蝴蝶结是我最喜欢的风险管理工具之一。它支持复杂的分析,但非常简单,即使是五岁的孩子也能理解。它也是非常直观的,这使它成为一个很好的沟通工具。
蝴蝶结分析因其形状让人联想到传统领带而得名,但这种方法的确切起源尚不清楚,但它似乎是从20世纪70年代的因果关系图演变而来的。“原因-事件-结果”图的一个主要限制是它们不能显示场景的全部复杂性。
蝴蝶结作为一种有记录的方法首次正式使用,出现在上世纪90年代,当时壳牌集团(Shell Group)采用了这种方法,以显示风险来源和后果之间的因果联系。自那以后,全球油气行业和许多其他行业都采用了这种方法。
如果从风险来源到事件到后果的因果联系是可信的,则可以考虑多个事件,但蝴蝶结分析的焦点通常是单个风险事件。蝴蝶结图表的中心是风险事件。在本例中,是一场火灾。左边是可能导致事件发生的原因(例如,闪电、纵火、电气故障)。右边是潜在的结果(例如,死亡、建筑物损坏、经济损失)。
左边和右边比中心大,因为有很多可能导致单一风险事件的来源。这一单一事件,反过来可能会导致许多后果。
在现实中,大多数风险来源可能会造成许多事件。即使是一个单一的事件也可能造成许多后果。
选择领结中心的“事件”可以提供分析的焦点。
Bowtie使用与瑞士奶酪模型和升级因子类似的概念,通过事件的左侧和右侧表达了可能性和后果管理。
蝴蝶结图描述了风险来源、控制、升级因素、事件和后果之间的关系。一些其他好处包括:
在蝴蝶结中,控制会改变风险的可能性或后果,但升级因素是可能会改变可能性或后果控制有效性的条件。升级因素可能包括疲劳、能力、环境、外汇、药物使用、人为错误等。
例如,在石油钻井平台上,由于腐蚀性的盐水环境,火灾探测和灭火系统等控制可能更有可能失败。在这种情况下,定期检查、测试和预防性维护计划等控制措施可能会缓解升级因素。
重要的是要记住,如下所示,并不是所有的控制措施都能有效地管理所有的风险来源,也不能减轻所有的后果。
风险来源。导致风险事件的威胁、危险、暴露、漏洞、机会或情况。
可能性控制。降低负面风险事件可能性或增加正面事件可能性的措施。
可能性升级控制。影响或管理升级因素的资源、风险处理、缓解措施或障碍。
事件。由于风险来源而可能发生并可能影响目标的事件或风险事件。
后果升级因素。通过级联或累积效应可能导致后果控制效果发生变化的要素。
后果升级控制。修改升级因素影响的资源、风险处理、缓解措施或障碍。
领结不是万能的,但它们有实际的好处,包括我们在几个方法中发现的许多好处:
可重复的。一种强大而一致的方法,用于记录现有的控制措施,并将它们与它们正在处理的风险联系起来。
互补性强。与可能性和后果管理、P2R2、瑞士奶酪和根本原因分析等其他方法保持一致并加以补充。
现有控制措施的充分性。现有的控制措施可以识别、列出、链接到特定的威胁,并可以通过其有效性进行评估。
情景建模。典型的场景和关系可以在蝴蝶结图表的事前侧(左侧)进行描述和描述。
重要的是要明白,没有一种正确的方式,领结可以根据每个特定的背景和组织进行调整。
蝴蝶结还可以说明可能将机会转化为利益的来源、控制和风险事件。当管理一个项目或实施一个计划时,例如,开始一项业务,或选择开始一个项目,目的是增加积极的后果。
虽然不同寻常,但积极和消极的后果可以用一个蝴蝶结来说明单个事件的来源(威胁和机会)和后果(收益和损失),如图所示。
即使像车祸这样的可怕事件也能产生这两种积极的结果。事故对维修企业、新车销售人员和增强安全功能的需求都有好处。
虽然作为风险控制的视觉隐喻或说明很有用,但我们在表格中使用蝴蝶结方法时会放大这种方法的威力。“这种水平的分析只值得为重大项目或企业风险评估付出努力。
在表格中,蝴蝶结模型将“从源到结果”元素从左到右移动到自上而下的格式。然后,蝴蝶结中的每个部分都可以链接到特定的控件。这最好通过创建单独的控件列表来实现,因为许多控件与多个升级因素或障碍相关。
下面的示例重点介绍了一种方法,在该方法中,蝴蝶结表格可能会生成风险事件的综合评估。
下表中显示的控件仅为示例,并在领结评估表中交叉引用。
在建立蝴蝶结桌子之前和蝴蝶结桌子完成后再次记录组织控制可能是合适的。
无法列出蝴蝶结表格中提议的现有控制突出了控制系统中的一个缺口。
具有物理形式(如扶手)的控制应具有特定的文件化参考,如政策、程序或工程规范。
如果控件存在但未记录在案,则可能需要创建受控记录,如照片、宣誓声明、存档的计算机日志或文化调查。
此表是如何对与安全相关的事件进行复杂分析的示例。
下面示例中的蝴蝶结与安全风险分析有关,但同样的方法也适用于安全、环境、财务、项目、企业风险管理或任何风险分析。
注:附图标记指的是上述蝴蝶结表格中的控件。上标Text<;Ref#xxx&>指的是单独控制表中列出的控制号。
领结方法可以以多种不同的方式使用,包括作为促进小组研讨会的焦点或用于风险分析。最好的用途之一是分析、报告和沟通潜在风险、实际事件和险些发生的事件。
在另一篇文章中,我将谈论如何将其扩展到根本原因分析(RCA)。
这篇文章摘自我们几个人正在写的一本书。如果您想了解更多关于风险管理知识体系的指南或对其有所贡献,请订阅我的不定期时事通讯。我保证不会发太频繁的电子邮件。
计划在2020年初将该指南以电子书和硬拷贝的形式出版。为了使其广泛可用并保持最新,我还将创建一个wiki或类似的过程,以便其他人可以为版本2.0做出贡献,并在线访问这些材料。