مدیریت ریسک در بسیاری از کارگاهها به یک فایل اکسل، چند عدد و فهرستی از خطرات شناختهشده محدود میشود. نتیجه ممکن است ظاهری مرتب و حتی صدها ردیف داشته باشد، اما سؤال اصلی بیپاسخ بماند: آیا تمام اجزای کارگاه متناسب با ماهیت خود بررسی شدهاند و آیا برای ریسکهای مهم، برنامه کنترل و پیگیری مؤثر وجود دارد؟
همانطور که بازرسی و تأیید ایمنی جرثقیل، لیفتراک، آسانسور، سیستم برق و تجهیزات تحت فشار یک کار تخصصی است، «شناسایی خطرات و مدیریت ریسک» نیز در مقررات وزارت تعاون، کار و رفاه اجتماعی یک زمینه تخصصی مستقل محسوب میشود. بنابراین هرگاه هدف، دریافت گزارش یا تأییدیه رسمی و قابل استناد باشد، ارزیابی باید توسط شرکت مشاور و خدماتدهنده حفاظت فنی و ایمنی دارای پروانه صلاحیت در همین زمینه و از طریق کارشناس فنی مجاز متناسب با سطح کارگاه انجام شود؛ با رعایت استقلال حرفهای و نبود تعارض منافع.
با این حال، نام شرکت مشاور و تعداد صفحات گزارش بهتنهایی کیفیت را تضمین نمیکند. یک تأییدیه کامل مدیریت ریسک دو پایه اصلی دارد:
- جامع بودن دامنه ارزیابی: همه زیرمجموعهها، فرایندها، مشاغل، فعالیتها، تجهیزات و شرایط کارگاه باید پوشش داده شوند و برای هر بخش، روش مناسب انتخاب شود.
- نتیجهمحور بودن ارزیابی: نتایج رتبهبندی ریسک، از جمله RPN در روشهایی که از آن استفاده میکنند، باید به اولویت اقدام، کنترلهای مشخص، مسئول اجرا، مهلت، پیگیری و ارزیابی ریسک باقیمانده تبدیل شود.
اگر یکی از این دو پایه حذف شود، خروجی یا ناقص است یا کماثر: ارزیابی جامع بدون اقدام، فقط فهرست خطرات است؛ و اقدام روی چند ریسک منتخب بدون بررسی جامع، ممکن است خطرات مهمِ دیدهنشده را باقی بگذارد.

چرا ارزیابی شخص ثالث اهمیت دارد؟
کارکنان، سرپرستان و واحد HSE داخلی شناخت ارزشمندی از عملیات واقعی دارند و حضورشان در تیم ارزیابی ضروری است؛ اما گزارش رسمی باید توسط مرجع دارای صلاحیت تهیه و تأیید شود. ارزیاب مستقل میتواند با نگاه بیرونی، ساختار روشمند و مسئولیت حرفهای مشخص، مواردی را ببیند که بهدلیل عادت سازمانی، فشار تولید یا تعارض نقشها کمتر دیده میشوند.
در آییننامه مشاوران و خدماتدهندگان حفاظت فنی و ایمنی، بر احراز صلاحیت شرکت و کارشناس فنی مجاز، صدور گزارش تخصصی، استقلال، رازداری و نبود تعارض منافع تأکید شده است. دستورالعمل اجرایی این آییننامه نیز «شناسایی خطرات و مدیریت ریسک» را در کنار حوزههایی مانند ارزیابی ایمنی جرثقیل و لیفتراک، آسانسور، برق و ظروف تحت فشار بهعنوان یک زمینه تخصصی جداگانه معرفی میکند.
پس شخص ثالث جایگزین مشارکت کارگاه نیست؛ بلکه راهبر مستقل و دارای صلاحیتِ فرایند ارزیابی است. بهترین نتیجه زمانی حاصل میشود که مشاور مستقل با مدیران، مسئول HSE، سرپرستان، اپراتورها، تعمیرات، پیمانکاران و کارکنانی که کار را واقعاً انجام میدهند همکاری کند.
نکته حقوقی: الزام به استفاده از شرکت دارای پروانه صلاحیت را باید با «استقلال کامل از هر نوع ارتباط سازمانی» یکی ندانست. ملاک اصلی، صلاحیت معتبر، کارشناس فنی مجاز، رعایت دامنه و سطح مجاز خدمت و نبود تعارض منافع در ارزیابی است.
پارت اول: جامع بودن دامنه ارزیابی
جامع بودن یعنی پیش از امتیازدهی، «نقشه کارگاه» درست تهیه شود. ارزیاب باید بداند چه واحدهایی وجود دارند، چه فرایندهایی انجام میشوند، چه کسانی در معرض خطرند و چه تجهیزات، مواد، انرژیها و شرایطی میتوانند پیامد ناخواسته ایجاد کنند.
حداقل دامنه بررسی، متناسب با ماهیت کارگاه، میتواند شامل موارد زیر باشد:
- تمام واحدها و محدودهها: تولید، انبار، تعمیرات، تأسیسات، آزمایشگاه، اداری، محوطه و مسیرهای تردد؛
- فعالیتهای روتین و غیرروتین: تولید عادی، تعمیرات، راهاندازی، توقف، نظافت، رفع انسداد و شرایط اضطراری؛
- همه گروههای در معرض: کارکنان، پیمانکاران، رانندگان، مراجعان و افرادی که دسترسی موقت دارند؛
- مشاغل و وظایف: نه فقط عنوان شغلی، بلکه مراحل واقعی انجام کار؛
- ماشینآلات و تجهیزات: تجهیزات فرایندی، ابزارها، وسایل نقلیه، تجهیزات برقی و سامانههای حفاظتی؛
- مواد و انرژیها: برق، فشار، حرارت، مواد شیمیایی، بار معلق، حرکت ماشینآلات و انرژی ذخیرهشده؛
- عوامل انسانی و سازمانی: آموزش، خستگی، ارتباطات، مجوز کار، تغییر شیفت، دستورالعملها و نظارت؛
- سوابق و تغییرات: حوادث، شبهحوادث، عدمانطباقها، نتایج بازرسیها و تغییر در تجهیزات، مواد یا روش کار؛
- شرایط غیرعادی و اضطراری: حریق، نشت، قطع انرژی، خرابی سیستم، تخلیه اضطراری و عملیات نجات.
یک روش برای همه بخشها کافی نیست
انتخاب روش باید با ماهیت موضوع متناسب باشد. برای نمونه:
| موضوع مورد بررسی | روش یا رویکرد مناسب احتمالی | دلیل انتخاب |
|---|---|---|
| شغل و مراحل انجام کار | JSA/JHA | شکستن کار به مراحل و شناسایی خطر هر مرحله |
| فرایند پیوسته یا پیچیده | HAZOP | بررسی نظاممند انحراف از شرایط طراحی و بهرهبرداری |
| خرابی تجهیز یا جزء | FMEA/FMECA | تحلیل حالت خرابی، علت، پیامد و اهمیت آن |
| بررسی اولیه پروژه یا طرح | PHA | شناسایی مقدماتی خطرات در مراحل آغازین |
| بررسی سریع و گروهی تغییرات | What-if / SWIFT | طرح سناریوهای «چه میشود اگر» با مشارکت تیم |
| کنترل انطباقهای مشخص | Checklist | اطمینان از فراموش نشدن الزامات شناختهشده |
این جدول نسخه واحد برای همه کارگاهها نیست. در یک پروژه ممکن است ترکیبی از چند روش لازم باشد. استاندارد IEC/ISO 31010 نیز بر انتخاب تکنیک متناسب با هدف، دامنه، دادههای موجود، پیچیدگی و نوع تصمیم تأکید دارد.
چگونه جامع بودن گزارش اثبات میشود؟
یک گزارش قابل دفاع باید مانیفست یا فهرست دامنه داشته باشد؛ یعنی کارفرما بتواند ببیند:
- چه زیرمجموعههایی شناسایی شدهاند؛
- در هر زیرمجموعه چه فعالیتها، مشاغل، تجهیزات یا نودهایی بررسی شدهاند؛
- برای هر بخش چه روشی استفاده شده و چرا؛
- چه بخشهایی خارج از دامنه بودهاند و علت آن چه بوده است؛
- اطلاعات از چه منابعی مانند مشاهده میدانی، مصاحبه، نقشه، دستورالعمل، سوابق حادثه و نتایج بازرسی جمعآوری شدهاند.
اگر گزارشی فقط چند شغل اداری یا چند خطر عمومی را بررسی کند، نمیتوان آن را تأییدیه جامع یک کارگاه صنعتی دانست؛ حتی اگر محاسبات همان چند ردیف صحیح باشند.
پارت دوم: نتیجهمحور بودن و تعیین تکلیف ریسکها
پس از شناسایی خطرات، باید ریسکها تحلیل، ارزیابی و اولویتبندی شوند. نوع امتیازدهی به روش انتخابی وابسته است. بعضی روشها از احتمال و شدت استفاده میکنند، بعضی مواجهه یا قابلیت کشف را نیز وارد محاسبه میکنند و در FMEA معمولاً عدد اولویت ریسک یا RPN از ترکیب شدت، احتمال وقوع و قابلیت کشف به دست میآید.
RPN چیست و چه چیزی نیست؟
RPN ابزار اولویتبندی است، نه مهر تأیید ایمنی. عدد ریسک بدون تعریف مقیاس، معیار پذیرش و مقایسه با سایر ریسکها معنای کافی ندارد. همچنین دو خطر با RPN یکسان ممکن است شدتهای بسیار متفاوتی داشته باشند. به همین دلیل، خطر با پیامد فاجعهبار نباید صرفاً بهخاطر احتمال پایین یا قابلیت کشف بهتر، در میان اعداد متوسط گم شود.
در گزارش حرفهای حداقل باید این موارد روشن باشد:
- روش محاسبه و تعریف دقیق مقیاسها؛
- کنترلهای موجود و میزان اتکاپذیری آنها؛
- ریسک اولیه یا ذاتی؛
- سطح پذیرش مصوب مدیریت؛
- ریسکهای بالا و نیز ریسکهای دارای شدت پیامد بالا؛
- اقدامات اصلاحی بر اساس سلسلهمراتب کنترل؛
- مسئول، مهلت و وضعیت اجرای هر اقدام؛
- ریسک باقیمانده پس از اجرای کنترل؛
- نحوه اثبات اثربخشی و زمان بازنگری.
اقدام اصلاحی باید قابل اجرا باشد
عبارتهایی مانند «آموزش داده شود»، «احتیاط شود» یا «از وسایل حفاظت فردی استفاده شود» بدون تعیین جزئیات، مسئول و مهلت، برنامه کنترل محسوب نمیشوند. اقدام مناسب باید تا حد امکان مشخص، قابل سنجش و منطبق بر سلسلهمراتب کنترل باشد:
- حذف خطر؛
- جایگزینی با فرایند، ماده یا تجهیز کمخطرتر؛
- کنترل مهندسی؛
- کنترل اداری، روش اجرایی، آموزش و هشدار؛
- وسایل حفاظت فردی بهعنوان آخرین لایه دفاع.
برای هر اقدام باید مشخص شود چه کسی، چه کاری، تا چه زمانی و با چه معیار قبولی انجام میدهد. پس از اجرا نیز ریسک باید دوباره ارزیابی شود؛ زیرا «پیشنهاد کنترل» با «کاهش اثباتشده ریسک» یکسان نیست.
اجزای یک تأییدیه کامل مدیریت ریسک
یک بسته کامل و قابل استناد معمولاً شامل این اجزاست:
- مشخصات کارگاه، هدف، دامنه و محدودیتهای مطالعه؛
- مشخصات شرکت دارای پروانه و کارشناس فنی مجاز؛
- روش جمعآوری اطلاعات و اعضای تیم مشارکتکننده؛
- مانیفست زیرمجموعهها، فرایندها، مشاغل، فعالیتها و تجهیزات؛
- توجیه انتخاب روش یا ترکیب روشهای ارزیابی؛
- جداول شناسایی خطر و ارزیابی ریسک با مقیاسهای تعریفشده؛
- تفکیک کنترلهای موجود از کنترلهای پیشنهادی؛
- فهرست ریسکهای اولویتدار و ریسکهای دارای شدت بالا؛
- برنامه اقدام شامل مسئول، مهلت، منابع و معیار خاتمه؛
- ارزیابی ریسک باقیمانده پس از اجرای اقدامات؛
- شواهد، تصاویر، نقشهها، سوابق و مستندات پشتیبان؛
- نتیجهگیری مشروط، موارد عدمانطباق و زمان بازنگری؛
- تأیید کارشناس فنی مجاز و امضای مجاز شرکت.
خطاهای رایج در گزارشهای مدیریت ریسک
بررسی چند نمونه و تعمیم آن به کل کارگاه
ممکن است چند شغل یا تجهیز بهدرستی ارزیابی شوند، اما بخشهای دیگر اصلاً در دامنه نباشند. نبود مانیفست پوشش، این نقص را پنهان میکند.
استفاده از JSA برای همه موضوعات
JSA برای تحلیل مراحل یک شغل بسیار مفید است، اما لزوماً جای HAZOP فرایند، FMEA تجهیز یا تحلیل سناریوهای پیچیده را نمیگیرد.
تمرکز صرف بر RPN
عدد بالا مهم است، اما شدت بالا، الزامات قانونی، تعداد افراد در معرض و امکان رخدادهای فاجعهبار نیز باید جداگانه دیده شوند.
ثبت اقدامات کلی و بدون متولی
اقدامی که مسئول، مهلت، بودجه، معیار پذیرش یا پیگیری ندارد، معمولاً در حد پیشنهاد باقی میماند.
اعلام «ایمن بودن کارگاه» قبل از بستن اقدامات
گزارش اولیه وضعیت خطرات را نشان میدهد. تأیید نهایی کاهش ریسک باید به اجرای اقدامات، ارائه شواهد و ارزیابی مجدد وابسته باشد. وجود چند ریسک بالا یا اقدام باز، با تأیید بیقیدوشرط سازگار نیست.
نبود مشارکت افراد آشنا با کار
ارزیابی پشتمیزی، بدون مشاهده عملیات و گفتوگو با افراد اجرایی، احتمال حذف خطرات واقعی را بالا میبرد؛ حتی اگر توسط ارزیاب بیرونی انجام شود.
چه زمانی ارزیابی باید بازنگری شود؟
مدیریت ریسک یک گزارش یکباره نیست. بازنگری در این شرایط اهمیت ویژه دارد:
- تغییر فرایند، ماده، ماشینآلات، چیدمان یا روش کار؛
- آغاز پروژه، راهاندازی، تعمیرات اساسی یا برچیدن کارگاه؛
- وقوع حادثه، شبهحادثه یا آشکار شدن خطر جدید؛
- تغییر قوانین، معیارهای پذیرش یا اطلاعات فنی؛
- ناکارآمدی کنترلها یا تأخیر در برنامه اقدام؛
- تغییر پیمانکار، نیروی انسانی یا شرایط محیطی مؤثر؛
- فرارسیدن موعد بازنگری تعیینشده در گزارش یا نظام مدیریتی سازمان.
پیش از سفارش خدمت، کارفرما چه اطلاعاتی آماده کند؟
اطلاعات اولیه فقط برای برآورد قیمت نیست؛ نخستین کنترل برای جلوگیری از جاافتادن بخشهای کارگاه است. بهتر است ابتدا روی نقشه جانمایی، همه زیرمجموعهها مشخص شوند و سپس برای هر زیرمجموعهای که در دامنه ارزیابی قرار دارد، اطلاعات بهصورت مستقل تکمیل شود. این فرمها ورودی طراحی مطالعهاند و جای بازدید میدانی، مصاحبه با کارکنان و مشاهده واقعی کار را نمیگیرند.
برای هر زیرمجموعه، بهتر است این موارد آماده باشند:
- نام زیرمجموعه، مسئول یا فرد رابط، مساحت تقریبی، تعداد سمتهای شغلی و نفرات هر سمت؛
- شرح مراحل فرایند و فعالیتها، توالی کار، نحوه انجام دستی یا مکانیزه و ارتباط با واحدهای ورودی و خروجی؛
- شرایط محیط کار، شیفتها، کارکنان و پیمانکاران، تجهیزات، مواد، منابع انرژی و فعالیتهای ویژه مانند کار گرم، ارتفاع، برقکاری و کار با مواد خطرناک؛
- دستورالعملها، مجوزهای کار، برنامههای اضطراری، SDS مواد شیمیایی، آموزشها و سوابق حوادث و شبهحوادث؛
- نتایج موجودِ طب کار، اندازهگیری عوامل زیانآور، پایشهای زیستمحیطی و گزارشهای تخصصی ایمنی برق، ظروف تحت فشار، لیفتینگ، حریق، آسانسور و سایر بازرسیهای اشخاص ذیصلاح؛
- ارزیابیهای ریسک قبلی، اقدامات انجامشده، عدمانطباقها و تغییرات اخیر یا برنامهریزیشده؛
- روش اجرایی و فرمهای سازمان، اگر کارفرما الزام داخلی مشخصی دارد، و تعیین روشن دامنه مطالعه: ایمنی، ایمنی و بهداشت، یا HSE.
وجود گزارشهای تخصصی قبلی به معنی حذف آن موضوع از مدیریت ریسک نیست؛ نتایج معتبر آنها باید بهعنوان داده ورودی در تحلیل خطرات و کنترلها استفاده شود. همچنین اگر اطلاعات اولیه ناقص باشد، مشاور باید کاستیها را در بازدید و جلسات تکمیل کند و محدودیت دادهها را در گزارش نهایی شفاف بنویسد؛ فرم تکمیلشده بهتنهایی اثبات جامع بودن ارزیابی نیست.
مدیریت ریسک در اهواز و خوزستان
کارگاههای اهواز و خوزستان از نظر ماهیت فعالیت یکسان نیستند؛ از واحدهای خدماتی و ساختمانی تا صنایع نفت، گاز، پتروشیمی، فولاد، حملونقل و تأسیسات را دربر میگیرند. بنابراین در مدیریت ریسک اهواز و مدیریت ریسک خوزستان نمیتوان یک فرم یا روش ثابت را برای همه مجموعهها نسخهبرداری کرد. دامنه مطالعه و روش ارزیابی باید با فرایند واقعی، سطح کارگاه، شرایط محیطی، تجهیزات، مواد، شیفتها و الزامات هر صنعت تطبیق داده شود. برای دریافت گزارش رسمی نیز لازم است صلاحیت شرکت و کارشناس فنی برای زمینه «شناسایی خطرات و مدیریت ریسک» و سطح همان کارگاه کنترل شود.
جمعبندی
تأییدیه مدیریت ریسک یک جدول امتیازدهی یا عدد RPN نیست. اعتبار آن به دو پرسش وابسته است:
- آیا همه اجزای مرتبط کارگاه، با روش متناسب با ماهیتشان، بررسی شدهاند؟
- آیا نتایج ارزیابی به کنترلهای اولویتدار، مسئول، مهلت، شواهد اجرا و ریسک باقیمانده تبدیل شدهاند؟
پاسخ مثبت به هر دو پرسش، همراه با ارزیابی شرکت دارای پروانه صلاحیت و کارشناس فنی مجاز مستقل از تعارض منافع، گزارش را از یک فرم اداری به ابزار واقعی پیشگیری از حادثه و تصمیمگیری مدیریتی تبدیل میکند.
پرسشهای متداول
آیا مسئول HSE کارگاه میتواند ارزیابی ریسک را انجام دهد؟
واحد HSE و کارکنان مطلع باید در شناسایی خطرات، ارائه اطلاعات و پیگیری اقدامات نقش فعال داشته باشند. اما برای گزارش یا تأییدیه رسمی در چارچوب خدمات موضوع مقررات وزارت کار، انجام و تأیید خدمت باید از طریق شرکت دارای پروانه صلاحیت در زمینه «شناسایی خطرات و مدیریت ریسک» و کارشناس فنی مجاز انجام شود.
آیا همه کارگاهها باید از یک روش ارزیابی استفاده کنند؟
خیر. روش بر اساس هدف، نوع فعالیت، پیچیدگی، مرحله عمر، دادههای موجود و پیامدهای بالقوه انتخاب میشود. حتی در یک کارگاه ممکن است برای مشاغل از JSA، برای خرابی تجهیزات از FMEA و برای فرایندهای پیچیده از HAZOP استفاده شود.
آیا بالا بودن RPN تنها معیار اقدام فوری است؟
خیر. علاوه بر عدد اولویت، شدت پیامد، الزامات قانونی، تعداد افراد در معرض، عدم قطعیت و امکان پیامدهای فاجعهبار نیز باید دیده شوند.
گزارش چه زمانی به تأییدیه نهایی تبدیل میشود؟
گزارش اولیه، خطرات و وضعیت ریسک را مشخص میکند. تأیید نهایی باید متناسب با دامنه قرارداد، پس از رفع موارد تعیینکننده، ارائه شواهد و ارزیابی مجدد ریسک صادر شود؛ یا بهصراحت مشروط و همراه با موارد باز باشد.
آیا ارزیابی ریسک یکبار برای همیشه کافی است؟
خیر. تغییرات کارگاه، حوادث، اطلاعات جدید، الزامات قانونی و نتایج پایش میتوانند بازنگری را ضروری کنند.
منابع
- آییننامه مشاوران و خدماتدهندگان حفاظت فنی و ایمنی، مصوب ۱۳۹۸/۰۹/۱۷.
- دستورالعمل اجرایی آییننامه مشاوران و خدماتدهندگان حفاظت فنی و ایمنی، بازنگری ۱۴۰۰/۰۲/۱۳.
- مرکز تحقیقات و تعلیمات حفاظت فنی و بهداشت کار، «شناسایی خطرات و ارزیابی ریسک ویژه مسئولین ایمنی کارگاهها».
- IEC/ISO 31010، تکنیکهای ارزیابی ریسک.
- راهنمای انتخاب روشهای مدیریت ریسک، مورد استفاده برای تطبیق روش با ماهیت فعالیت، فرایند و تجهیز.