1
IATF 16949:2016内审员实战通用教程
1.3.2.1.5 2.1.5  基于风险的思维(标准条款:0.3.3)
2.1.5 基于风险的思维(标准条款:0.3.3)

1.标准条文

0.3.3 基于风险的思维

基于风险的思维(见A.4)是实现质量管理体系有效性的基础。本标准以前的版本已经隐含基于风险思维的概念,例如:采取预防措施消除潜在的不合格,对发生的不合格进行分析,并采取与不合格的影响相适应的措施,防止其再发生。

为满足本标准的要求,组织需策划和实施应对风险和机遇的措施。应对风险和机遇,为提高质量管理体系有效性、获得改进结果以及防止不利影响奠定基础。

某些有利于实现预期结果的情况可能导致机遇的出现,例如:有利于组织吸引顾客、开发新产品和服务、减少浪费或提高生产率的一系列情形。利用机遇所采取的措施也可能包括考虑相关风险。风险是不确定性的影响,不确定性可能有正面的影响,也可能有负面的影响。风险的正面影响可能提供机遇,但并非所有的正面影响均可提供机遇。

2.理解要点

(1)“基于风险的思维”说明

1)基于风险的思维对质量管理体系有效运行是至关重要的。ISO/TS 16949:2009标准中已对基于风险的思维有过隐含的表达,例如:实施预防措施以消除潜在的不合格原因;对发生的不合格进行分析,并采取与不合格的影响相适应的措施,防止其再发生。IATF 16949:2016标准将基于风险的思维直接融入质量管理体系标准中,基于风险的思维是过程方法的组成部分。

2)IATF 16949:2016要求组织理解其运行环境,并以确定风险作为策划的基础。这意味着将基于风险的思维应用于策划和实施质量管理体系过程,并借以确定成文信息的范围和程度。

3)质量管理体系的主要用途之一是作为预防工具。IATF16949:2016不仅就“预防措施”安排单独章节(见IATF16949:2016之6.1.2.2条款),还通过在规定质量管理体系要求的过程中运用基于风险的思维表达预防措施概念。

需说明的是,ISO 9001:2015只是通过在规定质量管理体系要求的过程中运用基于风险的思维表达预防措施概念,不再就“预防措施”安排单独章节。

4)由于在IATF 16949:2016中使用基于风险的概念,因而一定程度上减少了规定性要求,而以基于绩效的要求替代。也就是说,只要能够很容易、低风险地得到结果,就没必要为过程建立作业指导书之类的文件。在过程、成文信息和组织职责方面的要求比ISO/TS 16949:2009具有更大的灵活性。

5)组织应策划、实施应对风险和利用机遇的措施(见IATF 16949:2016之6.1条款),但IATF 16949:2016并不要求组织运用一个正式的风险管理方法或文件化的风险管理过程。当然组织也可以采用比本标准要求更广泛的风险管理方法,比如可参照ISO 31000《风险管理——原则与实施指南》进行风险管理。

必须注意的是,在组织实现其目标的能力方面,质量管理体系的全部过程并非表现出相同的风险等级,其不确定性影响对于各组织不尽相同。

6)应对风险和利用机遇可为提高质量管理体系有效性、实现改进结果以及防止不利影响奠定基础。组织应保留必要的应对风险和利用机遇的成文信息。

7)风险意味着机遇。风险越大,获益的机遇可能越高;风险越小,获益的机遇就可能越低。风险带来的机遇可能有利于实现预期的结果,例如,开发新产品有风险,但新产品一旦成功,就会为组织带来丰厚的利润。不过,需记住的是,抓住机遇的同时,一定要考虑相关联的风险,因此利用机遇的措施中一般也会包括相关风险的应对。

8)风险是不确定性的影响,这类的不确定性可以有正面的和负面的影响。风险的正面影响可能提供改进机遇,但并不是所有的正面影响都会提供改进机遇。而风险的负面影响,却一定有发生损失的可能。

(2)“基于风险的思维”实施上的要求

1)IATF 16949:2016标准自始至终贯穿基于风险的思维,风险管理不只是IATF 16949的一个条款——“6.1应对风险和机遇的措施”,在标准中多个条款提出了与风险管理有关的要求,包括4.4.1f)、5.1.1d)、5.1.2b)、6.1、9.1.3e)、9.3.2e)等。所以要将基于风险的思维融入质量管理体系的建立、实施、维护和持续改进之中。

2)基于风险的思维体现在IATF16949相关条款(章节)的要求中,并用PDCA的思路进行风险管理。

①IATF 16949之条款4“组织环境”:组织需要解决其质量管理体系过程相关的风险和机遇。

②IATF 16949之条数5“领导作用”:要求最高管理者承诺确保实施条款4的内容。

③IATF 16949之条款6“策划”:组织必须识别影响质量管理体系绩效的风险和机遇。

④IATF 16949之条款7“支持”:组织应确定并提供应对风险和利用机遇的必要资源。

⑤IATF 16949之条款8“运行”:组织需要关注实施过程中的风险和机遇。

⑥IATF 16949之条款9“绩效评价”:组织需要监视、测量、分析和评价所采取的应对风险和机遇措施的有效性。

⑦IATF 16949之条款10“改进”:组织应响应风险中的变化和改进,以避免或减少不良影响,提高质量管理体系的绩效。

风险管理的内容在附录1中有详细说明。