GUIDE
2023年EHS风险管理是什么?
EHS风险管理是一种识别潜在的安全与环境隐患,并最大程度降低其对企业影响的方法。在本指南中,我们将探讨组织在风险管理过程中面临的一些挑战,以及可用于协助您应对这些挑战的工具。
EHS风险管理
风险始终是商业活动的一部分
然而,如今许多组织面临的风险 — 例如网络攻击、资源稀缺以及由气候变化引发的自然灾害 — 在几十年前并不存在,或几乎未被重视。
如今,组织所面临的风险已经发生了变化,识别和管理这些风险的工具也随之演变。仅靠电子表格记录风险,已不再是预防潜在问题的最佳方式。
这正是我们编写本EHS风险管理指南的原因。
目录:
什么是EHS风险管理?
为什么EHS风险管理很重要?
EHS风险的类型有哪些?
什么是EHS风险评估?
什么是5步风险评估程序?
什么是风险登记册?
什么是风险管理软件?
后续步骤与补充资源
(如果您想了解关于Lisam风险管理软件的信息,请访问我们的风险管理软件页面。)
-
01
通过识别组织内部的“隐性风险”来提升风险可视性
-
02
在业务威胁出现之前就加以应对,而不是任其发展成更大的问题,从而降低成本
-
03
基于量化的风险数据做出明智决策,而不是依赖猜测或“直觉”
-
04
展示对现行及未来法规的合规性与持续改进能力
-
05
通过降低公司的风险状况来提升股东信心
-
06
通过高效运营获得竞争优势
主动实施EHS风险管理的好处
EHS风险的类型有哪些?
大多数情况下,当我们谈论EHS风险管理时,首先想到的是安全风险。您可能熟悉作业危险评估(JHA),它是识别与特定任务或活动相关安全风险的一种方法。
但安全只是EHS风险的一个方面。EHS风险管理涵盖了企业内多种不同类型的风险。通常,这些风险涉及多个部门(如财务、人力资源、运营)和多种活动 — 这也正是管理这些风险如此具有挑战性的原因。
以下是几种常见的EHS风险类型:
合规风险:当公司未能遵守法律法规时,可能面临罚款、法律制裁和损失。
示例:某公司因未使用适当的防坠措施而收到严重的OSHA违规处罚。
EHS风险的类型有哪些?
EHS风险评估是一种正式流程,用于识别与组织运营相关的潜在环境、健康与安全隐患。开展EHS风险评估有助于确定哪些风险对运营构成最大威胁,并识别控制措施以降低风险水平。
只要发现隐患,或运营发生可能引入新风险的变更,就应进行风险评估。
由于EHS风险类型众多,EHS风险评估的范围也会大相径庭。以下是几种常见的风险评估类型:
- JHA
- JSA
- 环境风险评估
- 气候风险评估
接下来,让我们来看一下开展有效EHS风险评估的具体步骤。
1. 识别隐患
隐患是指任何可能对人员、财产或流程造成伤害的因素。这包括重型机械、化学品、电力、单独作业,甚至驾驶等各种情况。
有些隐患可以通过对工地的全面检查轻松识别。然而,其他隐患 — 尤其是维护或清洁等非常规情况 — 可能较难察觉。在这种情况下,与熟悉任务或设备的员工交谈,提出大量问题,并记录员工的观察,有助于发现可能被忽视的潜在隐患。
2. 确定可能受害的对象及受害方式
在识别隐患的过程中,您需要考虑每个隐患可能带来的后果。例如,如果您确认了化学品存放不当这一隐患,可能产生的一些后果包括:
- 化学品可能发生变质
- 工人或清洁人员可能接触到危险物质
- 泄漏或溢出
- 火灾或爆炸
需要牢记的是,风险评估不仅涵盖对员工的隐患,还包括可能受到您运营影响的任何人。分包商、维护和清洁人员、客户、访客、社区以及环境,都需要在风险评估中得到充分考虑。例如,化学品的意外泄漏不仅可能影响您的运营,还可能影响当地的空气或水源。
3. 评估与优先排序
接下来,您需要确定所识别的每个隐患相关的风险等级。有些风险 — 比如化学爆炸的风险 — 虽然非常严重,但发生的可能性很低。另一些风险可能危害较小,但发生的可能性更高。
对所有识别出的风险都采取控制措施并不总是合理 — 也不可行。相反,您应将重点放在那些最严重且最有可能发生的风险上。
确定哪些风险最严重、因而需要采取控制措施的一种方法是使用风险评分。风险评分是根据风险的严重程度及其发生的可能性,为风险分配数值的过程。评分为您提供了一种客观的方式,以便在整个组织中比较和优先处理风险。以下是一个风险评分矩阵示例:
4. 实施控制措施
一旦确定了哪些风险构成最大威胁,您就需要决定采取何种措施来消除或降低这些风险。
控制措施包括帮助管理风险的政策、程序、培训、工具或个人防护装备。例如,停机挂牌程序可以帮助控制设备维护时发生伤害的风险。
您的控制措施必须具体明确。模糊笼统的表述,如“提高警惕”或“使用个人防护装备”,在风险评估中经常出现,但无法有效提升工作环境的安全性。
5. 审查与监测
在实施控制措施后,定期对其进行检查与监测非常重要。监测可以确保控制措施被正确执行,并在减轻您所识别的风险方面发挥应有的作用。同时它还能帮助判断是否有任何变化会影响这些控制措施,或是否存在您可能忽略的问题。
现在,我们来看看风险管理工具中的另一项工具 — 风险登记册。
什么是风险登记册?
风险登记册(也称为风险清单或风险矩阵),是对整个组织内所识别的所有风险的集中记录。
风险登记册使用标准化的评分系统,通过数千次观察对企业风险进行排名。
通过这种方式量化风险的好处在于,您无需采取“应急处理”的方法。您能够明确哪些风险最可能发生且最为重大,并能据此进行适当应对。
风险登记册可以存放在文档、电子表格或数据库中 — 但管理EHS风险登记册的最佳方式是使用风险管理软件。
以下是风险登记册的示例:
什么是风险管理软件?
风险管理软件将您所有的风险数据和相关活动集中到一个平台,帮助您清晰了解公司的责任和机遇。
直到最近,EHS风险管理大多仍采用传统的纸笔方式进行。少数员工(通常是主管或EHS负责人)会进行风险评估,以识别诸如机械中无防护部件和化学品存放不当等危险。
完成风险评估后,他们会将数据手工输入电子表格。不同的设施或部门通常会使用各自独立的电子表格。
随后,这些电子表格中的数据必须手工汇总成报告 — 这一过程可能耗时数周甚至数月。
这导致公司风险状况的信息支离破碎且滞后,且没有简便的方法来评估风险缓解计划是否真正有效地降低了公司的风险。
以下是典型的风险管理流程示例:
与此相比,现代风险管理流程通过风险管理软件,借助一个集中平台,将数据收集、分析、报告和决策紧密连接起来:
在这种新模式下,大量风险信息在源头以数字化方式采集。数据直接录入中央数据库,软件会基于这些信息进行风险评分等计算,并触发相应的任务或行动。由于信息不再孤立分散,管理层能够全面掌握情况,及时做出明智的决策。
您的下一步行动
现在您已经了解了软件如何帮助改进风险管理流程,您可能已经准备好进一步了解可用的解决方案。我们的解决方案团队将为您详细介绍实现预期效果所需的各项功能。点击立即预约专属体验。


