进行动态监控
监控并非一个静态的过程。要考虑目前和将来的风险评估、监控经验的收集与应用、策划方案、公司的强项和弱点。应该不断对监控计划进行回顾与调整,以保证满足公司运营的需要。
事前监控机制的架构应该是分等级的。作为监控方法,由公司高层进行的审查使用频率最低,而基层进行的检查和自我监控最为频繁。无论是在事前还是事后监控中,监控频率和内容都要不断调整。可以运用评级体系来确定工作的轻重缓急,让这一调整过程更为轻松。监控机制的等级架构可以为关键绩效指标(key performance indicator,简称KPI)提供信息。
所有监控数据都要放在一个整合的电脑数据库内进行管理,这样才能在全公司范围实现数据的智能查询。监控数据应按类别、重要性、流程、项目、客户等进行归类。对流程的违反和对流程的严格遵守同样值得重视。例如,当工作中出现了与一贯标准或已有管理体系有些相左的行为,这就是对流程的违反;但如果对该行为的反思能产生一个可以极大地改善执行流程的提议,这种违规就显得不那么严重了。较之于对管理标准的盲目遵从,流程本身的效率和效力更为重要。
对事前和事后监控数据要进行维护,找出并研究相关趋势。这些数据可以作为KPI层级的一部分,帮助评估公司目前的运营状况。如果上层KPI发生变化,可以在下层KPI中寻找原因,发现问题。公司业绩如果出现下滑迹象,KPI是最为及时的预警信号。
重大事故不常发生,一旦发生就会造成严重后果。因此,事前监控对于隐患大户尤其重要。事故原因错综复杂,必须有效控制各个可能的根源问题。因此KPI的设立要做到覆盖面广。
明确监控责任
人人都要参与监控工作,至少是自我监控。要做到责任明确,以便对监控措施进行设计、执行和持续的回顾总结。这必须作为整体管理体系的一部分,而不能是一个“孤岛”。如果材料太多无法一次完成总结,可分等级分别进行,再将结果汇总纳入整体管理审查。除非十分必要,否则不应成立独立的审查委员会。
事后监控。事后监控通常在事故或未遂事故(near-miss)发生后进行。主要包括:描述事故发生前、发生时、发生后的情形;确定现有管理措施是否完备;收集事故的相关记录,以备日后进行同类事故的比较;执行公司的管理和汇报制度。
较之事故汇报,对未遂事故进行的汇报更有价值,因为后者能够提供大量信息。未遂事故说明了风险控制的失败。根据英国卫生与安全管理局(Health and Safety Executive,简称HSE)的研究,每发生一例导致至少3天病假的受伤事故,就发生了7例轻伤事故和189例未遂事故。虽然未遂事故汇报通常与安全管理联系紧密,但也同样适用于管理的其他方面,如给顾客造成负面印象的质量问题。如果希望员工对未遂事故做到知无不言,就必须营造“公平的文化”,也即以往所说的“无责怪文化”(blame-free culture)。
不论是事故、意外还是未遂事故,都要展开相应的分析,找出直接和根本原因。然后针对其实施有的放矢的改正措施,有时也要针对公司在管理方面表现出来的问题对症下药,如沟通、培训、文件管理、风险评估等方面的不足。在一定时间跨度内发生的类似事件,可以为相关风险评估的回顾总结提供信息支持。当然,也要记录和传达正面事件,如客户发来的贺信,并将其纳入回顾总结流程。
事前监控。事前监控用于发现公司存在的问题,以防微杜渐。审计、调查、检查以及对标分析和健康监测等监控形式,不仅要在公司内部开展,还要适当地扩张到供应链等外围机构。这些监控工作应该分层级进行,同时要考虑到风险评估和以往的监控工作绩效。
审计方法有很多,如以组织为基础和以流程为基础,它们都有利于提高监控效率。审计和检查的焦点不应该只放在质量或安全问题上,而要看到流程中所有隐患。让所有管理者参与监控工作,能帮助他们熟悉流程和工作现场,同时这也是他们敬业的表现。
审计、回顾、检查等监控方式同样也可以用于关注具体问题,如公司发生的意外状况或新制度出台等热门话题。