时间:2023-06-27 09:33:09
引言:寻求写作上的突破?我们特意为您精选了12篇风险评估及管理范文,希望这些范文能够成为您写作时的参考,帮助您的文章更加丰富和深入。
一、信息系统安全
何谓信息系统,依据美国国家信息系统安全词汇表的定义,信息系统是指用于收集、处理、存储、传输、显示、传播和清除信息的所有设施、组织、人员等部件的总和。在这个定义中,我们不难看出,信息系统应该是一种结合了人力因素、硬件设备、软件系统等多方面元素的一种集合。信息系统的安全,主要就是围绕着信息系统的功能,即数据的处理、存储、传输等内容来展开。当前信息系统存在的安全隐患就是数据被篡改、被窃取、系统运行被破坏这几种情形。信息系统的安全以数据为核心,但是其内容又并不局限于数据,理论上信息系统的安全包括四个方面的内容,即实体安全、运行安全、数据安全和管理安全四个方面。这其中的每一个方面对信息系统的安全评价角度都是不同的,不同角度的安全评价决定了我们在对信息系统进行风险评估时所选取的方式和角度也必然是不同的。
二、信息系统风险评估方法
根据信息系统的构建和组成,我们对信息系统的风险评估主要采用以下几种方法:(1)事件树分析:这是一种利用逻辑进行演绎推理的方法,它的作用发挥方式是以某一个给定的事件为依据。根据这个事件展开分析,寻找出可能出现的各种具有影响力的后果,通过多角度、多层面的推理演绎,实习对风险的预估。(2)层次分析法:是一种多指标综合评价方法。这种评价方法的关键在于寻找不同因素直接存在的联系,这种联系可能表现为相互制约,也可能表现为一种形态上的隶属关系。无论是那一种关系,都需要按照一定的标准,采用数学方法对不同的因素进行层次上的排序。然后根据排序的结果来对风险进行预估。(3)BP神经网络:是一种按误差逆向传播算法训练的多层前馈网络,具有自学习能力,能够实现输入和输出之间的复杂非线性关信息系统的风险管理系。缺点是风险因素的权值确定较难,优点是有自学能力,问题抽象化,适用于事故预测和方案择优。(4)故障树分析:这是一种较为形象的风险预测方法,即首先对具有潜在危险的各种因素进行初始的分析,根据这些因素绘画出故障树,利用故障树来发现不同因素之间存在的复杂联系,找出事件发生之间的联系。(5)风险评审技术方法:通过模拟实际系统研制时间、费用及性能分布,针对不同条件对信息系统的风险进行预测,需多次访问,数据准确性要求高。
三、信息系统的风险管理
无论是对信息系统安全还是风险评估方法,我们的目的都是希望其最终能够服务于信息系统的风险管理工作。信息系统的风险管理,我们从以下几个方面来进行分析:第一,信息系统的动态风险态势评估。信息系统的风险管理,是一项动静结合的工作。由于当前网络环境是处于不断运动的状态,所以动态管理对信息系统的风险管理具有重要的意义。信息系统面临的风险虽然具有突发性,但是我们通过对某一段时间的态势值比较分析能够做出一定的判断,当一段时间内的态势值与正常范围内的态势值有差异的时候,我们应该加强系统信息的风险预警。通过这种动态的评估,管理人员能够在数据参考的基础上做出一些应对。第二,ART-BP神经网络的模糊专家系统风险管理。随着计算机技术和网络信息技术的进一步普及,信息系统在未来仍然会以规模化的趋势覆盖我们的日常生活,信息系统对人类生活产生的重要影响将越来越突出,风险管理的水平必须进一步提升和加强。ART-BP神经网络的基本工作原理是:网络接收外面环境的输入状况,对网络已经存储的模式和新来的网络样本进行比较和权衡,通过一定的程序对二者的相似度进行计算,利用阈值检查已有的网络存储模式和输入的样本,并且对连接权重进行调整,实现最大的相似度。第三,加强风险管理中的人力因素管理。信息系统是由人力、硬软件设备共同发挥作用而组成的一个管理系统。信息系统各种不安全因素的出现,最大的始作俑者也是人类,人力因素在整个信息系统的安全管理中有着重要的作用。信息系统的风险管理,必须加强对人力因素的控制和管理,人力因素在整个系统风险管理中作用的发挥的是首要的。加强人力因素的管理,首先我们要提高从业人员的素质,这种素质不仅仅是专业的信息技术素质,而且包括一个人的品行、工作态度等多方面素质的综合。其次加强那个人力因素管理,还应该通过制度来予以明确的规定,用明文的制度来规范具体的操作行为和操作流程,加强风险预警意识的培养,是实现风险管理的另一个重要途径。
参考文献
在当前迅猛的科技信息技术传播更新下,对于信息安全管理的工作也发生了重大的改变,其从传统单一的技术管理手段改变为技术与管理两者相结合的较全面综合管理手段;其从局部的管理模式改变到对于全局管理的系统管理模式;从最初存在较多问题的不完善经验式管理改变到目前具有着分明的安全等级科学管理模式等。在风险评估上也从评估对象的综合评估转变到个因评估、从目前的现今评估发展到对未来趋势的评估;又从静态的评估方式转变到动态评估方式;从最初的手动风险评估转变到今天的全自动技术自动评估;从信息风险的定量评估改变到定性与定量两者相结合等,以上的改变都证实了我国在信息安全管理上不断努力的成效。结合目前我国信息系统的现状来说,在现有基础上对于相关信息系统科学理论、方法的更进一步完善与创新,是势在必行的,也是确保信息系统风险评估与管理工作不断完善的必要前提。
一、信息系统风险评估方法的研究现状
1.基于专家系统的风险评估工具
这种方法经常利用专家系统建立规则和外部知识库,通过调查问卷的方式收集组织内部信息安全的状态。对重要资产的威胁和脆弱点进行评估,产生专家推荐的安全控制措施。这种工具通常会自动形成风险评估报告,安全风险的严重程度提供风险指数,同时分析可能存在的问题,以及处理办法。
2.基于定性或定量算法的风险分析工具。
风险评估根据对各要素的指标量化以及计算方法不同分为定性和定量的风险分析工具。风险分析作为重要的信息安全保障原则已经很长时间。信息安全风险分析算法在很久以前就提出来,而且一些算法被作为正式的信息安全标准。这些标准大部分是定性的――也就是,他们对风险产生的可能性和风险产生的后果基于“低/中/高”这种表达方式,而不是准确的可能性和损失量。随着人们对信息安全风险了解的不断深入,获得了更多的经验数据,因此人们越来越希望用定量的风险分析方法反映事故方式的可能性。
二、信息系统风险评估方法
1.对于定性评估来说,其主要的评估途径是根据研究者在其所掌握的知识和所具备的经验吸取以及政策走向等非量化的资料来对信息系统的状况做出不同风险情况等级的判断。在信息系统风险的评测中,定性分析乃是被使用较多的分析方法,其特点主要是只关注那些构成危险事件可能会带来的损失,而不计算该威胁是否会发生。在实施定性评估的过程中并不使用具体的数据进行评测,而是使用指定期望值来进行评测,如,假设每一种存在的风险其风险影响度和预期风险的发生概率为低等、中等和高等,而不是确切的数字。总的来说,定性评估的优点在于其可以使评估的结果更加深入、广泛,但是很大的一个缺点在于其具有较强的主观性,因此,对于定性评估来说,对评估者自身的专业素养和分析能力的要求是非常高的。
2.其次是定量评估,它去定性评估的区别是:定量评估是使用数量指标来对风险进行评测的,它在评估过程中,重点分析风险可能发生的概率和发生的风险危害程度所形成的比值,这与定性来说是截然相反的。因此,定量评估在进行评测的同时大大增加了运行机制和各项规范、制度等紧密结合的可操作性。定量评估的特点在于其使分析评估的目标的对目标采取的补救措施更加明确,在一目了然、清晰的数据中看到直观的评测数据。美中不足的是,定量评估在其量化过程中容易将复杂的事物简单化,容易造成疏漏。
3.就目前来说,将定性评估与定量评估两者的有机结合是得到客观、公正的评估结果最合适不过的方法,而且通过其两者的相互融入,此消彼长,取长补短是非常科学的。因此,在对于信息系统的风险评估中,需要因地制宜,做到具体问题具体分析,如,在进行风险评估时,遇到关于结构化问题相对很强的时候可采用定量分析;反之,可使用定性分析;如问题的显示既兼有结构化又带有非结构化时,就可以采用定性评估与定量评估两者结合的评测;这样就能使遇到的问题复杂变简单,简单变迎刃而解。
三、信息系统动态风险管理模型与对策建议
1.基于态势评估的风险预警、防范与控制
信息系统安全风险态势评估值表示系统当前是否安全,即通过当前态势值和正常情况下的态势值比较可以判断系统是否安全;也可以提供可能收到的信息系统威胁程度有多大的信息。通过评估己能够得到过去和当前的信息系统安全状况,能给信息系统管理者预警。这些使得信息系统管理员能明确获知信息系统攻击的威胁程度,清晰的把握信息系统安全状态,从而对信息系统现实的情况做出相应的防范与控制措施。基于态势评估的信息系统风险预警、防范与控制模型图如下:
2.信息系统风险评估信息安全保障体系的建立
为有效控制信息系统面临的安全风险,确保信息系统的安全、高效和可靠运行,迫切需要构建基于信息系统风险评估的整体信息安全保障体系,建立贯穿信息系统各个应用环节的立体式安全防护,使其得到有效的安全保障,从而确保信息系统业务的顺利进行。
信息安全管理体系是组织整个管理体系的一部分,它基于业务风险方法,来建立、实施、运行、监视、评审、保持和改进信息安全的。建立信息安全管理体系是“需求导向型的信息安全解决方案”的典型体现,通过体系的建设,可以有效解决组织面临的信息安全问题,提高组织的信息安全防护能力。
风险评估是等级保护的出发点,也是安全建设的出发点,风险评估的结果可作为实施等级保护、等级安全建设的出发点和参考点,它为信息安全管理体系的控制目标和控制措施的选择提供依据,也是安全控制效果进行测量评估的主要方法。等级保护是指导我国信息安全保障体系建设的一项基本管理制度,它是安全管理体系建设的基本原则,它的核心内容是对信息系统安全分等级、按标准进行建设、管理和监督。
3.信息系统风险评估对于保护对象的有效识别
从目前国内外信息系统的安全实践看,信息系统存在许多威胁和潜在的风险。这些潜在的风险属于信息安全管理范畴的问题。实施信息系统风险评估能够有效识别需要保护的对象,知道了要保护什么,就会分析保护对象的特点、属性,分析保护对象存在的脆弱性(既包括技术脆弱性,也包括管理脆弱性)和面临的安全威胁,从而有针对性地选择控制措施来应对具体的风险,尤其对于管理脆弱性,可以通过制定相应的策略和程序来加以控制,这正适合于解决信息系统中存在的信息安全问题。
急诊科护理风险是指急诊科护士在护理工作中及患者在接受护理过程中有可能发生的一切不安全事件[1]。护理风险是一种客观存在的职业风险,不可能完全避免。护理风险能造成对患者身心伤害、导致医院遭受经济损失或影响医院正常的工作秩序和声誉。造成护理风险的主要因素有护士因素、患者因素、管理因素、医师因素等。如何尽早发现和有效处理各种护理风险隐患,减少护患纠纷和护理差错事故的发生,确保护理安全,已成为护理管理者面临的重要课题。急诊科是风险系数极高的科室之一,为有效规避护理风险,降低医疗纠纷,保证患者安全,近年来,笔者所在科室采用自制的急诊科护理风险隐患评估表强化急诊科护理风险管理,效果较好,现报告如下。
1 资料与方法
1.1 临床资料 2010年1月~12月,本院急诊室共有护士10名,年龄20~45岁。主管护师1名,护师2名,护士7名;大专学历6名,中专学历4名。
1.2 方法 根据笔者所在科室实际情况,自制急诊科护理风险隐患评估表,评估表评估项目共包括16项护理风险因素内容,包括:(1)制度不健全/执行不严格;(2)岗位责任心不强/脱岗、惰岗;(3)操作规程不完善/执行不严格;(4)知识缺乏/经验不足;(5)无菌操作及消毒隔离不严格;(6)观察、处置不及时/延误救治;(7)查对不严格/输血、给药错误;(8)手术患者或部位识别错误;(9)告知不当/护患沟通不良;(10)一次性用品或药源性不安全;(11)仪器设备或服务设施不安全;(12)院内跌倒、烫伤、压疮等;(13)护理记录不当,医护记录不一致;(14)人力不足或配置不当;(15)带教不力;(16)其他。对上述每一项不安全因素内容进行评估,以确定患者是否存在本项护理风险,可能发生护理风险的主要问题及后果、发生护理风险原因分析以及消除护理风险的整改措施及管理对策,最后对评估效果进行评价。责任护士每天对患者评估1次,根据评分调整护理干预方法。统计2010年、2011年急诊科发生护理差错、事故、意外、纠纷例数,并与实施护理风险评估前的2009年急诊科发生护理差错、事故、意外、纠纷例数进行比较。
1.3 统计学处理 选用SPSS 17.0进行统计学分析,P
2 结果
实施护理风险评估后,与未实施护理风险评估2009年比较,急诊科2010年发生护理差错事故情况明显下降,差异有统计学意义(P
3 讨论
3.1 常见护理风险 护理工作是一种高风险的工作,而急诊科急救因其突发性,是医院救治过程中非常容易出现问题的一个阶段[2],如护士技术不熟练或动作慢、操作失误或言语不当、出诊记录缺陷或漏记,在急救转运的途中没有向患者或家属交代清楚途中可能出现的各种危险,对急救器材操作不熟悉,护士责任心不强,未严格按操作常规和制度执行医嘱,皮试或注射前未询问患者是否有无过敏史,当医嘱不详时未明确医嘱等直接影响了抢救的质量和速度,必须引起高度重视。
研究结果显示,本院急诊科在实施护理险评估后,与未实施护理风险评估的2009年比较,2010年与2011发生护理差错事故情况分别下降至2009年的15.38%和7.69%,说明进行护理分险评估,确定患者是否存在某项护理风险,可能发主护理风险的主要问题及后果、发生护理风险原因分析以及消除护理风险的整改措施及管理对策,是护理风险管理的基础。急诊科风险管理的重点是加强急诊护理风险管理,提高急诊科护理人员的风险意识和应对能力。
3.2 护理风险管理对策
3.2.1 完善医院管理制度,牢固树立“以人为本,以患者为中心”的思想,不断转变服务观念,加强急救业务培训,加强护理管理,建立护理风险管理组织,制定完善风险管理制度。进行急诊专业思想、医德医风教育,规范抢救物品、药品、仪器的应用与管理,增强急诊护士法律意识,加强护理记录单的管理,规范护理文件书写,积极与患者及家属进行有效的沟通。在治疗和护理过程中充分体现爱心和真诚,从而建立良好的护患关系,提高风险防范意识,建立护患告知制度,强化护患共同承担风险意识[3]。
3.2.2 建立预防急诊科护理风险干预流程 对急诊科护士进行相关知识的培训,使每位护士都能熟练地根据急诊科护理风险隐患评估表准确评估患者护理风险。对新入院患者由专职的护士进行评估筛查,对筛查出的有护理风险患者实施常规护理干预和特殊护理干预,如对有褥疮高风险患者使用气垫床、气圈、局部易压部位使用褥疮贴等[4]。对有跌倒高风险患者在床头挂“小心跌倒”的安全警示牌。提醒各级工作人员、患者及家属在患者活动时给予协助和警告,以防跌倒[5]。
风险管理的重点是加强护理风险管理,提高护理人员的风险意识和应对能力[6,7]。通过实施急诊科护理的风险评估,使急诊护理安全管理制度化、规范化、标准化,减少了医疗差错、事故与纠纷,切实为患者提供放心、安全、满意的全程优质服务,提高了患者满意率。
参 考 文 献
[1] 缪薇菁.护理风险管理的研究进展[J].中华护理杂志,2007,42(9):830.
[2] 李小平.风险管理在急诊护理安全工作中的实施及效果[J].护理研究,2007,21(12):3367.
[3] 何元风.护理管理中实施风险管理的效果与分析[J].现代护理,2007,13(1):83-84.
[4] 杨春莉,杜金莲.骨科患者压疮风险评估与护理干预[J],2011,32(6):1016.
[5] 李新辉,陈丽丽.老年病房跌倒危险因素及预防研究进展[J].全科护理,2008,6(11A):2829-2831.
doi:10.14033/ki.cfmr.2016.35.041 文献标识码 B 文章编号 1674-6805(2016)35-0080-03
护理风险是指临床护理工作中可能发生的危害患者人身安全、影响治疗的不良事件[1]。精神科患者因不能自行有效控制自身思维及行为活动,造成多种不安全因素出现,如:暴力攻击行为、自杀/自伤、出走(擅自离院)、噎食、跌倒/坠床、压疮等不良事件发生,危及患者与护理人员的安全。如何防范护理风险事件的出现成为了医院精神科护理工作的重要内容,同时也是医院护理管理工作中的难点及重点。为了减少精神科不良事件的发生,笔者所在医院自2015年5月开展风险评估表对患者护理风险进行评估,给予针对性护理管理,取得了理想成果,现报告如下。
1 资料与方法
1.1 一般资料
选取2014年8月-2015年12月笔者所在医院1200例精神疾病住院患者进行研究,所有研究病例均根据住院时间先后实施分组,将2014年8月-2015年4月的589例设为对照组,2015年5-12月的611例设为观察组。对照组男389例(66.04%),女200例(33.96%),年龄13~75岁,平均(33.3±5.4)岁。疾病分布:精神分裂症170例(28.86%),持久的妄想(偏执性精神病)98例(16.64%),双相(情感)障碍128例(21.73%),癫痫所致的精神障碍89例(15.11%),分裂情感88例(14.94%),精神发育迟滞伴发精神障碍16例(2.72%)。观察组男411例(67.27%),女200例(32.73%),年龄11~78岁,平均(32.3±3.4)岁。疾病分布:精神分裂症168例(27.50%),持久的妄想(偏执性精神病)105例(17.18%),双相(情感)障碍135例(22.09%),癫痫所致的精神障碍93例(15.22%),分裂情感96例(15.71%)精神发育迟滞伴发精神障碍14例(2.29%)。两组病例资料比^,差异无统计学意义(P>0.05)。
1.2 方法
对照组采取精神科常规的护理常规,主要包括:患者的日常饮食、生活、服药及预防不良事件发生等。观察组患者在此基础上给予护理风险评估及预防安全管理模式,具体如下。
1.2.1 成立风险管理小组及对护理人员进行培训 成立以护理部的3名质控组长指导,各病区护士长为组长的风险管理小组。护理部对护理风险管理制度、管理预案、评分标准等进行修订,确定明确的风险级别。护理部对护理人员进行风险评估相关知识的培训,增强护理人员风险评估意识及提高评估水平。
1.2.2 风险评估方法 病房采取三级风险评估,一级评估:由责任护士或当班护士按风险评估表的内容对新入院患者,在2 h内采取询问患者或家属及送治人员,以及观察患者的言行举止完成暴力攻击行为、自杀/自伤、出走(擅自离院)、噎食、跌倒/坠床、压疮等风险评估,患者住院期间病情有变化当班护士要完成风险评估。确立风险程度,对于高危风险履行风险告知,并让患者或家属签名,做好标识,采取相应的防范策略;二级评估:按照一级评估结果对存在高危风险因素的病例实施全天动态评估,护士长及相关责任人还要保证各项防范措施的落实;三级评估:护士长72 h内对高风险的患者再评估,审核后将结果上报护理部,督查风险防范管理制度的落实,发现问题,及时纠正偏差。护理部对重点高危患者进行现场查看评分及措施的落实情况,并给予指导。
1.2.3 风险警示标识 根据风险评估结果,将高危风险患者(存在暴力攻击行为、自杀/自伤、擅自离院、噎食、跌倒/坠床、压疮的患者)作为重点护理管理对象,写在白板上提醒,在其床头卡上设置安全警示标识,跌倒高危患者还在其腕带上贴上警示标识。餐厅设“防噎食专座”,有噎食风险患者进食时集中管理,专人看护。
1.2.4 护理风险的防范 具有高危风险因素的患者需要作为临床重点监护对象,安置于重点病房,加强环境安全管理,密切观察病情变化,加强巡视,严格交接班制度,加强宣教,认真执行工作制度,并严格按照工作流程进行,针对性地实施安全护理措施,正确使用各种安全警示标识。若发现其存在新的危险因素,则应给予二次风险评估,并采取适当的应对方式,防范风险。科室护士长定期检查安全风险防范措施的落实情况,发现问题及时反馈并限期整改。对评出的高风险患者由各病区护士长审核并上报护理部备案。见表1、表2。
1.3 观察指标
比较两组患者在住院期间护理不良事件发生率、护士风险评估率、风险告知率、患者健康教育知晓率及患者对护理的满意度。
1.4 统计学处理
使用SPSS 17.0统计软件进行数据处理。计量资料以(x±s)表示,采用t检验,计数资料以率(%)表示,采用字2检验,P
2 结果
两组研究病例不良事件发生情况及风险评估开展前后相关因素的比较,见表3、表4。观察组不良事件发生率少于对照组(P
3 讨论
护理风险具有突发性和难以预测性[2]。护理风险不仅影响患者的治疗,严重者还可导致患者死亡。精神科患者受疾病因素影响,或受其他刺激性因素影响,可导致其出现自杀自伤、暴力攻击、外走等危急事件。并且,精神科患者长时间接受抗精神病药物治疗,噎食、跌倒的危险性也较高。因此提升医院护理人员识别风险水平,增强紧急事件处理能力具有重要的临床意义[3]。
有研究显示,积极发现及识别潜在风险、现有风险,并对风险进行评级,给予对症处理,能够有效降低风险事件发生率[4]。所以强化风险管理,提高护理人员的安全意识及风险防范意识,这对减少护理风险事件的发生有重大意义。要防止高风险事件的发生,就要把发生护理不良事件后的消极处理变为发生前的积极预防,即如何将处置行为变为控制行为,消除或减少护理安全隐患[5]。本研究表明,通过风险评估表,患者住院期间不良事件发生率明显低于对照组。
精神科护理工作属于高危风险工作,不仅具备医院护理工作要求的专业性,还具有精神科的特殊性。这就要求精神科护理人员掌握基本护理技能外,还要熟知护理风险评估知识及常用的评估技能。患者入院后开展风险评估预见性评估,将高危风险病例进行重点监护,同时开展安全防范护理[6]。才能在工作中避免或减少精神科意外事件的发生。护理风险评估单是针对护理风险的预见性护理,它需要护理人员有较强的专业知识、敏锐的观察力、良好的沟通能力及对应急事件的处理能力,能预见性地对可能存在的风险进行评估,并及时采取适当的应对措施[7]。通过对护士进行风险评估能力的培训,并定期开展精神科护理风险应急预案演练培训,提高精神科护理人员对风险因素的识别能力和处置能力。本研究表明,通过风险评估表,护士执行风险评估率及对风险因素的识别和处置能力优于对照组。
护士应用风险评估表在精神病患者入院当天评估其现存的及其潜在危险因素,从而制定出相应的预防及护理措施,对存在高危风险的患者迅速实施护理风险管理,并向患者及家属告知风险及有针对做好安全指导。同时,护士通过对患者的各种风险进行评估,患者存在及潜在的健康问题有了总体的了解,从而有条理、针对性对患者及家属进行健康教育,患者及家属提高了防范意识,保证患者安全。本研究表明,通过风险评估表,护士的风险告知率及患者健康教育知晓率优于对照组。
实施护理风险评估,使护理人员在临床护理工作中便于抓住工作的侧重点,主次分明,掌握病情做到心中有数,护理安全及护理质量明显提高;护理风险管理的实施,能够有效提高护理人员的业务素质,从传统的被动服务转为主动服务[8]。护士主动与患者交流,建立有效的沟通方式,掌握其心理动态,适时给予心理疏导,并积极为患者解决各种实际问题,拉近了患者与护士的距离,增进了相互之间的信任度,有助于提高患者对医疗护理的依从性及满意度。本研究表明,通过风险评估表,护理质量与患者满意度优于对照组。
参考文献
[1]韦丙茹.护理风险评估及预防在心血管内科中的应用价值[J].临床医学研究与实践,2016,1(11):131-132.
[2]谭宝玲.心血管病急诊患者心机标志物升高的临床意义[J].中国医学创新,2012,9(3):36-37.
[3]李凤香,陈晓燕,曾伟娴,等.风险管理理念在精神科护理流程再造中的应用[J].现代临床护理,2009,8(7):52-54.
[4]梁严霞,龙小艳,杨春霞.护理风险管理在外科中的应用研究[J].齐齐哈尔医学院学报,2013,34(10):1508-1509.
[5]杨丽.精神科风险管理中强化细节管理方法与效果[J].护理管理杂志,2010,10(9):665-666.
[6]覃金荣,杨带兰.预见性风险评估在精神科安全护理的干预效果研究[J].当代护士,2016,24(5):75-76.
一澳大利亚与我国开展绩效审计现状对比
由内、外部审计共同健全的风险评估和风险管理体系是澳大利亚绩效审计的出发点和目标。根据审计主体的不同,澳大利亚绩效审计由内、外部审计共同构成,两者紧密结合共同搭建和不断优化该体系,同时澳大利亚广泛将风险导向审计模式运用至包括绩效审计在内的全部审计类别中,取得了引人注目的成绩。
澳大利亚联邦审计总署的职责是从整体的角度不断改善国家机关各职能部门的效率和责任心及理财能力,增强其财务管理和业务管理的可评估性。其明确了以风险评估计划为主要内容的可评估性为首要职责任务。而完整的风险评估计划也正是澳大利亚绩效审计的关键和出发点。其内、外部审计紧密结合共同实现和推进风险评估计划的可评估性。被审计单位首先须具备以专业领域或管理范围风险管理为重点内容的详细风险分析和风险防范计划,及其详细的风险管理的内审报告,从而政府审计人员才能完成对被审单位风险管理水平进行预评估的首要审计工作环节。
澳大利亚政府机构、企业普遍建立和实行了以风险评估和风险管理体系为核心的内部审计制度。审计部门通过政府各部门的内审员,建立风险评估计划制度,并且其风险评估计划需经审计部门进行备案。澳大利亚《公司法》规定,上市公司要设立审计委员会,对公司进行风险管理和控制。其他企业内部审计师也是通过风险管理审计监督企业内部控制运行,从而改善企业管理和运营,由此审计部门实现风险评估数据积累的不断优化。澳大利亚是一个法制比较健全的国家,审计地位较高,信誉较强,方法科学,技术先进,在国民经济运行中发挥着重要的作用。
而目前我国政府和企业尚没有建立全面风险管理体系。对于建立企业全面风险管理机制以防范重大事件造成的损失,近几年国务院国资委已在逐步推进,2006年制定颁发了《中央企业全面风险管理指引》,在央企及所属上市公司内全面推进全面风险管理建设工作。2007年在几家大型国有中央企业进行试点操作后,2008年已将此项工作推进到全国国有中央企业和部分地方企业。但实际上,许多企业还没有建立完整的风险管理体系或开展全面风险管理工作。
二澳大利亚绩效审计的成功经验和主要做法
(一)广泛运用先进的理念和方法保障准确、高效的风险评估体系在实践中发挥实质作用。
从审计内容上看,澳大利亚风险导向性内部审计已较早走出单纯财务收支审计圈子,步入以内部控制和风险管理为主要内容的现代审计。风险评估是绩效审计的基础和出发点,绩效审计的审计人员与被审单位对风险评估结果达成共识成为审计成败的关键。其他审计分类中,风险评估体系也成为工作中的主导条件,如:风险评估是财务审计准备的要点,审计重点必须根据风险评估得出,结论应该包括财务风险评估报告和风险管理计划,从而不断对其进行优化;政府重大项目审计的重点是该项目风险管理计划的落实,审计所发现的问题将被列入新的风险管理范围等。
1.建立以风险评估和风险管理为核心的内部审计成为全体公务员和管理人员的共识。
在澳大利亚,审计部门通过政府各部门的内审员,建立风险评估计划制度。无论是政府部门还是公司都认为,在当前复杂的经济环境下是不能没有以风险评估和风险管理为核心的内部审计的。内审人员工作的角色越来越多元化,从监控向风险管理顾问方向发展。内部审计目前已从查错纠弊发展到更细致的工作,从着重财务审计扩展到人力资源、市场运作审计等,并将重点转移到上述审计领域。一些内审机构,如昆士兰州自然资源及矿产部非常注重“全部审计、突出重点”,在不断完善组织风险管理机制的基础上,尝试采用问卷方式向被审计对象了解情况,或让其进行自我审计,审计人员则重点关注风险较大的问题,从而在人力资源有限的条件下扩大了审计的范围,取得了明显的成效。
2.风险评估和风险管理体系控制严格且健全。在澳大利亚,每个企业都必须进行风险评估,尤其是安全生产方面的风险评估更占有举足轻重的地位,没有进行风险评估的生产就不可能获得批准。我国一些企业也在开展风险评估,但相比而言比较粗浅。
澳大利亚风险评估的构成要素主要为:
(1)风险等级:一般分为五个等级。造成的危害,需要调用的资源,产生的影响;
(2)风险概率:可能出现的时间频率,也分为五个等级;
(3)风险的预防性和可防范性、可控制性;
(4)防范风险需要的资金和资源配置;
(5)不断改进风险管理;
(6)风险评估和风险管理计划。风险评估计划应该包括:所有可能风险的名称、等级、概率、,防范措施、负责人员、资金资源配置、可防范等级。并在运用中严格落实风险管理的责任制原则。
3.广泛运用先进的风险评估及管理的方法和技术。澳大利亚的风险评估除了非常注重风险评估计划的细、量化及对风险评估的要素、步骤、计划、模式都有具体的统一规定外,还建立了合理的预警指标,有效评估企业的风险。评估后采取的措施也更具针对性。其风险评估的模式分为:静态模式/动态模式;封闭模式/开放模式;一般性评估模式/量化评估模式;不定因素对评估模式的影响;短期评估模式/长期评估模式。评估模式的多样化与适用性决定了审计部门需确定建立适合本地区、本行业的评估模式。
(二)高素质、综合性内部审计人才的参与进一步维护风险评估管理体系的科学、高效标准。
澳大利亚各级政府除加强对全体相关人员的风险管理教育培训外,更注重高素质、综合审计人才的培养。国际注册内部审计师(英文缩写CIA)资格在澳大利亚比较流行,越来越多有志于内审工作的人员报名参加CIA考试。它包括以下几个方面:一是聘请的内部审计师要具备与职业要求相符的专业资格,如CPA和CIA,具有CIA资格的审计师特别受到重视;二是审计中,审计师要严格执行国际内部审计师协会(英文缩写IIA)制定的内部审计标准,并接受审计主管的复核检查;三是建立了审计人员专业评估机制,定期对内审人员进行专业评估和培训;四是内审委员会要求审计人员定期提交工作报告并随时与审计人员进行谈话;五是审计委员会规定了完整的内审程序和措施。主要是:审计工作计划必须得到审计委员会的批准;审计主管不断审核并复查计划的执行;审计主管必须对审计报告进行全面审查和签署;审计工作结束后,抽查审计报告并进行详细的复查;与被审计单位保持经常、畅通的联系,以保证他们向审计主管提出改进工作的意见。
(三)内审协会发挥的积极推动效力促进风险评估管理体系功效的高水平发挥。
澳大利亚内审协会成立于1952年,有2 000多名会员,分别来自澳大利亚的公有或私有机构。协会的董事会由7位从各州选举的主席构成,协会建立了与各内审机构负责人联系的网络,有自己的网站,方便与内审人员的沟通和交流。内审协会的主要工作是为内部审计执业者、执行管理者、董事会和内审委员会提供各种规范的标准、指导和信息服务,包括:内审政策的制定,及时更新审计实务标准,提供更新知识的服务,保证内审专业水准不断提高。协会的主要作用是制定、检查审计标准执行,组织开展交流,推广先进经验,培训审计人员,促进内审工作职能的发挥。
三对我国建立完善的风险评估和风险管理体系的启示及建议
(一)立法建立相关的法律、法规依据。首先,在认真借鉴先进国家成功实例的基础上,总结已推行过程中取得的经验,制定比较系统、操作性较强的风险评估和风险管理准则。鉴于绩效审计具体情况比较复杂,应分门别类制定出具有各个行业特点的准则。其次,建立一套科学可行的指标评价体系也是开展风险评估管理体系的必要措施之一,并对其进行科学的细化和量化。风险评估的过程主要是风险辨识、风险分析和风险评价。应根据各种风险的分类,进一步细化,得出可能存在的风险之后,运用特定的风险评估方法,根据各种风险发生的可能性及影响程度,决定控制程度和策略。
(二)加强内、外部审计的联系,转变外部审计的最终目标。外部审计与内部审计相互合作,互为补充,是当代审计的一大特点。澳大利亚的成功经验告诉我们:政府审计独立性强,层次高,权威性强,但人力有限;民间的事务所审计,用人机制灵活,可以根据工作需要随时聘请所需专业技术人员,但受费用和时间限制,二者共同的弱点是对被审计单位内部情况不够熟悉;而内部审计熟悉被审计单位情况,但业务力量和权威性较弱,为了建立完善的风险评估和风险管理体系、综合使用审计资源,三者之间应通力合作,优势互补,并将外部审计的最终目标统一到对风险评估结果达成共识这一共同点上来,以提高被审计单位的风险管理水平。
(三)建立功能强大的信息库,存储与被审计单位相关的众多信息。建立完善的风险评估和风险管理体系所需的信息将面临着严重不足。其体系的建立使得审计重心前移,在实际的审计工作中需要先执行风险评估程序,对审计对象整体的经营管理环境进行充分的了解,再针对风险不同的审计对象以及同一对象不同的风险领域,制定出个性化的审计程序。必须获取足够多的信息,才能在风险评估时真正了解审计对象的战略、流程、风险管理、业绩等基本情况,最终做出恰当的职业判断。由此可见,为了实现审计目标,保证审计活动的顺利进行,审计部门必须建立功能强大的信息库,存储与被审计单位相关的众多信息。
(四)必须建立和提高全社会对风险评估和风险管理体系重要性的认识,使风险评估和风险管理成为全体公务员和管理人员的共识,同时要提高相关的业务水平与技能。不仅可以利用多种渠道广泛宣传,比如专业刊物、研讨会和论坛、业务会议等,还要积极广泛地组织风险管理的教育和培训,提高风险防范意识,建立健全风险评估和风险管理计划,整体提高管理水平。
关键词:
检测机构;风险;管理;控制
1风险的识别
1.1人员活动引起的风险
检测人员从事检测工作的专业水平、资质高低;检测人员进行检测活动的熟练程度;检测人员在检测过程中的身体状况、情绪好坏。
1.2仪器设备引起的风险
仪器是否进行了校准/检定,校准/检定的有效性判定范围是否符合检验活动标准方法中对范围的要求;仪器是否按要求进行了维护,维护方法是否得当有效,是否有监督机制;对于频繁使用和搬运的仪器是否定期核查;仪器的故障程度和仪器存在的隐性危害。
1.3物料引起的风险
是否购买有资质供应商的物料;是否使用有证标准物质;检测活动所用试剂纯度;样品采集、运输、储存、处置是否规范合理;样品与委托协议中的信息是否符合。
1.4标准方法引起的风险
标准方法选择不当的风险;标准方法偏离的风险;非标方法所带来的未知风险;检测方法不适用于检测样品的风险。
1.5环境设施引起的风险
非固定场所检测环境,如水、电、气象条件是否合规的风险;固定场所检测环境条件对实验结果影响的风险;环境安全风险,如粉(烟)尘、噪音、易燃易爆易挥发载体等方面存在的风险。
1.6报告引起的风险
报告审核的风险,包括原始记录的三级审核、流转轨迹的审核、报告涵盖信息的审核(能否发现潜在问题);报告中数据真实有效性、及时完整性的风险(质控手段有效性考量);报告中涵盖的信息安全和对客户信息保密的风险。
2风险可能导致的伤害
准确评定风险,根据风险可能导致的伤害判别风险级别,才能有效建立防护措施,配备合适防护用品,做好善后处理。造成对人员身体的伤害,如化学烧伤和割伤,中毒,身体组织或呼吸系统的损伤等;检测场所易燃易爆因素的致害,如燃烧和爆炸;检测场所触电、淹水,及水电泄露造成的二次损害。
3风险的管理
3.1人员的管理
招收学习或从事相关专业的检测人员,并定期进行专业培训和专业考核;开展技术大练兵,提高对非常规监测项目的操作熟练度。
3.2仪器设备的管理
通过建立各种计划(包括仪器设备台账、仪器检定/校准计划、期间核查计划)对仪器设备实行有效管理;通过建立各种记录(包括仪器设备使用记录、维护记录、校准记录、核查记录)对仪器设备管理计划实现有效运行;建立有效的仪器设备档案登记并进行动态管理,各种记录及时归档留存;保证仪器设备配套使用水、电、载气的安全性和规范性。
3.3“三废”处理
实验室产生废弃危险化学品,以《废弃危险化学品污染环境防治办法》为原则进行处理。(1)实验室废水处理:实验室废水的处理按其性质、成分等采取不同的方式,如回收利用、直接排放、处理后排放等。(2)实验室废气处理:实验室废气主要为两大类,酸雾和有机气体。产生两类污染的操作宜在不同的通风柜中进行,酸雾气体用碱性水溶液吸收处理。有机废气可用高效吸收装置进行处理。(3)实验室废渣、废物处理:对于高毒性的可溶性废渣废物,实验室必须设专门容器分别加以收集,严禁埋入地下污染地面水体。
3.4实验室检测区域环境控制
试验区域场所要能满足检测活动的需要。实验室的总体布局一般包括实验室核心区域,辅助区域,公共设施区域,其中核心区域包括实验工作区、实验缓冲区、样品制备区、危险品贮存区、样品接收室、样品贮存室等;辅助区域包括业务接待室、资料档案室、设备配件室、办公室、会议室等;公共设施区域包括暖通、空调、给排水、特殊气体、特种水等用房。建立并实施《检验环境控制程序》《实验室安全、内务管理程序》,严格管理影响检验检测质量的区域的进入和使用,保持良好的实验室内务,从而实现实验室检测区域环境控制。
3.4.1实验室门口要有明显标识。合理布局实验室,对区域间的不相容活动进行有效隔离,以防止交叉污染,同时充分考虑实验室能源、采光、通风的要求。样品处理间与仪器分析间分开设置、有机前处理间与无机前处理间分开设置、测试区域(包括样品制备和存放区域)与办公场所分离。
3.4.2大型仪器间应避免阳光直射,需要供气的仪器在满足工作流程的情况下尽量集中摆放。用于滴定、比色等操作的化学分析间要求房屋的光线良好。气瓶间设在少人走动的阴凉角落位置,可燃气体和不可然气体分开放置,可燃气体与助燃气体分开放置。
3.4.3保持样品前处理实验室清洁、整齐,室内不得存放对样品可能造成污染的挥发性化学试剂。在试样处理、制备过程中尤其应注意避免样品污染和损失。
3.4.4对进入和使用特殊区域进行管控。药品库、样品管理间、大型仪器间、自动监测控制室等划为特殊区域,无关人员不得随便进入。
3.4.5实验室应保持整洁,经常打扫、整理实验室,保持地面、桌面、仪器设备表面的整洁和各种仪器、设备、器皿的有序放置。实验操作时,应着工作服。实验室内严禁吸烟,不准放置与实验无关的杂物,不得进行与实验无关的活动。
3.4.6外来人员不得擅自进入实验室,确因工作需要(如参观、复议等)应经负责人批准由内部人员陪同方可进入。
4结语
在检测机构内,建立风险管理机制和长效管理制度,一定程度上能控制风险的发生、降低风险的级别、转移风险的危害,从而有助于检测机构的可持续性发展。
作者:李娜 余家锐 单位:西安市环境保护局未央分局环境监测站
参考文献
1 科技评估
1.1 科技评估的概念
2000年12月28日科技部颁发的《科技评估管理暂行办法》将科技评估定义为“是指由科技评估机构根据委托方明确的目的,遵循一定的原则、程序和标准,运用科学、可行的方法对科技政策、科技计划、科技项目、科技成果、科技发展领域、科技机构、科技人员以及与科技活动有关的行为所进行的专业化咨询和评判活动”。从更广泛的意义上来讲,科技评估是对与科学技术活动有关的行为,根据委托者的明确目的,由专门的机构和人员依据大量的客观事实和数据,按照专门的规范、程序,遵循适用的原则和标准,运用科学的方法所进行的专业化判断活动。其结果要归结为能够回答委托者特定目的评估结论和评估分析。
1.2 科技评估的范畴
科技评估的范畴主要是职能性评估和经营性评估两大方面,职能性评估是指对政府科技活动有关行为进行的客观的、科学的评价和判断,为政府有关部门发挥决策、监督职能提供服务。经营性评估是指对企业或其他社会组织与科技活动有关行为进行的客观的、科学的评价和判断,为他们对被评事物的决策、判断提供参考依据。在市场经济条件下,科技评估作为一种咨询活动,不应仅仅只为政府决策服务,还应深入到市场中的各类科技活动之中,接受非政府机构委托的评估任务,如企业投资项目的科技评估、风险投资机构投资的科技评估、企业产权交易中的科技评估等。
1.3 科技评估的分类
科技评估可从不同角度分类。从评估时间上,可分为事先评估、事中评估、事后评估和跟踪评估四类。事先评估是在某项科技活动实施前所进行的评估,主要包括实施该项活动必要性和可行性两方面内容。它常常带有预测的性质,但不同于一般的预测分析;事中评估是在科技活动实施过程中进行的监督性评估,着重检验是否按照预定的目标、计划执行,对前面工作的进展与预期效果进行比较,并对未来进行预估,以发现问题,调整或修正目标与策略;事后评估是科技活动完成后进行的评估。另外,从评估空间上,可分为国家评估和地方评估;从评估规模上,可分为宏观评估、中观评估和微观评估;从评估方法上分,可分为定性评估、定量评估及定性与定量相结合的评估;从评估形式上,可分为通信评估、会议评估、调查评估、专访评估和组合评估等。
1.4 科技评估的方法
评估方法有广义和狭义两种概念,广义概念包括评估准备、评估设计、信息获取、评估分析与综合、撰写评估报告等评估活动全过程的方法,狭义概念特指评估分析与综合的方法。
科技评估可选用的方法多种多样,关键是要依据不同对象,有针对性地选择评估方法。常用的分析评价方法有定性和定量结合的方法、多指标综合评价方法、指数法及经济分析法和基于计算机技术的评估方法等。
2 风险投资的风险管理
风险管理是通过对风险的识别、衡量和控制,以最少的成本将风险导致的各种不利后果减少到最低限度的科学管理方法。风险投资的风险管理的出发点和归宿,都是企图运用系统的、综合的现代科学管理方法,有效地扩大投资活动的有利因素,控制和抑制不利因素,达到以最小的成本,安全、可靠地实现风险投资利益的最大化。
2.1 风险识别
风险识别是风险管理的第一步,是指对企业面临的,以及潜在的风险加以判断、归类和鉴定风险性质的过程。存在于企业自身周围的风险多种多样、错综复杂,无论是潜在的,还是实际存在的,是静态的,还是动态的,是企业内部的,还是与企业相关联的外部的,所有这些风险在一定时期和某一特定条件下是否客观存在,存在的条件是什么,以及损害发生的可能性等,都是在风险识别阶段应予以回答的问题。在风险投资中,风险一般可以分为两类:系统风险和非系统风险。系统风险是由公司之外的各种因素引起的,如战争、经济衰退、通货膨胀、高利率等与政治、经济和社会相联系的风险,是不能通过多角化投资而分散的,因此又称作不可分散风险或市场风险。重要的系统风险有政治风险、法律法规风险和政策风险等。非系统风险也被称作可分散风险,它是由公司本身的商业活动和财务活动带来的,如企业的管理水平、研究与开发、消费者需求的改变、市场营销风险以及法律诉讼等,其可以通过多角化投资组合而分散,是公司特有的风险。重要的非系统风险有决策风险、财务风险、信用风险、完工风险和市场风险。作为风险投资者,其关心的往往只是项目的系统风险,因非系统风险完全可以通过合理的投资组合而得到分散。
2.2 风险衡量
风险衡量对已经识别的风险进行分析评估,以确定其损害程度的过程。风险衡量的方法分为定性风险评价方法和定量风险评价方法两大类,定性风险评价方法又可分为主观评价法和客观评价法,传统的主观评价法主要有观察法、资产负债表透视法和事件推测法等。现代的主观风险评价方法致力于将传统主观方法涉及到的因素综合在一起,并且设法将传统上的主观方法的定性分析特征转向定量分析上,由此而将主观分析扩展到能够同时完成综合评价风险因素与测量风险临界值的双重任务。现代客观风险评价法中,最具代表性的是“z记分”方法。作为一种综合评价风险企业风险的方法,“z记分”方法首先挑选出一组决定企业风险大小的最重要的财务和非财务的数据比率,然后根据这些比率在预先显示或预测风险企业经营失败方面的能力大小给予不同的加权,最后将这些加权数值进行加总,就得到一个风险企业的综合风险分数值,将其对比临界值就可知企业风险的危急程度。定量风险评价方法主要有风险图法、决策树法等。
2.3 风险控制
风险控制是指在对风险进行全面的分析之后,实施各种风险控制工具,力图在风险发生之前消除各种隐患,减少损失产生的原因及实质性因素,将损失的后果减少到最低限度。实施风险控制的步骤是风险预测——风险决策——实施决策方案——方案的成果评价。风险控制的主要方法有风险规避、风险预防、风险分散、风险转嫁、风险补偿、风险抑制等。
3 科技评估与风险投资的风险管理
科技评估与风险管理既有联系也有区别,科技评估作为一种专业化判断活动,在介入风险投资的风险管理后,其任务便是对风险进行识别和衡量,其结果作为风险投资机构投资决策和制定风险控制实施方案的依据。可见,在风险投资的风险管理中,科技评估实质是风险的识别和衡量的过程,而风险管理还包括了风险控制的实施过程,这样科技评估就可以作为风险管理一个组成部分,实现两者的有机结合,促进共同发展。科技评估与风险投资的风险管理的关系如附图所示:
3.1 科技评估是提高风险投资管理效率的重要手段
科技评估经过近十年的发展,已有一整套较为完备的评估规范和技术方法,在评估设计、评估信息采集、综合分析、评估质量控制等方面的研究已较为成熟,同时,由于科技评估机构长期致力于国家和地方各类科技计划、科技项目、科研机构等方面的评估,对于科技产业、科技政策等方面的研究也是其他咨询机构无法比拟的。而我国风险投资业尚处于起步阶段,国家还未出台较为完备的有关风险投资事业的行政法规,风险投资机构的风险管理机制还很不健全,对风险管理人才培训的投入和重视程度还远远不够,因此,将科技评估运用到风险投资的风险管理中将能充分发挥其作用,提高管理效率。
3.2 科技评估方法是衡量风险投资风险的有效工具
定量和定性方法相结合是科技评估方法应用的基本思路,这与现代风险评价所采取的方法既有相近又有其独到之处,科技评估中最常用的方法是多指标综合评估方法,它是在对多个影响因素进行分析研究之后,设计一套相应的评估指标体系,并对每一个评估指标都制定具体的标准和统一的计算方法,使其能对金额、人数等可计量的指标进行定量评估,同时对社会影响等因素亦可做定性评估的描述。这与上面介绍的“z记分”方法仅依靠可计量的数据作为评价基础相比较更为有效。采取科技评估方法衡量投资风险也更为准确、可信。
3.3 科技评估是推动风险投资管理创新的动力
引入评估机制,使风险投资机构的投资选择与投资决策相分离,使得风险投资管理更为透明化,也遏止了内部人员的“暗箱操作”等种种不良现象。通过独立的、专业化的评估中介组织的运作,将能使风险投资机构的管理层能更客观地认识到投资风险,从而可集中精力于投资决策,通过管理体制的创新,保证投资的科学性和安全性,也提高了投资成功率。
3.4 科技评估参与风险投资管理是其自身发展的需要
科技评估工作现阶段主要是为各级科技行政管理部门,主要是国家和省、市科技管理部门服务,而且大部分科技评估机构是由科技管理部门所属的有关单位,如软科学研究机构、科技咨询机构、科技情报机构等部门产生,但由科技管理部门所属的单位评估科技管理部门的科技项目、科技计划等等,在一定程度和一定范围内不可避免的受到科技管理部门的影响。因而,评估水平难以提高。因此,科技评估机构作为一种社会中介服务机构,和各类资产评估机构一样,应逐步社会化和多元化,如参与到风险投资管理的咨询工作中,只有社会化、多元化,才能充分引进竞争机制,优胜劣汰,提高评估水平,促进科技评估事业的发展。
3.5 科技评估促进风险投资实现动态管理
风险投资从进入到退出的全过程中,无时无处不存在着风险,实施某项投资决策前需要进行深入分析以确定各种存在风险的影响程度;进行投资后,还应深入到所投资的企业进行跟踪调查分析,对企业生产经营、财务状况,市场竞争状况,企业的发展趋势与步骤等,经常进行科学的、系统的分析与判断,发现潜在的风险,及时采取有效措施,杜绝它的发生或降低它的危害;风险投资退出后,还要对风险投资的效果进行测评,总结经验与教训,作为今后投资决策的参考。可见,风险投资的风险管理是一个动态的过程,实现管理目标需要实施一系列的评估,科技评估的事前、事中和事后评估能够满足这一要求,促进风险管理动态管理。
参考文献
1 国家科技评估中心编.科技评估规范,科技评估概论[m].北京:中国物价出版社,2001
中图分类号P429 文献标识码A 文章编号 1674-6708(2011)41-0053-02
0 引言
国外已逐渐形成一套完整的雷击风险评估体系,制定了多项防雷技术标准和评估方法。在美、英、德等多国也都开发出了相应的雷击风险评估系统。但这些风险评估系统参考的标准技术方法比较复杂,结构庞大,而且大都建立在国外防雷工作经验基础上,没有能考虑到中国广袤大地的情况差异以及中国的国情,因此其体系和相应的评估系统只能被我们借鉴参考、学习,不适宜完全照抄照搬或全盘引用。目前在国内符合国家标准和评估规范的评估系统相对缺少尚且不够成熟。
《雷击风险评估管理系统》遵循最新颁布的雷击风险评估规范――《雷电防护第2部分:风险管理》GB/T 21714.2-2008 ,采用C#语言,结合国家气象局已组建的闪电监测预警网、谷歌GPS卫星定位地图等系统,建立起一套完善的雷击风险评估管理系统。该系统能实现雷击风险评估过程科学化、计算过程自动化、计算结果客观化。界面简洁、操作简单的系统,统一化的评估技术报告不仅提高了雷击风险评估工作的效率,还利于在各地区开展雷电风险评估工作。雷电风险评估系统的先进性和技术报告的严密科学性可以在全国范围内推广。
1 雷击风险评估管理系统功能模块和主要功能说明
《雷击风险评估管理系统》遵循规范的基础,结合实际风险评估工作的业务流程和特点设计,整个系统划分为方案管理、系统工具、文档管理、用户管理4个主要模块。
1.1 方案管理
1)原始评估记录:用户将要进行风险评估的对象的具体勘测数据如实记录入系统。对评估对象建立相应存储空间,并在需要时调出这些数据作为评估、对比等用途;
2)方案设计:对一个项目进行多种类型的风险评估,如单独对人身伤亡损失风险R1、公众服务损失风险R2、文化遗产损失风险R3、经济损失风险R4 进行评估,也可以对其任何一种组合进行风险评估;
3)效益分析:自动化生成的风险分量百分比的表格,各种风险所占总风险的百分比一目了然;提供了多种(最多3种)防雷整改方案的评估,并与原始评估结果对比,智能经济损失风险评估,自动判断采取的防雷整改方案是否合理。
1.2 系统工具
1)GPS定位地图:连接Internet,轻松找到被评估对象经纬度;
2)中国雷电监测预警网:多种方式实时查询全国各地雷电状态,显示详细的雷电资料和密度分布图;
3)中国防雷资料网:评估过程中随时查到所需技术资料;
4)雷电资料导入:将国家雷电监测预警网实时雷电资料数据导入系统;
5)字典维护:对风险评估过程涉及参数进行维护;
6)数据库维护:对当前系统所连接的数据进行备份或恢复操作。
1.3 文档管理
1)雷击风险评估报告模板:雷击风险评估报告模板;
2)雷击风险评估协议书 :雷击风险评估协议书。
1.4 用户管理
1)系统登录模块:负责验证各种用户身份,根据不同的用户权限决定其管理内容;
2)权限设置模块:此模块只有管理员才有权限,管理员可以根据情况对各栏目的属性进行基本的设置。
2 雷击风险评估管理系统的的实现技术
2.1 Client/Server 模式
C/S模式又称为客户机/服务器模式,是90 年展起来的一种主/从结构的分布式处理环境,它的特点是将应用分解为两部分:客户进程(Client Process)和服务进程(Server Process),即前台和后台。客户进程与用户打交道,一般运行在Microsoft Windows提供的GUI (Graphic Unit Interface)下;服务进程与数据库打交道,一般通过SQL(Structured Query Language)查询语言实现,前端是对用户的界面,后端是对数据库的处理。这种对信息分布式处理的模式大大减少了网间数据的传输量,处理速度快,并能高效实现资源共享。其结构如下:采用Client/Server 结构,Client 端只要将请求发给Server 端,而Server端在处理完请求之后,只是把结果返回给Client 端。实际上在网络传输的只有SQL 语句和结果数据。同时,Client 负责友好的界面与用户交互。而Server 专门负责数据库的操作、维护,提高了整个系统的吞吐量和响应时间。
2.2 数据管理系统SQL Server2005
Microsoft SQL Server2005 是由一系列相互协作的组件构成,能满足最大的Web 站点和企业数据处理系统存储和分析数据的需要。SQL Server2005 的客户/服务器提供了许多传统主机数据库所没有的先进功能。数据访问并局限于某些已有的主机数据应用程序。SQLServer2005 的一个主要优点就是与主流客户服务器开发工具和桌面应用程序紧密集成。可以使用许多方法访问SQL Server2005 数据库。
SQL Server数据库体系结构的核心是服务器,即数据库引擎。SQL Server 数据库引擎负责处理到达的数据库请求,并把相应的结果反馈给客户端系统。SQL Server 充分利用了可设置优先权的多任务、虚拟内存和异步I/O 功能。SQL Server 数据库引擎可在多线程内核上创建,这样在处理多个事务的时候可获得较高的性能。它包括的支持开发的引擎、标准的SQL语言、扩展的特性(如复制、OLAP、分析)等功能,以及像存储过程、触发器等特性。
SQL Server2005 数据库系统的服务器负责创建和维护表和索引等数据库对象,确保数据完整性和安全性,能够在出现各种错误时恢复数据。SQL Server2005 的客户端可完成所有的用户交互操作,将数据从服务器检索出来后生成副本,以便在本地保留,也可以进行操作。
由于SQL Server200_5 的强大功能,特别是其全文检索功能,支持从纯文本到二进制数据的检索,如 WORD 文档、EXCEL 电子表格等等,其文本性数据类型支持量相当庞大,因此系统中主要利用SQL Server 进行文本保存,方便查询和检索,同时为进一步扩展其功能奠定基础。
2.3 面向对象系统开发方法
面向对象(OO,Object Oriented)的系统开发方法,是近年来受到关注的一种系统开发方法。面向对象的系统开发方法的基本思想是将客观世界抽象地看成是若干相互联系的对象,然后根据对象和方法的特性研制出一套软件工具使之能够映射为计算机软件系统结构模型和进程,从而实现信息系统的开发。
3 结论
《雷击风险评估管理系统》的设计遵循最新颁布的雷击风险评估规范,结合评估工作的业务流程和特点,依据被评估对象的数据自动计算出评测结果,并提供多种措施方案对比可对其进行经济效益评估,以表格和柱形等多种形式图表的形式辅助用户做出最符合实际的方案决策。本系统操作简单、界面友好。系统实现雷击风险评估过程科学化、计算过程自动化、计算结果客观化。界面简洁、操作简单的系统,具有较强的实用性与通用性。
统一化的评估技术报告不仅提高了雷击风险评估工作的效率,还利于在各地区开展雷电风险评估工作。本系统的开发拓展了雷电防护应用技术的领域,项目完成并推广以后会提高本地区防雷中心科技服务水平,并对提高经济效益起到很大的推动作用。
参考文献
[1]GB 50057-94 建筑物防雷设计规范[S].
[2]GB 50343-2004 建筑物电子信息系统防雷技术规范[S].
[3]DB50/214-2006 雷电灾害风险评佑技术规范[S].
[4][美]Greg Riccardi.数据库系统原理[M].清华大学出版社,2002,11.
[5]李岩,张瑞雪.SQL Server 2005实用教程[M].清华大学出版社,2008,9.
[6]古乐,史九林.软件测试案例与实践教程[M].清华大学出版社,2007,2.
[7]刘波.信息管理系统中数据库安全实现方法[J].计算机应用,2005(10):77-78.
中图分类号:TM712 文章编号:1009-2374(2015)35-0180-03 DOI:10.13535/ki.11-4406/n.2015.35.089
随着国内外经济的迅速发展,国民经济与人民生活愈加依赖于电力系统,当今社会,电网运行的安全性、稳定性与可靠性直接关系着经济发展与社会正常运行,在电力产业规模不断增加、电网结构日趋复杂的形势下,对电力系统自身的安全管理显得尤为重要。电力系统安全管理具体涉及到电网安全、电力设备安全与员工及其他人员人身安全三方面,从事电力系统研究的学者专家与实际生产中的一线工作管理人员也多从以上三个角度来优化管理工作。在当今电力企业中,建立更为行之有效的管理体制、新技术的引入、更加规范企业内部人员操作技能与规程、员工定期培训等方式,都在一定程度上提高了安全性,保证电网更加安全稳定运行。而随着信息化与智能化时代的来临,面对越来越复杂的电网运行环境,深入了解与掌握当前电网所可能面临的风险,对风险的概率进行评估,并针对潜在风险提前采取一些有效防控与管理措施,从而降低风险发生的概率,对提高电力系统安全性与降低人身事故概率等方面都有着重要意义。本文从当今国内电网安全风险原因及识别、电网风险管理工作重点及风险评估引入等方面,探究风险管理在电力安全管理中日趋重要的作用,对相关领域有一定的指导意义。
1 电力系统风险成因分析
我国幅员辽阔,各地的特点鲜明,故不同地域下电网表现出的风险隐患可能不尽相同,而通过对我国南网及国网某些重要区域电网安全运行的分析,认识到其中一些共通的潜在问题,具体有:
1.1 电网结构问题
由于地市传统建设及规划并不均衡,且没有考虑到城市发展与电力负荷分布及增长特点的关联性,使许多地区电网结构布局及负荷分布不科学,在某些情况下,一些地区极易发生大规模停电事故。
1.2 电力设备自身风险
电力设备在设计、制造、原材料或生产安装等环节都有可能出现质量问题。而受负荷、外部环境及器件老化的影响,设备都可能出现问题,进而影响电网整体运行。
1.3 外部环境风险
外部的环境问题现已成为电力系统安全管理的重要侧重点,其防控与治理难度都相对更大。近年来全国极端天气增多,暴雪、暴雨、雷击、大风、雾霾等严重影响着输电线路的可靠运行。而类似于电缆隧道等基础性电力设施,由于部分建设年代较为久远、标准较低等问题,造成现在结构产生了保护层脱落、钢筋漏出甚至部分坍塌等现象,都严重影响了线路安全。
1.4 电力系统体制机制建立不完善
从系统整体看,首先,有些职能的划分并不清晰,尤其是一些行业管理机构与监管部门在一些领域存在交叉监管问题与遗漏管理问题;各部门间往往仅落实自己单方面的职能,虽然使其工作能高效有序进行,但缺少了内部联动机制,使需要协调配合的区域有一定的发展限值,从而构成了一定的安全隐患。其次,随着电网结构的扩张,使电力企业的巡线护线工作变得更加复杂困难,全范围、全时段的不间断巡视机制并没有执行到位,间断性的巡视工作加重了部分地区的安全隐患。最后,电力企业的职能效力有限,对某些运行隐患只能进行提醒与告诫,并没有真正的执法权,从而并不能有效保证电力安全。故电网企业与市区政府的联动机制应继续加强,使治理工作更加深入与高效。
1.5 外力破坏电网设施问题
电力系统遭到人为等原因破坏的现象至今仍十分普遍。首先,类似在电力设施保护区进行施工作业、占地建房置物、汽车撞杆、偷窃电缆等电力设施及进行其他活动等现象屡见不鲜,其是引发电力运行故障及引发停电等问题的主因。其次,类似老鼠等动物啃咬及攻击电缆等现象也时有发生。针对此类问题的防控是电网安全管理的重要部分。
1.6 电力应急预案操作性有待提高
我国对突发事件的应急管理整体处于起步阶段,且近年来的大规模停电现象发生次数较少,电网运行也较为稳定。故电力应急等预案仍处于常态的应急处置模式,操作性过于简单与理想化,并无较强的针对性,使在真正发生问题时的风险性增强。类似于2008年冰灾导致的大停电,海南大停电及近年的深圳市发生的较为严重的停电之后的处理办法,都不同程度地说明电力企业对应急预案的规划有待提高。
2 电力企业风险管理的工作重点
加强供电公司风险管理工作,对电力企业及社会整体的发展都有重要意义。针对风险管理工作,电网已经开展并逐步深入多项工作,并在实施中已突显成效,具体有以下六个方面:
2.1 对电力系统运行进行风险评估
电力系统风险评估在近年的电网安全管理工作中占有愈加重要的地位。其对电网的运行状态进行判断、分析与评估,并借此掌握电网运行的安全隐患,进而给出针对性的防治措施。其主要围绕电力系统设备运行状态、电网外部环境及内部员工管理制度等方面进行评估,给出风险级别,并结合保电范围及特点给出相应的治理保障措施。其对消除电网隐患、保证电力系统正常可靠运行都有着重要价值。
2.2 优化电力系统运行方式
电力系统负荷不断变化,当负荷超载时,需要更加做好电力调度工作,合理分配疏解负荷,尽量防止因电网过载超载而造成的电网解裂甚至更大规模的垮网现象。故随着各地区负荷特性及电网运行状态,合理优化调度方式,仍是电网安全管理的主要措施。
2.3 对运行隐患进行排查治理
针对运行隐患的排查,其一,在调度侧利用高新技术,对电力设备的运行状态进行在线动态监测,通过对实时数据的分析判断安全隐患;其二,通过视频监控、电子脉冲围栏等技防监控装置对电力设施进行全天候远程安全防护监控;其三,加强电网运行外部排查力度,利用专业巡线及执法人员对运行外部环境进行监督,重点排查违章机械作业及施工等现象;其四,利用互联服务联系广大电力用户及群众,对其反映的电网问题及隐患引起重视并及时处理;其五,加强与地市政府之间的联动关系,借助其行政与执法力量,进一步加强对安全隐患的快速治理。
2.4 对相关管理制度与规范的进一步完善
电力企业需要结合自己的地域特点及功能性质,以专业化管理的角度,依据国家与地区的政策法规,不断探索,完善、规范与细化适用于自身的管理规定与管理方法。类似于风险评估规范、技防安防规范、安全生产规范、工作操作规范、隐患排查规范等制度,需要在专业的研究与实际的工作中,进一步完善与落实,并不断加强执行力,杜绝违规操作等行为的发生。
2.5 进一步落实及完善突发事故应急预案
电力企业需要对人防、物防、技防“三防”措施进一步落实,加大资金与人力的投入,构造更为严密的安防体系,进一步预防电网安全事故的发生。对大型的突发事故,继续从专业角度及地区特点完善应急预案,并在企业及系统内部进行针对性的模拟实操,提升应急队伍的事故反应及处置能力。
2.6 加强对电力用户进行安全教育及落实风险防控措施
对电力用户,尤其是对大型重要电力用户的内部安全教育与安全隐患检查,是新一阶段的重要工作任务。通过对其进行电气设施定期检查、安全试验及编制预案等工作,将电力用户所存在的问题及整改措施以报告形式进行反馈,并督促其整改工作,对电力系统的整体安全都有着重要作用。
4 结语
电力系统的风险理论对深入了解与掌握当前电网所可能面临的风险并针对潜在风险提前采取措施有着重要作用,结合当今风险评估工作,对电力系统的安全管理工作都有着十分深远的意义。也需要今后电力企业不断加大投资与研究力度。
参考文献
[1] 罗凌霄.浅谈电网安全风险管理[J].电源技术应用,2013,(8).
[2] 张勇.完善电力安全管理长效机制的研究与实践[J].中国新技术新产品,2012,(22).
[3] 万有胜.新形势下电力安全生产管理思考[J].通讯世界,2015,(9).
[4] 高萍,于克栋.电网企业安全风险管控体系的构筑
[J].中国石油大学胜利月报,2012,(1).
[5] 曹云,徐卫亚.系统工程风险评估方法的研究进展
[J].中国工程科学,2005,(6).
[6] 侯慧,尹项根,游大海.基于风险分析矩阵的电力系统风险评估[A].2008全国博士生学术论坛电气工程论文集[C].2008.
[7] 陈永进,任霞,黄雯莹.考虑天气变化的可靠性评估模型与分析[J].电力系统自动化,2004,28(21).
[8] 陈曦.基于风险理论的电力系统静态安全性评估方法研究[D].华中科技大学,2012.
急诊科的护理风险主要是指急诊科的护士在护理患者的过程中以及患者在接受护士护理的过程中可能发生的一切不安全性的事件。急诊科的护理风险比较大、要求护士有很强的责任心,对护士有很高的要求,而急诊科在医院的最前线,急、危、重症的病人非常多而且工作的节奏又非常快,家属和病人又非常的急躁,综上所述决定了急诊科的风险性明显比其他科室要高很多。然而护理风险是一种客观存在的一种风险,不可能完全的避免,只能在一定程度上降低其发生的可能性。造成护理风险的因素主要有护士因素、医师因素、患者因素以及管理因素等等,如何及早地发现各种护理风险隐患以及采取相应的护理措施进行应对,确保护理的安全性,已成为当今社会护理学者面临的重要话题之一。近年来,有关学者采用护理风险评估表进行评估以及采用护理措施进行管理,取得了良好的效果。现报道如下:
1 资料与方法
1.1 一般资料 2011年1月——2011年12月,我院的急诊科共有护士20名,年龄22-44岁,平均年龄27.3±3.8岁,其中主管护师2名,护师9名,护士9名,本科学历5名,大专学历10名,中专学历5名。
1.2 方法 护理风险管理主要是指对护理制度、护理技术、护理程序以及患者、护理人员、药物及其设备等一系列具有风险的因素进行管理,其目的是最大限度的降低经济损失的风险以及减少患者的法律诉讼。具体的操作方法如下所述:对风险因素进行分析,①护士上岗的责任心不强,私自不上岗、惰岗;②医院的规章制度不健全,而且不严格执行;③护士在操作的过程中操作不完善,对一些规定不严格执行;④有些护士缺乏一定的护理知识,在临床上的护理经验不足;⑤在进行无菌操作时的无菌观念不强以及在进行消毒隔离时不严格执行;⑥在一些紧急情况下观察处置的不够及时,延迟了抢救的好时机;⑦护士的三查七对的观念不强,在执行过程中不严格执行,在给药、输血等一些细节问题上出现错误;⑧在进行操作时患者的部位识别错误,而且告知患者的情况不恰当以及护患沟通存在一定的问题;⑨使用的药品不安全,以及仪器、设施不安全;⑩护理记录不恰当,医生和护士记录的不一致;11其他。对上述的每一项危险因素进行评估,来确定患者是否存在这些护理风险,对可能发生护理风险的主要问题及其原因,对相应的护理风险采取一定的措施以及管理对策,最后对取得的效果进行评价。护士每天对急诊科的患者进行评估,根据实际情况调整护理方法,对2011年急诊科发生事故、意外、护理差错以及医疗纠纷的例数进行统计,并与实施护理风险评估前的2010年急诊科发生事故、意外、护理差错以及医疗纠纷的例数进行比较。
1.3 统计学处理 选用SPSS17.0进行统计学分析,P
2 结果
护理风险管理实施以后2011年急诊科的患者发生事故、意外、护理差错以及医疗纠纷的例数明显比未实施护理风险管理的2010年低,差异有统计学意义(p
3 讨论
急诊护理的安全问题不仅与患者的生命密切相关,还关系到医院的生存与发展。急诊科的护理工作的风险性比较高,但是护理的风险性又是不可避免的,只有采取一定的措施进行降低。不断提高护士防范风险的意识,提高护士自身的能力和责任心,巧妙地把操作技能和心理护理结合起来,才能够有效的减少护理风险事故的发生。
医院急诊科的护理质量的评估与护理风险的管理密切相关,随着社会不断的进步,公众的自我保护意识逐渐的提高,一旦发生纠纷医院所耗费的人力、物力和财力均比较大。护士在一不留神的情况下就会违反操作规程,使患者的不满度增加,因此就增加了投诉率。所以对护理风险因素进行正确的分析,制定与之相对应的解决方案,降低医疗事故的发生率,从而使医疗纠纷的发生率明显降低,提高了患者的满意度。
参考文献
[1] 李小平.风险管理在急诊护理安全工作中的实施及效果[J].护理研究,2007,21(12):3367.
[2] 吾金取初.实施护理风险管理,控制护理缺陷[J].中国当代医药,2011,18(8):112-115.
1 科技评估
1.1 科技评估的概念
2000年12月28日科技部颁发的《科技评估管理暂行办法》将科技评估定义为“是指由科技评估机构根据委托方明确的目的,遵循一定的原则、程序和标准,运用科学、可行的方法对科技政策、科技计划、科技项目、科技成果、科技发展领域、科技机构、科技人员以及与科技活动有关的行为所进行的专业化咨询和评判活动”。从更广泛的意义上来讲,科技评估是对与科学技术活动有关的行为,根据委托者的明确目的,由专门的机构和人员依据大量的客观事实和数据,按照专门的规范、程序,遵循适用的原则和标准,运用科学的方法所进行的专业化判断活动。其结果要归结为能够回答委托者特定目的评估结论和评估分析。
1.2 科技评估的范畴
科技评估的范畴主要是职能性评估和经营性评估两大方面,职能性评估是指对政府科技活动有关行为进行的客观的、科学的评价和判断,为政府有关部门发挥决策、监督职能提供服务。经营性评估是指对企业或其他社会组织与科技活动有关行为进行的客观的、科学的评价和判断,为他们对被评事物的决策、判断提供参考依据。在市场经济条件下,科技评估作为一种咨询活动,不应仅仅只为政府决策服务,还应深入到市场中的各类科技活动之中,接受非政府机构委托的评估任务,如企业投资项目的科技评估、风险投资机构投资的科技评估、企业产权交易中的科技评估等。
1.3 科技评估的分类
科技评估可从不同角度分类。从评估时间上,可分为事先评估、事中评估、事后评估和跟踪评估四类。事先评估是在某项科技活动实施前所进行的评估,主要包括实施该项活动必要性和可行性两方面内容。它常常带有预测的性质,但不同于一般的预测分析;事中评估是在科技活动实施过程中进行的监督性评估,着重检验是否按照预定的目标、计划执行,对前面工作的进展与预期效果进行比较,并对未来进行预估,以发现问题,调整或修正目标与策略;事后评估是科技活动完成后进行的评估。另外,从评估空间上,可分为国家评估和地方评估;从评估规模上,可分为宏观评估、中观评估和微观评估;从评估方法上分,可分为定性评估、定量评估及定性与定量相结合的评估;从评估形式上,可分为通信评估、会议评估、调查评估、专访评估和组合评估等。
1.4 科技评估的方法
评估方法有广义和狭义两种概念,广义概念包括评估准备、评估设计、信息获取、评估分析与综合、撰写评估报告等评估活动全过程的方法,狭义概念特指评估分析与综合的方法。
科技评估可选用的方法多种多样,关键是要依据不同对象,有针对性地选择评估方法。常用的分析评价方法有定性和定量结合的方法、多指标综合评价方法、指数法及经济分析法和基于计算机技术的评估方法等。
2 风险投资的风险管理
风险管理是通过对风险的识别、衡量和控制,以最少的成本将风险导致的各种不利后果减少到最低限度的科学管理方法。风险投资的风险管理的出发点和归宿,都是企图运用系统的、综合的现代科学管理方法,有效地扩大投资活动的有利因素,控制和抑制不利因素,达到以最小的成本,安全、可靠地实现风险投资利益的最大化。
2.1 风险识别
风险识别是风险管理的第一步,是指对企业面临的,以及潜在的风险加以判断、归类和鉴定风险性质的过程。存在于企业自身周围的风险多种多样、错综复杂,无论是潜在的,还是实际存在的,是静态的,还是动态的,是企业内部的,还是与企业相关联的外部的,所有这些风险在一定时期和某一特定条件下是否客观存在,存在的条件是什么,以及损害发生的可能性等,都是在风险识别阶段应予以回答的问题。在风险投资中,风险一般可以分为两类:系统风险和非系统风险。系统风险是由公司之外的各种因素引起的,如战争、经济衰退、通货膨胀、高利率等与政治、经济和社会相联系的风险,是不能通过多角化投资而分散的,因此又称作不可分散风险或市场风险。重要的系统风险有政治风险、法律法规风险和政策风险等。非系统风险也被称作可分散风险,它是由公司本身的商业活动和财务活动带来的,如企业的管理水平、研究与开发、消费者需求的改变、市场营销风险以及法律诉讼等,其可以通过多角化投资组合而分散,是公司特有的风险。重要的非系统风险有决策风险、财务风险、信用风险、完工风险和市场风险。作为风险投资者,其关心的往往只是项目的系统风险,因非系统风险完全可以通过合理的投资组合而得到分散。
2.2 风险衡量
风险衡量对已经识别的风险进行分析评估,以确定其损害程度的过程。风险衡量的方法分为定性风险评价方法和定量风险评价方法两大类,定性风险评价方法又可分为主观评价法和客观评价法,传统的主观评价法主要有观察法、资产负债表透视法和事件推测法等。现代的主观风险评价方法致力于将传统主观方法涉及到的因素综合在一起,并且设法将传统上的主观方法的定性分析特征转向定量分析上,由此而将主观分析扩展到能够同时完成综合评价风险因素与测量风险临界值的双重任务。现代客观风险评价法中,最具代表性的是“Z记分”方法。作为一种综合评价风险企业风险的方法,“Z记分”方法首先挑选出一组决定企业风险大小的最重要的财务和非财务的数据比率,然后根据这些比率在预先显示或预测风险企业经营失败方面的能力大小给予不同的加权,最后将这些加权数值进行加总,就得到一个风险企业的综合风险分数值,将其对比临界值就可知企业风险的危急程度。定量风险评价方法主要有风险图法、决策树法等。
2.3 风险控制
风险控制是指在对风险进行全面的分析之后,实施各种风险控制工具,力图在风险发生之前消除各种隐患,减少损失产生的原因及实质性因素,将损失的后果减少到最低限度。实施风险控制的步骤是风险预测——风险决策——实施决策方案——方案的成果评价。风险控制的主要方法有风险规避、风险预防、风险分散、风险转嫁、风险补偿、风险抑制等。
3 科技评估与风险投资的风险管理
科技评估与风险管理既有联系也有区别,科技评估作为一种专业化判断活动,在介入风险投资的风险管理后,其任务便是对风险进行识别和衡量,其结果作为风险投资机构投资决策和制定风险控制实施方案的依据。可见,在风险投资的风险管理中,科技评估实质是风险的识别和衡量的过程,而风险管理还包括了风险控制的实施过程,这样科技评估就可以作为风险管理一个组成部分,实现两者的有机结合,促进共同发展。科技评估与风险投资的风险管理的关系如附图所示:
3.1 科技评估是提高风险投资管理效率的重要手段
科技评估经过近十年的发展,已有一整套较为完备的评估规范和技术方法,在评估设计、评估信息采集、综合分析、评估质量控制等方面的研究已较为成熟,同时,由于科技评估机构长期致力于国家和地方各类科技计划、科技项目、科研机构等方面的评估,对于科技产业、科技政策等方面的研究也是其他咨询机构无法比拟的。而我国风险投资业尚处于起步阶段,国家还未出台较为完备的有关风险投资事业的行政法规,风险投资机构的风险管理机制还很不健全,对风险管理人才培训的投入和重视程度还远远不够,因此,将科技评估运用到风险投资的风险管理中将能充分发挥其作用,提高管理效率。
3.2 科技评估方法是衡量风险投资风险的有效工具
定量和定性方法相结合是科技评估方法应用的基本思路,这与现代风险评价所采取的方法既有相近又有其独到之处,科技评估中最常用的方法是多指标综合评估方法,它是在对多个影响因素进行分析研究之后,设计一套相应的评估指标体系,并对每一个评估指标都制定具体的标准和统一的计算方法,使其能对金额、人数等可计量的指标进行定量评估,同时对社会影响等因素亦可做定性评估的描述。这与上面介绍的“Z记分”方法仅依靠可计量的数据作为评价基础相比较更为有效。采取科技评估方法衡量投资风险也更为准确、可信。
3.3 科技评估是推动风险投资管理创新的动力
引入评估机制,使风险投资机构的投资选择与投资决策相分离,使得风险投资管理更为透明化,也遏止了内部人员的“暗箱操作”等种种不良现象。通过独立的、专业化的评估中介组织的运作,将能使风险投资机构的管理层能更客观地认识到投资风险,从而可集中精力于投资决策,通过管理体制的创新,保证投资的科学性和安全性,也提高了投资成功率。
3.4 科技评估参与风险投资管理是其自身发展的需要
1科技评估
1.1科技评估的概念
2000年12月28日科技部颁发的《科技评估管理暂行办法》将科技评估定义为“是指由科技评估机构根据委托方明确的目的,遵循一定的原则、程序和标准,运用科学、可行的方法对科技政策、科技计划、科技项目、科技成果、科技发展领域、科技机构、科技人员以及与科技活动有关的行为所进行的专业化咨询和评判活动”。从更广泛的意义上来讲,科技评估是对与科学技术活动有关的行为,根据委托者的明确目的,由专门的机构和人员依据大量的客观事实和数据,按照专门的规范、程序,遵循适用的原则和标准,运用科学的方法所进行的专业化判断活动。其结果要归结为能够回答委托者特定目的评估结论和评估分析。
1.2科技评估的范畴
科技评估的范畴主要是职能性评估和经营性评估两大方面,职能性评估是指对政府科技活动有关行为进行的客观的、科学的评价和判断,为政府有关部门发挥决策、监督职能提供服务。经营性评估是指对企业或其他社会组织与科技活动有关行为进行的客观的、科学的评价和判断,为他们对被评事物的决策、判断提供参考依据。在市场经济条件下,科技评估作为一种咨询活动,不应仅仅只为政府决策服务,还应深入到市场中的各类科技活动之中,接受非政府机构委托的评估任务,如企业投资项目的科技评估、风险投资机构投资的科技评估、企业产权交易中的科技评估等。
1.3科技评估的分类
科技评估可从不同角度分类。从评估时间上,可分为事先评估、事中评估、事后评估和跟踪评估四类。事先评估是在某项科技活动实施前所进行的评估,主要包括实施该项活动必要性和可行性两方面内容。它常常带有预测的性质,但不同于一般的预测分析;事中评估是在科技活动实施过程中进行的监督性评估,着重检验是否按照预定的目标、计划执行,对前面工作的进展与预期效果进行比较,并对未来进行预估,以发现问题,调整或修正目标与策略;事后评估是科技活动完成后进行的评估。另外,从评估空间上,可分为国家评估和地方评估;从评估规模上,可分为宏观评估、中观评估和微观评估;从评估方法上分,可分为定性评估、定量评估及定性与定量相结合的评估;从评估形式上,可分为通信评估、会议评估、调查评估、专访评估和组合评估等。
1.4科技评估的方法
评估方法有广义和狭义两种概念,广义概念包括评估准备、评估设计、信息获取、评估分析与综合、撰写评估报告等评估活动全过程的方法,狭义概念特指评估分析与综合的方法。
科技评估可选用的方法多种多样,关键是要依据不同对象,有针对性地选择评估方法。常用的分析评价方法有定性和定量结合的方法、多指标综合评价方法、指数法及经济分析法和基于计算机技术的评估方法等。
2风险投资的风险管理
风险管理是通过对风险的识别、衡量和控制,以最少的成本将风险导致的各种不利后果减少到最低限度的科学管理方法。风险投资的风险管理的出发点和归宿,都是企图运用系统的、综合的现代科学管理方法,有效地扩大投资活动的有利因素,控制和抑制不利因素,达到以最小的成本,安全、可靠地实现风险投资利益的最大化。
2.1风险识别
风险识别是风险管理的第一步,是指对企业面临的,以及潜在的风险加以判断、归类和鉴定风险性质的过程。存在于企业自身周围的风险多种多样、错综复杂,无论是潜在的,还是实际存在的,是静态的,还是动态的,是企业内部的,还是与企业相关联的外部的,所有这些风险在一定时期和某一特定条件下是否客观存在,存在的条件是什么,以及损害发生的可能性等,都是在风险识别阶段应予以回答的问题。在风险投资中,风险一般可以分为两类:系统风险和非系统风险。系统风险是由公司之外的各种因素引起的,如战争、经济衰退、通货膨胀、高利率等与政治、经济和社会相联系的风险,是不能通过多角化投资而分散的,因此又称作不可分散风险或市场风险。重要的系统风险有政治风险、法律法规风险和政策风险等。非系统风险也被称作可分散风险,它是由公司本身的商业活动和财务活动带来的,如企业的管理水平、研究与开发、消费者需求的改变、市场营销风险以及法律诉讼等,其可以通过多角化投资组合而分散,是公司特有的风险。重要的非系统风险有决策风险、财务风险、信用风险、完工风险和市场风险。作为风险投资者,其关心的往往只是项目的系统风险,因非系统风险完全可以通过合理的投资组合而得到分散。
2.2风险衡量
风险衡量对已经识别的风险进行分析评估,以确定其损害程度的过程。风险衡量的方法分为定性风险评价方法和定量风险评价方法两大类,定性风险评价方法又可分为主观评价法和客观评价法,传统的主观评价法主要有观察法、资产负债表透视法和事件推测法等。现代的主观风险评价方法致力于将传统主观方法涉及到的因素综合在一起,并且设法将传统上的主观方法的定性分析特征转向定量分析上,由此而将主观分析扩展到能够同时完成综合评价风险因素与测量风险临界值的双重任务。现代客观风险评价法中,最具代表性的是“Z记分”方法。作为一种综合评价风险企业风险的方法,“Z记分”方法首先挑选出一组决定企业风险大小的最重要的财务和非财务的数据比率,然后根据这些比率在预先显示或预测风险企业经营失败方面的能力大小给予不同的加权,最后将这些加权数值进行加总,就得到一个风险企业的综合风险分数值,将其对比临界值就可知企业风险的危急程度。定量风险评价方法主要有风险图法、决策树法等。2.3风险控制
风险控制是指在对风险进行全面的分析之后,实施各种风险控制工具,力图在风险发生之前消除各种隐患,减少损失产生的原因及实质性因素,将损失的后果减少到最低限度。实施风险控制的步骤是风险预测——风险决策——实施决策方案——方案的成果评价。风险控制的主要方法有风险规避、风险预防、风险分散、风险转嫁、风险补偿、风险抑制等。
3科技评估与风险投资的风险管理
科技评估与风险管理既有联系也有区别,科技评估作为一种专业化判断活动,在介入风险投资的风险管理后,其任务便是对风险进行识别和衡量,其结果作为风险投资机构投资决策和制定风险控制实施方案的依据。可见,在风险投资的风险管理中,科技评估实质是风险的识别和衡量的过程,而风险管理还包括了风险控制的实施过程,这样科技评估就可以作为风险管理一个组成部分,实现两者的有机结合,促进共同发展。科技评估与风险投资的风险管理的关系如附图所示:
3.1科技评估是提高风险投资管理效率的重要手段
科技评估经过近十年的发展,已有一整套较为完备的评估规范和技术方法,在评估设计、评估信息采集、综合分析、评估质量控制等方面的研究已较为成熟,同时,由于科技评估机构长期致力于国家和地方各类科技计划、科技项目、科研机构等方面的评估,对于科技产业、科技政策等方面的研究也是其他咨询机构无法比拟的。而我国风险投资业尚处于起步阶段,国家还未出台较为完备的有关风险投资事业的行政法规,风险投资机构的风险管理机制还很不健全,对风险管理人才培训的投入和重视程度还远远不够,因此,将科技评估运用到风险投资的风险管理中将能充分发挥其作用,提高管理效率。
3.2科技评估方法是衡量风险投资风险的有效工具
定量和定性方法相结合是科技评估方法应用的基本思路,这与现代风险评价所采取的方法既有相近又有其独到之处,科技评估中最常用的方法是多指标综合评估方法,它是在对多个影响因素进行分析研究之后,设计一套相应的评估指标体系,并对每一个评估指标都制定具体的标准和统一的计算方法,使其能对金额、人数等可计量的指标进行定量评估,同时对社会影响等因素亦可做定性评估的描述。这与上面介绍的“Z记分”方法仅依靠可计量的数据作为评价基础相比较更为有效。采取科技评估方法衡量投资风险也更为准确、可信。
3.3科技评估是推动风险投资管理创新的动力
引入评估机制,使风险投资机构的投资选择与投资决策相分离,使得风险投资管理更为透明化,也遏止了内部人员的“暗箱操作”等种种不良现象。通过独立的、专业化的评估中介组织的运作,将能使风险投资机构的管理层能更客观地认识到投资风险,从而可集中精力于投资决策,通过管理体制的创新,保证投资的科学性和安全性,也提高了投资成功率。
3.4科技评估参与风险投资管理是其自身发展的需要
科技评估工作现阶段主要是为各级科技行政管理部门,主要是国家和省、市科技管理部门服务,而且大部分科技评估机构是由科技管理部门所属的有关单位,如软科学研究机构、科技咨询机构、科技情报机构等部门产生,但由科技管理部门所属的单位评估科技管理部门的科技项目、科技计划等等,在一定程度和一定范围内不可避免的受到科技管理部门的影响。因而,评估水平难以提高。因此,科技评估机构作为一种社会中介服务机构,和各类资产评估机构一样,应逐步社会化和多元化,如参与到风险投资管理的咨询工作中,只有社会化、多元化,才能充分引进竞争机制,优胜劣汰,提高评估水平,促进科技评估事业的发展。
3.5科技评估促进风险投资实现动态管理
风险投资从进入到退出的全过程中,无时无处不存在着风险,实施某项投资决策前需要进行深入分析以确定各种存在风险的影响程度;进行投资后,还应深入到所投资的企业进行跟踪调查分析,对企业生产经营、财务状况,市场竞争状况,企业的发展趋势与步骤等,经常进行科学的、系统的分析与判断,发现潜在的风险,及时采取有效措施,杜绝它的发生或降低它的危害;风险投资退出后,还要对风险投资的效果进行测评,总结经验与教训,作为今后投资决策的参考。可见,风险投资的风险管理是一个动态的过程,实现管理目标需要实施一系列的评估,科技评估的事前、事中和事后评估能够满足这一要求,促进风险管理动态管理。
参考文献
1国家科技评估中心编.科技评估规范,科技评估概论[M].北京:中国物价出版社,2001