Øget selvforvaltning via sikkerhedsledelsessystemet

Relaterede dokumenter
Vejledning i signifikansvurdering. Vurdering af sikkerheden ved fornyelse og opgradering af jernbanesystemer

Fælles sikkerhedsmetode til risikoevaluering og -vurdering

Vejledning om brug af assessor efter EU-forordningen om en fælles sikkerhedsmetode til risikoevaluering og vurdering. Side 1 (28)

Vejledning om brug af assessor efter EU-forordning nr. 352/2009 om en fælles sikkerhedsmetode. risikoevaluering og -vurdering

Grænseflader ved baneelektrificering Vejledning til hvornår CSM-RA processen skal anvendes

Bekendtgørelse om godkendelse af køretøjer på jernbaneområdet

Velkommen til jernbanesession 11 Håndtering af SW ændringer. Forslagsstillers håndtering af systemer med software (SW) vejledning og praksis

Bekendtgørelsen. Generelt om godkendelse af infrastruktur på jernbaneområdet. Lidt om Common Safety Methods - CSM

Vejledning i udformning af systemdefinition

Udvalgte udfordringer og Nogle bud på løsninger. af Joakim Böcher. Erfaringer med CSM. Baseret på indlæg holdt

CSM Risikoledelse Giver CSM værdi?

Bekendtgørelse om godkendelse af assessorer og sagkyndige på jernbaneområdet 1

CSM-RA i Danmark. - Den Danske Banekonference 2016

Bilag til vejledning i udformning af systemdefinition

VEJLEDNING. Kompetencekrav ved CSM assessment Rev

Vejledning om godkendelse af assessorer og sagkyndige Bekendtgørelse nr. 654 af 8. maj 2015

Bilag til vejledning i udformning af systemdefinition

Velkommen til jernbane session nr. 4. Håndtering af systemer med software (SW)

Sikkerhedsledelse. AIS I Sikkerhedsledelse I 5. januar 2010 I version1.00 I 1 I

CSM i praksis. Erfaringer med CSM Risikoledelse Banedanmark og Rambøll

Arbejdsmiljøcertificering Selvevaluering i forhold til DS/OHSAS og bek. 87

Risikovurdering for begyndere

Introduktion til risikovurdering

Velkommen. Indsæt billede her 8,1 cm. højt x 16,3 cm. bredt. Nye regler for godkendelse af køretøjer

BILAG. til KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) /...

Retningslinje om risikovurdering

Struer, Remisevej, fjernvarmeledning Signifikansvurdering (screening 2)

Entreprenøren skal følge et kvalitetsstyringssystem, som lever op til de i dette bilag anførte krav.

Identificering og imødegåelse af farer og risici

EN SYSTEMBASERET FREMGANGSMÅDE Anvendelsesvejledning i udformning og indførelse af et sikkerhedsledelsessystem inden for jernbanesektoren

Ny bekendtgørelse om krav til sikkerhedsledelsessystemer for virksomheder, der skal opnå sikkerhedscertifikat eller sikkerhedsgodkendelse

IT-sikkerhedspolitik for

Privatlivsimplikationsanalyse (PIA) for RFID.

Overordnet Informationssikkerhedspolitik

CSM Risikoledelse giver det værdi

Informationssikkerhedspolitik for Horsens Kommune

Vedligeholdelse og generhvervelse af operatørcertifikat som sikkerhedsoperatør

Plan for Trafikstyrelsens sikkerhedstilsyn Jernbane

Anvendelse af CENELEC standarden EN50126 i forbindelse med godkendelse af nye letbanetog

Vejledning i Sikkerhedsledelse

Risikostyring ifølge ISO27005 v. Klaus Kongsted

Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl.

IT- og informationssikkerheds- politik (GDPR) For. Kontrapunkt Group

Bekendtgørelse om sikkerhedsgodkendelse og sikkerhedscertifikat på jernbaneområdet 1

Rådet for Den Europæiske Union Bruxelles, den 12. november 2015 (OR. en)

INDHOLDSFORTEGNELSE SIDE

Procesoptimering og Ledelsessystemer

Transkript:

Øget selvforvaltning via sikkerhedsledelsessystemet 1

Risikostyringsprocessen og den uafhængige vurdering 2

CSM RA Siger: Jf. CSM RA. Bilag 1. pkt. 1.1.2. Denne iterative risikostyringsproces: Skal omfatte egnede kvalitetssikringsaktiviteter og udføres af kompetente medarbejdere Jf. CSM RA. Bilag 1. pkt. 1.1.4. Risikovurderingsmetoderne eller -værktøjerne beskrives i et sikkerhedsledelsessystem, der er accepteret af en national sikkerhedsmyndighed i henhold til artikel 10, stk. 2, litra a), eller artikel 11, stk. 1, litra a), i direktiv 2004/49/EF 3

Tilsyns synsvinkel Aktiviteter Dokumentation Kompetencer 4

Håndtering af Farer i sikkerhedsledelsessystemet Ændring Ja Jernbane sikkerhed Ja Nej Registrering og arkivering Risikostyrings processen Foreløbig system definition Signifikant ændring Nej Ja System definition Hasard identifikation og klassifikation Nej Stort set acceptabel risiko Ja 5

Er det en ændring og har den indflydelse på jernbanesikkerheden? Aktiviteter: Identifikation af en ændring Identifikation af om ændringen kan have indflydelse på jernbanesikkerheden Styring af ændringen Ændring Jernbane sikkerhed Kompetencer - Evnen til at kunne: Identificere at der er tale om en ændring Vurdere om en ændring kan have indflydelse på jernbanesikkerheden Strukturere processen Dokumentere, registrere og arkivere 6

Hvad er en ændring og hvordan identificeres den Brug 5 min. til at drøfte hvad der er en ændring og hvordan den bliver identificeret 7

Foreløbig systemdefinition Aktiviteter: Kompetencer - Evnen til at: Udarbejdelse af en foreløbig systemdefinition Systemmålsætning, f.eks. det tilsigtede formål Systemfunktioner og -elementer, når dette er relevant (herunder eksempelvis menneskelige, tekniske og operationelle elementer) Systemafgrænsning, herunder vekselvirkninger med andre systemer Fysiske (dvs. vekselvirkende systemer) og funktionelle (dvs. funktionelt input og output) grænseflader Foreløbig system definition Kunne forstå og beskrive: Det eksisterende system Det ændrede system Kunne vurdere hvilke sikkerhedsmæssige funktioner der påvirkes Udforme en foreløbig systemdefinition, på en struktureret og dokumenteret måde Kunne afgrænse projektet og identificere grænseflader Lokalisere relevant ekspertise 8

Udarbejd en foreløbig systemdefinition Brug 10 min. på at udarbejde en foreløbig systemdefinition og overvej hvad der skal dokumenteres. 9

Foreløbig systemdefinition a) En systemmålsætning Formåls- og opgavebeskrivelse b) Systemfunktioner og elementer Angivelse af hvordan systemet er bygget op både før, under og efter ændringen c) Systemafgrænsning Beskrivelse af, hvad der er en del af systemet og hvad ligger udenfor systemet d) Fysiske, funktionelle og operationelle grænseflader Angivelse af hvilke andre systemer der påvirker og påvirkes e) Systemmiljøet f) Eksisterende sikkerhedsforanstaltninger (identificerede sikkerhedskrav. F.eks. henvisning til normer eller vedligeholdelsesforskrifter) g) Antagelser med henblik på at afgrænse risikovurderingen 10

Er ændringen signifikant? Aktiviteter: Kompetencer - Evnen til at kunne: Sammensætte ekspertteam med relevant tværfaglighed Signifikansvurdering: a) konsekvens af svigt: et sandsynligt, værst tænkeligt scenario i tilfælde af svigt i det system, der er under betragtning. b) Nyskabelser, der anvendes til at gennemføre ændringen. c) Ændringens kompleksitet. d) Overvågning: manglende evne til at kontrolovervåge den gennemførte ændring i systemets samlede livscyklus og foretage hensigtsmæssige indgreb. e) Reversibilitet: manglende evne til at vende tilbage til systemet, som det var før ændringen. f) Akkumulation: vurdering af ændringens signifikans under hensyn til alle nylige sikkerhedsrelaterede ændringer, som ikke blev anset for signifikante, af det system, der er taget op til vurdering. Signifikant? Foretage en signifikansvurdering Identificere relevante eksperter Vurdere funktionen af systemet Vurdere hvilke sikkerhedsmæssige funktioner der påvirkes Vurdere den foreløbige systemdefinition, mht.: Korrekthed Fuldkommenhed, herunder grænseflader Entydighed Dokumentere forløbet og resultatet 11

Systemdefinition Aktiviteter: Kompetencer - Evnen til at: Udarbejde en systemdefinition Systemmålsætning Systemfunktioner og -elementer, når dette er relevant Systemafgrænsning, herunder vekselvirkninger med andre systemer Fysiske og funktionelle grænseflader Systemmiljøet Eksisterende sikkerhedsforanstaltninger og, efter en iterativ proces, definition af de sikkerhedskrav, der er identificeret i forbindelse med risikovurderingsprocessen Antagelser med henblik på at afgrænse risikovurderingen. Udforme oplæg til assessor Systemdefinition Kunne forstå og beskrive: Det eksisterende system Det ændrede system Sikkerhedskrav Nødvendige forudsætninger for risikoanalysen, fx konsekvenser, afgrænsninger, antagelser Kunne opstille kompetencekrav for assessor Kunne opstille andre krav til assessor (f.eks.. opgavebeskrivelse) 12

Fareidentifikation: hvad kan der ske? Hvornår?, hvor? og hvordan? Samt Fareklassifikation: Alvorsgrad Aktiviteter: Kompetencer - Evnen til at: Fareidentifikation Fareklassifikation Hasard identifikation og klassifikation Kunne arbejde iterativt med de foregående aktiviteter Vurdere funktionen af systemet Vurdere hvilke sikkerhedsmæssige funktioner der påvirkes Vurderer systemdefinitionen, mht.: Korrekthed Fuldkommenhed, herunder grænseflader Entydighed Identificere (manglende) hasarder Vurderer de identificerede hasarder: Relevans, frekvens og konsekvens 13

Er det en stort set acceptabel risiko? Stort set acceptabel risiko Hvis ja: F a r e h å n d t e r i n g 14

Fare håndtering i sikkerhedsledelsessystemet Aktiviteter: (Hvor det er relevant): Styring af identificerede farer Drift og vedligeholdelse instrukser Identificere og opstille sikkerhedskrav Tage højde for de risici som foranlediges af underleverandører, tjenesteudbydere og deres underleverandører Sikre f.eks. togets kapabilitet med infrastrukturen Udarbejdelse af fareregistre Ajourføring af fareregistre Udveksling af oplysninger Hasard styring Udforme kontrakter med sikkerhedsmæssigt indhold Dokumentation Arkivering Kompetencer - Evnen til at kunne: (Hvor det er relevant): Formulere opgaven (grundlag & krav specifikation) ID relevante procedurer i sikkerhedsledelsessystemet Identificere grundlag & parter Udarbejde og/eller ajourføre fareregistre Sikre at alle krav er opfyldt Udarbejde drifts- og vedligeholdelsesinstruktion Sikre kompatibilitet med strækningen Udarbejde risikoacceptkriterier. Udarbejde nye nødvendige procedurer for farehåndtering Vurdere og udpege de aktører der er ansvarlig for at holde hver fare under kontrol. Håndtere: Ændringsstyring (ordrebehandling, information, registrering) Varemodtagelse (modtagekontrol/lagerstyring) Dokumentation Arkivering Udarbejde kontrakter, med krav til: korrekthed fuldkommenhed entydighed 15

Er det en acceptabel risiko? Hvis nej: Vælg risikoacceptprincip Acceptabel risiko Anerkendt praksis Kompetence - Evne til at: Identificere relevante aktører. Kunne vurdere om alle farer er dækket ind. Kunne begrunde en anerkendt praksis. Kunne vurdere om de pågældende farer er under kontrol. Kunne analysere risici. Kunne påvise,at en alternativ fremgangsmåde kan føre til samme sikkerhedsniveau som en anerkendt praksis. Identificere og registrere sikkerhedskrav i fareregistre Reference system Kompetence - Evne til at: Identificere relevante aktører. Kunne vurdere om alle farer er dækket ind. Kunne identificere et eksisterende referencesystem. Vurdere om dette referencesystem har et acceptabelt sikkerhedsniveau og at det fortsat kan godkendes i det land ændringen skal indføres. Vurdere om dets funktioner og grænseflader svarer til det vurderede systems. Vurdere om drift betingelserne svarer til det vurderede systems Vurdere om miljøforholdene svarer til det vurderede systems Kunne dokumentere,at det vurderede system opnår mindst samme sikkerhedsniveau som referencesystemet, hvis det afviger fra dette. Eksplicit risikoestimering Kompetence - Evne til at: Kunne foretage en risikoestimering Kunne foretage en estimering af fundne risici både kvalitativt og kvantitativt under hensyntagen til eksisterende sikkerhedsforanstaltninger. Kunne evaluere om de estimerede risici er acceptable. Kunne identificere og gennemføre sikkerhedsforanstaltninger. Identificere og registrere sikkerhedskrav i fareregistre Vurdere tekniske systemer med anvendelse af 10-9 princippet. Kunne dokumentere opfyldelsen af sikkerhedskravene således at dokumentationen kan underkastes uafhængige vurdering 16

Spørgsmål? 17