Стоит рассмотреть подробнее изменения в разделах.

Раздел 4-ый. Контекст организации.

4.1 Понимание организации и её контекста. Контекст организации - комбинация внутренних и внешних факторов, которые могут оказать влияние на подход организации к разработке и достижению целей (п.3.2.2 ISO 9000:2015). Новый стандарт ожидает, что прежде чем организация приступит к установлению СМК, она поймёт свой контекст. Обязательства, которые она имеет и своё отношение к этому. Организация должна понять внешнюю среду, производительность, структуру. Исходя из этого определить область применения менеджмента качества и те задачи, с которыми будет сталкиваться система.
4.2 Понимание потребностей и ожиданий заинтересованных сторон. Заинтересованная сторона (3.2.3. ISO 9000:2015). Образец 2008 года был заточен под интересы клиента, а в 2015 году нас интересуют не только потребители, но вообще все заинтересованные стороны. Вне организации такие, как контролирующие органы, поставщики, партнёры, общество, банки и т.д., и внутри - трудовой коллектив, профсоюзы, молодёжные организации. Зачем это всё? Для многих компаний клиенты не ключевой фактор успеха, что и признаётся в 4-м разделе. В новой редакции подчёркивается ответственность организации перед всеми заинтересованными сторонами.
4.3 Определение области применения системы менеджмента качества. Теперь организация может разработать уникальные системы управления под свои нужды.
4.4. Система менеджмента качества и её процессы. В версии 2008 года было два кита: управление процессами и управление документацией, теперь один. Практически нет документов о наличии документов по менеджменту качества. Произошёл отказ от руководящих документов, и основной фокус сделан на процессы. Управление же документацией вынесено в другой раздел.

Раздел 5-ый. Лидерство.

В этом разделе стоит отметить уменьшение количества пунктов. Теперь нет необходимости в отдельном руководстве по качеству, не нужен отдельный руководитель по качеству. Однако Требования остались, просто они переложены не на конкретных людей, а на всё руководство в целом. Также теперь в разделе подчёркивается, что требования к руководству касаются всех руководителей, даже если у них в подчинении находится всего один человек.

Раздел 6-ой. Планирование СМК.

Ранее вопросы планирования менеджмента качества были в разделах 4 и 7. Теперь разработчики подчеркнули важность системного подхода к менеджменту качества. Сейчас необходимо заниматься менеджментом качества особенно планово и системно. Введена система менеджмента изменений, призывающей планомерно изменять систему менеджмента качества. Появление понятия менеджмента рисков. Риск-ориентированное мышление заменяет предупреждающие действия, теперь в стандарте имеется понятный менеджерский инструментарий, упрощающий интеграцию с другими системами управления, и теперь нет необходимости в специальном документе, описывающем риск-ориентированный подход организации.

Раздел 7-ой. Ресурсы.

В старой версии раздел был сделан с акцентом на людей. Подчёркивалось, что их должно быть достаточно и необходимо следить за их уровнем квалификации, постоянно его повышая. Акцент остался, но теперь ещё сюда попал пункт с управлением документированной информацией. Документированная информация – это информация, которую организации необходимо контролировать и поддерживать (это касается и носителя, на котором она находится). Термин был введён, чтобы собрать вместе документацию и записи, с отсутствием необходимости их разделения. Однако следует подчеркнуть, что никто не запрещает использовать терминологию, удобную для конкретного предприятия. Согласно примечанию 1 и 2. Выдвигается, что знания - это важный ресурс, которым необходимо управлять. Прописываются инструкции по управлению базой знаний. Ведь одной из особенностей информации является её моральное устаревание с течением времени. А управление ей это путь к её наиболее рациональному использованию.

Раздел 8-ой. Функционирование.

Тут практически ничего не изменилось, но теперь аутсортинг и закупки управляются с помощью общего пункта стандарта. Раньше был очень чёткий пункт - управление несоответствующей продукцией, а сейчас эти требования распространяются вообще на выходы процессов.

Раздел 9-ый. Оценка результатов деятельности.

Теперь сюда включён анализ менеджмента качества

Раздел 10-ый. Улучшения.

Ключевым является то, что отныне улучшение - обязанность предприятия.

На 2015 год в мире стандартизации запланировано важное событие - , который находится в разработке с июня 2012 года. Проведя анализ данных исследования как реальных, так и потенциальных пользователей ISO 9001 и ISO 9004, проведенного посредством сети Интернет на 10 языках среди 11722 респондентов, представляющих 122 страны мира, технический комитет ISO/TC176 «Менеджмент и контроль качества» выпустил по-настоящему инновационный стандарт.

ISO 9001:2015 учитывает текущую экономическую обстановку, глобальные тенденции, актуальные потребности современных организаций и закладывает прочный фундамент для разработки последующих поколений стандартов на десятилетия вперед.

На сегодняшний день уже выпущена предварительная версия стандарта под названием ISO/DIS (Draft International Standard). Уже в январе 2015 года Международная организация по стандартизации (ISO) презентует версию FDIS (Final Draft International Standard), которая станет последним промежуточным этапом перед окончательным утверждением и выпуском ISO 9001:2015 в сентябре текущего года.

Уже на этапе DIS опубликованные тексты стандарта дают максимально объективное представление о финальной версии, а структура и положения стандарта в дальнейшем не будут содержать серьезных изменений. Все представленные в предварительной версии стандарта ISO 9001:2015 нововведения с максимальной вероятностью будут включены в полную версию, возможно, с определенными дополнениями и пояснениями.

НОВАЯ СТРУКТУРА И ПРИНЦИПЫ ИСО 9001:2015

Наверное, самым радикальным отличием от предыдущей версии стандарта серии ISO 9001 будет качественная эволюция стандарта от системы менеджмента качества, как свода правил для контроля несоответствий продукции и корректирующих действий, внутренних аудитов, документации и записей, до системы менеджмента бизнеса в целом . В ISO 9001:2015 внимание сосредоточено на аспектах лидерства организации, знаниях организации, планировании и обеспечении процессов, оценке эффективности, совершенствовании, а также на управлении рисками. Также новая версия делает акцент на достижении удовлетворенности и создании ценности от продуктов/услуг организации для всех заинтересованных сторон.

ISO 9001:2015 устанавливает новый стандарт для единой структуры не только в серии ISO 9001, но и в других системах менеджмента. Структура носит название «Структура высокого уровня», и в соответствии с ней в дальнейшем будут разрабатываться все новые стандарты.

Структура ISO 9001:2015 будет построена на основе следующего списка разделов:

0. Введение (общие сведения и базовые концепции – цикл PDCA, управление рисками, процессный подход, взаимосвязь с другими стандартами);

1. Области применения стандарта ;

3. Термины и определения ;

4. Окружение организации (введены 2 новых раздела, связанных с контекстом организации: 4.1 – Понимание организации и ее контекста, 4.2 – Понимание потребностей и ожиданий заинтересованных сторон, а также более четко прописана роль процессного подхода);

5. Лидерство (в новой версии усилены и акцентированы требования к лидерству, политике в области качества, документированию ответственности и полномочий топ-менеджмента);

6. Планирование СМК (введен новый блок требований: Раздел 6.1 Действия по реагированию на риски и возможности, согласно которому организации необходимо создать документированный план реагирования на риски);

7. Обеспечение (ресурсы, компетенции, осведомленность персонала, управление взаимодействиями, документированная информация);

8. Процессы (планирование и управление процессами, разработка, выпуск, контроль, планирование изменений, внешнее обеспечение, устранение несоответствий);

9. Оценка функционирования (мониторинг, измерение, анализ, оценка деятельности организации и удовлетворенности потребителей, внутренний аудит, анализ СМК);

10. Совершенствование (непрерывное улучшение продуктов/услуг, а также системы менеджмента, выявление несоответствий и корректирующие действия).

Изменения также коснулись базовых принципов менеджмента качества . Вместо 8 принципов осталось 7, принцип «Системный подход» отменен, принцип «Взаимовыгодные отношения с поставщиками» приобрел более широкий смысл и стал называться «Управления взаимоотношениями с заинтересованными сторонами», а принцип «Роль руководства» превратился в «Лидерство».

Принципы менеджмента качества

НОВЫЕ ТЕРМИНЫ ISO 9001:2015

  • Одним из важнейших нововведений версии стандарта ISO 9001:2015 станет введение нового понятия «Организационная среда» . Этот термин включает окружающую бизнес-среду в совокупности внешних и внутренних факторов. При внедрении СМК и разработке продуктов и услуг необходимо учитывать условия организационной среды для стратегического планирования, анализа и оценки рисков.
  • Одной из составляющих организационной среды является еще одно новое понятие – «Заинтересованная сторона», под которой имеется в виду физическое/юридическое лицо, имеющее определенные интересы, связанные с организацией. Это могут быть клиенты, поставщики, акционеры, партнеры, государство и другие стороны.
  • Новый термин «Знания организации» расширяет понятия компетентности и осведомленности персонала, встречающиеся в предыдущих версиях стандарта. Организация должна определять, накапливать и поддерживать в доступном состоянии знания, необходимые для обеспечения соответствия качества продуктов и услуг установленным требованиям и ожиданиям потребителей. Знания могут распределяться между компетентным персоналом и физическими/электронными носителями информации по усмотрению руководства организации.

УПРАЗДНЕННЫЕ ТРЕБОВАНИЯ И ПОНЯТИЯ ISO 9001:2015

Перейдем к требованиям и понятиям, которых мы больше не увидим в новом тексте стандарта. Стоит отметить, что некоторые положения не совсем исчезли из ISO 9001:2015, а лишь перешли из статуса директивных в статус рекомендательных.

  • Требование разработки организацией «Руководства по качеству» в новой версии не является обязательным. Более не актуально и требование «Шесть обязательных документированных процедур» для управления качеством. Эти нормы признаны устаревшими, однако организации вправе продолжать применять их на свое усмотрение;
  • Термины «запись» и «документ» отменяются, во многом, в связи с распространением электронного документооборота. Взамен вводится понятие «документированная информация», описывающее требование к физическим доказательствам хранения информации (электронным либо печатным копиям);
  • В разделе 4.3, определяющем области применения, больше нет понятия «исключение» – теперь организации самостоятельно могут решить, какие элементы к ним неприменимы, при условии, что качество товаров и услуг не пострадает: "Если любое требование настоящего международного стандарта не может быть применено, это не должно влиять на способность организации гарантировать соответствие продукции и услуг ";
  • Термин «аутсорсинг» также упразднен, сменившись понятием «внешнее обеспечение». Это понятие рассматривается в разделе 8.6 «Контроль продуктов и услуг от внешних поставщиков», объединяющем требования к закупкам и ауторсинговым процессам из версии ИСО 9001:2008. Меры, гарантирующие соответствие внешне предоставляемых товаров/услуги установленным требованиям к качеству, определяются на основе анализа рисков;
  • Понятие «продукт» заменяется на «товары и услуги», смещая акцент на конечный результат – создаваемую ценность для клиента и делая стандарт более гибким и универсальным;
  • В версии 2015 упразднен термин «предупреждающие меры» вместе с соответствующим разделом. Предупреждающие процедуры становятся частью процесса управления рисками.
  • Снимается требование назначать Представителей менеджмента по качеству. Теперь руководство должно быть вовлечено в управление качеством напрямую.

Группа компаний «ЦЭСК» в 2015 году предлагает услугу! Звоните и получайте БЕСПЛАТНУЮ консультацию наших экспертов!

Управление рисками является обязательной дисциплиной практически каждого серьезного курса по бизнес-обучению, потому что бизнес всегда работает в условиях неопределенности. Неопределенность порождает риски. Источниками рисков являются покупатели и поставщики, технологии и техника, персонал и правила организации.

Стандарт ISO 9001, по своей сути, является одним из способов управления рисками. Обобщив опыт, создатели ISO 9001 поняли, что даже компании, реально поддерживающие управление качеством в соответствии со стандартом, допускают отклонения в работе. Основная причина отклонений - это неопределенность, лежащая за пределами действия стандарта. Появление отклонений в сертифицированных компаниях подрывает доверие к системе стандартов ISO в целом.

Стандарт ISO 9001 и раньше боролся с рисками. Но в предыдущих редакциях ISO 9001 раздел по предупреждающим действиям был выделен как отдельный компонент СМК. А с 2015 года было решено оценку рисков, их мониторинг и управление встроить в систему работы предприятия.

Разработчики Стандарта подчеркивают, что данное изменение приближает Стандарт к реальной повседневной жизни людей. Человек перед переходом дороги всегда взвешивает вероятность быть сбитым автомобилем и ожидаемую выгоду - возможность успеть на отходящий автобус. Он учитывает при этом плотность потока машин, расстояние до перекрестка со светофором, время ожидания следующего автобуса, свою собственную прыть, необходимость ехать на автобусе в принципе. Отдельные категории - водители, спортсмены, врачи - применяют оценку рисков и возможностей профессионально.

ISO 9001:2015 требует от компаний рассматривать риски постоянно и системно. Тем самым, предупреждающие действия будут осуществляться и при планировании, и во время операционной деятельности, и при последующем анализе работы. При этом в организации повышается стабильность качества продукции и вероятность достижения поставленных целей. В чемпионы пробиваются футболисты, умеющие превращать риски в возможности лучше других. Организации становятся успешными потому, что интуитивно или осознанно применяют мышление, основанное на оценке рисков. Именно к этому призывает всех ISO 9001:2015.

Анализ и методы управление рисками

Итак, в 2015 году разработчики ISO 9001 выдвинули дополнительное требование для получения сертификата соответствия: «Организация должна определить внешние и внутренние факторы, … влияющие на ее способность достигать … результатов системы менеджмента качества». С сентября 2018 года компания должна будет не только сформулировать правила поведения в различных ситуациях, как этого требовал прежний стандарт, но и внедрить новый метод управления рисками - механизм реакции на заранее неизвестные события. Реакции, которая обеспечит неизменное качество продукта.

Чтобы соответствовать ISO 9001:2015 компаниям после выявления потенциальных источники возникновения рисков, следует вести мониторинг их состояния, чтобы воздействуя напрямую на источники, можно было управлять этими рисками. В госстандарте России ГОСТ Р ИСО/МЭК 31010 в качестве примеров приведено более 30 методов анализа: от мозгового штурма до моделирования методом Монте-Карло.

Теория ограничений (ТОС) и метод мыслительных процессов

Теория ограничений

Теория ограничений уже много лет применяется для снижения рисков в ведущих компаниях мира (Amazon, Boeing, General Electric и многие другие) и прекрасно зарекомендовала себя.

Когда вполне определенную область риск менеджмента применяют к индивидуальным нуждам компании, ее целевой аудитории, восприятию и критериям, для начала управления рисками необходимо установить «контекст» организации. Установление контекста зафиксирует цели организации, условия, при которых организация пытается достичь своих целей, заинтересованные стороны и разнообразие критериев риска - каждый из которых поможет выявить и оценить природу и сложность риска организации.

Удобный в практике способ определения основных источников рисков и их анализ дает теория ограничений систем (ТОС). Это метод мыслительных процессов . Мы используем его уже несколько лет. К анализу рисков внешней и внутренней среды с применением данного инструмента желательно привлечь всех ключевых специалистов предприятия.

После определения и первичной оценки рисков нужно будет их нейтрализовать. В арсенале ТОС несколько решений для различных сред с неопределенностью - производственной, проектной, закупочной. Эти решения представляют из себя систему планирования и исполнения с учетом основных рисков, мониторинг рисков и своевременное принятие решений по их предотвращению.

Добавление анализа рисков – одно из самых ожидаемых событий в связи с . Судя по доступным проектам – ISO 9001 сейчас подвергается регулярной редакции – . Анализ рисков представляет собой важнейший шаг идентификации потенциальных проблем, которые могут в будущем встать перед вашей компанией, по-другому это называется риском. Когда риск проанализирован, можно решить: как на него среагировать. оценка риска и анализ риска – не являются требованием, как я уже рассказывал в другой статье «Роль оценки рисков в системах менеджмента качества », сейчас многие компании по собственному почину занимаются , особенно в процессах проектирования продукции. Одним из наиболее распространенных методов идентификации рисков стал (Failure Modes and Effect Analysis, — ред.), иногда применяемый в модификации FMECA (Failure Modes Effects and Criticality Analysis, — ред.) – ее применяют на этапе разработки продукции или процесса.

Идея метода состоит в идентификации всех потенциальных проблем, которые могут возникнуть в связи с конкретным продуктом или бизнес-процессом. Идентифицируется критичность (criticality, — ред.) риска, а потом принимается решение относительно необходимых действий. Звучит довольно просто, но на практике может доставить некоторые сложности.

Как работает FMEA?

Я просто не способен предоставить углубленное руководство по FMEA (по этой теме читают целые курсы, объясняя, как его применять), но я могу предложить общее описание при помощи этой методологии.

  1. Идентифицируйте риски. Это обычно делается путем организации при участии компетентных в вопросе людей со всей организации. На данной стадии вы записываете и перечисляете все потенциальные проблемы, которые могут случиться с продукцией или процессом. Например, в процессе использования молотка в работе может сломаться ручка, железная деталька может выскочить из-под молотка, иногда слетает с деревянной ручки металлическая часть самого инструмента и так далее.
  2. Определите, насколько критичен каждый идентифицированный риск. Для этого любому возможному сбою присваиваются баллы (обычно от 1 до 10, хотя есть другие методы), так удается сделать вывод о важности того или иного риска по отношению к другим рискам, записанным во время мозгового штурма. В оценке учитываются такие факторы, как вероятность реализации риска, тяжесть последствий, шанс обнаружения реализации риска (высокую оценку присваивают, когда идентифицировать возникновение проблемы тяжело). Выше мы упомянули три возможных риска при использовании молотка, давайте при помощи FMEA приглядимся к ним подробнее: а) сломанная ручка (вероятность реализации: (2) ручка из твердой древесины, тяжесть последствий: (9) молоток будет непригоден для использования, шанс обнаружения реализации: (8) ручка может не сломаться, а получить малозаметные трещинки); б) выскальзывающая металлическая деталька (вероятность реализации: (2) использована закаленная сталь, тяжесть последствий: (7) если использованы защитные очки, а молоток – цел, шанс обнаружения реализации: (6) может быть сложно обнаружить); в) срывающаяся с ручки металлическая часть (вероятность реализации: (4) может случиться, если повреждено дерево, тяжесть последствий: (9) опасно и молоток нельзя будет использовать, шанс обнаружения реализации: (1) просто обнаружить).
  3. Ранг риска. Риски ранжируют, чтобы принять решение о том, какие из них являются приемлемыми, а какие – неприемлемыми. Три числовых характеристики, которые были нами выше описаны, перемножают и получают ранг риска. В других системах подсчета данные не перемножают, а прописывают в таблице, чтобы можно было сравнивать однотипные отдельные показатели по разным идентифицированным рискам. В нашем примере у сломанной ручки ранг 144, у выскользнувшей детали – 84, у отлетающей железной части молотка – 36. При этом последний риск, хоть и имеет самый низкий ранг, по факту является наиболее опасным, но определить реализацию этого риска очень легко.
  4. Определите, какие действия следует предпринять. Наконец, когда вы лучше поняли существующие риски, можно спланировать, что вы будете делать для того, чтобы их скомпенсировать. Это может быть что угодно, можно уменьшить или вовсе исключить риск (можно организовать программу ухода за молотком, которая будет предусматривать проверку его на износ), есть вариант не предпринимать ничего, а поправить положение можно очень легко. для его уменьшения.

Преимущества FMEA и критика этого метода

Преимущества метода лежат на поверхности. Раз поняв его, вы легко используете FMEA. Его выводы легко принимаются, потому что они весьма прозрачны, а значит легко выделять ресурсы на программы уменьшения риска и легко поддерживать эти программы. Когда все участники обсуждения достигнут консенсуса по поводу ранжирования рисков: какой из них главный, легко добиться общего решения в первую очередь заняться самым критическим риском, потом вторым по важности и так далее. FMEA к тому же используют очень широко, поэтому для многих отраслей верно, что вам не придется объяснять другим что вы сделали и как вы получили те или иные результаты.

С другой стороны, существует и критика FMEA. Наиболее серьезный контраргумент заключается в том, что все три фактора из тех, которые мы обсудили – важны. Сейчас методология работает так, что для FMEA это не так. К примеру, если риск имеет низкую вероятность, тяжелые последствия и низкий шанс обнаружения реализации, то получившийся от перемножения общий ранг будет ничтожным (1 X 10 X 1 = 10), даже если тяжесть возможных последствий сама по себе оправдывает срочные действия по ликвидации этого риска. Обратите внимание, что если в FMEA у риска малый показатель тяжести последствий, средняя вероятность и высокий шанс на обнаружение реализации ранг будет выше (10 X 1 X 10 = 100), ему в соответствии с методологией будет присвоен гораздо более высокий ранг, чем в предыдущем случае, хотя этот риск может не составлять реальной проблемы с точки зрения выпуска продукции.

Помните, анализ рисков – это не риск-менеджмент

Как я и сказал, FMEA – только один из методов анализа рисков. ISO 9001 ни в коем случае не обязывает его использовать. Можно применять любой способ, который вы сочтете полезным и эффективным в своем случае. Обращу также ваше внимание на то, что пока