23
如何由有限的數據推斷出風險是非常有意義的。如果采取的措施源于推測而不是
分析,那么這樣要求的措施是沒有根據的。迄今為止你唯一能做的就是宣布:“天
要塌下來了”。這樣將無法得到和維持管理者和員工的信任。
4.2 風險管理
一旦得知某個危險的風險出現的可能性很高,就要馬上描繪出這個風險意味
著什么。然后要決定對該風險采取的措施。
風險評估矩陣是風險評估的基本工具。該矩陣將危險與風險的可能性和嚴重
性聯系在一起。可以根據用途進行細化,但是并不用提供比現實中更多的細節。
當存在大量數據的時候,可以有五個到六個級別的可能性和嚴重性。當缺乏數據
時,或進行定性分析時,更適合采用不復雜的矩陣(矩陣分為小型、中型、大型)。
不要只采用5×5 或2×2 矩陣。要根據需要和信息量建立矩陣。
4.3 風險評估矩陣
下面是幾個風險矩陣的例子,一個是加拿大的另外一個是英國的。一個從左
向右排列,另外一個從右向左排列。各自的格式并不重要,因為他們展示了同樣
的信息。在重申一下,采用對你和評審該矩陣的人有意義的格式。
24
風險評估矩陣例1
5 10 15 20 25
4 8 12 16 20
3 6 9 12 15
2 4 6 8 10
5
4
3
2
1 1 2 3 4 5
1 2 3 4 5
風險
評估矩陣
例1
嚴重性
可能性
圖9—5X5 風險評估矩陣
典型的,我們描述嚴重性和可能性的級別按照“從高到低”的順序,如
嚴重性可能性/頻率
5— 災難性的5— 一定/即將發生
4— 嚴重的4— 很可能的
3— 較大的3— 可能的
2— 較小的2— 偶然的
1— 可忽略的1— 遙遠的/不可能的
25
對于被評估的嚴重性和可能性,典型的回應順序如下:
不可接受的
不受歡迎的
可接受—要采取措施
在受監視下可接受
可接受
風險矩陣的任務之一就是為每一個風險設定一個通俗的級別。在有些情況
下,可以用數字的形式進行描述,但是多數情況下是純口頭描述。風險等級的定
義必須達成一致。
風險評估矩陣例2
嚴重性
可能性
災難性的嚴重的不嚴重的可忽略的
頻繁的
很可能的
偶然的
遙遠的
不可能的
嚴重性有四個等級,可以用美元、損傷或其他概念進行描述。
可能性分為五個組。這些可以進行定量評價,有些人用數字表示可能性/嚴
重性的等級。例子如下:
頻繁的1.0
很可能的1.0 3 (千分之一)
偶然的1.0 5 (十萬分之一)
遙遠的1.0 7 (千萬分之一)
不可能的1.0 9 (十億分之一)
26
在下面的例子中,風險被分為四類:
高度的紅色
嚴重的黃色
中等的藍色
低級的綠色
在風險評估矩陣的其他版本中,你可以看到組織所采用同樣的排序思想,它
們的理論和用法都是一樣的,只是表現形式不同。
當一個危險是災難性且即將發生時,決定其應該采取措施相對簡單。同樣的,
當一個危險是可忽略且不可能發生時,它將會放到最后處理。像這樣的危險可能
被放在一邊,以后再考慮—通過適當的決策的文件。然而,在這兩個極端之間的
風險評估領域非常廣泛,且這個領域涉及到風險可接受性的價值判斷和決策。風
險評估矩陣是用來決定哪些危險值得采取措施的工具。它是將一個危險的風險與
另一個危險的風險聯系起來的一種手段。
在實際當中當風險評估組確定采取的措施即簡單又經濟, 那么采取這些措
施不會有任何異議。通常簡單的措施會執行的很快,而是否采取復雜的措施會爭
論不休。
4.3.1 風險價值判斷
在某些階段,進行決策過程中要考慮組織的價值和個人的判斷,同時你還要
考慮:
·被估價的風險的重要性,
·相關的社會、環境和經濟方面的考慮,
·采取措施和不采取措施的潛在的代價。
作為判斷的一部分,你要深入了解你所在環境。當然你需要將風險看成一種
物理環境,但是同時你還要準確了解組織的運行環境。例如:管理當局應用于
危險的政策、措施和偏見是什么?組織的哪些部門將進行危險的緩解?公眾承擔
危險及其相關風險時的感覺是什么?有時上述這些問題使風險管理組更改了最
初的目標。
4.3.2 風險接受
風險評估組要建立并將對危險及其風險的理解形成文件。通過以上了解,評
27
估組要制定危險緩解措施,然后開始進行風險管理最難處理的部分—確定風險的
可接受水平。
當然,我們希望消除所有危險及其風險,但是經驗告訴我們完全消除或控制
風險是不可行的或是不現實的。這就意味著存在適用于風險的可接受水平。
中國航空網 www.k6050.com
航空翻譯 www.aviation.cn
本文鏈接地址:航空公司安全管理系統(SMS)的背景及基本原理(8)