風險評估及應對控制程序_第1頁
風險評估及應對控制程序_第2頁
風險評估及應對控制程序_第3頁
風險評估及應對控制程序_第4頁
風險評估及應對控制程序_第5頁
已閱讀5頁,還剩5頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

文件修訂履歷版本修訂內容生效日期制訂審核批準A0新發行2016-6-5—文件分發部門部門份數部門份數部門 份數業務/SALE物控/PMC采購部門份數部門份數部門 份數業務/SALE物控/PMC采購/PUR文控/DCC生產/MD品質/QA工程/ENG行政/ADM工程/ENG1.目的為建立風險和機遇的應對措施,明確包括風險應對措施風險規避、風險降低和風險接受在內的操作要求,建立全面的風險和機遇管理措施和內部控制的建設,增強抗風險能力,并為在質量管理體系中納入和應用這些措施及評價這些措施的有效性提供操作指導。2.范圍本程序適用于在公司質量管理體系活動中應對風險和機遇的方法及要求的控制提供操作依據,這些活動包括:業務開發、市場調查及客戶滿意度測評過程的風險和機遇管理;產品的設計開發、設計開發的變更控制過程的風險和機遇管理;供應商評審和采購控制過程的風險和機遇管理;生產過程的風險和機遇管理;過程檢驗和監視測量設備的管理過程的風險和機遇管理;設備和工裝夾具的維護和保養管理過程的風險和機遇管理;不合格品的處置及糾正預防措施的執行和驗證過程的風險和機遇管理; h.持續改進過程的風險和機遇管理;i.當適用時,也可適用于對公司管理過程中應對風險和機遇的控制提供操作指南。職責3.1總經理:負責風險管理所需資源的提供,包括人員資格、必要的培訓、信息獲取等。負責風險可接受準則方針的確定,并按制定的評審周期保持對風險和機遇管理的評審。3.2品保部:負責建立風險和機遇應對控制程序,并進行維護。負責按本文件所要求的周期組織實施風險和機遇的評審,落實跟進風險和機遇評估中所采取措施的完成情況并跟進落實措施的有效性,并編寫《風險和機遇評估分析報告》,負責本部門的風險評估及應對風險的策劃和應對風險措施的執行和監督。3.3各單位:負責本部門/課室的風險和機遇評估,并制定相應的措施以規避或者降低風險并落實執行。3.4業務部:負責收集產品售后的風險信息及本部門的風險識別, 負責制定相應的措施以規避或者降低風險并落實執行。定義4.1風險:在一定環境下和一定限期內客觀存在的、影響企業目標實現的各種不確定性事件。4.2機遇:對企業有正面影響的條件和事件 ,包括某些突發事件等。4.3風險評估:在風險事件發生之前或之后(但還沒有結束),該事件給各個方面造成的影響和損失的可能性進行量化評估的工作。即,風險評估就是量化測評某一事件或事物帶來的影響或損失的可能程度。4.4風險規避:風險規避是風險應對的一種方法,是指通過有計劃的變更來消除風險或風險發生的條件,保護目標免受風險的影響。風險規避并不意味著完全消除風險,我們所要規避的是風險可能給我們造成的損失。一是要降低損失發生的機率,這主要是米取事先控制措施;二是要降低損失程度,這主要包括事先控制、事后補救兩個方面。4.5風險降低:通過采取措施以達到降低風險的效果。一般情況下,若采取的措施能夠有效的降低所遭受的風險,應將采取措施的記錄進行保留或者寫入文件進行歸檔,以便后期重復發生時作為改善的依據。4.6風險接受:是指企業承擔風險造成的損失。 風險接受一般適用于那些造成損失較小、 重復性較高的風險、最適合于自留的風險事件。4.7內部風險:企業內部形成的風險 ,例如戰略決策風險、環境風險、財務風險、管理風險、經營風險等。4.8外部風險:由外部影響因素導致的風險,例如政策風險、市場需求風險和業務風險等。4.9風險嚴重度:風險發生后其所產生的影響的嚴重程度。4.10風險發生頻度:風險出現的頻率或者概率。4.11風險系數:風險系數用于評定是否對已識別的風險采取措施,風險系數 =風險嚴重度x風險發生頻度。5.作業內容5.1風險和機遇管理策劃為全面識別和應對各部門在生產和管理活動中存在的風險和機遇,各部門應建立識別和應對的方法,確認本部門存在的風險,并將評估的結果記錄在《風險和機遇評估分析表》。在風險和機遇的識別和應對過程中,責任部門應對可能存在風險的車間、生產過程和人員存在的風險進行逐一的篩選識別,風險識別過程中應識別包括但不限于以下方面的風險:對產品適用的法律法規、客戶要求的變更造成的風險;生產作業過程中的安全風險;設備、工裝夾具、刀具對產品質量造成的風險;產品售后的風險;產品設計開發階段的設計失效風險;過程失效的風險。5.2建立風險/機遇管理團隊5.2.1建立分風險和機遇評估小組風險識別活動的開展應是一次團體的活動,各部門在進行風險識別和評估過程中應通過集思廣益和有效的分析判斷下進行的,在此之前應建立一個“風險和機遇評估小組”,常務副總經理應通過授權,賦予該“風險和機遇評估小組”以下的職責:組織實施風險和機遇分析和評估;制定風險和機遇應對措施并落實執行;編制風險管理計劃;組織實施風險應對措施的實施效果驗證。在“風險和機遇評估小組”中,總經理應指派一名人員作為該小組的組長,負責規劃和安排風險和機遇的識別和應對的控制,并賦予評估小組組長以下職責:策劃并實施風險和機遇的管理,并編制《風險和機遇應對計劃》表。對各部門提交的《風險和機遇應對計劃》進行初步審核并提出意見建議。監督落實各部門《風險和機遇應對計劃》執行及落實情況。對《風險和機遇應對計劃》執行過程中存在的問題及瓶頸向總經理匯報。5.2.2風險管理團隊人員的任職要求為確保參與風險和機遇識別和評估的人員,其人員資質符合要求,能夠勝任熟悉其所在部門的所有流程.有一定的組織協調能力熟悉本標準的要求,并依據本標準策劃風險分析和評估5.3風險管理計劃評估小組組長應組織策劃風險管理計劃并(編制風險情管理計劃)表,指導操作風險識別和風險評估對風險的可接收性準則規定,管理(風險管理計劃)時,應包括但不限于以下內容。計劃的范圍,判定和描述職責和權限的分配風險管理活動的評審要求。風險的可接受性準測,包括危害概率不能估計時的可接受風險準則。驗證活動有關生產或生產后信息收集和評審的活動。5.4.風險評估對已識別的嚴重和發生頻度進評估,其評價的要求應依據本程序所規定的評價準備測進行評價確認,風險的嚴重度和發生頻度的確認用以確定風險系數,之后根據風險系數確定對風險應采取的措施;5.4.1風險的嚴重程度說評價準則。風險嚴重度用于評價潛在風險可能造成的損害程度,根據對潛在風險的評價的評估量化,若潛在風險發生后,會導致的各方面的影響以及迎危害程度,以下包括但不限于風險產生后會導致的危害。法律法規,產品及客戶要求風險發生時導致的人身傷害。財產損失的多少。是否會導致停工停產對企業形象的損害程度。注:在對企業進行嚴重程度判定時,推薦擴大分析風險帶來的危害層面,以便于更有效的對潛在的風險采取措施,以達到減少或部分消除風險及至完全消除的目的。為便于識別風險所帶來的危害程度,對風險的嚴重程度進行區分,幾險嚴重度分為以下五類:非常嚴重嚴重較嚴重一般輕微下表為依據定義的風險影響和影響程度的多少進行量化,在對風險的嚴重程度進行評價時,下表作為評價風險嚴重度的準則:嚴重程度描述嚴重等級法律法規,產品其他要求人身傷害財產損失停工/停產企業形象非常嚴重違反法律法規,國際/國家標準,客戶標準死亡,截肢,骨折,聽力喪失,慢性疾病,財產損失上10萬不可恢復重大的國際,國內影響5嚴重省內標準,行來標準受傷需要停工療養,停工10>財產損失>5萬需較長時調整后才能恢省內,行業影響4時間為刁3個月復較嚴重地區標準受傷需要停工療養,其停工時間<3個月5>財產損失>0.5萬間斷性恢復地區影響3一般企業標準輕微受傷,包扎及可財產損失<0.5萬可短時恢復企業及周邊范圍2輕微不違反無傷亡無損失沒有停工不影響1嚴重度判定過程中,當多個因素的判定其嚴重程度不一致時,應遵循從嚴原則判定,即當多個因素中僅其中一個或部分因素其嚴重度級別更高時, 依據嚴重級別高的因素作為風險嚴重度進行判定, 根據上表5.4.2風險的發生頻率評價準則。5.4.2風險的發生頻率評價準則風險的發生頻率是指潛在風險出現的頻率,為便于識別和定義,將風險頻度定義為 5級,如下怕示:極少發生很少發生偶爾發生有時發生經常發生通過對上述的不確定因素進行評價風險的頻度,風險的發生頻率的評價以其可能發生的頻率進行量確認作為風險發生頻率的評價準則。發生頻度定義等級極少發生發生頻率W0.001%1很少發生0.001%v發生頻率<0.1%2偶爾發生0.01%<發生頻率<1%3有時發生1%<發生頻率<10%4經常發生發生頻率>10%5發生頻度判定過程中,當一個或多個因素在判定過程中其發生的頻度不一致時,應遵循從嚴原則進行判定,即當多個因素中僅其中一個或部分因素其發生較為頻繁時,依據發生頻率較高的因素作為風險發生度進行判定,根據上表內容確定風險的嚴重度后,將嚴重等級數字填入(風險和機遇評估分析表)中。5.4.3風險的可接受準則風險可接受準則是通過計算得出的風險系數來判定風險是否可接受,通過對風險的嚴重度和風險的發生頻率評價后,通過計算風險系數確定是否對風險采取措施,風險系數的計算如下公式:風險系數=風險嚴重度等級*風險頻度等級風險系數的大水小決定是否對風險應采取的的措施,如下表要求:項目非常少發生很少發生偶爾發生有時發生經常發生非常嚴重510152025嚴重48121620較嚴重3691215

一般246810輕微12345使用風險系數作業參考值,下表為風險系數的范圍及當風險系數達到一定值時應對風險采取的措施:風險系數風險等級及應采取的措施風險等級風險措施15-25咼風險應立即米取措施規避或降低風險5-15一般風險需采取措施降低風險1-5低風險風險較低,當米取措施清除風險引起的成本比風險本身引起的損失較時,受風險。接風險的應對方式應根據實際情況進行篩選,當潛在的風險可有效的采取規避措施進行規避風險時,應制定風險規避方案,確認風險規避措施并予以執行,直至部分消除或完全消除風險,當尚無可行方案進行規避風險時,應采取有效的風險降低措施,降低潛在風險所帶來的影響,下表為識別風險系數后,對風險等級的判定應采取的風險應對措施對照表。項目非常少發生很少發生偶爾發生有時發生經常發生非常嚴重一般風險一般風險咼風險咼風險咼風險嚴重低風險一般風險一般風險咼風險咼風險較嚴重低風險一般風險一般風險一般風險咼風險一般低風險低風險一般風險一般風險一般風險輕微低風險低風險低風險低風險一般風險在進行風險分析和風險應對過程中, 應保持風險措施的方案和實施結果的跟進應記錄, 記錄的保持依據(記錄控制程序)文件執行,風險分析和風險應對措施的詳細內容應記錄在(風險和機遇評估分析表)中,便于后續的查閱和跟進。5.5風險應對各實施部門應對所識別的風險進行評估,根據評估的結果對風險采取措施,從而達到降低或消除風險的目的,風應對的方法包括:風險接受風險降低風險規避對風險所采取的措施應考慮盡可能的消除風險,在無法消除或暫無有效的方法或者采取消除風險的方法的成本高出風險存在時造成損失時,再選擇擇采取降低風險或者風險接受的風險應對方法,5.5.1風險接受是指企業本身承擔造成風險的損失,風險接受一般適用于那些造成損失較小,重復性較高的風險,當出現以下情況時可采取接受風的方法。采取風險規避措施所帶來的成本遠超出潛在風險所造成成的損失時。造成的損失較小具重復性較高的風險既無有效的風險降低的措施,又無有效的規避風險的方法時。按本文件要求的風險評估準備則中計算得出風險系數低于 5的低風險。5.5.2風險降低風險降低即采取措施降低潛在風險所帶來的損壞或損失,風評估實施單位應制定的詳細的風險降低措施降低風險,當出現以下情況時,可采取風險降低方法:采取風規避措施所帶來的成本遠超出潛在風險所造成的損失時。b.無法消除風險或暫無有效的規避措施規避風險時。c.按本文件要求的風險評估準備則中計算得出風險系數為 5-15之間的一般性風險。5.5.3風險規避風險規避是指通過有計劃的變更來消除風險或風險發生的條件,保護目標免受風險的影響響,風險規避并不意味著完全消除風險,我們所規避的是風險可能給我們造成的損失,一是要降低損失發生的機率,這主要是采取事先控制措施,二是要降低損失程度,這主要包括事先控制,事后補救兩個方面。5.5.4風險管理的監督與改進風險識別和評估活動是用于識別風險并綜合考慮對風險應采取的有效措施,當風險系數過高時應采取風險進行規避或者降低風險,以減少風險所帶來的危害或損失,風險評估實施部門應制定詳細有效的措施并予以執行,在制措施時,應考慮以下方面的內容:制定的措施應是在現有的條件下可執行和可落實的制定的措施應落實到個人,每個人應完成的內容應得到明確。應指派一名負責人為措施的執行進度和效果進行跟進,確保采取的措施被告有效的落實。5.6風險和機遇的評審品質部應按制定的周期組織實施對風險和機遇的評審,以驗證其有效性質,風險和機遇的評審應包含以下方面的內容:風險和機遇害的識別是否有效且完整。風險應對措施的完成情況和進度對產品和服務的符合性和顧客滿意度的潛在影響。5.6.1風險和機遇評審的策劃風險和機遇評審應每年至少一次,以驗證其有效性,當出現以下情況時,應當適當增加風險評審的次數。與質量管理體系有關的法律法規,標準及其他要求有變化時。組織機構,產品范圍,資源配置發生重大調查整時發生重大品質事故或相關方投訴連續發生時

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論