6.1 Действия в отношении рисков и возможностей

6.1.1 При создании и функционировании системы менеджмента качества организация определяет, чего она хочет достичь, т.е. цели и намеченные результаты. При планировании системы организация должна оценить, что может оказать влияние на достижение этих целей и намеченных результатов; это включает определение связанных рисков и возможностей.

Организация должна рассматривать внутренние и внешние факторы и соответствующие заинтересованные стороны, которые могут повлиять на достижение системой менеджмента качества ее намеченных результатов. При определении потребностей этих заинтересованных сторон должны быть определены риски и возможности для системы менеджмента качества.

При определении рисков и возможностей организация должна сосредоточиться на увеличении желаемого влияния, создавая новые возможности и предотвращая или уменьшая нежелательное влияние (посредством снижения риска или "предупреждающего" действия). Это означает принятие "риск-ориентированного мышления", и организация должна рассмотреть применение этого подхода ко всем процессам, требуемым для ее системы менеджмента качества.

В ИСО 9001 нет требования применять формальный менеджмент рисков при идентификации рисков и возможностей. Организация может выбирать метод, подходящий ее потребностям. ИСО/МЭК 31010 предоставляет большой перечень методологий оценки рисков, некоторые из которых могут быть приемлемыми в зависимости от среды организации.

На стратегическом уровне могут применяться такие инструменты, как Анализ сильных и слабых сторон, возможностей и угроз (SWOT анализ), Политический, экономический, социальный, технологический, экологический анализ (PESTLE анализ) и Индустриальный анализ Пяти Сил Портера. Простой подход может заключаться в том, чтобы задавать вопрос "Что если?". Применение методов мозгового штурма может использоваться как один из эффективных инструментов для применения риск-ориентированного мышления. Некоторые методы могут быть более популярными в определенных отраслях, например анализ видов и последствий отказов (FMEA) в автомобильной промышленности; анализ видов, последствий и критичности отказов (FMECA) для отрасли медицинских изделий; анализ рисков и критические контрольные точки (НАССР) для пищевой промышленности. Решение о том, какие методы или инструменты организация должна использовать, зависит от нее самой.

Применение риск-ориентированного мышления может помочь организации развить проактивную и предупреждающую культуру, ориентированную на то, чтобы делать лучше отдельные вещи и улучшать работу в целом.

6.1.2 Идентифицировав риски и возможности, которые могут оказать влияние на систему менеджмента качества, организация должна спланировать действия в отношении их. Установленные действия должны быть включены в процессы и системы менеджмента качества, и всего бизнеса (см. 5.1.1), а результативность этих действия должна оцениваться. Эти действия могут включать в себя, например, разработку соответствующих средств управления для существующих процессов системы менеджмента качества или разработку новых процессов как ответная реакция на возможность.

Существует много действий, которые организация может предпринять в отношении риска. Для менеджмента качества характерна разработка средств управления, которые включают, например:

a) контроль, мониторинг и измерение процессов, продукции и услуг;

b) калибровку;

c) проектирование продукции и процессов;

d) корректирующие действия, и в частности обеспечение распространения их на другие соответствующие области организации;

e) установленные методы и рабочие инструкции;

f) обучение и привлечение компетентных лиц.

Оценивая потребности рынка, можно идентифицировать возможности, например предложение новых продукции или услуг или использование новой технологии для разработки более совершенных систем, например онлайн-сервисы для потребителей или цепочки поставок. Путем анализа результативности процессов системы менеджмента качества могут быть идентифицированы возможности для сокращения отходов или улучшения результатов и деятельности. Организация должна планировать действия в отношении возможностей, благодаря которым она стремится получить преимущества.

В 4.4.1 от организации требуется устанавливать процессы, необходимые для системы менеджмента качества, включая те, которые необходимы для рассмотрения рисков и возможностей. В 4.4.2 от организации требуется разрабатывать, актуализировать и применять документированную информацию для поддержания функционирования этих процессов, а также регистрировать и сохранять достаточное количество документированной информации для обеспечения уверенности в том, что процессы выполняются как запланировано.

Организация должна учитывать потребность в документированной информации о процессе в отношении рисков и возможностей по мере необходимости в соответствии с требованиями 4.4.1.