А.4 Риск-ориентированное мышление

Концепция риск-ориентированного мышления прослеживалась и в предыдущей версии настоящего стандарта, например, через требования к планированию, анализу и улучшению. Настоящий стандарт устанавливает для организации требование понимать ее среду (см. 4.1) и определять риски, как основу для планирования (см. 6.1). Это отражает применение риск-ориентированного мышления для планирования и внедрения процессов системы менеджмента качества (см. 4.4) и будет помогать в определении объема документированной информации.

Одна из ключевых целей системы менеджмента качества состоит в том, чтобы она действовала как инструмент предупреждения. Поэтому настоящий стандарт не имеет отдельного раздела или пункта по предупреждающим действиям. Понятие предупреждающего действия выражено через использование риск-ориентированного мышления при формулировке требований к системе менеджмента качества.

Риск-ориентированное мышление, применяемое в настоящем стандарте, способствовало некоторому сокращению требований предписывающего характера и их замене требованиями описывающего характера. Настоящий стандарт более универсален, чем ИСО 9001:2008, в отношении требований к процессам, документированной информации и распределению ответственности в организации.

Несмотря на то что 6.1 указывает, что организация должна планировать действия в отношении рисков, стандарт не требует формализованных методов менеджмента рисков или документированного процесса менеджмента рисков. Организации могут решать следует ли разрабатывать более обширную методологию менеджмента риска, чем требуется настоящим стандартом, например, за счет применения других руководящих указаний или стандартов.

Не все процессы системы менеджмента качества обладают одинаковым уровнем риска в отношении способности организации достигать своих целей, и влияние неопределенности не является одинаковым для организаций. В соответствии с требованиями 6.1 организация ответственна за применение риск-ориентированного мышления и за действия в отношении риска, в том числе целесообразность регистрации и сохранения документированной информации как свидетельства определения рисков организацией.