趙 珊
(北京全路通信信號研究設(shè)計院集團有限公司,北京 100070)
質(zhì)量安全管理體系的整合分析及實踐
趙 珊
(北京全路通信信號研究設(shè)計院集團有限公司,北京 100070)
對企業(yè)現(xiàn)行各種質(zhì)量安全體系進行介紹,分析體系整合的必要性和可行性,明確體系整合的思路和原則,對企業(yè)開展體系整合工作的過程、方案進行概述,并對整合過程中的難點和遺留問題進行總結(jié)。
質(zhì)量安全管理; 體系整合;能力成熟度模型集成
隨著企業(yè)規(guī)模發(fā)展和業(yè)務(wù)的擴展,單一的質(zhì)量管理體系已不能滿足質(zhì)量安全管理工作的需要。因此,北京全路通信信號研究設(shè)計院集團有限公司(以下簡稱通號院)在既有ISO9001:2008質(zhì)量管理體系的基礎(chǔ)上,逐步引入了ISO14001:2004環(huán)境管理體系、OHSAS18001:2007職業(yè)健康安全管理體系、IRIS體系、安全保障體系、CMMI模型、安全生產(chǎn)標(biāo)準化等多個國際先進的體系標(biāo)準,以夯實安全質(zhì)量管理基礎(chǔ),提升管理水平。這些體系之間既有區(qū)別又有著密切聯(lián)系,存在著整合在一起的條件。如何將多個體系有機地結(jié)合起來,最大程度地發(fā)揮其管理效用,使執(zhí)行更有效、更高效,成為通號院管理提升極為關(guān)注的課題。
質(zhì)量、環(huán)境、職業(yè)健康安全三體系形成的思路是一致的,都是運用過程方法,基于PDCA模式對企業(yè)運行進行管理。質(zhì)量管理體系的目的在于使每一個售出使用的產(chǎn)品保質(zhì)保量;環(huán)境管理體系的目的在于保證各項環(huán)境因素指標(biāo)達標(biāo),最終達到保護環(huán)境的目的;職業(yè)健康安全管理體系的目的是保證人員的安全作業(yè),減少職業(yè)病危害和其他傷亡及損失。
IRIS是為適應(yīng)鐵路行業(yè)的高速發(fā)展,強化鐵路行業(yè)統(tǒng)一化和規(guī)范化管理,由歐洲鐵路行業(yè)協(xié)會(UNIFE)聯(lián)合龐巴迪、阿爾斯通、西門子等企業(yè)制定的管理體系標(biāo)準,用于鐵路行業(yè)經(jīng)營管理水平的持續(xù)改進,強調(diào)在供應(yīng)鏈上預(yù)防缺失,適用于鐵路行業(yè)的整個供應(yīng)鏈。IRIS體系是基于質(zhì)量體系的結(jié)構(gòu)框架和要求建立的,是ISO9001的拓展和補充,包含ISO9001的全部要求,以及鐵路行業(yè)的特定要求。
安全保障體系是基于歐洲EN50126/8/9系列標(biāo)準,針對企業(yè)產(chǎn)品安全保障工作要求形成的。安全保障體系的目的是規(guī)定企業(yè)在應(yīng)用科研、系統(tǒng)集成、售后服務(wù)過程中所需要執(zhí)行的安全保障要求和流程,使其和歐標(biāo)要求相符合。
CMMI即能力成熟度模型集成,其整合了軟件工程、系統(tǒng)工程及集成過程開發(fā)的最佳實踐,是用于指導(dǎo)軟件開發(fā)過程的參照模型,目的在于幫助軟件企業(yè)改善軟件生產(chǎn)流程,以探索一個保證軟件產(chǎn)品質(zhì)量、縮短開發(fā)周期、提高工作效率的軟件工程模式與標(biāo)準規(guī)范。
安全生產(chǎn)標(biāo)準化是依據(jù)國家安全生產(chǎn)監(jiān)督管理總局2010年發(fā)布的安全生產(chǎn)行業(yè)標(biāo)準AQ/T9006企業(yè)安全生產(chǎn)標(biāo)準化基本規(guī)范,通過建立安全生產(chǎn)責(zé)任制,制定安全管理制度和作業(yè)指導(dǎo)書,排查治理隱患,監(jiān)控重大危險源,建立預(yù)防機制,規(guī)范生產(chǎn)行為,使各生產(chǎn)環(huán)節(jié)符合并達到有關(guān)安全生產(chǎn)法律法規(guī)和標(biāo)準規(guī)范的要求,始終處于安全生產(chǎn)的良好狀態(tài)。
上述體系之間存在一定的聯(lián)系,但是均各有側(cè)重、各有所長。企業(yè)存在多個平行、相互獨立的管理體系違背了管理的系統(tǒng)原理。根據(jù)系統(tǒng)的觀點,為達到企業(yè)的管理效果最佳,其所有管理活動應(yīng)納入一個整體考慮,這就意味著任何管理子系統(tǒng)都應(yīng)該成為企業(yè)管理系統(tǒng)的一部分運作,從而達到節(jié)約管理資源,提高整體效益的目的。如圖1的分析所示,分別建立體系容易導(dǎo)致體系之間存在管理思路不一致、原則不一致、層次不清晰、接口不明確、內(nèi)容重復(fù)、沖突、流程之間脫節(jié)、接口缺失等一系列問題,從維護管理角度也會導(dǎo)致文件系統(tǒng)越來越龐大,維護工作越來越繁雜的問題;從員工執(zhí)行角度來說,多體系并存會導(dǎo)致難以理解,執(zhí)行不力的情況。如果是由不同的團隊去建立、維護這些體系,問題會更加突出。
圖1 多體系獨立并存導(dǎo)致可執(zhí)行性降低的因果圖分析
利用各體系之間的相互關(guān)系,將其統(tǒng)一到一個管理思路上來,建立一致性的管理基礎(chǔ),形成一體化的管理體系,有利于統(tǒng)籌策劃、消除冗余,優(yōu)化內(nèi)容接口,節(jié)約人力成本、降低管理費用,也有助于員工理解、提高執(zhí)行效率。
3.1相近的管理思想和管理原則
上述這些體系之間均遵循相同或相近的管理思想和管理原則,且都遵循PDCA循環(huán)管理的原理,提供一個企業(yè)貫徹方針、實現(xiàn)目標(biāo)動態(tài)循環(huán)、持續(xù)改進的系統(tǒng)框架,并且部分體系在建立之初就考慮到相互之間的兼容性要求。
這些體系體現(xiàn)了“以相關(guān)方為關(guān)注焦點、領(lǐng)導(dǎo)作用、全員參與、過程方法、管理的系統(tǒng)方法、持續(xù)改進、基于事實的決策方法、互利的供方關(guān)系、遵守法律、法規(guī)和相關(guān)要求、預(yù)防為主、以人為本”等管理原則。
3.2密切的相互關(guān)系
上述這些體系之間存在著很多相似的管理要求和緊密的相互聯(lián)系:
第一,IRIS體系和質(zhì)量、環(huán)境、職業(yè)健康安全三體系之間在建立之初就考慮到相互之間的兼容性要求,有著完全一致的管理思想、原則和方法,其過程劃分在多方面保持了一致性。
第二,安全保障體系是基于歐標(biāo)EN50126/8/9要求構(gòu)建的一套用于保障產(chǎn)品安全的體系要求,IRIS標(biāo)準也同樣引用了這3個歐洲標(biāo)準。安全保障體系涵蓋安全產(chǎn)品的研發(fā)、集成、維護、風(fēng)險評估等15個過程,這些過程都可以指向IRIS體系各個過程進行匹配。
第三,CMMI和質(zhì)量、IRIS體系都關(guān)注軟件產(chǎn)品質(zhì)量和過程的改進。CMMI與ISO9001之間是強相關(guān)的,CMMI包含ISO9001的一些要素,ISO9001也包含一些CMMI的內(nèi)容,二者有一定的重疊,但并不互相覆蓋。CMMI與IS09001的關(guān)鍵過程域為“多對多”的關(guān)系,即一個質(zhì)量過程可能對應(yīng)多個CMMI過程域,一個CMMI過程域也對應(yīng)多個質(zhì)量過程。ISO9001是標(biāo)準,CMMI是模型,兩者定義了要做什么,但沒有定義如何做,都需要企業(yè)有自己的軟件工程管理支持,都可用來作為軟件企業(yè)的過程改善框架。因此,在構(gòu)建質(zhì)量安全體系的軟件工程管理要求時,可以在適應(yīng)企業(yè)實際需求的基礎(chǔ)上,將CMMI模型和質(zhì)量、IRIS體系對軟件開發(fā)的要求融合在一起,使其同時滿足各個標(biāo)準的要求。
第四,從環(huán)境、職業(yè)健康安全管理體系和安全生產(chǎn)標(biāo)準化的特點和要素可以看出,環(huán)境和職業(yè)健康安全體系的內(nèi)容更具有通用性,強調(diào)現(xiàn)場管理、注重效果,而安全生產(chǎn)標(biāo)準化更具備專業(yè)性,注重流程、強調(diào)方法。但是兩種管理模式在管理對象和所達成的目標(biāo)上是一致的,都遵循PDCA的管理模式,以危險源管控為出發(fā)點,強調(diào)遵守法律法規(guī)要求和其他要求,并且管理要素之間也存在對應(yīng)關(guān)系,兩者之間互為促進,具有較強的兼容性。
從上述分析可以看出,這些體系之間存在著相同或相近的管理思想和原則,并且相互之間密切聯(lián)系,存在整合、實施一體化管理的可行性。
4.1思路
體系整合的基本思路是:整合多套體系之間的關(guān)聯(lián)條款,將共性要求融為一體,同時兼顧滿足不同的特定要求條款,確保整合之后的體系符合各標(biāo)準要求和企業(yè)實際需要,通過最少的資源達到預(yù)期效果,在保證有效性的前提下,盡可能地提高其高效性。體系整合不能簡單羅列各標(biāo)準的多條要求,不能簡單的將相關(guān)流程疊加在一起,而應(yīng)該由表及里,在深入理解、消化吸收、提煉精簡之后,將標(biāo)準要求與企業(yè)實際情況進行有機融合。
4.2原則
4.2.1確定主線、風(fēng)格統(tǒng)一
應(yīng)確定其中一個體系為主線,在整合時從整體上盡量貼近這條主線來進行架構(gòu)設(shè)計和過程劃分。對于其他體系要求,可以采取對標(biāo)準條款進行差異分析的方法查缺補漏、靈活補充,使多個體系的多項要求有效融合,互為促進。
此外,要確定并保持整個體系在風(fēng)格、語言、思路、原則、方法、層次結(jié)構(gòu)等方面的一致性,避免忽東忽西、百花齊放、思路混亂的現(xiàn)象,這有利于建立系統(tǒng)性的管理機制,也有利于文件共享與統(tǒng)一搜索路徑,更便于日常維護。
4.2.2完整有序、接口清晰
應(yīng)從整體上對體系結(jié)構(gòu)進行規(guī)劃:保證內(nèi)容完整,覆蓋各項業(yè)務(wù),覆蓋各項標(biāo)準條款;保證結(jié)構(gòu)有序,使文件之間規(guī)劃合理,關(guān)系明確,緊密耦合;保證接口清晰,確定每個文件的入口點和出口點,使每個文件的接口定義明確,文件之間無縫相連、互不重疊。在文件之間存在引用或嵌套關(guān)系時,應(yīng)給出明確的指引,杜絕出現(xiàn)空指引或含糊不清的指引。
4.2.3內(nèi)容唯一、從嚴求簡
“內(nèi)容唯一”的涵義,是指對于某個流程或要求的規(guī)定,應(yīng)盡量在一個文件進行描述,盡可能避免同一要求在不同的地方反復(fù)出現(xiàn),否則會帶來后續(xù)維護的不便,并極易引起混亂。
“從嚴求簡”中的“從嚴”指的是在體系整合之初,對于各項標(biāo)準中涉及同類要素的不同要求,要從嚴而行,以使其同時符合各項標(biāo)準,否則極易引起后續(xù)更為復(fù)雜的修改?!扒蠛啞眲t包含兩層涵義:一是要求深入理解各項標(biāo)準的內(nèi)在含義,不要受到不同標(biāo)準的不同語言表述方式干擾,對標(biāo)準中的共性要素、共有要求盡可能的從執(zhí)行上進行整合;二是要系統(tǒng)性識別標(biāo)準的要求,理清各要素之間的關(guān)系,并且要以求“簡”為目標(biāo)制定執(zhí)行流程,即設(shè)置盡量簡潔的流程來達到符合要求的執(zhí)行效果。堅決杜絕在不理解標(biāo)準真正涵義時,簡單的照搬照抄,簡單的將多個標(biāo)準疊加起來,或者是不將企業(yè)實際情況和標(biāo)準要求結(jié)合起來,照搬其他公司模板的情況。這樣很容易導(dǎo)致前后矛盾、流程冗余、資源浪費。從根本上來說,“從嚴”和“求簡”都是有度的,一方面要防止盲目的一味“從嚴”,不能因為要防止一切風(fēng)險而嚴格到不計任何管理成本;另一方面也不能只看到“求簡”,簡化到影響產(chǎn)品安全及質(zhì)量水平,影響到流程執(zhí)行的有效性。企業(yè)制定質(zhì)量安全流程和要求的原則,應(yīng)該借鑒歐標(biāo)風(fēng)險管理的思想,核心思路是“投入有效的管理成本,將風(fēng)險降低到可接受的水平”。
5.1整合過程
根據(jù)上述分析結(jié)果和整體思路,公司開展了體系整合及優(yōu)化的專項工作,具體過程如圖2所示。
圖2 體系整改推進過程
5.2整合方案
5.2.1架構(gòu)設(shè)計
整合后一體化管理體系包含質(zhì)量、環(huán)境、職業(yè)健康安全、IRIS、安全保障、安全生產(chǎn)標(biāo)準化、CMMI子體系等。各子體系之間相互融合、相互支撐、協(xié)調(diào)推進,運用不同的管理視角和專業(yè)手段,全方位、多層次地診斷、規(guī)范公司質(zhì)量安全管理活動,共同對公司戰(zhàn)略有效實施、資源優(yōu)化配置、企業(yè)價值提升形成強有力支撐,形成一體化的管理體系。各子體系之間不存在相互排斥的內(nèi)容,也不是相互獨立的關(guān)系。
本次整合實踐是以IRIS體系的過程劃分為主線,將整個管理體系設(shè)置為4個層級:A層次管理手冊規(guī)定了公司整個體系的管理框架和指引;B層次控制程序和管理制度是公司層面的管理原則和業(yè)務(wù)流程;C層次管理規(guī)定是各管理部門細化的在公司通用的管理要求和業(yè)務(wù)流程;D層次主要是針對具體崗位的作業(yè)指導(dǎo),以及部門內(nèi)部的管理要求。
5.2.2風(fēng)格統(tǒng)一
在整合過程中規(guī)范并統(tǒng)一了體系風(fēng)格,包括對模板、編號及版本規(guī)則、評審/審批要求的統(tǒng)一,以及對文件管理的統(tǒng)一等。
對于風(fēng)格統(tǒng)一的優(yōu)點,以文件管理舉例來說,其主要體現(xiàn)在文件發(fā)布和分發(fā)的統(tǒng)一、管理人員的統(tǒng)一、存放位置的統(tǒng)一。從原先不同體系文件由不同部門發(fā)布、管理的情況,改進為建立一個統(tǒng)一的出口,由一個部門統(tǒng)一把控,并通過添加“文件屬性”對不同體系的文件進行標(biāo)識,既保證了體系文件完整、及時的管理要求,又能滿足不同體系快速提取相應(yīng)文件的需要。改善了整合之前查找一個體系的文件,需要去不同部門分別查找,且各體系之間歸屬關(guān)系不明確的狀態(tài)。
5.2.3內(nèi)容整合
在體系整合過程中,主要識別以下幾種體系流程和要求的整合類型,如表1所示。
表1 識別的整合類型及所占比例
根據(jù)4.2節(jié)中的整合原則,開展表1中的各類整合活動,對文件的結(jié)構(gòu)、數(shù)量、內(nèi)容進行優(yōu)化融合,建立了一套呈金字塔形的一體化質(zhì)量安全管理體系,從A至B、C、D層次文件數(shù)量逐層遞增,內(nèi)容顆粒度逐層細化。
5.3難點分析與遺留問題
在本次整合實踐活動順利推進的同時,也遇到一些難點和遺留問題:
一是考慮到B層次文件如發(fā)生大的架構(gòu)變化不利于員工執(zhí)行,因此對于B層次結(jié)構(gòu)未進行大規(guī)模的調(diào)整,其架構(gòu)設(shè)計還存在一定的優(yōu)化空間。
二是在分析CMMI要求和既有體系差異時,共計識別了12項需補充的內(nèi)容,其中9項已作為常規(guī)內(nèi)容納入體系執(zhí)行,但仍有3項內(nèi)容(項目全過程審核、項目數(shù)據(jù)度量估算、決策分析)考慮到和當(dāng)前公司管理模式存在較大差異,且所耗費的管理成本較高,所達成的改進效果有限,因此未進行大規(guī)模推廣,僅在一定范圍內(nèi)專項開展,計劃后續(xù)進一步提煉其管理精髓,形成適用于公司整體的管理要求。
三是在對生產(chǎn)單位的多個同類流程進行規(guī)范和統(tǒng)一的同時,也存在統(tǒng)一后的流程細化程度不足,對生產(chǎn)單位的指導(dǎo)性降低的問題。如何在對流程進行規(guī)范統(tǒng)一的同時,更充分的兼顧各部門產(chǎn)品和業(yè)務(wù)特點,使之更加貼近實際需求,這也需要進一步的研究和探討。
多個體系的整合,有利于企業(yè)的科學(xué)規(guī)劃、統(tǒng)籌管理和資源優(yōu)化,有利于提高工作效率,降低管理成本。當(dāng)前,將多個體系標(biāo)準進行整合并建立適應(yīng)于企業(yè)自身需求的一體化管理體系,已成為企業(yè)發(fā)展的潮流和趨勢,為企業(yè)全面提高管理水平,加強綜合實力提供了科學(xué)的管理手段和管理工具。抓住機遇,適應(yīng)國際國內(nèi)管理體系標(biāo)準的多樣化趨勢,配合企業(yè)發(fā)展戰(zhàn)略,不斷優(yōu)化、簡化、細化體系流程,深度融合、防微杜漸,提高安全質(zhì)量管理水平,提供行業(yè)領(lǐng)先的優(yōu)質(zhì)產(chǎn)品及服務(wù),才能樹立良好的企業(yè)品牌形象,在越來越激烈的市場競爭中,尤其是海外市場的競爭中立于不敗之地。
The paper introduces the quality safety management systems applyed in enterprises, analyzes the necessity and feasibility of the systems integration and specifi es the idea and the principles. And it gives an overview of the procedure and the systems integration scheme of the company and summarizes the diffi culties and suspend issues.
quality safety management; systems integration; Capability Maturity Model Integration (CMMI)
10.3969/j.issn.1673-4440.2016.04.029
2016-03-29)