基于風險的思維是貫穿于GB/T 19001和GJB 9001C標準全過程的重要指導思想和主線,標準明確指出:“基于風險的思維使組織能夠確定可能導致其過程和質量管理體系偏離策劃結果的各種因素,采取預防控制,最大地降低不利影響,并最大地利用出現(xiàn)的機遇?!币虼耍⒅仫L險預防與管控,是管理體系審核中需要注重把握的重點內容和核心要求。在實際工作中,按照過程方法要求,應切實關注以下“三個聚焦點”。
一、審核組織環(huán)境和領導作用時,聚焦是否具有風險識別的戰(zhàn)略眼光和洞察能力
2016標準新增4.1“理解組織及其環(huán)境”、4.2“理解相關方需求和期望”和6.1“應對風險和機遇的措施”等條款規(guī)定,既是標準中體現(xiàn)基于風險思維的重要支撐要點,更是對企業(yè)領導層提出的新要求、新挑戰(zhàn)。
要準確把握和有效應對組織所面臨的風險和機遇,首要的前提是要先分析和識別出有哪些風險和機遇,這就要求領導者必須按照標準要求,全面審視組織的內外部環(huán)境因素影響和相關方需求變化的實際狀況,以敏銳眼光洞察出風險所在及對組織發(fā)展戰(zhàn)略和目標實現(xiàn)的影響程度。所以說,能否具有審時度勢識別風險的戰(zhàn)略洞察力,是衡量領導者掌控企業(yè)發(fā)展全局和方向的重要標志。
如何把風險識別的工作做到位,至少應在以下幾個方面下足功夫:
1.領導層要把深度理解組織環(huán)境因素,作為統(tǒng)攬大局的戰(zhàn)略視野要求,予以高度關注、全面掌控
組織環(huán)境是由各個要素有機聯(lián)系、功能高度分化的環(huán)境系統(tǒng),具有綜合性、復雜性、動態(tài)性和不確定性的特點,它既是組織生存發(fā)展和運行質量管理體系的基礎空間條件,也是風險的致因源頭。所以識別風險必須從實施4.1、4.2要求做起,認真分析、確定和理解與組織的宗旨和戰(zhàn)略方向相關、影響組織實現(xiàn)質量管理體系預期結果能力的外部和內部因素,以及關注和理解影響組織提供滿足要求的產品和服務能力的有關相關方需求變化的因素等。
“外部因素”至少包括國際國內的政治因素,如政治穩(wěn)定性、公共投資、當地基礎設施、國際貿易協(xié)定等;經濟因素,如貨幣匯率、政策利好、經濟形勢、通脹預期、信貸可獲得性等;社會因素,如當地失業(yè)率、安全感知、教育水平、公共假期和工作日等;技術因素,如新興行業(yè)技術、材料和設備、??谙?、職業(yè)道德規(guī)范等;市場因素,如企業(yè)競爭,包括組織的市場份額、類似產品或服務、市場領導者動向、顧客增長趨勢、市場穩(wěn)定性、供應鏈關系等;法規(guī)因素,如影響工作環(huán)境的法律法規(guī)、工會規(guī)章和行業(yè)規(guī)章等;自然因素,如所處地理氣候、自然災害等條件因素等。
“內部因素”至少包括組織的整體績效,如目標實現(xiàn)情況、銷售業(yè)績、利潤率、規(guī)模發(fā)展預期等;資源因素,如基礎設施、過程運行環(huán)境、組織的知識等;人員因素,如人員的能力、組織行為和文化、與工會的關系等;運行因素,如過程或生產和服務能力、質量管理體系績效、顧客滿意的監(jiān)督等;組織治理因素,如管理機制、決策或組織結構方面的規(guī)則和程序等。
“相關方需求因素”至少包括監(jiān)管機構、所有人(含股東)、顧客、外部供方、員工、法律法規(guī)機構、行業(yè)和專業(yè)協(xié)會、競爭對手等有關相關方的需求及變化因素。只有把這些內部、外部環(huán)境因素和相關方需求因素收集全面了、分析透徹了、把握精準了,才能根據受影響和沖擊的程度,找出和確定可能帶來的風險和機遇。
2.領導層要把準確認知自身的優(yōu)勢、劣勢、機會和威脅,作為分析確定組織環(huán)境因素的重要目的,予以著力落實、知己知彼
新標準強調確定和理解組織環(huán)境以及相關方需求因素,主要目的是為了識別風險和機遇,從而采取應對和預防控制措施,確保質量管理體系運行的有效性。因此,作為組織的領導者,就是要通過監(jiān)視、分析、評審有關組織環(huán)境及相關方需求的信息,真正在組織所處的內外部環(huán)境中確定組織自身的比較優(yōu)勢、差距劣勢、發(fā)展機會和現(xiàn)實威脅,譬如通過利用SWOT分析法,著重從外部環(huán)境中找出有什么風險、有什么機遇、有什么沖擊和威脅因素;著重從內部環(huán)境中找出自身有哪些優(yōu)勢、有哪些短板、有哪些弱點和不利因素。要準確認清組織所面臨的內外部環(huán)境的現(xiàn)狀和趨勢,認清所面臨的風險挑戰(zhàn),認清所面臨的發(fā)展機遇,謀劃好應對風險、解決問題的思路對策,切實做到順勢而為、揚長避短、發(fā)展優(yōu)勢、克服短板、防范風險、戰(zhàn)勝挑戰(zhàn),不斷開拓嶄新的發(fā)展局面。
3.領導層要把對相關信息的監(jiān)視和評審,作為專題學習研討與數據分析、工作例會、管理評審、年度總結部署會議等的重要內容,予以認真實施、固化機制
標準4.1和4.2條款都要求組織應監(jiān)視、評審內外部環(huán)境因素和相關方需求相關信息。如何落實這一要求,新版標準并沒有給出具體規(guī)定。但作為領導者要自覺站在掌控全局的高度,加強對組織內外部環(huán)境因素和相關方需求相關信息的了解、學習和研究,采取多種方式方法抓好這一標準要求的貫徹落實。從目前各單位貫徹執(zhí)行標準的做法和認證審核的實踐來看,應根據組織自身的實際,探索和實施對內外部環(huán)境因素和相關方需求相關信息監(jiān)視和評審活動的制度化、常態(tài)化的途徑方法,建立起主要領導統(tǒng)管、責任部門主控、各方定責協(xié)同,利用學習研究和工作例會等方式的有效運行機制。堅持用程序規(guī)范活動,用制度保證工作落實。要讓相關信息的收集、監(jiān)視、評審工作,進入領導的職責和日程,進入工作計劃和部署,進入數據分析和會議議程,進入定期檢查內容,尤其是要把監(jiān)視、分析和評價的成果作為管理評審輸入,落地利用,不斷提高和改進風險預防和控制的水平。
二、審核質量管理體系策劃及風險防控措施要求時,聚焦是否有應對風險和機遇的有效措施和管控能力
準確識別風險、制定有效控制風險的措施是貫徹標準的基本要求,也是策劃質量管理體系時應把握的重點和難點。2016版標準6.1條款明確指出:“在策劃質量管理體系時,組織應考慮到4.1所提及的因素和4.2所提及的要求,并確定需要應對的風險和機遇”,組織應策劃:應對風險和機遇的措施;如何在質量管理體系過程中整合并實施這些措施以及評價這些措施的有效性。應對措施應與風險和機遇對產品和服務符合性的潛在影響相適應。所以說,運用實施4.1和4.2的結果,針對分析理解組織內外部環(huán)境因素和相關方要求及其影響和所確定的風險和機遇,策劃和建立切實可行的應對措施,既是一項硬性的要求,也是控制風險的重要依據和保證,做好這項工作至關重要。
1.要正確運用多種應對風險的處理方式,增強措施的針對性和有效性
規(guī)避風險。即組織決定不開展或停止產生風險的活動。這種方式往往適用于規(guī)避對組織實現(xiàn)目標有重大負面影響的風險,該風險程度很高,不能采取或不值得采取預防措施進行預防;或者是采取減輕措施后剩余風險仍不能接受,也就是說組織不愿意接受、轉移或共擔的風險。
承擔風險。組織為了尋求機遇可選擇承擔風險,但這種風險應是機會風險,具有正面影響,且風險程度不是很高,組織可以應對。也就是說,通過努力控制有可能將有利的變化和影響轉化為機遇,成為較大地促進組織目標實現(xiàn)的機會。
消除風險源。即屬于風險預防范疇,也是一種對負面風險根治的方式。這種方式適用于風險程度很高、風險項對組織實現(xiàn)目標影響較大、風險源較單一且可以消除的情況,如設計和開發(fā)中防錯設計的運用應屬這一類。
改變風險的可能性或后果。這種風險也屬于減輕預防的措施,適用于風險程度很高,風險項對實現(xiàn)組織目標影響較大,但有降低或消除風險發(fā)生可能性或后果的機會,如在產品生產過程中,通過調配人力資源、改造設備、改進工藝,有效減少和防止不合格品發(fā)生,確保產品質量滿足要求。
分擔風險。這類方式適用于風險程度高,無可采用的預防措施。風險項雖然影響較大,但有愿意接受風險轉移和風險共擔的組織,如可為項目上商業(yè)保險等做法。
保留風險。這種方式適用于組織評估認為可接受或容忍的風險,也屬于投機性風險,風險程度不高,較多地存在著促進組織目標實現(xiàn)的機會。組織處理風險點應對方式,需要根據風險的具體狀況和組織現(xiàn)有條件等實際,在充分評估后做出選擇。是否采取單一方式或幾種方式綜合運用,應從提高應對處理風險的有效性和效率的角度予以考慮并實施。
2.要緊緊抓住影響產品和服務符合性風險這條主線,增強防控工作的精準性和扎實性
策劃應對風險和機遇的措施,必須緊緊圍繞組織的產品和服務經營范圍,抓住影響產品和服務符合性風險這條主線來思考、實施,把防控工作貫穿于產品和服務運行實現(xiàn)的全過程。對于武器裝備軍品來說,要按照標準要求,突出防控影響產品和服務質量的技術、進度、經費風險,把防控風險的工作落實到每個過程、每個環(huán)節(jié)上,力求做深、做細、做扎實。這樣才能有的放矢、精準地發(fā)揮防控風險的效能。因此,必須在產品和服務實現(xiàn)的重點部位和關鍵環(huán)節(jié)上嚴格把關,抓出成效。
要從確定產品和服務要求上,把規(guī)定要求的全面性、充分性、適宜性及合同評審中的風險評價工作嚴謹細致地做到位。應注重防范產品和服務要求規(guī)定不當、不明確、不充分,不滿足顧客要求和法律法規(guī)要求,以及缺少保障性和環(huán)境適應性要求及費用不到位和完成進度時限等風險問題。
要從產品和服務運行策劃上,把每個項目實現(xiàn)過程中風險管理計劃的制定與實施嚴謹細致地做到位。應明確風險管理職責分工,運用風險分析技術識別風險源,作出風險排序,評價風險影響,制定風險處理方案。
要從產品和服務設計和開發(fā)上,把防范技術風險、突破關鍵技術和薄弱環(huán)節(jié)的工作嚴謹細致地做到位。應有效防范設計方案未考慮各種影響因素,系統(tǒng)不滿足用戶要求,使用新技術、新材料未充分驗證,軟件設計缺陷,硬件與軟件之間系統(tǒng)需求分配不合理,沒有采用優(yōu)化設計以及通用質量特性設計、人因工程設計等專業(yè)工程技術設計,開發(fā)階段評審、驗證不充分等風險問題。要從外部提供過程、產品和服務上,把選擇、評價和監(jiān)控外部供方的風險防控工作嚴謹細實做到位。應有針對性地制定并實施對外部供方的評價、選擇、績效監(jiān)視以及再評價準則,建立合格供方名錄,嚴格分類管理防范風險,重點加強對外包過程控制,做好必要的驗證、監(jiān)控活動,確保外部提供過程、產品和服務滿足要求。要從生產和服務過程控制上,把人、機、料、法、環(huán)、測等受控條件和工序流程中的風險防范工作嚴謹細致地做到位。應著重防止生產工藝不穩(wěn)定,工藝要求過高制造能力達不到,新工藝未經過驗證,對特殊過程參數未進行確認鑒定,設備設施的過程能力指數和工作環(huán)境不滿足要求,使用代用器材未經審批,上崗人員技能不達標等風險問題。要從產品檢驗、試驗上,把嚴格規(guī)范程序、處置不合格品及跟蹤驗證等防控風險工作嚴謹細致做到位。應防止檢驗規(guī)范不滿足接收準則要求,試驗計劃或試驗大綱和試驗條件不滿足要求,未考慮所有重要特性和適用性規(guī)范要求,未按規(guī)定進行全部項目試驗,試驗結果不可信,未對試驗出現(xiàn)的問題進行復試留有隱患等風險問題。通過對產品和服務全過程風險的識別與評估,有利于防范和控制風險,有利于提高穩(wěn)定地提供滿足顧客要求和法律法規(guī)要求的產品和服務的能力,有利于實現(xiàn)增強顧客滿意的根本目的。
3.要切實因勢利導把握機遇,增強企業(yè)發(fā)展的開拓性和創(chuàng)新性
必須以新時代更加敏銳的視角,抓住機遇、勇于創(chuàng)新,這是化解風險、戰(zhàn)勝挑戰(zhàn)的“金鑰匙”。
要抓住機遇,采用新實踐。如針對新的挑戰(zhàn)和發(fā)展機遇,創(chuàng)新管理方式、產品設計、制造工藝及更新改造設施設備等活動,從而催生組織創(chuàng)新發(fā)展的巨大潛力。
要抓住機遇,推出新產品。為適應顧客的新需求,加大科技和資源投入,開發(fā)全新產品,全面提升科技含量和質量水平。
要抓住機遇,開辟新市場。應適應市場競爭環(huán)境,在充分論證的基礎上采取新的營銷戰(zhàn)略和手段,拓展市場占有率。
要抓住機遇,贏得新顧客。通過上述創(chuàng)新活動,在一定程度上更加滿足廣大顧客的需求和期望,以新的產品和質量信譽,吸引新顧客,贏得新客源。
要抓住機遇,建立合作伙伴關系。面對新的機遇、新的挑戰(zhàn),開辟新的發(fā)展領域,找到新的合作伙伴,建立互利互惠、合作共贏的協(xié)作關系,甚至構建長期合作的戰(zhàn)略伙伴關系。
要抓住機遇,利用新技術和其他創(chuàng)新之舉,積極跟上新時代科技創(chuàng)新和改革開放再出發(fā)的步伐,強化敢為人先、引領潮頭、爭創(chuàng)一流的更加開放創(chuàng)新的理念,吸收和采用新技術、新工藝、新材料及先進的管理辦法,搞好產品的升級換代,全面提升組織的現(xiàn)代管理水平,以應對新風險新機遇的挑戰(zhàn),不斷滿足顧客的新需求新期待。
三、審核績效評價和改進過程時,聚焦是否有防控風險一抓到底的責任機制和落實能力
貫徹基于風險思維要求,必須強化責任機制、狠抓落實。風險管控是一項風險規(guī)劃、識別評估、措施實施、監(jiān)控處理、效果評價的科學有序的過程,需要嚴格責任機制,做大量艱巨復雜的工作,以確保各項應對風險和機遇措施的落實。
要強化各級領導者的擔當意識、壓實責任。各級領導都要有很強的風險防范和責任擔當意識,時刻警惕和防范質量領域的“黑天鵝”與“灰犀?!笔录苊庀萑腼L險危機無預知而惑、無預案而慌、無責任而亂的困境。抓好每一項風險防控工作的實施和責任落實至關重要。必須建立嚴格責任制,明確實施應對風險方式措施的責任分工,規(guī)定由誰主管、誰負責,誰牽頭、誰主控;明確所開展活動的目標要求、使用資源、活動規(guī)模、時限節(jié)點,把任務和責任落實到具體的人,定到崗位,融入質量管理體系相關過程之中,確保風險防控工作扎扎實實落地。
要加大檢查和評價措施有效性的力度。針對所采取措施和開展活動的時機、實施階段和時間進度,利用各種方式方法,適時對活動實施情況及效果進行動態(tài)跟蹤和有效監(jiān)控。要按照標準中6.1.2、9.1.1、9.1.3等條款要求,對風險和機遇所采取的應對措施進行有效性評價,以驗證是否達到預期效果和目的要求。應明確評價這一過程的準則、頻次,并形成必要的成文信息。要基于應對措施實施的相關證據,綜合分析評價所采取措施活動的有效性程度,證明原確定的風險是否已得到有效的管控處理或變得可承受。如果發(fā)現(xiàn)所采取的措施效果不大、不明顯,或沒有達到預期的理想結果時,需要重新制定措施或變更應對措施進行應對和防控,即需要啟動新一輪的風險應對活動,直到達到期望的目標要求。
要嚴格實施質量責任追究與激勵制度。這既是新版標準的新要求,也是做好風險預防和管控工作的重要制度保證。質量責任重于山。有功必獎,劣者必罰;有錯必糾,有過必懲;失責必察,瀆職必究。只有嚴格執(zhí)行質量責任追究與激勵機制,做到獎懲嚴明,扶正祛邪,才能激勵人、鞭策人、警示人,推進風險防控工作卓有成效地開展。