myMKC管理知識中心Logo
    • English
    • 正體中文
    • 简体中文
    • 日本語
    • แบบไทย
    • Melayu
    • Tiếng Việt
    • 한국어
    • Filipino
    • Türkçe
    • Indonesia
    • नेपाली
    • हिंदी
    • မြန်မာ
    • বাংলা
    • فارسی
    • Монгол
    • සිංහල
    • ພາສາລາວ
    • កម្ពុជា។
    • Fiji
  • myMKC Facebook粉絲團
myMKC管理知識中心Logo
  • English
  • 正體中文
  • 简体中文
  • 日本語
  • แบบไทย
  • Melayu
  • Tiếng Việt
  • 한국어
  • Filipino
  • Türkçe
  • Indonesia
  • नेपाली
  • हिंदी
  • မြန်မာ
  • বাংলা
  • فارسی
  • Монгол
  • සිංහල
  • ພາສາລາວ
  • កម្ពុជា។
  • Fiji
  • 焦點議題
    • 【經管寶酷】總經理專欄
    • 經管鎂光燈
    • 六大服務團
    • 閱讀趣系列活動
  • 產業
    • 農業
    • 製造業
    • 服務業
  • 主題
    • 經營管理
    • 市場行銷
    • 人力資源
    • 智慧服務
    • 智慧製造
    • 職業安全衛生
    • 職場技能
    • 政府資源
  • 顧問漫談
  • 能力雜誌
  • 學習資源
    • 能力雜誌
    • 圖書
    • 短影音
    • Podcast
  • CPC學院
    • ESG學院
    • 全區教育訓練網
    • 職訓證照課程
    • NeST2.0成長營
    • 經管顧問師班
    • 流通業顧問師班
  • 關於我們
    • 關於myMKC
    • CPC官網
    • EMA 企業會員
    • 企業經管輔導
    • 客服中心
  • 公開徵稿
  • myMKC Facebook粉絲團
搜尋
  1. 首頁
  2. 主題
  3. 經營管理
經營管理

淺談ISO9001:2015風險管理之作法

  • 撰文者:
    • 梁修嘉 梁修嘉
  • 2018/04/09 瀏覽數:28412
  • 風險管理
  • ISO9001
  • ISO31000
  • 風險鑑別

  ISO9001:2015版公告2年多,許多組織已完成換版或重新取證,筆者親自參與數十家的輔導與驗證過程中發現,風險管理的作法經常被稽核員提出詢問,許多組織對風險管理也不是很清楚,不是不了解其中的精神,不然就是做不到位。故本文擬就輔導經驗與各位讀者分享ISO9001:2015風險管理之作法。

  首先對風險做些基本說明,何謂風險(Risk)參考ISO31000中的定義,風險是指對目標的不確定性的效應。風險通常用某一事件的結果與發生的可能性之組合來表示。

  效應可能為正面或負面,或者同時兼具正面與負面,正面的效應又可稱為組織的機會,由上可知風險與機會是一體兩面的。例如:原料大幅上漲,對組織而言增加了採購的風險,但同時也刺激組織開發替代原料或新產品之動力(組織的機會)。

  另外,在2015版中與風險相關的條文有6.1「處理風險及機會之措施規劃」,條文中規定組織應考量(1)內外部的環境議題與(2)利害相關者所期望之要求,透過上述來決定需加以處理之風險與機會。

  在條文6.1.2中進一步規定,組織應規劃處理風險與機會之措施,並且評估措施之有效性。其中措施有效性是指與潛在衝擊成正比。

  透過前一段讀者應可理解條文中對風險的定義與管理的要項。至於筆者對風險管理採取的作法是以僱用人數來區分,員工人數少者採取簡單的管理方法,員工人數多者採取較有系統的管理方法,依經驗分成三個等級,請各位讀者參考表1整理。

表1:依組織人數進行風險管理之分級作法

人數 建議作法 文件化 產出
50 人以下
  • 資料蒐集:利用 SWOT 分析內外部環境、瞭解利害關係者的需求與期望。
  • 風險鑑別與評估:依前項資料於會議中討論組織的風險與機會,利用主管的經驗來鑑別風險程度。
  • 展開行動方案/改善措施。
訂定風險管理程序書或於品質手冊中說明。
  • SWOT 分析表
  • 利害關係者需求調查表
  • 風險與機會行動方案
50 人到 200 人
  • 資料蒐集:利用 SWOT 分析內外部環境,瞭解利害關係者的需求與期望。
  • 風險鑑別與評估:
    1. 風險議題蒐集
    2. 風險頻率矩陣
    3. 風險嚴重度矩陣
    4. 風險評估準則
  • 風險分級: 訂定可以接受之風險等級,不可忍受之風險要優先進行改善。
  • 展開行動方案/改善措施。
訂定風險管理程序書 (含風險鑑別) 及其他與風險相關之程序書 (如:汙染洩漏應變程序、消防應變程序、防颱應變程序、職災應變程序等)。
  1. SWOT 分析表
  2. 利害關係者需求調查表
  3. 保存風險鑑別之文件化資訊
  4. 風險與機會行動方案
200 人以上
  • 資料蒐集:利用 SWOT 分析內外部環境,瞭解利害關係者的需求與期望。
  • 風險鑑別與評估: (步驟同 50-200 人,並擴大資訊蒐集範圍)
    1. 風險議題蒐集
    2. 風險頻率矩陣
    3. 風險嚴重度矩陣
    4. 風險評估準則
  • 風險分級: 訂定可以接受之風險等級,不可忍受之風險要優先進行改善。
  • 展開行動方案/改善措施。
  • 建議運用更多風險鑑別與評估工具 (參考 ISO 31010)。
  • 建議由專責部門統籌風險管理事項與日常風險管理。
  • 建議將風險鑑別與評估工作與其他系統 (如 ISO 14001、ISO 45001、ISO 27000) 整合,以節省時間並確保全面性。
  • 建議參考 ISO 31000 風險管理系統之架構。
訂定風險管理程序書 (含風險鑑別) 及其他與風險相關之程序書 (如:汙染洩漏應變程序、消防應變程序、防颱應變程序、職災應變程序等)。
  • SWOT 分析表及/或 PEST 分析表
  • 利害關係者需求調查表
  • 保存風險鑑別之文件化資訊
  • 風險與機會行動方案
  • 風險日常管理 (如:輿情蒐集、特殊事件追蹤等)

資料來源:筆者整理。

  本段介紹風險管理之步驟與表格,供讀者們參考:

  • 第一步:利用SWOT分析表(表2),瞭解與組織有關之內外部環境議題(條文4.1)。
  • 第二步:利用利害關係者需求表(表3),蒐集利害關係者需求與期望(條文4.2)。
  • 第三步:利用風險鑑別工具(表4、表5、表6),進行風險鑑別與評估(條文6.1.1)。
  • 第四步:利用風險分級表(表6),進行風險分級。
  • 第五步:利用行動方案表(表7),展開行動方案/改善措施(條文6.1.2)。

表2:SWOT分析表
SWOT分析表
資料來源:Albert Humphrey於1964年

表3:利用利害關係者需求表(範例)

對象 關注之議題 瞭解議題途徑 溝通管道 溝通頻率
股東
  1. 業績表現
  2. 投資報酬
  3. 公司營運
  4. 符合各項法規
  1. 公開發布財務報告
  2. 召開股東大會
  3. 召開營運說明會 (法說會)
  1. 股東專線
  2. 官方網站
  3. 定期法說會
每月 1 次
員工
  1. 勞資關係
  2. 薪資福利
  3. 職場安全與健康
  4. 職涯發展與訓練
  1. 電子平台及公告
  2. 員工問卷調查
  3. 職工福利委員會
  4. 電子報/企業雜誌
  1. 郵件 Mail
  2. 電話專線
  3. 意見箱
  4. 勞資協調會議
即時

  請依表格範例自行延伸,常見的利害關係者有:股東、員工、供應商、政府、社區、媒體…等。

表4:風險機率矩陣表

評分 發生機率 預期危害發生頻率
P1 經常的 (Frequent) 5 次/年以上 (含)
P2 可能的 (Probable) 1 ~ 4 次/年
P3 也許的 (Occasional) 5 年內超過 1 次,但少於 1 年 1 次
P4 稀少的 (Remote) 10 年內超過 1 次,但 5 年內未超過 1 次
P5 極不可能 (Improbable) 10 年內未超過 1 次

表5:風險嚴重度矩陣表

評分 財務衝擊 停工損失 人員傷亡 環境危害 法規與符合
A 500 萬以上 停工 1 週以上 一人死亡或三人嚴重受傷 大量危害物外洩;危害影響範圍擴及廠外,對環境及公眾健康有立即及持續衝擊。
  1. 重大控訴金額逾 5000 萬,另加上龐大費用。
  2. 公司執行階層受到拘留起訴。
  3. 政府機關延長擱置公司營運。
B 100 ~ 500 萬 停工 3 天 ~ 1 週 嚴重傷害: (殘廢、嚴重骨折、職業性癌症、三級燙傷、失能傷害) 需住院治療或休養/復健,休息 1 日以上。 中量危害物外洩;危害影響擴及廠內,對環境及公眾健康有暫時性衝擊。
  1. 重大控訴金額逾 1000 萬。
  2. 政府機關介入調查使公司業務中斷。
C 自行延伸 ... ... ... ...
D 自行延伸 ... ... ... ...
E 自行延伸 ... ... ... ...

表6:風險評估準則矩陣表
風險評估準則矩陣表

表7:行動方案表
行動方案表

  鑒於ISO9001:2015版是強調經營管理之品質,在條文5.1.1(b)、5.2.1(a)中要求最高管理者要發展適合組織之策略方向,故在進行風險管理時也應考量組織之策略,筆者彙整策略管理與ISO9001架構發展成下列概念圖(圖1),提供讀者們參考。

策略管理與ISO9001關聯圖
圖1:策略管理與ISO9001關聯圖(資料來源:筆者彙整)

  本文總結,表1提出依據僱用人員的多寡來進行不同層次的風險管理,是依據筆者輔導及驗證經驗所得,僅供讀者們參考之用,運用時因視各組織的產業情況、產品複雜程度、人員熟悉程度等因素作調整。

  表3至表6所採用之方法為「機率矩陣評估法」非筆者之創見,列於本文中主要是使讀者有系統性之閱讀,使用時可自行調整因子與級距。ISO9001:2015版標準是基於風險之思維來訂定,其中已隱含預防的概念,組織因在各環節與流程中,致力於利用機會並預防不期望的結果。以上文章提供給各位讀者們做參考。

 

【參考資料】

  • CNS12681 品質管理系統-要求事項
  • CNS31000 風險管理-原則與指導綱要
更多資訊請參考
卓越經營服務團

CPC身為提升生產力、品質力之機構,責無旁貸地挑起產業振衰起敝的重責大任,承襲過去工業自動化服務團之精神,協助企業克服經營管理瓶頸,邁向卓越。因此,成立卓越經營服務團,以顧問服務、顧客滿意進而創造顧客成功為目標,策略思維乃以二次生產力運動與生產力再造為訴求;以跨產業為區隔,鎖定服務族群;服務能量含括第三級產業與跨域整合。

看更多卓越經營服務團資訊
企業內訓服務

引領前瞻學習成長文化、推動創新知識價值方案,是CPC的使命也是我們永遠的承諾。一站式的企業內訓服務:滿足企業委訓需求,量身規劃打造專屬性課程並提供完備的委訓服務。

看更多企業內訓服務資訊
Top
猜你喜歡
*
有效的企業風險管理

控制風險的四種策略風險發生的時候,企業可以採取規避、降低、移轉及接受這四種手段,來進行風險處理的選擇,茲簡要說明如下:一、風險規避(Avoid):藉由停止從事產生風險之活動來避免風險。二、風險降低(Reduce):藉由降低風險發生之機會或其重大性。三、風險移轉(Transfer):藉由風險轉嫁來來降低風險發生時之損失。四、風險接受(Retain):接受風險的現狀,但對於風險發生之損失需考量如何承受。

閱讀更多有效的企業風險管理
*
聯航強拖旅客事件負面服務教材》4大重點 企業風險管理100%

聯合航空於今(2017)年4月間發生因超賣機位導致一名亞裔乘客遭強行脫離座位的爭議事件,引起全球矚目及同聲譴責,而聯航的股價與商譽也因此重挫。美國飛航主管機關將對此展開調查,該名乘客雖遭起底抹黑但已委託王牌大律師要向聯航求償,也有民眾同仇敵愾表示罷搭聯航。在這個小蝦米對抗大鯨魚的案例中,小蝦米身體受傷,大鯨魚更是損失慘重,值得作為企業風險管理的借鏡。

閱讀更多聯航強拖旅客事件負面服務教材》4大重點 企業風險管理100%
*
是誰讓翻車事件一再發生? 企業潛在風險管理

2017年2月13日晚上,國道發生了令人遺憾的遊覽車翻覆33人死亡交通意外;事情發生至今,對於事件的肇因眾說紛紜,從經營管理的角度,我們身為企業主,應該做好自身能控管的部分,也就是企業的風險管理。

閱讀更多是誰讓翻車事件一再發生? 企業潛在風險管理
*
做好做滿風險管理

經營者管理風險與管理策略大不相同!風險管理著重在負面的威脅與失敗,而不是機會與成功,因此難免有不想面對或擁有偏安的心態實屬人之常情。心存僥倖認為「不會這麼倒楣啦!」、「以前都沒事」、「不要烏鴉嘴」卻是不切實際而且危險的想法,千萬不要一廂情願用自己的觀點看世界,一定要做好、做滿準備,預防的作業進行的越徹底,處理的速度與成效就越能提升。

閱讀更多做好做滿風險管理
邁向碳中和 企業永續發展策略3大關鍵
邁向碳中和 企業永續發展策略3大關鍵
透過體驗設計 協助商業服務業抓住消費者的心
透過體驗設計 協助商業服務業抓住消費者的心
傳統市場與新式商場的比較與價值探討
傳統市場與新式商場的比較與價值探討
您可能會有興趣的出版品
一次學會高績效管理實務  +'_封面'
一次學會高績效管理實務
北京的蝴蝶,東京的蜜蜂:了解創新的最後一本書+'_封面'
北京的蝴蝶,東京的蜜蜂:了解創新的最後一本書
防火標語_2022年版+'_封面'
防火標語_2022年版
氣場:解密領導力風采,打造 DEI 新世代影響力+'_封面'
氣場:解密領導力風采,打造 DEI 新世代影響力
2017年3月號733期-陸客團不來 醫療觀光行不行+'_封面'
2017年3月號733期-陸客團不來 醫療觀光行不行
2021年7月號785期-企業如何預應到適應危機+'_封面'
2021年7月號785期-企業如何預應到適應危機
2023年6月號808期-溫室氣體查證教戰守則 *Hami、博客來、HYREAD等平台均有販售電子書+'_封面'
2023年6月號808期-溫室氣體查證教戰守則 *Hami、博客來、HYREAD等平台均有販售電子書
2021年9月號787期-動態績效管理+'_封面'
2021年9月號787期-動態績效管理
您可能會有興趣的課程
台中
基層主管10大核心管理能力特訓

上課時間 2026/03/10 ~ 2026/03/10

台中
主管領導與管理培訓班

上課時間 2026/03/17 ~ 2026/03/31

台中
標準作業流程建立與優化實務研習班

上課時間 2026/03/17 ~ 2026/03/17

台中
油壓控制迴路設計進階班

上課時間 2026/09/09 ~ 2026/10/05

高雄
職業安全衛生管理員教育訓練班(夜間班)-不含國定假日 - A方案13000元(職安一點通+複習班+甲業考試) - B方案10000元(無附贈,報名後請來電告知)

上課時間 2026/07/08 ~ 2026/08/21

台南
TWI 基層幹部管理能力發展培訓班-工作教導JI、工作關係JR、工作改善JM - 套裝課程(南科班) - 第二梯

上課時間 2026/10/30 ~ 2026/11/13

桃園
利用Excel統計方法解析及鑑別製程品質與改善成果 - 請學員攜帶筆電(NB)

上課時間 2026/01/12 ~ 2026/01/12

台北
採購議價策略與談判

上課時間 2026/08/11 ~ 2026/08/11

台南
企業資金規劃與長短期資金調度實務 - 第一梯

上課時間 2026/02/03 ~ 2026/02/03

台北
商業模式創新工作坊

上課時間 2026/07/07 ~ 2026/07/08

mymkc Logo
  • 總部地址:221新北市汐止區新台五路一段79號2樓
  • 電話:(02)2698-2989
  • 傳真:(02)2698-2976
  • 客戶服務專線:0800-022-088(服務時間AM 8:30-PM 5:30)

©中國生產力中心版權所有請尊重智慧財產權勿任意轉載違者依法必究

  • 輔導諮詢
  • Line@
  • FB粉絲團
  • Youtube