设为首页 | 加为收藏 | 联系我们


西安华道安创信息技术有限公司
            4006-010-725
(上海) 电话|微信: 152-2175-9315
          Q Q 客服: 2215501312
(青岛) 电话|微信: 137-9194-1216
          Q Q 客服: 574472821
(北京) 电话|微信: 136-8120-0268
          Q Q 客服: 2970890153
(杭州) 电话|微信: 158-6716-8335
          Q Q 客服: 2668763939
(西安) 电话|微信: 139-0928-9277
          Q Q 客服: 3568192523

您现在的位置:网站首页 > ISO9000认证ISO9000认证

“如何理解“6.1.2 策划应对风险和机遇的措施”条款?

文章来源:宁夏华道 编辑:宁夏华道

组织应策划∶
a)应对这些风险和机遇的措施;
b)如何∶
1)在ISO9000质量管理体系过程中整合并实施这些措施;
2)评价这些措施的有效性。
应对措施应与风险和机遇对产品和服务符合性的潜在影响相适应。
注1∶应对风险可选择规避风险,为寻求机遇承担风险,消除风险源,改变风险的可能性或后果,分担风险,或通过信息充分的决策而保留风险。
注2∶机遇可能导致采用新实践,推出新产品,开辟新市场,赢得新客户,建立合作伙伴关系,利用新技术和其他可行之处,以应对组织或其顾客的需求。

【理解要点】
1.本条款是标准新增加的要求,规定了应对风险和机遇的措施的策划内容和要求。 2.组织在策划质量管理体系时,确定了必须应对的风险和机遇之后,应策划为应对这些风险和机遇而采取的措施。这些措施包括∶
1)规避风险。决定不开展或停止产生风险的活动。这种措施所针对的风险往往应同时具备以下条件∶ 风险是纯粹性风险,其风险程度很高,不能采取预防措施进行预防,采取减轻措施后剩余风险仍不能接受,组织不愿意接受风险转移或共担。这类风险在纯粹性风险处理中也称为"风险规避"。
2)为寻求机会,接受或承担风险。这类措施所针对的风险往往应同时具备以下条件∶属于投机性风险、风险程度不是很高、存在着可以较大地促进组织目标实现的机会。
3)消除风险源。这类措施所针对的风险往往应同时具备以下条件∶属于纯粹性风险、风险程度很高、项目对实现组织目标的影响较大、风险源较单一且可以消除。在纯粹性风险处理中,它属于"风险预防"的范畴。
4)改变可能性。这类措施所针对的风险往往应同时具备以下条件∶ 属于纯粹性风险、风险程度很高、项目对实现组织目标的影响较大、有降低或消除风险发生可能性的机会。在纯粹性风险处理中,它也是属于"风险预防"的范畴。
5)改变后果。这类措施所针对的风险往往应同时具备以下条件∶ 属于纯粹性风险、风险程度很高、项目对实现组织目标的影响较大、有降低或消除风险后果的可能性。在纯粹性风险处理中,它也叫做"风险减轻"。
6)与另一方或多方共担风险。这类措施所针对的风险往往应同时具备以下条件∶属于纯粹性风险、风险程度较高、无可采用的预防措施、项目对实现组织目标的影响较大、组织有意愿接受风险转移和风险共担。在纯粹性风险中亦称之为"风险转移"或"风险共担"。 7)经可靠的决策决定保留风险。这类措施所针对的风险应同时具备以下条件∶大多属于投机性风险、风险程度不高、较多地存在着促使组织目标实现的机会。
组织可根据自身实际情况,选择或实施以上一项或多项措施。
3.应对风险和机遇而采取的措施应与对产品和服务的潜在影响相适应。"应对"的概念对于风险和机遇来说,按照 ISO 3100 标准的要求,就是要制定处理方案。但是,201s版标准条款6.1 虽然规定组织应策划应对风险的措施,但并未要求运用正式的风险管理方法或将风险管理过程形成文件,组织可以根据产品和服务的特点决定是否采用超出本标准要求的更多风险管理方法,如通过应用其他指南或标准。
4.组织应策划在质量管理体系过程中如何整合和实施应对这些风险和机遇的措施,使风险管理过程成为这些质量管理过程的一部分,尤其是在组织的方针制定、计划、实施和评审,以及变更管理过程中,以确保有关风险的信息成为在组织各层级决策的基础之一。按照ISO 31000 标准制定的风险管理原则,风险管理是一个框架,应嵌人到组织的战略和运作过程中去。因此,策划的输出可以纳入到质量管理体系过程控制的成文信息中,也可以单独成文。例如,组织可将处理这些风险和机遇的措施与质量管理体系过程管理的其他要求和措施整合在一起实施。
5.组织应评价处理这些风险和机遇措施的有效性,证实其措施能够有效应对风险和机遇。处理这些风险和机遇的措施的有效性主要体现在∶这些措施是否能实施?实施后是否能够修正风险和增加机遇?通过应对风险和机遇措施的实施,是否可以有效降低风险的发生,提高机遇利用的可能性,或减轻不利后果的程度?是否可以确保目标和预期结果得以实现?组织应对这些问题进行评价。
6.组织可以参照ISO 31000系列标准的要求,建立更为完善的风险管理过程,内容包括明确环境信息、风险评估、风险应对,以及相关的沟通和咨询、监视和评审等,特别是要对风险处理所确定的措施落实责任人和完成的时间要求。还可参照 ISO 31000 系列标准建立风险管理计划,对于风险管理计划已经确定的风险和风险应对措施,以及残余风险,组织应进行监测和评审,当内外部环境发生变化时,还需对风险管理计划进行重新评价甚至是修改。这些标准可作为组织风险管理的指南。

【实施及审核要点】
● 应策划控制风险及利用机遇的措施,将已确定的措施计划纳入质量管理体系过程
和组织业务过程,并评价这些措施的效果。如用会议记录证明组织在决策中对风险进行了明确的讨论,必要时对资源配置、项目安排等进行调整,或建立风险和机遇及其应对措施清单,并实施监视。
● 审核时应与标准6.1.1结合进行,关注以下证据∶在质量管理体系策划时,确定了需要应对的风险和机遇;对需要应对的风险和机遇制定了应对措施,并且与对产品和服务的潜在影响相适应;在质量管理体系过程中整合和实施了应对风险和机遇的措施;评价了应对风险和机遇措施有效性并实施了改进。

返回

西安华道安创信息技术有限公司 - 银川办事处(筹备)          全国服务电话:4006-010-725
  西安:未央区未央路80号                     电话|微信:139-0928-9277        QQ:3568192523
青岛:市南区中山路10号                     电话|微信:137-9194-1216         QQ:574472821
  北京:海淀区西三环昌运宫紫竹桥         电话|微信:136-8120-0268        QQ:2970890153
  上海:闵行区虹梅南路1755号               电话|微信:152-2175-9315        QQ:2215501312
  杭州:西湖区文三路508号天苑大厦      电话|微信:158-6716-8335        QQ:2668763939

服务项目:宁夏ISO9000认证,宁夏ISO9000认证,宁夏ISO14001认证,宁夏ISO14000认证,宁夏ISO20000认证,宁夏ISO27001认证,宁夏涉及饮用水卫生安全产品卫生许可批件,宁夏涉及饮用水卫生安全产品检验检测报告,宁夏售后服务认证,宁夏AAA企业信用评级
服务地区:银川    石嘴山    吴忠    固原    中卫