IS-BAO 與安全標準

IS-BAO 稽核員走咗之後:PATL 點搭一次過關死嘅整改計劃

IS-BAO 稽核之後,PATL 點將發現項翻譯成永久嘅運行層修復,而唔係應付下次嘅臨時補丁。

IS-BAO 稽核員走咗之後:PATL 點搭整改計劃,將發現項一次過關死

過 IS-BAO 稽核唔係終點。稽核會出發現項報告,營運人喺之後幾個禮拜、幾個月攞呢份報告做咩,直接決定認證保唔保得住、升唔升得到、會唔會最後收返去。大部分營運人低估咗呢個階段。稽核員走咗先至係難嘅開始:將發現項翻譯成嵌入喺真實運作 SMS 入面嘅永久修補,唔係為下一次嚟訪臨時整嘅補丁。

TL;DR

  • IS-BAO 發現項喺紙面「關咗」但未嵌入日常運行,下次 Stage 會重新翻出嚟。
  • 整改計劃(CAP)失敗,通常因為淨係治咗症狀,未搞掂產生呢個發現項嘅流程缺口。
  • 真正令 CAP 永久關閉嘅,係 SMS 呢個底座,唔係寫一份文件。
  • 將稽核後工作當合規任務、唔當運行設計問題嘅營運人,會喺多個稽核週期重複同樣嘅發現項。
  • 私人航空科技有限公司(PATL)搭 CAP 嘅思路係「運行層面永久」,唔係「應付呢一輪稽核」。

關於作者:私人航空科技有限公司(PATL)為亞洲嘅機主、飛行部、營運人提供 IS-BAO 稽核準備、整改計劃設計、持續 SMS 支援。Ray Wilson 係 IS-BAO Stage 3 稽核員,喺軍民航同公務航空領域有 15 年管理經驗,領導 PATL 嘅稽核同合規業務。

點解咁多 IS-BAO 整改計劃堅持唔落去?

CAP 失敗,成日因為佢係寫畀稽核員睇嘅,唔係畀營運用嘅。呢個係 PATL 服務嗰啲熬過艱難二階、三階稽核嘅營運人嗰陣最常見到嘅結構性問題。

IS-BAO 係一套三級認證框架。每一階建上一階之外,Stage 2 同 Stage 3 嘅稽核員特別會睇上一輪嘅發現項係咪喺系統層面解決咗,唔係淨係喺文件層面 [schubachaviation.com]。營運人喺檢查表上面加一行就關咗一項、未改底層工作流或者責任結構嘅,下次會用另一種形式被翻出嚟 [nbaa.org]

根因通常係對 IS-BAO 入面「整改」兩個字嘅理解有問題。一份整改有三塊:

  • 應急處置:處理呢一次嘅具體實例
  • 根因分析:搵出容許呢個發現項發生嘅流程、系統或者責任缺口
  • 系統性修復:改流程,令呢種情況唔可以再發生

失敗嘅 CAP,大部分停喺應急處置。

喺 IS-BAO 語境下,整改計劃係咩?

CAP 係營運人喺發現項開咗之後,交畀 IS-BAO 稽核員嘅正式回應。營運人自己揀稽核員、排稽核日程、覆蓋約定嘅費用 [ibac.org]。稽核員將發現項提交 IBAC 之後,營運人嘅 CAP 就成為註冊審查嘅一部分 [mycs.swiss]

IBAC 喺推進註冊之前會先按 IS-BAO 標準對稽核做一致性審核 [mycs.swiss]。即係話,一份淨係治症狀唔治根因嘅弱 CAP,唔止令未來稽核再出發現項——佢可以直接延遲或者卡住本階嘅註冊。

一份結構完整嘅 CAP 包括:

CAP 組件要展示咩
發現項編號準確嘅發現項編號同階數
即時整改動作當下修咗咩
根因點解呢個狀態存在
系統性整改改咗咩流程或者系統
驗證方式點樣監控今次修復喺度起作用
負責人具體到人,唔係崗位名
目標關閉日期寫實,唔好畫大餅

驗證方式同具體到人嘅責任,呢兩項最易漏。缺咗呢兩塊,CAP 就係一句「我哋要改」嘅表態,唔係真嘅承諾運行改變。

航空 SMS 點樣同 CAP 關閉掛勾?

CAP 結構之外,更難嘅問題係:永久修復擺喺邊,先唔會喺兩個稽核週期之間慢慢失效?

答案係 SMS。IS-BAO 係建喺「必須有一套跑得起嚟嘅 SMS」呢個要求上面 [nbaa.org]。SMS 唔係一份文件。佢係一組流程、責任、回饋循環,持續識別危害、評估風險、驗證控制係咪仲喺度管用。CAP 嘅修復如果嵌入 SMS,而唔係鎖喺某個合規 folder 入面,就變成日常運行嘅一部分。

具體嚟講,SMS 提供:

  • 危害識別,喺下次稽核之前捕捉修過嘅狀態係咪復發
  • 安全保證流程,驗證整改動作仲喺度起作用
  • 管理覆審循環,爆出系統性修復有冇漂走
  • 文檔控制,確保畀大家實際用嘅係更新後嘅程序

將「稽核合規」同「SMS 運行」分兩套系統嚟跑嘅營運人,稽核系統睇落乾淨,SMS 喺度漂,下一個稽核員一眼睇出嚟。

邊啲發現項最容易喺後面嘅 IS-BAO 階段重新翻出嚟?

撇開結構性論證,實務問題就係邊啲發現項最容易復發。按 IS-BAO 稽核模式睇,下面幾類喺 Stage 1 出現過、Stage 2 同 Stage 3 重出鏡嘅概率最高 [avsafetysolutions.com]:

  • SMS 文件同實際做法對唔上:文件改咗,培訓同日常工作流未改。
  • 危害識別記錄唔完整:安全報告交咗,未喺 SMS 入面被評審、處置、關閉。
  • 應急計劃未做過演練:計劃喺度,但人員或者基地變動之後未重新演練或者更新。
  • 變更管理未行:加新飛機、新基地、新機組,未行正式嘅變更評審。
  • 上一輪發現項關咗但未驗證:動作做咗,冇人確認佢真係管用。

每一項都係流程設計問題,唔係文件問題。要修,得改營運實際點跑,唔係改 folder 點排。

PATL 點搭「一次過關死」嘅整改計劃?

一個同診斷相關但唔同嘅問題係方法。PATL 做稽核後 CAP 工作嘅思路,落喺運行設計上面,唔喺合規文件上面。

成個過程分四步:

  1. 發現項分診:每一項按「文件缺口 / 流程缺口 / 責任缺口 / 培訓缺口」分類。唔同根因要唔同嘅修法。

  2. 根因畫圖:對每項,PATL 同飛行部或者營運人自己嘅員工一齊,將「當時呢個狀態點會出現」呢條運行順序畫出嚟。跑營運嘅人自己最清楚真正嘅缺口喺邊。

  3. 修復設計:整改動作設計成「嵌入現有工作流」,唔係「掛喺工作流旁邊」。要改程序,就喺主運行文檔入面改,將舊版本攞走。唔好並行系統。

  4. 驗證嵌入:每項修復都帶一個驗證步驟,由具體到人嘅人負責,掛喺 SMS 嘅定期覆審日程上面。驗證步驟至少跑過一次之前,呢道修復唔算「關閉」。

呢套結構反映 PATL 嘅營運基本原則:可預期性嚟自運行設計,唔係文檔管理。對亞洲跨多個唔同司法轄區嘅營運人嚟講,呢套思路仲會將當地監管環境計埋入去——呢點通用稽核 template 唔做得到。

Ray Wilson 嘅 IS-BAO Stage 3 稽核員資格加 15 年軍民航同公務航空經驗,直接落喺分診同根因分析呢兩步。PATL 嘅姊妹公司 L'VOYAGE(2014 年成立,長期喺亞洲私人飛機市場一線)畀「修復設計」呢一步提供一線營運人網絡同監管熟悉度,令方案落地而唔係紙上談兵。

常見問題

IS-BAO 稽核之後,營運人要幾耐之內交整改計劃?時間表係營運人同稽核員喺稽核現場定嘅。營運人應該喺稽核收尾會議上同稽核員確認具體嘅提交窗口。

發現項可以申訴或者抗辯嗎?報告定稿之前,營運人可以同稽核員討論發現項。一旦提交到 IBAC,就按標準審查流程行 [mycs.swiss]

PATL 係咪又做 IS-BAO 稽核,又做 CAP 支援?係。PATL 提供 IS-BAO Stage 1、2、3 稽核服務,亦做稽核後整改計劃設計同 SMS 搭建。

IS-BAO Stage 1 同 Stage 3 稽核嘅分別係咩?Stage 1 驗證基礎 SMS 到位。Stage 3 驗證 SMS 已經成熟、嵌入運行、持續改進 [schubachaviation.com]。每一階嘅 evidence 門檻都要顯著高一截。

PATL 喺 CAP 項目入面點做保密?PATL 係獨立公司,客戶數據、運行細節、CAP 文件嚴格保密,唔外傳畀第三方。

CAP 太弱會令營運人升唔到下一階 IS-BAO 嗎?會。IBAC 喺推進註冊之前會按標準對稽核同 CAP 做一致性審核 [mycs.swiss]。CAP 未充分處理根因,會延遲或者卡住升階。

IS-BAO 係畀飛機營運人嘅,FBO 同地勤服務商係咪都有?IS-BAO 係畀公務機飛行部同營運人嘅。地勤服務商對應嘅係 IS-BAH。PATL 同時支援 IS-BAO 同 IS-BAH 準備。

關於私人航空科技有限公司

私人航空科技有限公司(PATL)係獨立顧問公司,專攻私人飛機行業嘅運行同監管硬骨頭:成本架構、運行設計、AOC 合規支援、IS-BAO 稽核同準備服務。公司服務亞洲嘅機主、飛行部、營運人,並明確向全球市場同 FBO、地勤服務商方向擴展。PATL 係 L'VOYAGE(2014 年成立嘅香港私人飛機同奢華旅行公司)嘅姊妹公司,令 PATL 擁有十幾年區內一線營運人關係同監管熟悉度。每個項目獨立處理,嚴守保密底線。

要傾 IS-BAO 整改計劃、SMS 搭建、或者畀你飛行部做稽核準備,聯絡 PATL:https://www.privateaviationtech.com/

參考資料

  1. schubachaviation.com
  2. nbaa.org
  3. ibac.org
  4. mycs.swiss
  5. avsafetysolutions.com
Contact Us