ممیزی HSE چیست؟ | HSE Audit و تفاوت آن با بازرسی ایمنی
ممیزی HSE چیست؟ | HSE Audit و تفاوت آن با بازرسی ایمنی
مقدمه
ممکن است یک محیط کار در روز بازدید مرتب و ایمن به نظر برسد، اما آیا این موضوع به معنی عملکرد صحیح سیستم مدیریت HSE است؟
برای مثال:
-
آیا ارزیابیهای ریسک بهروز هستند؟
-
آیا آموزشها بر اساس نیاز واقعی انجام میشوند؟
-
آیا اقدامات اصلاحی پیگیری میشوند؟
-
آیا تغییرات فرایندی قبل از اجرا ارزیابی میشوند؟
-
آیا حوادث بهدرستی بررسی میشوند؟
-
آیا آنچه در دستورالعمل نوشته شده، در عمل نیز اجرا میشود؟
برای پاسخ نظاممند به چنین سؤالاتی از ممیزی یا Audit استفاده میشود.
ممیزی HSE چیست؟
HSE Audit یک فرایند نظاممند برای جمعآوری و ارزیابی شواهد است تا مشخص شود فعالیتها، فرایندها و سیستم مدیریت HSE تا چه اندازه با معیارهای تعیینشده مطابقت دارند.
به زبان ساده، ممیزی میپرسد:
«قرار بود چه کاری انجام دهیم، در واقعیت چه کاری انجام میدهیم و آیا میتوانیم برای آن شواهد ارائه کنیم؟»
هدف ممیزی چیست؟
ممیزی میتواند برای بررسی موارد مختلفی انجام شود، از جمله:
-
انطباق با الزامات سازمان
-
اجرای روشهای اجرایی
-
عملکرد سیستم مدیریت
-
رعایت الزامات قراردادی
-
بررسی کنترلهای ریسک
-
شناسایی فرصتهای بهبود
هدف فقط پیدا کردن عدم انطباق نیست.
ممیزی خوب باید به سازمان کمک کند ضعفهای سیستم را قبل از تبدیل شدن به حادثه یا مشکل بزرگ شناسایی کند.
تفاوت Audit و Inspection
این دو ابزار مکمل یکدیگر هستند، اما تمرکز متفاوتی دارند.
| Inspection | Audit |
|---|---|
| بیشتر محیط و تجهیزات را بررسی میکند | بیشتر سیستم و فرایند را بررسی میکند |
| معمولاً عملیاتیتر است | معمولاً نظاممندتر است |
| شرایط ناایمن را پیدا میکند | ضعفهای سیستمی را بررسی میکند |
| میتواند روزانه یا هفتگی باشد | معمولاً بر اساس برنامه ممیزی انجام میشود |
| «آیا حفاظ نصب است؟» | «سیستم مدیریت حفاظ ماشینآلات چگونه کنترل میشود؟» |
یک مثال ساده
فرض کنید در یک بازرسی متوجه میشویم حفاظ یک دستگاه برداشته شده است.
Inspection میپرسد:
چرا حفاظ روی دستگاه نیست و چگونه باید خطر فعلی را کنترل کنیم؟
اما Audit ممکن است بررسی کند:
-
آیا استانداردی برای حفاظ ماشینآلات وجود دارد؟
-
چه کسی مسئول کنترل حفاظهاست؟
-
بازرسی آنها چگونه انجام میشود؟
-
تغییرات حفاظ چگونه مدیریت میشوند؟
-
نقصهای قبلی چگونه پیگیری شدهاند؟
بنابراین ممیزی میتواند علتهای سیستمی گستردهتر را آشکار کند.
معیار ممیزی (Audit Criteria)
ممیزی بدون معیار مشخص معنای زیادی ندارد.
قبل از شروع باید بدانیم عملکرد را در برابر چه چیزی ارزیابی میکنیم.
معیار ممکن است شامل:
-
استاندارد
-
روش اجرایی
-
خطمشی سازمان
-
الزامات قراردادی
-
الزامات قانونی applicable
-
دستورالعمل داخلی
باشد.
Scope چیست؟
Audit Scope محدوده ممیزی را مشخص میکند.
برای مثال:
-
یک کارخانه کامل
-
یک واحد تولیدی
-
مدیریت پیمانکاران
-
Permit to Work
-
مدیریت مواد شیمیایی
-
سیستم واکنش اضطراری
اگر Scope مشخص نباشد، ممیزی ممکن است بیش از حد گسترده و غیرقابل مدیریت شود.
Audit Objective
هدف ممیزی نیز باید از قبل مشخص باشد.
مثلاً:
«ارزیابی میزان انطباق سیستم Permit to Work با روش اجرایی داخلی سازمان.»
این هدف بسیار روشنتر از عبارت کلی:
«بررسی ایمنی کارخانه»
است.
انواع ممیزی
ممیزی داخلی
Internal Audit توسط سازمان یا از طرف آن برای بررسی سیستم داخلی انجام میشود.
این ممیزی فرصت خوبی برای پیدا کردن مشکلات قبل از ممیزیهای خارجی است.
ممیزی خارجی
ممیزی خارجی ممکن است توسط:
-
مشتری
-
شرکت مادر
-
نهاد گواهیدهنده
-
طرف قراردادی
انجام شود.
هدف و معیار ممیزی بسته به نوع آن متفاوت خواهد بود.
ممیزی تأمینکننده یا پیمانکار
سازمان ممکن است برای بررسی توانایی HSE یک:
-
پیمانکار
-
تأمینکننده
-
شرکت خدماتی
ممیزی انجام دهد.
این موضوع بهخصوص برای فعالیتهای پرریسک اهمیت دارد.
برنامه ممیزی
قبل از ممیزی بهتر است یک برنامه مشخص وجود داشته باشد.
برنامه میتواند شامل:
-
هدف
-
محدوده
-
معیار
-
تاریخ
-
اعضای تیم
-
بخشهای مورد بررسی
-
زمانبندی
-
مسئولان مربوط
باشد.
تیم ممیزی
ممیز باید دانش و توانایی متناسب با موضوع مورد بررسی داشته باشد.
برای موضوعات تخصصی ممکن است حضور متخصص فنی نیز لازم باشد.
مثلاً ممیزی:
-
برق
-
فرایند
-
بهداشت حرفهای
-
تجهیزات بالابری
ممکن است نیازمند دانش تخصصی باشد.
استقلال ممیز
یکی از اصول مهم، بیطرفی است.
اگر فرد فقط عملکرد خودش را بررسی کند، احتمال سوگیری افزایش پیدا میکند.
سطح استقلال موردنیاز به نوع و هدف ممیزی بستگی دارد.
جلسه افتتاحیه
در ابتدای ممیزی معمولاً یک Opening Meeting برگزار میشود.
در این جلسه مواردی مانند:
-
هدف
-
Scope
-
معیار
-
برنامه
-
روش گزارشدهی
-
مسئولان ارتباط
توضیح داده میشوند.
هدف جلسه این است که همه بدانند ممیزی چگونه انجام خواهد شد.
سه منبع مهم شواهد
ممیز معمولاً اطلاعات را از سه مسیر اصلی جمعآوری میکند:
۱. اسناد
مثل:
-
روشهای اجرایی
-
سوابق
-
فرمها
-
گزارشها
-
مجوزها
۲. مصاحبه
گفتوگو با:
-
مدیران
-
سرپرستان
-
کارکنان
-
پیمانکاران
۳. مشاهده
دیدن شرایط واقعی محیط و نحوه انجام کار.
فقط اسناد کافی نیستند
فرض کنید روش اجرایی بسیار خوبی برای Lockout/Tagout وجود دارد.
ممیز فقط سند را بررسی میکند و نتیجه میگیرد:
سیستم مناسب است.
اما هنگام بازدید میبیند کارکنان روش را در عمل اجرا نمیکنند.
بنابراین:
وجود سند ≠ اجرای مؤثر سیستم
فقط مشاهده هم کافی نیست
برعکس، ممکن است یک فعالیت در لحظه بازدید کاملاً درست انجام شود.
اما وقتی سوابق را بررسی میکنیم مشخص شود این وضعیت پایدار نیست.
پس باید شواهد مختلف را با یکدیگر مقایسه کرد.
Sampling در ممیزی
ممیز معمولاً نمیتواند همه اسناد، همه کارکنان و تمام تجهیزات را بررسی کند.
بنابراین از نمونهبرداری استفاده میشود.
مثلاً از میان 500 مجوز کار، تعدادی نمونه انتخاب میشود.
نکته مهم:
ممیزی مبتنی بر نمونه است؛ بنابراین پیدا نشدن مشکل به معنی تضمین نبود هیچ مشکلی نیست.
سؤال خوب در ممیزی
سؤالهای باز معمولاً اطلاعات بیشتری ایجاد میکنند.
مثلاً:
«اگر دستگاه برای تعمیر متوقف شود، چگونه انرژیهای خطرناک را ایزوله میکنید؟»
این سؤال بهتر از:
«LOTO را انجام میدهید؟»
است.
زیرا سؤال دوم ممکن است فقط با «بله» پاسخ داده شود.
دنبال شواهد باشید
اگر کسی میگوید:
«ما همه تجهیزات را ماهانه بازرسی میکنیم.»
ممیز باید بپرسد:
شواهد آن چیست؟
ممکن است شامل:
-
سوابق بازرسی
-
سیستم نرمافزاری
-
گزارش نقص
-
اقدامات اصلاحی
باشد.
Finding چیست؟
نتیجه بررسی یک موضوع میتواند به شکل Finding ثبت شود.
بسته به سیستم ممیزی، Findings ممکن است شامل:
-
Conformity
-
Nonconformity
-
Observation
-
Opportunity for Improvement
باشند.
تعریف دقیق این اصطلاحات باید در روش ممیزی سازمان مشخص شود.
Nonconformity چیست؟
عدم انطباق (Nonconformity) یعنی یک الزام مشخص برآورده نشده است.
بنابراین برای نوشتن یک NC خوب باید بتوانیم مشخص کنیم:
الزام چه بود؟
و:
چه شواهدی نشان میدهد الزام رعایت نشده است؟
نمونه NC ضعیف
❌ «مدیریت مواد شیمیایی ضعیف است.»
مشخص نیست مشکل دقیقاً چیست.
نمونه NC بهتر
فرض کنیم روش سازمان الزام کرده ظروف مواد شیمیایی دارای برچسب مشخص باشند.
ممکن است Finding چنین نوشته شود:
«در بازدید از انبار مواد شیمیایی، سه ظرف نمونه فاقد برچسب شناسایی ماده مشاهده شد، در حالی که روش اجرایی داخلی شماره X الزام به شناسایی ظروف دارد.»
در اینجا:
Requirement + Evidence
مشخص هستند.
Objective Evidence
شواهد ممیزی باید تا حد امکان:
-
قابل بررسی
-
مشخص
-
مستند
-
مرتبط
باشند.
عبارتهایی مانند:
❌ «به نظر میرسد کارکنان آموزش کافی ندارند.»
ضعیف هستند.
بهتر است مشخص شود چه چیزی مشاهده یا بررسی شده است.
Major و Minor
برخی سیستمهای ممیزی عدم انطباقها را به:
-
Major
-
Minor
تقسیم میکنند.
اما تعریف آنها باید بر اساس روش ممیزی مربوط باشد.
نباید صرفاً بر اساس احساس ممیز یک Finding را Major اعلام کرد.
Observation
ممکن است موضوعی الزام مشخصی را نقض نکرده باشد، اما نشانه یک ضعف یا فرصت بهبود باشد.
در این شرایط ممکن است بهعنوان Observation ثبت شود.
تعریف Observation نیز باید در سیستم سازمان روشن باشد.
جلسه اختتامیه
در پایان ممیزی معمولاً Closing Meeting برگزار میشود.
در این جلسه:
-
یافتههای اصلی ارائه میشوند.
-
ابهامات بررسی میشوند.
-
مراحل بعدی توضیح داده میشوند.
-
روش پیگیری اقدامات مشخص میشود.
نباید Finding مهمی برای اولین بار و بدون بررسی مناسب، غافلگیرکننده در گزارش نهایی ظاهر شود.
گزارش ممیزی
گزارش میتواند شامل:
-
هدف
-
Scope
-
Criteria
-
تاریخ
-
تیم ممیزی
-
خلاصه نتایج
-
نقاط قوت
-
Findings
-
Nonconformities
-
نتیجه کلی
-
اقدامات بعدی
باشد.
Corrective Action بعد از Audit
هدف فقط بستن NC نیست.
سازمان باید بررسی کند:
چرا عدم انطباق ایجاد شده است؟
و سپس اقدام مناسبی تعریف کند.
مثلاً اگر سوابق آموزش ناقص هستند، راهحل فقط:
«فرمهای گمشده تکمیل شوند.»
نیست.
باید بررسی شود چرا سیستم کنترل سوابق اجازه داده چنین وضعیتی ایجاد شود.
Correction و Corrective Action
این تفاوت بسیار مهم است.
Correction
مشکل فعلی را اصلاح میکند.
مثلاً:
برچسب ظرف نصب شود.
Corrective Action
علت ایجاد مشکل را هدف قرار میدهد.
مثلاً:
فرایند تحویل و کنترل ظروف مواد شیمیایی اصلاح شود تا ظروف بدون برچسب وارد محل کار نشوند.
هر دو ممکن است لازم باشند.
Root Cause Analysis
برای NCهای مهم یا تکرارشونده ممکن است تحلیل علت ریشهای لازم باشد.
روشهایی مانند:
-
5 Whys
-
Fishbone
-
Cause Analysis
میتوانند بسته به پیچیدگی مسئله استفاده شوند.
هدف این است که از پاسخ ساده:
«خطای انسانی»
عبور کنیم و علتهای سیستمی را نیز بررسی کنیم.
بررسی اثربخشی
پس از اجرای Corrective Action باید مشخص شود:
آیا مشکل واقعاً برطرف شده و احتمال تکرار کاهش یافته است؟
برای مثال ممکن است:
-
سوابق جدید بررسی شوند.
-
بازدید مجدد انجام شود.
-
نمونهگیری دیگری صورت گیرد.
-
دادههای عملکرد تحلیل شوند.
Repeat Finding
اگر یک NC در چند ممیزی تکرار شود، موضوع مهمتر میشود.
تکرار میتواند نشان دهد:
-
Root Cause درست شناسایی نشده است.
-
اقدام اصلاحی ضعیف بوده است.
-
اقدام بهطور کامل اجرا نشده است.
-
مدیریت پیگیری کافی نداشته است.
Repeat Finding را نباید صرفاً دوباره ثبت و فراموش کرد.
ممیزی نباید تبدیل به جنگ شود
هدف ممیزی نباید این باشد:
ممیز در برابر واحد مورد ممیزی
هر دو طرف باید یک هدف مشترک داشته باشند:
پیدا کردن ضعفهای سیستم و بهبود عملکرد.
البته این به معنی نادیده گرفتن عدم انطباق نیست؛ یافتهها باید دقیق و شفاف ثبت شوند.
اشتباهات رایج در Audit
۱. ممیزی فقط بر اساس چکلیست
ممیز باید بتواند مسیر شواهد را دنبال کند.
۲. تمرکز فقط بر مدارک
اجرای واقعی نادیده گرفته میشود.
۳. سؤالهای بسته زیاد
اطلاعات محدود به دست میآید.
۴. Finding بدون Evidence
نتیجه قابل دفاع نیست.
۵. NC بدون Requirement
مشخص نیست عدم انطباق نسبت به چه الزامی است.
۶. بستن NC بدون بررسی اثربخشی
ممکن است مشکل دوباره تکرار شود.
چکلیست ساده ممیزی HSE
-
هدف ممیزی مشخص است.
-
Scope تعیین شده است.
-
Criteria مشخص هستند.
-
تیم ممیزی تعیین شده است.
-
برنامه ممیزی تهیه شده است.
-
جلسه افتتاحیه انجام شده است.
-
اسناد بررسی شدهاند.
-
مصاحبهها انجام شدهاند.
-
شرایط واقعی مشاهده شده است.
-
شواهد عینی جمعآوری شدهاند.
-
Findings بهوضوح ثبت شدهاند.
-
NCها به Requirement مرتبط هستند.
-
جلسه اختتامیه برگزار شده است.
-
اقدامات اصلاحی تعریف شدهاند.
-
مسئول و Deadline مشخص است.
-
Root Cause در موارد لازم بررسی شده است.
-
اثربخشی اقدامات ارزیابی شده است.
-
Repeat Findings تحلیل شدهاند.
جمعبندی
HSE Audit ابزاری برای بررسی سلامت و اثربخشی سیستم مدیریت HSE است.
بازرسی ممکن است به ما بگوید:
«یک حفاظ دستگاه وجود ندارد.»
اما ممیزی یک مرحله جلوتر میرود و میپرسد:
«چرا سیستم سازمان نتوانسته نبود این حفاظ را شناسایی، جلوگیری یا اصلاح کند؟»
یک ممیزی مؤثر بر چهار پایه استوار است:
Requirement → Objective Evidence → Finding → Corrective Action
و فرایند زمانی کامل میشود که اثربخشی اقدامات اصلاحی نیز تأیید شود.
سبد خرید شما خالی است