FAA 02

14 CFR PART 5 / SAFETY MANAGEMENT SYSTEMS

Part 5 SMS

Safety Management Systems

Part 5 要的不是一本 SMS 手册,而是什么样的持续管理能力?

不是对任何组织 Part 5 适用性的最终法律判断;尤其不能把 Part 5 自动视为所有 Part 145 维修站的直接强制要求。

现行基线14 CFR Part 5 + AC 120-92D法规状态2024-05-28 修订生效;§§5.7–5.15 按主体分设实施期限内容核验2026-07-15
01

分清强制适用与自愿接口

谁必须实施?

先看回答

直接从 §5.1 建立主体清单:包括获准按 Part 121Part 121美国国内、旗航和补充运行的主要运行规则,覆盖运行、人员、训练、飞行放行和维修等方面。14 CFR Part 121 · 点击查看完整解释 或 135 运行的 Part 119Part 119主要规定哪些承运人或运营人需要什么证书,以及证书和 OpSpecs 的基本结构。14 CFR Part 119 · 点击查看完整解释 证书持有人、持有 §91.147 LOA 的运营人,以及条文列明的 Part 21 型号/生产批准持有人、被许可人和申请人;再按 §§5.7–5.15 核对各自期限。

依据与相关来源

  • 14 CFR §5.1 Applicability
  • 14 CFR §§5.7–5.15 Implementation plan and deadlines
  • 14 CFR §5.5 General requirements
  • FAA SMS Voluntary Program 当前说明
运行、维修与安全工作例子

先给 SMS 要求贴上正确的来源标签

一家 Part 145Part 145美国维修站的证书、人员、资源、手册、维修执行、记录和报告等要求。14 CFR Part 145 · 点击查看完整解释 维修站不能仅因 FAA 发布 Part 5Part 5FAA 关于安全管理体系的专门法规;是否直接适用要先看 §5.1 列明的主体。14 CFR Part 5 — Safety Management Systems · 点击查看完整解释 就宣称“我们依法必须按 Part 5 获批”。团队应先查组织是否同时属于 §5.1 列明主体;若不是,再核对 SMSVP、Part 121 客户接口和其他国际批准条件。对法规生效时已存在的 Part 135 与 §91.147 运营人,§5.9 的实施及符合声明期限是 2027-05-28;已有 Part 121 运营人的 §5.7 更新期限是 2025-05-28。

延伸理解:工作机制、研究与案例

为什么与你的工作有关

适用性决定后续谁负责、哪个期限有效、需要何种接受或批准,以及审计结论该引用什么。

研究视角:把适用依据写进合规矩阵,能防止自愿承诺、客户要求和法规义务在审核时被混为一谈。

DIRECTPart 5 直接适用

Part 121/135、§91.147 与特定 Part 21 主体按 §5.1 和对应期限条款判断。

VOLUNTARYSMSVP

符合参与条件的组织按项目标准建立和接受 SMS。

INTERFACE客户或批准接口

由合同、承运人控制或特定国际条件带入责任。

回到本页问题入口 ↑
02

从风险表走向风险决策

SRM 真正输出什么?

先看回答

SMS安全管理体系(SMS)组织用来明确责任、识别风险、检查控制效果并持续改进的系统性管理方法。Safety Management System · 点击查看完整解释 从系统分析和危险源识别开始,经风险分析、风险评估与控制,形成有责任人和验证方式的决策;若识别出的危险源可能影响与本组织有接口的其他航空组织,§5.57 还要求把危险源通知给对方。

依据与相关来源

  • 14 CFR §§5.51–5.57 Safety Risk Management
  • 14 CFR §5.53 System analysis and hazard identification
  • 14 CFR §5.55 Safety risk analysis and assessment
  • 14 CFR §5.57 Hazard notification
运行、维修与安全工作例子

把运行变化变成可验证的风险决策

新增夜间航线维修不是只做一张风险表。应描述人员、工具、照明、航班波动、交接与承包商接口,识别危险源并分析严重度和可能性,决定控制、负责人和上线条件,再交给安全保证安全保证用监测、数据、审核和评审确认安全控制是否持续照做并真正有效。Safety Assurance · 点击查看完整解释跟踪控制表现;若风险可能传递给合同维修商或承运人,还要留下危险源通知和接收证据。

延伸理解:工作机制、研究与案例

为什么与你的工作有关

维修活动高度依赖接口和变化。若系统边界没有写清,危险源往往只剩个人违规,控制也容易退化成“加强培训”;若没有接口通知,另一组织也无法管理传递过去的危险源。

研究视角:最有用的风险记录能让后来者回答:当时知道什么、为什么接受或降低风险、谁负责、什么证据会触发重新评估。

系统分析危险源风险分析风险评估控制与接受
回到本页问题入口 ↑
03

用多源证据验证控制

怎样知道控制真的有效?

先看回答

安全保证安全保证用监测、数据、审核和评审确认安全控制是否持续照做并真正有效。Safety Assurance · 点击查看完整解释用数据监测运行、调查不符合、评估运行环境变化、检查控制并推动持续改进;§5.97 还要求按证据类型保留记录,而不是统一设置一个随意年限。

依据与相关来源

  • 14 CFR §§5.71–5.75 Safety Assurance
  • 14 CFR §5.71 Safety performance monitoring and measurement
  • 14 CFR §5.73 Safety performance assessment
  • 14 CFR §5.97 SMS records
运行、维修与安全工作例子

低事件数可能是好消息,也可能是低报告率

某类工具遗留事件下降,不能仅凭事件数就判断控制有效。团队还应检查报告意愿、抽查覆盖率、工具清点偏差、重复工卡、班组差异和新控制执行率,并约定达到何种阈值时重新做 SRM安全风险管理(SRM)先说清系统和场景,再识别危险源、分析后果与风险,决定控制并记录责任。Safety Risk Management · 点击查看完整解释。记录矩阵应区分:SRM 输出至少保存到相关控制不再适用,安全保证安全保证用监测、数据、审核和评审确认安全控制是否持续照做并真正有效。Safety Assurance · 点击查看完整解释输出至少 5 年,培训记录在员工任职期间保存,§§5.93 与 5.57 的沟通记录至少保存连续 24 个日历月。

延伸理解:工作机制、研究与案例

为什么与你的工作有关

没有安全保证,SRM 只说明“计划怎样控制”,不能证明控制在真实运行中持续工作。

研究视角:必须同时观察结果指标、过程指标和数据质量;单一低频结果指标很容易被随机波动与报告偏差误导。

采集数据发现偏差分析原因纠正措施验证与改进
回到本页问题入口 ↑
04

共同框架下保留法域差异

怎样做 FAA—ICAO—CAAC 对照?

先看回答

跨局方对照应围绕共同安全功能,分别保留 FAA、ICAO 与 CAAC 的适用主体、术语、批准方式和证据要求。

依据与相关来源

  • 14 CFR Part 5
  • ICAO Annex 19 / Doc 9859
  • CAAC 适用安全管理规章与咨询通告
运行、维修与安全工作例子

统一方法框架,分别证明合规

集团设计统一 SMS安全管理体系(SMS)组织用来明确责任、识别风险、检查控制效果并持续改进的系统性管理方法。Safety Management System · 点击查看完整解释 框架时,可共用危险源库结构和变化管理变化管理在人员、设备、程序、业务或接口变化前后,识别安全影响并跟踪控制效果。Management of change · 点击查看完整解释流程,但合规矩阵要分别映射 Part 5、ICAO SARPs 与适用 CCAR;每家持证单位再补充本地责任、报告时限、批准文件与监察接口。

延伸理解:工作机制、研究与案例

为什么与你的工作有关

这能减少重复制度,同时避免全球手册的一句宽泛表述掩盖本地法规缺口。

研究视角:功能层可以复用,法定义务和批准证据必须分轨;对照表最重要的一列是“差异如何处置”。

  • FUNCTION三方共同解决什么安全问题?
  • SCOPE各自管哪些主体和活动?
  • EVIDENCE分别由什么记录证明?
  • GAP差异由谁、何时、用什么程序补足?
回到本页问题入口 ↑
背景资料:专题概览、文件关系与学习主线

Part 5 把安全政策、风险管理、安全保证和安全促进连成闭环;判断时首先看 §5.1 的主体清单,再看组织怎样持续识别危险源、控制风险并验证控制有效。

先确认这页适不适合你

第一次读 Part 5 SMS,也可以从这里开始。

适合谁
需要理解 FAA SMS 法规的管理人员、安全专业人员,以及与美国承运人、维修站或设计制造组织建立接口的质量与维修人员。
你会得到什么
一张从适用主体、四个 SMS 组件、危险源接口到记录证据的工作地图,并能区分强制实施与 SMSVP。
这页不是什么
不是对任何组织 Part 5 适用性的最终法律判断;尤其不能把 Part 5 自动视为所有 Part 145 维修站的直接强制要求。

YOU ARE HERE / 你现在位于全站主线

Part 5 要的不是一本 SMS 手册,而是什么样的持续管理能力?

查看完整系统图
  1. 01目标与边界要守住什么,哪些要求适用?
  2. 02系统与风险真实系统怎样运行,可能怎样失控?
  3. 03责任与控制谁来控制,用什么措施?
  4. 04信号与隐患哪里出现了偏差或失效信号?
  5. 05验证与保证怎样证明控制现在有效并能持续?
  6. 06决策与改进证据怎样改变下一轮行动?
带着什么进来
适用要求、真实运行事实和当前问题
本页要解决
Part 5 要的不是一本 SMS 手册,而是什么样的持续管理能力?
读完带走什么
把责任、权限、资源和控制接起来

接下来通常进入04 信号与隐患:哪里出现了偏差或失效信号?

先统一术语

本专题的 FAA 工作语言

正文中带虚线的术语,可悬停或用键盘聚焦查看白话解释;点击可进入完整词条。

60 秒概览

先记住五件事

03

接口也要识别

危险源和风险可能来自承包方、供应商、客户、组织变化与跨部门接口。

05

证据服务决策

记录应能重建危险源、分析、控制、责任、沟通、验证与管理评审,而非只证明开过会。

先看文件关系

Part 5 规定能力底线,AC 120-92D 提供实施路径。

先从法规确认必须具备什么,再用 AC 识别一种可接受的设计方法,最后回到组织规模、复杂度与批准接口。

  1. §5.1Applicability

    识别证书持有人、运营主体、设计或生产批准持有人的直接适用范围与期限。

  2. SUBPART BSafety Policy

    管理承诺、问责、应急协调、SMS 文件与职责权限。

  3. SUBPART C–ESRM / SA / Promotion

    把风险决策、绩效监测、变化管理、持续改进、能力与沟通连起来。

  4. AC 120-92DAcceptable means

    提供可扩展的 SMS 实施指导,但不改变法规适用范围。

对 Part 145 维修站,应另行判断是否参加 SMSVP、是否因客户或国际批准接口承担 SMS 责任。

深入阅读:官方解释、研究证据与扩展案例

先完成上面的核心解读;需要核验依据、研究方法或更多场景时,再展开这一层。

不只复述条文

官方怎么解释,研究发现了什么

每条结论同时说明工作含义和证据边界;来源编号可跳到本页资料池核验原文。

官方培训 / 简报

FAA 看的是闭环表现,不是四个文件夹

FAA 在 2025 年 Part 141 公开会议简报中,把 Safety Assurance 画成“监测—数据获取—分析—纠正—系统评价”并回接 SRM;同时说明符合声明是一项法律声明,FAA 会通过日常监察验证实际表现。

工作上意味着
准备声明或审核时,不能只交手册和差距表;应能拿出风险控制正在运行、被监测、失效后会重新进入 SRM 的现场证据。
没有证明什么
简报面向 Part 141 SMSVP 公开会议,用于解释 Part 5 实施思路;具体组织仍以适用法规、AC 和负责办公室要求为准。
官方指导

“安全部门拥有 SMS”本身就是设计缺陷

FAA 的 SMS 评审常见问题清单明确要求 SMS 覆盖整个组织,由流程负责人驱动;安全部门应提供独立检查与制衡,并把不同数据源放在一起识别趋势和模式。

工作上意味着
每个重大流程都要能说清流程所有者、风险接受权限、数据来源、控制验证和管理评审;不能把所有问题都推给安全经理。
没有证明什么
该清单是评审提示,不是法规条文,也没有替代组织对 §5.1 适用性和每项 Part 5 要求的逐条符合。
政府研究

合规存在,不等于安全有效

FAA 技术中心 2025 年研究区分了合规审核与有效性评价:前者确认过程是否存在并被实施,后者要判断安全目标、控制和监管活动是否真正改变风险;报告同时承认有效性指标仍需进一步定义和验证。

工作上意味着
指标体系至少分成实施/过程指标、控制有效性指标和安全结果指标,并保留暴露量、数据质量与阈值解释,避免用“零事件”证明成功。
没有证明什么
这是面向未来监管方法的研究报告,不是 Part 5 规定的统一指标清单,也不能据此给组织自动打出合格或成熟度分数。
学术研究

不要宣称“上了 SMS 就已被证明更安全”

ATSB 的系统综述筛选了 2,009 篇文献,仅 37 篇直接相关,且很少来自运输领域;有限证据总体支持 SMS 的安全价值,但管理承诺和安全沟通比“拥有一套制度”更稳定地与结果相关。

工作上意味着
管理评审应验证资源决策和沟通闭环,而不只是确认会议召开;评价 SMS 时使用多源、纵向证据,并主动寻找报告率下降等反解释。
没有证明什么
综述跨航空、铁路、海运和职业安全,且许多研究依赖自报感知;它不能证明某个 Part 5 组件单独导致事故率下降。
官方指导

纸面存在只是起点,FAA 还会看现场可观察性

FAA 的 Expected Observables 把成熟度从“文件存在”推进到员工能解释报告渠道、职责、无报复政策并在现场实际使用。2026 年 Corporate SMS 指令又明确,跨多个证书的共同系统不会产生一次性的整体 FAA approval。

工作上意味着
审核按“存在—沟通—理解—使用—绩效验证”抽样,并按每张证书分别维护适用性、责任和声明;集团平台可以共用,监管责任不能合并成一个总批准。
没有证明什么
observable、gap tool、acknowledgment、verification 或 evaluation letter 都不是 FAA 对 SMS 有效性的整体背书,也不新增 Part 5 条文。

PUBLIC CASES / 用真实运行检验理论

把概念放进真实事件,看看闭环究竟接上没有。

这里只选与当前知识点直接相关的案例。案例标签代表公开证据能支持到哪一步,不代表对组织作整体安全评价。

结果与归因混合FAA / 美国 · 1997—2008 · 官方运行统计

CAST / ASIAS 把分散信号变成行业级控制

这是国家和行业尺度的反馈回路:共享信号、共同判断风险、形成控制,再由组织和监管者分别验证。

信号 / 事实
20 世纪 80—90 年代一系列事故促使监管者、航空公司、制造商和员工组织共同寻找事故前的弱信号。
风险与断点
事故越来越少后,单个运营人难以只靠自身事故识别系统性风险,数据分散又会掩盖行业共同信号。
控制 / 决定
CAST 分析行业事故链,ASIAS 汇集飞行数据和自愿报告,形成安全增强措施;运营人评估实施,FAA 检查员再跟踪是否进入 SMS。
结果 / 验证
FAA 报告 1998—2008 年美国商业航空致命风险下降 83%,受控飞行撞地、风切变和检查单遗漏等传统事故原因大幅减少。
可迁移认识
SSP 与 SMS 协同不是上级发文件、下级填表,而是行业信号、共同分析、组织控制和监管跟踪之间的双向反馈。

证据边界:FAA 明确说明新飞机、法规和其他活动同时发挥作用;不能把 83% 下降归因于 SMS、CAST 或 ASIAS 中的任何单一环节。

发现控制失效DOT OIG / 美国 · 2021—2025 · 官方审计

SkyWest 审计:为什么 32 个问题关闭一部分,系统风险仍在?

这份 2025 年审计说明:处理了很多单项问题,仍可能没有控制住重复问题背后的系统危险源。

信号 / 事实
自 2021 年起出现 32 项远程恢复使用问题,其中至少 9 项涉及 MEL;即使部分个案已经处置,类似不符合仍然重复出现。
风险与断点
数据访问延迟、人员更替、沟通不畅和处置方法不一致,使 MEL、检查与远程恢复使用中的重复问题难以被综合解决。
控制 / 决定
FAA 的 CMO 应识别重复不符合、及时取得运营人数据、形成一致的 Compliance Action、升级分歧,并把反复出现的问题作为系统危险源处理。
结果 / 验证
OIG 发现远程恢复使用相关问题持续 4 年以上,重复不符合没有始终被识别为系统危险源,并向 FAA 提出 7 项建议。
可迁移认识
个案逐条关闭仍可能留下系统风险。安全保证必须能聚合重复问题,并验证措施是否阻止同类不符合再次出现。

证据边界:这是 DOT OIG 对 FAA 监督过程的审计,不是 SkyWest 航空器事故调查;审计发现不能直接推导为具体飞行已经不安全,也不等于所有问题均未采取行动。

发现控制失效DOT OIG / 美国 · 2020 审计 · 官方审计

SMS 的“低风险”不能替代法规符合

这是一个重要边界案例:风险评估结果为低,不能把法规不符合变成可以继续接受的状态。

信号 / 事实
FAA 已知运营人频繁向飞行员提供错误重量重心数据,并有既往航空器适航符合性问题。
风险与断点
风险矩阵被错误地当成合规豁免工具,监管者又缺乏评估风险分析和安全文化的指导。
控制 / 决定
运营人用 SMS 风险评估处理重量重心数据和航空器符合性问题,FAA 接受了“低安全风险”解释,却没有要求先恢复法规符合或依法取得豁免。
结果 / 验证
OIG 提出 11 项建议;其中明确要求建立管理控制,确保运营人和监察员不把 SMS 当作法规符合的替代品。
可迁移认识
风险管理用于决定怎样控制风险,不能授权组织越过强制合规底线;监管者也必须验证风险评估、根因和纠正行动。

证据边界:这是对一家航空公司及其 FAA 监管办公室的审计,不能直接外推全部美国运营人;审计揭示的是监管与合规边界,不是事故因果分析。

发现控制失效DOT OIG / 美国 · 2021 审计 · 官方审计

185 项抽样中,92% 的根因分析没有找到真正根因

这直接回答“整改关闭为什么不等于有效”:根因可能没找到,措施甚至还没实施,监管记录就已经结案。

信号 / 事实
维修不符合反复出现,需要判断根因分析和纠正行动是否真的恢复了控制。
风险与断点
把“人员没有遵守”停在表面原因,会让程序、资源、接口和监督条件继续存在;提前关闭又切断后续验证。
控制 / 决定
FAA 监察员应核验根因、纠正措施完成和有效性,再关闭合规行动;实际流程却允许接受表面原因并提前结案。
结果 / 验证
OIG 抽样 185 项,发现其中 171 项(92%)被接受的根因分析没有识别真正根因,并发现合规行动可在纠正措施实施前关闭。
可迁移认识
“原因已填写、措施已安排、事项已关闭”是三种活动证据,不是控制恢复证据;关闭前必须保留措施完成与验证之间的链接。

证据边界:审计抽样能够证明 FAA 对所抽样纠正行动的监督控制存在系统缺口,但不能说明 185 项问题都具有相同风险或已导致事故。

理解自检

先别背条文,看看能否解释这些工作问题。

  1. 01

    为什么 Part 145 维修站不能仅凭身份判断 Part 5 直接适用?

    查看回答要点

    因为直接适用范围由 §5.1 列举的证书、授权和批准主体决定;维修站还可能通过 SMSVP、客户或国际批准接口涉及 SMS,但来源与法律性质不同。

  2. 02

    SRM 结束、安全保证开始的交接物是什么?

    查看回答要点

    明确的风险控制、责任人、实施条件、绩效指标、数据来源、复查时间和触发重新评估的阈值。

  3. 03

    只看事故或事件数量为什么不足以验证控制?

    查看回答要点

    低频结果受随机性、报告意愿和暴露量影响;还要结合过程执行、审计、抽查、报告质量与趋势。

  4. 04

    Part 5 的 SMS 记录能否统一设为保存两年?

    查看回答要点

    不能直接一刀切。§5.97 按输出类型规定不同期限:例如相关 SRM 输出随控制适用期保存,安全保证输出至少 5 年,培训记录随任职期保存,特定沟通记录至少 24 个连续日历月。

资料与证据边界

本页核验 17 项来源。

以 eCFR Part 5 为法源基线,叠加 FAA AC、监察通知、公开培训 PPT 和评审清单,再用 FAA/NASA 政府研究及同行评议论文检验“有效性”主张;研究不替代合规判断。

官方法源、指导与实践资料 12

  1. O01eCFR:14 CFR Part 5 — Safety Management Systems现行法规、适用范围与四个 SMS 组件
  2. O02FAA:AC 120-92D — Safety Management Systems2024-05-21 发布的现行实施指导
  3. O03FAA:Safety Management System / SMSVP自愿项目适用组织与项目入口;页面核验更新于 2026-06-17
  4. O04FAA:14 CFR Part 5 Frequently Asked Questions, Rev. 72025-08-04 修订;补充适用性与 Part 145 SMSVP 说明
  5. O05FAA:SMSVP for Part 141 Flight Schools — 2025 Public Meeting Slides公开培训 PPT;解释符合声明、FAA 验证、SA—SRM 关系和安全文化
  6. O06FAA:Common Issues in SMS Review and Validation官方评审提示;覆盖流程负责人、风险矩阵、多源趋势、问题闭环和管理评审
  7. O07FAA:Notice N 8900.737 — Part 5 Interim Guidance面向 FAA 检查员的过渡实施与 SMSVP 处理口径;有效期和后续文件需持续复核
  8. O08FAA:Expected Outputs of Safety Assurance and Safety Risk Management官方解释 SA 负面结果如何进入纠正或返回 SRM 重设计;示例输出不是强制表单
  9. O09FAA:Part 5 Expected Observables — What Inspectors Might Observe During COS检查员现场可观察证据提示;文件存在不等于员工理解和实际使用
  10. O10FAA:SMS Implementation GAP Analysis Tool实施差距分析工具;完成清单不等于系统有效或获得批准
  11. O11FAA:Significant Changes to Part 5解释 2024 修订中的系统描述、跨组织危险通知、数据源和记录等变化
  12. O12FAA:Order 8000.379 — Corporate SMS跨证书 Corporate SMS 的确认与持续监督;明确不构成一次整体 SMS 批准

学术与实施研究 5

  1. R01FAA Technical Center (2025):Aviation Safety Oversight System Tools, Technologies, and TechniquesDOT/FAA/TC-25/33;区分合规审计、风险监管和有效性评价,并列明指标研究缺口
  2. R02ATSB (2012):A Systematic Review of the Effectiveness of Safety Management Systems系统综述;支持谨慎判断 SMS 价值,同时指出运输领域客观证据和因果归因有限
  3. R03Chen & Chen (2012):Scale Development of SMS Evaluation for the Airline Industry同行评议研究;形成五因素 23 项量表,但主要衡量专家和管理者感知,不等同事故因果
  4. R04Stolzer et al. (2018):Measuring and Evaluating SMS Effectiveness Using DEA同行评议研究;提出初步有效性模型,作者明确其仍属 preliminary
  5. R05NASA (2025):Gaps Analysis for an In-time Aviation Safety Management System政府研究路线图;强调异常、先兆、趋势和控制效能监测,不是现行 Part 5 合规标准