Riskbaserat tänkande i ISO 9001:2015

Relevanta dokument
Processinriktning i ISO 9001:2015

Vägledning för krav på dokumenterad information enligt ISO 9001:2015

Matriser för korrelation mellan ISO 9001:2008 och ISO 9001:2015

Vägledning för införande av ISO 9001:2015


Produktstöd - Vägledning till dokumentationskraven i SS-EN ISO 9001:2000


ISO 14001:2015 Naturvårdsverket Stefan Larsson/6DS

Bengt Rydstedt, Projektledare Ledningssystem för informationssäkerhet. Sponsorer:

Ledningssystem för kvalitet en introduktion

Ta steget in i SIS värld

Vad Va? d Hur? Exempel Ex Om SIS Januari 2011

Nycklar till framgång Nya ISO 9001:2015

SIS Ledningssystem. Infomrationsmöte Grön IT, Kristina Sandberg Verksamhetsområdeschef Ledningssystem SIS Swedish Standards Institute

Kvalitets- och miljösystem? Välkomna! Vad är ett kvalitets- miljösystem? Varför i byggprocessen?

Bilaga Från standard till komponent

Sida 1 (av 12) Revision Skall-krav

ISO 9001:2000 (International Organization for Standardization)

Kontinuitetshantering i samhällsviktig verksamhet

Ledningssystem för IT-tjänster

Patientsäkerhetsberättelse Colosseum Sverige 1 mars (6)

Patientsäkerhetsberättelse Colosseum Sverige (2013) 1 mars (6)

Välkomna! Med utveckling menas som bekant åsiktsförändring i för bedömaren behaglig rikting. Hjalmar Söderberg

Upphandla med miljökrav och sociala krav med hjälp av globala standarder

Krav Svensk Kvalitetsbas 1:2016 ISO 9 001:2015 Sammanfattning av hur motsvarar kraven i SKB kraven i ISO Ledarskap, ansvar och delaktighet

Kvalitetsledningssystem! och! ISO 9001! Copyright Cornema AB!

En kort introduktion till kvalitetsledning. Björn-Erik Erlandsson SFMI

Introduktion till standardisering

Kvalitet

Välkomna! VBEF05, Anne Landin maj Med utveckling menas som bekant åsiktsförändring i för bedömaren behaglig rikting.

ISO/IEC och Nyheter

Ledningens genomgång

Ledning och styrning av IT-tjänster och informationssäkerhet

Rutiner för f r samverkan

OHSAS Av Benny Halldin

RISE Research Institutes of Sweden Division Certification Enhet Certifiering

Hur man kvalitetssäkrar en röntgenklinik. Liselotte Joelson

VAD ÄR KVALITET? Röntgenveckan Monica Kasevik

Vanligaste anmärkningarna vid VK

Transportstyrelsens föreskrifter om hantering av kryptografiska nycklar och certifikat för tillverkning av digitala färdskrivare;

ISO 9000 Introduktion och produktstöd SS-EN ISO 9001:2000 avsnitt 1.2 Tillämpning Vägledning

Vårt ledningssystem med Esther i fokus. Camilla Strid & Jan Sverker, Medicinkliniken, Eksjö

Mål med dagen. ISO som hållbarhetsverktyg

Swedish Standards Institute

Tjänsteskrivelse Informationsärende: Miljöutredning

Trafikkontorets krav

Kvalitets och miljösystem på byggföretag

Svensk Kvalitetsbas kravstandard (1:2016)

ISO Guidance on Sustainable Procurement

Myndigheten för samhällsskydd och beredskaps författningssamling

Ditt digitala verktyg för kränkande behandling

ISO 17025:2018 Vad innebär det. Fredrik Arrhén

Revisionschecklista för ISO 9001:2008. Översättning och bearbetning av SNV Audit-Checkliste für ISO 9001:2008

Ledningssystem för god kvalitet

Remiss, konsekvensutredning gällande ändringsförslag avseende föreskrifter om ackreditering. Inledning

SOX & ISO 9000-serien

Hållbart och långsiktigt kvalitetsarbete vad har hänt och vad kommer att behöva hända? Kristina Sandberg

Förklarande text till revisionsrapport Sid 1 (5)

ISO 9000 Introduktion och produktstöd:

Standardisering kunskap och påverkan. Bodil Möller

Samma krav gäller som för ISO 14001

Riktlinje för intern styrning och kontroll avseende Norrköping Rådhus AB:s bolagskoncern

OHSAS Ledningssystem för arbetsmiljö

VATTEN ENERGI PRODUKT STANDARDER OCH MILJÖ HÖR DET IHOP? SIS, Swedish Standards Institute och Naturvårdsverket

Vilka utmaningar har du?

FU 2000 Generella systemkrav

FÖRSLAG TILL YTTRANDE

Korsreferenslista, bilaga till VoB Syds kvalitetshandbok (innehåller uteslutningar). Dokumenterat i VoBs kvalitetssäkring:

Internrevision för ständig

Revisionsregler. för revision mot kraven i FR2000 Verksamhetsledning. antagna av Rådet för FR2000 den och gällande fr.o.m.

BILAGA 3 Tillitsramverk Version: 1.2

Förebyggande insatser vid särskilt boende

Det händer saker i din bransch. Vill du vara en av dem som bestämmervad?

Det är inte pengar som får världen att fungera det är standarder! Ett modernt samhälle kan knappast fungera utan standarder SIS

Policy för internkontroll för Stockholms läns landsting och bolag

Arbetet med intern kontroll inom KSK och förslag till tidplan för upprättade av intern kontrollplan under 2006

Lätt att göra rätt med målstyrningstavla! Linda Carlsson

Standardisering trender i en föränderlig värld. Henning Törner SIS, Swedish Standards Institute henning.torner@sis.se

Riktlinjer för intern kontroll

LUNDS UNIVERSITET. Kvalitets- och miljöledning

SwedPower:s integrerade ledningssystem

Transportstyrelsens föreskrifter om hantering av kryptografiska nycklar och certifikat med mera för tillverkning av digitala färdskrivare;

Checklista för utvärdering av miljöledningssystem enligt ISO 14001:2004

GRUNDERNA FÖR INTERN KONTROLL OCH RISKHANTERING

LEDNINGSSYSTEM ISO Utbildningar och praktiska verktyg 2011 KVALITETSLEDNING

Vad är SIS och standardisering? SIS tre produktområden. Vad? Hur? SIS Förlag. Oktober 2005

Kursprogram FÖRETAGSINTERNA OCH ÖPPNA UTBILDNINGAR VÅREN 2008

Svensk Kvalitetsbas kravstandard (2:2019) 1. Utfärdare 2. Revisorer 3. Verksamheter. Antagen den 15 maj 2019

Göteborgs universitet Intern miljörevision. Exempel på frågor vid platsbesök

Bilaga A Checklista vid leverantörsbedömning SIDA 1AV 11

Exempel på vad Lantmäteriet gör gällande standarder, standardisering och specifikationer:

Utbildning i modern riskhantering Enterprise Risk Management ERM

Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet

Mellan ISO 9001:2015 och ISO 9001:2008 Korrelationsmatris

Välkommen till studiecirkeln om sociala innovationer och integration

Geodata utvecklar e-förvaltningen

En standard för innovationsledning vad skall det vara bra för?

Transkript:

Riskbaserat tänkande i ISO 9001:2015 Syftet med detta dokument är att förklara riskbaserat tänkande i ISO 9001 bemöta uppfattningar om och oro för att riskbaserat tänkande ersätter processinriktning bemöta oro för att förebyggande åtgärd har tagits bort från ISO 9001 i enkla termer förklara varje komponent i riskbaserat tänkande. Vad är riskbaserat tänkande? En av de viktigaste ändringarna i senaste utgåvan av ISO 9001 är att organisationen ska arbeta systematiskt med risker och inte hantera förebyggande åtgärder som en separat komponent i kvalitetsledningssystemet. Det finns risker i varje verksamhet samt i dess processer och funktioner. Riskbaserat tänkande syftar till att säkerställa att dessa risker identifieras, beaktas och styrs när kvalitetsledningssystemet upprättas och används. I tidigare utgåvor av ISO 9001 fanns ett separat avsnitt om förebyggande åtgärd. När organisationen istället använder riskbaserat tänkande blir följden att den automatiskt tar hänsyn till risker. Ledningssystemet blir proaktivt snarare än reaktivt för att förebygga eller mildra oönskade effekter genom att dessa tidigt identifieras och hanteras. Förebyggande åtgärder är inbyggda när ett ledningssystem är riskbaserat. Riskbaserat tänkande är något vi alla använder automatiskt i det dagliga livet. Om jag vill gå över en väg tittar jag efter trafik innan jag startar. Jag kliver inte ut framför en bil i rörelse. Riskbaserat tänkande har alltid funnits i ISO 9001 denna revidering bygger in det i hela ledningssystemet. I ISO 9001:2015 måste riskbaserat tänkande beaktas från början och genom hela ledningssystemet, så att förebyggande åtgärd blir integrerat i aktiviteter avseende planering, verksamhet, analys och utvärdering. SIS är en ideell organisation som projektleder experter från olika branscher som vill utveckla standarder tillsammans inom sin bransch. Vi säljer också standarder, utbildningar och rådgivning. SIS är en del av det europeiska och globala nätverk som utarbetar internationella standarder. Standarder främjar handel över gränser och bidrar till att processer och produkter blir säkrare. SIS är en fristående ideell förening med medlemmar från både privat och offentlig sektor.

Riskbaserat tänkande är redan en del av processinriktningen. Alla processer i ett kvalitetsledningssystem har inte samma risknivå när det gäller organisationens förmåga att nå sina mål. Vissa kräver mer omsorgsfull och formell planering och styrning än andra. För att komma över vägen kan jag gå direkt eller använda en gångbro i närheten. Vilken process jag väljer fastställer jag genom att överväga riskerna. Risk anses vanligen ha endast negativa konsekvenser, men verkan av risk kan vara antingen negativ eller positiv. I ISO 9001:2015 nämns risker och möjligheter ofta tillsammans. Möjlighet är inte nödvändigtvis en positiv aspekt av risk. En möjlighet är omständigheter som innebär att det sannolikt går att göra något. Att agera eller inte agera utifrån en möjlighet medför sedan olika nivåer av risk. Att gå över vägen ger mig möjligheten att nå den andra sidan snabbt, men om jag tar den möjligheten ökar risken att jag skadas av bilar i rörelse. Riskbaserat tänkande innebär övervägande både av den aktuella situationen och av möjligheterna till förändring. Analys av denna situation visar möjligheter till förbättring: en tunnel under vägen övergångsställe med trafikljus omledning av trafiken, så att vägen blir fri från trafik. Var i ISO 9001:2015 behandlas risk? Begreppet riskbaserat tänkande förklaras i orienteringen till ISO 9001:2015 som en integrerad del av processinriktningen. ISO 9001:2015 använder riskbaserat tänkande på följande sätt: Orientering Begreppet riskbaserat tänkande förklaras. Avsnitt 4 Organisationen ska hantera de risker och möjligheter som hör samman med kvalitetsledningssystemets processer. Avsnitt 5 Högsta ledningen ska främja riskbaserat tänkande bestämma och hantera risker och möjligheter som kan påverka produkters och tjänsters överensstämmelse med krav. Avsnitt 6 Organisationen ska identifiera de risker och möjligheter som hör samman med kvalitetsledningssystemets processer och vidta lämpliga åtgärder för att hantera dem.

Avsnitt 7 Organisationen ska fastställa och tillhandahålla nödvändiga resurser (risk är alltid underförstått när ordet lämplig används). Avsnitt 8 Organisationen ska styra sina verksamhetsprocesser (risk är alltid underförstått när ordet lämplig används). Avsnitt 9 Organisationen ska övervaka, mäta, analysera och utvärdera verkan av åtgärder som vidtas för att hantera risker och möjligheter. Avsnitt 10 Organisationen ska avhjälpa, förebygga eller minska oönskade effekter, förbättra kvalitetsledningssystemet samt uppdatera risker och möjligheter. Varför använda riskbaserat tänkande? Genom att risk beaktas i alla delar av ledningssystemet och i alla processer ökar sannolikheten att uppsatta mål nås, resultatet blir mer enhetligt och kunderna kan lita på att de kommer att få den förväntade produkten eller tjänsten. Riskbaserat tänkande förbättrar styrningen etablerar en proaktiv förbättringskultur bidrar till att författningskrav uppfylls säkerställer jämn kvalitet på produkter och tjänster förbättrar kundernas förtroende och tillfredsställelse. Framgångsrika företag tillämpar riskbaserat tänkande intuitivt. Hur gör jag det? Använd riskbaserat tänkande när ledningssystemet och processerna byggs upp. Identifiera vilka de aktuella riskerna är det beror på förutsättningarna. Om jag går över en liten väg med få bilar som kör sakta medför det inte samma risker som om jag går över en hårt trafikerad väg där bilarna kör snabbt. Det är också nödvändigt att jag tar hänsyn till sådant som väder, sikt, min rörlighet och mina egna mål. Förstå dina risker Vad är acceptabelt och vad är oacceptabelt? Vilka fördelar eller nackdelar har en process jämfört med en annan? Målet är att jag ska ta mig över vägen på säkert sätt för att komma till ett möte vid ett visst klockslag.

Det är OACCEPTABELT att bli skadad. Det är OACCEPTABELT att komma för sent. Behovet att snabbt nå målet måste jag väga mot sannolikheten att jag blir skadad. Det är viktigare att jag kommer till mötet oskadad än att jag kommer till mötet i tid. Det kan vara ACCEPTABELT att nå andra sidan av vägen senare genom att jag använder en gångbro om sannolikheten är hög att jag skadas när jag går över vägen. Jag analyserar situationen. Gångbron är 200 meter bort och det tar längre tid om jag använder den. Vädret är bra, sikten är god och jag kan se att det inte är mycket trafik på vägen just nu. Jag bestämmer att risken att skadas om jag går rakt över vägen är så liten att den är acceptabel, och det kommer att hjälpa mig att komma till mötet i tid. Planera åtgärder för att hantera riskerna Hur kan jag undvika eller eliminera risken? Hur kan jag minska risken? Jag skulle kunna eliminera risken att skadas av en bil genom att använda gångbron, men jag har redan bestämt mig för att risken med att gå över vägen är acceptabel. Nu planerar jag hur jag ska minska risken för eller följderna av en skada. Jag kan inte rimligen vänta mig att kunna kontrollera effekten av att bli påkörd av en bil. Jag kan minska sannolikheten för att bli påkörd av en bil. Jag planerar att korsa vägen vid en tidpunkt då inga bilar är i rörelse nära mig, för att därmed minska sannolikheten för en olycka. Jag planerar också att korsa vägen på ett ställe där sikten är god. Genomför planen agera Jag går fram till vägkanten och kontrollerar att det inte finns några hinder mot att korsa vägen. Jag kontrollerar att det inte kommer några bilar. Jag fortsätter att titta efter bilar medan jag går över vägen. Kontrollera verkan av åtgärden fungerar den? Jag når andra sidan av vägen oskadad och i tid. Planen fungerade och oönskade konsekvenser uteblev. Lär av erfarenheten förbättra Jag repeterar planen under flera dagar, vid olika tider och under olika väderförhållanden. Därmed samlar jag data som gör att jag kan förstå att varierande förutsättningar (klockslag, väder, antal bilar) direkt påverkar verkan av planen och ökar sannolikheten att jag inte kommer att nå mina mål (att komma i tid och att undvika att skadas).

Erfarenheten lär mig att det är mycket svårt att korsa vägen vid vissa tider, eftersom det är för många bilar då. För att hålla risken på en acceptabel nivå ändrar och förbättrar jag min process genom att använda gångbron vid dessa tider. Jag fortsätter att analysera verkan av processen och ändra den när förutsättningarna förändras. Jag fortsätter också att överväga mer innovativa alternativ: Kan jag flytta mötesplatsen så att jag inte behöver korsa vägen? Kan jag ändra klockslag för mötet så att jag kan korsa vägen när det är lugnt? Kan vi ha ett elektroniskt möte? Slutsats Riskbaserat tänkande är inte nytt är något du redan gör sker kontinuerligt säkerställer bättre kunskap om risker och ger bättre beredskap ökar sannolikheten att mål nås minskar sannolikheten för negativa resultat gör förebyggande åtgärder till en vana. Andra användbara dokument SS-ISO 31000:2009 Riskhantering Principer och riktlinjer PD ISO/TR 31004:2013 Risk management Guidance for the implementation of ISO 31000 ISO 9001:2015 Risk-based thinking (www.iso.org/tc176/sc02/public) SS-EN 31010:2010 Riskhantering Metoder för riskbedömning