风险和机遇识别与评价控制程序
1目的
为确保环境管理体系能够实现其预期的结果,有必要识别和评价环境管理体系过程中存在的各类风险及机遇,以预防和减少不期望的影响,包括外部环境状况对组织的潜在影响,实现持续改进,制定本程序。 2范围
适用于环境管理体系各过程中风险的识别、风险分析与评价、风险应对以及风险监督、检查和改进的管理。 3术语和定义
3.1风险:在一定环境下和一定限期内客观存在的、影响企业目标实现的各种不确定性事件。
3.2机遇:对企业有正面影响的条件和事件,包括某些突发事件等。
3.3风险评估:在风险事件发生之前或之后(但还没有结束),该事件给各个方面造成的影响和损失的可能性进行量化评估的工作。即,风险评估就是量化测评某一事件或事物带来的影响或损失的可能程度。
3.4风险规避:风险规避是风险应对的一种方法,是指通过有计划的变更来消除风险或风险发生的条件,保护目标免受风险的影响。风险规避并不意味着完全消除风险,我们所要规避的是风险可能给我们造成的损失。一是要降低损失发生的机率,这主要是采取事先控制措施;二是要降低损失程度,这主要包括事先控制、事后补救两个方面。
3.5风险降低:通过采取措施以达到降低风险的效果。一般情况下,若采取的措施能够有效的降低所遭受的风险,应将采取措施的记录进行保留或者写入文件进行归档,以便后期重复发生时作为改善的依据。
3.6风险接受:是指企业承担风险造成的损失。风险接受一般适用于那些造成损失较小、重复性较高的风险、最适合于自留的风险事件。
3.7内部风险:企业内部形成的风险,例如战略决策风险、环境风险、财务风险、管理风险、经营风险等。
3.8外部风险:由外部影响因素导致的风险,例如政策风险、市场需求风险和业务风险等。
3.9风险严重度:风险发生后其所产生的影响的严重程度。 3.10风险发生频度:风险出现的频率或者概率。
3.11风险系数:风险系数用于评定是否对已识别的风险采取措施,风险系数=风险严重度x风险发生频度。 4、职责
4.1最高管理者负责风险管理所需资源的提供,包括人员资格、必要的培训、信息获取等。负责批准风险可接受准则,并按制定的评审周期保持对风险和机遇的评审。
4.2认证办负责建立本程序,并负责维护。负责按本程序所要求的周期组织风险和机遇的评审,落实跟进风险和机遇评估中所采取措施的完成情况并跟进落实措施的有效性,并编写《风险和机遇的评价、应对措施表》,负责本部门的风险评估及应对风险的策划和应对风险措施的执行和监督。
4.3各部门负责本部门业务范围内的风险和机遇评估,并制定相应的措施以规避或者降低风险。 5、工作程序
5.1风险和机遇管理策划
5.1.1为全面识别和应对各部门在生产和管理活动中存在的风险和机遇,各部门应识别确认本部门存在的风险,并将评估的结果记录在《风险和机会的评价、应对措施表》;
5.1.2在风险和机遇的识别和应对过程中,责任部门应对可能存在风险的车间、生产过程和人员存在的风险进行逐一的筛选识别,风险识别过程中应识别包括但不限于以下方面的风险:
a)环境因素可能产生与有害环境影响、有益环境影响和其他对公司的影响有关的风险和机遇。危险源可能产生的职业健康安全风险,可将确定与环境因素、危险源有关的风险和机遇作为重要性评价的一部分,也可单独确定。
b)合规义务可能产生风险和机遇,例如:未履行合规义务可损害公司的声誉或导致诉讼;或更多地履行合规义务,能够提升公司的声誉。
c)公司也可能存在与其他问题有关的风险和机遇,包括环境状况,或相关方的需求和期望,这些都可能影响组织实现其管理体系预期结果的能力。例如: ——由于员工文化或语言的障碍,未能理解当地的工作程序而导致的环境泄漏; ——因气候变化而导致的可影响组织的建筑物或场地洪涝的增强;
——由于经济约束导致缺乏可获得的资源来保持一个有效的环境管理体系; ——通过政府财政资助引进新技术,可能改善空气质量; ——旱季缺水可能影响组织排放控制设备的运行能力。
——紧急情况是非预期的或突发的事件,需要紧急采取特殊应对能力、资源或过程加以预防或减轻其实际或潜在的后果。紧急情况可能导致有害环境影响或对组织造成其他影响。组织在确定潜在的紧急情况(例如:火灾、化学品溢出、恶劣天气)时,应当考虑以下内容:
——现场危险物品(例如:易燃液体、压缩气体、化学药品等)的性质; ——紧急情况最有可能的类型和规模;
——附近设施(例如:工厂、道路)的潜在紧急情况。 5.2建立风险/机遇管理团队 5.2.1建立分风险和机遇评估小组
5.2.1.1风险识别活动的开展应是一次团体的活动,各部门在进行风险识别和评估过程中应通过集思广益和有效的分析判断下进行的,在此之前应建立一个“风险和机遇评估小组”,最高管理者应通过授权,赋予该“风险和机遇评估小组”以下的职责:
a)组织实施风险和机遇分析和评估; b)制定风险和机遇应对措施并落实执行; c)编制风险管理计划;
d)组织实施风险应对措施的实施效果验证。