IS-BAO 与安全标准

IS-BAO 的安全风险管理:大部分亚洲飞行部在审计日拿不出证据

IS-BAO 的 SRM 证据要求、亚洲飞行部在审计日为什么拿不出、PATL 怎么提前把缺口补上。

IS-BAO 的安全风险管理要求:大部分亚洲飞行部在审计日拿不出证据

航空里的"安全风险管理"不是塞在飞行运行手册里的一段文字。IS-BAO 框架下,它是一套活的、要有证据的系统,审计员会拿真实运行记录来测。多数亚洲飞行部上审计日是真心想做,但证据链就是缺——意图和证据之间的缝隙,正是 IS-BAO 审计卡住或不过的地方。私飞航空科技有限公司(PATL),通过其 IS-BAO Stage 3 持证审计员 Ray Wilson 和姊妹公司 L'VOYAGE 的运行经验,在区域内反复看到这种模式,也搭了一套审计前流程来收口。

TL;DR

  • IS-BAO 的安全风险管理(SRM)要求,要有成文、可追溯的证据——危险源识别、风险评估、缓解措施——光有政策陈述不够。
  • 亚洲飞行部最常拿不出的,是 SRM 循环真的在真实运行事件上跑过一遍的记录,不是手册里写没写。
  • 出问题的是证据缺口,政策缺口反而少。
  • PATL 的审计前介入,会找缺失的证据,在允许范围内重建可辩护的记录,在审计员来之前把结构性缺口补上。
  • SRM 证据缺口的整改,集中搞几周就能出活,不是几个月那种大工程。

关于作者:本文由私飞航空科技有限公司(PATL)团队撰写,PATL 是独立咨询公司,专门给亚洲的私飞飞行部和运营商做 IS-BAO 审计准备、AOC 合规、运行设计。PATL 的 IS-BAO 业务由 Ray Wilson 领衔,他是 IS-BAO Stage 3 审计员,在军机、民航、公务航空三个领域有 15 年的管理经验。

IS-BAO 对安全风险管理到底要什么?

IS-BAO 是一套建在 ICAO 标准上的三级认证框架,管飞行部怎么搭和跑自己的运行 [lvoyage.aero]。安全风险管理是 IS-BAO 要求的 SMS(安全管理体系)四大支柱之一,另外三个是安全政策、安全保证、安全促进 [ibac.org]

IS-BAO 下的 SRM 要求运营商做到:

  • 用定义好的方法(不是临时观察)系统地识别危险源
  • 用成文的风险矩阵,给每个危险源打概率和严重度
  • 落实并记录缓解措施,责任具体到人
  • 走可追溯的复审循环,把风险项关掉
  • 证明这个循环真的在真实运行事件上跑过,不只是在假设场景里写过 [nbaa.org]

Stage 1、2、3 的差别在这里很关键。Stage 1 阶段,审计员要看到 SMS 框架已经搭好,SRM 有初始文档 [lvoyage.aero]。到 Stage 3,要看到 SRM 流程经过多年真实运行已经成熟,系统本身能驱动安全结果的可衡量改进 [scribd.com]

为什么这么多亚洲飞行部在审计日拿不出证据?

SRM 要求之外,更难的问题是:为什么有能力的、安全意识不差的飞行部,上审计日还是证据不足。答案几乎从来不是疏忽。是结构性的。

几种模式在亚洲运营里反复出现:

常见缺口根因
风险登记册存在,但 12 个月以上没更新SRM 被当成一次性搭建任务,不是持续运行的节奏
危险源记录缺评估或缺缓解表格填了一半,缓解措施口头执行过,没记录
看不到风险项被关闭或复审的证据没人分到责任,没有复审会议纪要
SRM 流程没套到真实事件或 near-miss 上事件报告走的是另一条线,没回灌到风险登记册
用的风险矩阵是通用版,没按运营调从模板拷过来,没按机型、基地、区域运行场景调

PATL 审计前介入里看到一个关键洞察:政策文件几乎从来不是问题。大部分飞行部的 SMS 手册对 SRM 的描述是合格的 [skybrary.aero]。挂掉的是政策下面那层运行记录。IS-BAO 审计员不因为你写了一本漂亮手册就给分,分要落在证据上——证据要证明你手册里写的,真的是实际发生的 [aircrewacademy.com]

亚洲运行场景在 SRM 证据上,具体难在哪?

抛开技术细节,另一个问题是区域场景。亚洲飞行部面临的运行条件,让保持一致的 SRM 文件比北美或欧洲更难。

  • 监管碎片化:一个飞行部可能跨五六个辖区跑,事件上报义务、语言、什么算"应报事件"的预期都不同。
  • 人员精简:不少亚洲私飞飞行部只有两到四个机组,没专职安全官。SRM 行政工作落到机长或运行总监头上,成了副业。
  • 供应商和 FBO 差异大:不同亚洲机场的地面服务、燃油质量保证、停机坪安全标准差别很大。这些是正当的危险源,本来就该写进 SRM 登记册,实际却很少有人写。
  • 上报文化偏保守:在部分亚洲运行文化里,报一个 near-miss 或维护偏差,会带一点非正式的职业成本。这就把 SRM 循环最需要的"危险源输入"给压住了。

这些不是借口。这是 PATL 实际工作的现场条件。认清楚这些,是搭一份诚实、可辩护、扛得住审计的证据记录的起点。

审计员来之前,PATL 怎么把缺口补上?

一个相关但不同的问题是,审计前介入实际操作长什么样。PATL 的做法是按一套固定顺序走,不是泛泛"看一遍"。

第一步:证据清点 PATL 拿 IS-BAO 的 SRM 证据清单做一次文档拉取,识别出什么有、什么缺、什么有但格式或标签不是审计员认账的那种。

第二步:运行记录重建 在 IS-BAO 标准允许的范围内,PATL 跟飞行部一起从运行记忆、维护日志、航段记录里重建档案。这不是编造,是一套系统的访谈和归档过程,把那些真实发生但没正式记下来的事件捞上来。

第三步:SRM 循环重启 风险登记册如果已经沉睡,PATL 跟飞行部团队一起做一次现场 SRM 会议,产出一份带日期、带签字的最新风险登记册更新,证明流程是活的 [nbaa.org]

第四步:链路检查 PATL 验证事件上报通道、风险登记册、整改日志三者打通,审计员追一条事件时能从上报走到评估走到关闭,一跟到底。

第五步:审计员视角模拟 Ray Wilson 本人是 IS-BAO Stage 3 审计员,他按外部审计员那一套做一次内部证据评审。这一关挑出来的缺口,在审计日之前就改完。

常见问题

SRM 文件是 IS-BAO 审计最常见的失败点吗?在 PATL 的项目里,它稳定排在前两三,跟安全保证、培训记录并列。SRM 证据缺口特别的地方,是它会让那些以为自己 SMS 没问题的飞行部意外翻车。

SRM 审计前准备一般要多久?看现有记录的现成度和完整度。一个 SMS 沉睡但有文件在的部门,几周能出活;记录很少的,时间会更长。

IS-BAO 对亚洲运营商是强制的吗?IS-BAO 在多数亚洲司法管辖区不是法律强制,但在包机审批、保险承保、企业或机构客户要求这些场景里,基本是越来越硬性的预期 [aviodirect.com]

没有专职安全官,飞行部也能交出 SRM 证据吗?能。IS-BAO 在任何阶段都不要求必须有专职安全官。它要求的是 SRM 责任分配到具体人、这些人理解、并且真的在履职——不管他本职岗位是什么。

IS-BAO Stage 1 和 Stage 3 在 SRM 证据要求上有什么不同?Stage 1 要一套能跑起来的框架加初始文件。Stage 3 要证明成熟度——SRM 流程经过一段时间驱动了安全结果的可衡量改进 [lvoyage.aero] [scribd.com]

PATL 自己执行 IS-BAO 审计,还是只做审计前准备?PATL 做审计前准备和缺口收口。正式审计,我们帮客户对接有资质的审计员通道。Ray Wilson 的 Stage 3 资质直接决定了准备阶段该按什么标准做。

为什么亚洲运行场景下 SRM 比西方市场更难?跨辖区监管碎片化、人员精简、地面服务标准参差、上报文化动态,这几样合在一起,直接压低喂给 SRM 循环的危险源输入的体量和一致性。这是结构性的,不是做得不好。

关于私飞航空科技有限公司

私飞航空科技有限公司(PATL)专门解决亚洲私飞飞行部和运营商面对的那些硬的运行和合规问题。PATL 的业务横跨 IS-BAO 和 IS-BAH 审计准备、多注册地 AOC 合规支持、运行设计、以及让运行规则实时可见的数据集成方案。PATL 是 L'VOYAGE(2014 年成立的香港私飞咨询公司)的姊妹公司,让 PATL 拥有十多年区域内一线运行经验和成熟的亚洲运营商网络。PATL 严格独立、严格保密,客户数据、成本架构、运行策略绝不出项目外。

如果你的飞行部快上 IS-BAO 审计,而你对 SRM 证据链没底,赶在审计员之前联系 PATL。集中准备比挂掉一次审计省事得多。到 privateaviationtech.com 启动对话。

参考资料

  1. lvoyage.aero
  2. ibac.org
  3. nbaa.org
  4. scribd.com
  5. skybrary.aero
  6. aircrewacademy.com
  7. aviodirect.com
Contact Us