心中常存风险意识,防患于未然


正文共:2008字

预计阅读时间:6分钟


宜未雨而绸缪,毋临渴而掘井。

                                         ——《朱子治家格言》

这是我写的质量管理系列的第二篇文章,我原计划是准备写过程方法,第三篇写PDCA,最后才写风险的。

但因为一件突发事件,我决定把基于风险的思维提前写一写。

01  风险无处不在

就在前两天,我同事在北五环上遭遇了严重的交通事故。

万幸的是,人没事。

具体的经过是这样的。

晚上九点多,头一天就没怎么好好休息的她,开车回家,一心想早点回去好好睡一觉。

她在北五环上与一辆大货车并排行驶。

当时时速在每小时90公里左右,突然大货车上掉下一个什么东西,她并没有在意。

继续往前开,大概又行使了四五百米的距离,就明显感到胎压在下降,最后车报警,停下来。

下车一看,才发现自己爆胎了,保险杠也整废了。

但这时候那大货车早已经开走了,她自己的行车记录仪因长时间没有使用,也没有记录下事故发生的那一刻。

无奈,只有打电话找交警及保险公司来,自己全责,把汽车给拖走。

车里三脚架没找到,为了安全,她去路边等待救援。

站在路边,那天晚上北京降温,特别的冷,冻得她瑟瑟发抖,于是就想着去车上暖和点。

她刚一上车,就又来了一辆大货车,又掉落一个什么东西,砸了她的左前门。

总之,有惊无险的经过两个多小时后,总算把事故处理完成,人也安全到家。

但总结起来,至少有两件事是她没有做好的。

一,行车记录仪不正常工作,让她遭受了更多的财产损失;二,三角架缺失,让她的车始终处于遭受二次伤害的高风险之中。

她最有效的措施,是给车使用了防爆胎,否则估计当时就翻车了。

人生的风险总是无处不在。

你永远不知道,明天和意外,哪一个先来。

02  什么是风险?

于个人而言,生命安全是第一要务。

于企业而言,也是一样,唯有先生存才能谋发展。

世间万物随时都在变化,企业的内外部环境尤其如此。

内部的经营、资产、财务、决策行为,外部的市场、行业、政策等等,这些不确定因素,负面的是风险,正面的是机会。

以前说质量管理,常常谈到预防。

虽然也是基于风险的思维,但更多的是发生问题,我们纠正后,再针对这个事件制定的预防措施,是个比较被动的风险管理方式。

新版ISO 9001:2015中提出的风险和机遇的应对是主动积极的,在风险还没发生的时候,我们就开始识别、分析,并制定控制措施,以预防或降低风险的发生。

风险管理过程,通常分为以下几个阶段:

理解组织环境——风险评估(风险识别、风险分析和风险评价)——风险应对——风险管理过程的监视测量分析评价——风险管理过程改进。

如果想对风险管理做进一步的了解,可以详细参看《ISO 31000 风险管理原则和指南》。

03  掌握风险识别的方法

如果你看过PMP的书,你可能会知道风险登记册。

它反反复复被提到,有时候就像一个万能的盒子,干啥事都要先看看它,或者想着更新它。

实际工作中,我们识别风险,更多的是依靠经验。

但经验总有盲区,如果能有一个基本思考框架,会更有利于识别风险,不遗漏。

我们公司也试图在项目过程中建立通用的风险库,能供所有项目使用,每次项目启动前,从通用风险库中取风险就好。

事实证明,这个事情庞杂又困难。

一是风险总在变化,新风险层出不穷;二是项目各具特色,有的风险不具通用性。

因此,记录再多风险,都不如你掌握风险识别的方法,来的要紧。

你心中有个大体框架,对于你识别风险是有好处的。

任何项目,大家都知道从进度、成本、质量三个角度去考虑。

软件开发项目,需求、设计、编码、测试、集成,你一般都能想到。

但开发环境、管理方法、工作氛围、人员及工具、合同约束等等因素,你会考虑到么?

如果你想更多了解软件开发项目风险,可以详细看一看SEI的《Taxonomy-Based Risk Identification》,会有帮助。

04  二八原则

风险识别后,下一步骤是进行风险评估。

这一工作的最主要目的,是集中资源办大事。

一个企业面临的风险很多,方方面面,但资源永远都是有限的。

我们任何时候,都要聚焦到主要矛盾上,解决最重要的问题,防范最可能致命的风险。

这就是风险评估的意义。

风险评估看两个维度,风险可能造成的影响程度及风险发生的可能性。

一般通过计算二维矩阵的数值,来进行评估。

当然,这只是其中一种方法,叫风险矩阵。

还有很多评估方法,如FTA,ETA,PHA,FMEA,蒙特卡洛,贝叶斯等等。

详细可以参考《ISO 31010 风险管理-风险评估技术》。

05  拥有大风险观

做质量工作的人,给人的刻板印象,是喜欢挑刺。

其实,你要能站在大风险观的角度去看待这件事情,就会感谢他们的工作。

最理想的状况,日语里有句话叫“自工程完结”,就是每一个人把自己的工作做好。

每个环节做好,整体流程就会好,出的产品就会好。

质量体系本身就是最大的风险系统。

作为企业运营的最低标准,指导我们正确地去做事,如果能贯彻好,就已经能抵御很多风险了。

关于风险管理的内容先写这么多。

如果你有感兴趣的内容,想与我交流,欢迎添加我的个人微信。

这是质量管理系列的第二篇,第一篇在这里:人人都应该知道的质量知识……

- End -


喜欢我的文章,欢迎分享、收藏、点赞

你可能感兴趣的:(心中常存风险意识,防患于未然)