应急计划或應變計劃,俗稱B計劃,是指政府或企业为应对可能发生的突发事件而事先制订的计划或方案。
应急计划是风险管理和危机管理的核心组成部分,广泛应用于自然灾害防备、信息技术系统恢复、公共卫生应急、企业营运持续性保障等领域。制定应急计划的过程包括组建规划团队、评估问题范围、制定方案、测试方案和持续更新等步骤。
制定步骤
应急计划的制定通常遵循五个基本步骤。首先需要组建一个跨部门的规划团队,负责统筹整个计划制定过程;其次评估潜在问题的范围,识别可能发生的突发事件及其影响;然后根据评估结果制定详细的应急方案;完成方案后必须进行测试,以确保计划在实际操作中可行;最后,计划需要持续更新和维护,以适应环境变化。
应用领域
企业与政府
应急计划常由企业或政府制定。例如,若某公司的多名员工同乘一架飞机并因空难全部遇难,该公司可能因此承受严重损失甚至倒闭。因此许多公司制定了相应的应急程序,在灾难发生时依程序执行。计划也可能包括预防性政策,如要求员工分开出行或限制单次航班上的员工人数。
信息技术系统
美国国家标准与技术研究院(NIST)发布了针对信息技术系统的应急计划指南(NIST SP 800-34),涵盖业务影响分析、恢复策略和计划测试等内容。
危险品作业
在美国,所有危险品(HAZMAT)作业均要求制定应急计划。美国环境保护署通过《资源保护和回收法》(RCRA)和《应急计划和社区知情权法》(EPCRA)规定了地方应急计划和全国应急计划的具体格式。
与风险管理的关系
根据项目管理协会的定义,风险管理计划是“项目、项目集或项目组合管理计划中描述如何组织和执行风险管理活动的组成部分”。风险是“一旦发生即对项目目标产生积极或消极影响的不确定事件或条件”。
应对风险的策略通常分为四类(记忆口诀:SARA):
- 规避(Avoid)——改变计划以避开问题;
- 控制/缓解(Control/Mitigate)——通过中间步骤降低威胁的影响或可能性;
- 接受(Accept)——承担负面影响的可能(即"自我保险"),并在预算中预留应急成本;
- 转移(Transfer)——将风险(或部分风险)外包给能够管理结果的第三方(如通过保险合同或对冲交易)。
法规要求
多个监管框架对应急计划作出了强制性规定,特别是在服务中断可能危及公共安全或危害敏感数据的行业。
在美国医疗领域,健康保险携带与责任法案(HIPAA)安全规则要求受保实体及其业务伙伴制定并实施应急计划,以应对损害电子受保护健康信息系统的紧急情况(45 CFR 164.308(a)(7))。该标准包括五项实施规范:数据备份计划、灾难恢复计划、紧急模式运行计划、测试与修订程序,以及应用与数据关键性分析。
在金融领域,联邦金融机构检查委员会(FFIEC)要求金融机构维护业务连续性计划,以应对网络相关干扰,确保在规定时间内恢复关键运营。
应急管理阶段
应急计划是灾害管理循环过程的重要组成部分。该过程通常包含五个阶段:
- 预防(Prevention)——在国内外层面采取措施,提供持久保护。例如通过良好的疏散计划、环境规划和设计标准来减少生命损失和伤害的风险。
- 缓解(Mitigation)——通过主动措施消除或降低灾害的影响和风险。例如在地震多发地区安装地震阀、进行抗震改造;在洪泛区将房屋建于桩上。
- 准备(Preparedness)——准备设备和程序以备灾害发生时使用。包括制定应急计划、储备物资、开展培训演练等。
- 响应(Response)——在灾害发生后立即行动,包括搜救、满足受影响人群的基本需求、提供紧急医疗服务等。
- 恢复(Recovery)——在生命威胁消退后尽快将受影响区域恢复正常,包括重建基础设施、提供心理急救等。
参考资料
参见
*灾难恢复
*标准作业程序
*最佳实践
*聯合國前秘書長潘基文:We don't have 'Plan B' because there is no 'Planet B'.[https://www.un.org/sg/en/content/sg/press-encounter/2016-11-15/un-secretary-generals-remarks-cop22-press-conference]
评论 (0)