۱. مفاهیم بنیادین: تفاوت Hazard، Risk و ریسک‌پذیری

برای درک صحیح این فرآیند، ابتدا باید تفاوت سه مفهوم کلیدی را بدانیم:

خطر (Hazard)

هر منبع، موقعیت یا عملی که پتانسیل ایجاد آسیب، بیماری یا خسارت را داشته باشد.

مثال: یک بشکه بنزین، کار با دستگاه برش، یا حتی استرس کاری.

ریسک (Risk)

ترکیبی از احتمال وقوع یک رویداد ناخواسته و شدت پیامدهای آن رویداد.

مثال: احتمال نشت بنزین و شدت آتش‌سوزی ناشی از آن.

ریسک‌پذیری (Risk Tolerance)

سطحی از ریسک که سازمان یا فرد حاضر است برای دستیابی به یک هدف خاص بپذیرد.

مثال: شرکتی ممکن است ریسک خراشیدگی جزئی کارگر را بپذیرد، اما هرگز ریسک انفجار را نپذیرد.

نکته کلیدی: وجود یک خطر به معنای وجود ریسک نیست؛ ریسک زمانی معنا می‌یابد که احتمال مواجهه با آن خطر و شدت پیامد آن سنجیده شود.

۲. فرآیند گام‌به‌گام شناسایی خطر و ارزیابی ریسک

فرآیند استاندارد در سازمان‌های پیشرو، اغلب بر اساس چارچوب‌های معتبری مانند سیستم ایمنی FAA یا مدل RACE (تشخیص، ارزیابی، کنترل، ارزیابی مجدد) تعریف می‌شود. در ادامه، یک مدل جامع ۷ مرحله‌ای ارائه شده است:

گام ۱: تعریف اهداف و توصیف سیستم

پیش از هر اقدامی، باید به وضوح مشخص کنید که چه چیزی را بررسی می‌کنید. این می‌تواند یک فرآیند صنعتی، یک دستگاه جدید، یک پروژه ساختمانی یا حتی یک شغل خاص باشد. در این مرحله، مرزهای سیستم (شامل چه بخش‌هایی می‌شود و چه بخش‌هایی نمی‌شود) و زیروظایف آن مشخص می‌گردد.

گام ۲: شناسایی خطرات (Hazard Identification)

این مرحله، حیاتی‌ترین بخش فرآیند است. خطرات را از منابع مختلف (بازرسی محل کار، گزارش‌های قبلی، نظر کارگران) شناسایی کنید. بهتر است خطرات را در دسته‌های زیر طبقه‌بندی کنید:

ایمنی: سقوط، لغزش، برخورد با اشیا.

فیزیکی: سر و صدا، ارتعاش، دماهای شدید، پرتوها.

شیمیایی: تماس با مواد سمی، قابل اشتعال یا خورنده.

بیولوژیکی: باکتری‌ها، ویروس‌ها، قارچ‌ها.

ارگونومیک: حرکات تکراری، بلند کردن اجسام سنگین.

روانی-اجتماعی: استرس، فشار کاری، آزار و اذیت.

برای شناسایی سیستماتیک، می‌توان از روش‌هایی مانند چک‌لیست‌ها یا تکنیک‌های پیشرفته‌تر مانند HAZOP (مطالعه خطرپذیری و قابلیت عملیاتی) یا FMEA (تحلیل حالات و اثرات خرابی) استفاده کرد.

گام ۳: تحلیل ریسک (Risk Analysis)

در این مرحله، برای هر خطر شناسایی شده، دو مؤلفه را تعیین می‌کنید:

۱. احتمال وقوع (Likelihood): چقدر احتمال دارد این رویداد رخ دهد؟ (مثلاً: بسیار محتمل، محتمل، غیرمحتمل، نادر)

۲. شدت پیامد (Severity): اگر رخ دهد، چه میزان آسیب به افراد، تجهیزات یا محیط زیست وارد می‌شود؟ (مثلاً: فاجعه‌بار، شدید، متوسط، جزئی)

گام ۴: ارزیابی ریسک و اولویت‌بندی (Risk Assessment)

در اینجا، با ترکیب دو مؤلفه بالا، به هر خطر یک سطح ریسک (مثلاً بالا، متوسط، پایین) اختصاص می‌دهید. رایج‌ترین ابزار برای این کار، ماتریس ریسک (Risk Matrix) است.

ماتریس ریسک (نمونه استاندارد):

یک ماتریس ۵×۵ که شدت پیامد را در سطرها و احتمال وقوع را در ستون‌ها نشان می‌دهد. نتیجه در خانه‌های میانی، سطح ریسک را مشخص می‌کند.

شدت / احتمال | نادر | غیرمحتمل | محتمل | محتمل زیاد | تکراری

فاجعه‌بار: ریسک بالا | ریسک بالا | ریسک بحرانی | ریسک بحرانی | ریسک بحرانی

شدید: ریسک متوسط | ریسک بالا | ریسک بالا | ریسک بحرانی | ریسک بحرانی

متوسط: ریسک پایین | ریسک متوسط | ریسک بالا | ریسک بالا | ریسک بحرانی

جزئی: ریسک پایین | ریسک پایین | ریسک متوسط | ریسک متوسط | ریسک بالا

بسیار جزئی: ریسک پایین | ریسک پایین | ریسک پایین | ریسک پایین | ریسک متوسط

گام ۵: تصمیم‌گیری و کنترل ریسک (Risk Control)

بر اساس اولویت‌بندی، برای ریسک‌های غیرقابل قبول، برنامه عملیاتی تدوین کنید. چهار استراتژی اصلی برای کنترل ریسک وجود دارد:

انتقال (Transfer): انتقال ریسک به شخص یا سازمان دیگر (مثلاً خرید بیمه).

حذف (Eliminate): بهترین راهکار. به طور کامل از شر خطر خلاص شوید (مثلاً استفاده از ماده غیرسمی به جای ماده سمی).

کاهش (Mitigate): احتمال یا شدت ریسک را کاهش دهید (مثلاً نصب سیستم اطفاء حریق، آموزش کارگران).

پذیرش (Accept): اگر ریسک در سطح قابل قبولی است و هزینه‌های کاهش آن از خود ریسک بیشتر است، آن را بپذیرید.

توالی اولویت کنترل (Hierarchy of Controls):

۱. حذف خطر

۲. جایگزینی

۳. کنترل‌های مهندسی (ایزوله‌سازی، تهویه)

۴. کنترل‌های مدیریتی (آموزش، رویه‌های کاری)

۵. تجهیزات حفاظت فردی (PPE)

گام ۶: پیاده‌سازی و مستندسازی

اقدامات کنترلی را اجرا کرده و تمام مراحل، از شناسایی خطر تا تصمیمات گرفته شده را در فرم‌های استاندارد ارزیابی ریسک مستند کنید. این مستندات نه تنها یک الزام قانونی است، بلکه به عنوان یک منبع آموزشی و مرجع برای بازبینی‌های آینده عمل می‌کند.

گام ۷: بازبینی و ارزیابی مجدد (مانیتورینگ)

ارزیابی ریسک یک فعالیت یک‌باره نیست. باید به طور دوره‌ای (مثلاً سالانه) و یا پس از هر تغییر مهم در فرآیند، تجهیزات یا نیروی انسانی، ریسک‌ها را مجدداً بررسی کنید تا از اثربخشی Controls اطمینان حاصل شود.

۳. ابزارهای پیشرفته: تحلیل پاپیونی (Bow-Tie Analysis)

برای سناریوهای پیچیده با ریسک بالا، تحلیل پاپیونی یک ابزار بصری فوق‌العاده قدرتمند است که در صنایع هوایی، نفت و گاز و نیروگاه‌های هسته‌ای استفاده می‌شود.

ساختار پاپیون:

این نمودار به شکل یک پاپیون است و یک رویداد مرکزی (از دست دادن کنترل) را در گره مرکزی قرار می‌دهد:

سمت چپ (علت‌ها): تهدیدهایی که می‌توانند باعث رویداد مرکزی شوند و موانع پیشگیرانه برای متوقف کردن آن‌ها.

سمت راست (پیامدها): پیامدهای احتمالی رویداد مرکزی و موانع بازیابی برای کاهش شدت آن‌ها.

مزیت کلیدی:

تحلیل پاپیونی، شکاف‌های مدیریتی را به خوبی نشان می‌دهد. به عنوان مثال، اگر یک مانع (مانند یک شیر اطمینان) به دلیل عدم نگهداری از کار بیفتد، این موضوع به عنوان یک عامل تشدیدکننده (Escalation Factor) در نمودار ثبت می‌شود و برای آن نیز یک کنترل جداگانه تعریف می‌گردد.

۴. بهترین شیوه‌های اجرایی (بر اساس استاندارد NIST)

مؤسسه ملی استاندارد و فناوری آمریکا (NIST) یک فرآیند دقیق برای بازبینی خطرات ارائه داده است که شامل موارد زیر است:

۱. توصیف دقیق فعالیت: شرح کامل فعالیت، مرزها و زیروظایف آن.

۲. شناسایی خطرات فعالیت: شناسایی خطرات مرتبط با هر زیروظیفه.

۳. بررسی مکان فیزیکی: اطمینان از مناسب بودن مکان انجام کار برای آن فعالیت خاص.

۴. ارزیابی سازگاری: بررسی تداخل فعالیت‌های مختلف در یک مکان با یکدیگر.

۵. ارزیابی اولیه خطر: تعیین شدت پیامدها پیش از اعمال کنترل‌ها.

۶. کاهش خطر: انتخاب و اعمال کنترل‌های مناسب.

۷. برنامه پاسخ به حوادث: تدوین برنامه برای مواقعی که کنترل‌ها شکست می‌خورند.

۸. ارزیابی ریسک: محاسبه نهایی سطح ریسک پس از اعمال کنترل‌ها (ریسک باقی‌مانده).

۵. جمع‌بندی نهایی

شناسایی خطر و ارزیابی ریسک، فرآیندی نظام‌مند، قانونی و حیاتی برای حفظ ایمنی افراد و دارایی‌ها است.

این فرآیند شامل دو بخش اصلی است: شناسایی (پیدا کردن خطرات) و ارزیابی (اولویت‌بندی آن‌ها بر اساس احتمال و شدت).

از ماتریس ریسک برای اولویت‌بندی و از مدل RACE یا فرآیند ۷ مرحله‌ای برای اجرای سیستماتیک آن استفاده کنید.

در سناریوهای پیچیده، تحلیل پاپیونی به دلیل رویکرد بصری و تمرکز بر موانع، بهترین ابزار است.

همیشه به یاد داشته باشید که کنترل ریسک با اولویت حذف خطر آغاز می‌شود و در نهایت، ارزیابی مجدد و مستندسازی، تضمین‌کننده اثربخشی و بهبود مستمر فرآیند است.