体系有效性审核


       传统的体系审核(安全审计、安全管理诊断)过多注重文件记录的符合性,而弱化了结果的有效性;发现的问题仅停留在点上,没有追溯到业务管理"线"或系统管理"面"上,不利于落实各层级的责任,问题屡查屡犯,体系审核没有明显增值。


技术路线

文件有效性审核

•  体系文件顶层结构与制度体系结合;

•  以"制度审计"为主的文件有效性审核,包括:制度的充分性、 合规性、可操作性等。

体系运行有效性审核

•  查职责;查制度;查风险;查落实;查改进。

问题跟踪与追溯

•  问题跟踪,评价可能导致的风险,确定风险控制措施;

•  问题追溯,运用"PDCA-OPPT"分析,查找导致问题的技术和管理原因,实现问题整改"双归零"。

体系有效性评价

•  对问题进行统计分析,确定相对薄弱的业务管理,促进主管部门从管理、技术上改进;

•  按 OPPT 进行统计分析,提请主管领导关注系统性管理不足;

•  基于检查发现,评价业务过程和体系的有效性,提出改进方向;

•  必要时,量化评价结果。

★中是公司自主研发《有效性审核信息化系统》,简称“EAIS系统”


实践经历

•  中国石化开展质量管理体系有效性建设

自 2012 年起,中国石化委托中是公司开展质量管理体系有效性建设研究,协助中国石化完成质量管理体系有效性评价标准。

•  中国石油某管道输油气企业开展 QHSE 管理体系有效性审核

多年以来,委托中是公司开展 QHSE 管理体系有效性审核及量化评价,并将评价结果纳入对二级单位的绩效考核。

•  国家能源所属某风电企业开展风险预控管理体系审计

近两年,委托中是公司策划并开展以业务流程为主线,以业务风险管控为目标的风险预控管理体系审计,统计分析制度体系存在的问题,整改取得明显效果。