购买
下载掌阅APP,畅读海量书库
立即打开
畅读海量书库
扫码下载掌阅APP

第一节 风险评估概述

一、风险与风险管理的基本概念

(一)风险相关概念
1.风险(risk)

是指某种特定的环境下和特定时间段内,发生危险事件(事故或意外事件)的可能性与其产生的后果的严重性。通过风险的定义可以看出,风险是由两个因素共同作用组合而成的,一是该危险发生的可能性,即危险概率;二是该危险事件发生后所产生的后果,即严重性。因此对于存在一定风险的环境里,需要通过管理手段把风险及其可能造成的不良影响减降至最低。

2.风险因素(hazard)

是指促使损失频率和损失幅度增加的要素,是导致事故发生的潜在原因,是造成损失的直接或间接的原因。根据风险因素的性质,可将其分为三种。第一物理风险因素,系有形因素,并能直接影响某事物的物理作用,如灭菌器的温控系统、压力系统存在质量缺陷等不安全因素,将直接影响灭菌器的安全使用等。第二道德风险因素,系无形因素,与人的修养有关,如重复使用一次性医疗器械等。第三心理风险因素,也是一种无形因素,它与人的心理状态有关,如侥幸心理,进入诊室就诊不佩戴口罩等。

3.风险事故(peril)

是指风险的可能成为现实,将直接或间接造成人身伤亡或财产损害的偶发事件。火灾、地震、洪水、龙卷风、雷电、爆炸、疾病、死亡等都是风险事故。

4.损失(loss)

是指非正常的、非预期的经济损耗和生命丧失。损失、风险因素和风险事故三者之间组成一条因果链条(图6-1),即风险因素的产生导致风险事故的发生,进而造成损失。认识这种关系的内在联系是研究风险管理的前提和基础,它展示了风险发生的机制。认识风险的作用链条对预防风险、降低风险损失有重要意义。

图6-1 风险产生的因果链条

5.医疗风险(medical risk)

是指医患双方在医疗过程中发生的风险,即医患双方在医疗过程中遭受损失的可能性。其中医院感染是最常见的医疗风险之一,它不仅危害患者的健康甚至生命,同时也可以造成医务人员的伤害。所谓的感染风险(infection risk)是指暴露于潜在有害传染源的可能性,暴露后的严重性(潜在严重性)或可能的伤害;医院感染风险(nosocomial infection risk)则主要是指住院患者在医院内获得感染的可能性及严重程度。

(二)风险管理的概念

风险管理较为全面而又确切的定义,最早是由美国学者威廉姆斯和汉斯在1964年提出的。之前的学者一般把风险管理仅仅看成是一种方法、一种管理过程或是一门技术,而没有将其看作一门新兴的管理科学。威廉姆斯和汉斯在《风险管理与保险》中指出:风险管理是通过对风险的识别、衡量和控制,以最小的成本使风险所致损失达到最低程度的管理方法。

风险管理(risk management)是用以降低风险消极结果的决策过程,通过风险识别、风险估测、风险评价,对风险实施有效控制。风险管理是研究风险发生规律和风险控制技术的一门新兴管理学科,包括风险识别、风险分析、风险处置、风险评价、风险报告等步骤(图6-2),并在此基础上优化组合各种风险管理技术,对风险实施针对性的控制和妥善处理风险所致损失的后果,期望达到以最小的成本获得最大安全保障的目标。

图6-2 风险管理的步骤

(三)风险管理的一般过程

风险管理的一般过程是应用基础的管理原则去管理一个组织的资源和活动,整个过程包括对风险的识别、风险的评估和分析,以及风险的处置和报告等内容,并以合理的成本尽可能减小风险损失及其对所处环境的不利影响。

1.风险识别(risk identification)

又称为风险辨识或危险识别,是指发现、确认和描述风险因素并定义其特征的过程。风险识别包括对风险源、事件及其原因和潜在后果的识别。风险识别涉及历史数据、经验判断、案例比对、归纳推理、情景构建等方法,分析事故发生的可能性、事故形态及其后果。风险识别是风险管理的基础和起点,也是风险管理者重要的,或许是最困难的一项工作。

2.风险评估(risk assessment)

是指在风险事件发生之前或之后(但还没有结束),该事件给人们的生活、生命、财产等各个方面造成的影响和损失的可能性进行量化评估的工作。其内容包括频率分析(frequency analysis),即特定风险因素发生的频率或概率分析;后果分析(consequence analysis),即分析特定风险因素在环境因素下可能导致的各种事故后果及其可能造成的损失。通过量化将所有风险因素进行排序,先处理最大的风险。即风险评估就是量化测评某一事件或事物带来的影响或损失的可能程度。风险分析(risk analysis)是指理解风险性质、确定风险等级的过程,它是风险评价和风险应对决策的依据。

3.风险评价(risk evaluation)

是对比风险分析结果和风险准则,以确定风险和/或其大小是否可以接受或容忍的过程。风险评价有助于风险应对的决策。

4.风险决策(risk decision)

也称为风险应对或风险防范,它是一个根据风险评估的结果,以最低成本、最大限度地降低系统风险的动态过程。风险决策是在多种不定因素的作用下,对两个以上的行动方案进行选择。由于有不定因素存在,则行动方案的实施结果其损益值是不能预先确定的。风险决策可分为两类:若自然状态的统计特性(主要指概率分布)是可知的,则称为概率型决策;若自然状态的统计特性是不可知的,则称为不定型决策。

二、风险评估的基本方法

(一)风险评估的原则
1.全面性原则

对风险的估计应该全面,以反映该风险所有的可能性和可能造成的所有影响。不仅要考虑被评估对象的本身情况,还应研究周边的环境,如宏观经济、行业状况及其产生的影响等,同时还应按程度不同区别对待影响因素。

2.科学性原则

科学性体现在两个方面:一方面是资料来源的科学性,风险估计所依据的数据不是凭空想象的,而是依据相关统计数据和调查报告分析得来的。另一方面是估计手段的科学性,进行风险估计所采用的方法和模型必须是利用概率和统计学的基本知识发展演进而来的。

3.动态性原则

在进行风险估计时,不仅应考虑目前的情况是如何的,还应考虑环境发展变化的趋势以及环境发展变化对风险及风险对象的影响。

4.可操作性原则

风险估计中所用的估计方法必须与现有的风险估计资料相配套,如果某种估计方法非常适合,但所需的数据资料无法获得,也不能采用该方法进行风险估计。

(二)风险估计的流程

风险估计的具体内容包括三个方面,一是估计风险事件在规定时期内发生的概率;二是估算风险事件发生后将造成多大数量的损失;三是估计风险事件发生时的预防及应对能力。

1.风险收集数据

首先要充分收集与风险因素相关的数据和资料。这些数据和资料可以从过去的类似风险管理项目的经验总结或记录中取得,可以从相关研究或试验中取得,也可以在风险识别实施过程中取得,还可以从医学发展的历史资料中取得。所收集的资料要求客观真实,具有较好的统计性。

2.建立风险模型

以取得的相关风险因素的数据资料为基础,对风险事件发生的可能性和可能的结果给出明确的量化描述,即风险模型。该模型又分为事件不确定性模型、损失分析模型和应对机制模型,分别用以表示不确定性因素与风险因素发生概率的关系以及不确定性与可能损失的关系。

3.风险发生的估计

风险模型建立后,就可以选择适当的方法去估算每一风险因素发生的概率、可能造成的损失以及应对风险的能力。通常用概率表示风险事件发生的可能性,后果是指对人的伤害以及经济损失程度,应对能力则以防范应对力来表示(图6-3)。

4.风险因素的影响

风险发生概率、损失程度、应对能力这三个概念往往是有联系的。风险损失大小不同时,其相应发生机会也不同。通常是将风险因素的发生概率、应对能力和可能的后果综合起来进行评价。对于风险损失为连续变量情形,常用概率分布函数来描述损失程度与发生频率、应对能力间的关系。

图6-3 风险评估流程图

(三)风险评价的方法
1.层次分析法(analytic hierarchy process,AHP)

是一种定性和定量相结合的、系统的、层次化的分析方法。这种方法的特点就是在对复杂决策问题的本质、影响因素及其内在关系等进行深入研究的基础上,利用较少的定量信息使决策的思维过程数学化,从而为多目标、多准则或无结构特性的复杂决策问题提供简便的决策方法。层次分析法是对难以完全定量的复杂系统做出决策的模型和方法。层次分析法的原理是根据问题的性质和要达到的总目标,将问题分解为不同的组成因素,并按照因素间的相互关联影响以及隶属关系将因素按不同的层次聚集组合,形成一个多层次的分析结构模型,从而最终使问题归结为最低层(供决策的方案、措施等)相对于最高层(总目标)的相对重要权值的确定或相对优劣次序的排定。

2.模糊综合评价法(fuzzy comprehensive evaluation method)

是一种基于模糊数学的综合评价方法。该综合评价法根据模糊数学的隶属度理论把定性评价转化为定量评价,即用模糊数学对受到多种因素制约的事物或对象做出一个总体的评价。它具有结果清晰,系统性强的特点,能较好地解决模糊的、难以量化的问题,适合各种非确定性问题的解决。

3.蒙特卡罗法(Monte Carlo method)

简称为M-C法,又称为随机抽样技巧法。其实质是利用随机数,可以说是把某个未知值取作某种概率分布或者概率过程的未知参量,然后根据无作为标本抽出法对它进行统计、推定的一种方法。这个未知值不一定是概率的值,也可以是推定的值。这种思想方法是一种在某种意义上可知的对策(博弈)观点。随着方差减少方法的开发和大型超高速计算机的出现,它不仅是仿真方法中最重要的—种方法,而且也是系统工程方法中最有效的一种方法。

4.人工神经网络(artificial neural network)

是人工智能模拟人体内的神经系统的工作原理和工作结构,进行一套快速有效传递信息的网络系统。它的特点是具有自主学习功能、具有联想存储功能、具有高速寻找优化解决能力。

5.因子分析法(factor analysis)

是一种多变量化简技术,目的是分解原始变量,从中归纳出潜在的“类别”。相关性较强的指标归为一类,不同类变量间的相关性较低,每一类变量代表了一个“共同因子”,即一种内在结构,因子分析就是要寻找该结构。其分析方法有很多种,最常用的有两种:一是主成分分析方法;二是一般因子分析法。通常所说的因子分析指的就是一般因子分析法,它通过原始变量的方差去构造因子,一般情况下,因子的数量总是要少于变量的数量。

6.SWOT分析法(SWOT analysis)

是指“优势”(strength)、“劣势”(weakness)、“机会”(opportunity)、“威胁”(threat)的第一个英文字母的缩写。SWOT分析法即基于内外部竞争环境和竞争条件下的态势分析,就是将与研究对象密切相关的各种主要内部优势、劣势和外部的机会和威胁等,通过调查列举出来,并依照矩阵形式排列,然后用系统分析的思想,把各种因素相互匹配起来加以分析,从中得出一系列相应的结论,而结论通常带有一定的决策性。运用这种方法,可以对研究对象所处的情景进行全面、系统、准确地研究,从而根据研究结果确定相应的发展战略、计划以及对策等。

三、风险管理决策与风险监控

(一)风险管理决策概念

风险管理决策是指根据风险管理的目标和宗旨,在科学的风险分析基础上选择风险管理工具,进而制订风险管理总体方案和行动措施。通俗地讲,就是从几个备选风险管理方案中进行比较筛选,选择一个最佳方案,从而制订出处置风险的总体方案。

(二)风险管理决策的特点

1.风险管理决策是以风险识别、风险衡量和风险评价为基础的,其目的是为风险管理决策提供信息资料和决策依据;相反,缺乏风险识别、风险衡量和风险评价的风险管理决策,则是盲目的,没有根据的。

2.风险管理决策是风险管理目标实现的手段,风险管理决策是风险管理中的核心,风险管理要着眼于风险控制,通常采用积极的措施来控制风险。即以最小的成本获得最大的安全保障,没有科学的风险管理决策,无法实现风险管理。

3.风险管理决策的主观性,风险管理决策的对象是可能发生的风险事故,风险管理决策属于不确定情况下的决策,这种决策是风险管理的主观决策,虽然风险分布的客观性是风险管理决策的依据,但风险是随机的、多变的,使风险管理决策往往出现偏差,风险管理决策的主观性,决定了风险管理部门必须不断地评价风险管理决策的效果,并适时地加以调整。

4.风险管理决策的贯彻和执行,需要各个风险管理部门的密切配合,执行风险管理措施中的任何失误,都有可能影响风险管理决策的效果,风险管理要学会规避风险。在既定目标不变的情况下,改变方案的实施路径,从根本上消除特定的风险因素。

(三)风险监控

风险监控是通过对风险规划、识别、估计、评价等全过程的监视和控制,保证风险管理达到预期的目标,并考察各种风险对策与措施的有效性,确定风险减少的程度,监视风险以及残留风险的变化情况,进而考虑是否需要调整风险管理计划以及是否启动相应的应急措施等,以达到风险损失最小的目标。

1.风险监控时机的确定

一是把接受风险之后得到的直接收益同可能蒙受的直接损失比较,若收益大于损失则项目继续进行,否则将没有必要把项目继续进行下去;二是权衡间接收益和间接损失,比较过程中应该把那些不能量化的方面也考虑在内,如环境影响等。

2.风险监控的依据和原则

风险监控的依据包括风险管理规划、风险应对计划、环境的变化情况、新识别出的风险、已发生的风险事件和实施的风险应对计划。进行风险监控一般要遵守及时性、持续性、可操作性原则。

3.风险监控内容

包括风险应对措施是否按计划正在实施,核对这些策略和措施的实际效果是否与预见的相同;对组织未来所处的环境分析,以及对组织整体目标实现可能性的预期分析是否仍然成立;风险的发生情况与预期的状态相比,是否发生了变化,并对风险的发展变化做出分析判断;寻找机会改善和细化风险规避计划,获取反馈信息,以便将来的对策更符合实际;对新出现及预先确定的策略或措施不见效或性质随着时间推移而发生变化的风险进行控制。

4.风险监控的步骤

(1)建立风险监控体系:

这是确立整个项目风险监控的方针、程序和管理体制的工作,主要包括风险责任制、风险信息报告制、风险监控决策制、项目风险监控沟通程序等。

(2)确定监控的风险事件:

这是按照项目风险后果严重程度、概率大小、组织风险监控资源等情况确定出对哪些项目风险进行控制、对哪些项目风险容忍并放弃对它们的控制,及时发现和度量新的风险因素征兆。

(3)确定风险监控责任:

所有需要监控的风险必须落实到人,并要规定他们所负的具体责任,同时明确岗位职责,每项风险监控工作都要由专人负责而不能多人分担。

(4)确定风险监控的行动时间:

是指对风险监控要制订相应的时间计划和安排。提供启动风险应急计划的时机和依据,不仅包括进行监测的时间点和监测持续时间,还应包括计划和规定出解决风险问题的时间限制。

(5)制订具体风险监控方案:

根据风险的特性和时间计划制订出各种风险控制方案,找出能够控制风险的各种备选方案,然后要对方案做必要的可行性分析,以验证各风险控制备选方案的效果,最利于选定要采用的风险控制方案或备用方案。

(6)实施具体风险监控方案:

这首先要找出能够监控风险的各种备选方案,然后对方案做必要的可行性分析和评价,最终选定要采用的风险监控方案并编制项目风险监控方案文件。

(7)跟踪具体风险的控制结果:

这是要收集项目风险监控工作的结果信息并给予反馈,以指导项目风险监控工作。通过跟踪给出风险监控信息,从而根据信息改进项目风险监控工作,来指导项目风险控制方案的具体实施,直到风险监控完结为止。

(8)判断风险是否已经清除:

若认定某个风险已经解除,则该风险的控制作业则已完成。若判断该风险仍未解除,就要重新进行风险识别,开展下一步的风险监控作业。

(刘 丁) WR6DLeiHdick5fWDBgClUe7Wy63UIo9OyFZqW5mfFK9Wxu5x1ussedCzs9x2Hqs0

点击中间区域
呼出菜单
上一章
目录
下一章
×