如何在短信计划中查看安全问题

应该审查哪些问题?当审查安全性问题时,不同的组织将有不同的要求。您是否正在审查低风险问题取决于您。尽管我们建议审查所有问题,但现实是由于时间和资源限制,这并不总是可行的。

来源:SMS Pro航空安全博客

应该审查哪些问题?

不同的组织在审查安全性问题时将有不同的要求。您是否正在审查低风险问题取决于您。尽管我们建议审查所有问题,但现实是由于时间和资源限制,这并不总是可行的。重要的一点是,您将根据其风险评估来决定要审查哪些问题。

风险评估

至少您应该查看:

    高风险问题;和中介风险问题。
  • 高风险问题;和
  • 中等风险问题。
  • 如果您有资源和时间,理想情况下也将查看低风险问题。为什么要审查低风险问题?您永远不知道会发生什么变化。过时的风险控制可以显着改变它正在缓解问题的风险评估水平。

    查看此问题的一种更简单的方法是:所有最初被评估为不在您的定义之外的问题,应在关闭后始终对其进行可接受的安全水平进行审查。除此之外,这取决于您的组织。

    最初被评估为不在您的定义之外的所有问题,应在关闭后始终审查可接受的安全水平。 可接受的安全水平

    这是审查报告的安全问题时需要执行的主要任务。

    查看问题的所有详细信息

    机会,您已经忘记了这个问题的许多细节。拥有良好的文档是这样的关键。我们在审核期间听到的一个反复出现的主题是安全经理没有足够的文档,并且无法回答有关为什么在安全问题上做出某些决定的尖锐问题。

    审查发行详细信息时,与几件事有关:

      问题的事实是什么,即叙述 - 做出了什么决定?以及每个决定的原因。
  • 这个问题的事实是什么,即叙述;
  • 做出了什么决定;和
  • 做出每个决定的原因。
  • 您进行的分类