Sorun
Risk değerlendirme ekipleri çoğu zaman bir yöntemi seçmek yerine devralır. Bir saha her zaman öyle yaptığı için 5×5 matris kullanır; bir müşteri Fine-Kinney ister; bir mühendislik ekibi ekipmanlar için FMEA kullanır. Zamanla aynı kuruluş farklı ölçekler, farklı tanımlar ve farklı eşiklerle hazırlanmış değerlendirmelere sahip olur ve birindeki "yüksek" riskin diğerindeki "yüksek" riskle nasıl karşılaştırılacağını kimse tam olarak bilemez.
Bunun tersi de yaşanır: Tek bir yöntem, hiç tasarlanmadığı işler de dahil olmak üzere her şeye uygulanır.
Neden önemli?
Bir risk puanı yalnızca kendi yöntemi içinde anlamlıdır. 5×5 matriste 12, Fine-Kinney'de 200 ve FMEA'da 120 RPN karşılaştırılabilir rakamlar değildir. Her biri kendi ölçeklerine, tanımlarına ve aksiyon eşiklerine bağlıdır.
Yöntemler özensizce karıştırıldığında ya da değerlendirmeler yapıldıktan sonra tanımları değiştirildiğinde üç şey bozulur: Öncelikler tutarsız hâle gelir, geçmiş değerlendirmeler zor yorumlanır ve gözden geçirenler puanlara olan güvenini kaybeder; bu da kararları yeniden sezgiye iter.
Pratik bir yaklaşım
İşe her yöntemin ne için tasarlandığını anlayarak başlayın.
Risk matrisi. Matris, olasılığı ve sonucu tanımlı ölçekler üzerinde birleştirir; bu ölçekler genellikle 3×3 ile 7×7 arasındadır. Kullanımı hızlıdır, kolay anlatılır ve görev ile işyeri değerlendirmelerinin çoğuna uygundur. Küçük matrisler basit ama kabadır; büyük matrisler daha ayrıntılı bir çözünürlük sağlar, ancak daha dikkatli tanımlar gerektirir. Sonuçlar insan, çevre, varlık ve itibar için ayrı ayrı derecelendirilebilir; bu da değerlendirmeyi daha şeffaf kılar.
Fine-Kinney. Fine-Kinney, riski olasılık, maruziyet (insanların tehlikeye ne sıklıkla maruz kaldığı) ve sonucun çarpımı olarak hesaplar. Maruziyeti açıkça hesaba katmak, bir görevin sıklığının veya bir alanda bulunma süresinin büyük ölçüde değiştiği durumlarda, örneğin rutin operasyonel faaliyetlerde faydalıdır.
FMEA ve RPN. Hata Türü ve Etkileri Analizi, bir bileşenin, sürecin veya tasarımın nasıl arızalanabileceğini inceler. Risk Öncelik Sayısı (RPN), şiddet, oluşma ve tespit edilebilirliği çarpar. Tespit edilebilirlik, yani arızanın zarara yol açmadan önce fark edilme olasılığı, FMEA'yı mühendislik, kalite ve güvenilirlik ekiplerinin ekipman, süreç ve tasarım incelemeleri için özellikle uygun hâle getirir.
Hiçbir yöntem kendiliğinden üstün değildir. İyi bir seçim; değerlendirmenin türüne, değerlendirmeyi yapan kişilere, sonuçların ne için kullanılacağına ve kuruluşun veya müşterilerinin gerekliliklerine bağlıdır.
Yöntem seçildikten sonra tutarlılık, karmaşıklıktan daha önemlidir:
Bir değerlendirme boyunca aynı ölçekleri ve tanımları kullanın.
Bir değerlendirmenin hangi yöntemi ve bu yöntemin hangi sürümünü kullandığını kayıt altına alın.
Mevcut değerlendirmelerin altındaki tanımları değiştirmeyin; bunun yerine yeni bir revizyon oluşturun.
Her risk seviyesinin pratikte ne anlama geldiği ve hangi aksiyonu gerektirdiği konusunda uzlaşın.
Sık sık birbirine karıştırılan üç risk görünümünü ayırmak da faydalıdır: Mevcut kontrollerle birlikte mevcut risk, planlanan kontroller uygulandığında ulaşılması beklenen hedef artık risk ve bu kontroller uygulanıp kontrol edildikten sonra teyit edilen doğrulanmış artık risk. Bu son ayrımın neden önemli olduğu Hedef Artık Risk, Doğrulanmış Artık Risk Değildir yazısında açıklanmaktadır.
İyi bir sistem neler sağlamalı?
İyi bir risk değerlendirme aracı, yöntemleri birbirine karıştırmadan birden fazla yöntemi desteklemelidir. Araç:
Kuruluşun gerçekten kullandığı yöntemleri, her birinin kendi ölçekleri ve hesaplamalarıyla sunmalı,
Geçmiş sonuçların yorumlanabilir kalması için yöntem ayarlarını her değerlendirme revizyonuyla birlikte saklamalı,
Mevcut, hedef ve doğrulanmış artık riski birbirinden ayırmalı,
Önceki revizyonları, nelerin değiştiğine dair bir özetle birlikte salt okunur tutmalı,
Kullanılan yöntemi, derecelendirmeleri ve imzaları gösteren bir rapor üretebilmelidir.
Saha çalışmaları için aracın bağlantı olmadan çalışıp çalışmadığı da önemlidir. Değerlendirmeler çoğu zaman sinyalin en zayıf olduğu yerlerde yapılır.
Sospita Risk Assessment bu ihtiyacı nasıl karşılıyor?
Sospita Risk Assessment, İSG profesyonelleri ve mühendislik ekipleri için tasarlanmış, iOS ve Android'e yönelik yerel öncelikli bir mobil uygulamadır. Çevrimdışı çalışır ve hesap gerektirmez; değerlendirme verileri, kullanıcı paylaşmadığı sürece cihazda kalır.
Uygulama üç yöntemi destekler: İnsan, Çevre, Varlık ve İtibar için sonuç derecelendirmeleri içeren risk matrisi, Fine-Kinney ve RPN ile FMEA. Ücretsiz sürüm 3×3 matris, standart Fine-Kinney ve standart FMEA içerir. Pro plan ise 4×4 ile 7×7 arası matrisler ve özel matris, Fine-Kinney ve FMEA tanımları ekler.
Her değerlendirme revizyonu kendi yönteminin bir anlık görüntüsünü saklar; böylece geçmişe ait bir rapor, gerçekte kullanılan yöntemi yeniden üretir. Değerlendirmeler mevcut, hedef ve doğrulanmış artık riski ayrı ayrı kaydeder; doğrulanmış artık risk, ancak tüm aktif aksiyonlar tamamlanıp doğrulandıktan sonra kaydedilebilir. Revizyonlar değişiklik özetleri içerir ve değerlendirmeler PDF raporu oluşturulmadan önce Hazırlayan, Kontrol Eden ve Onaylayan olarak imzalanabilir.
Sınırlamalar ve insan sorumluluğu
Yazılım bir yöntemi tutarlı biçimde uygulayabilir. Sizin için doğru yöntemi seçemez veya derecelendirmeleri doğru hâle getiremez.
Bir değerlendirmenin kalitesi hâlâ ona katılan kişilere bağlıdır: işi ne kadar iyi anladıklarına, belirlenen tehlikelere, olasılık ve sonuç değerlendirmelerinin dürüstlüğüne ve yetkin bir kişinin yaptığı incelemeye. İyi anlaşılmamış bir görevden elde edilen kesin bir rakam, yine de zayıf bir değerlendirmedir.
Yöntem seçimi mevzuat, müşteri gereklilikleri veya kurum içi standartlarla da sınırlanmış olabilir. Önce bunları kontrol edin, ardından seçilen yöntemi tutarlı biçimde uygulamak için aracı kullanın.