Рубрика
28 методик — пошаговые инструменты с вопросами и визуализацией
Проверка путей выхода, средств оповещения и актуальности эвакуационных схем по требованиям OSHA 29 CFR 1910.38 и NFPA 101 Life Safety Code.
Проверка внешней физической границы объекта как первого слоя модели концентрических кругов защиты: сдерживание, обнаружение, задержка, реагирование.
Принцип наименьших привилегий: доступ должен соответствовать текущим полномочиям. Наиболее распространённая находка — асимметрия между строгим процессом выдачи и слабым процессом отзыва доступа.
Проверка реальной работоспособности покрытия через просмотр записи, достаточности срока хранения архива и соответствия законодательству о персональных данных. Видеонаблюдение — инструмент расследования, а не превентивная мера сама по себе.
Герберт Хайнрих (1931): пирамида несчастных случаев — 1 серьёзная травма : 29 незначительных : 300 без травм. Спорное заключение о 88% «человеческого фактора» критикуется за игнорирование системных причин.
Стандарты NFPA: проверка работоспособности систем защиты через регулярное практическое тестирование, а не только визуальное наличие оборудования. Пути эвакуации легко блокируются со временем.
Систематический поиск опасностей через фиксированные guide words (NO/NOT, MORE, LESS и др.), применяемые к каждому параметру процесса — метод из ICI, 1960-70е.
По методике HSE: пять шагов от выявления опасностей до регулярного пересмотра, формула риск = вероятность × тяжесть последствий.
По ISO 22301: проверка не наличия плана восстановления, а того, реально ли он работает — разрыв между целевым и фактическим временем восстановления.
Компания декларирует приверженность справедливым условиям труда во всей цепочке поставок — пока никто не проверил, что происходит на фабрике субподрядчика третьего уровня, о существовании которой в головном офисе даже не знают.
Компания декларирует амбициозную цель по снижению выбросов, но если никто не проверяет фактические цифры регулярно и независимо, декларация остаётся декларацией, а не управляемым процессом.
Компания тщательно отслеживает финансовые и рыночные риски, но теряет деньги на банальных операционных сбоях — ошибках персонала, отказах систем, мошенничестве, — которые никто системно не классифицировал и не отслеживал.