1. Что такое риск?
Риск – следствие влияния неопределенности на достижение поставленных целей.
2. Что такое менеджмент риска?
Менеджмент риска – скоординированные действия по руководству и управлению организацией в области риска.
3. В каком стандарте содержатся руководящие указания по менеджменту рисков?
В международном стандарте ISO 31000:2018 «Менеджмент риска. Принципы и руководство» (международному стандарту идентичен ГОСТ Р ИСО 31000-2019 «Менеджмент риска. Принципы и руководство») содержатся руководящие указания по менеджменту рисков, которым подвержены организации. Эти руководящие указания могут быть адаптированы для любой организации вне зависимости от отрасли и рода ее деятельности.
Стандарт ISO 31000:2018 обеспечивает общий подход к менеджменту разных типов риска и может применяться на всех уровнях управления.
4. Что такое риск-ориентированное мышление?
Риск-ориентированное мышление – это планирование и внедрение мероприятий и методов, используемых организацией для управления и контроля рисками, которые влияют на ее способность достигать запланированных целей.
Риски присутствуют во всех системах, процессах и функциях. Риск-ориентированное мышление является неотъемлемой частью для достижения эффективной работы системы менеджмента качества.
5. В каких международных стандартах поддерживается концепция риск-ориентированного мышления?
Стандарт ISO 9001:2015 стал одним из первых стандартов серии ISO, в который интегрирована концепция риск-ориентированного мышления. За ним последовали новые версии других стандартов, таких как ISO 14001, ISO 22000, ISO 45001, ISO 50001.
Концепция риск-ориентированного мышления подразумевалась и в предыдущих версиях международных стандартов. Например, в более ранних версиях стандартов уже были предусмотрены такие элементы:
- выполнение предупреждающих действий, направленных на исключение потенциальных несоответствий;
- анализ любых несоответствий, которые возникают;
- принятие соответствующих последствиям несоответствия мер по предотвращению их повторения.
6. В каких разделах стандарта ISO 9001:2015 рассматривается риск-ориентированный подход?
В международный стандарт ISO 9001:2015 интегрирована концепция риск-ориентированного мышления. Риск-ориентированное мышление рассматривается во введении, где объясняется его понятие.
- В разделе 4 от организации требуется определить процессы, необходимые для системы менеджмента качества (СМК) и учесть связанные с ними риски и возможности.
- В разделе 5 от высшего руководства требуется поддерживать осознание риск-ориентированного мышления и рассмотреть риски и возможности, которые могут влиять на соответствие продукции/услуги.
- В разделе 6 от организации требуется, чтобы она выявила риски и возможности, относящиеся к функционированию СМК, и запланировала действия в отношении этих рисков и возможностей.
- В разделе 7 от организации требуется определить и выделить необходимые ресурсы.
- В разделе 8 от организации требуется осуществлять менеджмент ее производственных процессов.
- В разделе 9 от организации требуется проводить мониторинг, измерять, анализировать и оценивать результативность действий, осуществленных в ответ на риски и возможности.
- В разделе 10 от организации требуется, чтобы организация исправляла, предупреждала или смягчала нежелательные результаты, улучшала СМК и актуализировала риски и возможности.
Таким образом, чтобы соответствовать требованиям стандарта ISO 9001:2015 организации необходимо планировать и внедрять действия, связанные с рисками и возможностями. Работа с рисками и возможностями создает основу для повышения результативности системы менеджмента качества, достижения улучшенных результатов и предотвращение неблагоприятных последствий.
7. Как реализовать риск-ориентированный подход?
В стандартах серии ISO (как и в других стандартах на системы менеджмента) нет чётких указаний относительно того, как именно применять риск-ориентированное мышление. Каждое предприятие самостоятельно определяет то, как внедрить риск-ориентированное мышление.
Компания для оценки рисков вправе использовать разные инструменты менеджмента (например, матрицу оценки рисков, дерево принятия решений), а также может разработать свою собственную методику. С помощью программного продукта можно создать общее место для документирования отдельных вероятных событий. Некоторые организации в качестве ориентира при создании своей системы управления рисками выбирают стандарт ISO 31000 «Менеджмент риска. Принципы и руководство».
Список литературы
- ISO 9001:2015 / ГОСТ Р ИСО 9001-2015 «Системы менеджмента качества. Требования» [Электронный ресурс]. – URL: https://rusoko.ru/files/GOST-R-ISO-9001-2015.pdf.
