1、風險管理的基本概念
有關風險管理的標準的源於ISO31000《風險管理――準則和實施指南》,因為組織所有的活動都存在風險,所以,組織可以通過這個標準來識別、分析和評定是否運用風險處理修訂風險以滿足組織的要求。因ISO9001的風險主要是針對質量的風險,在這裏就不詳細講解該標準了,隻是重點講解下風險的概念、風險管控過程以及在質量管理體係方麵的應用。有興趣的朋友可以在網絡上找相應的資料進行學習。
風險的定義(ISO9001)
風險是指不確定性的影響。
注1:影響是指偏離預期,可以是正麵或負麵的;
注2:不確定是一種對某個事件,甚至是局部的結果或可能性缺乏理解或知識的信息的狀態;
注3:一般通過有關可能事件和後果或兩者組合,來表現風險的特性;
注4:通常風險是以某個事件的後果 及其發生可能性的組合來描述;
注5:風險一詞有時僅在有負麵結果的可能性時使用;
風險管理是指導和控製某一組織與風險相關問題的協調活動,可通過識別、分析和評定來管理風險,以確保是否采用修正風險的措施。
2、風險管理的主要過程
風險管理過程是指管理方針、程序和慣例對溝通、協商、明確環境,以及識別、分析、平價、處理、監測和評審風險活動的係統應用。
對dui於yu不bu熟shu悉xi風feng險xian管guan控kong過guo程cheng的de朋peng友you來lai說shuo,這zhe一yi方fang麵mian內nei容rong可ke能neng比bi較jiao抽chou象xiang。下xia麵mian簡jian單dan對dui各ge過guo程cheng的de定ding義yi,考kao慮lv因yin素su以yi及ji使shi用yong的de工gong具ju簡jian要yao做zuo一yi個ge說shuo明ming,後hou期qi慢man慢man運yun用yong就jiu會hui逐zhu漸jian熟shu悉xi起qi來lai了le。
2.1 風險識別
a)定義:發現、列舉和描述風險要素的過程;
b)考慮要素:通過識別風險源、影響範圍、事件及其原因和潛在的後果等,形成一個全麵的風險列表(了解OHSAS18001的朋友知道這個類似於危險源的識別)。在進行風險識別的時候,除了識別出可能發生的風險事件外,還要考慮其可能的原因和可能導致的後果。
c)風險識別的方法:德爾菲法、頭腦風暴法、虛擬團隊技術、訪談法、因果圖法等
2.2 風險分析
a)定義:係統地運用相關信息來確認風險的來源,並對風險進行評估。
b)考慮因素:考慮導致風險的原因和風險源、風險事件的正麵喝負麵的後果及其發生的可能性,影響後果和可能性的因素、不同風險及其風險源的相互關係,還要考慮現有的管理措施及其效果。
c)風險分析的方法分為定性分析方法(會議方法、概率影響風險矩陣、項目假設測試、風險緊迫性評估 )和定量分析方法(敏感性分析、決策樹分析、期望價值分析、項目模擬、項目評審技術、層次分析法)兩部分。
2.3風險評價
a)定義:將估計後風險與給定風險準則進行對比,以決定風險的水平並確定控製風險的有限順序。
經過風險評價,確定該風險是可承受還是需要進行控製處理。
2.4 風險控製
a)定義:風險管理者采取各種措施和方法, 消滅或減少風險事件發生的各種可能性,或者減少事件發生時造成的損失。
b)風險控製的方法:消極風險應對策略(風險回避、風險降低、風險轉移、風險接受);積極風險應對策略(風險利用、風險承擔、風險促進)。
3、質量風險的概念和範圍
3.1質量風險的概念:
影響客體(包括產品和服務、過程或體係)質量的某些因素的不確定性或缺失對目標和期望的影響程度,或其導致傷害的可能性和後果的嚴重程度,或及其組合。
3.2質量風險涉及範圍:
產品和服務質量風險涉及到產品的整個壽命周期,包括產品和服務市場調研和預測、設計和開發、外部供方提供過程、產品和服務的控製、運行的策劃和控製、生產和服務提供過程、監視和測量過程、產品營銷管理過程,以及產品處置和報廢過程等。
質量風險來源於產品和服務本身特性或產品和服務過程中影響這些特性的5M1E特性。例如:
人員:人員的資質、能力和意識等;
機器:設備設施、工裝等
物料:外部供方管理過程;
方法:形成文件的信息、設計和開發過程方法、工藝等;
環境:產品的運行環境,生產環境,使用環境等
測量:驗證、測試以及測量設備的管理等。
當以上因素不受控時,必然會影響到產品和服務本身的特性,導致質量風險的發生。
4、2015版質量管理體係中對風險管理的要求
質量管理體係的風險來源於組織內外部以及相關方。在2015版ISO9001中,涉及風險相關的內容包括13個方麵:
(1)4.1和4.2要求識別組織和外部和內部環境,以及來自相關方的風險因素。
(2)4.3要求在界定質量管理體係範圍時應考慮4.1和4.2所識別的風險,以及風險的重要度;
(3)4.4 規定應對所確定的風險和機遇;
(4)5.1.1 提出促進機遇風險的思維;
(5)5.1.2提出確定和應對能夠影響產品和服務的符合性,以及增強顧客滿意度能力的風險和機遇;
(6)5.2.1 提出質量方針應適應組織的宗旨和環境(即環境風險)並支持其戰略方向。
(7)6.1.1 要求策劃質量管理體係時,組織應考慮4.1所描述的因素和4.2所提出的要求,確定需要應對的風險和機遇。
(8)6.1.2 組織應策劃應對這些風險和機遇的措施,應對風險和機遇的措施都應與其對於產品和服務符合性的潛在影響相適宜。
(9)8.1 要求組織策劃、實施和控製滿足產品和服務要求所需的過程(4.4),並實施第6章應對風險和機遇所確定的措施。
(10)8.3.3 要求組織應考慮由產品和服務性質所決定的失效的潛在後果。
(11)8.3.6 要求組織應識別、評審和控製在產品和服務設計和開發期間以及後續所做的變更,以避免不利影響,確保符合要求。
(12)9.1.3 要求組織應利用分析結果評價針對風險和機遇所采取的措施的有效性。
(13)9.3.2 要求規定策劃和實施管理評審時應考慮與質量管理體係相關的內外部因素的變化以及應對風險和機遇所采取措施的有效性(6.1)。
zongdelaishuo,jiyufengxiandesiweishidezuzhinengquedingkenengdaozhiguochenghezhiliangguanlitixipianliyuqijieguodegezhongyinsu,caiquyufangkongzhi,zuidaxiandudejiangdibuliyingxiang,bingzuidaxiandudeliyongchuxiandejiyu。
5、總結:
本文主要對風險管理的基本概念、管理方法以及2015版ISO9001zhongyouguanfengxiandiandekongzhijinxinglejianyaogaikuo。zaihoumianxuexibiaozhuntiaokuanshi,zaitongguoxiangxijulidefangshishuomingfengxianruheguankong,xingchengzenyangdebiaodan,xietixiwenjianshiyingkaolvnafangmiandeneirong。
手機版






