發(fā)布時間:2023-06-21 09:07:02
序言:寫作是分享個人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的建設(shè)安全評估樣本,期待這些樣本能夠為您提供豐富的參考和啟發(fā),請盡情閱讀。
【關(guān)鍵詞】安全風(fēng)險;安全措施;風(fēng)險評估報告
1.前言
建筑業(yè)是危險性較大的行業(yè)之一,安全生產(chǎn)管理的任務(wù)十分艱巨,安全生產(chǎn)不僅關(guān)系到廣大群眾的根本利益,也關(guān)系到企業(yè)的形象,還關(guān)系到國家和民族的形象,甚至影響著社會的穩(wěn)定和發(fā)展。黨的十六屆五中全會確立了“安全生產(chǎn)”的指導(dǎo)原則,我國“十一五”發(fā)展規(guī)劃中首次提出了“安全發(fā)展”的新理念。所有這些表明,安全生產(chǎn)已成為生產(chǎn)經(jīng)營活動的基本保障,更是當(dāng)前建筑工程行業(yè)管理的首要目標(biāo)。
風(fēng)險評估的目的是為了全面了解建設(shè)安全的總體安全狀況,并明確掌握系統(tǒng)中各資產(chǎn)的風(fēng)險級別或風(fēng)險值,從而為工程安全管理措施的制定提供參考。因此可以說風(fēng)險評估是建立安全管理體系(ISMS)的基礎(chǔ),也是前期必要的工作。風(fēng)險評估包括兩個過程:風(fēng)險分析和風(fēng)險評價[1][2]。風(fēng)險分析是指系統(tǒng)化地識別風(fēng)險來源和風(fēng)險類型,風(fēng)險評價是指按給出的風(fēng)險標(biāo)準(zhǔn)估算風(fēng)險水平,確定風(fēng)險嚴(yán)重性。
2.風(fēng)險評估模型與方法
風(fēng)險評估安全要素主要包括資產(chǎn)、脆弱性、安全風(fēng)險、安全措施、安全需求、殘余風(fēng)險。在風(fēng)險評估的過程中要對以上方面的安全要素進(jìn)行識別、分析。
2.1 資產(chǎn)識別與賦值
一個組織的信息系統(tǒng)是由各種資產(chǎn)組成,資產(chǎn)的自身價值與衍生價值決定信息系統(tǒng)的總體價值。資產(chǎn)的安全程度直接反映信息系統(tǒng)的安全水平。因此資產(chǎn)的價值是風(fēng)險評估的對象。
本文的風(fēng)險評估方法將資產(chǎn)主要分為硬件資產(chǎn)、軟件資產(chǎn)、文檔與數(shù)據(jù)、人力資源、信息服務(wù)等[1][2]。建設(shè)工程的資產(chǎn)主要體現(xiàn)在建筑產(chǎn)品、施工人員、施工機械等。
風(fēng)險評估的第一步是界定ISMS的范圍,并盡可能識別該范圍內(nèi)對業(yè)務(wù)過程有價值的所有事物。
資產(chǎn)識別與賦值階段主要評價要素為{資產(chǎn)名稱、責(zé)任人、范圍描述、機密性值C、完整性值I、可用性值A(chǔ)、QC、QI、QA}。QC、QI、QA分別為保密性,完整性,可用性的權(quán)重,QC=C / (C+I+A),QI、QA類似。
2.2 識別重要資產(chǎn)
信息系統(tǒng)內(nèi)部的資產(chǎn)很多,但決定工程安全水平的關(guān)鍵資產(chǎn)是相對有限的,在風(fēng)險評估中可以根據(jù)資產(chǎn)的機密性、完整性和可用性這三個安全屬性來確定資產(chǎn)的價值。
通常,根據(jù)實際經(jīng)驗,三個安全屬性中最高的一個對最終的資產(chǎn)價值影響最大。換而言之,整體安全屬性的賦值并不隨著三個屬性值的增加而線性增加,較高的屬性值具有較大的權(quán)重。
在風(fēng)險評估方法中使用下面的公式來計算資產(chǎn)價值:
資產(chǎn)價值=10×Round{Log2[(2C+2I+2A)/3]}
其中,C代表機密性賦值;I代表完整性賦值;A代表可用性賦值;Round{}表示四舍五入。
從上述表達(dá)式可以發(fā)現(xiàn):三個屬性值每相差一,則影響相差兩倍,以此來體現(xiàn)最高安全屬性的決定性作用。在實際評估中,常常選擇資產(chǎn)價值大于25的為重要資產(chǎn)。
2.3 威脅與脆弱性分析
識別并評價資產(chǎn)后,應(yīng)識別每個資產(chǎn)可能面臨的威脅。在識別威脅時,應(yīng)該根據(jù)資產(chǎn)目前所處的環(huán)境條件和以前的記錄情況來判斷。需要注意的是,一項資產(chǎn)可能面臨多個威脅,而一個威脅也可能對不同的資產(chǎn)造成影響。
識別威脅的關(guān)鍵在于確認(rèn)引發(fā)威脅的人或事物,即所謂的威脅源或威脅。建筑企業(yè)的威脅源主要是四個方面:人的不安全行為,物的不安全因素、環(huán)境的不安全因素、管理的不安全因素。
識別資產(chǎn)面臨的威脅后,還應(yīng)根據(jù)經(jīng)驗或相關(guān)的統(tǒng)計數(shù)據(jù)來判斷威脅發(fā)生的頻率或概率。評估威脅可能性時有兩個關(guān)鍵因素需要考慮:威脅動機和威脅能力。威脅源的能力和動機可以用極低、低、中等、高、很高(1、2、3、4、5)這五級來衡量。脆弱性,即可被威脅利用的弱點,識別主要以資產(chǎn)為核心,從技術(shù)和管理兩個方面進(jìn)行。在評估中可以分為五個等級:幾乎無(1)、輕微(2)、一般(3)、嚴(yán)重(4)、非常嚴(yán)重(5)。在風(fēng)險評估中,現(xiàn)有安全措施的識別也是一項重要工作,因為它也是決定資產(chǎn)安全等級的一個重要因素。我們要在分析安全措施效力的基礎(chǔ)上,確定威脅利用脆弱性的實際可能性。
2.4 綜合風(fēng)險值
資產(chǎn)的綜合風(fēng)險值是以量化的形式來衡量資產(chǎn)的安全水平。在計算風(fēng)險值時,以威脅最主要影響資產(chǎn)C、I、A三安全屬性所對應(yīng)的系數(shù)QC、QI、QA為權(quán)重。計算方法為:
威脅的風(fēng)險值(RT)=威脅的影響值(I)×威脅發(fā)生的可能性(P);
2.5 風(fēng)險處理
通過前面的過程,我們得到資產(chǎn)的綜合風(fēng)險值,根據(jù)組織的實際情況,和管理層溝通后劃定臨界值來確定被評估的風(fēng)險結(jié)果是可接收還是不可接收的。
對于不可接收的風(fēng)險按風(fēng)險數(shù)值排序或通過區(qū)間劃分的方法將風(fēng)險劃分為不同的優(yōu)先等級,對于風(fēng)險級別高的資產(chǎn)應(yīng)優(yōu)先分配資源進(jìn)行保護(hù)。
對于不可接收的風(fēng)險處理方法有四種[3]:
1)風(fēng)險回避,組織可以選擇放棄某些業(yè)務(wù)或資產(chǎn),以規(guī)避風(fēng)險。是以一定的方式中斷風(fēng)險源,使其不發(fā)生或不再發(fā)展,從而避免可能產(chǎn)生的潛在損失。例如投標(biāo)中出現(xiàn)明顯錯誤或漏洞,一旦中標(biāo)損失巨大,可以選擇放棄中標(biāo)的原則,可能會損失投標(biāo)保證金,但可避免更大的損失。
2) 降低風(fēng)險:實施有效控制,將風(fēng)險降低到可接收的程度,實際上就是設(shè)法減少威脅發(fā)生的可能性和帶來的影響,途徑包括:
a.減少威脅:例如降低物的不安全因素和人的不安全因素。
b.減少脆弱性:例如,通過安全教育和意識培訓(xùn),強化員工的安全意識等。
c.降低影響:例如災(zāi)難計劃,把風(fēng)險造成的損失降到最低。
d.監(jiān)測意外事件、響應(yīng),并恢復(fù):例如應(yīng)急計劃和預(yù)防計劃,及時發(fā)現(xiàn)出現(xiàn)的問題。
3)轉(zhuǎn)移風(fēng)險:將風(fēng)險全部或者部分轉(zhuǎn)移到其他責(zé)任方,是建筑行業(yè)風(fēng)險管理中廣泛采用的一項對策,例如,工程保險和合同轉(zhuǎn)移是風(fēng)險轉(zhuǎn)移的主要方式。
4)風(fēng)險自留: 適用于別無選擇、期望損失不嚴(yán)重、損失可準(zhǔn)確預(yù)測、企業(yè)有短期內(nèi)承受最大潛在損失的能力、機會成本很大、內(nèi)部服務(wù)優(yōu)良的風(fēng)險。
選擇風(fēng)險處理方式,要根據(jù)組織運營的具體業(yè)務(wù)環(huán)境與條件來決定,總的原則就是控制措施要與特定的業(yè)務(wù)要求匹配。最佳實踐是將合適的技術(shù)、恰當(dāng)?shù)娘L(fēng)險消減策略,以及管理規(guī)范有機結(jié)合起來,這樣才能達(dá)到較好的效果。
通過風(fēng)險處理后,并不能絕對消除風(fēng)險,仍然存在殘余風(fēng)險:
殘余風(fēng)險Rr =原有的風(fēng)險Ro-控制R
目標(biāo):殘余風(fēng)險Rr≤可接收的風(fēng)險Rt,力求將殘余風(fēng)險保持在可接受的范圍內(nèi),對殘余風(fēng)險進(jìn)行有效控制并定期評審。
主要評估兩方面:不可接受風(fēng)險處理計劃表,主要評價要素為{資產(chǎn)名稱、責(zé)任人、威脅、脆弱點、已有控制措施、風(fēng)險處理方式、優(yōu)先處理等級、風(fēng)險處理措施、處理人員、完成日期};殘余風(fēng)險評估表,主要評價要素為{資產(chǎn)名稱、責(zé)任人、威脅、脆弱點、已有控制措施、增加的控制措施、殘余威脅發(fā)生可能性、殘余威脅影響程度、殘余風(fēng)險值}。
2.6 風(fēng)險評估報告
在風(fēng)險評估結(jié)束后,經(jīng)過全面分析研究,應(yīng)提交詳細(xì)的《安全風(fēng)險評估報告》,報告應(yīng)該包括[4]:
1) 概述,包括評估目的、方法、過程等。
2) 各種評估過程文檔,包括重要資產(chǎn)清單、安全威脅和脆弱性清單、現(xiàn)有控制措施的評估等級,最終的風(fēng)險評價等級、殘余風(fēng)險處理等。
3)推薦安全措施建議。
3.結(jié)論
目前仍有相當(dāng)一部分施工現(xiàn)場存在各種安全隱患,安全事故層出不群,不僅給人們帶來劇痛的傷亡和財產(chǎn)損失,還給社會帶來不穩(wěn)定的因素。風(fēng)險評估是工程安全領(lǐng)域中的一個重要分支,涉及到計算機科學(xué)、管理學(xué)、建筑工程安全技術(shù)與管理等諸多學(xué)科,本文的評估方法綜合運用了定性、定量的手段來確定建設(shè)工程中各個安全要素,最終衡量出建設(shè)工程的安全狀況與水平,為建立安全管理體系ISMS提供基礎(chǔ),對建設(shè)工程的風(fēng)險評估具有一定的借鑒意義。
參考文獻(xiàn):
[1]ISO/IEC 17799:2000 Information Technology-Code of Practice for Information Security Management.
[2]BS7799-2:2002.Information Security Management-Specification for Information Security Management Systems.
⑴總職能部門①總職能部門任務(wù)管理:建立初始工程,并將任務(wù)下發(fā)給下級單位,啟動工程。②數(shù)據(jù)匯總管理模塊:查看各下級單位上報的安全性評價數(shù)據(jù),并將數(shù)據(jù)進(jìn)行匯總打印、備份。以便方便及到達(dá)安全性。③整改管理模塊:查看下級單位上報的數(shù)據(jù),對數(shù)據(jù)進(jìn)行分析,如發(fā)現(xiàn)問題,則建立整改任務(wù),并將整改任務(wù)下發(fā)。④單位管理:添加單位,對單位信息進(jìn)行維護(hù)⑤用戶管理:為單位分配帳號和密碼。⑥權(quán)限管理:對不同用戶群的權(quán)限進(jìn)行設(shè)置。⑵其它職能部門①接收任務(wù)管理:通過網(wǎng)絡(luò)接收總職能部門下發(fā)的任務(wù)或整改計劃。②任務(wù)分解管理:將上級下方的任務(wù)進(jìn)行分解,并依次下方給專業(yè)中心。③數(shù)據(jù)匯總管理模塊:將下級單位上報數(shù)據(jù)進(jìn)行審核、匯總。④數(shù)據(jù)上報管理模塊:將下級上報的數(shù)據(jù)進(jìn)行審核、匯總,并上報給總職能部門。⑤整改管理:對上級下方的整改任務(wù)進(jìn)行分解或整改。⑶專業(yè)中心①接收任務(wù):接收上級單位下發(fā)的安全性評價任務(wù)或整改計劃。②任務(wù)分解下發(fā)模塊:依據(jù)每個基礎(chǔ)班組級單位的實際情況和需要評價的具體項目將安全性評價的任務(wù)分解并下發(fā)給各基礎(chǔ)班組。③數(shù)據(jù)匯總管理模塊:將各基礎(chǔ)班組上報數(shù)據(jù)進(jìn)行審核匯總,并上報給上級單位④數(shù)據(jù)評價管理模塊:對基礎(chǔ)班組單位上報數(shù)據(jù)進(jìn)行最終評價、扣分并提出問題和整改意見。⑤整改管理:對上級下發(fā)的整改任務(wù)進(jìn)行相應(yīng)的整改計劃設(shè)施。⑥數(shù)據(jù)上報管理模塊:將最終審核、匯總后的數(shù)據(jù),上報到上級單位,供上級單位查看。⑷基層班組①接受任務(wù):接收專業(yè)中心下發(fā)的任務(wù)。②任務(wù)實施:根據(jù)接收到任務(wù)的條目,進(jìn)行具體的評價工作,錄入相應(yīng)的數(shù)據(jù),對評價項進(jìn)行打分等相應(yīng)操作。③數(shù)據(jù)上報:對評價好后的數(shù)據(jù)進(jìn)行上報,供專業(yè)中心查看。
2系統(tǒng)創(chuàng)新點
①簡便的網(wǎng)頁操作:基于IE內(nèi)核的瀏覽器直接調(diào)用程序,通過采用了動態(tài)數(shù)組存取和先進(jìn)的模塊覆蓋技術(shù)盡量減少內(nèi)存占用,使之不影響其他常駐內(nèi)存系統(tǒng),只要計算機能聯(lián)網(wǎng)就能進(jìn)入系統(tǒng)。②模塊化結(jié)構(gòu):各功能模塊問用鏈接技術(shù)鏈接,只需通過對主菜單的簡單操作,就能實現(xiàn)對系統(tǒng)的使用、維護(hù)和管理。③權(quán)限配置:可以對指定的用戶群進(jìn)行權(quán)限分配,對功能的操作進(jìn)行限制性,需要管理員分配權(quán)限,才能對功能進(jìn)行操作。因此,對數(shù)據(jù)的管理具有合理性、分配性。④系統(tǒng)糾錯強:具有周全的容錯、糾錯能力,可防止按錯鍵及操作不當(dāng)帶來的問題。⑤操作直觀、方便:采用多種輸入輸出格式,操作界面友好簡單,使之適合于一般技術(shù)水平的管理工作人員使用。⑥圖形直觀顯示:系統(tǒng)自身具備的圖形顯示模塊,具有餅狀圖、柱狀圖、表格等方式對數(shù)據(jù)進(jìn)行顯示⑦圖形顯示兼容性高:支持任何類型的彩色顯示器,不會出現(xiàn)因分辨率不同而導(dǎo)致的藍(lán)屏花屏等問題。⑧運行兼容性:系統(tǒng)采用跨平臺較強的java語言編寫,因此,可移植到多種系統(tǒng)下運行。
3系統(tǒng)安全體系
本系統(tǒng)具有完整的信息安全體系,可以實現(xiàn)身份抗抵賴性、系統(tǒng)可管理性、操作可審計性等,同時從物理、系統(tǒng)、運行、管理等多方面保證信息系統(tǒng)的安全、穩(wěn)定、可靠。從而達(dá)到以下目標(biāo):①可用性:確保系統(tǒng)高效、穩(wěn)定、可靠地運行。②安全性:確保各類數(shù)據(jù)不被非法訪問、竊取、誤用、散發(fā)等,確保敏感數(shù)據(jù)處于可控制的范圍之內(nèi),僅有經(jīng)過嚴(yán)格身份認(rèn)證的用戶、系統(tǒng)才允許其獲得相關(guān)數(shù)據(jù)。③完整性:確保數(shù)據(jù)完整、可靠、不被篡改。④抗抵賴性:確保系統(tǒng)用戶認(rèn)證可靠,相關(guān)操作記錄具有唯一性。⑤可管理性:確保各類系統(tǒng)資源都處于管理和控制之下。⑥可審計性:通過對網(wǎng)絡(luò)和主機上的事件審計,記錄網(wǎng)絡(luò)和系統(tǒng)上發(fā)生的相關(guān)事件,作為事后審計、核查的依據(jù)。
4結(jié)論
一、內(nèi)容提要。
二、項目及項目法人概況。
(一)項目概況。
(二)業(yè)主基本情況。
(三)項目規(guī)劃背景。
三、評估依據(jù)。
四、評估意見。
(一)項目建設(shè)必要性評估。
(二)文件編制依據(jù)和深度的評估。
(三)項目建設(shè)目標(biāo)、規(guī)模和功能的評估。
(四)項目建設(shè)條件評估。
(五)項目技術(shù)評估。
(六)組織管理、實施進(jìn)度及招標(biāo)方案的評估。
(七)投資估算的評估。
(八)項目資金來源與籌措方案評估。
(九)建設(shè)項目的效益評估。
五、問題和建議。
(一)存在或遺留的重大問題。
(二)潛在的風(fēng)險。
(三)建議。
六、項目總體評價。
七、評估專家名單。
八、附件。
一、內(nèi)容提要
1、項目評估原則、評估工作實施概況等。
2、評估報告得出的結(jié)論及主要問題和建議。
二、項目及項目法人概況
(一)項目概況
(1)項目建設(shè)單位、建設(shè)地點。
(2)建設(shè)必要性、建設(shè)目標(biāo)、功能及建設(shè)規(guī)模。
(3)建設(shè)內(nèi)容、規(guī)劃方案主要技術(shù)經(jīng)濟指標(biāo)。
(4)投資及資金籌措情況。
(二)業(yè)主基本情況
(三)項目規(guī)劃背景
三、評估依據(jù)
1.咨詢評估委托書
2.教育部委托投資咨詢評估管理辦法
3.有資質(zhì)單位編制的項目可行性研究報告(含項目招標(biāo)方案)
4.建設(shè)項目用地預(yù)審意見
5.城市規(guī)劃部門提供的建設(shè)項目規(guī)劃意見
6. 當(dāng)?shù)丨h(huán)保部門提供的建設(shè)項目環(huán)境影響評價意見
7. 建設(shè)單位建設(shè)資金來源證明及近三年財務(wù)報表和財務(wù)指標(biāo)
8. 規(guī)劃部門批準(zhǔn)或?qū)W校編制的校園建設(shè)總體規(guī)劃
9. 地方行政和行業(yè)管理部門頒發(fā)的現(xiàn)行各種行政收費文件
四、評估意見
(一)項目建設(shè)必要性評估
分析擬建項目是否符合國家教育事業(yè)的科學(xué)發(fā)展,是否符合國家建設(shè)方針。從本學(xué)校實際情況出發(fā),分析是否符合學(xué)校事業(yè)發(fā)展目標(biāo)和校園建設(shè)總體規(guī)劃要求,分析建設(shè)規(guī)模的確定原則和依據(jù)是否正確有據(jù),對項目的必要性提出具體意見。
(二)文件編制依據(jù)和深度的評估
(1)編制依據(jù)的評估
檢查項目是否具有立項批復(fù)文件,編制內(nèi)容與投資規(guī)模是否在批準(zhǔn)范圍之內(nèi);民用建筑工程是否有當(dāng)?shù)匾?guī)劃部門批復(fù)的規(guī)劃要點,是否符合規(guī)劃要求,是否有重大變更,其變更是否合理,是否經(jīng)主管部門批準(zhǔn)。
(2)對報告文件完整性及編制深度評估
可研報告應(yīng)包括報告文件、建設(shè)地點位置圖、總平面圖、建筑設(shè)計方案圖、投資分析情況等內(nèi)容。各項內(nèi)容的編制深度應(yīng)達(dá)到國家有關(guān)部門的規(guī)定。評估報告應(yīng)明確指出可行性研究報告的編制是否有漏項、是否有不符合要求的內(nèi)容,并提出建議。
(三)項目建設(shè)目標(biāo)、規(guī)模和功能的評估
項目建設(shè)目標(biāo)是否符合我國國情,是否滿足該??傮w規(guī)劃目標(biāo)的要求,是否有重復(fù)建設(shè)項目。建設(shè)規(guī)模確定的原則和依據(jù)是否準(zhǔn)確有據(jù),項目建設(shè)規(guī)模是否經(jīng)濟合理,功能是否合理并滿足使用要求,是否充分利用學(xué)?,F(xiàn)有建設(shè)用地,在滿足當(dāng)前規(guī)劃的前提下為學(xué)校今后一定時期內(nèi)留有發(fā)展余地。
(四)項目建設(shè)條件評估
(1)項目選址評估
項目選址是否符合規(guī)劃原則與要求。項目建設(shè)地點的選擇依據(jù)和理由是否充分,選址方案是否符合國家和所在地區(qū)國土規(guī)劃、城市規(guī)劃、土地管理、文物保護(hù)、環(huán)境保護(hù)等法律法規(guī)。
項目建設(shè)用地的屬性是否符合決策部門的要求,總用地規(guī)模是否明確,各種功能用地的規(guī)模及地點是否明確,各類建設(shè)用地是否落實。
(2)項目建設(shè)條件評估
項目建設(shè)所需要的供電、供水、供熱、供氣與交通運輸、通訊等設(shè)施條件是否落實且可靠穩(wěn)定,能否滿足項目建設(shè)和建成后正常運行的需要。當(dāng)不能滿足需求時,建設(shè)方案中是否有相應(yīng)措施。
(3)根據(jù)提供該場地的地質(zhì)勘察資料,對場地地層地況進(jìn)行評估。對于無法提供擬建場地地質(zhì)勘探報告的項目,可參考附近建筑物地質(zhì)資料進(jìn)行評估,待正式勘探報告出來以后由初步設(shè)計再進(jìn)行復(fù)核和調(diào)整。
(五)項目技術(shù)評估
(1)規(guī)劃總平面設(shè)計評估
規(guī)劃總平面設(shè)計構(gòu)思意圖及布局是否科學(xué)、合理,與周邊環(huán)境是否協(xié)調(diào),豎向設(shè)計、交通組織、綠化景觀、文物保護(hù)和環(huán)境保護(hù)等方面的方案是否合理、可行,是否留有擴建、改造與進(jìn)一步發(fā)展的余地。其技術(shù)指標(biāo)是否符合當(dāng)?shù)爻墙ú块T規(guī)定。
(2)建筑方案評估
建筑方案首先應(yīng)滿足該建筑的功能需要,其建筑形式、控制高度、層數(shù)、立面、出入口等應(yīng)滿足國家、行業(yè)、地方有關(guān)建筑法律法規(guī)的要求并考慮建筑風(fēng)格以及與周邊環(huán)境的協(xié)調(diào)。方案中描述的建筑標(biāo)準(zhǔn)、采用的材料、采取的措施,如通風(fēng)、采光、日照、出入交通、節(jié)能等是否符合規(guī)范標(biāo)準(zhǔn)的規(guī)定。
(3)結(jié)構(gòu)方案評估
評估結(jié)構(gòu)設(shè)計依據(jù)是否正確,結(jié)構(gòu)安全等級、設(shè)計使用年限、建筑抗震設(shè)防、所選用的主要結(jié)構(gòu)形式等是否符合國家及當(dāng)?shù)赜嘘P(guān)規(guī)范及規(guī)定的要求,是否安全可靠。結(jié)構(gòu)設(shè)計中是否考慮到了建設(shè)地點特殊的地基條件。
(4)電氣方案評估
設(shè)計方案依據(jù)是否正確,內(nèi)容是否齊全,用電負(fù)荷、各系統(tǒng)參數(shù)能否滿足功能需要,建設(shè)標(biāo)準(zhǔn)是否恰當(dāng),系統(tǒng)方案是否可行,是否安全可靠、經(jīng)濟、合理,是否符合相應(yīng)規(guī)范與標(biāo)準(zhǔn)。
(5)給排水方案評估
設(shè)計方案依據(jù)是否正確,內(nèi)容是否齊全,給排水量、系統(tǒng)參數(shù)能否滿足功能需要,建設(shè)標(biāo)準(zhǔn)是否恰當(dāng),各系統(tǒng)設(shè)計方案是否可行,是否安全、經(jīng)濟、合理,是否符合相應(yīng)規(guī)范與標(biāo)準(zhǔn)。
(6)采暖通風(fēng)與空調(diào)、燃?xì)夥桨冈u估
采暖通風(fēng)與空調(diào)、動力、燃?xì)獾确桨冈O(shè)計依據(jù)是否正確,內(nèi)容是否齊全,負(fù)荷、參數(shù)能否滿足功能需要,各設(shè)備系統(tǒng)設(shè)計方案是否可行、是否安全、經(jīng)濟、合理,建設(shè)標(biāo)準(zhǔn)是否恰當(dāng),是否符合相應(yīng)規(guī)范與標(biāo)準(zhǔn)。
(7)環(huán)境保護(hù)評估
評估是否按有關(guān)要求編制了環(huán)境影響評價報告(或在可行性報告中是否有專篇對該項目的環(huán)境影響作出評估),其報告內(nèi)容是否全面,保護(hù)措施是否得當(dāng)、可行等。環(huán)評報告中提出的問題,是否有解決的措施,措施是否可行。排放廢氣、廢水、廢渣的治理措施是否有效。
(8)安全衛(wèi)生、安全生產(chǎn)評估
對于可能產(chǎn)生不安全因素和對衛(wèi)生防疫有要求的項目,如實習(xí)工廠、生物化學(xué)實驗室等類型項目,應(yīng)重點評估項目技術(shù)方案的安全防范措施的可靠性。
(9)節(jié)能節(jié)水評估
評估建筑物的建筑、結(jié)構(gòu)、采用材料和建筑設(shè)備的選型是否滿足國家相關(guān)標(biāo)準(zhǔn)要求,是否有節(jié)能節(jié)水措施,能源來源的選擇、供能方式的選擇、能耗指標(biāo)的控制、節(jié)水方案等是否合理,并對存在的問題提出建議。
(六)組織管理、實施進(jìn)度及招標(biāo)方案的評估
(1)項目組織管理
項目組織管理主要包括項目建設(shè)期組織管理和項目建成后的運行組織管理。評估項目建設(shè)期組織管理機構(gòu)與職能分工是否明確;對于不具有建設(shè)項目實施管理能力的建設(shè)單位是否落實了管理機構(gòu)和管理方案;項目實施各階段的管理方案或措施是否具體;項目建成后的運行管理機構(gòu)設(shè)置是否落實及合理;項目建成投入運行后管理或經(jīng)營方式是否可行;對于運行經(jīng)費的解決方案是否作了分析和說明。
(2)項目實施進(jìn)度
根據(jù)項目的建設(shè)周期,評估其是否最有效的安排了項目實施計劃和工程進(jìn)度,是否編制了相應(yīng)的框圖,說明各階段的工作內(nèi)容和進(jìn)度安排。
(3)項目招標(biāo)方案
對土建工程、設(shè)備、設(shè)計、監(jiān)理等投資額達(dá)到國家規(guī)定額度的,應(yīng)進(jìn)行招標(biāo),評估其招標(biāo)方案是否合理,招標(biāo)方案應(yīng)符合國家發(fā)改委有關(guān)文件的規(guī)定。
(七)投資估算的評估
評估內(nèi)容包括估算依據(jù)、編制方法、范圍、內(nèi)容及深度、主要技術(shù)經(jīng)濟指標(biāo)等是否正確、合理,是否真實反映了可研報告中建設(shè)內(nèi)容的要求。
(1)投資估算的內(nèi)容
投資估算包括總投資估算和分項投資估算。在項目評估中,應(yīng)對項目總投資構(gòu)成的完整性、合理性和計算的準(zhǔn)確性進(jìn)行評估??偼顿Y估算表包括建安工程費、設(shè)備和工器具購置費、工程建設(shè)其他費用、預(yù)備費和貸款利息等內(nèi)容。
(2)投資估算評估要求
① 投資估算依據(jù)是否準(zhǔn)確。因各地政府出臺文件不同,對于地方性收費標(biāo)準(zhǔn),數(shù)額差別較大,應(yīng)審查取費依據(jù)是否齊全、合理。
② 投資估算的編制深度是否符合要求,各項內(nèi)容的組成是否詳細(xì),儀器設(shè)備是否有估算清單,工程建設(shè)其他費用是否有詳細(xì)內(nèi)容等。
③ 對投資水平、投資結(jié)構(gòu)是否合理進(jìn)行分析評估。評估擬建項目投資水平是否恰當(dāng)。投資結(jié)構(gòu)主要是評估各個分項如建安工程費、設(shè)備購置費投資是否合理,其他費用各占項目總投資的比例是否合理,是否滿足投資部門對投資方向、投資結(jié)構(gòu)的要求。對不合理的投資部分進(jìn)行調(diào)整,并編制投資估算評估調(diào)整表。評估調(diào)整表應(yīng)含申報投資額、調(diào)整后投資額和調(diào)整增減額等內(nèi)容。
(八)項目資金來源與籌措方案評估
對項目的資金來源、籌措方式、籌資額度、籌資風(fēng)險及資金使用計劃等方面的合理性和可靠性進(jìn)行分析論證和評估,對存在的問題提出修改意見。
(1)資金籌措
評估可行性研究報告中提出的各類資金來源是否正當(dāng)、合理、可靠,是否符合國家有關(guān)法規(guī),各項資金來源是否落實,使用條件是否合理等內(nèi)容。審核相關(guān)的證明文件和材料是否齊全,評估地方承諾的配套資金和建設(shè)單位自籌資金到位的可能性。
資金籌措方案的分析評估:含籌資數(shù)量及投放時間、籌資風(fēng)險以及籌資成本等的分析評估。
(2)資金使用計劃方案
資金使用的計劃是否與項目實施進(jìn)度計劃相銜接,安排是否科學(xué)合理。用款計劃安排能否與資金來源相適應(yīng),能否保證項目順利實施。有無調(diào)整和修改的建議。
(3)對還貸能力的評估
對貸款建設(shè)的項目,評估是否有銀行貸款證明或意向,并評估建設(shè)單位財務(wù)狀況,以確定其還貸能力。
(九)建設(shè)項目的效益評估
主要是從經(jīng)濟、社會等方面的效益狀況進(jìn)行評估。
(1)經(jīng)濟效益(主要用于生產(chǎn)性項目和有經(jīng)濟收益的項目)
主要評價項目自身可能取得的經(jīng)濟效益狀況,評估其計算是否準(zhǔn)確全面,是否合理、客觀地反映了項目的經(jīng)濟效益。非經(jīng)營性項目建成后能否持續(xù)、穩(wěn)定運行,其運行費用如何解決等。如建設(shè)項目是以經(jīng)營性為主,則必須進(jìn)行財務(wù)分析。
(2)社會效益
由于所評估項目大多數(shù)為非經(jīng)營性項目,因此應(yīng)對建設(shè)單位投資所取得的社會效益進(jìn)行評估。根據(jù)項目的性質(zhì)和特點,分析項目對教育發(fā)展、社會發(fā)展及各建設(shè)單位帶來的效益,包括對促進(jìn)國家或地區(qū)社會經(jīng)濟發(fā)展和社會進(jìn)步,提高國家、部門或地方的教育科學(xué)技術(shù)水平,改善學(xué)校辦學(xué)條件等。
五、問題和建議
(一)存在或遺留的重大問題
(二)潛在的風(fēng)險
(三)建議
(1)解決問題的途徑和方法
(2)下一步工作的建議
六、項目總體評價
項目總體評價是在匯總各分項評估的基礎(chǔ)上,對擬建項目的必要性和可行性在全面分析和綜合評估的基礎(chǔ)上提出肯定或否定的意見,對于報告中各部分內(nèi)容和方案存在的重大問題提出修改意見,對申報投資估算作出投資估算調(diào)整表,確定具體調(diào)整額。對不能確定的重大問題提出建議,供主管或決策部門決策時參考。將其數(shù)據(jù)資料進(jìn)行檢驗審核和整理,對比分析、歸納判斷,提出最終結(jié)論意見和建議,并作出項目評估報告。
七、評估專家名單
評估報告應(yīng)附評估專家名單,含專業(yè)、專家姓名、執(zhí)業(yè)資格及職稱等內(nèi)容。
八、附件
1、項目投資估算評估調(diào)整表
工業(yè)控制系統(tǒng)安全防護(hù)體系建設(shè)離不開相關(guān)安全標(biāo)準(zhǔn)體系的支持,國外一些發(fā)達(dá)國家在工業(yè)控制系統(tǒng)信息安全防護(hù)領(lǐng)域的標(biāo)準(zhǔn)研究工作幵展較早,進(jìn)展較快。同際上已建立一些工控系統(tǒng)信息安全方面的國際及國家技術(shù)組織標(biāo)準(zhǔn),包括1SA-99(即1EC62443)、NERCCIP�NIST:SP800_82、WIBM-2784�IEC62351等等。近年來,隨著我國信息安全等級保護(hù)政策的推進(jìn)和實施力度不斷加大,_家對工業(yè)控制系統(tǒng)信息安全重視程度不斷加大,國家重要行業(yè)的工控系統(tǒng)信息安全防護(hù)建設(shè)也取得了長足的進(jìn)步,研制并逐漸部署了相應(yīng)的工業(yè)控制系統(tǒng)的標(biāo)準(zhǔn)體系,初步建立起了我國等級保護(hù)標(biāo)準(zhǔn)體系框架和信息安全標(biāo)準(zhǔn)體系框架,我國近年來工業(yè)控制系統(tǒng)信息安全標(biāo)準(zhǔn)建設(shè)內(nèi)容。但從總體上講,我國工控信息安全防護(hù)的標(biāo)準(zhǔn)體系建設(shè)仍明顯滯后于工業(yè)控制系統(tǒng)的建設(shè),同時在防護(hù)意識、防護(hù)策略、防護(hù)機制、法規(guī)標(biāo)準(zhǔn)等方面都存在不少問題。因此,建立覆蓋工控應(yīng)用領(lǐng)域、覆蓋工控產(chǎn)品生命周期以及覆蓋工控系統(tǒng)業(yè)務(wù)層次的工控信息安全標(biāo)準(zhǔn)體系迫在眉睫,需要從五方面人手:
(1)在國家政策支持引導(dǎo)下,結(jié)合我同工控領(lǐng)域信息安全問題和現(xiàn)狀,分析工控系統(tǒng)信息安全保障體系建設(shè)需求,建立具有針對性的工控信息安全標(biāo)準(zhǔn)體系整體框架。
(2)開展重點標(biāo)準(zhǔn)的研制規(guī)劃,逐步豐富和完善覆蓋工控應(yīng)用領(lǐng)域和產(chǎn)品生命周期的信息安全標(biāo)準(zhǔn)體系。
(3)積極跟蹤和參與閏際相關(guān)標(biāo)準(zhǔn)規(guī)范制定,實現(xiàn)與國際認(rèn)證機構(gòu)的互認(rèn),體現(xiàn)我國工業(yè)安全意志。
(4)加快推動我同相關(guān)標(biāo)準(zhǔn)規(guī)范的制定,建立完善的標(biāo)準(zhǔn)體系。
(5)加速人才隊伍培養(yǎng),依據(jù)標(biāo)準(zhǔn)建設(shè)丁.控信息安全檢測認(rèn)證能力。
2大力發(fā)展自主可控檢測認(rèn)證工具集
我國工業(yè)控制系統(tǒng)信息安全領(lǐng)域長期受到核心技術(shù)限制、缺乏專業(yè)檢測認(rèn)證工具等諸多因素影響,導(dǎo)致我國重要基礎(chǔ)設(shè)施面臨著嚴(yán)重的安全威脅,因此,突破工控信息安全領(lǐng)域的技術(shù)壁壘,研發(fā)0主可控的檢測認(rèn)證工具集并與國際接軌勢在必行。在檢測認(rèn)證工具集方面,閏際上是以ISASecure認(rèn)證作為工業(yè)控制系統(tǒng)領(lǐng)域?qū)I(yè)的安全認(rèn)證標(biāo)準(zhǔn),它是基于IEC62443標(biāo)準(zhǔn)系列發(fā)展安全認(rèn)證流程的聯(lián)盟。ISASecure認(rèn)證包含嵌入式設(shè)備安全認(rèn)證�EDSA)�系統(tǒng)安全認(rèn)證�SSA)和安全開發(fā)生命周期認(rèn)證�SDLA)三個項目。目前,_際上已經(jīng)獲得ISASecure認(rèn)證認(rèn)可的CRT測試工具有芬蘭Codenomi⑶n的Defensics�日本FFRI的RavenforICS以及加拿大Wurldtech的Achilles,而國內(nèi)并沒有成熟的檢測認(rèn)證工具產(chǎn)品。發(fā)展我國自主可控的檢測認(rèn)證工具集將有助于改變我國工控信息安全領(lǐng)域缺乏核心技術(shù)的現(xiàn)狀,提高我同工控系統(tǒng)檢測發(fā)現(xiàn)和探查能力,從而提升我國工控信息安全水平。檢測認(rèn)證工具集的研發(fā)應(yīng)以“自主可控,安全可靠”作為技術(shù)指導(dǎo)思想,從前瞻性研究人手,研究國際先進(jìn)的安全技術(shù),研究工控領(lǐng)域安全協(xié)議棧,建立典型工控模型庫、工控信息漏洞庫,對工業(yè)生產(chǎn)控制系統(tǒng)內(nèi)部的上位機�PLC)�服務(wù)器、網(wǎng)絡(luò)等資產(chǎn)信息、應(yīng)ffl軟件、服務(wù)、開放端口、防火墻、數(shù)據(jù)庫審計等內(nèi)容進(jìn)行檢測掃描,提供漏洞檢測與發(fā)現(xiàn)、漏洞風(fēng)險評估、可視化和漏洞修復(fù)建議等功能。通過自主可控檢測認(rèn)證工具集的研發(fā),為我閩工控企業(yè)徹底解決生產(chǎn)控制系統(tǒng)內(nèi)部的信息安全隱患,保證工業(yè)生產(chǎn)的安全生產(chǎn)、安全管理。
3快速推進(jìn)工業(yè)控制系統(tǒng)信息安全培訓(xùn)
安全培訓(xùn)為培養(yǎng)高素質(zhì)工業(yè)控制系統(tǒng)信息安全相關(guān)人才、提升相關(guān)從業(yè)人員的專業(yè)技術(shù)及管理能力提供規(guī)范化、科學(xué)化的知識體系。我_工業(yè)控制系統(tǒng)信息安全培訓(xùn)現(xiàn)狀面臨著培訓(xùn)主體混雜、未形成規(guī)范、培訓(xùn)內(nèi)容指導(dǎo)性不強、培訓(xùn)基準(zhǔn)不夠完善以及以傳統(tǒng)信息安全為參照物等問題,作為工業(yè)控制系統(tǒng)信息安全體系中不可或缺的一環(huán),安全培訓(xùn)也處于亟待重視與完善的位置。
(1)以“標(biāo)準(zhǔn)”建設(shè)“培訓(xùn)基準(zhǔn)”:隨著工業(yè)控制系統(tǒng)信息安全領(lǐng)域國家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)體系的不斷完善和發(fā)展,需要積極主導(dǎo)、參與各類相關(guān)標(biāo)準(zhǔn)的研究、編制、監(jiān)督等工作,建設(shè)可供工控安全領(lǐng)域合理、高效、安全發(fā)展的文件環(huán)境,進(jìn)而推動工控信息安全培訓(xùn)基準(zhǔn)的建設(shè)。
(2)以檢測與認(rèn)證帶動安全培訓(xùn):在自主可控檢測認(rèn)證工具集的基礎(chǔ)上,結(jié)合工控領(lǐng)域安全評估服務(wù),建設(shè)中立性的檢測、認(rèn)證環(huán)境,提供國家級的權(quán)威檢測認(rèn)證服務(wù),同時為培訓(xùn)業(yè)務(wù)的開展提供更有指導(dǎo)性、實效性的基礎(chǔ)條件。以標(biāo)準(zhǔn)建設(shè)和自主可控檢測認(rèn)證工具為基礎(chǔ),從操作層面、技術(shù)層面、認(rèn)證培訓(xùn)以及職業(yè)教育層面建設(shè)工業(yè)控制系統(tǒng)信息安全培訓(xùn)體系,提升圖3自主可控檢測認(rèn)證工具集研發(fā)模型我國工控信息安全領(lǐng)域人員實踐操作技術(shù)能力和安全技能,加速人才隊伍培養(yǎng)。
4全面提供工業(yè)控制系統(tǒng)信息安全服務(wù)
為提升工控領(lǐng)域信息安全整體服務(wù)水平,在不斷健全國家相關(guān)標(biāo)準(zhǔn)和發(fā)展自主可控安全技術(shù)體系的基礎(chǔ)上,建設(shè)工業(yè)控制系統(tǒng)安全模擬仿真實驗平臺服務(wù)支撐環(huán)境,為行業(yè)用戶提供定制化的安全評估、安全咨詢、安全防護(hù)等服務(wù)。
(1)安全評估:研究制定安全評估的流程和方法,建設(shè)完備的安全評估體系;針對在役系統(tǒng)進(jìn)行風(fēng)險評估,提出整改、防護(hù)方案和建議,為相關(guān)企、事業(yè)單位提供安全評估服務(wù),規(guī)范工控系統(tǒng)的安全建設(shè)。最終擁有完備的安全評估方法論,為工業(yè)控制領(lǐng)域各行業(yè)提供專業(yè)的安全評估服務(wù);同時建立國內(nèi)工業(yè)控制系統(tǒng)信息安全評估體系。
(2)安全咨詢:研究制定安全咨詢的流程和方法,建設(shè)完備的安全咨詢體系;針對產(chǎn)品研發(fā)、系統(tǒng)設(shè)計,融入信息安全技術(shù),整體提升新建工控系統(tǒng)的安全性。最終擁有完整的安全咨詢體系,為各類工業(yè)控制領(lǐng)域提供專業(yè)的安全咨詢服務(wù),逐步建立安全的工業(yè)控制系統(tǒng)模型庫。
(3)安全防護(hù):研發(fā)工控領(lǐng)域自主可控的專用信息安全防護(hù)產(chǎn)品;全方位、多層次地針對工業(yè)控制系統(tǒng)提出信息安全防護(hù)解決方案;最終實現(xiàn)工控領(lǐng)域安全防護(hù)產(chǎn)品全面國產(chǎn)化;逐步完善自主可控的安全防護(hù)解決方案體系。
5總結(jié)
【關(guān)鍵詞】ITILV3IT效益評估體系IT服務(wù)管理
一、引言
現(xiàn)階段券商絕大部分IT建設(shè),系統(tǒng)上線就結(jié)束,建設(shè)者當(dāng)起了甩手掌柜,后事不管。建設(shè)完成的系統(tǒng)是否能實現(xiàn)項目立項目標(biāo),是否產(chǎn)生效益,是否達(dá)到低風(fēng)險、高收益等等問題很少去關(guān)注,更沒有開展對上線項目進(jìn)行建設(shè)效益評估,缺少了對建設(shè)經(jīng)驗、教訓(xùn)的總結(jié)和歸納,IT管理水平得不到有效提升。本文根據(jù)ITIL V3關(guān)于服務(wù)管理的理論,建立券商IT建設(shè)效益評估體系,并在具體的項目中進(jìn)行實踐。
二、ITILv3理念中的核心IT服務(wù)管理理論
(一)ITILV3關(guān)于服務(wù)管理的核心理念
2007年5月30日,全球了ITIL(IT Infrastructure Library)最新版本---ITIL V3,旨在提高IT資源的利用率和服務(wù)質(zhì)量。新的ITIL知識體系包含了由“服務(wù)策略”、“服務(wù)設(shè)計”、“服務(wù)轉(zhuǎn)移”、“服務(wù)運營”和“持續(xù)服務(wù)改進(jìn)”等5方面核心知識體系。
服務(wù)策略:掌握業(yè)務(wù)所需并將其轉(zhuǎn)化為IT策略;認(rèn)知業(yè)務(wù)的催化劑并對其做出響應(yīng);基于行業(yè),規(guī)范環(huán)境,公司規(guī)模等選擇最佳實踐。
服務(wù)設(shè)計:關(guān)于IT服務(wù)和體系架構(gòu)的模型設(shè)計,包括外包、內(nèi)包、共包等。
服務(wù)轉(zhuǎn)換:關(guān)于如何創(chuàng)建過渡策略將服務(wù)從服務(wù)設(shè)計到投入到當(dāng)前或生產(chǎn)運行環(huán)境中。主題包括變更和管理、服務(wù)模型和產(chǎn)品設(shè)計檢查表(類似于軟件研發(fā)的生命周期,但在此處是為IT服務(wù)設(shè)計的)。
服務(wù)運營:如何管理現(xiàn)運行環(huán)境或產(chǎn)品環(huán)境中的服務(wù);日常管理事宜;如果處理故障;如何制定和監(jiān)控質(zhì)量衡量指標(biāo);如何管理流程。
持續(xù)服務(wù)改進(jìn):服務(wù)引入后如何不斷改進(jìn)。
(二)ITILV3服務(wù)管理給券商帶來的好處
包括:IT服務(wù)的提供變得更加以客戶為中心,同時在服務(wù)質(zhì)量上的協(xié)商一致改進(jìn)了雙方的關(guān)系;可以對服務(wù)質(zhì)量,可用性,可靠性和服務(wù)成本進(jìn)行更好的管理;改進(jìn)業(yè)務(wù)部門與IT部門的溝通,因為大家采用都是同一個框架;IT部門形成了一個更為明晰的架構(gòu),從而變得更為有效率和更為關(guān)注公司目標(biāo);IT部門更加對其負(fù)責(zé)的基礎(chǔ)架構(gòu)和服務(wù)實施控制,同時變更也的更易于管理。
三、ITILV3服務(wù)管理理論核心與證券IT建設(shè)評估體系內(nèi)涵
在利用ITIL理論指導(dǎo)IT治理的過程中,證券行業(yè)內(nèi)各機構(gòu)的IT部門都制定一系列的管理流程,幫助IT管理者去堵住IT管理中的各種漏洞。可現(xiàn)實中還有許多IT服務(wù)組織在進(jìn)行IT規(guī)模的擴張時,無法保證服務(wù)質(zhì)量的穩(wěn)定,并且會出現(xiàn)團(tuán)隊內(nèi)部各小組之間的相互指責(zé),而每個成員都說自己遵行了既定的流程。這讓我們反思:如需要實現(xiàn)大規(guī)模、低成本、高質(zhì)量地保證IT服務(wù)水平,必須要建立一整套以服務(wù)生命周期為導(dǎo)向的服務(wù)體系,從而幫助IT服務(wù)組織更好地“以客戶為中心、以服務(wù)為導(dǎo)向”為客戶提供高質(zhì)量、低成本的IT服務(wù)體系。而IT 效益評估體系是服務(wù)體系的一種最佳實踐。
實現(xiàn)IT服務(wù)管理的根本目標(biāo)也就是建立評估體系的目標(biāo):以客戶為中心提供IT服務(wù);提供高質(zhì)量、低成本的服務(wù);
實施建設(shè)效益評估體系促進(jìn)IT管理轉(zhuǎn)向真正的IT服務(wù)管理。
ITIL V3為依據(jù),結(jié)合券商IT體系確定IT建設(shè)效益評估體系內(nèi)涵,如表一
表一
四、IT項目效益評估體系
(一)評估體系――項目建設(shè)效益評估和項目運營效益評估
IT系統(tǒng)評估體系主要從項目建設(shè)和運營角度對IT系統(tǒng)的建設(shè)方向性、功能、效益、質(zhì)量、穩(wěn)定性、安全性等方面進(jìn)行全面的評估。項目效益評估體系分為項目建設(shè)效益評估和項目運營效益評估兩部分,主要是由于開展評估的時間點不同而評估側(cè)重點不同。前者在系統(tǒng)上線正常運行一個月后進(jìn)行,后者是系統(tǒng)正常運行半年或一年后進(jìn)行。
項目建設(shè)效益評估 主要針對項目在立項、建設(shè)目標(biāo)、業(yè)務(wù)功能實現(xiàn)情況、系統(tǒng)運行穩(wěn)定情況等等階段的評估評估,并分析該項目的最終交付物及取得的效果。主要針對系統(tǒng)建設(shè)是否能實現(xiàn)立項目標(biāo)、并在安全性、建設(shè)質(zhì)量、系統(tǒng)效果等方面;
項目運營效益評估 這部分的評估主要是針對項目業(yè)務(wù)發(fā)展、系統(tǒng)運行后的安全、穩(wěn)定性進(jìn)行評估,重點分析建設(shè)該系統(tǒng)(項目)的效益,包括經(jīng)濟效益、公司品牌等等方面。
分別從事前、事中、事后進(jìn)行指標(biāo)分析與評估。
我們建立的評估體系總體框架和各階段具體內(nèi)容如下圖一所示。
圖一
(二)總體流程
IT系統(tǒng)項目建設(shè)效益評估體系,實現(xiàn)了項目建設(shè)的閉環(huán)管理。
(三)實施細(xì)則
在評估體系總體框架確定的情況下,需要進(jìn)一步確定每個階段評估內(nèi)容涉及的具體評估指標(biāo),建立標(biāo)準(zhǔn)化評估規(guī)格和流程,通過定性或定量的方式將具體的評估意見指標(biāo)化并量化,這樣的評估體系才能具有說服力,才能站在客觀的角度對各類系統(tǒng)進(jìn)行統(tǒng)一的評判。
五、效果分析
利用IT項目效益評估體系去實踐IT項目的建設(shè)情況,結(jié)合具體實際情況,對2010年完成的及在建的8個項目進(jìn)行評估過程,有業(yè)務(wù)系統(tǒng)、客戶服務(wù)系統(tǒng)、安全系統(tǒng)等等類型,具有較大的代表性。其中五個做了詳細(xì)效益評估,每個項目評估時間20天左右。
(一)評估結(jié)論匯總
評估過程中,根據(jù)不同的系統(tǒng)建設(shè)目標(biāo)和功能,效益評估的側(cè)重點不同。有的系統(tǒng)不會產(chǎn)生經(jīng)濟效益,如VPN系統(tǒng),其目的就是為了員工外出上網(wǎng)安全性而建設(shè)的;有的具有間接的經(jīng)濟效益,如WAP平臺、短信群發(fā)平臺;有的有直接的經(jīng)濟效益,如智能基金定投系統(tǒng)、陽光極速平臺等。由于系統(tǒng)建設(shè)經(jīng)濟目標(biāo)不相同(或沒有),效益評估的側(cè)重點就不相同。
這里摘錄兩個系統(tǒng)評估結(jié)論如下:
1.VPN評估的結(jié)論:對于正常使用了半年的VPN系統(tǒng),從安全性考慮,SSL模式下的VPN系統(tǒng)建設(shè)的必要性是極其充分的;系統(tǒng)的建成達(dá)到立項多項目標(biāo)(技術(shù)目標(biāo)、應(yīng)用目標(biāo)等);系統(tǒng)安全性也得到保障系統(tǒng)運維方便、運行穩(wěn)定;系統(tǒng)利用率極低,系統(tǒng)設(shè)計可滿足10000人(license)并行使用,目前日均使用卻只50人左右。建議在以后項目立項時應(yīng)充分分析系統(tǒng)可能的利用率,相應(yīng)控制系統(tǒng)規(guī)模及l(fā)icense量的購買,以節(jié)約建設(shè)成本。
2.智能基金定投系統(tǒng)評估結(jié)論:智能基金定投系統(tǒng)建設(shè)是必要的,對公司業(yè)務(wù)的發(fā)展意義重大;目前雖然可以開展基本業(yè)務(wù),但系統(tǒng)在相關(guān)功能上,尤其合規(guī)需求功能上需要進(jìn)一步完善;系統(tǒng)利用率低,業(yè)務(wù)沒有開展起來,遠(yuǎn)沒有達(dá)到建設(shè)目的;業(yè)務(wù)立項時需求考慮不周,以至于系統(tǒng)上線后,因補充需求的開發(fā)而暫停業(yè)務(wù)發(fā)展。業(yè)務(wù)部門應(yīng)成立業(yè)務(wù)拓展團(tuán)隊,在制度和組織上保證智能定投業(yè)務(wù)的開展,經(jīng)濟效益上有實際的增長。
(二)效益評估而產(chǎn)生關(guān)于項目建設(shè)的幾點體會和建議
1.項目立項初期可研不夠嚴(yán)謹(jǐn),導(dǎo)致項目在建設(shè)過程中和建設(shè)完成后無法實現(xiàn)建設(shè)目標(biāo)。如智能基金定投系統(tǒng),原計劃在2010年6月正式上線運行,但由于需求考慮不周,沒有認(rèn)識到業(yè)務(wù)邏輯的合規(guī)問題,導(dǎo)致項目建成卻不合規(guī),重新補充與合規(guī)相關(guān)的需求,使得項目延誤到2011年3月才上線,造成較大浪費。
2.系統(tǒng)上線后系統(tǒng)利用率較低,投資回報不合理。如VPN系統(tǒng),其建設(shè)目的是加強外出人員訪問企業(yè)辦公網(wǎng)的安全,但是系統(tǒng)設(shè)計滿足10000人(license)并行使用,可現(xiàn)在(上線一年半了)日均使用卻只有50人左右。其實系統(tǒng)設(shè)計時就不應(yīng)購買那么多(10000)license,1000即可,可視實際情況分步購買方式。又如智能基金定投系統(tǒng)投資118萬,2011年3月21日―4月28日委托成功不到30筆,總交易金額不到3萬元,產(chǎn)生的手續(xù)費可以忽略。
一般IT系統(tǒng)三年的折舊期,最多不超過五年。系統(tǒng)上線一年不到1%的利用率,五年后也不能達(dá)到20%,浪費是一定了。
3.系統(tǒng)建成,業(yè)務(wù)開展不盡人意,系統(tǒng)能力遠(yuǎn)沒有得到發(fā)揮。立項報告和系統(tǒng)建設(shè)方案中都明確了建設(shè)的必要性??上到y(tǒng)平臺建成后,一個月、兩個月、甚至是一年了業(yè)務(wù)還沒起色,有的系統(tǒng)利用率還達(dá)不到1%。
對業(yè)務(wù)的開展,有很多情況下業(yè)務(wù)部門沒有一個完整的業(yè)務(wù)拓展方案及專門的業(yè)務(wù)推廣團(tuán)隊,系統(tǒng)建成就被打入冷宮。
4.有些業(yè)務(wù)系統(tǒng)的建設(shè)在成本投入或建設(shè)時機上,有進(jìn)一步斟酌的必要。業(yè)務(wù)系統(tǒng)的建設(shè)目的就是提供業(yè)務(wù)??上到y(tǒng)建成了,似乎發(fā)現(xiàn)該業(yè)務(wù)不重要。這就是在系統(tǒng)立項時沒有充分考慮成本投入的效益和建設(shè)時機問題。
如陽光極速平臺,針對VIP客戶來說似乎是很重要的,可目前全業(yè)務(wù)上線一年多才有25人在用。有的客戶經(jīng)理不知道有這個系統(tǒng),有的是不愿意去為客戶安裝(在客戶端),認(rèn)為功能上與一般的交易軟件沒有質(zhì)的變化,必要性不大。又如智能基金定投平臺,業(yè)務(wù)沒發(fā)展起來,感覺是業(yè)務(wù)定位不準(zhǔn)確,針對業(yè)務(wù)宣傳、推廣的人群不準(zhǔn)和力度不夠,該業(yè)務(wù)也沒有在國內(nèi)流行起來,建設(shè)時機好。
參考文獻(xiàn)
[1](美)塞利格.《實施IT治理:方法論、模型、全球最佳實踐》.
[2]中國證券業(yè)協(xié)會.《證券期貨經(jīng)營機構(gòu)信息技術(shù)治理工作指引(試行)》.
[3]夏敬侃,文靜.IT服務(wù)管理在一級業(yè)務(wù)支撐系統(tǒng)中的應(yīng)用.《電信工程技術(shù)與標(biāo)準(zhǔn)化》2005年8期。
為了防御和減輕氣象災(zāi)害,保護(hù)人民群眾生命財產(chǎn)安全,促進(jìn)我市經(jīng)濟社會又好又快發(fā)展,根據(jù)《中華人民共和國氣象法》、《氣象災(zāi)害防御條例》、《防雷減災(zāi)管理辦法》、《防雷裝置設(shè)計審核和竣工驗收規(guī)定》和《省氣象災(zāi)害防御條例》等有關(guān)規(guī)定,現(xiàn)將有關(guān)事宜通知如下。
一、充分認(rèn)識氣象災(zāi)害風(fēng)險評估工作的重大意義
氣象災(zāi)害是最嚴(yán)重的自然災(zāi)害之一,我市屬氣象災(zāi)害高發(fā)區(qū),年平均雷暴日數(shù)35天,年最高雷暴日數(shù)達(dá)44天,每年大到暴雨日數(shù)達(dá)9天,冰雹日數(shù)達(dá)28天,大風(fēng)天數(shù)達(dá)29天。近年來,隨著我市經(jīng)濟社會快速發(fā)展和現(xiàn)代化建設(shè)水平的不斷提高,氣象災(zāi)害造成的災(zāi)害程度也在不斷加劇,因氣象災(zāi)害導(dǎo)致的人員受傷、火災(zāi)、信息系統(tǒng)癱瘓等事故時有發(fā)生。氣象災(zāi)害風(fēng)險評估是防御自然災(zāi)害風(fēng)險管理的重要措施,是氣象災(zāi)害風(fēng)險控制和災(zāi)害防范的前提和基礎(chǔ),也是建設(shè)工程設(shè)計和施工的基本依據(jù)。各級政府、有關(guān)部門必須從構(gòu)建“和諧”的高度,切實提高對氣象災(zāi)害風(fēng)險評估工作重要性的認(rèn)識,堅決采取有效措施,科學(xué)組織,依法管理,認(rèn)真做好氣象災(zāi)害風(fēng)險評估工作,為我市經(jīng)濟社會跨越式發(fā)展提供有力保障。
二、認(rèn)真做好氣象災(zāi)害風(fēng)險評估工作
各級政府和有關(guān)部門必須依據(jù)相關(guān)法律、法規(guī)要求,認(rèn)真做好本行政區(qū)域內(nèi)的各種規(guī)劃、大型建設(shè)工程、重點工程、爆炸危險環(huán)境等建設(shè)項目的氣象災(zāi)害風(fēng)險評估工作,特別是對新建、擴建和改建建設(shè)工程必須在項目動工前進(jìn)行氣象災(zāi)害風(fēng)險評估,確保公共安全。我市氣象災(zāi)害風(fēng)險評估的主要內(nèi)容是雷電、暴雨、洪澇、干旱、風(fēng)災(zāi)、連陰雨、高溫、寒潮、霜凍、冰凍、雪災(zāi)、雹災(zāi)、霧災(zāi)。評估的具體范圍是:
(一)《建筑物防雷設(shè)計規(guī)范》規(guī)定的一、二、三類防雷建(構(gòu))筑物;
(二)煤礦、供電、化工企業(yè),貯存燃油、燃?xì)狻⒒鸸さ纫兹家妆瑘鏊?/p>
(三)郵電通信、交通運輸、廣播電視、醫(yī)療衛(wèi)生、金融證券、文化教育、文物保護(hù)單位和其他不可移動文物、體育、旅游、游樂場所以及信息系統(tǒng)等社會公共服務(wù)設(shè)施;
(四)城鄉(xiāng)、重點領(lǐng)域、區(qū)域發(fā)展和建設(shè)規(guī)劃;重大區(qū)域性經(jīng)濟開發(fā)、區(qū)域結(jié)構(gòu)調(diào)整區(qū)劃;
(五)其他依法需要進(jìn)行氣象災(zāi)害風(fēng)險評估的場所和設(shè)施。
上述進(jìn)行氣象災(zāi)害風(fēng)險評估的項目,建設(shè)單位在申請辦理氣象行政許可時,應(yīng)當(dāng)根據(jù)《中華人民共和國氣象法》第二十八條和第三十四條的規(guī)定,《防雷減災(zāi)管理辦法》第二十七條的規(guī)定,《防雷裝置設(shè)計審核和竣工驗收規(guī)定》第八條的規(guī)定,《建筑物防雷設(shè)計規(guī)范》GB50057—第六章第條的規(guī)定,向氣象主管機構(gòu)提交氣象災(zāi)害風(fēng)險評估報告。
三、氣象災(zāi)害風(fēng)險評估程序
對按規(guī)定需要進(jìn)行氣象災(zāi)害風(fēng)險評估的項目,各級建設(shè)、氣象主管部門應(yīng)當(dāng)將氣象災(zāi)害風(fēng)險評估工作納入項目審核與竣工驗收許可制度,做到事前評估與事后審驗相結(jié)合,充分發(fā)揮氣象災(zāi)害風(fēng)險評估在工程建設(shè)中的重要支撐作用。凡屬氣象災(zāi)害風(fēng)險評估范圍的建設(shè)工程項目,建設(shè)單位在項目可行性研究階段或初步設(shè)計時應(yīng)同步做好氣象災(zāi)害風(fēng)險評估工作。辦理程序如下:
(一)建設(shè)單位到當(dāng)?shù)貧庀笾鞴懿块T辦理氣象行政許可申報;
(二)當(dāng)?shù)貧庀笾鞴懿块T應(yīng)根據(jù)建設(shè)工程項目類型、類別在1個工作日內(nèi)作出該項目是否需要進(jìn)行氣象災(zāi)害風(fēng)險評估或雷擊災(zāi)害風(fēng)險評估的意見;
(三)氣象災(zāi)害風(fēng)險評估項目,由建設(shè)單位與具有氣象災(zāi)害風(fēng)險評估資質(zhì)的法定機構(gòu)簽訂有關(guān)合同。評估機構(gòu)必須嚴(yán)格執(zhí)行建設(shè)工程氣象災(zāi)害風(fēng)險評估技術(shù)規(guī)范等相關(guān)標(biāo)準(zhǔn),并對評估結(jié)論負(fù)責(zé),氣象災(zāi)害風(fēng)險評估機構(gòu)應(yīng)在簽訂有關(guān)合同后20個工作日內(nèi)作出評估結(jié)論;
(四)建設(shè)單位將氣象災(zāi)害風(fēng)險評估結(jié)果報當(dāng)?shù)貧庀笾鞴軝C構(gòu)備案。
四、切實加強氣象災(zāi)害風(fēng)險評估工作的監(jiān)督管理
(一)加強組織領(lǐng)導(dǎo)。氣象災(zāi)害風(fēng)險評估是關(guān)系人民群眾生命財產(chǎn)安全的大事,市、縣(區(qū))政府要切實加強對氣象災(zāi)害風(fēng)險評估工作的領(lǐng)導(dǎo),擺上重要議事日程,周密安排部署,精心組織實施,成立由政府分管領(lǐng)導(dǎo)任組長的氣象災(zāi)害風(fēng)險評估領(lǐng)導(dǎo)小組和專家評審組,氣象、發(fā)改委、建設(shè)、規(guī)劃、安監(jiān)等部門要各負(fù)其責(zé),密切配合,切實將氣象災(zāi)害風(fēng)險評估工作落到實處。
(二)靠實部門職責(zé)。氣象災(zāi)害風(fēng)險評估是社會公共安全保障的一項重要工作,涉及面廣、責(zé)任重大,各有關(guān)部門要加強協(xié)調(diào)配合,共同做好相關(guān)工作。氣象部門要做好氣象災(zāi)害風(fēng)險評估工作的組織、監(jiān)督和管理,建立并落實氣象災(zāi)害風(fēng)險評估工作規(guī)范和工作流程,增強服務(wù)意識,提高辦事效率,嚴(yán)格執(zhí)行上級物價部門核準(zhǔn)的技術(shù)收費標(biāo)準(zhǔn)和市政府規(guī)定的有關(guān)項目減免收費政策,確保風(fēng)險評估工作順利開展。發(fā)改部門在審批重點建設(shè)項目、易燃易爆工程建設(shè)項目立項時,應(yīng)將氣象災(zāi)害風(fēng)險評估作為建設(shè)項目立項可行性論證的重要條件,對可行性研究報告或者申請報告中未包括氣象災(zāi)害風(fēng)險評估的項目,不予立項、審批、核準(zhǔn)。規(guī)劃、建設(shè)管理部門在進(jìn)行項目規(guī)劃建設(shè)許可時,應(yīng)將氣象災(zāi)害風(fēng)險評估合格作為前置條件。安全生產(chǎn)監(jiān)督管理部門應(yīng)加強執(zhí)法監(jiān)督,督促氣象災(zāi)害風(fēng)險評估工作落實到位。
關(guān)鍵詞:港口航道;碼頭通航;安全評估
一、前言
港口是水上航運不斷繁榮發(fā)展的基石,港口的規(guī)模設(shè)施決定著其容納的物資量,同時也影響著商業(yè)經(jīng)濟的穩(wěn)步發(fā)展。伴隨經(jīng)濟水平的提高,港口建設(shè)呈現(xiàn)快速發(fā)展的趨勢,具體表現(xiàn)在港口規(guī)模擴大,港口碼頭來往船只數(shù)量和質(zhì)量的增多,與港口腹地的交通運行繁忙。但是影響港口發(fā)展的因素也有很多,如果港口附近是水上交通的事故多發(fā)地帶,都會影響港口和碼頭的正常運行,同時也會對附近的自然環(huán)境和水域環(huán)境帶來一定的影響。所以一個港口航道的確定,要對這航道上的安全環(huán)境進(jìn)行全面的評估,以保證港口及港口附近船只在往來和停靠時的安全。
近幾年,隨著港口航道和碼頭通航的快速發(fā)展,由于部分安全設(shè)施不夠到位,安全評估不夠全面,導(dǎo)致一些事故不斷的出現(xiàn)在港口碼頭及附近水域,嚴(yán)重影響和制約了港口的全面發(fā)展。因此,加快港口航道和碼頭通航安全的評估研究成為現(xiàn)在港口建設(shè)的首要任務(wù)。
二、港口航道和碼頭通航安全評估的目的和組成
(一)安全評估的目的
為了實時掌控航道周圍的安全性,為了促進(jìn)港口航道的健康穩(wěn)步發(fā)展,就必須要進(jìn)行航道的安全評估。在評估過程中,要始終堅持具體問題具體分析和實事求是的態(tài)度去對待每一個評測。要充分考慮港口航道和碼頭通航中水的影響以及周圍環(huán)境的變化,確保港口通航安全有序的進(jìn)行,以不斷促進(jìn)我國河運和海運事業(yè)的健康快速的發(fā)展。
(二)安全評估的組成
1.操縱模擬器
利用具有集裝箱船、油船、散貨船、客船等30多種船舶模型的操縱模擬器,根據(jù)各種不同的港口碼頭、航道工程和通航環(huán)境來完成不同目的的模擬試驗,然后依據(jù)試驗結(jié)果進(jìn)行安全評估。這種模擬器是由某高校自主研發(fā)的,包括主船模型、二百七十度視角投影屏和側(cè)船的三個一百二十度視角投影屏,另外所有船體模型都可以通過雷達(dá)圖像、電子海圖進(jìn)行信息的交流。
2.船舶運動數(shù)學(xué)模型
這類模型是作為操縱模擬器的一個核心部分,它關(guān)系到安全評估結(jié)果可信度的高低。國際上對這類的研究出現(xiàn)兩大流派,一個是歐美學(xué)派,它是通過整體模型的結(jié)構(gòu)來進(jìn)行分析評估,目前這種方式已經(jīng)不再是各國各大港口碼頭采用的主要分析方式。另一個是日本學(xué)派,它是利用船體與舵體之間的力矩和流體動力進(jìn)行分析,同時也分析各個結(jié)構(gòu)之間相互的力矩和流體動力。相比歐美學(xué)派的模型分析,日本學(xué)派的模型分析更細(xì)致,它來源于緊密結(jié)合理論分析與試驗研究,對船舶在航道中的變化可以非常清楚的表現(xiàn)出來,特別適用于計算機進(jìn)行船舶試驗的動態(tài)數(shù)據(jù)預(yù)報,因而其成為現(xiàn)在國際上比較流行的船舶運動數(shù)學(xué)模型。
3.航道的評估環(huán)境
首先,制作一個電子版海圖。這需要根據(jù)港口的實際情況來制作,包括港口的航道、修改的航道以及港口周圍的建筑設(shè)施等影響船舶航行環(huán)境的因素。其次,港口區(qū)域的環(huán)境建立。港口區(qū)域包括風(fēng)力、海浪、潮汐、洋流等水文、氣象自然資料要進(jìn)行收集整理并輸入電腦,建立一個能夠反映港口真實環(huán)境變化的虛擬環(huán)境。同時對那些最容易影響船只通航的環(huán)境變化,要進(jìn)行深入的研究,并作特殊處理。最后,將數(shù)據(jù)進(jìn)行CAD數(shù)據(jù)坐標(biāo)表達(dá)轉(zhuǎn)換,通過這種轉(zhuǎn)換,能夠更加方便的獲取精確的位置坐標(biāo),以便于研究分析。
4.港口船舶航跡數(shù)據(jù)的分析處理
整合通過在評估環(huán)境下進(jìn)行模型操縱而獲取的數(shù)據(jù),并對這些數(shù)據(jù)進(jìn)行系統(tǒng)的分析處理,把航跡中的所有要素顯示出來,以滿足安全評估所需。通過系統(tǒng)數(shù)據(jù)的分析,能夠直接獲取船只在航道上的一系列數(shù)據(jù)的變化,結(jié)合這些變化,評估航道的安全系數(shù)。現(xiàn)在技術(shù)的成熟,出現(xiàn)了一種專業(yè)的分析評估系統(tǒng)軟件,它可以非常清晰的將船舶在航跡上的所有操作運行數(shù)據(jù)展現(xiàn)出來。這不僅提高了安全評估的效率,而且也使得評估的結(jié)果更加準(zhǔn)確和科學(xué),對港口碼頭的建設(shè)具有十分重大的促進(jìn)作用。
三、港口航道和碼頭通航的安全評估
對港口航道和碼頭通航的安全評估就是通過對港口周圍水域環(huán)境的調(diào)查,研究分析港口水域環(huán)境的安全狀況,并提出進(jìn)行安全管理建設(shè)的辦法和措施。利用操作模擬器和船舶運動模型,在虛擬的港口環(huán)境中模擬試驗,并針對試驗中出現(xiàn)的安全問題進(jìn)行分析,研究出解決這類問題的安全對策,保障港口水域通航的安全,保證船舶在往來運作中的安全操作。具體的評估內(nèi)容主要有港口水域通航條件,港口航道的帶寬度,碼頭船只的轉(zhuǎn)向水域尺度和船只??繑?shù)量的配置等方面。
(一)現(xiàn)狀分析
評估港口通航水域的深度和寬度、可供船舶航行的高度以及在碼頭范圍內(nèi)進(jìn)行船體運動的空間條件是評估一個港口碼頭能否正常、安全進(jìn)行船舶航行的標(biāo)準(zhǔn)。然而船只本身的運行能力、港口的吞吐量以及人員的技術(shù)水平等都會影響到這一標(biāo)準(zhǔn)的評估。因而,在進(jìn)行港口航道安全評估的時候,首先要調(diào)查當(dāng)?shù)氐耐ê侥芰?、水域環(huán)境、交通能力、港口的建設(shè)前景以及港口附近的海圖等,再經(jīng)過全面分析和研究,然后確定該水域航道在運行中是否存在安全隱患。
(二)安全評估模擬試驗
利用現(xiàn)有的技術(shù),包括船舶模擬系統(tǒng)和虛擬現(xiàn)實等技術(shù),制作試驗海區(qū)電子海圖、生成試驗虛擬通航環(huán)境、建立船舶運動模型和制定仿真試驗方案。
通過對船舶安全進(jìn)出港口的航道尺度、碼頭前船舶的轉(zhuǎn)向水域尺度以及極限通航條件的模擬試驗,分析在港口碼頭船舶航行、靠離操作的安全性以及可行性。試驗將船舶在操縱指令、模擬環(huán)境和運動狀態(tài)記錄下來,并運用專用分析軟件對試驗結(jié)果進(jìn)行分析處理,以幫助船舶得出合理可靠的安全操縱數(shù)據(jù)。
(三)模擬試驗結(jié)果的分析
依照事先設(shè)計好的試驗方案,經(jīng)過一定次數(shù)的仿真試驗,獲取足夠多的試驗數(shù)據(jù)之后,再根據(jù)一個合理的評價標(biāo)準(zhǔn),對這些試驗的數(shù)據(jù)結(jié)果,進(jìn)行全面分析,并對港口以及附近水域通航的安全性作一個評價。也可以把模擬試驗所得的數(shù)據(jù)與港航部門、海事局等相關(guān)部門的數(shù)據(jù)綜合起來進(jìn)行分析研究。
基于港口通航環(huán)境與模擬試驗數(shù)據(jù)結(jié)果的分析,按照相關(guān)規(guī)范的要求,分析和研究港口建設(shè)工程對港口航道和碼頭通航安全性的影響,并采取相應(yīng)的措施解決存在的的安全問題,完善港口的安全保障措施。
四、結(jié)束語
港口航道和碼頭通航的安全評估對港口航道的規(guī)劃設(shè)計和碼頭規(guī)模格局的設(shè)計等方面有著非常重要的作用。運用模擬仿真試驗可以確保評估結(jié)果的可信度,可以在為安全評估的數(shù)據(jù)結(jié)果分析時提供非??茖W(xué)的理論依據(jù)。安全評估還可以通過對港口周邊建筑工程項目的安全評估,減少其在實施過程中的風(fēng)險,避免造成不必要的經(jīng)濟損失,同時也保證了港口水域通航環(huán)境以及周邊環(huán)境的安全,也為港口的工作人員提供一個科學(xué)的安全管理依據(jù)。
擬建港口前,必須經(jīng)過安全評估,這不僅是港口建設(shè)的需要,也是經(jīng)濟發(fā)展的需要,保障安全是所有工程項目建設(shè)的首要任務(wù)?,F(xiàn)在經(jīng)濟技術(shù)的不斷進(jìn)步,港口航道的安全評估手段更加科學(xué),更加準(zhǔn)確。其對港口日常運作的正常有序進(jìn)行有著重要的意義和作用。重視安全評估,是做好港口建設(shè)的第一步,是促進(jìn)經(jīng)濟穩(wěn)步發(fā)展的有效途徑。港口航道和碼頭通航的安全評估形成一個港口安全管理和建設(shè)的保障,其在船舶航行安全方面的重要性是不容置疑的,它是保障港口船舶的安全運行,保障港口順暢的運行,是港口安全評估的重要體現(xiàn)。
參考文獻(xiàn):
[1]周建紅.港口航道和碼頭通航安全評估[J].科技創(chuàng)新與應(yīng)用,2013(14)
[2]董海會.港口泊位改造工程水域通航安全評估方法研究[D].大連海事大學(xué):交通信息工程及控制,2010
摘 要 隨著核電事業(yè)蓬勃發(fā)展,核安全文化越來越突顯其重要性。核安全文化自核電發(fā)展而起源,又極大地促進(jìn)了核電事業(yè)的發(fā)展。作為核電企業(yè),核安全文化更是整個企業(yè)文化的支柱與核心。本文闡述了核安全文化的起源、發(fā)展及其構(gòu)成和特點,提出了推進(jìn)核電企業(yè)核安全文化建設(shè)的幾點建議,供企業(yè)核安全文化相關(guān)管理人員參考。
關(guān)鍵詞 核安全文化 發(fā)展 推進(jìn)
核電工程是一項投資巨大、技術(shù)復(fù)雜、單位眾多、接口頻繁、建設(shè)周期長的特大型工程,質(zhì)量安全要求高,公眾敏感性強。為對公眾負(fù)責(zé),政府專門設(shè)置獨立的核安全監(jiān)督機構(gòu),通過推行核安全法規(guī)、實施許可證制度,以及各類核安全檢查,對核電建設(shè)及運行全過程實行嚴(yán)格的監(jiān)督。像這樣由政府部門對工程質(zhì)量和安全實行如此嚴(yán)格的監(jiān)督和管理,是任何其他工程項目所沒有的。對核安全的特殊要求構(gòu)成了核電工程項目管理的最突出特點。在此情況下,核安全文化作為一項基本管理原則加以推廣,提升全體對核安全的重視與關(guān)注,幫助我們形成正確的思維習(xí)慣和良好的工作作風(fēng),最大限度的提高質(zhì)量和減少安全事故,是非常必要的,在IAEA 2006年新的核安全法規(guī)中,核安全文化更是作為一條管理原則予以體現(xiàn),以維護(hù)和增強組織的核安全文化水平[1]。2011年的福島核事故更警示我們必須要進(jìn)一步深刻認(rèn)識核安全的極端重要性和基本規(guī)律,提升核安全文化水平;綜合安全檢查報告和核安全規(guī)劃為新時期我國核電發(fā)展指明了方向,也為我們探索核安全文化建設(shè)提供了依據(jù)和要求。
一、核安全文化的起源與發(fā)展
核安全文化建設(shè)是隨著核電站建設(shè)發(fā)展起來的。早在上世紀(jì)80年代,人們就已開始關(guān)注核安全問題,特別是美國三里島和前蘇聯(lián)切爾諾貝利核事故的發(fā)生,使核安全問題引起全球范圍的廣泛重視。社會公眾對核安全給予了越來越高的期望和要求。為杜絕此類嚴(yán)重事故的再次發(fā)生,核工業(yè)、相關(guān)政府及國際組織重新審視了核安全的立足點、層次和完善途徑,促使了核安全文化的加速發(fā)展。國際原子能機構(gòu)(IAEA)的國際核安全咨詢組(INSAG)對核安全文化的認(rèn)識也逐步深化,并確定了對核安全文化更加科學(xué)的評價方法[2]: 1986年,75-INSAG-1《關(guān)于切爾諾貝利事故后審評會議總結(jié)報告》,首次提出“核安全文化”概念; 1988年,75-INSAG-3《核電廠基本安全原則》,強調(diào)核安全文化是安全管理的基本原則,必須將實現(xiàn)安全的目標(biāo)滲透到為核電廠所進(jìn)行的一切活動中去; 1991年,75-INSAG-4《安全文化》,安全文化的概念被首次定義,并得到廣泛認(rèn)同; 1994年,《ASCOT指南》,制定出了用于評估安全文化的方法和指南; 1998年,《推進(jìn)核活動中的核安全文化建設(shè)》,指出企業(yè)發(fā)展和強化核安全文化要經(jīng)過三個典型階段; 2002年,75-INSAG-15《強化核安全文化的關(guān)鍵實踐》,提出了核安全文化的7個關(guān)鍵要素。
二、核安全文化的構(gòu)成與特征
核安全文化是一個組織的價值觀和行為,影響著企業(yè)全員的工作習(xí)慣,它以領(lǐng)導(dǎo)為楷模,內(nèi)化為員工行為,致力于使核安全處于最高地位。核安全文化由表及里,由淺入深共分為三個層次,即表層、中層和深層[2],它強調(diào)核電企業(yè)全員價值觀和行為的統(tǒng)一,強調(diào)追求卓越和高標(biāo)準(zhǔn),強調(diào)核安全文化沒有終點;它的本質(zhì),就是要求企業(yè)全員能夠主動將核安全文化要求“內(nèi)化于心、外化于形”,形成核安全文化磁場,以持續(xù)影響著進(jìn)入組織的新成員。
一個擁有良好核安全文化的企業(yè)應(yīng)具備以下特征:
(一)核安全人人有責(zé):明確界定核安全的責(zé)任與權(quán)利,并讓全體人員清楚自己的責(zé)任和權(quán)利。落實與核安全責(zé)任相關(guān)的指揮體系、崗位權(quán)限、人員配備和資金保障。公司政策中強調(diào)核安全高于一切。
(二)領(lǐng)導(dǎo)做安全的表率:高層領(lǐng)導(dǎo)和高級管理者是核安全的主要倡導(dǎo)者,應(yīng)重視言傳身教,要經(jīng)常不斷、始終如一地宣貫核安全第一的理念。
(三)建立組織內(nèi)部的高度信任:在組織內(nèi)建立高度的信任,并通過及時準(zhǔn)確的溝通來培育這種信任。有暢通的信息流程來提出和處理問題,對員工提出問題所采取的措施要告知員工。
(四)決策體現(xiàn)核安全第一:員工在做出支持核電廠安全、可靠運行的決策時,經(jīng)過系統(tǒng)和嚴(yán)格的考慮。如無百分之百的把握,高級管理層支持和強化保守決策。
(五)認(rèn)識核技術(shù)的特殊性和獨特性:所有的決策和行動都要考慮核技術(shù)的特殊性。
(六)培育質(zhì)疑的態(tài)度:員工可通過質(zhì)疑假設(shè)、思考行動的潛在不利后果表現(xiàn)出質(zhì)疑的態(tài)度。事故的產(chǎn)生往往來自于組織根據(jù)錯誤的假設(shè)、價值和信念,所采取的一系列決策和行動。員工要對可能給核安全帶來不利后果的狀態(tài)或活動提高警惕。
(七)倡導(dǎo)學(xué)習(xí)型組織:高度重視經(jīng)驗反饋,培育學(xué)習(xí)和應(yīng)用經(jīng)驗的能力。通過培訓(xùn)、自我評估、糾正行動和對標(biāo),來激勵學(xué)習(xí)和提高業(yè)績。
(八)評估和監(jiān)督活動常態(tài)化:采用監(jiān)督手段來強化安全和提升業(yè)績。通過各種監(jiān)督方法對核安全進(jìn)行常態(tài)化的監(jiān)督和檢查。
三、強化企業(yè)內(nèi)部核安全文化推進(jìn)
在日常監(jiān)查監(jiān)督中,我們已經(jīng)認(rèn)識到一些行為的產(chǎn)生已經(jīng)顯示核安全文化處于被弱化的狀態(tài),包括:程序不能滿足要求、沒有對事故事件進(jìn)行深入分析和沒有吸取教訓(xùn)、糾正行動日益積壓、過度關(guān)注技術(shù)層面問題、缺乏自我評估過程和質(zhì)量保證部門地位較低等。因此,作為每一個參與核電建設(shè)和運行的單位,包括營運、設(shè)計、制造、建造、調(diào)試、維修、承包服務(wù)等各相關(guān)方,都必須結(jié)合自身業(yè)務(wù)強化企業(yè)內(nèi)部核安全文化的建設(shè),筆者建議可從以下幾個方面(但不限于)進(jìn)行推進(jìn):
(一)制定本單位核安全文化推進(jìn)方案
首先應(yīng)結(jié)合本單位現(xiàn)狀及發(fā)展規(guī)劃,制定核安全文化推進(jìn)方案,設(shè)定本單位核安全文化建設(shè)目標(biāo),包括中長期目標(biāo)(3-5年)和近期目標(biāo)(1-2年),依據(jù)目標(biāo),列出核安全文化推進(jìn)的實施步驟,包括宏觀步驟與微觀步驟。根據(jù)核安全文化三個層次的構(gòu)成及強化核安全文化要經(jīng)過三個典型階段,一般建議分三個宏觀步驟實施,包括文化牽引階段(起步階段)、建章立制階段(提升階段)及實施推進(jìn)階段(持續(xù)改進(jìn)階段),微觀步驟一般為近期1-2年的具體工作計劃。
(二)核安全政策聲明
應(yīng)由本單位最高領(lǐng)導(dǎo)者核安全政策聲明,作為對社會的公開承諾和員工的行為準(zhǔn)則,明確本單位的核安全方針和理念,并廣而告之,全體員工應(yīng)充分理解并作為行動指南。
(三)深入開展核安全文化培訓(xùn)與宣貫
應(yīng)深入開展核安全文化知識和理念的系列培訓(xùn)、宣傳活動。單位最高領(lǐng)導(dǎo)層及中層領(lǐng)導(dǎo)應(yīng)帶頭學(xué)習(xí)并動員、宣講核安全文化及本單位案例。利用公司網(wǎng)站、報刊開辟核安全文化專欄,制作核安全文化宣傳冊,宣傳核安全理論知識、交流核安全文化心得體會,舉辦員工喜聞樂見的活動如知識競賽、演講比賽等。
(四)完善管理制度和程序,融入核安全文化管理要求
抽象的核安全文化需要有形的載體,轉(zhuǎn)化成具體的行動準(zhǔn)則。因此應(yīng)將核安全文化管理要求落實在制度和程序里,以作為規(guī)范和約束員工行為準(zhǔn)則、衡量工作質(zhì)量的最基本標(biāo)準(zhǔn),它是核安全文化的具體表現(xiàn),是核安全文化建設(shè)推進(jìn)的關(guān)鍵。單位應(yīng)將制度和程序作為單位的“法律”來嚴(yán)格遵守,真正做到“凡事有章可循、凡事有人負(fù)責(zé)、凡事有人檢查、凡事有據(jù)可查”。
(五)將核安全文化納入目標(biāo)管理與績效考核
應(yīng)將單位各部門、各級人員推進(jìn)核安全文化的情況納入目標(biāo)管理與績效考核體系,從目標(biāo)下達(dá)、分解、考核各個環(huán)節(jié)體現(xiàn)核安全文化建設(shè)推進(jìn)工作的要求,并建立獎懲機制,對于取得良好核安全績效的部門及員工給予獎勵,對于重復(fù)出現(xiàn)的問題或嚴(yán)重的錯誤,應(yīng)采取懲罰措施。但具體做法要慎重,處罰不能導(dǎo)致員工隱瞞錯誤。
(六)建立評價準(zhǔn)則,進(jìn)行核安全文化自我評估
單位應(yīng)建立定性和定量相結(jié)合的核安全文化評價準(zhǔn)則,以對單位內(nèi)部核安全文化進(jìn)行評估,衡量本單位核安全文化所處狀況,找出缺陷和薄弱環(huán)節(jié),提出改進(jìn)要求。評估的對象是本單位各級組織和人員,尤其是他們對待核安全的態(tài)度。核安全文化的自我評估需建立必要的評估組織,評估應(yīng)逐步常態(tài)化,一般周期為一年一次,可單獨進(jìn)行,也可結(jié)合單位內(nèi)部監(jiān)查與管理部門審查工作一并進(jìn)行。
四、核安全文化推進(jìn)的要點
(一)結(jié)合公司企業(yè)文化建設(shè)同步推進(jìn)
作為一家參與核電建設(shè)的單位,核安全文化必然成為公司企業(yè)文化不可分割的一部分,因此需要與公司企業(yè)文化建設(shè)緊密結(jié)合,整合資源,共同推進(jìn),在企業(yè)文化建設(shè)的各方面體現(xiàn)公司的核安全文化推進(jìn)理念。
(二)全員參與,高層推動
核安全文化從某種意義上說是管理者的文化,其推進(jìn)的首要保障條件是高層領(lǐng)導(dǎo)的大力支持和推動,他們的言傳身教,身體力行,率先垂范,將激發(fā)全體員工的參與熱情。另一方面,企業(yè)生產(chǎn)經(jīng)營活動的主體是員工,所有員工的核安全文化理念和價值取向相互作用及融合,形成了公司的核安全文化,因此核安全文化建設(shè)必須是全員參與。
(三)各部門協(xié)調(diào)配合
核安全文化建設(shè)是一個系統(tǒng)工程,它要求各部門的相互配合、共同參與,需要有機地將公司核安全文化與經(jīng)營生產(chǎn)活動緊密結(jié)合。核安全文化建設(shè)要求各部門協(xié)助參與,如規(guī)劃發(fā)展部應(yīng)完善公司目標(biāo)管理與績效考核制度、人力資源部應(yīng)完善公司培訓(xùn)管理等。
(四)言而有信、獎懲兌現(xiàn)
公司對員工的承諾若無法兌現(xiàn),即成為“空頭支票”,員工對公司文化則失去信任,作為企業(yè)文化不可分割的一部分,核安全文化同樣將面臨“信任危機”。
(五)需要大量宣傳推廣
只有通過大量的宣傳和培訓(xùn),才能使人們愿意承認(rèn)一個理念、文化是切實可行的,因此在核安全文化建設(shè)期間,應(yīng)始終堅持做好宣傳培訓(xùn)。
(六)實施過程的監(jiān)督和檢查
公司核安全文化建設(shè)工作在實施過程中,各部門應(yīng)切實落實年度核安全文化推進(jìn)工作計劃,有專門組織進(jìn)行監(jiān)督和檢查,并逐步將核安全文化建設(shè)工作與部門及員工工作目標(biāo)與考核掛鉤。
(七)核安全文化的評估
在文化牽引階段取得一定進(jìn)展后,應(yīng)將核安全文化的評估工作提上日程并逐步常態(tài)化,以增進(jìn)對核安全文化現(xiàn)狀的認(rèn)識,為核安全文化的變革或改善效果的長期跟蹤提供途徑。
(八)循序漸進(jìn),持續(xù)改進(jìn)
行為規(guī)范和觀念的轉(zhuǎn)變過程大多很漫長,因此一個公司的核安全文化的形成需要時間,是一個循序漸進(jìn)、不斷提升的過程,在此過程中,應(yīng)充分借助PDCA循環(huán),持續(xù)改進(jìn)公司核安全文化建設(shè)工作。
五、結(jié)束語
企業(yè)核安全文化的形成和改變是一個非常緩慢的過程。目前國內(nèi)正面臨多項目多機組發(fā)展的形勢,對核安全文化的建設(shè)要求越來越迫切,需要企業(yè)做好方案,抓住要點,大力推進(jìn),使企業(yè)中的每個人都致力于“安全第一、質(zhì)量第一”這個共同的目標(biāo),把核安全的要求切切實實落實到行為上,這樣才能使電站的建設(shè)和運行獲得最高的安全水平。
參考文獻(xiàn):