ارزیابی ریسک قلب تپندهٔ سیستمهای مدیریت HSE است؛ همان نقطهای که تصمیم میگیریم کدام خطر را بپذیریم، کدام را کاهش دهیم و کجا باید فعالیت را متوقف کنیم. بدون یک رویکرد منسجم برای شناسایی، تحلیل و کنترل ریسکها، هیچ سیاست، دستورالعمل یا آموزش HSE به نتیجهی پایدار نمیرسد. در این راهنما، چارچوب گامبهگام ارزیابی ریسک را توضیح میدهیم، از ابزارهای متداول (JSA/HAZOP/Bowtie/FMEA/LOPA) میگوییم، معیارهای پذیرش ریسک (ALARP) و سلسلهمراتب کنترلها را مرور میکنیم و در پایان، نکات اجرایی و خطاهای رایج را جمعبندی میکنیم.

- جایگاه ارزیابی ریسک در HSE و چرخهٔ مدیریت
- واژهها و مفاهیم کلیدی
- چهار گام استاندارد ارزیابی ریسک
- سلسلهمراتب کنترلها (از قوی به ضعیف)
- ارزیابی ریسک سلامت (بهداشت حرفهای)
- ارزیابی ریسک محیطزیستی (ERA)
- ابزارهای پرکاربرد؛ کِی و کجا؟
- ریسکپذیری، معیار پذیرش و ALARP
- شاخصها، گزارشدهی و یادگیری سازمانی
- مدیریت تغییر (MOC) و پیوند با ارزیابی ریسک
- مستندسازی و «رجیستر ریسک» کارآمد
- نمونهٔ کوتاه از کاربرد عملی (سناریو واقعی)
- خطاهای رایج که باید از آنها پرهیز کرد
- دیجیتالیزاسیون و آیندهٔ ارزیابی ریسک
- جمعبندی: ارزیابی ریسک در سیستم مدیریت HSE
- منابع
جایگاه ارزیابی ریسک در HSE و چرخهٔ مدیریت
یک سیستم مدیریت HSE بالغ، بر مبنای چرخهٔ برنامهریزی–اجرا–سنجش–بهبود (PDCA) پیش میرود. ارزیابی ریسک در هر چهار فاز حضور دارد:
- Plan (برنامهریزی): شناسایی خطرات و جنبههای محیطزیستی، ارزیابی ریسک/اهمیت، تعیین معیار پذیرش، تعریف اهداف و برنامههای کنترلی.
- Do (اجرا): پیادهسازی کنترلها (مهندسی/اداری/تجهیزات حفاظت فردی)، مجوز کار، LOTO، آموزش و اطلاعرسانی.
- Check (ارزیابی): پایش شاخصهای پیشرو/پسرو، ممیزی، بررسی رویدادها و شبهحادثهها، بازنگری اثربخشی کنترلها.
- Act (بهبود): اصلاحات، اقدام پیشگیرانه، مدیریت تغییر (MOC) و بازنگری روش ارزیابی ریسک بر اساس درسآموختهها.
این چرخه کمک میکند ارزیابی ریسک «یکبار برای همیشه» نباشد، بلکه همگام با تغییرات فرایند، تجهیزات، مواد، نیروی انسانی و محیط بهروزرسانی شود.
واژهها و مفاهیم کلیدی
- خطر (Hazard): هر منبع بالقوهٔ آسیب (مکانیکی، الکتریکی، شیمیایی، زیستی، ارگونومیک، روانی–اجتماعی یا محیطزیستی).
- ریسک (Risk): ترکیبی از شدت پیامد و احتمال وقوع (گاهی «میزان مواجهه/تکرار» نیز در مدل وارد میشود).
- جنبهٔ محیطزیستی (Aspect) و پیامد (Impact): تعامل فعالیت/محصول/خدمت با محیط و اثر ناشی از آن (انتشار، پسماند، آلودگی خاک/آب/هوا، سر و صدا، اثر بر تنوع زیستی).
- معیار پذیرش ریسک: قواعدی که سازمان برای «قابل قبول بودن» ریسک تعیین میکند (حدود قانونی، سیاست داخلی، ظرفیت ریسک).
- ALARP: «بهقدر امکان معقول و عملی پایین»؛ یعنی ریسک تا جایی کاهش یابد که هزینه/زحمت اضافی «نامعقول» شود.
چهار گام استاندارد ارزیابی ریسک
گام 1: زمینه و دامنه
- مرز فرایند/سایت، سناریوهای عملیاتی (عادی، راهاندازی/Shutdown، تعمیرات)، اشخاص در معرض (کارکنان، پیمانکاران، بازدیدکنندگان، جامعه محلی)، دادههای اقلیمی و منطقهای، الزامات قانونی و قراردادی را مشخص کنید.
- برای محیطزیست، محدودهٔ اثر (On-site/Off-site)، مسیرهای انتقال (هوا/آب/خاک)، حساسیت اکولوژیک و ذینفعان را تعیین کنید.
گام 2: شناسایی خطرات/جنبهها
- روشهای ساختاریافته مانند JSA/Job Safety Analysis برای کارهای میدانی، HAZOP برای فرایندهای پیچیده، What-if برای طوفان فکری سریع، چکلیست برای فعالیتهای پرتکرار، و ERA برای جنبههای محیطزیستی.
- منابع اطلاعات: سوابق حوادث/شبهحادثهها، گزارشهای عدم انطباق، تعمیرات، تغییرات فرایندی (MOC)، پایشهای محیطزیستی و ایستگاههای پایش مواجهه.
گام 3: تحلیل ریسک
- کیفی/نیمهکمی/کمی: انتخاب سطح تحلیل تابع پیچیدگی سناریو، در دسترس بودن داده و حساسیت تصمیم است.
- ماتریس ریسک (۵×۵ یا 4×4): شدت پیامد (جزئی تا فاجعهآمیز) × احتمال (نادر تا بسیار محتمل). در محیطزیست، «دامنهٔ اثر/مدت/قابلیت بازگشت» هم لحاظ میشود.
- روشهای خاص:
- FMEA (حالتهای خرابی و آثار آن) با شاخص RPN = Severity × Occurrence × Detection.
- Bowtie برای نگاشت علل ← رویداد رأس ← پیامدها و موانع پیشگیرانه/کاهنده (Barrier Management).
- LOPA برای سناریوهای با ریسک بالای فرایندی (لایههای حفاظت مستقل، احتمال شکست، تخصیص SIL).
- QRA برای صنایع فرایندی (مدلسازی پیامد، منحنیهای F–N، ایزوریسک).
- HIRA (Hazard Identification & Risk Assessment) چارچوب عمومی میدان.
گام 4: ارزیابی و تصمیم
- مقایسهٔ ریسک با معیار پذیرش: قانونی، داخلی، یا عرف صنعتی.
- طبقهبندی خروجیها: غیرقابل قبول (باید متوقف یا تغییر اساسی)، ALARP (کاهش تا حد معقول)، قابل قبول با پایش.
- تعریف اقدامات کنترلی، مسئول، موعد، منابع و شاخص اثربخشی؛ سپس محاسبهٔ ریسک باقیمانده و تعیین نیاز به اقدام اضافی.
سلسلهمراتب کنترلها (از قوی به ضعیف)
- حذف (Elimination): از بین بردن خطر در منبع (مثلاً حذف کار در ارتفاع با تغییر طراحی).
- جایگزینی (Substitution): جایگزینی ماده/فرایند کمخطرتر (حلال کمفرّار بهجای حلال فرّار).
- کنترلهای مهندسی: محصورسازی، تهویه موضعی، محافظهای مکانیکی، اینترلاک، SIS.
- کنترلهای اداری: رویهها، مجوز کار (Hot Work/Confined Space/LOTO)، برنامههای تعمیرات پیشگیرانه، زمانبندی مواجهه.
- PPE: آخرین سد؛ تنها همراه با آموزش، تناسب و نگهداری معنیدار است.
نکته: در مدیریت موانع (Bowtie)، کیفیت هر مانع با معیارهایی مثل مالکیت، نگهداری، شاخص سلامت مانع، و تستهای دورهای پایش میشود تا «پنیر سوئیسی» شما سوراخ نشود!

ارزیابی ریسک سلامت (بهداشت حرفهای)
در HSE، «H» یعنی سلامت؛ ارزیابی ریسک سلامت با چرخهٔ مواجهه پیش میرود:
- شناسایی عامل زیانآور: شیمیایی (گازها، بخارات، گردوغبار)، فیزیکی (صدا، ارتعاش، گرما/سرما، پرتو)، زیستی (میکروارگانیسمها)، ارگونومیک و روانی–اجتماعی.
- ارزیابی مواجهه: اندازهگیریهای محیط کار/فردی، الگوی زمانی مواجهه، مسیر جذب (تنفسی/پوستی/دهانی).
- مقایسه با حدود راهنما/قانونی (مثلاً حدود مجاز مواجههٔ شغلی در کشور شما).
- کنترلها و پایش سلامت: کنترل مهندسی/اداری، PPE، آموزش، پایش سلامت شغلی (اسکرینینگ، معاینات دورهای).
برای سلامت، مدلهای Dose–Response و مفهوم Cumulative Exposure (مثلاً برای صدا: دوز تراز شده) اهمیت دارند؛ صرف «یک نمونه کم» دلیل بر بیخطر بودن نیست.
ارزیابی ریسک محیطزیستی (ERA)
در محور «E»، رویکرد «جنبه–پیامد» (Aspect–Impact) را ساختار میدهد:
- لیست جنبهها: هوا (انتشار VOC/NOx/PM)، آب (پساب/نشت)، خاک (آلودگی، پسماند)، منابع (مصرف انرژی/آب)، سر و صدا/لرزش، تنوع زیستی و کاربری زمین.
- ارزیابی اهمیت: شدت اثر، فراوانی/مدت، احتمال وقوع، حساسیت گیرنده (نزدیکی به سکونتگاه/حفاظتشده)، الزامات قانونی و منافع/زیان ذینفعان.
- کنترلها: فناوریهای پایش و تصفیه، مدیریت پسماند و مواد خطرناک، طرح واکنش به شرایط اضطراری زیستمحیطی (نشت، آتشسوزی)، برنامه احیای سایت.
- پایش و گزارشدهی: اندازهگیریهای دورهای، سوابق پایش، کالیبراسیون، گزارشهای قانونی و شفافیت با ذینفعان.
ابزارهای پرکاربرد؛ کِی و کجا؟
- JSA/JHA: برای فعالیتهای کاری مشخص (کار در ارتفاع، حفاری، برش و جوش، تعمیرات). سریع، مشارکتی، عالی برای آموزش میدانی.
- HAZOP: برای فرایندهای پیوسته/پیچیده؛ با واژههای راهنما (Guide Words) انحرافها را میکاود. تخصصی و تیممحور.
- Bowtie: برای سناریوهای حادثهٔ بزرگ (Major Accident Hazards) و مدیریت «موانع»؛ ارتباط عالی با KPIهای پیشرو.
- FMEA/FMECA: در طراحی/نگهداری تجهیزات و سیستمها؛ تمرکز بر خرابیهای محتمل و تشدیدپذیر.
- LOPA/SIL: وقتی ریسک بالاست و نیاز به تخصیص لایههای حفاظت مستقل دارید.
- What-if/Checklist: در فازهای اولیهٔ پروژه یا برای مرور سریع/دورهای.
ریسکپذیری، معیار پذیرش و ALARP
سازمانها باید معیار پذیرش ریسک را رسمی کنند: چه چیزی «غیرقابل قبول»، «ALARP» و «قابل قبول» است؟ این معیار باید:
- با قوانین ملی/بخشی همراستا باشد،
- برای سه حوزهٔ H (سلامت)، S (ایمنی) و E (محیطزیست) بهطور جداگانه/ترکیبی تعریف شود،
- با اشتهای ریسک/ظرفیت سازمان همخوانی داشته باشد،
- و در آموزشها، JSAها، مجوز کار و مدیریت تغییر جاری شود.
در ناحیهٔ ALARP، باید نشان دهید گزینههای کاهش ریسک را بررسی کردهاید و هرجا «معقول و عملی» بوده، آنها را اجرا کردهاید؛ مستندسازی این تحلیلها کلید دفاع در ممیزی است.

شاخصها، گزارشدهی و یادگیری سازمانی
شاخصهای پسرو (Lagging): نرخ حادثه ثبتشده، LTI، رویدادهای زیستمحیطی.
شاخصهای پیشرو (Leading): درصد تکمیل اقدامات کنترلی، سلامت موانع در Bowtie، کیفیت JSA، نرخ گزارش شبهحادثهها، درصد اجرای MOC طبق SLA، آزمون دورهای آلارمها/اینترلاکها.
ترکیب شاخصهای پیشرو/پسرو به شما میگوید کنترلها «واقعاً» کار میکنند یا فقط «روی کاغذ» هستند. گزارش شبهحادثهها و یادگیری بیتنبیه (Just Culture) سرعت بلوغ HSE را چند برابر میکند.
مدیریت تغییر (MOC) و پیوند با ارزیابی ریسک
هر تغییر در تجهیزات، مواد، افراد، رویهها یا نرمافزارهای کنترلی، ریسک را جابهجا میکند. فرآیند MOC باید تضمین کند که:
- قبل از اجرا، ارزیابی ریسک بهروز و تایید شده است،
- کنترلهای جدید تعریف و آموزش داده شدهاند،
- تأثیر بر مستندات (روشها، مجوزها، نقشهها) اعمال شده،
- و پس از اجرا، بازسنجی اثربخشی انجام میشود.
مستندسازی و «رجیستر ریسک» کارآمد
Risk Register باید زنده باشد، نه آرشیو. ستونهای کلیدی:
- فعالیت/فرایند، خطر/جنبه، علتها، پیامدها، کنترلهای موجود، ارزش ریسک اولیه، اقدامات پیشنهادی، مسئول/موعد/منابع، ارزش ریسک باقیمانده، شاخص اثربخشی، وضعیت اقدام، تاریخ بازنگری بعدی.
برای محیطزیست، مسیرهای انتقال و گیرندهها (آبهای سطحی/زیرزمینی، هوا، خاک، زیستگاهها) را هم اضافه کنید.
نمونهٔ کوتاه از کاربرد عملی (سناریو واقعی)
فعالیت: برشکاری و جوشکاری روی مخزن خارج از سرویس.
خطرات: شعله/جرقه (آتش/انفجار)، دود جوش (سلامت)، سقوط از ارتفاع، برقگرفتگی، آلودگی هوا/خاک ناشی از پاشش مواد.
کنترلهای موجود: مجوز کار گرم، گازسنجی و تهویه، LOTO برق، حفاظ لبه، PPE تنفسی و چشمی، حضور نفر ناظر HSE، کیت اطفاء، پردهٔ جرقهگیر.
تحلیل: ماتریس 5×5 نشان میدهد آتش/انفجار با شدت «فاجعهآمیز» و احتمال «کم» هنوز در ناحیهٔ ALARP بالاست؛ اقدام تکمیلی: پاکسازی/ایزولاسیون کامل خطوط، تست گاز پیوسته، مانع فیزیکی اضافی، خاموشکنندهٔ آماده/آبگیر ثابت، و ممنوعیت فعالیتهای همجوار جرقهزا.
ریسک باقیمانده: به «متوسط» کاهش مییابد؛ پایش پیشرو: ثبت خوداظهاری وضعیت تجهیزات اطفاء، چکلیست گازسنجی ساعتی، و آزمون کارایی تهویه.
خطاهای رایج که باید از آنها پرهیز کرد
- یکبار ارزیابی کردن و بایگانی: تغییرات، ریسک را نو میکنند؛ ارزیابی باید دورهای و بعد از هر تغییر مهم بازنگری شود.
- اتکای افراطی به PPE: PPE آخرین سد است؛ اگر حذف/جایگزینی/مهندسی ممکن است، چرا نکنیم؟
- کاغذبازی بدون اجرا: کیفیت JSA را با مشاهدهٔ میدانی بسنجید؛ رویهای که اجرا نشود، کنترل نیست.
- نادیدهگرفتن پیمانکاران: پیمانکاران اغلب در سناریوهای پرریسک حضور دارند؛ ارزیابی مشترک، القای الزامات و نظارت مؤثر ضروری است.
- عدم پیوند با اهداف و KPI: اگر اقدام کنترلی شاخص اثر ندارد، احتمالاً در اولویتبندی اشتباه کردهاید.
- تمایز ندادن سلامت/ایمنی/محیطزیست: روش مشترک خوب است، اما جزئیات H، S و E را جداگانه دقیق ببینید.
دیجیتالیزاسیون و آیندهٔ ارزیابی ریسک
- نقشههای Bowtie دیجیتال با شاخص سلامت موانع و هشدارهای خودکار،
- حسگرها و IoT برای پایش گاز/صدا/لرزش/گردوغبار و پیوند مستقیم با ریسکهای عملیاتی،
- GIS برای لایهبندی حساسیت محیطزیست و مسیرهای انتقال آلودگی،
- داشبوردهای بلادرنگ برای ترکیب KPIهای پیشرو/پسرو و فرماندهی عملیات HSE.
فناوری ابزار است، نه هدف؛ اما سرعت کشف و واکنش به تغییر ریسک را چند برابر میکند.

جمعبندی: ارزیابی ریسک در سیستم مدیریت HSE
ارزیابی ریسک در HSE یعنی دیدن جهانِ کار با عینک احتمال و پیامد؛ از کارخانهٔ فرایندی تا کارگاه پروژه، از دفتر اداری تا سایت راهسازی. با تعریف دقیق دامنه و ذینفعان، شناسایی جامع خطرات/جنبهها، تحلیل مناسب (کیفی تا کمی)، معیارهای روشن پذیرش، سلسلهمراتب کنترلها و پایش هوشمند، میتوانید ریسک را تا حد معقول و عملی (ALARP) پایین بیاورید و سازمان را از «واکنشی» به «پیشگیرانه» تغییر دهید. به یاد داشته باشید:
- مستندسازی خوب حافظهٔ سازمان است؛
- مدیریت تغییر نگهبان ارزیابی ریسک است؛
- شاخصهای پیشرو موتور یادگیریاند؛
- و فرهنگ گزارشدهی بدون سرزنش، بزرگترین سرمایهٔ HSE شماست.
منابع
- ISO 45001:2018 – استاندارد سیستمهای مدیریت ایمنی و بهداشت شغلی (OHSMS). صفحه رسمی ایزو. ISO
- ISO 14001:2015 – استاندارد سیستمهای مدیریت محیطزیست (EMS). صفحه رسمی ایزو. ISO
- ISO 31000:2018 – راهنمای مدیریت ریسک؛ اصول، چارچوب و فرایند. صفحه رسمی ایزو. ISO+1
- IEC/ISO 31010:2019 – «تکنیکهای ارزیابی ریسک»؛ راهنمای انتخاب و کاربرد روشها. صفحه رسمی. ISO
- IEC 61882:2016 – راهنمای HAZOP (مطالعات خطر و قابلیت بهرهبرداری). صفحه رسمی IEC. IEC Webstore
- IEC 60812:2018 – روششناسی FMEA/FMECA (تحلیل حالات خرابی و آثار آن). صفحه رسمی IEC. IEC Webstore
- IEC 61511 (سری فرآیند) – ایمنی کارکردی و سیستمهای ابزاردار ایمنی (SIS) در صنایع فرایندی. صفحه رسمی IEC. IEC Webstore+1
- ISO 17776:2016 – صنایع نفت و گاز: مدیریت مخاطرات عمده/راهنمای ابزارهای شناسایی خطر و ارزیابی ریسک (فراز نفتوگاز و فراساحل). یادداشت استاندارد و پیشنمایش. ISOIteh Standards
- HSE (UK) – ALARP: راهنمای «بهقدر امکان معقول و عملی پایین» برای بازرسان/تصمیمگیری ALARP. صفحات رسمی HSE. HSE+1
- HSE (UK) – Managing for health and safety (HSG65): مدل مدیریتی مبتنی بر چرخه PDCA برای استقرار HSE. صفحه و نسخهٔ رایگان. HSECambridge Safety
- OSHA 3071 – Job Hazard Analysis (JHA): کتابچه رسمی OSHA برای تحلیل ایمنی کار/وظیفه. نسخه PDF. OSHA
- OSHA – JHA Worksheet & Resources: برگه کار و راهنمای تکمیلی برای اجرای JHA. OSHA+2OSHA+2
- NIOSH – Hierarchy of Controls: معرفی و توضیح سلسلهمراتب کنترلها (حذف تا PPE). صفحه رسمی CDC/NIOSH. CDC
- NIOSH Pocket Guide to Chemical Hazards: حدود توصیهشده مواجهه (RELs) و دادههای کلیدی مواد. صفحه رسمی. CDC+1
- Energy Institute & CCPS – Bow Ties in Risk Management (کتاب مفهومی): مرجع معتبر برای روش Bowtie و مدیریت موانع. صفحات رسمی EI و CCPS/Wiley. Energy InstituteAIChEWiley Online Library
- AIChE/CCPS – Guidelines for Hazard Evaluation Procedures (3rd Ed.): مرجع جامع روشهای ارزیابی خطر (HAZOP، What-if، چکلیست و …). صفحه رسمی CCPS و پیشنمایش. AIChEE-Bookshelf
- CCPS – Layer of Protection Analysis (LOPA): کتاب مرجع LOPA و ارتباط با تعیین SIL. صفحه رسمی. AIChE
- HSE (UK) – Risk assessment overview: الزامات قانونی «ارزیابی مناسب و کافی» ریسک و راهنمای کلی. صفحه رسمی. HSE
- HSE – پیشرفتهها: QRA/HAZOP/FMEA: مرور فنی روشهای ارزیابی ریسک پیشرفته در آموزش معادن (قابل تعمیم). صفحه رسمی. HSE
- UK CAA – Assessing ALARP and acceptable risk: چارچوب تصمیمگیری شفاف برای پذیرش ریسک/ALARP (الگو برای رگولاتورها). سند رسمی. Civil Aviation Authority