時間:2023-03-25 10:51:38
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇安全管理體系論文范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
(一)物理層面的安全問題。
高校計算機信息系統受到如地震水災等自然災害和突發自然事件造成的破壞,也存在因設備老化或毀損以及計算機操作系統的崩潰造成的信息資料損失,和服務器設備丟失或被破壞等物理層面的安全問題。
(二)網絡層面的安全問題。
校內網絡是連接整體外界互聯網絡的,容易受到來自外界互聯網的惡意攻擊,同時整個數據在校內局域網絡進行傳播時在沒有對數據進行加密情況下被監控和改變也會發生。并且在計算機病毒從外界互聯網和內部校內局域網都可以進入到整個系統中,破壞存儲的數據和操作系統。最后,在路由器和相應的體系輔助設備中也存有安全漏洞問題。
(三)應用層面的安全問題。
體系的數據中心擁有著計算機信息校園整個關于教學和科研以及各高校主要構成的數據信息運行工作,是高校計算機信息系統管理的核心。在用校內局域網絡進行連接促使信息高效應用中也產生了任何網絡終端都可以進入整個數據中心,在安全層面造成了風險。
(四)數據層面的安全風險。
高校計算機信息系統是對數據進行輸入和整理以及提供服務的過程,大量的數據交換和數據儲存和相應的數據修改調整都面對各層面的安全風險威脅。
二、高校計算機信息安全管理體系的對策
(一)物理層面的安全對策。
對物理層面的安全防護需要在成本和管理機制優化上進行考慮,對每個零散的設備單元統一進行管理防護。對相應的重要數據庫和重要的配置服務器設備要進行統一的機房維護,在機房的環境和溫度以及濕度上都要進行考慮和定期測量。同時,在機房內的電路電源以及出現停電時的后備電源要進行保障,對出現機房建筑不穩定和受到外界干擾影響程度大時,要及時進行修復。同時每個核心設備間要有足夠的距離保證不受到電磁輻射的干擾。
(二)網絡層面的安全對策。
目前高校的外聯手段會涉及到網卡和藍牙以及USB等相應設備,這些終端的維護和保障是可以防止常規的惡意侵害方式的。要在固定網絡中設有相應的端口輸入限制和對協議不完整的連接及時終端,相關交換機實現對用戶搜索的數據整理的規范化。
(三)應用層面的安全對策。
高校計算機信息系統是面向校園內信息數據流動而服務的,在各個相關服務器和數據庫中需要加強安全域的建設,并對每個需要防護的病毒和數據保障方案和備份方案都要進行統一建立。在主要信息存在的數據中心內要對所涉及的各計算機信息系統硬件和相應配置設備,以及數據資源進行定期維護和安全級別的相應建立,監控和預防可能出現的各種情況。對數據中心的安全域級別設定為頂級并加強各分支系統的保障手段。
(四)數據層面的安全對策。
對本地需要加密的數據做好相應的儲存和終端防護,對設立相應安全文件夾,由專人進行管理。對每個需要寫入的儲存信息,進行寫入指令的控制,要求具有一定安全性的信息可以寫入數據儲存設備。每個客戶端口要建立USB安全管理策略,需要系統內部認證并通過才可以進行只讀等權限設定。
三、結論
關鍵詞:水電站;安全管理;安健環;管理體系
引言
大型水電站企業最容易忽視安全管理體系的執行,由于安全管理體系的目標制定和執行需要一個漫長的細化過程,很多水電站都可能認為安全管理不能直接促進經濟效益的有效提升,因而不愿意進行長期的投入,大型水電站企業對員工的生命安全關注度不夠,就不能夠為企業獲得良好的社會口碑。
一、中國大型水電站現有管理工作問題
審核環節及工作量過繁,多個安全管理體系交織重復進行,交叉審核環節過多,這樣就可能會給水電站企業帶來更多的工作量,這些工作量實際上有很多是不需要繁瑣設置的,這種安全體系的建設反而會耗費大量的不必要時間,使這些流于形式的工作理念和形式與水電站的實際相脫離。
(一)體系建設和日常工作脫節
很多發電企業存在著短視行為,盲目追求企業的等級和星級的高低,而忽略了體系建設的事情,常常會將實施建設和日常工作相脫節,導致安全體系的建設和安全的監督細節無法完全對日常工作的時效性負責,才會造成體系建設的投入毫無意義,水電站的安全工作基礎并不牢固。
(二)標準制定并不規范
大型水電站的所有標準都應該經過嚴格的審核,這些審核環節都應該是非常科學的,而目前我國水電站崗位工作的制定,通常是在短時間之內倉促完成,因此人員的編制和規范可能并不能相互適應,所制定的安全規程的執行難度過高,不符合當前的實際工作發展需要。
(三)管理體系化建設步驟緩慢
當代科技水平的迅速發展和飛躍,使得大型水電站的信息化建設需求不斷提升,投入多年的大型水電站都應該開始信息化改造的進程,使用互聯網和網絡相互連接,研發安全技術基礎的安全管理技術目前已走入了大型水電站的工作管理進程之中,然而,國內的信息化技術對于水電站的促進作用進程非常緩慢,信息化建設由于很多老職工技術水平薄弱而產生畏懼心理。
二、安健環管理體系構建對策
總結有關的管理體系建設案例,研發安保對策和經驗,人們可以發現通過持續的改進和提升工作體系的工作質量,注重本地化的工作實際,有助于工作體系的建設。剔除流程化中的繁冗環節,就可以實現水電企業的快速發展,一般來說,水電站通常將水電企業的安健環管理體系設置為多個步驟和單元,其中的安全教育和培訓工作,以及安全文化的建設成為重中之重。
對于整個安全作業設備管理隱患的風險管理和排查,系統化制定職業健康教育和事故的培訓,也成為大型水電站現有管理工作的必要步驟,需要加以體系化的規定,分步驟的進行建設。
(一)企業職責的明確劃分
制定有效的安健環管理體系實施管理辦法實施細則,能夠明確責任和目標,保證正常運行的基準,每年定期開展體系建設和實施狀況的評審,對于安全管理體系的建設要求需要能夠檢測實際情況,發現本企業在生產管理過程中的各種問題和現狀,從而落實整頓修改等有關措施,實行封閉式的改進,持續地進行激勵和約束,明確企業內部各人職責。
(二)動態化的信息管理
水電站安全管理工作是一個動態化的進程,對于安全管理現狀的評估評、審查實施改造運行和最終的改進,都應該是一個連貫的標準體系,而在整個梳理和完善企業安全管理規程和標準的過程中,應當保證體系有效運行資源的合理調動和使用,因此,監督和評估部門同樣應該履行其相應的義務,在發現問題、找出差距和提出整改措施的過程中,有關部門應當創新的開動腦筋、縮短差距。
(三)安全信息庫系統管理和建設
水電站的檔案管理和相關資料整理工作,是國家對于安全生產要求的信息化進程,這對水電站工作提出了新的挑戰和要求,一般來說,在水電站有關部門提出的互聯網加數字屏等電子信息和安全監督監控技術有機結合的基礎之上,企業可以通過多元化的移動端實施安全信息公開和審核系統的建設,使得有關部門和人員能夠快速查詢案件數據,并且登記安檢的問題,做到精準、高效、快速,對于有關人員的安全檢查安全培訓日程應當定期抽查和監督,掌握項目的動態人員變化情況,安全記錄相關日志,自動統計填報時間,從而為有關安全管理人員的績效考核提供數據基礎。
結束語
水電站的安全管理問題和安全體系的建設,是水電站安健環建設過程中的重要內容,由于水電站項目工程量比較大,建設周期又非常長,因此如果出現質量安全問題或者年久失修,可能會對于周圍的供電產生非常重要的影響。因此,現代社會發展要求水電站相關管理人員結合現階段水電站的管理狀態,結合新的信息化管理水平,為水電站安全管理的可持續性發展目標做出應有努力。
參考文獻:
[1]佟伏生.基于“三標一體”為基礎的綜合管理體系融合創新[A]..戰略風險管控與安全生產運行管理――2015全國電力行業企業管理創新論文大賽獲獎論文[C].:,2015:2.
[2]靳樂.我國大型水電站安全管理現狀及安全管理體系的建立[J].科技資訊,2013,(07):179+181.
[3]何斌.我國大型水電站安全管理現狀及安全管理體系的建立[J].中國水運(下半月),2012,(08):150-151.
[4]裴哲義.大型流域水電站水庫群聯合優化調度及風險分析[D].華北電力大學,2012.
關鍵詞:杜邦安全管理模式 OHSMS管理體系 比較與結合 可行性
中圖分類號:F426.22 文獻標識碼:A 文章編號:1672-3791(2012)12(a)-0236-01
職業健康安全管理體系(以下簡稱“OHSMS”)興起于20世紀80年代后期,是一種國際上非常流行的現代安全管理模式,具有系統化、程序化,以及高度自我約束、自我完善機制的特點。OHSMS管理體系通過運用現代管理的科學理論來為企業制定管理標準,規范企業的職業健康安全管理行為,從而促進企業的預防機制的建立,達到控制事故的發生,減少事故的危害,保障人員的健康與安全的目的。
成立于1802年的杜邦公司,是當今世界500強企業中歷史最為悠久的公司之一。在二百多年的發展過程中,無論世事如何變換,杜邦公司始終致力于健康安全、環境保護、職業操守以及對人尊重的努力,這最終使得杜邦公司成為“世界上最安全的地方”。在美國工業界,“杜邦”就意味著“安全”。
1 背景對比分析
OHSMS管理體系和杜邦安全管理模式都是在實踐中不斷地總結和發展起來的,都是為企業或行業的需要所制定的規范化的管理模式。二者都是經過實踐證明是可行的、成功的管理模式。
2 安全文化對比分析
(1)二者基本原則一致,都是通過模式或機制來來實現安全管理;(2)二者都強調決策層的作用,認為決策層對于管理模式或機制的實施起到了決定性的作用;(3)二者都是全員全過程管理,在執行中都重視全員參與的過程管理,“以人為本”的觀念貫穿始終;(4)二者都關注于運行中的閉環管理和持續改進;(5)二者目標一致,即三個零:零事故、零傷害、零污染;(6)杜邦安全文化是其管理模式的一個亮點,相比OHSMS體系來說更為具體,也更為重視,OHSMS體系主要是從整體性、全局性、全面性和管理方針上進行闡述和強調。
3 組織結構對比分析
通過對比分析可以看出,目前OHSMS管理體系主要是基于公司、專業公司或項目部、班組三級橫向行政管理加縱向專業管理模式,杜邦安全管理模式主要是基于直線管理的事業部制的企業管理組織結構。從形式上來說,OHSMS管理體系在安全責任的歸屬比較混亂,安全的專業管理更多是依靠安全監察部門的監督和檢查,沒有體現全員參與的安全理念,杜邦的安全直線管理組織結構則強調了高層管理者對于安全的責任,并且明確“誰主管,誰負責”的原則,職責更明確。
4 體系框架對比分析
OHSMS管理體系和杜邦安全管理模式在內容上存在許多相同或相似的地方,比如杜邦安全管理模式中的所有要素明確隱含的都在OHSMS中有所體現或要求。而OHSMS管理體系中的一些要素又比杜邦安全管理模式的詳盡和具體。二者的對比分析詳見表1。
通過表1的對比分析可以看出,在體系框架方面,OHSMS管理體系和杜邦安全管理模式在體系要素主要從生產管理的各個方面進行設置,都比較全面,只是側重點有所不同,主要的差異有以下幾點。
(1)OHSMS作為一個通用性標準,更注重普遍性,安全要素對具體的要求不夠明顯,適用性和針對性不強,而杜邦安全管理模式則更加注重細節和實施的有效性,可操作性更強。(2)OHSMS比較重視對安全要素進行結論性評價,而杜邦安全管理模式則更重視過程控制和評價。(3)OHSMS比較重視行為上的規范性,以預防為主,缺乏安全管理實施的具體內容,而杜邦安全管理模式則注重安全要素的實施,同時兼顧了安全文化的發展和建立。
5 結合的可行性分析
(1)OHSMS管理體系和杜邦安全管理在總體上是不沖突的。這是因為杜邦安全管理模式并不是一個通用的體系標準,不需要認證與外部審核,也不需要與之相對應的程序文件支持體系,因而對于企業而言也就不存在兩個體系重復認證、互相干擾的問題。
(2)OHSMS管理體系和杜邦安全管理模式在實質上是相同的,都是為了適應企業與社會發展的需要而產生的,因而它們有很多共同之處。在組織結構上,杜邦安全管理模式的直線組織制優于大部分企業現行的橫向的行政結構,企業若要達到安全業績的卓越目標,組織結構的適當調整是必須的。
總之,OHSMS管理體系和杜邦安全管理模式是相輔相成的,OHSMS明確了部門職責和業務流程,對安全生產責任制進行了細化,是對傳統的規程和制度的優化整合,也是提升企業的管理經驗。杜邦安全管理模式注重有效和實際的管理效果以及科學和人性化的管理方法,有著明確的監督管理機制,對執行OHSMS管理體系有重大的現實意義。因此,完全可以利用杜邦安全管理模式對OHSMS管理體系進行改進和完善,不斷提高企業的安全管理水平,增強企業的綜合競爭實力。
參考文獻
[1] 李晗.基于石油銷售業QHSE體系的杜邦安全管理模式應用研究[D].碩士論文,2007,11.
論文關鍵詞:信息系統;安全管理;體系
現代金融業是基于信息、高度計算化、分散、相互依存的產業,有人形象地把信息系統歸結為銀行業的“核心資本”。金融信息化帶來的是銀行業務信息系統在網絡結構、業務關系、角色關系等方面的復雜化。而越是復雜的系統,其安全風險就越高。在系統中每增加一種訪問的方式就增加了一些入侵的機會;每增加一些訪問的人群就引入了一些可能受到惡意破壞的風險。據2003年一項對全球前500家金融機構的安全調查(2003GlobaleS curity Survey,Deloitte Touche Tohmat—su),39%受調查的機構承認2002年曾受到一定形式的系統攻擊;美國聯邦法院2004年所作的一系列有關信息犯罪的案件中,有多件涉及金融機構。這些統計數字和報道出的事件,只是我們面臨信息系統安全威脅的冰山一角,因此加速建設金融信息系統中的安全保障體系變得更加緊迫。
長期以來,人們對保障信息系統安全的手段偏重于依靠技術,從早期的加密技術、數據備份、防病毒到近期網絡環境下的防火墻、入侵檢測、漏洞掃描、身份認證等等。但事實上,僅僅依靠安全技術和安全產品保障信息系統安全的愿望卻往往難盡人意,許多復雜、多變的安全威脅和隱患靠安全產品是無法消除的。據有關部門統計,在所有的計算機安全事件中,約有52%是人為因素造成的,25%由火災、水災等自然災害引起,技術錯誤占10%,組織內部人員作案占10%,僅有3%左右是由外部不法人員的攻擊造成。簡單歸類,屬于管理方面的原因比重高達6O%以上,而這些安全問題中的95%是可以通過科學的信息安全管理來避免。因此,加強安全管理已成為提高信息系統安全保障能力的可靠保證,是金融信息系統安全體系建設的重點。
1安全管理體系構建
信息安全源于有效的管理,使技術發揮最佳效果的基礎是要有一定的信息安全管理體系,只有在建立防范的基礎上,加強預警、監控和安全反擊,才能使信息系統的安全維持在一個較高的水平之上。因此,安全管理體系的建設是確保信息系統安全的重要基礎,是金融信息系統安全保障體系建設最為重要的一環。為在金融信息系統中建立全新的安全管理機制,最可行的做法是技術與管理并重,安全管理法規、措施和制度與整體安全解決方案相結合,并輔之以相應的安全管理工具,構建科學、合理的安全管理體系。
金融信息系統安全管理體系是在金融信息系統安全保障整體解決方案基礎上構建的,它包括信息安全法規、措施和制度,安全管理平臺及信息安全培訓和安全隊伍建設,其示意圖如圖1所示。
2安全管理平臺
安全管理平臺是通過采用技術手段實施金融信息系統安全管理的平臺,它包括安全預警管理、安全監控管理、安全防護與響應管理和安全反擊管理。
2.1安全預警管理
安全預警管理的功能由預警系統實現,通過該系統,可以在安全風險動態威脅和影響金融信息系統前,事先傳送相關的警示,讓管理員采取主動式的步驟,在安全風險影響運作前加以攔阻,從而預防全網業務中斷、效能損失或對其公眾信譽造成危害,達到提前保護自己的作用。安全預警系統通過追蹤最新的攻擊技術,分析威脅信息以辨識出真正潛在的攻擊,迅速響應并提供定制化威脅分析及個性化的漏洞和惡意代碼告警服務,幫助降低風險,防患于未然。
2.2安全監控管理
通過安全監控功能可以實時監控金融信息系統的安全態勢、發生了哪些攻擊、出現了什么異常、系統存在什么漏洞以及產生了哪些危險日志等,因此安全監控功能對于金融信息系統的安全保障體系來說是至關重要的。
1)基于實時性的安全監控。通過在線方式管理金融信息系統中的資源狀態和實時安全事件,及時關注IT資源和安全風險的現狀和趨勢,通過實時監控來提高系統的安全性和IT資源的效能。
2)基于智能化的安全監控。利用智能信息處理技術對信息網絡中的各種安全事件進行智能處理,實現報警信息的精煉化,提高報警信息的可用信息量,降低安全設備的虛警和誤警,從而有效地提高安全保障系統中報警信息的可信度。
3)基于可視化的安全監控。通過對安全事件分析過程與分析報告的可視化手段,如圖表/曲線/數據表/關聯關系圖等,提供詳細的入侵攻擊信息乃至重現攻擊場景,實現對入侵攻擊行為的追蹤,使得對安全事件的分析更為直觀,從而有效提高安全管理人員對于入侵攻擊的監控理解,使安全系統的管理更為有效。
4)基于分布式的安全監控。通過系統分布式的多級部署方式,可以實現對金融信息系統內各個子系統的監控和綜合分析能力,同時對不同安全保護等級的用戶提供相應的監控界面和信息,從而嚴格滿足其安全等級劃分的用戶級要求。
2.3安全防護與響應管理
在金融信息系統的安全系統中由于安全的異構屬性,因此會采用不同的安全技術和不同廠家的安全產品來實現安全防護的目的。通過安全防護與響應管理可以及時響應和優化整個系統安全防護策略;最直接的響應就是提供多種方式,如報警燈、窗日、郵件、手機短信等向安全管理員報警,然后日志保存在本地數據庫或者異地數據庫中。
1)優化安全策略分析。通過實時掌握自身的安全態勢,及各種安全設備、網絡設備、安全系統和業務系統的處理情況,輸出正常和非法個性化的安全策略報表,然后直接通知相應的安全管理人員或廠商對其自身策略進行優化調整。
2)動態響應策略調整。通過對各種安全響應協議的支持,如SNMP、TOPSEC、聯動協議等,實現相關的安全防護技術策略的自動交互,同時通過專家知識庫能從全局的角度去響應安全事件很好地解決安全誤報問題。
3)安全服務自動協調。當智能分析和安全定位功能確認出安全事件或安全故障時,及時調派安全服務人員小組(或提供安全服務的供應商)進行相應的安全加固防護。
2.4安全反擊管理
安全反擊管理包括安全事件的取證管理和安全事件的追蹤反擊。
1)安全事件的取證管理。取證在網絡與信息系統安全事件的調查中是非常有用的工具,通過對系統安全事件的存儲和分析,實現對安全事件的取證管理,給相關調查人員提供安全事件的直接取證。
2)安全事件的追蹤反擊。通過資源狀態分析、關聯分析、專家系統分析等有效手段,檢測到攻擊類型,并定位攻擊源。隨后,系統自動對目標進行掃描,并將掃描結果告知安全管理員,并提示安全管理員查詢知識庫,從中提取有效手段對攻擊源進行反擊控制。
3安全管理措施建議
在安全管理技術手段的基礎上,還要提高安全管理水平。俗話說“三分技術,七分管理”,由于金融信息系統相對比較封閉,對于金融信息系統安全來說,業務邏輯和操作規范的嚴密程度是關鍵。因此,加強金融信息系統的內部安全管理措施,建立領導組織體系,完善落實內控制度,強化日常操作管理,是提升安全管理水平的根本。
1)完善安全管理機構的建設。目前,我國已經把信息安全提到了促進經濟發展、維護社會穩定、保障國家安全、加強精神文明建設的高度,并提出了“積極防御、綜合防范”的信息安全管理方針,專門成立了網絡與信息安全領導小組、國家計算機網絡應急技術處理協調中心(簡稱CNCERT/CC)、中國信息安全產品測評認證中心(簡稱CNITSEC)等,初步建成了國家信息安全組織保障體系。為確保金融信息系統的安全,在金融信息系統內部應組建安全管理小組(或委員會),安全管理小組制定出符合企業需要的信息安全管理策略,具體包括安全管理人員的義務和職責、安全配置管理策略、系統連接安全策略、傳輸安全策略、審計與入侵安全策略、標簽策略、病毒防護策略、安全備份策略、物理安全策略、系統安全評估體系等內容。安全管理應盡量把各種安全策略要求文檔化和規范化,以保證安全管理工作具有明確的依據或參照。
2)在保證信息系統設備的運行穩定可靠和信息系統運行操作的安全可靠的前提下,增加安全機制,如進行安全域劃分,進行有針對性的安全設備部署和安全策略設置,以改進對重要區域的分割防護;增加入侵檢測系統、漏洞掃描、違規外聯等安全管理工具,進行定時監控、事件管理和鑒定分析,以提高自身的動態防御能力;完善已有的防病毒系統、增加內部信息系統的審計平臺,以便形成對內部安全狀況的長期跟蹤和防護能力。
3)制定一系列必須的信息系統安全管理的法律法規及安全管理標準,狠抓內網的用戶管理、行為管理、應用管理、內容控制以及存儲管理;進一步完善互聯網應急響應管理措施,對關鍵設施或系統制定好應急預案,并定期更新和測試,全面提高預案制定水平和處理能力;建立一支“信息安全部隊”,專門負責信息網絡方面安全保障、安全監管、安全應急和安全威懾方面的工作。
4)堅持“防內為主,內外兼防”的方針,加強登錄身份認證,嚴格限制登錄者的操作權限,充分利用操作系統和應用系統本身的日志功能,對用戶所訪問的信息進行跟蹤記錄,為系統審計提供依據。
5)重視和加強信息安全等級保護工作,對金融信息系統中的信息實施一般保護、指導保護、監督保護和強制保護策略,尤其對重要信息實施強制保護和強制性認證,以確保金融業務信息的安全。
6)加強信息安全管理人才與安全隊伍建設,特別是加大既懂技術又懂管理的復合型人才的培養力度。通過各種會議、網站、廣播、電視、報紙等媒體加大信息安全普法和守法宣傳力度,提高全民信息安全意識,尤其是加強企業內部人員的信息安全知識培訓與教育,提高員工的信息安全自律水平。
浙江省2012年10月高等教育自學考試技術監督法律法規試題
課程代碼:02641
本試卷分A、B卷,使用2008年版本教材的考生請做A卷,并將答題紙上卷別“A”涂黑;使用2011年版本教材的考生請做B卷,并將答題紙上卷別“B”涂黑。不涂或全涂,均以B卷記分。請考生按規定用筆將所有試題的答案涂、寫在答題紙上。
A卷
選擇題部分
注意事項:
1. 答題前,考生務必將自己的考試課程名稱、姓名、準考證號用黑色字跡的簽字筆或鋼筆填寫在答題紙規定的位置上。
2. 每小題選出答案后,用2B鉛筆把答題紙上對應題目的答案標號涂黑。如需改動,用橡皮擦干凈后,再選涂其他答案標號。不能答在試題卷上。
一、單項選擇題(本大題共15小題,每小題2分,共30分)
在每小題列出的四個備選項中只有一個是符合題目要求的。錯選、多選或未選均無分。
1.1862年英國首先建立了______,從此開創了技術監督。
A.蒸汽機監督局 B.鍋爐監督局
C.蒸汽鍋爐監督局 D.蒸汽火車監督局
2.技術監督的______是監督和監察社會各類組織(法人)或個人提供的產品、過程和體系質量。
A.主體 B.目的
C.依據 D.手段
3.貿易技術壁壘委員會每年應至少召開______次會議。
A.1 B.2
C.3 D.4
4.在歐盟的自主立法形式中,______有的法律效力。
A.歐盟的條例 B.歐盟的指令
C.歐盟的各種協定 D.歐盟的決定
5.下列關于檢定規程的說法正確的是
A.檢定規程只具有科學性,不具有法制性
B.檢定規程只具有法制性,不具有科學性
C.檢定規程既沒有法制性,也沒有科學性
D.檢定規程同時具有法制性和科學性
6.測量管理體系的管理職責不包括
A.以顧客為關注焦點 B.質量目標
C.管理評審 D.營銷管理
7.受入境檢疫的航空器到達機場以后______首先登機。
A.檢疫機關工作人員 B.檢疫醫師
C.機場工作人員 D.機場衛生人員
8.以下選項不屬于我國抽樣監督方式的是
A.國家抽樣監督檢驗 B.行業抽樣監督檢驗
C.企業抽樣監督檢驗 D.地方抽樣監督檢驗
9.屬于標準化原理的是
A.超前標準化 B.系列化
C.組合化 D.簡化
10.技術監督行政執法人員施行現場處罰應當有______名以上執法人員參加。
A.1 B.2
C.3 D.4
11.下列關于《中華人民共和國標準化法實施條例》內容的說法不正確的是
A.規定了標準化工作應當納入各級國民經濟和社會發展計劃
B.規定了國家必須采用國際標準
C.規定了國家鼓勵國外先進標準
D.規定了國家鼓勵積極參與制定國際標準
12.下列屬于第三次產業革命的主導技術的是
A.蒸汽機和鐵路 B.電力和重型工程技術
C.信息通信技術 D.紡織機械技術
13.電信行業質量管理體系標準的簡稱是
A.TL9000 B.QS9000
C.AS9000 D.FS9000
14.國際人員認證協會的英文縮寫為
A.IAF B.IPC
C.IAQ D.IQNET
15.______是質量管理的一部分,致力于滿足質量要求。
A.質量保證 B.質量改進
C.質量控制 D.質量策劃
二、多項選擇題(本大題共5小題,每小題2分,共10分)
在每小題列出的五個備選項中至少有兩個是符合題目要求的。錯選、多選、少選或未選均無分。
16.在技術監督工作領域中,屬于合格評定工作領域的是
A.產品認證 B.標準實施的監督檢查
C.實驗室認可 D.質量管理體系認證
E.檢查機構認可
17.按精度等級進行分類,標準物質可以分為
A.一級標準物質 B.二級標準物質
C.三級標準物質 D.四級標準物質
E.五級標準物質
18.非數理統計方面的質量管理技術方法包括
A.頭腦風暴法 B.正交試驗法
C.質量功能展開 D.回歸分析
E.網絡計劃技術
19.我國衛生檢疫環節包括
A.海港檢疫 B.航空檢疫
C.過境檢疫 D.運輸工具檢疫
E.攜帶、郵寄物檢疫
20.技術監督行政許可的監督檢查形式有
A.上級技術監督行政機關對下級技術監督部門的監督檢查
B.下級技術監督行政機關對上級技術監督部門的監督檢查
C.技術監督行政機關對同級技術監督部門的監督檢查
D.對被許可人的監督檢查
E.被許可人對技術監督行政機關的監督檢查
非選擇題部分
注意事項:
用黑色字跡的簽字筆或鋼筆將答案寫在答題紙上,不能答在試題卷上。
三、名詞解釋(本大題共5小題,每小題2分,共10分)
21.質量水平
22.簡化
23.工作計量器具
24.學術論文
25.動物產品
四、簡答題(本大題共4小題,每小題5分,共20分)
26.從感官分類,感官分析方法可以分為哪些種類?
27.要編制好一項標準,除了遵守相關規定外,還必須結合標準的具體情況和顧客使用要求并符合哪些基本要求?
28.七個基本單位的名稱分別是什么?
29.認證認可的作用有哪些?
五、論述題(本大題10分)
30.試述計量管理原理。
六、案例分析題(本大題共2小題,每小題10分,共20分)
31.背景資料:國際標準化組織ISO在HACCP安全管理體系標準的基礎上,制定了《食品(包裝)安全管理體系-對食品鏈中任何組織的要求》(ISO22000)。該標準可為全球企業建立有效的食品安全管理體系提供指導,并促使全球的企業以更加簡單、一致的方式實施HACCP。
據悉,ISO22000是一個自愿采用的國際標準,是食品安全管理體系的新標準,明確了食品安全管理中的共性要求,而不是針對食品鏈中任何一類組織的特定要求,它旨在確保食品供應鏈中沒有薄弱的鏈接。它覆蓋了食品鏈全過程,即種植、養殖、初級加工、生產制造、分銷,一直到消費者使用,其中也包括餐飲。
新標準引用了食品法典委員會提出的5個初始步驟和7個原理。5個初始步驟包括:建立HACCP小組,產品描述,預期使用,繪制流程圖套印,現場確認流程圖;7個原理包括:危害性分析,確定關鍵控制點,建立關鍵限值,建立關鍵控制點,當監視體系顯示某個控制點失控時確立應當采取的糾正措施拼版,建立驗證程序以確認HACCP體系運行的有效性,建立文件化的體系。
新標準可以單獨采用,也可以與其他管理體系標準如ISO9001∶2000聯合采用。有專家指出,該標準對全球食品安全管理體系提出了一個統一標準,我國食品及食品包裝生產企業應未雨綢繆,盡快熟悉和掌握該標準,按標準建立健全食品安全管理體系。有關部門也應根據該標準對進口食品的生產企業提出相應的要求。
請你結合課本所學知識,談談國際標準化組織的戰略目標。
32.2008年6月,某縣質量技術監督局執法人員對該縣某飲料加工廠進行執法檢查,發現該廠生產的這批飲料在食品添加劑、大腸桿菌等技術指標不合格,綜合判定為不合格產品。經查,該飲料加工廠已將該批飲料共計8600瓶銷售出去,共獲得違法所得13230元。
請問:
(1)本案應該根據哪一部法律進行處理?
(2)該飲料加工廠違反了哪項義務?
(3)該縣質量技術監督局可以對該飲料加工廠作出哪些種類的行政處罰?
B卷
選擇題部分
注意事項:
1. 答題前,考生務必將自己的考試課程名稱、姓名、準考證號用黑色字跡的簽字筆或鋼筆填寫在答題紙規定的位置上。
2. 每小題選出答案后,用2B鉛筆把答題紙上對應題目的答案標號涂黑。如需改動,用橡皮擦干凈后,再選涂其他答案標號。不能答在試題卷上。
一、單項選擇題(本大題共15小題,每小題2分,共30分)
在每小題列出的四個備選項中只有一個是符合題目要求的。錯選、多選或未選均無分。
1.以下關于技術監督內涵的說法中正確的是
A.技術監督的主體是技術監督行政人員
B.技術監督的目的是促進技術又好又快地發展
C.技術監督的手段是技術監督法律法規與標準
D.技術監督本質上是一個合格評定的活動過程
2.海牙公約是指
A.《關于產品責任適用法律的公約》
B.《裝運前檢驗協定》
C.《國際船舶安全營運和防止污染管理規則》
D.《國際衛生條例》
3.《貿易技術壁壘協定》規定貿易技術壁壘委員會每年至少召開會議的次數是
A.1次 B.2次
C.3次 D.4次
4.《農產品質量安全法》中的農產品是指
A.農產食品 B.農業初級產品與深加工產品
C.動植物農產品 D.來源于農業的初級產品
5.食品進口商對食品進口和銷售記錄的保存期限不得少于
A.1年 B.2年
C.3年 D.4年
6.生活飲用水水質衛生要求包括
A.不得含有化學物質 B.不得含有病原微生物
C.不得含有放射性物質 D.不得進行消毒處理
7.以下屬于流程性材料的是
A.運輸 B.字典
C.零件 D.油
8.由組織的管理者正式的該組織總的質量宗旨和方向是指
A.質量目標 B.質量策劃
C.質量方針 D.質量保證
9.為確定主題事項達到規定目標的適宜性、充分性和有效性所進行的活動是指
A.確認 B.評審
C.測評 D.審核
10.按檢驗目的劃分,產品性能檢測方法中的檢驗分為
A.進貨檢驗、過程檢驗、最終檢驗
B.固定檢驗、巡回檢驗、派出檢驗、就地檢驗
C.生產檢驗、驗收檢驗、復查檢驗、仲裁檢驗
D.自我檢驗、互相檢驗、專職檢驗
11.優化級的軟件產品成熟度等級為
A.第1級 B.第2級
C.第4級 D.第5級
12.根據標準化的目的,評價和求解標準目的的解答,這是指標準化的
A.統一 B.協調
C.簡化 D.選優
13.以下屬于我國法定計量單位中國家選定的非國際單位制單位的是
A.千克 B.摩爾
C.海里 D.坎德拉
14.體系認證中最基本的是
A.質量管理體系認證 B.環境管理體系認證
C.安全管理體系認證 D.能源管理體系認證
15.行政復議機關送達行政復議決定的方式一般應當采用
A.直接送達方式 B.留置送達方式
C.郵寄送達方式 D.公告送達方式
二、多項選擇題(本大題共5小題,每小題2分,共10分)
在每小題列出的五個備選項中至少有兩個是符合題目要求的。錯選、多選、少選或未選均無分。
16.技術監督確保機電產品的
A.品種多樣化 B.價格穩定
C.質量標準化 D.品種規格系列化
E.零部件通用化
17.應當標注警示標志或中文警示說明的產品包括
A.易碎、易爆、易燃物品 B.有毒物品
C.有放射性物品 D.有腐蝕性物品
E.儲運中不能倒置的產品
18.審核類型包括
A.第一方審核 B.第二方審核
C.第三方審核 D.第四方審核
E.第五方審核
19.以下屬于行政執法人員可以當場收繳罰款的情形的是
A.依法給予1000元以下罰款的
B.依法給予100元以下罰款的
C.依法給予50元以下罰款的
D.不當場收繳事后難以執行的
E.在交通不便地區,行政相對人提出當場繳納罰款的
20.以下屬于與我國計量工作關系密切的國際計量機構的是
A.國際計量局
B.國際計量測試聯合會
C.國際法制計量組織
D.國際實驗室認可合作組織
E.國際認可論壇
非選擇題部分
注意事項:
用黑色字跡的簽字筆或鋼筆將答案寫在答題紙上,不能答在試題卷上。
三、名詞解釋(本大題共5小題,每小題2分,共10分)
21.學術論文
22.產品質量仲裁檢驗
23.計量檢定規程
24.測試
25.檢疫管制物
四、簡答題(本大題共4小題,每小題5分,共20分)
26.標準化技術和管理領域主要包括哪些工作?
27.我國《產品質量法》第二章“產品質量監督”主要規定了哪些內容?
28.實施標準的方式主要有哪些種類?
29.技術監督行政復議的原則有哪些?
五、論述題(本大題10分)
30.試論述計量管理的原理。
六、案例分析題(本大題共2小題,每小題10分,共20分)
31.劉某一日晚歸,在上樓梯時,因樓梯處的燈泡被人打破,劉某想起自己1年前在商場購得的打火機,便拿出調至火苗狀態,借此照明上樓。走到家門口時。打火機突然在手中爆炸,劉某被炸傷,后花去醫療費9000余元。劉某傷愈后,以某商場和打火機廠為被告向法院提起訴訟。被告商場認為,商場進貨時已經驗收,該打火機有驗收合格證。該打火機存在質量缺陷,是生產廠家的責任,商場并無責任。被告打火機廠辯稱:該打火機是1年前投放銷售市場的,至今銷路甚好。該打火機外包裝上明示:“產品出售3個月內,可因產品質量問題由廠家免費修理或者更換,實行三包。”而原告1年前購買的打火機,遠遠超出“三包”期限;且打火機是用來點煙的,原告調至火苗狀態用來照明,這是原告使用不當,因此,打火機廠不負賠償責任。法院經審理查明,該打火機在火苗很大又長時間燃燒時,會導致貯氣室壓力過大而爆炸,因此,該打火機在質量上存在缺陷。
請問:(1)被告某商場的觀點是否成立?為什么?
(2)被告打火機廠的觀點是否成立?為什么?
關鍵詞:安全生產;生產管理,管理措施
中圖分類號:TM73;F426.61 文獻標識碼:A 文章編號:1674-7712 (2013) 22-0000-01
一、T燃氣有限公司安全生產管理現狀
T燃氣有限公司是銅陵市天然氣利用項目特許經營單位,擔負銅陵市管道燃氣輸配網絡和相關設施建設和經營,燃氣的供給和銷售服務。T燃氣有限公司于2006年11月開始為全市居民客戶和工商企業進行天然氣置換,并在2007年9月順利完成了銅陵市天然氣置換項目,讓這項民生工程造福于全市客戶。
公司成立以來,安全運行穩定可靠,客戶服務不斷創新、市場發展業績卓著、供銷差率有效降低、各項管理齊頭并進,先后榮獲多項榮譽,并獲得OHSAS18001職業健康安全管理體系認證。近年來,T燃氣有限公司了一系列的HSE程序文件,包括:運行控制程序-場站安全管理;車輛進入場區安全管理指引;場站巡視指引;場站管道標準指引;生產設施管理指引等。
二、T燃氣有限公司安全生產管理存在的問題
(一)客戶安全用氣知識缺乏
通過發放調查表及工作單服務記錄的統計分析,客戶對如何安全使用天然氣知之甚少,具體表現在客戶對爐具連接管使用期限、爐具選型、爐具安裝的規范標準以及由此產生的危害等方面不夠了解,另外,通過工單記錄也反映了一線服務人員的指導及講解規范性達不到要求,例如面對客戶家中存在的乳膠管老化、穿墻、穿柜等安全隱患,部分員工與客戶溝通中對危害定義語焉不詳,造成客戶對整改建議的目的性產生懷疑,降低了工作效率。
(二)日常運行管理問題待解決
T燃氣有限公司日常安全生產管理的問題體現如下:1.企業經營存在的問題。(1)缺乏對預案的實施和演練。(2)日常安全檢查不到位。(3)新建瓶組間未按規定進行審批。2.培訓不規范。部分操作人員在上崗之前對安全概念的潛意識不足,增加了安全隱患。
(三)應急處置能力有待加強
當緊急事故信息發生時,調度中心指定接聽進行信息傳遞,公司派發相應搶險隊人員,在現場檢查判斷與處理時,搶險隊人員的專業技術知識顯得尤為重要,但這是該公司應急處置能力薄弱的地方。燃氣事故的應急處置不僅包括燃氣企業自身的應急處置能力,還往往需要社會各方面的聯合應急救援,這需要與幾個部門及時有效的配合,港華燃氣在這方面需要加強協調能力,力爭將事故災害降到最低。
(四)從業人員專業素質有待提高
在生產經營過程中從業人員的素質需要提高改善,主要體現在:(1)責任意識不強。(2)員工執行力不強。一些員工缺乏執行敏感性,對于任務沒有統一的理解,行為也不規范,導致實施難以收到預期的效果,有些對問題事先分析不夠,導致執行過程中不能對特定的環境巧妙的設計細節來解決這個問題,一再推遲執行的進度和質量。
三、T燃氣有限公司安全生產管理改進措施
(一)樹立全新的安全生產管理觀念
企業發展的“靈魂”是企業文化,安全生產管理文化的建設是一個企業生存發展的根本。而建立企業安全文化,最重要的是要樹立安全觀念文化。當前,T燃氣有限公司需要建立以下安全觀念文化,即為“安全第一”,預防為主;安全也是生產力的觀點;安全超前觀點;安全是生活質量的觀點;風險最小化的觀點和安全管理科學化的觀點;自我保護意識,保險意識和防患于未然意識。只有滿足時代要求的安全理念,建立安全文化,才能有效適應時代需要的安全活動,進而達到安全生產標準。
(二)建立現代的安全生產管理體系
T燃氣有限公司應當從智能化、程序化、標準化和信息化等方面入手,構建燃氣企業安全生產管理體現,實現企業安全生產管理的全面推進。首先,審視公司安全生產管理現狀,配備齊全安全設施;其次要進行安全合理的投入。其次,一項優質的管理,應該把資源放在安全生產管理最關鍵的領域,將投入看成是一項重要的投資。第三,要推廣科學技術和先進的管理手段,科學的管理手段對安全生產管理工作起到事半功倍的效果。因此,T燃氣有限公司應當積極利用科技進步的成果,為員工創造良好的生產環境,保障人民群眾的生命財產安全。
(三)健全完善的安全生產管理機制
T燃氣有限公司要推行“全員、全面、全方位、生產全過程、全天候”的安全管理機制主要體現在:(1)做好職業安全健康安全管理體系認證工作;(2)在安全工作中要做到“學到位、想到位、講到位、管到位、做到位、考到位”六到位;(3)再配合各安全科學管理方法;貫徹“安全第一,預防為主,綜合治理”的安全生產方針,堅持“誰主管,誰負責”的工作原則,嚴格落實各級安全責任,以確保安全生產長治久安等有力措施;(4)通過制度化建設,形成安全生產長效管理機制。
(四)提升安全生產管理能力
T燃氣有限公司應追求零事故、零傷亡,實現企業的經營發展目標。具體來說要做到:“兩個預防、三個建設和完善HSE管理體系。(1)兩個預防,即加強燃氣管網、庫站的安全管理的事件預防、加強用戶端和燃氣運輸中的各類安全事件預防、尤其是加強LNG\CNG裝、卸、運等重要環節作業的安全風險的辨識和控制,現場作業關和全程押運關。(2)三個建設。增強HSE管理體系建設。T燃氣有限公司應大力推廣應用個人安全計劃、安全管理經驗分享、危險源分析、作業許可、安全觀察和工藝危害分析等管理工具;加強風險管理。進行風險評估,確保使用安全T燃氣有限公司應結合區域化管理體制。建設標準化庫站。按照港華燃氣的《標準化識別手冊》要求,以標準化為主題,一致庫站、客服營業廳視覺形象。
參考文獻:
[1]尤秋菊,朱偉.地下燃氣管網事故的致因理論分析[J].煤氣與熱力,2010(04).
文獻標識碼:B文章編號:1008-925X(2012)07-0182-02
摘要:
我國建筑施工的安全管理相對落后,安全事故頻繁發生,研究如何有效防止安全事故的發生、提高建筑施工中的安全管理意義重大。本文對安全生產預警系統的功效、構建原則及操作流程進行總結,旨在提高對建筑安全施工的管理效率,為我國建筑施工安全管理作出貢獻。
關鍵詞:安全事故;風險;預警系統;安全管理
建筑業雖然是我國國民生產總值的重要組成部分,但建筑施工事故造成的后果也非常嚴峻。我國一直非常重視建筑生產安全的管理,制定了大量法律法規,但頻繁發生的建筑施工事故仍然沒有得到有效遏制。在相對落后的建筑施工的安全管理形勢下,研究如何確保建筑施工的安全,降低建筑施工事故的發生率,建立一個比較先進的建筑施工安全管理體系,提高建筑業整體的安全管理水平顯得尤為必要。
1施工企業安全生產預警系統功能
建筑施工作業強度高,作業量大、時間長、工序多且變化大、環境等外部因素影響突出,因此,建筑施工安全生產形勢比較嚴峻。安全事故風險預警系統是在管理系統基礎上發展形成的新預警機制,警報、矯正及免疫功能三部分組成,三種職能共同構成企業管理的新預警功能體系。這種預警管理系統的新功能基于以警報為導向,以矯正為手段,以免疫為目的的糾錯防錯新機制。
1.1 警報職能。
事故的發生往往不可預期,需要對安全事故的危險源進行實時監控、分析、評價和處理。警報職能是一種對企業安全生產管理中的重要環節及薄弱環節(包含引發安全事故的各類的人、機器、物、環境等因素)進行監測、識別、診斷和預報的職能。通過監測各類不安全因素,識別事故發生的早期信號,從而發出警告以達到在安全事故在萌芽狀態就被消滅的目的。
1.2 矯正職能。
風險總會在不同階段和不同領域表現出一些征兆,矯正職能是施工企業在安全事故將發生或其隱患相當突出及安全事故發生(仍在早期階段)的情況下,對引起狀況的不安全因素(包括人的行為、環境及設備狀況等)進行預判糾錯功能。企業在進行這些決策前,一定要深入細致的調查研究,在掌握充足可靠的相關信息基礎上,并用科學方法論證建立企業安全生產預警管理系統的信息庫。
1.3 免疫職能。
免疫職能是對施工企業安全生產管理中出現的類型相似的安全事故進行預判、快速識別并及時提出有效對策的一種功能。當施工企業生產過程中出現以往安全事故的發生信號或類似的致錯條件時,利用施工企業安全生產預警管理體系中對策庫的信息,可以迅速采取對策,達到施工企業安全生產預警免疫功能的目的,避免同類性質的安全事故的發生或再發生幾率降為最小。
2施工企業安全生產預警系統構建原則
企業安全生產預警系統構建的基本原則為優化一切可利用的資源,為企業構建一個可以監測風險、提供風險對策的模型,并根據該模型作出必要的選擇,并且需有完整的風險預警的保障路線,使得企業能及時有效應對事故風險預警,筆者概括為以下四項基本原則:
2.1靈敏性。
建立靈敏準確的監控系統,企業安全生產管理者應隨時密切關注與安全相關的各種因素,如目標因素、環境因素、技術因素、人為因素和制度因素等變化發展趨勢,從因素變化的動態分析預測企業可能發生的安全事故所帶來的風險。
2.2綜合性。
企業管理制度是做好建筑施工安全工作的基礎,只有建立了健全的管理制度,才能在此基礎上開展各項安全工作,由此我們可以得出安全生產預警管理體系。該預警管理體系不僅涉及到安全技術上的內容,也涉及到企業管理方面的工作,因此,需要綜合預警工作與企業的管理工作相結合。
2.3 規范性。
該原則要求預警管理體系所設計的各類指標參數必須規范化,這樣,生產過程中監測獲得的信息可以在該風險預警管理過程中的每個階段和其它微系統可以使用。
2.4 可操作性。
建筑施工安全預警通過將預警管理論和建筑施工安全管理模式兩者相結合,與安全管理思路很相似,要求所有涉及到的監測指標以及相關的組織模式都具有可實施性,按照風險預警的要求能夠準確和完整的獲得各項數據,與預警工作相一致的組織結構具有合理性。
3施工企業安全生產預警系統的工作流程
系統科學是預警系統理論的基礎。在確定施工企業安全生產預警管理系統的工作內容、構建該系統的組織機構、明確該系統的工作程序之后,施工企業安全生產預警管理系統將按以下流程展開工作。系統預警的過程一般分為監測、識別、診斷、報告、評價五個環節。
當施工企業安全生產預警管理機構的管理指令下達后,該企業預警管理系統便開始運行。安全生產預警管理系統工作流程為:
3.1 預警部通過監測、識別、診斷、評價企業安全生產的管理制度和事故信號,確認監測因素指標處于正常、警戒或危機狀態,并進一步提出預控對策并及時實施。
3.2 當監測指標處于正常狀態時,則繼續保持對其監測而不介入預控管理水平;當監測指標在基本正常或低危機狀態即戒備狀態時,預警部根據實際情況提出預控對策方案,并提交此方案給該項目安全領導小組和項目安全質量監察部,由項目部安全領導小組審核確認后下達給下級各職能管理部門具體落實、執行,直至施工企業安全生產徹底恢復正常。
3.3 當監測指標進入危機狀態,施工企業安全管理系統進入應急管理程序并立即成立應急管理小組,由預警部和項目安全質量監察部聯合提出應急對策方案,并組織相關人員具體實施。此時應急領導小組取代日常企業職能安全管理部門,全面負責危機狀態下的企業安全管理活動,直至化解危機,恢復施工企業的安全生產[3]。
3.4 預警部還應檢查各級安全管理預警管理工作狀況,負責整個施工企業的安全預警、組織預控工作、調度和指揮工作。
4結語
總之,建筑安全生產管理工作是一個復雜的系統工程。該安全生產預警體系是一種新穎的項目安全管理技術,通過對現有建筑安全生產管理模式的分析,提出一種可以監測診斷、預控安全事故的具體措施,把任何可能導致事故發生的物的不安全狀態、人的不安全行為、管理缺陷排除在安全“門檻”之外,這樣才能夠有效避免或者減少事故的發生。希望能進一步完善,并在更多實際工程項目中得到印證,為提高我國項目安全管理水平作出貢獻。
參考文獻
[1]周蓉: 企業安全事故風險預警體系研究. 武漢: 武漢理工大學; 2008.
[2] 林成. 安全預警管理技術在建筑施工中的應用[J]. 施工技術. 2006, 35(5):31-34.