吉姆·懷廷 王光遠(yuǎn) 寧丙文
在安全風(fēng)險(xiǎn)管理領(lǐng)域,一項(xiàng)新的國(guó)際標(biāo)準(zhǔn)《ISO 31000:風(fēng)險(xiǎn)管理原則與實(shí)施指南》(以下簡(jiǎn)稱(chēng)ISO 31000)已被國(guó)際標(biāo)準(zhǔn)組織(ISO)風(fēng)險(xiǎn)管理技術(shù)委員會(huì)完成制訂工作,并將于2009年正式公布。
ISO 31000是以澳大利亞和新西蘭風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)《AS/NZS 4360: 2004》為基礎(chǔ),實(shí)現(xiàn)了安全、健康、環(huán)境與財(cái)務(wù)風(fēng)險(xiǎn)管理的一體化,可以應(yīng)用于任何企業(yè)、組織、協(xié)會(huì)、團(tuán)體或個(gè)體等(以下以“企業(yè)”代表所有對(duì)象),并不特別限定于某些行業(yè)或部門(mén),具有廣泛的應(yīng)用范圍。
該標(biāo)準(zhǔn)的最大特征是將“創(chuàng)建背景”作為風(fēng)險(xiǎn)管理程序的開(kāi)始,這樣可以使該標(biāo)準(zhǔn)滿(mǎn)足多樣性的需要。實(shí)施這一新的國(guó)際標(biāo)準(zhǔn),企業(yè)可以達(dá)到如下目的:鼓勵(lì)采取預(yù)防性而非被動(dòng)性的管理;認(rèn)識(shí)到在整個(gè)企業(yè)辨識(shí)和處置風(fēng)險(xiǎn)的必要性;提高辨識(shí)各種隱患的水平;符合相關(guān)法律法規(guī)和國(guó)際標(biāo)準(zhǔn)的要求;提高經(jīng)濟(jì)效益;改善企業(yè)管理;建立決策和計(jì)劃的可靠基礎(chǔ);改進(jìn)事故管理和預(yù)防;減少損失等。
風(fēng)險(xiǎn)管理的原則、框架和程序
在ISO 31000中,風(fēng)險(xiǎn)管理的原則、框架和程序之間的關(guān)系如圖1所示。
圖1風(fēng)險(xiǎn)管理的原則、框架和程序之間的關(guān)系
1.原則
1) 風(fēng)險(xiǎn)管理可以創(chuàng)造價(jià)值
風(fēng)險(xiǎn)管理有助于企業(yè)取得顯著成績(jī),以及提高安全健康、法律法規(guī)實(shí)施、環(huán)境保護(hù)、產(chǎn)品質(zhì)量、經(jīng)營(yíng)效率等方面的水平。
2) 風(fēng)險(xiǎn)管理是企業(yè)管理的組成部分
風(fēng)險(xiǎn)管理是企業(yè)管理層的責(zé)任之一,也是企業(yè)管理程序的組成部分,而不僅僅是一項(xiàng)單獨(dú)的活動(dòng)。
3) 風(fēng)險(xiǎn)管理是決策程序的組成部分
風(fēng)險(xiǎn)管理可以幫助決策者做出更加睿智的選擇。風(fēng)險(xiǎn)管理有助于企業(yè)實(shí)施需要優(yōu)先采取的措施,也有助于判斷風(fēng)險(xiǎn)水平是否可以接受,以及風(fēng)險(xiǎn)處置方法是否適當(dāng)與有效。
4) 風(fēng)險(xiǎn)管理可以明確地處理不確定性
風(fēng)險(xiǎn)管理可以指出決策過(guò)程中具有不確定性的方面,并能提供相應(yīng)的處理方法。
5)風(fēng)險(xiǎn)管理具有系統(tǒng)性、組織性和適時(shí)性的特點(diǎn)
系統(tǒng)性、適時(shí)性和組織性的風(fēng)險(xiǎn)管理方法有助于企業(yè)提高效率和保持可持續(xù)性,并能取得具有可比性和可信賴(lài)的結(jié)果。
6)風(fēng)險(xiǎn)管理以最有效的信息為基礎(chǔ)
風(fēng)險(xiǎn)管理程序以經(jīng)驗(yàn)、反饋、觀察、預(yù)測(cè)和專(zhuān)家鑒定等信息資源為基礎(chǔ)。決策者應(yīng)掌握這些信息資料,并考慮這些資料的局限性以及專(zhuān)家之間存在分歧的可能性。
7)風(fēng)險(xiǎn)管理具有適應(yīng)性
風(fēng)險(xiǎn)管理可以根據(jù)企業(yè)的外部和內(nèi)部背景及風(fēng)險(xiǎn)概況作出適當(dāng)?shù)恼{(diào)整。
8)風(fēng)險(xiǎn)管理應(yīng)考慮人與文化的因素
企業(yè)的風(fēng)險(xiǎn)管理可以辨識(shí)出外部與內(nèi)部相關(guān)人員的能力與意圖,這些人對(duì)企業(yè)目標(biāo)的實(shí)現(xiàn)具有促進(jìn)或阻礙的作用。
9)風(fēng)險(xiǎn)管理具有透明性和包容性
利益相關(guān)者尤其是企業(yè)各級(jí)決策者的適當(dāng)和適時(shí)參與,可以確保風(fēng)險(xiǎn)管理適合于企業(yè)的管理,并能保持更新。
10)風(fēng)險(xiǎn)管理應(yīng)對(duì)變化作出有力和快速的反應(yīng)
由于諸如內(nèi)部與外部事件的發(fā)生、背景與知識(shí)的改變、新風(fēng)險(xiǎn)的出現(xiàn)等情況的不斷變化,企業(yè)應(yīng)當(dāng)確保風(fēng)險(xiǎn)管理能繼續(xù)發(fā)揮作用,并對(duì)變化作出相應(yīng)反應(yīng)。
11)風(fēng)險(xiǎn)管理有助于企業(yè)持續(xù)改進(jìn)和提高
企業(yè)應(yīng)當(dāng)制訂和實(shí)施提高風(fēng)險(xiǎn)管理成熟度的戰(zhàn)略,該戰(zhàn)略應(yīng)當(dāng)與企業(yè)的其他戰(zhàn)略一同實(shí)施。
2.框架
風(fēng)險(xiǎn)管理應(yīng)當(dāng)在風(fēng)險(xiǎn)管理框架內(nèi)運(yùn)行。該框架可以幫助企業(yè)在各層面和特定背景下通過(guò)應(yīng)用風(fēng)險(xiǎn)管理程序,以有效管理風(fēng)險(xiǎn)。該框架應(yīng)當(dāng)確保來(lái)自這些程序的風(fēng)險(xiǎn)信息被適當(dāng)?shù)貓?bào)告,并被用作決策的依據(jù)。
該框架主要是幫助企業(yè)在整個(gè)管理系統(tǒng)內(nèi)將風(fēng)險(xiǎn)管理一體化,因此,企業(yè)應(yīng)改編框架的組成部分以滿(mǎn)足其特殊需求。
1)指令和承諾
風(fēng)險(xiǎn)管理的采用和確保其不斷發(fā)揮作用,要求企業(yè)的管理者給予有力的和持續(xù)的承諾。
2)風(fēng)險(xiǎn)管理框架的設(shè)計(jì)
了解企業(yè)及其背景——在開(kāi)始設(shè)計(jì)和實(shí)施風(fēng)險(xiǎn)管理框架前,重要的是了解企業(yè)的內(nèi)部與外部背景。企業(yè)的外部背景主要包括文化、政治、法律、法規(guī)、金融、技術(shù)、經(jīng)濟(jì)等環(huán)境,以及外部利益相關(guān)者的價(jià)值觀等。企業(yè)的內(nèi)部背景主要包括了解資源和理解知識(shí)方面的能力、決策程序、價(jià)值觀和文化等。
風(fēng)險(xiǎn)管理政策——應(yīng)當(dāng)闡明企業(yè)風(fēng)險(xiǎn)管理的目標(biāo)和承諾,風(fēng)險(xiǎn)管理政策與企業(yè)目標(biāo)及其他政策之間的聯(lián)系,風(fēng)險(xiǎn)管理的責(zé)任,風(fēng)險(xiǎn)管理政策應(yīng)當(dāng)被適當(dāng)交流等。
與企業(yè)程序?qū)崿F(xiàn)整合——風(fēng)險(xiǎn)管理應(yīng)當(dāng)被應(yīng)用到企業(yè)的所有業(yè)務(wù)和程序中,以確保其相關(guān)性、有效性和高效率。
責(zé)任——企業(yè)應(yīng)當(dāng)確保有責(zé)任和職權(quán)管理風(fēng)險(xiǎn),包括實(shí)施和保持風(fēng)險(xiǎn)管理程序,保證任何風(fēng)險(xiǎn)控制的適當(dāng)性和有效性。
資源——企業(yè)應(yīng)當(dāng)采取實(shí)際的手段,為風(fēng)險(xiǎn)管理分配適當(dāng)?shù)馁Y源,如人力、信息和知識(shí)管理系統(tǒng)等。
建立內(nèi)部溝通和報(bào)告機(jī)制——這樣可以確保風(fēng)險(xiǎn)管理框架的重要組成部分及其后續(xù)修訂內(nèi)容得到適當(dāng)?shù)臏贤ā?/p>
建立外部溝通和報(bào)告機(jī)制——企業(yè)應(yīng)當(dāng)制訂和實(shí)施如何與外部利益相關(guān)者進(jìn)行溝通的計(jì)劃,如雇傭適當(dāng)?shù)耐獠坷嫦嚓P(guān)者,確保信息的有效交流;提供交流和協(xié)商的反饋和報(bào)告;在危機(jī)事件或意外事故發(fā)生時(shí)與利益相關(guān)者進(jìn)行溝通等。
圖2風(fēng)險(xiǎn)管理程序
3)風(fēng)險(xiǎn)管理的實(shí)施
風(fēng)險(xiǎn)管理框架的實(shí)施——企業(yè)應(yīng)當(dāng)明確實(shí)施風(fēng)險(xiǎn)管理框架的適當(dāng)時(shí)間和戰(zhàn)略;在企業(yè)的管理程序中應(yīng)用風(fēng)險(xiǎn)管理政策和程序等。
風(fēng)險(xiǎn)管理程序的實(shí)施——在企業(yè)的所有相關(guān)部門(mén)和職能機(jī)構(gòu)應(yīng)用風(fēng)險(xiǎn)管理程序,并作為企業(yè)管理程序的一部分。
4) 框架的監(jiān)測(cè)和評(píng)估
為確保風(fēng)險(xiǎn)管理的有效性,企業(yè)應(yīng):制訂執(zhí)行的措施;定期估量風(fēng)險(xiǎn)管理計(jì)劃的進(jìn)展;定期評(píng)估風(fēng)險(xiǎn)管理框架、政策和計(jì)劃是否仍與企業(yè)的內(nèi)部與外部背景相適應(yīng)等。
5) 框架的持續(xù)改進(jìn)
以評(píng)估結(jié)果為基礎(chǔ),作出如何改進(jìn)風(fēng)險(xiǎn)管理框架、政策和計(jì)劃的決定。這些決定應(yīng)當(dāng)能夠改進(jìn)企業(yè)的風(fēng)險(xiǎn)管理和風(fēng)險(xiǎn)管理文化。
3.程序
風(fēng)險(xiǎn)管理程序包括5個(gè)方面的活動(dòng):溝通與協(xié)商,創(chuàng)建背景,風(fēng)險(xiǎn)評(píng)估,風(fēng)險(xiǎn)處置,監(jiān)測(cè)與評(píng)估,如圖2所示。
1)溝通與協(xié)商
在風(fēng)險(xiǎn)管理程序的每一個(gè)階段,與內(nèi)部和外部利益相關(guān)者進(jìn)行溝通與協(xié)商是十分必要的。在早期階段,應(yīng)該制訂一個(gè)與內(nèi)部和外部利益相關(guān)者進(jìn)行溝通和協(xié)商的計(jì)劃,處理與風(fēng)險(xiǎn)本身、風(fēng)險(xiǎn)后果和應(yīng)當(dāng)采取的管理措施相關(guān)的問(wèn)題。有效的外部和內(nèi)部溝通與協(xié)商可以明確地解釋實(shí)施的風(fēng)險(xiǎn)管理程序,使利益相關(guān)者了解做出相關(guān)決定的依據(jù),采取的特殊措施的原因。
2)創(chuàng)建背景
通過(guò)創(chuàng)建背景,企業(yè)在管理風(fēng)險(xiǎn)、制訂風(fēng)險(xiǎn)范圍和標(biāo)準(zhǔn)時(shí),能夠充分考慮內(nèi)部和外部的影響因素。
創(chuàng)建風(fēng)險(xiǎn)管理程序的背景——風(fēng)險(xiǎn)管理程序的背景將根據(jù)企業(yè)的需求而發(fā)生改變,主要包括:明確風(fēng)險(xiǎn)管理程序的責(zé)任;明確被實(shí)施風(fēng)險(xiǎn)管理活動(dòng)的范圍、深度、寬度;明確企業(yè)的特別計(jì)劃或活動(dòng)與其他計(jì)劃或活動(dòng)之間的關(guān)系;明確風(fēng)險(xiǎn)評(píng)估的方法等。
制訂風(fēng)險(xiǎn)標(biāo)準(zhǔn)——企業(yè)應(yīng)當(dāng)制訂評(píng)估風(fēng)險(xiǎn)重要性的標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)應(yīng)反映企業(yè)的價(jià)值觀、目標(biāo)和資源,與企業(yè)的風(fēng)險(xiǎn)管理政策相一致。風(fēng)險(xiǎn)標(biāo)準(zhǔn)應(yīng)當(dāng)在風(fēng)險(xiǎn)管理程序的開(kāi)始階段制訂,并不斷被修訂。
3) 風(fēng)險(xiǎn)評(píng)估
風(fēng)險(xiǎn)評(píng)估就是指風(fēng)險(xiǎn)辨識(shí)、風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)評(píng)價(jià)的全過(guò)程。
風(fēng)險(xiǎn)辨識(shí)——企業(yè)應(yīng)當(dāng)辨識(shí)風(fēng)險(xiǎn)的根源、影響的范圍、潛在性的后果等。企業(yè)應(yīng)當(dāng)根據(jù)其目標(biāo)和能力、面臨的風(fēng)險(xiǎn),去運(yùn)用風(fēng)險(xiǎn)辨識(shí)工具和技術(shù)。
風(fēng)險(xiǎn)分析——即對(duì)風(fēng)險(xiǎn)的理解,決定風(fēng)險(xiǎn)是否需要被處置,以及最合適的風(fēng)險(xiǎn)處置戰(zhàn)略和方法。風(fēng)險(xiǎn)分析包括考慮風(fēng)險(xiǎn)產(chǎn)生的原因和根源,其積極與消極結(jié)果,這些結(jié)果發(fā)生的可能性等。
風(fēng)險(xiǎn)評(píng)價(jià)——風(fēng)險(xiǎn)評(píng)價(jià)的目的是幫助在風(fēng)險(xiǎn)分析結(jié)果的基礎(chǔ)上做出決策,哪些風(fēng)險(xiǎn)需要被優(yōu)先采取處置措施。
4)風(fēng)險(xiǎn)處置
風(fēng)險(xiǎn)處置的方法主要包括:通過(guò)決定不開(kāi)始或繼續(xù)能夠產(chǎn)生風(fēng)險(xiǎn)的活動(dòng)來(lái)避免風(fēng)險(xiǎn);消除風(fēng)險(xiǎn)產(chǎn)生的根源;通過(guò)選擇保留部分風(fēng)險(xiǎn)等。
風(fēng)險(xiǎn)處置包括一個(gè)評(píng)估風(fēng)險(xiǎn)處置的循環(huán)程序,決定剩余風(fēng)險(xiǎn)的程度是否可以容忍。如果不能容忍,將采取新的風(fēng)險(xiǎn)處置方法。評(píng)估風(fēng)險(xiǎn)處置的效果,直到剩余風(fēng)險(xiǎn)達(dá)到了公司風(fēng)險(xiǎn)標(biāo)準(zhǔn)的要求。
5)監(jiān)測(cè)與評(píng)估
監(jiān)測(cè)與評(píng)估應(yīng)當(dāng)成為風(fēng)險(xiǎn)管理程序的計(jì)劃部分,應(yīng)當(dāng)明確地規(guī)定監(jiān)測(cè)與評(píng)估的責(zé)任。監(jiān)測(cè)與評(píng)估可以包括日常檢查或監(jiān)督。
ISO 31000可用作認(rèn)證標(biāo)準(zhǔn)
像ISO 9000質(zhì)量管理體系、ISO 14000環(huán)境管理體系和ISO 18000職業(yè)健康安全管理體系那樣,這一新標(biāo)準(zhǔn)將取代有關(guān)國(guó)際標(biāo)準(zhǔn),為未來(lái)所有與風(fēng)險(xiǎn)相關(guān)的ISO和IEC(國(guó)際電工委員會(huì))標(biāo)準(zhǔn)提供基礎(chǔ)。
ISO 31000可能不會(huì)被廣泛地專(zhuān)門(mén)用于風(fēng)險(xiǎn)管理體系的認(rèn)證。然而,它可以提供一種實(shí)用、規(guī)范的原則、框架和程序,并涵蓋不同的領(lǐng)域——安全、環(huán)境、質(zhì)量和財(cái)務(wù)等各種風(fēng)險(xiǎn)的管理。
風(fēng)險(xiǎn)可容忍性和風(fēng)險(xiǎn)偏好
ISO 31000標(biāo)準(zhǔn)不能也不應(yīng)作為規(guī)定企業(yè)風(fēng)險(xiǎn)管理的標(biāo)準(zhǔn),比如什么級(jí)別的風(fēng)險(xiǎn)是可以容忍的,什么級(jí)別的風(fēng)險(xiǎn)是不可以容忍的,企業(yè)還需根據(jù)自身的目標(biāo)和文化來(lái)設(shè)定具體的標(biāo)準(zhǔn)。
ISO 31000程序的實(shí)施,將使企業(yè)明確自身所承受的風(fēng)險(xiǎn)級(jí)別的標(biāo)準(zhǔn),即用一個(gè)包括成本—效益分析的正式的、結(jié)構(gòu)化的程序確定風(fēng)險(xiǎn)是否在最低可接受限度(ALARP)。這一風(fēng)險(xiǎn)可容忍性概念如圖3所示。
這個(gè)三角形的圖示便是風(fēng)險(xiǎn)可容忍性框架,它們的垂直位置表示企業(yè)就什么級(jí)別的風(fēng)險(xiǎn)是可以容忍的和不可以容忍的而做出的選擇。三角形的寬度表示管理者為被容忍的風(fēng)險(xiǎn)級(jí)別所花費(fèi)的時(shí)間、費(fèi)用和精力的量值。在被選擇的可容忍的范圍內(nèi),風(fēng)險(xiǎn)級(jí)別越高,管理風(fēng)險(xiǎn)需要花費(fèi)的費(fèi)用也就越多。圖3可以這樣來(lái)理解,即B公司比A公司控制風(fēng)險(xiǎn)的標(biāo)準(zhǔn)更高(風(fēng)險(xiǎn)偏好更低)。
圖3風(fēng)險(xiǎn)可容忍性框架和風(fēng)險(xiǎn)偏好
即使在同一家公司,對(duì)于不同類(lèi)型的風(fēng)險(xiǎn)(比如安全和財(cái)務(wù)),風(fēng)險(xiǎn)可容忍性或偏好也可能是不同的;也可能在一個(gè)風(fēng)險(xiǎn)領(lǐng)域內(nèi)因時(shí)間和環(huán)境的不同而有所不同,比如企業(yè)在面臨經(jīng)濟(jì)壓力的情況下比在較好經(jīng)濟(jì)形勢(shì)的情況下可能會(huì)容忍更大的風(fēng)險(xiǎn)。風(fēng)險(xiǎn)管理目標(biāo)以及可容忍性會(huì)隨著時(shí)間的改變而改變。
編輯 寧 遠(yuǎn)