标准
6策划
6.1 应对风险和机遇的措施
6.1.1 在策划质量管理体系时,组织应考虑到4.1所提及的因素和4.2所提及的要求,并确定需要应对的风险和机遇,以:
a)确保质量管理体系能够实现其预期结果;
b)增强有利影响;
c)预防或减少不利影响;
d)实现改进。应对风险和机遇的措施
指南
6 策划
6.1应对风险和机遇的措施
6.1.1 这个子条款的目的是去确保当策划质量管理体系过程时,组织应确定其风险和机遇和策划措施去应对他们。它的目的是预防不合格,包括不合格输出,确定可以增强客户满意度和达成组织质量目标的机会。
当确定质量管理体系的风险和机遇时,内外部的问题和相关方要求应该被考虑。质量管理体系不能达成它的目的风险的例子包括达到要的过程、产品和服务的失效,或组织不能达到客户满意度。机会的例子包括识别新客户的可能性或确定新产品的需求或服务和带给他们市场,或确定修改或替代一个过程通过新技术引入为了组织能变得更有影响。
当调查组织的机会时,组织应首先确定和评估与质量管理体系相关的潜在风险;当做决定是否实现们时,结果应被使用。
针对ISO9001:2015 6.1.1 项目 a到d在确定风险和机遇时,组织应该关注:
a) 提供质量管理体系达到预期目的信心;
b) 增强期望的影响,新机会的创造(提高活动的效率、改进和应用新技术等)
c) 预防或减少不期望的影响(通过风险减少或预防措施);
d) 实现确保产品和服务符合性改进和增强客户满意度。
这是采用基于风险的思维方法,组织应考虑质量管理体系过程方法的应用。
在ISO9001没有要求使用正式的风险管理(依据ISO3100)确定和应对风险和机遇。组织选择适合它需求的方法。IEC31010提供了一个风险评估工具和需考虑技术的清单,依靠组织的环境。
在确定风险和机遇时,组织考虑使用不同方法的输出,如SWOT或PESTLE。其它方法可能包括不同技术如失效模式和影响分析(FMEA);失效模式影响和危险程度分析;或危害分析和关键控制点(HACCP)。组织应决定使用它应使用的方法或工具。简单的方法包括不同的技术如头脑风暴、结构化的假设分析(SWIFT)和结果概率矩阵。
基于风险思维方法也能帮助组织建立一个关注做更好的事情主动和预防文化,一般提高如何工作。
不同的环境需要考虑风险和机遇,如简单的战略会议、管理评审、内部审核、关于质量的不同形式的会议,设置质量目标的会议、策划新产品和服务设计和开发的不同阶段、策划产品实现阶段。
术语
3.7.9风险 risk
不确定性的影响
注1:影响是指偏离预期,可以是正面的或负面的。
注2:不确定性是一种对某个事件,或是事件的局部的结果或可能性缺乏理解或知识方面的信息(3.8.2)的情形。
注3:通常,风险是通过有关可能事件(GB/23694-2013中的定义,4.5.1.3)和后果(GB/T23694-2013中的定义,4.6.1.3)或两者的组合来描述其特性的。
注4:通常,风险是以某个事件的后(包括情况的变化)及其发生的可能性(GB/T23694-2013中的定义,4.6.1.1)的组合来表述的。
注5:“风险”一词有时仅在有负面后果的可能性时使用。