Yeni Iso 9001:2015 Risk Ve Fırsat Değerlendirme Prosedürü Örneği

Ayberoz

Orgeneral
Moderatör
ISO 9001:2015 Risk ve Fırsat Değerlendirme Prosedürü Örneği
Netten bulduğum bir örneği sizinle paylaşıyorum. Bende bu örnekten faydalanıp firmama uyarlayacağım. Henüz yazmadım.


ISO 9001:2015 Risk ve Fırsat Değerlendirme Prosedürü




Amaç:
ISO 9001:2015 Kalite Yönetim Sistemi kapsamında risk ve fırsat belirleme faaliyetleri için risk ve fırsat değerlendirme uygulamaları ile ilgili esasları tanımlamak amacıyla hazırlanmıştır.

Kapsam:
“Teknik kapsam beyanı” kapsamındaki tüm kapsam ve ilgili prosesleri, kuruluşun bağlamı beyanını ve ilgili taraflarından kaynaklanabilecek risk ve fırsatları kapsar.

Tanımlar:
Olasılık:Bir şeyin olabilmesi durumu, olabilirlik, ihtimal

Sıklık:Maruz kalma sıklığı, frekansı

Şiddet:Oluşması halinde oluşturacağı zarar ya da etkinin şiddeti

Risk:Belirsizliğin hedefler üzerindeki etkisidir.

Yöntem:
Üst Yönetimin Görevleri:

  • Kalite yönetim sistemi şartlarının, kuruluşun iş prosesleri ile entegre olduğunu güvence altına almak,
  • Risk temelli düşünmenin kullanımını teşvik etmek,
  • Kalite yönetim sisteminin amaçlanan çıktılarına ulaşmasının güvence altına almak,
  • İyileştirmeyi teşvik etmek,
Kalite Bölümünün Görevleri:

  • Risk ve fırsatların değerlendirilmesi çalışması için ekip kurmak,
  • Risk ve fırsatların değerlendirilmesi çalışmalarında görev alacak kişilerin ihtiyaç duydukları her türlü bilgi ve belgeyi temin etmek,
  • Risk ve fırsatların değerlendirilmesi çalışmalarında görev alacak kişilerin görevlerini yerine getirmeleri amacıyla araç, gereç, mekan ve zaman gibi gerekli bütün ihtiyaçları karşılamak,
Risk ve Fırsatları Değerlendirme Ekibinin Görevleri:

  • Tüm proseslerde risk ve fırsatları tanımlamak, risk ve fırsatların doğasını anlamak ve risk seviyesini belirlemek için risk analizi yapmak, riskin büyüklüğüne karar vermek ve derecelendirmek için risk değerlendirme yapmak,
Risk ve Fırsatları Değerlendirme Ekibinin Oluşturulması:

Risk ve fırsatları değerlendirme ekibi, aşağıdaki kişilerden oluşur:

  • Üst Yönetim,
  • Takım Liderleri,
  • Kalite Yöneticisi,
  • Süreçlerde yürütülen çalışmalar ile ilgili mevcut veya muhtemel risk ve fırsatlar konusunda bilgi sahibi çalışanlar,
Risk ve Fırsatların Belirlenmesi:

Risk ve fırsatlar, ISO 9001:2015 Risk Değerlendirme (F.) ve ISO 9001:2015 Fırsat Değerlendirme (F.) formu ile yapılır.

Risk ve fırsatlar, Risk ve fırsatları değerlendirme ekibi tarafından belirlenir.

Risk ve fırsatlar belirlenirken kanıt esaslı karar alma prensibine göre operasyonel bilgiler toplanır ve değerlendirililir.

Risk ve Fırsat Puanı Belirlenmesi ve Analizi:

Risk Değerlendirme:

Tespit edilmiş olan risklerin her biri ayrı ayrı dikkate alınarak olaslığı,sıklığı ve şiddeti belirlenir.

Toplanan bilgi ve veriler ışığında belirlenen riskler; KİNNEY yöntemi kullanılarak analiz edilir.

Risk değerlendirme tanımından sonra kök neden analizi de yapılır.

Olasılık Puanı Belirlenir.

OLASILIK PUANIGERÇEKLEŞME OLASILIĞI
0,2Beklenmez
0,5Beklenmez fakat mümkün
1Mümkün fakat düşük
3Olası
6Yüksek/Oldukça mümkün
10Beklenir/Kesin
Sıklık Puanı belirlenir.

SIKLIK PUANITEKRARI
0,5Çok seyrek
1Seyrek
2Sık değil
3Ara sıra
6Sık
10Hemen hemen sürekli
Risk bileşenleri belirlenir.

İlgili Taraflarİş Kaybı-VerimlilikKYS EtkinliğiFirma İtibarıDüzeltme Bütçesi
Olumsuz Etki YokYokOlumsuz Etki YokOlumsuz Etki YokYok
Minor olarak etkilerDüşükMinor olarak etkilerDuyulur Fakat Etkisiz1.000-10.000 TL
Major olarak etkilerOrtaMajor olarak etkilerMüşteride Prestij Kaybı10.000-50.000 TL
YüksekSektörde Prestij Kaybı50.000-100.000 TL
Bölgede Prestij Kaybı100.000-500.000 TL
Ulusal Prestij Kaybı500.000 TL ve üzeri
Şiddet Puanı belirlenir.

ŞİDDET PUANIŞİDDETİN DEĞERLENDİRİLMESİ
1Zarar Yok
3Önemsiz
7Önemli
15Kalıcı
40Ciddi
100Büyük Zarar
Olasılık puanı, sıklık puanı ve şiddet puanının çarpımı ile risk puanı hesaplanır ve risk değeri belirlenir.

Risk Değerlendirme için Risk Değerine göre yapılması gereken eylem aşağıdaki tabloya göre belirlenir.



ETKİ DEĞERİÖNEM DERECESİEYLEM
400 < RTolerans Gösterilemez RiskHemen gerekli önlemler alınmalı / veya işin durdurulması düşünülmelidir.
200 < R < 400Esaslı RiskKısa dönemde iyileştirilmelidir. “birkaç ay içerisinde”
70 < R < 200Önemli RiskUzun dönemde iyileştirilmelidir. “yıl içerisinde”
20 < R < 70Olası RiskGözetim altında uygulanmalıdır.
R < 20Önemsiz RiskÖnlem öncelikli değildir.
Şiddet değeri 100 olması durumunda Tolerans Gösterilemez Risk olarak ele alınacaktır. Ayrıca şiddet bileşenlerinin durumu da dikkate alınır.(Düzeltme bütçesi 500.000 TL ve üzeri olması vb)

Analiz edilen riskler, kontrol tedbirlerine karar verilmek üzere etkilerinin büyüklüğüne ve önemlerine göre en yüksek risk seviyesine sahip olandan başlanarak sıralanır ve yazılı hale getirilir.

Fırsat Değerlendirme:

Tespit edilmiş olan fırsatların her biri ayrı ayrı dikkate alınarak olasılığı,sıklığı ve şiddeti belirlenir.

Toplanan bilgi ve veriler ışığında belirlenen fırsatlar; KİNNEY yöntemi kullanılarak analiz edilir.

Olasılık Puanı Belirlenir.

OLASILIK PUANIGERÇEKLEŞME OLASILIĞI
0,2Beklenmez
0,5Beklenmez fakat mümkün
1Mümkün fakat düşük
3Olası
6Yüksek/Oldukça mümkün
10Beklenir/Kesin
Sıklık Puanı belirlenir.

SIKLIK PUANITEKRARI
0,5Çok seyrek
1Seyrek
2Sık değil
3Ara sıra
6Sık
10Hemen hemen sürekli
Fırsat bileşenleri belirlenir.

İlgili TaraflarVerimlilikKYS EtkinliğiFirma İtibarıUygulama Bütçesi
Olumlu Etki YokYokOlumlu Etki YokOlumlu Etki YokYok
Minor olarak etkilerDüşükMinor olarak etkilerDüşük Etki1.000-10.000 TL
Major olarak etkilerOrtaMajor olarak etkilerOrta Etki10.000-50.000 TL
YüksekYüksek Etki50.000-100.000 TL
100.000-500.000 TL
500.000 TL ve üzeri
Şiddet Puanı belirlenir.

ŞİDDET PUANIFIRSATIN DEĞERLENDİRİLMESİ
1Olumlu Etki Yok
3Önemsiz
7Önemli
15Kalıcı
40Ciddi
100Büyük Etki
Olasılık puanı, sıklık puanı ve şiddet puanının çarpımı ile fırsat puanı hesaplanır ve fırsat değeri belirlenir.

Fırsat Değerlendirme için Fırsat Değerine göre yapılması gereken eylem aşağıdaki tabloya göre belirlenir.



ETKİ DEĞERİÖNEM DERECESİEYLEM
400 < RKaçırılmaz FırsatHemen gerekli aksiyonlar alınmalıdır.
200 < R < 400Esaslı FırsatKısa dönemde değerlendirilmelidir. “birkaç ay içerisinde”
70 < R < 200Önemli FırsatUzun dönemde değerlendirilmelidir. “yıl içerisinde”
20 < R < 70Olası Fırsatİzleme
R < 20Önemsiz FırsatÖncelikli olmayan fırsat


Risk ve Fırsat Kontrol Adımları:

Analiz edilerek etkilerinin büyüklüğüne ve önemine göre sıralı hale getirilen risk ve fırsatların kontrolü amacıyla aynı form üzerinde bir planlama yapılır.

Kararlaştırılan aksiyonlar, yapacak sorumlu kişi, termin tarihi bilgileri tanımlanır ve takip edilir.

Belirlenen faaliyetler düzenli olarak izlenir, denetlenir ve aksayan yönler tespit edilerek tamamlanır.

Belirlenen risk ve fırsatlar için kontrol tedbirlerinin hayata geçirilmesinden sonra yeniden risk ve fırsat seviyesi aynı form üzerinde yapılır.



Dokümantasyon

ISO 9001:2015 Risk ve Fırsat Değerlendirme Prosedürü asgarî aşağıdaki durumlarda gözden geçirilir.

  • Proseste değişiklik
  • Ürün/Hizmet kapsamının değişimi,
  • Organizasyonda köklü değişiklik,
  • Denetim sonrasında,
  • Taşınma vb.
  • Düzeltici Faaliyet sonrasında
  • Bütün bunların dışında Risk ve Fırsat Değerlendirme Çalışması alınan önlemler sonrasında gözden geçirilir,
  • Yukarıda bahsedilen revizyonların olmaması durumunda genel bir gözden geçirme yapmak amacıyla her yılın başında tekrar değerlendirilir.


Risk ve fırsat değerlendirmesi çıktı alındıktan sonra ekip tarafından imzalanır ve muhafaza edilir.

Risk ve fırsat değerlendirmesi dokümanı elektronik ve benzeri ortamlarda hazırlanıp arşivlenebilir.


Umarım sizlere de faydası olur.
Beğeni ve teşekkürlerinizi esirgemeyiniz. ;)
 
Son düzenleme:
Riskleri değerlendirmeyi anlıyorum ama fırsatları risk analizi gibi değerlendirmek garip geliyor.
 
Riskleri değerlendirmeyi anlıyorum ama fırsatları risk analizi gibi değerlendirmek garip geliyor.
Aynen öyle. Fırsatları belirledim ve tabloda gösterdim. Ama risk puanı gibi puan verip değerlendirmek benimde aklıma çok yatmıyor. Prosedür hala bu yüzden yarım tamamlayamıyorum.
 
Riskleri değerlendirmeyi anlıyorum ama fırsatları risk analizi gibi değerlendirmek garip geliyor.
Risk değerlendirirken şiddet ve olasılık puanlamalarını yapıyorsunuz ama fırsatta böyle birşey yapılmıyor yapılmamalı da. Riskler her zaman fırsata dönüşmez ama en azından dönüşürse ne olur nasıl bir fırsat elde edilir bununda takipçisi olmamızı istiyor standart. Risk ve Fırsat konusuna biraz geniş bakmak lazım. Yani bir muhtemel riskler vardır birde almak istediğiniz riskler vardır. Muhtemel risklerin fırsatları çok olmaz takip de edilemez. Onları azaltmak,stabil tutmak (ortadan kaldırma söz konusu değilse) ya da durdurmak için faaliyetlerde bulunursunuz. Ama almak istediğiniz riskler için aynı şey söz konusu değil. Burada aldığınız risk sonucu ortaya çıkacak bir fırsat oluşmalı. Bunu belirtmelisiniz ki, standart size riske neden girdiğinizi sorduğunda cevabınız olsun. Sonuç olarak, işletmelerde bulunan risk unsuru oluşturan durumlarla, fırsata çevirmek için almak istediğimiz riskleri bir tutmamalıyız. Bu yüzdende fırsat değerlendirmesi önem kazanıyor.
 
Son düzenleme:
Herkese Merhaba,
Konuyla ilgili olarak şöyle bir bilgi paylaşmak istiyorum. Son denetimde bende herkes gibi klasik olarak her bir süreç için Risk ve Fırsatlar tablosu oluşturup denetime girdim. Denetim sonucunda denetçiler şöyle bir uyarıda bulunda ve hatta bunu denetim raporunda Gözlem olarak bildirdiler;

(Denetim Raporu)
Yönetim Süreci 9001-14001 9K-6.1 Risk ve Fırsatları Belirleme Faaliyetleri
Süreç bazlı fırsatlar tanımlanmış. Ancak fırsat konularının sürdürülme ve gerçekleşme değerlendirmesi daha etkin
izlenmeli ve izleme sonuçları dokümante edilmelidir.
(Türkçe meali ) :)
Rsik analizlerinde Fırsatların değerlendirmesi nasıl yapılıyor. kullanılan metod ve yöntem nedir ? nasıl karar veriliyor nasıl seçiliyor nasıl takip edliyor vb...

Denetim sonrası konuyu daha derinlemesine incelediğimde gerçekten hep risklere odaklan dığımızı ve fırsatları risklerin arasına serpiştirdiğimizi fark ettim ki eminim bir çoğunuz buna katılacaksanız.

Şuanda risk değerlendirmesi kısımını tamamladım ve fırsatların değerlendirmesi konusunu araştırıyorum. yani ben Risk ve Fırsatı birbirinden ayırdım. Fırsat tanımlamaları ile ilgili sizler ne düşünüyorsunuz bilme isterim.

Herkese İyi Çalışmalar
 
Merhabalar,

Fırsat tanımlamasında aslında iki yaklaşım var.
Bunlardan ilki;
Bu riske karşı elimde hangi fırsat var? değerlendirmesi.
İkincisi ise;
Bu riskin puanını düşürdüğümde veya yok ettiğimde elimde ne fırsatlar olacak? değerlendirmesi.

Bu iki yaklaşımdan hangisinin doğru olduğunu denetçiye sorduğumda, 1. yaklaşımın kullanılması gerektiğini söyledi. (UKAS Akreditasyon için denetime giriyorum)
Bu bağlamda da yazılan riske karşı elimizde bulunan fırsatların değerlendirmesi yapılabilir. Burada da kaynaklara odaklanmak gerekir. Personel, sistem, altyapı, firma kültürü vb.
 
Merhaba,
Ben de bu konu le ilgili düşündüklerimi aktarayım:

Sanırım herkes riskler ile ilgili 3x3, 5x5 matrisler ile etki ve olasılık değerledirmesi yaparak risk puanına göre önlem planı alıyor.

Benzer şekilde fırsatlar için de proses(süreç) bazlı fırsatları (swot analizi vb. faydalanarak) listeleyip ne kadar önemli olduğu ve olasılığını puanlayarak puanı yüksek olanlar için risk analizindeki gibi bir aksiyon planı oluşturulması bekleniyor.
6.1.2 maddesi b- maddesinde bu sistematik nasıl uygulanacak(ilgili prosedürde mantığı anlatılmalı) ve etkinliği nasıl değerlendirileceği (risk analizi, fırsat analizi)...

Benim de yanlış yaptığımı düşündüğüm şey: riskin fırsatını yazıyordum. Bunu değil de KYS yi bir adım öteye götürecek proses bazlı ne gibi fırsatlar varsa listelenmeli ve kim ne zaman nasıl yapacak planlanmalı... Fırsat var ama yapılması mümkün değilse olasılık puanı düşük olacağı için son sıralarda kalacak ya da aksiyon alınmayacak şekilde raporlayabilirsiniz.

Benim bakış açım bu şekilde...

Selamlar...
 

Online ISO Standart Eğitimleri

Geri
Üst