时间:2023-09-05 09:26:10
引言:寻求写作上的突破?我们特意为您精选了4篇安全管理体系的意义范文,希望这些范文能够成为您写作时的参考,帮助您的文章更加丰富和深入。
目前,人们对ISO9000质量管理体系已经不陌生,大多数企业都已经通过了质量管理体系的认证。然而,对于关系到员工自身的健康和安全的OHSAS18001管理体系,并没有得到企业的重视。那么,什么是职业健康安全管理体系?它的意义又何在呢?
OHSAS18001职业健康安全管理体系是一个适用于任何组织的职业健康安全的管理体系标准。通过管理达到减少及预防因意外而导致生命、财产、时间的损失,减少对环境的破坏。有效的保证职工自身的职业健康和安全。
改革开放以来,我国的经济保持高速令人瞩目的发展,但各类事故总量较大,随着新闻信息渠道的扩大,各类重大、特大伤亡事故、职业病接踵传来,不免令闻者揪心。这是对市场经济大潮的巨大冲击,也体现了职业健康安全工作远远的滞后于经济发展。在人们的日常工作和生活中,也存在着无数个潜在的危险源,损坏财物、危害环境、影响人体健康,甚至造成伤害事故。这些危险有物理的、化学的、人体工效、生物的和其他种类的。体系将危险能引发事故的可能性和其可能造成的后果称之为风险,风险可用危害范围、发生机率、危害范围、损失大小等指标来评定。
OHSAS18001:1991为组织提供了一套控制风险的管理方法。通过相关法律法规要求的符合性和专业性的调查评估和鉴定,找出存在于企业的产品、活动、服务、工作环境中的危险源;针对不可容许的风险和危险源制定适宜的控制计划;执行控制计划,定期检查评估职业健康安全计划与规定;建立包含组织结构、职责、信息沟通、培训、应急准备与响应等要素的管理体系,持续改进职业健康安全绩效。
实施OHSAS18001职业健康安全管理体系会给企业带来很多效益,也给社会带来很多益处。
(一)有助于职业健康安全法规和制度的贯彻执行。推动我国在职业健康领域的法治建设向健康化、科学化发展。
在市场经济条件下,实施职业健康安全管理体系能够促使组织主动的自查和遵守国家职业健康相关的法律法规和制度,而不是在国家强制要求和指令下实施,并且自觉的承诺事故预防、保护员工健康安全与持续改进,有效的降低人员可能遭受的风险,同时推动我国在职业健康安全领域的法治建设向科学化制度化发展。
(二)可以协助企业节省成本及建立良好商誉,为企业克服非关税贸易壁垒提供帮助,对国家经济、社会发展具有长远效应,顺应国际贸易的新潮流,促进经济可持续发展。
(三) 建立相关方对企业符合职业健康安全方针的信心;增强买家对产品质量及可靠性的信心;
(四)有效降低企业经营的职业健康安全风险,减少企业事故、伤亡、职业病和财产损失。提高企业的生产效率和经济效益,达到企业永续经营。
(五)减少员工的投诉或抱怨,提升员工满意度,减少员工流失,增强组织凝聚力;促进内部管理的改善,体现以人为本的企业文化,提升公司的企业形象。
那么,在建立OHSAS18001职业健康安全管理体系时需要注意哪些问题呢?
[分类号]G350
随着知识经济时代的到来,情报活动作为企业收集、分析有关经营环境、竞争者和本身的相关、准确、及时、前瞻性的情报以强化竞争优势的手段被频繁使用,导致企业竞争情报安全风险日益凸显。数据显示,各类经济情报活动每年给美国造成的损失达几千亿美元,使德国损失近5万个工作岗位。我国也有类似的惨痛教训,景泰蓝、宣纸、“金星”钢笔抛光技术等国宝级机密皆因保护不力而外泄。事实上,在当今激烈竞争的市场环境中,缺乏对竞争情报重要性的认识或保护不力的企业迟早会被淘汰出局。因此,如何有效地抵御对手的竞争情报活动,防止竞争性情报被对手获取,日渐成为企业和学术界关注的焦点。由于企业是一个开放式系统,竞争情报保护又涉及众多主体、客体(情报源、传播渠道与设施等)、环节和复杂内外部环境,因而其安全问题绝非仅是技术性或方法论问题,而是一项系统性工程,必须从策略、过程、实施控制、技术、资源和环境以及应急与处理机制等诸多方面进行规范和保护,以保障其保密性(eonfidentiality)、完整性(integrity)和可用性(availability),即构建竞争情报安全管理体系。
1 国内外研究现状
竞争情报简称cI(competitive intelligence),是关于竞争环境、竞争对手和竞争策略的信息和研究,是给组织竞争地位带来重大影响的外部威胁、机会或优势的情报及这些情报的获取、监控、分析、前瞻和预警过程。它是一种过程,包括对竞争信息的收集和分析;也是一种产品,包括由此形成的情报和谋略。本文所指竞争情报仅是狭义的竞争情报,指代企业内部的关键性情报,包括竞争对手、客户及合作伙伴情报、市场情报和技术情报等。
关于竞争情报安全,国内外许多学者已有一些研究。JerryP,Miller提出情报保护需历经定义保护需求、评估竞争对手、评估自身弱点、制定实施对策、分析监控、结果传递等6个步骤;John A,Nolan提出Phoenix商业情报保护模型,认为竞争情报活动是一个由任务、定义保护需求、评估弱点、制定对策、分析和6个环节构成的循环过程;美国军方受越战战例启发提出OPSEC模型,认为要对公开信息进行严格核查,以防零散公开信息被对手甄别、聚类分析并得到关键情报;有些文献介绍了反情报技术,如DNSBL等。国内对竞争情报安全也有一些研究,文献[7]对Phoe-nix模型进行了修正,提出工作步骤应包括保护技术、保护策略;文献[8]、[9]分别从知识流视角和基于博弈论构建了情报保护的动态监控与博弈模型;文献[10]利用人一机系统理论提出安全规避措施;有些文献则分别从制度、技术、法律、企业文化等视角进行了分析或策略构建。还有一些学者研究了竞争情报的泄密途径,文献[11]指出计算机的泄密渠道包括电磁波辐射、计算机网络、计算机存储、工作人员被策反和计算机系统被监控等。文献[12]分析了企业内部的情报泄密途径,包括企业网站、内部员工与第三方、搜索引擎、病毒和黑客攻击等;有些文献认为还有公开出版物、离职员工、业务伙伴、商业间谍、反求工程及其他灰色或非法途径等渠道。
从文献研究看,目前的竞争情报安全管理主要集中在泄密渠道、工作模式、安全技术、策略机制等领域,对竞争情报安全问题或阐述得比较笼统,或分析得不够深入,或角度单一,对企业如何建立竞争情报安全管理体系,实现竞争情报全面安全管理的理解不深、指导性不强。本文将以作为企业信息安全国际标准的ISO/IEC27002:2005协议为参照,以实现竞争情报的全面管理为目标,构建并系统地阐述企业竞争情报安全管理体系及其内涵。
2 竞争情报安全管理体系的构建基础
IS0/IEC27002:2005源自于1993年英国贸工部编写的信息安全管理文本“信息安全管理实用规则”,此后该文本于1995年被转化为国家标准(BS7799-1),2000年被ISO/IEC组织采纳为国际标准,2005年推出修订版本ISO/IECl7799:2005,2007年被更名为ISO/IEC27002:2005(内容不变),并与由BS7799-2标准演化而成的ISO/IEC27001:2005交相辉映,与随后形成的后续标准一起自成体系形成IS027000系列标准。
1SO/IEC27002:2005是一种信息安全管理体系规范,列举了在运营过程中对企业信息安全可能产生影响的因素,共设置了11大主题,39个控制目标和133个安全控制措施,包含安全政策、安全组织、资产分类与管理、个人安全、实体和环境安全、通信和运行管理、存取控制、信息系统的开发和维护、持续运营管理、符合法律等,旨在为一个机构提供用来制定安全标准、实施有效的安全管理时的通用要素,并得以使跨机构的交易各方互相信任。由于其规则实用性已成为信息安全领域最有影响力的信息安全标准,被广泛看作是优秀的、具有普遍意义的安全操作规则,因此成为我国信息安全标准GB/T20269-2006和《数字图书馆安全管理指南》等标准的主要参照蓝本。
由于竞争情报安全问题是一个涉及广泛且复杂的系统性问题,而ISO/IEC27002:2005是一个具有安全系统架构和实施办法的指南文本,其纲要体系及控制措施易于操作,且由于其架构的开放性和可增删性,各类企业可根据自身实际选择合适规模、层级的管理准则组合,形成了一个竞争情报安全“管理树”。同时,IS0/1EC27002:2005更重要的是传达一种系统性的、全局性的安全观念及一种泛安全管理的思维,因而它作为一个通用的信息安全管理实践准则,对企业竞争情报安全管理具有很好的参考作用。
3 基于ISO/IEC27002:2005标准的竞争情报安全管理体系的构建
传统的竞争情报安全管理一般包含两层意思:一是对内部关键情报进行监测和保护的活动;二是妨碍或阻止竞争对手的竞争情报行为。虽认知角度、重点不同,但基本共识是认为竞争情报安全管理的对象是企业内部情报;内容是监测和保护;目的是组织竞争对手或第三方的情报活动;态度是积极的;手段是合法的、正当的。但这些认知尚不足全面阐释竞争情报安全管理的内涵,且竞争情报安全管理有许多重要内容,因而本文提出的竞争情报安全管理是一种泛安全管理的理念。
3.1 竞争情报泛安全管理
在阅读文献与深入调研分析的基础上,本文认为竞争情报安全除包括实现内部情报的管理与保护外,还应包括对竞争对手实施的主动性反击策略,以及发生竞争情报泄密危机的管控与处置问题,这即是泛安全管理的概念范畴。
因此,竞争情报安全管理应包括5个向度:竞争情报安全策略与组织架构、竞争情报保护、主动性反竞争情报、安全管理保障和持续性管理。策略构架主要体现在企业的竞争情报安全管理战略、组织机构、安全策略文档等宏观层次构造与实践上;情报保护是竞争情报安全管理的主要任务,涉及竞争情报的分类管理、流动监控与保护;主动性反击能利用各种主动性策略手段分散竞争对手的注意力,迷惑对手或延缓其进攻与渗透;安全管理保障是各种制度与策略的审计、激励与保障机制;持续性管理是在受到攻击或情报泄密后的关键业务保护和业务修复能力,是发生灾难或危机的修复与重生机制。这几个向度相辅相成,共同构成竞争情报泛安全管理的内涵,如图1所示:
3.2 竞争情报安全管理体系的框架
基于泛安全管理的思维,参照ISO/IEC27002:2005标准,以竞争情报泛安全管理架构模型为主干,本文构造了竞争情报安全管理体系的框架ISO-CISMS(corn-pehtlve intelligence security management system based onISO/1EC27002:2005),该体系包含5个向度,10个管理大项,22个控制目标,56个关键控制点。向度和管理大项指出了竞争情报安全管理的工作内容框架和架构,控制目标分析了安全管理需实现的目标,关键控制点则给出了安全管理工作的实践要点。这种“分层设计”既兼顾了安全管理理论和实践方向与范围,也提供了操作性强的工作要点,可为当前竞争情报安全管理提供统一框架及解决方案,也回答了John J,McGonagJe在《让企业免于对手竞争情报行为的攻击》中提出的“要做什么,怎样做和在哪里做”的问题,如图2所示:
3.2.1 策略方针与组织构架策略方针与组织构架是指竞争情报安全管理的宏观层次构造与实践,包括竞争情报安全管理战略、组织机构、安全策略文档等,主要明确工作的原则、方针和相关策略,明确体系建设的意义、目标及建立体系需遵守的原则,以及如何建立极具管控力和渗透性的安全管理组织与人员架构。具体内容见表1。该向度的主要载体是竞争情报保护工作策略文档,该文档包含工作的重要性、工作的原理和目的、安全策略的原则性要求、违反安全策略后的责任级别及相应的处理办法等内容。
竞争情报安全管理作为一项系统性工程,是管理层的共同运营责任。为保障效率,应设置竞争情报安全管理机构,对已有信息或情报部门进行合并。组织架构可根据情况采取集中式和分布式相结合的方式。集中式权力集中,操作简单;分布式分散监控,覆盖而广。专职部门负责情报人员的专业技能培训及企业竞争情报保护策略、文化建设和监管协调等。兼职人员分布在各部门,负责自己部门的情报监控与保护。机构成立后,可以确保从管理上支持此项工作,以便更好地监测情报安全事项变动,维护竞争情报安全。在该管理项中,重要的关键控制点是安全管理人员在各部门的覆盖率,直接关系到竞争情报安全监控工作。
3.2.2 竞争情报保护
竞争情报保护是指对各种信息、情报或文件中的关键性情报的保护,组织结构对工作原则、方针和策略的执行情况。由于竞争情报的核心地位,竞争情报保护一直是竞争情报安全工作的重心。其活动过程是基于竞争对手的竞争情报搜集过程的,由于竞争情报的泄密渠道包括企业内部、公开倩息、第三方、内部数据库或信息系统等道德或不道德途径,因而竞争情报保护必须强化对各种泄密风险点的控制力,保证策略的完备性和执行力度及粒度,阻止现实的或潜在的竞争对手对本企业的竞争情报活动。
在竞争情报安全保护体系中,竞争情报保护向包括情报分类与控制、人员安全管理、物理环境及通信设施安全防护以及保障性制度等具体内容,如表2所示:
情报分类与控制:对公司数据库和核心文件、公司制度、安全策略、公开信息等情报资源编制情报清单,并根据相对价值、重要程度进行分类编码,确定安全等级,当然该清单应是动态更新的。对情报实施管理和控制,建立规范的情报管理制度,保障情报的合理、安全流通,严格情报传播控制、文件管理、与公开信息审核及信息垃圾处理制度,去除其中的关键信息或情报,加大对手的分析难度。
人员安全管理:在竞争情报视角,相关人员包括作为战略资源而成为保护对象的人员;作为管理对象的人员,如竞争情报保护人员、业务人员、第三方人员、显性或隐性及潜在竞争对手。对不同类型的人员应实施不同安全策略:①重定义工作内容,把安全责任定义到工作责任中;②对人员进行安全教育和培训,明确安全策略内容及其更新;③确立人员交往规范,根据合作伙伴、第三方或竞争对手的不同进行价值或重要程度权衡,建立不同交往策略规范。
物理和环境的安全:加强物理位置和环境的安全保护是竞争情报保护工作的显性措施。划分安全区域,根据关键性的业务或情报重要性和风险性设置相应安全区域,用物理屏障实现授权访问和保护,对安全区域实施监控;信息载体安全,妥善养护与管理各类信息载体设备,做好设备的进入与带出,也要做好登记与稽核。
网络与通信管理:由于企业应用越来越基于网络实现,竞争情报保护也应重视网络与通信领域的管理,当然这也是目前研究较多并相对成熟的领域,可用技术较多,如数据加密、数字签名、访问认证、安全防护、检测与追踪等,市场上也均有成熟的产品可供选择。
3.2.3 主动性反竞争情报竞争情报保护如果是被动的,往往使自身在竞争对手的攻击中处于被动位置而效果不佳,因而针对竞争对手进行监测并实施主动性手段是必要的,以在攻防时占定先机,本文认为这即是反竞争情报的狭义概念。具体内容如表3所示:
国内外对于反竞争情报的研究还处于起步阶段,从Web of Science数据库和国内的CNKI检索发现,有效文献一共不到200篇。其概念论述也不统一,邵波认为反竞争情报是模仿竞争对手监测和分析自身活动的过程,它是针对竞争情报活动而开展的阻止或妨碍竞争对手获得自身情报的信息研究活动,是一种对自身核心信息的保护方法。秦铁辉、罗超认为它是企业为了保护自身情报资源而开展的一系列防范性情报工作,以抵御竞争对于针对本企业的情报活动。杨之霞认为企业反竞争情报是为了控制或延缓企业核心情报向外界传递而开展竞争情报活动的动态博弈,主要采用掩蔽和迷惑的手段,最大限度地掐断竞争对获取本企业情报的主要知识源和知识流,保护企业关键信息不被竞争对手获得。其他学者也有一些定义,尽管角度不同、描述不一,但本质都是保护企业情
报免受其他组织的竞争情报活动的组织过程。但在策略手段上,侧重于防御性手段论述,虽然也提及一些主动性策略或措施,但均没有将其作为反竞争情报的核心与显要特征。实际上,以防御性手段保护竞争情报安全应属于竞争情报保护概念范畴,而反竞争情报则主要指采用积极主动策略达到防卫或反击目的的战略战术情报行为。
实施反竞争情报可通过识别竞争对手,模拟主要竞争对手的竞争情报行为,阻断竞争情报活动点和活动渠道,消灭风险点;虚假消息,干扰对手判断,诱导驱使其作出己方期望的决策。这种“假情报”可故意向对手传播、散发,涉及企业战略、技术方向、财务状况等方面的虚假或不准确信息,以迷惑竞争对手,或将其引入错误判断或发生决策失误。有时还可实施反逆向工程阻止竞争情报人员通过对产品解剖来分析化验其材料组成、设计构造、生产工艺等方面的机密信息,甚至因此而付出巨大代价,如日本东芝在其生产的电池内部进行了特殊处理,一旦电池被拆开,便会发生爆炸,使对手的反求工程变得艰难。
3.2.4 持续性管理持续性管理即是建立情报泄密风险清单,评估其发生概率与可能造成的威胁,并在不利事件发生时采取相应的机制及策略,以防止关键业务受到影响,实现企业持续运行。持续性管理需要引起重视的原因是随着竞争情报活动的日益频繁,企业面临的情报泄密风险无处不在,甚至很难完全避免,企业必须在发生关键情报的泄密后进行恰当的应急处置,以防止企业由此而出现重大损失,同时确保关键与核心业务不受影响。
在竞争情报安全管理体系中,持续性管理是一项必不可少的重要内容,从国际上看,那些及时引进持续性管理的企业,在面对灾难时均能化险为夷,诸多发达国家甚至将其列为上市的必要条件。持续性管理的核心内容是业务持续性计划的编制与维护,该计划包含业务流程、数据和技术基础设施确立、泄密风险识别及概率和威胁分析、泄密风险点分类与管理、业务持续性策略等内容。由于情势的不断变幻,业务持续性计划的维护与更新也是十分重要的。该管理大项包括3个控制目标,具体内容如表4所示:
3.2.5 安全管理保障在竞争情报保护体系中,信息保护、人员安全、物理与环境、网络与通信管理都必须建立相应机制加以保障。安全管理保障是“制度的制度”,贯穿竞争情报安全管理活动,为其保驾护航。在竞争情报安全管理体系中,安全保障机制主要包含制度与文化两个层次。制度层是硬性机制;文化层是软性机制,两者相辅相成,共同作用。具体内容如表5所示:
保障性制度。保障性制度是保障企业严格实施竞争情报安全策略的制度集,包含稽核制度、维护制度、激励制度和惩罚制度等。稽核制度可检查策略的完备性、适用性和执行情况,发现问题立即加以更新与维护,对出现执行问题的,能明确加以惩处或通过激励措施予以激励。在实际中,可仿照ISO 9000标准的内审员制度,由专人定期审计,并与竞争情报安全体系进行程序性对照。当出现任何事实性不符或事实改变时都要审核是否违反策略,分析其违反后是否会对情报安全造成影响,如此才能保证该体系完全实施。
竞争情报安全文化。企业文化是企业在运营过程中形成的所有成员共同认同的,关于企业运营的战略目标、理念、思维方式、价值观和行为规范等要素的总和。研究表明,强文化对企业发展具有极大的正向作用,而强情报安全文化对竞争情报安全管理具有同样的作用。在该体系中,竞争情报安全文化包含竞争情报战略制定,是否形成重视竞争情报安全的企业理念,该理念有没有输入企业的经脉与血液,特别是管理者的意图及坚决态度,对竞争情报保护工作的支持程度;企业精神的强度,和睦、团结、协作的企业氛围,将不同类型、价值观和行为方式的人员凝聚,强化向心力及对企业的责任感,减少竞争对手的渗透。
Design and implementation of infrastructure project integration managementof safety and quality information system
Zhan Yun Teng1.2
(1.Northeeast Dianli University Department of Information Engineering.JiLin 132012; 2.TianJin ChengXi Power Supply Company of State Grid TianJin 300000)
Abstract:Summarizes the Tianjin West Division safety problems of quality management in recent years in infrastructure construction experience and the existing company, expounds the present situation of Tianjin West Branch infrastructure project construction management, further improve the company capital construction engineering safety quality integrated management system is divided into the west of Tianjin, to strengthen the mechanism construction of Tianjin West Branch construction engineering safety quality integration management, so as to realize the standardization, the company safety and quality management of West Tianjin power supply branch of the comprehensive, informationization, process standardization, standardization and diversification.
Keywords:The capital construction management;Safety and quality;Construction project integration management of safety and quality information system
中图分类号:TU71文献标识码: A
为深入贯彻天津市电力公司发展战略和适应“十二五”电网建设高速发展的形势,根据国家电网公司在全系统实施“三集五大”体系工作中“大建设”体系建设的总体思路和部署,按照电网建设的客观规律、科学程序和集约化、扁平化、专业化工作方向,秉承“细实”的工作理念,结合城西电网建设实际,近些年,国家电网公司一直将工程的质量、安全工作作为头等大事来抓,在各种会议上,国家电网领导不断强调各网省公司领导要高度重视基建工程建设过程中的质量、安全工作。
1电网基建工程管理当前存在的差距
近年来,我国国民经济迅速发展,人们对电力需求日益提高,但我国电网基建工程质量、安全的管理发展相对缓慢,与国外发达国家相比还存在差距。差距主要体现在以下几个方面:
(1)电网基建工程项目建设的依赖性很强。现在电网基建工程项目建设主要依赖施工技术人员,项目没有科学的管理和有效的监督,所以对整个工程项目建设的质量安全没有提供保障;
(2)质量管理流于形式,电网基建工程项目缺乏监管力度;
(3)管理人员及相关工作人员责任制落实不到位。在基建工程中,一方面是一些管理人员自身不负责任、不清楚自己的管理职责、存在惯性思维、抱有侥幸心理,法律意识淡薄而使管理成为一句口号,给工程质量和安全埋下隐患;另一方面是管理办法的实施没有到位,而导致相关管理人员无法履行自己的管理职责;
(4)管理人员不具备相应的专业管理资质和管理经验。电力基建工程的质量和投资效果重在管理,而管理水平的高低取决于管理人员专业水平的高低。在基建工程管理中一些管理人员可能不具备相应的管理资质,或其本身空有理论而没有管理经验,更有甚者既不具备管理理论又没有实际管理经验。这样的管理必然会给基建工程埋下质量和安全隐患;
(5)电力基建工程的合同纠纷。在电力基建工程建设中,建设单位、施工单位和监理单位之间发生各种合同纠纷、合同违约屡见不鲜,其直接原因就是盲目签订合同、不合理签订合同以及合同本身不完善存在歧义或漏洞,在签订合同时存在相互隐瞒欺骗,在履行合同时钻法律空子偷工减料。
基于上述原因,将安全、质量预案根据实际工作科学进行合并,形成一体预案管理模式,并且规范依据文件列表及内容,加强对业主项目部、施工项目部、监理项目部在安全、质量工作方面的管理,并建立相应的规章制度、考核办法,为构建适应坚强智能电网建设要求的大建设体系,提高电网建设安全质量和工艺水平,提升建设管理效率与效益提供保障。
本课题在《国家电网公司“十一五”信息发展规划》及国家电网公司“SG186工程”框架的指导下,结合天津城西分公司信息化建设发展需要和基建工程质量、安全管理体系化、规范化发展要求,将质量、安全一体化预案内容与天津市电力公司基建部已经梳理完成的工程建设标准化节点内容相结合,将安全、质量的管理内容进行细化,建立健全工程安全、质量管理体系、流程再造,设计并建立一个基建工程安全、质量管理生命周期过程全程化、关键工程安全、质量管理环节在控实时化、安全、质量档案规范化、审核工作流程化,以及建设制度、技术规范全员培训落实的新型基建工程安全、质量管理体系。本课题在实现电网建设工程安全质量管理工作的标准化、全面化、信息化、流程化、规范化、多样化方面具有重要意义。
2电网基建工程管理系统相关概况研究
目前国内外相关行业对于基建工程安全和质量一体化预案管理和依据性文件标准库的研究还处于初级阶段,由于标准不明确,造成各个网省公司难以有效管理各个参建单位在安全、质量方面的工作。
在国网公司范围内,基建工程的一体化管理虽然时有提及,但依然缺乏明确的制度指导和实施办法,也还处于研究摸索阶段。
目前在基建工程中,进度、造价、安全、质量、技术五大专业中,安全和质量的管理一直是比较薄弱的环节,没有成熟的管理模型可以参考。
2.1 研究意义
对当前的基建工程管理现状进行深入调研,重点对于安全管理和质量管理方面的现实情况。广泛收集基建工程中安全质量方面的频发问题,结合当前的实际管理情况,进行深入分析研究。
组织行业专家和基建工程管理内部人员,结合前期的调研分析成果和同行业的有益做法,形成一套切合实际的基建工程安全、质量一体化管理制度和管理办法。并按照公司要求,组织进行培训课件的编写,制定培训和推广计划。
分析目前在建项目的安全、质量预案所引用的依据性文件,形成文件列表,结合天津地区地址情况和气象情况,形成适用于整个天津地区的依据性文件资料知识库,广泛收集各个参建单位的意见,形成最终版资料知识库。
2.2 基建工程安全质量一体化管理信息系统总体原则及设计目标
基建工程安全质量一体化管理信息系统的总体设计目标是: 为了加快建设“一强三优”现代公司,早日建成“世界一流电网、国际一流企业”,按照“三抓一创”工作思路和“四个服务”的总体要求,充分结合天津电力公司的实际,符合天津城西分公司的发展需求,深入贯彻落实“三更两全一强”的建设思路,在遵循《国家电网公司“十一五”信息发展规划》,基于国家电网公司“SG186工程”框架的指导下,结合天津城西分公司信息化建设发展需要和基建工程质量、安全管理体系化、规范化发展要求,进行城西供电分公司质量安全一体化管理系统的建设。将质量、安全一体化预案内容与天津市电力公司基建部已经梳理完成的工程建设标准化节点内容相结合,将安全、质量的管理内容进行细化,建立健全工程安全、质量管理体系、流程再造,提升对安全、质量管理的整体水平,逐步建立基建工程安全、质量管理生命周期过程全程化、关键工程安全、主梁管理环节在控实时化、安全、质量档案规范化、审核工作流程化,以及建设制度、技术规范全员培训落实的新型基建工程安全、质量管理体系。从而实现天津城西供电分公司安全质量管理工作的标准化、全面化、信息化、流程化、规范化、多样化。
基建工程安全质量一体化管理信息系统应满足以下设计原则:通过统一组织搭建天津市电力公司城西供电分公司基建工程安全、质量一体化管理系统,运用信息技术手段,强化工程建设关键安全、质量节点的信息化管控,强化建设管理纵向各层级信息的双向互动以及与其他业务之间的横向共享,及时掌控在建工程安全、质量的信息和最新进展动态,切实提升管理效率,持续深入推进“三集五大”体系建设,为公司科学发展作出更大贡献。
2.3 基建工程安全质量一体化管理体系框架
城西公司领导提出依靠信息化的手段解决管理人员过少的问题,“用电脑帮助人脑,用电脑约束人员”,通过信息化系统的建设,进一步规范基建工程安全、质量管理工作流程,细化管理细节,增加管理维度,使基建工程的安全、质量管理工作真正完全落地,全面保证设计项目部、施工项目部、监理项目部完全按照业主项目部的要求开展质量、安全管理工作,结合天津城西分公司信息化建设发展需要和基建工程质量、安全管理体系化、规范化发展要求,基建工程安全质量一体化管理体系框架如图1所示。
图1 基建工程安全质量一体化管理体系框架
3基建工程安全质量一体化管理系统设计
3.1主要的系统技术介绍
(1)系统架构的研究:拟采用三层架构,将系统分为UI层,业务逻辑层,数据访问层,目前三层架构的思想已经很成熟。研究三层架构,有助于理解系统架构。
Struts+Hibernate+Spring现在已经逐渐成为开发网站的主流架构,本系统拟采用MVC(Model-View-Controller)设计模式的思想,将Struts2、Spring和Hibernate整合在一起;拟采用Struts2框架来解决用户接口层,及其与后端应用层之间的交互。即,控制层由Action类进行请求分发,并执行相关的业务处理。然后将控制权交给JSP,读出数据,数据持久层拟采用非侵入的ORM框架Hibernate,并通过使用javascript实现验证,同时达到提高用户体验的效果。
(2)数据库的设计以及优化:针对数据库的设计,结合实际的应用以及理论知识的要求,设计出满足需求的数据库,并且,针对后期的维护,拟从查询数据库中表的数据来探讨数据库的查询的优化方法,例如在模糊查询中是否使用索引,以及建立索引之后的效率会相对于没有建立时的不同,需要深入的研究数据库的设计和优化。
本系统拟采用Microsoft SQL Server 2005数据库。Microsoft SQL Server 2005 是一个全面的数据库平台,使用集成的商业智能 (BI)工具提供了企业级的数据管理。Microsoft SQL Server 2005数据库引擎为关系型数据和结构化数据提供了更安全可靠的存储功能,可以构建和管理用于业务的高可用和高性能的数据应用程序。
(3)用户体验和界面的友好性研究:本系统拟使用Ajax,jQuery等技术和JavaScript插件,来提高用户体验和用户交互性。对于与用户界面以及操作方面进行研究,让界面更加美观,操作更加人性化,提高用户交互性和用户体验。例如用户操作成功之后自动跳转,减少用户的操作次数。
(4)网站安全性研究:为防止系统被非法入侵造成合法用户的损失,拟加入一些过滤技术,加密一些字符内容或者某个网页(如用MD5算法对用户密码进行加密)。
(5)用户权限研究:系统基于角色的权限管理,每个角色都有不同的权限,然后将角色授予用户。从而达到权限的安全,用户权限分配合理。
3.2 系统软件架构
目前三层(多层)体系结构是数据库应用系统构架方案的主流,如图3所示。数据层(Data Service)、应用层(Business Logic)、展示层(Presentation)应为三层应相互独立,保证其高聚合,低耦合的软件特性。展示层负责与用户交互并把相应请求通过调用中间层的组件传递给应用层。应用层的组件通过SQL等方式向第三层的组件提出资源及其他数据请求并执行具体的事务逻辑[5]。
图3基建工程安全质量一体化管理系统软件架构图
3.3 系统硬件架构
应急管理系统应保证其安全性,高可靠性和具有高性能的软硬件以便日后进行扩展。应能方便查询可用人力资源、应急物资、工程车辆信息等的要求。系统物理架构类型主要有三种,分别为客户机/服务器结构、终端/主机结构、浏览器/服务器结构。
底层平台硬件应包括电源及应急后备电源、应急通讯系统,视频图像监视系统,视频会议系统等基本应用的网络服务器及其硬件设施。其中应急通讯系统在应急救援中起到至关重要的作用,建立通讯网时应以环网为主,或应用电网系统中已有的光纤通信网,尽量避免无线公网通信,以保证其安全性、稳定性及可靠性。
4结束语
从21世纪的整体趋势来看,工程建设领域的信息化将会进一步将数字化数据的信息应用在项目的全过程,在项目的各个阶段、各个过程均起到核心管控作用。同时随着国网公司基建工程业主、监理、施工三个项目部标准化建设工作的深入,信息系统的应用情况(主要体现在各参建项目部数据录入的及时、准确、完整性三个方面)也已作为对参建项目部考核评价的重要内容之一。因此不难预料,今后五年内各类信息化管理系统在电网建设工程中的应用应呈井喷态势,只不过都需要在其自身管控的广度与专业深度之间找到平衡而已。
参考文献
[1]毛鹤琴,张远林.施工项目质量与安全管理[M].建筑工业出版社,2002
[2]李慧民.工程项目管理案例分析[M].中国建筑工业出版社,2006
[3]田元福.建设工程项目管理[M].清华大学出版社,2005
[4]孙卫琴、李洪成.Tomcat与Java Web开发技术详解[M].北京:电子工业出版社,2004
[5]曾云飞.基于Struts框架的电子政务研究和实现 [M].东北大学出版社, 2005
[6]王路群.Java高级程序设计[M].北京:中国水利水电出版社,2006
[7]常晋义.管理信息系统[M].高等教育出版社,2005
[8]雷万云.信息化与信息管理实践之道[M].清华大学出版社,2012
[9]刘瑞廷.信息管理实用技术教程[M].北京:清华大学出版社, 2006
[10] 萨师煊,王 珊.数据库系统概论[M].北京:高等教育出版社,2000
[11] 张亮.电气安全[J].电气工业,2005(10)
[12] Robert J. Ellison. Security and Project Management[Z]. Carnegie MellonUniversity Software Engineering Institute, 2006
[13]ChrisHendrickson. Project Management for Construction[M]. Prentice Hall,2008
[14] Layne K,Lee.Developing fully functional.E-government:A four stage.model[J].Government
Information Quarterly,2001(18):122-136
[15] Sang Yi-Shun.The adoption of electronic tax filing systems:an empirical study[J].Government Information Quarterly,2002(20):333-352
[16] Paul T JaegeLBenShneiderman,Kenneth R Fleis-chmann,et a1.Communityresponse grids:e-government,socialnetworks,and effective emergencymanagement[J].
Telecommunications Policy,2007.31(11-12):592-604
[17] 薛明,李红燕.一种基于模板的管理Web页面用户交互表单的方法[J].北京大学学报(自然科学版),2004, 1(03):473-479.
[18] 肖文峰.通用表单工作流管理系统的设计[J].计算机时代,2005, 1(06):25-27.
[19] 程建霞,杨波,孙丽达,王小唯,潘启树.基于稿件管理数据库信息共享的表单批量输出方法[J].编辑学报,2004,1(03):190-191.
[20] 刘鸿洋.项目管理方法在XY公司STT电力工程项目中的应用研究[D].武汉:华中科技大学,2010 23-34.
[21] K.Knoll and SJarvenpaa. Information Technology Alignmentor “Fit” in HighlyTurbulent Environments: the Concept ofFlexibility[Z],Proceedings of the 1994Computer PersonnelResearch Conference on Reinventing 18,1994:1-14,
[22] G. Fakas, a and B. Karakostas. workflow management system based on intelligentcollaborative objects[J]. Information and Software Technology. 1999, 41(13):907-915.
[23] Leymann F. Workflow-based applications[J]. IBM Systems Journal, 1997, 36(1):102-123.
[24] 乐勋.基于表单化管理的电力建设项目质量控制研究[J].电子世界,2011,1,(12): 32-34.
[25] 陈厚勇,冯朝柄,肖舜富.采用过程方法建立和实施一体化管理体系[J].中国质量认证,2002,2: 27-31
[26] 陈雁.浅谈质量、环境、职业健康安全管理体系在建设工程项目管理中的应用[J].安徽建筑,2010, 06:191-192
[27] 许晓华.从质量管理到项目管理一论质量管理体系与项目管理体系的关系[J].水利建设与管理,2008,04: 56-57
DiscussiononthePossibilityforIntegratingandUnitingtheManagementSystemsofQuality,Environment,andOccupationalSafetyandHealth
XuDeshu
(CSSTLP)
Abstract:Implementation,accreditationandcontinuousperfectionofthreemanagementsystems,namelyISO9000,ISO14000andOSHAS18000,havebecomeanimportantlandmarkforthemanagementlevelandabilityofsustainabledevelopmentofmodernenterprises.EspeciallyafterChina''''saccessiontoWTO,issuesofquality,environment,andoccupationalsafetyandhealthbecomeunevadablefortheexistence,competitionanddevelopmentoftheenterprisesintheirglobaleconomicandtradeactivities.Nomattertheyareenterprises,institutions,consultant,
accreditationorgovernmentalagencies,theyallarethinkingdeeplyashowtoavoidthoseunnecessaryintersection,overlapping,andrepetitionamongthesesystems,sothattheresourcescouldbefullyutilized,andthemanagementcouldbemuchmoreefficient.Authorsconsiderthatthesesystemsmightbeintegratedandunited.Thebackgroundandcircumstancesforintegrationandunificationarediscussed,anddrawbacksareanalyzed.Suggestionsforintegrationandunificationaremade,andtheprospectiveislookedforwardto.
Keywords:QualityEnvironmentOccupationalsafetyandhealthManagementsystemIntegrationUnification
1前言
随着ISO9001∶2000的推行,2001年12月底由中华人民共和国国家经济贸易委员会发出了公告(2001年第30号)即《职业安全健康管理体系指导意见和职业安全健康管理体系审核规范》[1],以及ISO14000∶1996系列标准在全国不断地推行和实施,标志着我国在推行质量管理体系(QMS)、环境管理体系(EMS)及职业安全健康管理体系(OSHAS)方面进入一个新阶段,为企业在入世后,参与国际市场的竞争和发展,创造了良好的条件。但在推行、建立、认证和持续改进的实践中,也发现了一些值得深思的问题。笔者就减少QMS、EMS、OSHAS三大体系在建立和实施中的交叉、重叠、重复,人、财、物、时间的浪费,管理绩效和效益不高等问题,进行了探讨;分析了三大体系整合与一体化的背景和面临的难点;提出了几点建议并展望其发展前景。
2QMS、EMS、OSHAS的整合与一体化的有利条件和时代背景
随着2000年版ISO9000的宣贯,ISO14000系列标准的实施,OSHAS18000的试行[2],最近,国际劳工组织ILO/OSH2001的出台,我国国家经贸委《职业安全健康管理体系指导意见和职业安全健康管理体系审核规范》,大大地推进了现代企业管理改革步伐,使三个体系标准更加科学、更加实用、更加完善。但在实践中,从不同角度都发现了三者的个性和共性的差异和要素的交叉、重叠问题,使一些实践者和管理专家、学者开始深思,是否有可能寻求设计一个新的构架?而在1999年笔者也有类似的萌想[3]。
至今,情况发生了巨大变化,无论是企、事业单位(组织)、咨询及认证中介机构、相关方面、政府主管部门都积累了经验,在某些领域取得共识,发现了问题,提出了各自的要求,加上市场经济主导和经贸活动发展的需要,促使三个体系的各方,加强彼此间的学习和研究,进行对照、对比,进行结合与交叉,通过咨询和认证实践,都不同程度表达了希望整合或一体化的意向,似乎说话的底气更足,依据更多,条件更有利,时机也更成熟了。下面简述QMS、EMS、OSHAS(OSHMS)三个管理体系有可能整合以及一体化的背景和良好的基础。
(1)三体系寓于全面管理体系之中
QMS、EMS、OSHAS(OSHMS)均属于全面管理一体化系统(TotalIntegratedManagementSystem,TIMS)的主要成分,其总目标、特点、共性都有其内在有机联系和互补性,可以认为三个体系的整合与一体化的管理体系是以Q、E、OSH为核心,全面质量管理理论为基础,以国际管理性标准为框架,融合其他管理要求的协调一致的管理体系[4],也可以视为是系统(分系统)与总系统的关系。三个子管理体系是全面管理总体系的组成部分,并交融于一体。
(2)三体系咨询认证对象的需求
被咨询、认证的单位(对象)为了建立QMS、EMS、OSHAS三个管理体系,要分别组织三个专业性管理队伍,分别经历3次大动荡、大改革、大投入,事后整改、持续改进、抽查、复审等,并非一劳永逸。当前,企业需要用更多的精力、时间和资金,投入市场的竞争和自身发展,若能帮助企业同步建立和实施三个管理体系或建立一个包含Q、E、OSH管理的综合一体化的管理体系,是企、事业单位(对象或用人单位)举双手赞同的事情。
(3)咨询认证中介机构生存和发展的需求
无论是QMS、还是EMS或OSHAS的咨询机构、认证中心,都在拼命的扩大现有的业务范围,都千方百计的要同时拿到ISO9000、ISO14000、OSHAS18000的体系标准咨询或认证的资格证书,这些中介咨询或认证机构正在培养和选聘身具这三个体系认证资格的外审员或主任审核员。其目的是适应企业咨询或认证市场的需求,这些中介组织开始联合咨询,实施联合审核,在国内开始取得了一些成功经验。
(4)有效管理提高效益,急需管理体系整合与一体化
由于ISO9000、ISO14000及OSHAS18000的体系标准问世时间的差异,按各自的对象和目标,分别建立了各自的管理体系标准。通过实施和实践,人们已发现,无论在咨询以及认证过程中,有许多要素交叉、重叠,给组织(用人单位)带来工作重复、资源浪费、管理效率及效益低下,违反了市场经济发展的基本规律,不能适应企业发展和市场竞争的需要。解决的有效办法就是需要寻求一种综合的方法,将三体系整合或综合一体化。
(5)三套标准的兼容性为其整合与一体化创造了有利条件
三个管理体系的内容(要素)多数是相同或相似的。例如:ISO9000∶2000标准,在其附录A中给出了ISO9001∶2000与ISO14001∶1996标准的各要素对照表,大大地改善了兼容性;在OSHAS18001∶1999标准的前言里,强调与ISO9001∶1994、ISO14001∶1996的相容性;ISO14001∶1996与OSHAS18001∶1999的相容性;在2001年11月,国家标准化管理委员会和国家认证认可监督管理委员会联合的GB/T28001—2001《职业健康安全管理体系规范》的附录A中,即GB/T28001与GB/T24001-1996、GB/T19001-2000之间章条对应关系,以充分体现了三个标准体系的相容性,为职业安全健康、环境和质量管理体系相结合提供了内在联系和应用的理论基础。甚至在国际劳工组织(ILO)2001年颁布的《职业安全健康管理体系导则》(ILO/OSH2001)中,在2001年12月国家经贸委的《职业安全健康管理体系审核规范》的条款中,都充分的体现了三个标准体系的相容性。
(6)三套标准的管理原理相同,模式相似
QMS、EMS、OSHAS均以戴明原理为基础,遵照PDCA循环原则,不断提升和持续改进的管理思想;三者都运用了系统论、控制论、信息论的原理和方法、分目标相似、总目标一致;三者都是为了满足顾客或社会、员工和其他相关方的要求,推动现代化企业的发展和取得最佳绩效。
(7)ISO14001与OSHAS18001整合已取得成功经验由于EMS与OSHAS的管理体系运作模式及标准条款名称基本相对应,形成了兼容或整合或一体化天然良机,在国内外石油、天然气行业,甚至海事领域的远洋运输管理中,都建立了环境与职业安全健康管理体系相融合的HSE管理体系,并取得了成功经验。
(8)企业文化建设为三套体系建立或整合奠定了基础现代企业的发展离不开企业文化建设,无论是企业质量文化、企业环保文化、企业安全文化的建设及其浓厚的企业文化氛围,都为三套标准体系的整合或一体化提供了人文及社会环境和技术支持[4],关爱人的生命,保护人的生存、生产、生活的安全与健康,保护人类赖以生存和发展的自然环境,推崇质量安全文化、环保文化、减灾文化、安全文化,给三者标准体系的整合与一体化奠定了坚实基础,也是现代企业管理水平、企业精神、企业形象的重要体现。
(9)三体系的整合及一体化已成为国际发展趋势先进工业国倡导Q、E、OSH的高品质经营理念和运作方式,一切以人为本,追求ISO9000、ISO14000、OSHAS18000三个体系标准的整合或一体化,已成为企业发展的需求,获得最佳经营绩效的成功途径。据报导,澳大利亚、新西兰、韩国及台湾地区,在进行QMS、EMS、OSHAS三体系的整合及一体化尝试,无疑,国内外成功的经验预示着三体系整合与一体化将已成为国际化发展趋势、成为国际管理及认证领域的重要拓展方向。
3整合与一体化面临的困难
由于三个标准体系出台的时代背景不同,对象、目标、适用范围差异较大,要进行整合或一体化,必须克服一些障碍,认真深思,系统策划与设计,处理好交叉、融合、综合各要素间的关系,笔者认为,应注意以下几点:
(1)坚持严肃认真、科学务实的思想
要组织人力深入研究三个体系的异同,联合专业咨询和认证机构共同策划与设计,结合企业实际,吸收国内外先进经验,试点、实践。处理好整合及一体化体系与QMS、EMS、OSHAS之间的关系;处理好与企业标准化管理的关系;处理好与企业文化建设的关系;推行整合与一体化的管理体系与理念,必须使全员理解、全员参与、全员支持,方能持续改进,成为永恒的动力。
(2)严防机械拼组和各自为政的凑合
要从建立现代企业管理,获得最佳绩效,推动企业发展,增强企业国际市场竞争力,立于不败之地为目标,从战略上和战术上深层考虑。要顾全大局,消除各为中心,着眼于世界,立足于发展,尽量减轻对企业带来人、财、物、时间、资源浪费的负担,科学地解决三体系间的接口问题,系统地建立新型的综合管理体系。严防拼组与凑合,这样做是适得其反,必须严禁发生。
(3)坚持戴明原理和三论方法
戴明原理、PDCA循环原则、持续改进和不断提升的目标是三体系整合与一体化的核心,系统论、控制论、信息论及其方法是实现整合及一体化基础理论和运作方法,也是策划、设计和制定综合体系标准指南和规范的基本原则。
(4)持谨慎态度、要稳重行事
已建立ISO9000、ISO14000或OSHAS18000的单位,是否立即建立三体系的整合或一体化体系,应认真分析和考虑自己的条件和特点;未建立QMS、EMS、OSHAS的单位,要稳重行事,要认真咨询和请教已建立三体系的单位及对三体系整合有成功经验的国家认可的中介组织。当前出现的联合审核行动仅是一种探索和尝试,要建立和实施三体系整合或一体化的体系,真正做科学化、规范化、标准化、国际间互认,还有很多需要创新并负出艰辛劳动的工作,正等待人们去开拓、探索和开发。谨慎与稳重行事是十分必要的。
4关于三体系整合与一体化管理体系建立的建议
建立涵盖质量、环境和职业安全健康管理要求的一体化管理体系,开展一体化认证,是诸多企业(组织)的共同需求,也是中介认证机构适应市场经济发展面临的新拓展、新选择。无疑,它标志了当今国际现代管理及认证领域出现了新潮流、新需求。为促进国内企、事业单位建立和实施三体的整合与一体化管理体系,笔者提出以下建议:
(1)三方携手整合
由国家认证认可监督管理委员会和国家标准化管理委员会牵头,有计划地组织国家质量管理体系、国家环境管理体系及国家职业安全健康管理体系的指导委员会,并分别吸收三方的政府主管部门、国内知名的认证机构、大中型企业(组织)的资深人员参加,申请在国家立项,分若干专题研究,最后起草一份整合与一体化管理标准。
(2)认真总结国内经验
开设专题课题,吸收国内实施联合审核、H.S.E(健康.安全.环境)认证、海事H.S.E.(健康.安全.环境)认证的整合经验,经提升、优化,结合企业(组织)实际,为一体化管理体系建立提供科学依据和成功可行的经验。
(3)跟踪国际的整合与一体化动向
ISO9000、ISO14000或OSHAS18000已成为入世后,各国工农业产品能否真正进入世界贸易市场的瓶颈问题,也是企业能否有资格参与世界经济一体化活动的入场券,先进工业国早已按这三个标准在运作,例如:英国的BS5750(为ISO9000所引用),BS7750(为ISO14000所引用),BS8800(为OSHAS18000所引用)早已在英国建立、实施,也是国际上公认的较好标准,已为有关组织和国家原则上照搬或适当修改成自己的标准。更为关心的三个管理体系建立、整合及其一体化是发展中国家(第三世界)和地区的工农企业,都想借推行和建立QMS、EMS、OSHAS来提高自己的现代管理水平和国际经贸活动中的地位。据有关信息资料报道,澳大利亚、新西兰、新加坡、韩国及我国的香港地区、台湾都在三体系的建立及其整合与一体化管理体系方面正在尝试或取得了成功的经验。因此,跟踪国际发展动向,与国际接轨,以及调整经贸对策,知己知彼方能百战百胜,掌握国际动态和最新信息是极为重要的自我保护和自我完善的手段。
(4)试点和推广
三体系的整合及其一体化管理体系的建立,是否达到科学、实用、提高管理绩效的目标,要经过试点来考核,实践是检验理论正确与否的惟一标准。特别要抓认证机构的试点经验,联合审核经验、整合试用的绩效、一体化管理体系建立的经验;综合协同后,逐渐推广、改进;最后为一体化管理体系标准提供最科学、最实用的依据。
(5)坚持自愿、推荐的原则
三套管理体系标准的推行和实施,均以自愿为前提,这种管理性、推荐性的标准,对帮助企业建立现代化管理体系达到科学化、规范化、标准化是十分重要的,但必须坚持企业自愿的原则。充分相信企业的自我意识和觉悟,不靠政府命令,而靠产业结构调整、市场经济变化和需求,让企业在其生存和发展中领悟,让市场经济规律去推动,让全球经济一体化和世贸经济活动促进,靠企业内外人员的支持,使企业自觉的认识到QMS、EMS、OSHAS的建立以及进一步的整合与一体化是企业现代化管理的必经之路,是企业全面管理的基础。当然,人做出这种选择与企业的经济发展、企业文化建设、决策人的素养和水平紧密相关。一切不能勉强,顺其自然,靠市场经济运作,顺昌逆亡。
当然,是否自愿、自觉推行和建立三个管理体系,涉及到企业文化氛围和企业员工科技文化素质问题外,还有一个经济基础问题。聪明人一点自明,早投入早受益。虽面临困难,但不能失去发展机遇和提高效益的良机,企业不积极、不主动改革,就很难挣脱经济逆境给企业带来危运。
5管理体系与企业文化建设
笔者认为,探索一体化管理体系的策划、设计及其建立和实施课题是具有战略意义和现实意义的大事。企业的全面管理体系逐渐完善,而Q、E、OSH的管理体系是其中的核心问题。而以人为本的管理,以人为本,保护自然环境,关爱生命,珍惜人生的企业文化就包含了企业质量文化、企业环境文化、企业安全与减灾文化[5]。企业的形象和企业的精神是建立在企业文化的基础上,企业生存和发展的动力,深层次的资源来源来自企业员工的科技文化素质及其相应的技能。
企业的生存与发展依赖于企业文化建设和人才资源的利用与开发,先进的管理体系一定是建立在企业文化的基础上。因此,没有现代科技文化的企业是没有出路的企业,加强企业文化建设和不断提升员工的科技文化素质是企业兴衰的根本。管理是调整人与物的关系,使企业安全、高效的运转,创造最佳绩效达到预期目标的方法,管理不是目的。管理体系一体化的建立是推动企业发展的一种经济、简便、有效运作的手段,综合、科学、高效是其发展方向。企业文化建设的繁荣和全体员工科技文化素质的提高,是三个体系整合及一体化建立的人文条件和技术基础。
6寄语与展望
国际标准化组织(ISO)前主席蒙尔曼先生和ISO14000标准起草人——沙拉米都先生曾多次强调:“如果不是单纯为了认证注册,组织完全可以将ISO9001、ISO14001标准结合起来实施。这样既可以减轻组织负担,又可以统一考虑组织质量管理体系和环境管理体系的同步建立及实施。”[4]实际上,OSHAS18001∶1999与ISO14001∶1996的兼容性,2000年版ISO9001的修改与ISO14001∶1996的兼容性,已为三个体系的同步整合与一体化管理体系的建立奠定了天然合理的兼容基础。
值得笔者可喜的是有幸亲自参加了由《世界标准化与质量管理》杂志社、《中国ISO14000体系认证》杂志社及《中国职业安全卫生管理体系认证》杂志社,于2002年1月18日至21日在北京“市长之家”联合举办的《建立综合管理体系,实施联合审核》高级研讨会,200余名专家、学者,三个体系的咨询、认证机构人员、相关的大中企业代表,各抒己见,共同探讨。从认真交流、热烈讨论的气氛中,笔者欣慰地看到了一种力量,一种期望:企业现代管理水平提高,需要三个体系的整合与一体化;认证及咨询机构、中介组织受市场需求的吸引和冲击,也急待寻求三个体系的整合与一体化的管理模式和运作方法;更希望国家认证认可监督管理委员会、国家标准化管理委员会及三个国家级管理体系认证指导委员会,能关注、支持和引导这项具有全局性、决策性的管理体系的创新工作,同时要求其组织力量跟踪、分析、研究国际整合与一体化的动向,为国际间互认创造条件。
笔者相信,在不太长的时间内,会出现“建立综合管理体系、实行联合审核”的浪潮,随后就会出现值得推荐的具有中国特色的三体系整合与一体化试点新模式,最后由国家认证认可监督管理委员会、国家标准化管理委员会或联合Q、E、OSH三个国家级的管理体系指导委员会公布三个体系的综合管理体系的指南和规范,并与国际接轨。这是企业管理现代化和管理体系规范化、标准化的重要发展和时代新标志。
参考文献
1中华人民共和国国家经济贸易委员会.《职业安全健康管理体系指导意见》和《职业安全健康管理体系审核规范》公告2001年第30号中华人民共和国国家经济贸易委员会,2001.12.20.“”版权所有
2徐德蜀.职业安全卫生管理体系及其标准化.中国安全科学学报,1999,9(增刊).