Managementul riscului in ISO 9001:2015


Ce inseamna gandirea bazata pe risc?

Fara sa ne dam seama a lua in calcul riscurile atunci cand actionam este ceva ce facem in mod automat.
Gandirea bazata pe risc a fost in permananta prezenta in standardul ISO 9001 atata doar ca revizia din 2015 a standardului o include in intregul sistem de management.
In ISO 9001: 2015 riscul este luat in considerare inca de la inceput, apoi pe tot parcursul standardului, facand din preventie o parte strategica a planificarii, operarii si analizei.
Riscul este considerat in mod normal ca fiind ceva negativ. In gandirea bazata pe risc, riscurile sunt vazute si ca si riscuri pozitive si anume oportunitati.
Oportunitatea nu este intotdeauna in stransa legatura cu riscul dar este intotdeauna in legatura cu obiectivele. Astfel exista situatii in care exista posibilitatea de a identifica oportunitati de imbunatatire.
Analizarea oportunitatilor este necesara tinand cont atat de fezabilitatea cat si de impactul pe care oportunitatea o poate aduce. Oricare ar fi modul in care actionam acesta va schimba contextual si riscurile iar acestea vor trebui reconsiderate.
ISO 9001:2015 defineste riscul ca efectul incertitudinii asupra unui rezultat asteptat.
Un efect este deviatia de la ceea ce se asteapta fie ca este o deviatie pozitiva sau negativa.
Riscul este despre ce s-ar putea intampla si ce efect ar avea acest fapt. Riscul ia de asemenea in considerare cat de probabil este sa se intample.
Toate clauzele noului standard iau in cosiderare riscul si modul de tratare al acestuia: se determina riscurile ce afecteaza contextual organizatiei, se identifica atat riscuri cat si oportunitati, se implementeaza procese ce tin cont de riscuri si oportunitati, se monitorizeaza, masoara, analizeaza si evalueaza riscurile si oportunitatile si se imbunatateste raspunsul cu privire la schimbarile in riscurile organizatiei.
Luand in considerare riscurile probabilitatea obtinerii obiectivelor stablite este imbunatatita, clientii fiind indreptatiti sa aibe incredere ca vor primi serviciile si produsele asteptate.
Astfel gandirea bazata pe risc:
– Creaza o baza de cunoastere semnificativa;
– Stabileste o cultura proactive a imbunatatirii;
– Asigura consistenta calitatii bunurilor si serviciilor;
– Imbunatateste satisfactia si increderea clientilor.
Cum sa utilizam abordarea bazata pe risc?
1. Se identifica riscurile si oportunitatile- in functie de context.
2. Se analizeaza si se iau in considerare riscuri si oportunitati in functie de prioritati: ce este acceptabil si ce nu? care sunt avantajele si dezavantajele unui proces fata de altul?
3. Se planifica modul de a trata riscul. Se stabileste cum se evita, elimina sau micsoreaza riscul.
4. Se implementeaza planul si se actioneaza in consecinta.
5. Se verifica eficacitatea actiunilor
6. Se invata din experienta: imbunatatire continua.
In concluzie abordarea bazata pe risc
1 nu este noua;
2 este ceva ce oricum se intampla in cadrul organizatiilor;
3 este continua;
4. asigura cunoastere si pregatire imbunatatite;
5. creste probabilitatea atingerii obiectivelor;
6. reduce probabilitatea unui rezultat slab;
7. face din preventie o obisnuinta.

Documente importante in realizarea evaluarii de risc:

ISO 31000:2009 Risk Management – Principles and guidelines
PD ISO/TR 31004:2013. Risk management – Guidance for the implementation of ISO 31000

Sursa:
“Risks” in ISO 9001:2015