体系有效性审核
传统的体系审核(安全审计、安全管理诊断)过多注重文件记录的符合性,而弱化了结果的有效性;发现的问题仅停留在点上,没有追溯到业务管理"线"或系统管理"面"上,不利于落实各层级的责任,问题屡查屡犯,体系审核没有明显增值。
技术路线
文件有效性审核
• 体系文件顶层结构与制度体系结合;
• 以"制度审计"为主的文件有效性审核,包括:制度的充分性、 合规性、可操作性等。
体系运行有效性审核
• 查职责;查制度;查风险;查落实;查改进。
问题跟踪与追溯
• 问题跟踪,评价可能导致的风险,确定风险控制措施;
• 问题追溯,运用"PDCA-OPPT"分析,查找导致问题的技术和管理原因,实现问题整改"双归零"。
体系有效性评价
• 对问题进行统计分析,确定相对薄弱的业务管理,促进主管部门从管理、技术上改进;
• 按 OPPT 进行统计分析,提请主管领导关注系统性管理不足;
• 基于检查发现,评价业务过程和体系的有效性,提出改进方向;
• 必要时,量化评价结果。
★中是公司自主研发《有效性审核信息化系统》,简称“EAIS系统”
实践经历
• 中国
石化开展质量管理体系有效性建设
自 2012 年起,中国石化委托中是公司开展质量管理体系有效性建设研究,协助中国石化完成质量管理体系有效性评价标准。
• 中国石油某管道输油气企业开展 QHSE 管理体系有效性审核
多年以来,委托中是公司开展 QHSE 管理体系有效性审核及量化评价,并将评价结果纳入对二级单位的绩效考核。
• 国家能源所属某风电企业
开展风险预控管理体系审计
近两年,委托中是公司策划并开展以业务流程为主线,以业务风险管控为目标的风险预控管理体系审计,统计分析制度体系存在的问题,整改取得明显效果。