新标速递 | ISO 发布危机管理指南标准(上篇)

2023-02-09 17:36:15, 张乐



新标速递












2022年10月19日,国际标准化组织(ISO)发布了首部危机管理国际标准:《ISO 22361:2022 安全与韧性 – 危机管理 -指南》(ISO 22361:2022 Security and resilience – Crisis management -Guidelines)。该标准提供了关于危机管理良好实践,可用于指引组织识别和管理危机,帮助组织的战略决策者规划、实施、建立、运营、监控、审查、维护和持续改进危机管理能力。它适用于任何组织,无论其位置、规模、类型、行业、结构或部门。



多数企业都遭遇过危机,并在危机应对中提供了众多正面和反面的经典案例。随着自媒体时代的来临,我们看到很多知名企业危机事件冲上热搜,引发社会舆论关注,危机应对不当会加重危机,给企业造成巨大经济损失和声誉打击。危机管理能力关乎企业生存发展,不可不察。


企业危机管理作为管理学的一门学科,在过去几十年中发展出诸多理论流派和管理模型,受到中西方企业管理者和学术界的广泛关注。然而企业危机管理领域发展为国际标准却是首次。


此次ISO发布的《ISO 22361:2022 安全与韧性 – 危机管理 -指南》,总结了危机管理领域的理论成果、最佳实践和方法论,代表各方凝聚的共识和协商一致的规范,也标志着危机管理这一学科发展成熟的成果,为包括中国企业在内的企业管理者建立危机管理体系,提升危机管理能力,有效应对危机和恢复提升提供了标准方案。




ISO 22361:2022 危机管理国际标准,和中国企业已经熟悉和应用的其它ISO标准,包括业务连续性、组织韧性、供应链安全和应急管理等标准具有高度相关性。笔者以此文将这个最新的国际标准的起源、发展、核心概念、范围结构、主要内容做了简介总结,希望对关注危机管理的中国读者有帮助。






1

标准起源与发展



危机管理(Crisis Management)概念起源于一战后欧美的企业管理实践,最早是1915年由德国学者莱特纳(Fredrich Laitner)在其著作《企业危险论》提出,1921年美国学者马歇尔(Leon Carroll Marshall)在《企业管理》中提出了危机管理的办法,以帮助企业在一战后德国物价飞涨和美国大萧条期间如何识别和管理企业遇到的危机。 二十世纪60年代,在古巴导弹危机的刺激下,美国学者对危机管理做了大量研究,成为决策学的一个分支,被应用到军事外交和国际政治领域。



20世纪70年代,日本将危机管理理论引入到经济领域,并被应用到企业管理领域。这一时期,危机管理逐步发展为一门专门的学科,并形成了企业危机管理和公共危机管理两个既独立发展又相互融合的学科分支。其中企业危机管理学科横跨了企业管理、公共关系、品牌营销、社会心理学、传播理论、法律和财务金融理论学科。而公共危机管理学科则更多的侧重社会治理、公共安全、政治经济学、和应急管理(Emergency management)。



20世纪90年代,企业危机管理理论得到快速发展。因为源头和需要解决的问题不同,国内外学者先后发展了诸多的理论流派、模型和方法论,比较著名的包括:4R模型 (罗伯特.希思, 1998)、危机四阶段模型(斯蒂芬.菲克,1986)、五阶段模型(西蒙.A. 布什,1993)、六阶段论( 诺曼·奥古斯丁,1995),等等,方法不一,各有千秋。



20世纪90年代,危机管理理论传入我国。从2003年开始,随着“非典”、汶川地震、华北水灾等重大公共安全事件的爆发,公共安全危机管理受到前所未有的重视,我国于2018年成立了国家应急管理部,并于2022年印发了《十四五应急管理标准化发展计划》,并陆续发展了系列的行业标准来指导和规范公共安全领域的应急管理。也是在这一时期,随着奶粉三氯氰胺、某知名集团财务危机等事件,企业危机管理也进入公众关注视野。市场上出现了专门的危机公关公司,教育部将危机管理纳入大学本科学历教育范畴,华为、海尔等一些大型企业开始对危机管理重视起来。然而与国际上主要的竞争对手相比,我国很多企业管理人员对危机管理还缺乏系统化知识,例如简单地将“危机公关”或危机沟通“理解为企业危机管理,学界也存在着一定程度上将公共安全领域的应急管理和企业危机管理混为一谈的现象。




欧洲标准化委员会(CEN)于2018年发布了 CEN/TS 17091-2018 《危机管理-发展战略能力的指南》标准,开启了企业危机管理标准化的先河,并在欧洲会员国包括英国在内的地区得到应用。国际标准化组织 ISO于2015年成立了技术委员会TC292,负责安全和韧性领域的标准化。TC292由包括中国国家标准委在内的71个国家标准机构会员组成,迄今已经发布了48部国际标准,包括组织韧性、业务连续性、供应链安全、应急管理等系列标准。


TC292由10个工作组WG组成,其中WG2负责连续性和组织韧性,WG5负责社区韧性,WG9负责危机管理,由来自BSI的标准专家负责编制了著名的ISO 22301业务连续性管理体系标准族和ISO 22316危机管理标准。WG3负责应急管理标准,WG8负责供应链安全ISO 28000标准。


ISO安全与韧性技术委员会(TS292)第九工作组(WG9)负责编制了ISO 22316危机管理标准。


“ 危机使组织面临复杂而艰难的挑战,可能产生深远的后果。这些后果可能非常具有破坏性,特别是当人们认为组织未能准备好、管理好或从危机中恢复过来时,存在严重损害声誉的风险,甚至可能导致企业及其运营崩溃。简而言之,危机管理关乎一个组织潜在的生存问题。


本标准将为公共或私营部门任何规模组织的战略决策者提供危机管理应对措施的原则和良好做法。其目的是帮助组织危机管理能力的设计和持续发展。”


—— Kevin Brera (BSI)

编写ISO22361的WG项目负责人这样解释危机管理国际标准的重要性




2

危机概念与特性


一项调查显示,85%的企业家都相信“企业危机与死亡和税收一样不可避免“,但是有很少的企业管理者能够认识危机。企业都会遭遇到自己的危机,可能来自产品质量、财务资金、生产和供应链、人员健康安全和环境污染,还可能是政策和法律、疫情等自然灾害的危机,甚至是舆情下的品牌危机和领导人形象危机。


危机一词,有学者从中文字义解释为“危险 + 机遇“,而英文Crisis有着类似的含义,指”有可能变好或变坏的转折点或关键时刻“,也包括”困难或危险的时刻或(病情的)转折点,(戏剧情节中的)关子“。在研究企业危机方面,理论界对危机的定义有很多争议,也在不断发展中。


传统的观念认为危机是不可预测的,随着对危机的研究发展,越来越多的学者认为危机是一个“过程“,它是一系列缺陷或问题不断积累,从量变到质变的过程,不是突发的、意外的事件。因此危机是可识别和预防和可以通过有能力的管理体系和措施有效处置的



凝聚了各方共识,ISO 22361对危机的定义,”危机是指威胁组织的异常或极端的事件或情况,可能影响组织的运作能力、声誉、品牌、物质、政治或知识产权、组织结构以及人力、环境和经济因素,需要采取战略性、适应性和及时的应对措施,以保持其生存能力和完整性“。



ISO 22361还提出了危机可能的来源。尽管每个危机似乎是独特的,但它们往往有一致的特点。通常,危机是由事件引发的。事件和危机都有一些共同的特点。


下图显示了事件和危机之间的关系

问题可能会升级为事件,然后是危机。组织应认识到形势的变化并保持灵活性,以便能够相应地调整其应对措施。

问题、事件与危机的相互关系和特性


标准指出,危机具有高度复杂性、不稳定性和不确定性等特性,可能超过组织的响应能力或能力,要求组织基于危机的特性,除了任何预先制定的计划和程序外,还需要灵活和动态的方法




3

危机管理的定义和预期作用


多数危机是突如其来的,需要快速做出决定,而且往往不按规定动作来,即超出了管理者以往的认知水平和处理能力。危机管理不当会导致情况恶化且无法挽回,对企业及其管理者、产品、资产、声誉和业务计划造成巨大的损害


在自媒体时代,危机的影响还会被放大,给企业做出决策和反应的时间窗口被缩短。例如曾引发热议的某品牌酱油产品添加剂风波、某新能源汽车品牌车主“车顶维权”舆情事件、某汽车品牌用户数据泄露遭勒索、某汽车品牌广告被爆涉嫌抄袭等等突发事件。危机事件是每家企业都有可能遇到的,而展现的危机管理的水平和效果又有天壤之别,可以说一家企业能走多远取决于其危机管理的能力。


有观点认为危机管理就是危机公关或危机沟通管理,这样的理解是狭隘的。危机公关或沟通管理是危机发生后,如何和监管单位沟通,如何取得顾客谅解,如何引导舆论和公众情绪等等,属于战术层面的措施和技巧,只是危机管理过程的一个环节而已。 


根据经典的危机管理三段论,危机管理是一个完整的生命周期管理体系,包括对危机前预防、识别和准备,  危机中的应对包括决策过程和危机沟通, 和危机后的恢复和提升,以及建立必要的危机管理的组织能力包括政策、框架、过程方法、资源支持和人员能力,和不可或缺的危机领导能力。如果企业没有完整的危机管理体系的支撑,危机公关必然进退失据,难以发挥作用。从京东、奥迪和海底捞的危机处理经典案例,我们可以看到其背后累积的危机管理能力、原则、决策、沟通策略和资源发挥的积极作用。



还有企业专家在使用中经常混淆“应急管理”(Emergency management)和“危机管理“(Crisis management),这是因为二者在管理突发事件的方法确实存在大量的交叉。2021年发布的《ISO 22300:2021-安全和韧性 -术语》 将应急管理定义为 ,”预防突发事件和管理突发事件的总体方法“。


对危机管理的定义为,危机管理是识别威胁组织的潜在影响,并为建立韧性提供框架,具备有效应对能力,保障组织关键利益相关方的利益、声誉、品牌和价值创造活动,以及有效恢复运营能力的整体管理过程“。


可见,二者在关注的对象范围、应用场景、对企业的影响程度还是有显著区分的:


管理对象不同

应急管理关注的是突发事件,而危机管理的对象包括了对企业有重大影响的突发事件,和已知会发生的极端事件,例如大环境带来的行业危机、内部累计的矛盾。


应用场景不同

应急管理更多地被用于公共安全领域,而企业危机管理则限定在企业管理领域。


管理方法不同

应急管理是方法(methodology),在中文语境里属于“术“,而危机管理是体系和过程(process approach),核心是管理能力。


不同于日常的运营管理和战略管理,对企业来说,危机管理是一种非常态的、具有高挑战性的、要求特定能力的管理过程。


危机给组织带来了复杂的挑战,也可能为组织提供展示核心价值观、有效控制、治理、危机应对、审查和学习的机会。


诺曼·R·奥古斯丁曾说,“危机管理的精髓就是发现、培育从而收获危机转化为机会的目的”。我们看到很多成功的危机管理经典案例可以帮助企业转“危”为“机”,例如强生公司应对泰诺中毒事件的危机处理,海底捞应对卫生安全质疑的危机处理,等等,不仅使危机反转,还为企业赢得更多的信任和声誉。



成功的危机管理需要灵活性和创造力。危机管理还可以推动创新和企业文化建设,事实上,危机的来源之一就是企业管理者对以往的危机处理经验的过度依赖,只有不断创新,建立组织级的危机管理能力和持续改进危机管理体系才是预防和有效应对新的危机的管理之道。


危机中寻找转机是伟大企业的一个特征,伟大企业再分出层次的话,除了直面危机,还有一些企业能提前避免企业陷入到危机当中。稻盛和夫曾说过“企业家的危机感是企业成长的最大动力“,和“冬天越是寒冷,花儿就开的越是烂漫”。稻盛和夫的危机管理哲学深刻影响了众多的企业家积极管理危机,甚至拥抱危机,提出了”危机式管理模式“,例如比尔盖茨的”微软离破产永远只有18个月“,任正非的”华为的冬天“都是这一理论的最佳实践者。



下篇预告:


在下篇中,笔者将聚焦ISO 22361危机管理标准的范围和结构,建立组织级的危机管理能力的原则、框架和过程方法,建立危机领导力,危机战略决策,危机沟通,从危机中恢复和获利等更多内容,请您持续关注!



参考文献

  • ISO 22300:2021 Security and resilience — Vocabulary

  • ISO 22361:2022 Security and resilience – Crisis management -Guidelines)

  • Robert Heath, Crisis Management,1998

  • 张海波, 《中国应急管理的适应性:理论内涵与生成机理》, 2022





关于 BSI


BSI 是一家助力组织将最佳实践标准转化为卓越习惯的业务改进公司,其企业宗旨是“激发信任,建造一个更具有韧性的世界”。一个世纪以来,BSI始终致力于追求卓越并促进全球组织采用最佳实践。BSI 在全球193个国家/地区拥有 86,000 多家客户,作为一家真正的国际企业,它拥有涵盖众多行业(汽车、航空航天、建筑环境、食品、零售、医疗保健等)的丰富技能和专业知识。凭借其在标准和知识、认证服务、培训、法规服务的专业所长,BSI 致力于帮助客户提升业务绩效以实现可持续增长和有效管理风险,助力客户最终打造更具生存力的组织。



(本文为推广信息,仅供读者参考。)


  • 客服电话: 400-6699-117 转 1000
  • 京ICP备07018254号
  • 电信与信息服务业务经营许可证:京ICP证110310号
  • 京公网安备1101085018
  • 客服电话: 400-6699-117 转 1000
  • 京ICP备07018254号
  • 电信与信息服务业务经营许可证:京ICP证110310号
  • 京公网安备1101085018

Copyright ©2007-2023 ANTPEDIA, All Rights Reserved