Некоторые наиболее общие соображения (продолжение 2)

При рассмотрении раздела А.4 Приложения А немного изменим тактику – будем делать выводы и давать рекомендации после каждого абзаца.

А.4 Риск-ориентированное мышление

Концепция риск-ориентированного мышления неявным образом присутствовала и в предыдущей редакции данного международного стандарта, например в требованиях, касающихся планирования, анализа и улучшения. Настоящий международный стандарт устанавливает требования, чтобы организация понимала свой контекст (условия, в которых она функционирует, см. 4.1), и установила (определила) риски в качестве основы для планирования (см. 6.1). Это отражает применение риск-ориентированного мышления к планированию и применению процессов системы менеджмента качества (см. 4.4) и будет помогать в определении объема документированной информации.

Считаю необходимым зафиксировать следующие важные, на мой взгляд, моменты:

1) В новой версии стандарта впервые (по крайней мере, в явном виде) появляется понятие контекста организации.

2) Контекст организации порождает для неё определённые риски, которые она должна установить (определить).

3) Установленные (определённые) организацией риски являются основой для планирования.

4) Триада  контекст → выявленные риски → планы мероприятий  и есть практическая реализация риск-ориентированного мышления в отношении системы менеджмента качества и её процессов.

Более подробное рассмотрение рисков и методов работы с ними оставим до момента обсуждения пункта 6.1 стандарта.

Одним из ключевых предназначений системы менеджмента качества является ее функционирование в качестве инструмента предупреждений. По этой причине в настоящем международном стандарте нет отдельно выделенного раздела или подраздела по вопросу предупреждающих действий. Понятие предупреждающих действий выражено посредством использования риск-ориентированного мышления при формулировании требований к системе менеджмента качества.

Важный момент:

5) Рассмотрение рисков и вся работа с ними должна в конечном итоге выявить прямую связь между рисками и предупреждающими действиями.

Риск-ориентированное мышление, примененное в настоящем международном стандарте, создало возможности для снижения безапелляционности требований и замене их на требования, основанные на реальной практике деятельности. Сейчас имеется больше гибкости в требованиях к процессам, документированной информации и распределению ответственности в организации, чем в ISO 9001:2008.

Личное мнение: считаю утверждения данного абзаца, мягко говоря, спорными.

Несмотря на то, что в разделе 6.1 установлено, что организация должна планировать действия в ответ на риски, не существует требования о наличии официального метода менеджмента рисков или документированного процесса менеджмента рисков. Организация сама может решить, разрабатывать ли ей более обширный подход к менеджменту рисков, чем это требуется в настоящем международном стандарте, например, на основе применения других руководств или стандартов.

Зафиксируем следующие важные моменты:

6) Организация не обязана применять какие-то официальные методы менеджмента (управления) рисками.

7)  Организация не обязана иметь нормативный документ (инструкцию, процедуру, процесс и т.п.) по управлению рисками.

8) Иметь или не иметь «документ» применять или не применять «официальные методы управления рисками» – считаю, что этот вопрос требует дополнительного обсуждения. Оставим более подробное обсуждение этих двух вопросов до обсуждения пункта 6.1 стандарта.

Не все процессы системы менеджмента качества обладают одним и тем же уровнем риска, если говорить о способности организации достигать своих целей, и влияние неопределенности – также не одно и то же для всех организаций. С точки зрения требований раздела 6.1 организация ответственна за применение ею риск-ориентированного мышления и за действия, которые она осуществляет в качестве реагирования на риск, включая решение о том, фиксировать и сохранять ли документированную информацию, служащую свидетельством установления (определения) ею рисков.

Зафиксируем следующие важные моменты:

9) Ответственность за применение риск-ориентированного мышления и за все действия принятые в ответ на риски, а тем более за результаты – возлагается на саму организацию.

10) Решение о том сохранять или не сохранять информацию служащую свидетельством установления организацией рисков – принимает сама организация. Тут читатель вполне резонно задаст вопрос: а если не ведутся никакие записи по вопросу определения организацией рисков, то какие свидетельства можно будет предоставить внешнему аудиту? Согласен – необходимое и достаточное количество документальных свидетельств надо вести и сохранять.

А.5 Применимость

В настоящем международном стандарте не делается ссылка на «исключение» в отношении применимости его требований к системе менеджмента качества организации. Вместе с тем, организация может проанализировать применимость требований с учетом ее размеров или сложности, принятой модели менеджмента, областей осуществляемой деятельности, а также характера учитываемых ею рисков и возможностей.

Требование, касающееся применимости, содержится в разделе 4.3, которое определяет условия, при которых организация может решить, что требование не может быть применено ни к одному из процессов в рамках области применения ее системы менеджмента качества. Организация может решить, что требование не применимо, только тогда, когда это решение не приведет в результате к срыву обеспечения соответствия продукции и услуг.

Выводы и практические рекомендации по разделу А.5

1) Организация сама решает, какие требования данного стандарта она может не выполнять.

2) Дан чёткий критерий отказа от выполнения какого-либо требования: качество продукции и услуг, предоставляемых организацией, не снижается.

3) Для обоснования выбора исключения конкретного требования необходимо рассмотреть все условия, приведённые в разделе 4.3 стандарта.

Примечание. При рассмотрении раздела 4.3 стандарта мы постараемся чётко сформулировать и перечислить все условия необходимые к рассмотрению при решении вопроса об исключении какого-либо требования стандарта.

Продолжение следует.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Напишите числа на арабском (0,1,2,3 и т.д.) *