界的能力——信息獲取能力。三是熟練操縱因特網(wǎng)的能力。熟練掌握網(wǎng)絡(luò)技術(shù),把已獲取的新信息通過(guò)一定的綜合分析、計(jì)算、試驗(yàn)操作,最終找出問(wèn)題,設(shè)計(jì)解決方案,得出科學(xué)結(jié)論。四是良好的溝通能力和團(tuán)隊(duì)合作精神。五是創(chuàng)新能力。
開(kāi)設(shè)的主要課程:專(zhuān)業(yè)主要課程:信息資源管理學(xué)、信息存儲(chǔ)與檢索,信息分析與預(yù)測(cè),信息組織學(xué),信息計(jì)量學(xué),專(zhuān)業(yè)實(shí)踐課程:統(tǒng)計(jì)軟件實(shí)習(xí),管理軟件實(shí)習(xí)。
就業(yè)方向:可以在政府部門(mén)或企事業(yè)單位的信息管理機(jī)構(gòu),從事文獻(xiàn)和文檔管理、信息收集、分析、處理、咨詢(xún)服務(wù)和管理工作等。畢業(yè)生經(jīng)過(guò)考試可以成為信息處理技術(shù)員、國(guó)家信息分析師。
(二)信息安全管理
信息安全管理在當(dāng)前是全球的熱門(mén)話(huà)題,而建立一個(gè)符合國(guó)際標(biāo)準(zhǔn)的體系,是大家普遍關(guān)注的焦點(diǎn)。建立健全信息安全管理體系(iso27001認(rèn)證)對(duì)企業(yè)的安全管理工作和企業(yè)的發(fā)展意義重大。首先,此體系的建立將提高員工信息安全意識(shí),提升企業(yè)信息安全管理的水平,增強(qiáng)組織抵御災(zāi)難性事件的能力,是企業(yè)信息化建設(shè)中的重要環(huán)節(jié),必將大大提高信息管理工作的安全性和可靠性,使其更好地服務(wù)于企業(yè)的業(yè)務(wù)發(fā)展。其次,通過(guò)信息安全管理體系的建設(shè),可有效提高對(duì)信息安全風(fēng)險(xiǎn)的管控能力,通過(guò)與等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估等工作接續(xù)起來(lái),使得信息安全管理更加科學(xué)有效。最后,信息安全管理體系的建立將使得企業(yè)的管理水平與國(guó)際先進(jìn)水平接軌,從而成長(zhǎng)為企業(yè)向國(guó)際化發(fā)展與合作的有力支撐。
bs7799標(biāo)準(zhǔn)是全球第一份關(guān)于信息安全管理體系的標(biāo)準(zhǔn),bs7799-1現(xiàn)在已經(jīng)被采納為iso/iec27002:2005;bs7799-2也于2005年被采納為iso27001:2005。該標(biāo)準(zhǔn)當(dāng)前已被諸多國(guó)家采納為國(guó)家標(biāo)準(zhǔn)。截至2007年9月已經(jīng)有超過(guò)4000家組織通過(guò)了iso27001:2005的審核,獲得了信息安全管理體系認(rèn)證的證書(shū)。
畢業(yè)生應(yīng)具備以下幾方面的知識(shí)和能力:一是信息安全管理技術(shù)能力;二是信息安全管理能力。此主要目的是要求學(xué)生了解信息安全及其重要性,認(rèn)識(shí)什么是信息安全管理體系,建立一套信息安全管理體系為何需要iso27001,學(xué)會(huì)如何建立一套符合企業(yè)(組織)需要的信息安全管理制度。
開(kāi)設(shè)的主要課程:計(jì)算機(jī)安全與技術(shù)、網(wǎng)絡(luò)安全、信息安全管理體系、信息安全風(fēng)險(xiǎn)評(píng)估與管理、信息安全管理體系iso27001建立與實(shí)施。 
編輯整理本文。
;
就業(yè)方向:畢業(yè)的學(xué)生經(jīng)過(guò)考試獲得信息安全管理體系認(rèn)證證書(shū),可以從事企事業(yè)單位信息安全管理。
四、結(jié)論
信管專(zhuān)業(yè)的特色培育和課程體系建設(shè)并非一蹴而就、一勞永逸的工作。為此,我們將建立一套完整的教學(xué)質(zhì)量管理體系,囊括管理機(jī)構(gòu)和人員、管理的規(guī)章制度、管理手段和評(píng)價(jià)指標(biāo)體系等,其作用是對(duì)整個(gè)體系中進(jìn)行信息反饋和控制,評(píng)價(jià)專(zhuān)業(yè)定位、特色定位與教學(xué)體系之間的吻合程度。
參考文獻(xiàn):
1、陶雷,莫贊,張立厚.應(yīng)用型本科“信管”專(zhuān)業(yè)課程體系探究及建構(gòu)實(shí)踐[j].情報(bào)雜志,2010(2).
2、何永剛,黃麗華.信息管理與信息系統(tǒng)專(zhuān)業(yè)課程體系研究綜述[j].情報(bào)雜志,2007(8).
3、cisc2005課題組.中國(guó)高等院校信息系統(tǒng)學(xué)科課程體系2005[m].清華大學(xué)出版社,2005.
4、鄧曉紅.基于職業(yè)能力分析的信息管理與信息系統(tǒng)專(zhuān)業(yè)核心課程體系研究[j].中國(guó)管理信息化,2009(6).
5、張勁松.信息管理與信息系統(tǒng)專(zhuān)業(yè)課程體系創(chuàng)新研究[j].情報(bào)雜志,2008(11).
6、張慶華,譚旭紅.基于集成化模式開(kāi)展信息管理與信息系統(tǒng)專(zhuān)業(yè)建設(shè)[j].中國(guó)管理信息化,2009(3).
7、朱順泉.信息管理與信息系統(tǒng)專(zhuān)業(yè)課程體系建設(shè)的思考[j].中國(guó)管理信息化,2009(7).
關(guān)鍵詞:空中交通;安全管理;研究
航空運(yùn)輸業(yè)的發(fā)展使得空中交通安全管理面臨著更高的要求,空中交通管理部門(mén)需要強(qiáng)化自身的管理水平,完善空中交通安全管理的信息系統(tǒng),強(qiáng)化安全檢查,使檢查人員、制度以及程序等更加規(guī)范、科學(xué)??罩薪煌ò踩芾韺?duì)于社會(huì)的穩(wěn)定發(fā)展是極為重要的,我國(guó)空中交通處于快速發(fā)展的重要時(shí)期,如果問(wèn)題處理不理想將對(duì)航空事業(yè)產(chǎn)生極為不利的影響,因此必須要提高對(duì)空中交通安全管理的重視程度,營(yíng)造好的安全管理環(huán)境,使空中交通安全管理工作更加順暢的推進(jìn)。
1 空中交通安全管理的現(xiàn)狀
現(xiàn)如今我國(guó)已經(jīng)擺脫了傳統(tǒng)的管理方式,從根本上避免了空中交通安全管理事故的發(fā)生,做好了預(yù)防性的工作。但是也需要注意其中一些無(wú)法避免的問(wèn)題,認(rèn)識(shí)到空中交通安全管理的現(xiàn)狀其實(shí)并不樂(lè)觀(guān)。
首先,當(dāng)前我國(guó)經(jīng)濟(jì)以及社會(huì)快速發(fā)展,空中運(yùn)輸業(yè)也是實(shí)現(xiàn)了多元化的發(fā)展,空中交通安全管理體系與當(dāng)前的這種形勢(shì)發(fā)展并不相適應(yīng)??罩酗w機(jī)數(shù)量增多,運(yùn)輸實(shí)現(xiàn)了多種類(lèi)的進(jìn)步,貨運(yùn)航空以及支線(xiàn)航空等發(fā)展[1],使空中交通安全管理面臨著更高的要求??罩薪煌ò踩芾硇枰e極努力的適應(yīng)空中交通運(yùn)輸?shù)亩鄻踊l(fā)展需要,相關(guān)部門(mén)要緊跟時(shí)代步伐,完善管理體系,促使航空事業(yè)實(shí)現(xiàn)協(xié)調(diào)統(tǒng)一的發(fā)展。
其次,根據(jù)目前的實(shí)際情況,空中交通安全監(jiān)督管理體系中還存在諸多不足,安全監(jiān)督管理模式與當(dāng)前的空中交通發(fā)展不相適應(yīng)。監(jiān)督管理部門(mén)的人員不足也是極為重要的問(wèn)題,導(dǎo)致工作效率底下,安全監(jiān)督管理制度無(wú)法發(fā)揮自身優(yōu)勢(shì)作用,安全管理的水平也會(huì)受到影響,相關(guān)部門(mén)必須要積極建立高素質(zhì)的人才隊(duì)伍,更好的適應(yīng)行業(yè)發(fā)展需要。
第三,空中交通安全發(fā)展結(jié)構(gòu)存在著不平衡性,中小型的機(jī)場(chǎng)空中管理部門(mén)與大型機(jī)場(chǎng)相比較而言,還存在著諸多不足,無(wú)法高效率的對(duì)空中交通安全進(jìn)行管理,遇到惡劣天氣或交通情況不良的時(shí)候缺乏完善的監(jiān)督管理體系,管理上存在很多不足,加之管理人員的能力以及水平有限,使得安全隱患頻發(fā)。
第四,空中交通安全管理的技術(shù)以及法律法規(guī)等還需要強(qiáng)化,科學(xué)技術(shù)是極為重要的生產(chǎn)動(dòng)力,要使我國(guó)的空中交通管理技術(shù)標(biāo)準(zhǔn)以及法律法規(guī)等實(shí)現(xiàn)國(guó)際化的發(fā)展,就必須要提高努力程序[2],主要是因?yàn)槲覈?guó)的技術(shù)標(biāo)準(zhǔn)體系缺乏完整性,管理內(nèi)容不夠統(tǒng)一、協(xié)調(diào),我國(guó)的空中交通安全管理制度以及技術(shù)標(biāo)準(zhǔn)還有很大的發(fā)展空間,能夠逐步朝著更加完善、創(chuàng)新的方向發(fā)展。
2 空中交通安全管理的有效策略
2.1 完善管理責(zé)任的落實(shí)
空中交通安全關(guān)系到人民群眾的財(cái)產(chǎn)以及生命安全,如果出現(xiàn)空中交通安全問(wèn)題,將給航空事業(yè)的發(fā)展帶來(lái)極為不利的影響,也會(huì)危及到和諧社會(huì)的構(gòu)建。因此必須要做好空中交通安全管理工作,充分發(fā)揮現(xiàn)有管理制度的優(yōu)勢(shì),結(jié)合空中交通管理的實(shí)際情況,積極學(xué)習(xí)借鑒發(fā)達(dá)國(guó)家的經(jīng)驗(yàn)以及教訓(xùn),對(duì)各種違規(guī)行為嚴(yán)肅處理,落實(shí)責(zé)任追究制度,將安全管理責(zé)任落實(shí)到每個(gè)人身上,提高個(gè)人的安全意識(shí),加強(qiáng)人員以及設(shè)備的維護(hù)與保障,健全空中交通安全管理體系。
2.2 健全空中交通管理法律法規(guī)
結(jié)合當(dāng)前空中交通安全管理的實(shí)際情況,依據(jù)航空組織的要求以及標(biāo)準(zhǔn),依據(jù)工作不同制定科學(xué)的空中交通安全管理制度以及法律法規(guī),并保證其在實(shí)際工作中能夠充分指導(dǎo)和規(guī)范的作用,避免空中交通安全管理不到位[3],減少人為因素對(duì)空中交通安全管理的影響。結(jié)合航空事業(yè)的發(fā)展及時(shí)對(duì)相關(guān)的法律法規(guī)以及制度等進(jìn)行完善,保證空中交通安全管理工作更加有序的推進(jìn),形成良好的氛圍環(huán)境。
2.3 優(yōu)化監(jiān)督管理機(jī)制
空中交通安全管理工作的順利開(kāi)展還需要有完善的監(jiān)督管理機(jī)制作保障,科學(xué)的審計(jì)與監(jiān)督,能夠?qū)⒖罩薪煌ò踩芾淼倪\(yùn)行情況及時(shí)的反饋出來(lái),做出相關(guān)的評(píng)估報(bào)告,為今后的修改提供科學(xué)的依據(jù)??罩薪煌ò踩芾聿块T(mén)內(nèi)部還需要有完善的安全責(zé)任考核制度、員工自我的安全審核以及效能評(píng)價(jià)制度,保證空中交通安全監(jiān)督管理順利推進(jìn)。
2.4 建立安全管理的質(zhì)量保障體系
在空中交通安全管理中,需要有完善的質(zhì)量控制體系作保障,完善相關(guān)的監(jiān)督設(shè)備,比如聲音回放設(shè)備、雷達(dá)指揮圖像等,此外要完善相關(guān)軟件設(shè)施,比如開(kāi)發(fā)空管安全評(píng)估軟件、流量管理軟件以及數(shù)據(jù)檢索等軟件[4],能夠?qū)罩薪煌ò踩芾磉^(guò)程中的不安全數(shù)據(jù)進(jìn)行采集分析,能夠從根本上防止隱患,保證空中交通安全管理從事后處理轉(zhuǎn)變?yōu)槭虑邦A(yù)防,科學(xué)的分析事態(tài),積極做好安全風(fēng)險(xiǎn)的防控工作。
2.5 強(qiáng)化安全管理體系建設(shè)
空中交通安全管理中,安全管理體系是極為重要的內(nèi)容,空中交通安全管理部門(mén)需要提高對(duì)安全管理體系建設(shè)的重視程度,明確其重要性,運(yùn)用安全管理體系指導(dǎo)空中交通安全管理的行為,保證空中交通安全管理工作能夠順利推進(jìn)。具體而言就是要強(qiáng)化安全信息的收集、分析以及處理,完善預(yù)警機(jī)制,保證空中交通安全管理實(shí)現(xiàn)信息化建設(shè)。此外,做好安全風(fēng)險(xiǎn)防范工作,科學(xué)地進(jìn)行風(fēng)險(xiǎn)的識(shí)別、評(píng)估以及處理等,結(jié)合可能發(fā)生風(fēng)險(xiǎn)的嚴(yán)重后果制定科學(xué)的措施,轉(zhuǎn)變傳統(tǒng)事后補(bǔ)救的風(fēng)險(xiǎn)管理模式,堅(jiān)持預(yù)防為主。
2.6 強(qiáng)化管理人員的素質(zhì)水平
空中交通安全管理中,管理人員的素質(zhì)水平是極為重要的,若管理人員的專(zhuān)業(yè)知識(shí)以及技能等不扎實(shí),及時(shí)精神狀況再好也不能有效的勝任工作??罩薪煌ò踩芾砣藛T需要強(qiáng)化自身的業(yè)務(wù)知識(shí)學(xué)習(xí),對(duì)陸空對(duì)話(huà)進(jìn)行規(guī)范,保證口齒伶俐,中英文口語(yǔ)水平達(dá)到較高標(biāo)準(zhǔn)??罩泄芾聿块T(mén)以及機(jī)場(chǎng)需要定期組織開(kāi)展教育培訓(xùn)班,組織管理人員學(xué)習(xí)專(zhuān)業(yè)理論知識(shí),同時(shí)強(qiáng)化其實(shí)踐技能。人民群眾也需要強(qiáng)化自身的安全意識(shí),明確空中交通安全管理的重要性,使得航空運(yùn)輸事業(yè)能夠穩(wěn)定推進(jìn),保證乘客的生命以及財(cái)產(chǎn)安全。航空公司的管理者也需要結(jié)合自身管理問(wèn)題完善教育培訓(xùn)體系,強(qiáng)化工作人員的安全責(zé)任教育,使工作人員能夠在安全管理工作中提高認(rèn)識(shí)以及重視程度,及時(shí)發(fā)現(xiàn)安全隱患,并將其消滅在萌芽中,保證空中交通安全管理工作順利推進(jìn)。
3 結(jié)束語(yǔ)
總而言之,隨著航空事業(yè)的快速發(fā)展,航線(xiàn)飛行的密度也逐漸增加,空中交通安全管理是保證空中交通安全的重要方法,占有十分重要的地位,因此必須要強(qiáng)化空中交通的安全管理,做好安全事故的預(yù)防工作,避免出現(xiàn)人員傷亡以及財(cái)產(chǎn)損失,保證空中交通安全管理的質(zhì)量以及水平。
參考文獻(xiàn)
[1]勇,孔建國(guó),岳譚譚.空中交通管理安全工作簡(jiǎn)析[J].交通企業(yè)管理,2010,02:59-60.
[2]李陽(yáng).制約民航空中交通管理安全運(yùn)行的幾點(diǎn)因素[J].科技與企業(yè),2016,10:36.
[3]李正宇.跑道入侵與空中交通管理影響因素的相關(guān)分析[J].黑龍江科技信息,2015,16:54.
試飛安全管理是航空航天行業(yè)中最需要關(guān)注的問(wèn)題,這是一項(xiàng)風(fēng)險(xiǎn)管理,對(duì)我國(guó)航空航天的發(fā)展至關(guān)重要。隨著安全隱患因素的越來(lái)越多,必須建立其安全管理的標(biāo)準(zhǔn)化體系,不斷地提升試飛安全管理的標(biāo)準(zhǔn)化水平。文章將著重對(duì)如何建立安全管理的框架體系提出了幾點(diǎn)創(chuàng)新性的措施,旨在為試飛的安全奠定可行的基礎(chǔ)。
關(guān)鍵詞:
試飛;安全管理標(biāo)準(zhǔn)化水平;提升措施
隨著航空航天發(fā)展規(guī)模的不斷擴(kuò)大,飛行的安全管理問(wèn)題已經(jīng)逐漸深入人心,其主要包括三個(gè)方面的內(nèi)容:第一,飛機(jī)、空管以及機(jī)場(chǎng)的設(shè)備設(shè)施可能出現(xiàn)的問(wèn)題,這些都將會(huì)成為飛行時(shí)候的安全隱患。據(jù)調(diào)查分析,飛機(jī)事故絕大部分的原因就是飛機(jī)機(jī)身所出現(xiàn)的問(wèn)題導(dǎo)致的;第二,人為因素所造成的問(wèn)題。在飛機(jī)設(shè)計(jì)技術(shù)不斷完善的今天,飛機(jī)本身的安全性大大提升,然而飛機(jī)事故并沒(méi)有減少,其中大部分是因?yàn)轱w行員的操縱失誤造成的;第三,系統(tǒng)和組織對(duì)飛行安全問(wèn)題也產(chǎn)生了不可避免的影響。飛行安全問(wèn)題是從行業(yè)開(kāi)始時(shí)期就一直備受關(guān)注的,安全隱患問(wèn)題將會(huì)制約整個(gè)航空航天業(yè)的發(fā)展,沒(méi)有安全就談不上一切。目前,試飛院的主要任務(wù)就是需要在安全問(wèn)題上下功夫,然而卻面臨著重重困難。這就迫切地需要國(guó)家的相關(guān)部門(mén)不斷地更新觀(guān)念,探索先進(jìn)的管理方法,從而建立起科學(xué)有效地試飛安全管理體系,不斷提升安全管理的標(biāo)準(zhǔn)化水平,從而從根本上降低飛機(jī)事故的發(fā)生率。
1試飛安全管理體系建設(shè)的措施
1.1處理好試飛安全管理體系和質(zhì)量管理體系兩者之間的關(guān)系
在質(zhì)量管理體系不斷完善的今天,造成了很多人錯(cuò)誤的認(rèn)識(shí),很大一部分人認(rèn)為質(zhì)量管理體系是可以取代安全管理體系,這是大錯(cuò)特錯(cuò)的。因此,首先需要加大對(duì)試飛安全管理知識(shí)的宣傳,從而提升人們的安全意識(shí),讓人們明確質(zhì)量管理和安全管理之間無(wú)論在內(nèi)容還是方法上都存在很大的差異,是兩個(gè)不同的概念。其次,對(duì)于質(zhì)量的管理問(wèn)題,其很大程度上是可以通過(guò)嚴(yán)格性的要求來(lái)確保其規(guī)范化;然而對(duì)于安全問(wèn)題,不是僅僅依靠簡(jiǎn)單的規(guī)章制度來(lái)進(jìn)行管理就可以完全解決存在的安全隱患的,有很大一部分是無(wú)法預(yù)計(jì)的。這就需要加強(qiáng)風(fēng)險(xiǎn)管理,從而提升安全性。
1.2危險(xiǎn)源的辨識(shí)和評(píng)價(jià)是關(guān)鍵
能夠準(zhǔn)確地辨別危險(xiǎn)源,是試飛安全管理的前提和基礎(chǔ),由于危險(xiǎn)源具備很大的不確定性和多樣性,因此危險(xiǎn)源的辨識(shí)也是當(dāng)前安全管理的一大難題。第一,飛行員要不斷學(xué)習(xí)安全管理的相關(guān)理論,具備準(zhǔn)確劃分試飛各個(gè)階段的能力;第二,在工作流程中分析危險(xiǎn)源。試飛安全管理的過(guò)程往往和試飛實(shí)行的過(guò)程是分不開(kāi)的,它不是一個(gè)獨(dú)立的階段,因此在分析風(fēng)險(xiǎn)的時(shí)候需要充分地將各種因素都考慮進(jìn)去,從而以準(zhǔn)確地辨別危險(xiǎn)源;第三,充分地發(fā)揮所有安全管理者和監(jiān)察員的作用,以盡量做到識(shí)別每一個(gè)可以識(shí)別的危險(xiǎn)源。風(fēng)險(xiǎn)的分析,需要做到詳細(xì)地分析出后果出現(xiàn)的可能性以及該后果所造成的影響,即確定風(fēng)險(xiǎn)等級(jí)。在這之后,要詳細(xì)地分析該危險(xiǎn)出現(xiàn)的原因,并且制定出可行的解決措施并予以解決??刂骑L(fēng)險(xiǎn)的主要措施如下:改變?cè)械某绦颉⒓訌?qiáng)監(jiān)控力度、增加軟硬件設(shè)備、加強(qiáng)對(duì)安全人員的管理和培訓(xùn)等等。當(dāng)然,在采取相應(yīng)的風(fēng)險(xiǎn)控制措施之后,并不是就可以進(jìn)行投入飛行了,還需要由專(zhuān)門(mén)的評(píng)估人員來(lái)評(píng)價(jià)措施的有效性以及是否會(huì)造成新的危險(xiǎn)。
1.3完善安全管理相關(guān)文件的編寫(xiě)和制定
為了確保試飛的安全管理有統(tǒng)一的依據(jù)可循,這就需要在安全管理文件的編寫(xiě)上遵循統(tǒng)一的編寫(xiě)要求,采用標(biāo)準(zhǔn)化的編寫(xiě)方法,從而做到在文件內(nèi)容、文字、格式都方面都做到準(zhǔn)確統(tǒng)一。在語(yǔ)言的方面,要遵循“最好、最實(shí)用”的原則,即選擇一些比較通俗易懂的詞語(yǔ),切記不要使用復(fù)雜難懂的詞句,從而方便執(zhí)行人員的理解。
2試飛安全管理體系進(jìn)行創(chuàng)新的措施
2.1轉(zhuǎn)變被動(dòng)的事后管理為主動(dòng)的風(fēng)險(xiǎn)管理
在試飛安全管理水平處在較低階段的很長(zhǎng)一段時(shí)間內(nèi),人們的安全管理總是出現(xiàn)在飛機(jī)發(fā)生事故之后,然后在分析原因、提出解決方法的過(guò)程中才從中汲取經(jīng)驗(yàn)和教訓(xùn),這樣的安全管理是以一定的犧牲為代價(jià)的,是被動(dòng)的。為了減少飛機(jī)安全事故的發(fā)生率,安全管理人員需要化被動(dòng)為主動(dòng),積極主動(dòng)地去識(shí)別風(fēng)險(xiǎn)源,進(jìn)行仔細(xì)地風(fēng)險(xiǎn)分析,從而發(fā)現(xiàn)潛在風(fēng)險(xiǎn)并且采取措施加以排除。
2.2轉(zhuǎn)變粗放型管理為數(shù)據(jù)驅(qū)動(dòng)型管理
在試飛安全管理大力發(fā)展之前,其管理方式大多是憑借經(jīng)驗(yàn)、甚至是憑借直覺(jué)來(lái)進(jìn)行的,因而是沒(méi)有科學(xué)依據(jù)的,屬于一種粗放型的管理方式,這種管理模式所產(chǎn)生的效果是不明顯的,甚至?xí)蔀橐环N潛在的安全隱患;數(shù)據(jù)驅(qū)動(dòng)型的管理方式,相比于粗放型的管理體系來(lái)說(shuō)具有很大的科學(xué)性,其安全系數(shù)極高,它在搜集、分析、共享數(shù)據(jù)的基礎(chǔ)上,為風(fēng)險(xiǎn)的管理和消除提供了有效的參考。
2.3轉(zhuǎn)變安全管理主要由安全部門(mén)負(fù)責(zé)為全員參與
長(zhǎng)期以來(lái),大部分人存在著這樣的認(rèn)識(shí)誤區(qū),認(rèn)為試飛的安全管理主要由相應(yīng)的安全部門(mén)來(lái)負(fù)責(zé),至于其他部門(mén)就可以置身事外了,這種想法其實(shí)是錯(cuò)誤的。試飛安全關(guān)系到每個(gè)人的切身利益,不僅僅安全部門(mén)的責(zé)任,更是每一個(gè)職員都需要加強(qiáng)重視的,其中包括企業(yè)的所有管理層的領(lǐng)導(dǎo),也包括一線(xiàn)的員工,尤其是飛行員,因?yàn)樗麄儠r(shí)刻需要面對(duì)安全問(wèn)題,他們也是最了解所存在風(fēng)險(xiǎn)的人,是安全管理的主要群體。
2.4轉(zhuǎn)變要我安全為我要安全
在傳統(tǒng)的試飛安全管理中,很多職工將安全管理看做為是管理部門(mén)的一項(xiàng)要求,很不情愿地執(zhí)行,認(rèn)為只需要應(yīng)付過(guò)去就行,甚至將其看成一項(xiàng)負(fù)擔(dān),積極性和主動(dòng)性不夠。因此,這就需要從根本上增強(qiáng)員工的安全意識(shí),建立起安全管理體系,促進(jìn)員工將安全管理轉(zhuǎn)化為自身日常行動(dòng)的一部分,并且有意識(shí)地、主動(dòng)地去消除工作中的風(fēng)險(xiǎn)。
2.5轉(zhuǎn)變?nèi)藶橐蛩毓芾頌榻M織因素管理
在試飛過(guò)程中,一旦發(fā)生安全問(wèn)題,大部分人在分析原因的時(shí)候,會(huì)將眼光主要集中在人為因素上,這是片面的,也是不正確的。我們要知道,人為因素只是安全事故產(chǎn)生之后的間接因素,并非是根本原因。而事故發(fā)生的最根本原因需要?dú)w結(jié)于組織因素,因此要想徹底消除安全問(wèn)題,需要從組織因素上著手。
2.6轉(zhuǎn)變結(jié)果管理為過(guò)程管理
之前,衡量安全管理狀況的主要標(biāo)準(zhǔn)在于結(jié)果,對(duì)于安全的定義就是滿(mǎn)足了安全目標(biāo),只要沒(méi)發(fā)生安全事故即是安全,這是極其不合理的。結(jié)果不能代表過(guò)程,安全管理需要將對(duì)過(guò)程的管理作為管理的重中之重,從而將安全隱患扼殺在搖籃之中。
2.7轉(zhuǎn)變規(guī)章管理為績(jī)效管理
規(guī)章管理一直以來(lái)都是試飛安全管理所沿襲的標(biāo)準(zhǔn),即只需要符合所制定的安全章程便可,檢查的對(duì)象只是規(guī)章的執(zhí)行情況。然而,規(guī)章制度是死的,安全問(wèn)題很大一部分是不可預(yù)計(jì)的。這就需要在遵循規(guī)章的基礎(chǔ)上,實(shí)施績(jī)效管理,即重點(diǎn)關(guān)注飛機(jī)試行過(guò)程中的安全狀況,解決存在的風(fēng)險(xiǎn)。
3結(jié)束語(yǔ)
試飛安全管理是航空航天發(fā)展形勢(shì)下必不可少的一項(xiàng)重要內(nèi)容,是其他管理的基礎(chǔ)和前提。隨著航空航天事業(yè)的不斷發(fā)展,更加需要注重安全問(wèn)題,不斷積累解決問(wèn)題的經(jīng)驗(yàn),提升試飛安全管理標(biāo)準(zhǔn)化的水平。
作者:趙亮 單位:中航飛機(jī)西安中航工業(yè)西安飛機(jī)工業(yè)(集團(tuán))有限責(zé)任公司飛機(jī)公司
參考文獻(xiàn)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)