1、目的
為建立風險和機遇的應對措施,明確包括風險應對措施風險規避、fengxianjiangdihefengxianjieshouzaineidecaozuoyaoqiu,jianliquanmiandefengxianhejiyuguanlicuoshiheneibukongzhidejianshe,zengqiangkangfengxiannengli,bingweizaizhiliangguanlitixizhongnaruheyingyongzhexiecuoshijipingjiazhexiecuoshideyouxiaoxingtigongcaozuozhidao。
2、範圍
本程序適用於在公司管理體係活動中應對風險和機遇的方法及要求的控製提供操作依據
3、定義
3.1風險:
在一定環境下和一定限期內客觀存在的、影響企業目標實現的各種不確定性事件。
3.2機遇:
對企業有正麵影響的條件和事件,包括某些突發事件等。
3.3風險評估:
在風險事件發生之前或之後(但還沒有結束),該gai事shi件jian給gei各ge個ge方fang麵mian造zao成cheng的de影ying響xiang和he損sun失shi的de可ke能neng性xing進jin行xing量liang化hua評ping估gu的de工gong作zuo。即ji,風feng險xian評ping估gu就jiu是shi量liang化hua測ce評ping某mou一yi事shi件jian或huo事shi物wu帶dai來lai的de影ying響xiang或huo損sun失shi的de可ke能neng程cheng度du。
3.4風險規避:
風險規避是風險應對的一種方法,是指通過有計劃的變更來消除風險或風險發生的條件,保護目標免受風險的影響。
風險規避並不意味著完全消除風險,我們所要規避的是風險可能給我們造成的損失。
一是要降低損失發生的機率,這主要是采取事先控製措施;
二是要降低損失程度,這主要包括事先控製、事後補救兩個方麵。
3.5風險降低:
通過采取措施以達到降低風險的效果。
yibanqingkuangxia,ruocaiqudecuoshinenggouyouxiaodejiangdisuozaoshoudefengxian,yingjiangcaiqucuoshidejilujinxingbaoliuhuozhexieruwenjianjinxingguidang,yibianhouqizhongfufashengshizuoweigaishandeyiju。
3.6風險接受:
是指企業承擔風險造成的損失。
風險接受一般適用於那些造成損失較小、重複性較高的風險、最適合於自留的風險事件。
3.7內部風險:
企業內部形成的風險,例如戰略決策風險、環境風險、財務風險、管理風險、經營風險等。
3.8外部風險:
由外部影響因素導致的風險,例如政策風險、市場需求風險和業務風險等。
3.9風險嚴重度:
風險發生後其所產生的影響的嚴重程度。
3.10風險發生頻度:
風險出現的頻率或者概率。
3.11風險係數:
風險係數用於評定是否對已識別的風險采取措施,風險係數=風險嚴重度x風險發生頻度。
4、職責
4.1總經理:
負責風險管理所需資源的提供,包括人員資格、必要的培訓、信息獲取等。
負責風險可接受準則方針的確定,並按製定的評審周期保持對風險和機遇管理的評審。
4.2品管部:
負fu責ze建jian立li風feng險xian和he機ji遇yu應ying對dui流liu程cheng,並bing進jin行xing維wei護hu。負fu責ze按an本ben文wen件jian所suo要yao求qiu的de周zhou期qi組zu織zhi實shi施shi風feng險xian和he機ji遇yu的de評ping審shen,落luo實shi跟gen進jin風feng險xian和he機ji遇yu評ping估gu中zhong所suo采cai取qu措cuo施shi的de完wan成cheng情qing況kuang並bing跟gen進jin落luo實shi措cuo施shi的de有you效xiao性xing。
4.3各部門:
負責本部門的風險和機遇評估,並製定相應的措施以規避或者降低風險並落實執行。
4.4業務:
負責收集產品售後的風險信息及本部門的風險識別,負責製定相應的措施以規避或者降低風險並落實執行。
5、內容
5.1風險和機遇管理策劃
weiquanmianshibieheyingduigebumenzaishengchanheguanlihuodongzhongcunzaidefengxianhejiyu,gebumenyingjianlishibieheyingduidefangfa,querenbenbumencunzaidefengxian,bingjiangpinggudejieguojiluzai《風險和機遇評估分析表》。
在風險和機遇的識別和應對過程中,責任部門應對可能存在風險的車間、生產過程和人員存在的風險進行逐一的篩選識別,風險識別過程中應識別包括但不限於以下方麵的風險:
a.對產品適用的法律法規、客戶要求的變更造成的風險;
b.產品售後的風險;
c.過程失效的風險,包括:
---產品設計開發階段的設計失效風險;
---生產作業過程中的風險;
---人員、設備、工裝夾具、刀具對產品質量造成的風險。
5.2建立風險/機遇管理團隊
5.2.1建立分風險和機遇評估小組
風(feng)險(xian)識(shi)別(bie)活(huo)動(dong)的(de)開(kai)展(zhan)應(ying)是(shi)一(yi)次(ci)團(tuan)體(ti)的(de)活(huo)動(dong),各(ge)部(bu)門(men)在(zai)進(jin)行(xing)風(feng)險(xian)識(shi)別(bie)和(he)評(ping)估(gu)過(guo)程(cheng)中(zhong)應(ying)通(tong)過(guo)集(ji)思(si)廣(guang)益(yi)和(he)有(you)效(xiao)的(de)分(fen)析(xi)判(pan)斷(duan)下(xia)進(jin)行(xing)的(de),在(zai)此(ci)之(zhi)前(qian)應(ying)建(jian)立(li)一(yi)個(ge)“風險和機遇評估小組”,總經理應通過授權,賦予該“風險和機遇評估小組”以下的職責:
a.組織實施風險和機遇分析和評估;
b.製定風險和機遇應對措施並落實執行;
c.編製風險管理計劃;
d.組織實施風險應對措施的實施效果驗證。
在“風險和機遇評估小組”中,總經理應指派一名人員作為該小組的組長,負責規劃和安排風險和機遇的識別和應對的控製,並賦予評估小組組長以下職責:
a.策劃並實施風險和機遇的管理;
b.領導風險和機遇評估小組;
c.向總經理報告風險和機遇評估結果。
5.2.2風險管理團隊人員的任職要求
為wei確que保bao參can與yu風feng險xian和he機ji遇yu識shi別bie和he評ping估gu的de人ren員yuan,其qi人ren員yuan資zi質zhi符fu合he要yao求qiu,能neng夠gou勝sheng任ren並bing且qie參can與yu本ben部bu門men的de風feng險xian和he機ji遇yu的de識shi別bie和he製zhi定ding應ying對dui相xiang應ying的de應ying對dui措cuo施shi,風feng險xian和he機ji遇yu評ping估gu小xiao組zu人ren員yuan應ying具ju備bei以yi下xia的de能neng力li:
a.熟悉其所在部門的所有流程;
b.有一定的組織協調能力;
c.熟悉本標準的要求,並依據本標準內容策劃風險分析和評估。
5.3風險管理計劃
評ping估gu小xiao組zu組zu長chang應ying組zu織zhi策ce劃hua風feng險xian管guan理li計ji劃hua並bing編bian製zhi風feng險xian管guan理li計ji劃hua,指zhi導dao操cao作zuo風feng險xian識shi別bie和he風feng險xian評ping估gu,以yi及ji對dui風feng險xian的de可ke接jie受shou性xing準zhun則ze規gui定ding,建jian立li風feng險xian管guan理li計ji劃hua時shi,應ying包bao含han但dan不bu限xian於yu以yi下xia內nei容rong:
a.計劃的範圍,判定和描述適用於計劃的周期階段;
b.職責和權限的分配;
c.風險管理活動的評審要求;
d.風險的可接受性準則,包括危害概率不能估計時的可接受風險準則;
e.驗證活動;
f.有關生產和生產後信息收集和評審的活動。
5.4風險評估
對(dui)已(yi)識(shi)別(bie)的(de)風(feng)險(xian)的(de)嚴(yan)重(zhong)度(du)和(he)發(fa)生(sheng)頻(pin)度(du)進(jin)行(xing)評(ping)價(jia),其(qi)評(ping)價(jia)的(de)要(yao)求(qiu)應(ying)依(yi)據(ju)本(ben)程(cheng)序(xu)所(suo)規(gui)定(ding)的(de)評(ping)價(jia)準(zhun)則(ze)進(jin)行(xing)評(ping)價(jia)確(que)認(ren),風(feng)險(xian)的(de)嚴(yan)重(zhong)度(du)和(he)發(fa)生(sheng)頻(pin)度(du)的(de)確(que)認(ren)用(yong)以(yi)確(que)定(ding)風(feng)險(xian)係(xi)數(shu),之(zhi)後(hou)根(gen)據(ju)風(feng)險(xian)係(xi)數(shu)確(que)定(ding)對(dui)風(feng)險(xian)應(ying)采(cai)取(qu)的(de)措(cuo)施(shi)。
5.4.1風險的嚴重程度評價準則
風險嚴重度用於評價潛在風險可能造成的損害程度,根據對潛在風險的評估量化,若潛在風險發生後,其會導致的各方麵的影響以及危害程度,以下包括但不限於風險產生後會導致的危害:
a.法律法規、產品及客戶要求;
b.風險發生時導致的人身傷害;
c.財產損失的多少;
d.是否會導致停工/停產;
e.對企業形象的損害程度。
注:在zai對dui風feng險xian進jin行xing嚴yan重zhong程cheng度du判pan定ding時shi,推tui薦jian擴kuo大da分fen析xi風feng險xian所suo帶dai來lai的de危wei害hai層ceng麵mian,以yi便bian於yu更geng有you效xiao的de對dui潛qian在zai的de風feng險xian采cai取qu措cuo施shi,以yi達da到dao減jian少shao或huo部bu分fen消xiao除chu風feng險xian乃nai至zhi完wan全quan消xiao除chu的de目mu的de。
為便於識別風險所帶來的危害程度,對風險的嚴重程度進行區分,風險嚴重度分為以下五類:
a.非常嚴重
b.嚴重
c.較嚴重
d.一般
e.輕微
下表為依據定義的風險影響和影響程度的多少進行量化,在對風險的嚴重程度進行評價時,下表作為評價風險嚴重度的準則:
|
嚴重程度
|
描述
|
嚴重
等級
|
|
法律法規、產品及其他要求
|
人身傷害
|
財產損失
(萬元)
|
停工/停產
|
企業形象
|
|
非常嚴重
|
違反法律法規、國際/國家標準、客戶標準
|
死亡、截肢、骨折、聽力喪失、慢性病等
|
財產損失≥10
|
不可恢複
|
重大國際、國內影響
|
5
|
|
嚴重
|
違反省內標準、行業標準
|
受傷需要停工療養,且停工時間≥3個月
|
10<財產損失≥5
|
需較長時間調整後才可恢複
|
省內、行業影響
|
4
|
|
較嚴重
|
違反地區標準
|
受傷需要停工療養,且停工時間<3個月
|
5<財產損失≥0.5
|
間歇性恢複
|
地區性影響
|
3
|
|
一般
|
違反企業標準
|
輕微受傷,包紮即可
|
財產損失<0.5
|
可短時恢複
|
企業及周邊範圍
|
2
|
|
輕微
|
不違反
|
無傷亡
|
無損失
|
沒有停工
|
不影響
|
1
|
嚴(yan)重(zhong)度(du)判(pan)定(ding)過(guo)程(cheng)中(zhong),當(dang)多(duo)個(ge)因(yin)素(su)的(de)判(pan)定(ding)其(qi)嚴(yan)重(zhong)程(cheng)度(du)不(bu)一(yi)致(zhi)時(shi),應(ying)遵(zun)循(xun)從(cong)嚴(yan)原(yuan)則(ze)進(jin)行(xing)判(pan)定(ding),即(ji)當(dang)多(duo)個(ge)因(yin)素(su)中(zhong)僅(jin)其(qi)中(zhong)一(yi)個(ge)或(huo)部(bu)分(fen)因(yin)素(su)其(qi)嚴(yan)重(zhong)度(du)級(ji)別(bie)更(geng)高(gao)時(shi),依(yi)據(ju)嚴(yan)重(zhong)級(ji)別(bie)高(gao)的(de)因(yin)素(su)作(zuo)為(wei)風(feng)險(xian)嚴(yan)重(zhong)度(du)進(jin)行(xing)判(pan)定(ding)。根(gen)據(ju)上(shang)表(biao)內(nei)容(rong)確(que)定(ding)風(feng)險(xian)的(de)嚴(yan)重(zhong)度(du)後(hou),將(jiang)嚴(yan)重(zhong)等(deng)級(ji)數(shu)字(zi)填(tian)入(ru)《風險和機遇評估分析表》中。
5.4.2風險的發生頻率評價準則
風險的發生頻率是指潛在風險出現的頻率,為便於識別和定義,將風險頻度定義為5級,如下所示:
a.極少發生;
b.很少發生;
c.偶爾發生;
d.有時發生;
e.經常發生。
通tong過guo對dui上shang述shu的de不bu確que定ding因yin素su進jin行xing評ping價jia風feng險xian發fa生sheng的de頻pin度du,風feng險xian的de發fa生sheng頻pin率lv的de評ping價jia以yi其qi可ke能neng發fa生sheng的de頻pin率lv進jin行xing量liang化hua確que認ren作zuo為wei風feng險xian的de發fa生sheng頻pin率lv的de評ping價jia準zhun則ze:
|
發生頻度
|
定義
|
等級
|
|
極少發生
|
發生概率≤0.001%
|
1
|
|
很少發生
|
0.001%<發生概率≤0.1%
|
2
|
|
偶爾發生
|
0.1%<發生概率≤1%
|
3
|
|
有時發生
|
1%<發生概率≤10%
|
4
|
|
經常發生
|
發生概率≥10%
|
5
|
fashengpindupandingguochengzhong,dangyigehuoduogeyinsuzaipandingguochengzhongqifashengpindubuyizhishi,yingzunxuncongyanyuanzejinxingpanding,jidangduogeyinsuzhongjinqizhongyigehuobufenyinsuqifashengjiaoweipinfanshi,yijufashengpinlvjiaogaodeyinsuzuoweifengxianfashengdujinxingpanding。genjushangbiaoneirongquedingfengxiandeyanzhongduhou,jiangyanzhongdengjishuzitianru《風險和機遇評估分析表》中。
5.4.3風險的可接受準則
風(feng)險(xian)可(ke)接(jie)受(shou)準(zhun)則(ze)是(shi)通(tong)過(guo)計(ji)算(suan)得(de)出(chu)的(de)風(feng)險(xian)係(xi)數(shu)來(lai)判(pan)定(ding)風(feng)險(xian)是(shi)否(fou)可(ke)接(jie)受(shou),通(tong)過(guo)對(dui)風(feng)險(xian)的(de)嚴(yan)重(zhong)度(du)和(he)風(feng)險(xian)的(de)發(fa)生(sheng)頻(pin)率(lv)評(ping)價(jia)後(hou),通(tong)過(guo)計(ji)算(suan)風(feng)險(xian)係(xi)數(shu)確(que)定(ding)是(shi)否(fou)對(dui)風(feng)險(xian)采(cai)取(qu)措(cuo)施(shi)。風(feng)險(xian)係(xi)數(shu)的(de)計(ji)算(suan)如(ru)下(xia)公(gong)式(shi):
風險係數=風險嚴重度等級*風險頻度等級
風險係數的大小決定是否對風險應采取的措施,如下表要求:
|
發生頻度
嚴重度
|
非常少發生
|
很少發生
|
偶爾發生
|
有時發生
|
經常發生
|
|
非常嚴重
|
5
|
10
|
15
|
20
|
25
|
|
嚴重
|
4
|
8
|
12
|
16
|
20
|
|
較嚴重
|
3
|
6
|
9
|
12
|
15
|
|
一般
|
2
|
4
|
6
|
8
|
10
|
|
輕微
|
1
|
2
|
3
|
4
|
5
|
使用風險係數作為參考值,下表為風險風險係數的範圍及當風險係數達到一定值時應對風險采取的措施:
|
風險係數
|
風險等級及應采取的措施
|
|
風險等級
|
風險措施
|
|
15-25
|
高風險
|
應立即采取措施規避或降低風險
|
|
5-15
|
一般風險
|
需采取措施降低風險
|
|
1-5
|
低風險
|
風險較低,當采取措施消除風險引起的成本比風險本身引起的損失較大時,接受風險
|
風feng險xian的de應ying對dui方fang式shi應ying根gen據ju實shi際ji情qing況kuang進jin行xing篩shai選xuan,當dang潛qian在zai的de風feng險xian可ke有you效xiao的de采cai取qu規gui避bi措cuo施shi進jin行xing規gui避bi風feng險xian時shi,應ying製zhi定ding風feng險xian規gui避bi方fang案an,確que認ren風feng險xian規gui避bi措cuo施shi並bing予yu以yi執zhi行xing,直zhi至zhi部bu分fen消xiao除chu或huo完wan全quan消xiao除chu風feng險xian。當dang尚shang無wu可ke行xing方fang案an進jin行xing規gui避bi風feng險xian時shi,應ying采cai取qu有you效xiao的de風feng險xian降jiang低di措cuo施shi,降jiang低di潛qian在zai風feng險xian所suo帶dai來lai的de影ying響xiang。下xia表biao為wei識shi別bie風feng險xian係xi數shu後hou,對dui風feng險xian等deng級ji的de判pan定ding應ying急ji應ying采cai取qu的de風feng險xian應ying對dui措cuo施shi對dui照zhao表biao:
|
發生頻度
嚴重度
|
非常少發生
|
很少發生
|
偶爾發生
|
有時發生
|
經常發生
|
|
非常嚴重
|
一般風險
|
一般風險
|
高風險
|
高風險
|
高風險
|
|
嚴重
|
低風險
|
一般風險
|
一般風險
|
高風險
|
高風險
|
|
較嚴重
|
低風險
|
一般風險
|
一般風險
|
一般風險
|
高風險
|
|
一般
|
低風險
|
低風險
|
一般風險
|
一般風險
|
一般風險
|
|
輕微
|
低風險
|
低風險
|
低風險
|
低風險
|
一般風險
|
在進行風險分析和風險應對過程中,應保持風險措施的方案和實施結果的跟進應記錄,記錄的保持依據《文件與記錄管理程序》執行,風險分析和風險應對措施的詳細內容應記錄在《風險和機遇評估分析表》中,便於後續的查閱和跟進。
5.5風險應對
各實施部門應對所識別的風險進行評估,根據評估的結果對風險采取措施,從而達到降低或消除風險的目的,風險應對的方法包括:
a.風險接受;
b.風險降低;
c.風險規避。
對dui風feng險xian所suo采cai取qu的de措cuo施shi應ying考kao慮lv盡jin可ke能neng的de消xiao除chu風feng險xian,在zai無wu法fa消xiao除chu或huo暫zan無wu有you效xiao的de方fang法fa或huo者zhe采cai取qu消xiao除chu風feng險xian的de方fang法fa的de成cheng本ben高gao出chu風feng險xian存cun在zai時shi造zao成cheng損sun失shi時shi,再zai選xuan擇ze采cai取qu降jiang低di風feng險xian或huo者zhe風feng險xian接jie受shou的de風feng險xian應ying對dui方fang法fa。
5.5.1風險接受
是指企業本身承擔風險造成的損失。風險接受一般適用於那些造成損失較小、重複性較高的風險,當出現以下情況時可采取接受風險的方法:
a.采取風險規避措施所帶來的成本遠超出潛在風險所造成的損失時;
b.造成的損失較小且重複性較高的風險;
c.既無有效的風險降低的措施,又無有效的規避風險的方法時;
d.按本文件要求的風險評估準則中計算得出風險係數低於5的低風險。
5.5.2風險降低
風feng險xian降jiang低di即ji采cai取qu措cuo施shi降jiang低di潛qian在zai風feng險xian所suo帶dai來lai的de損sun壞huai或huo損sun失shi,風feng險xian評ping估gu實shi施shi單dan位wei應ying製zhi定ding的de詳xiang細xi的de風feng險xian降jiang低di措cuo施shi降jiang低di風feng險xian,當dang出chu現xian以yi下xia情qing況kuang時shi,可ke采cai取qu風feng險xian降jiang低di方fang法fa:
a.采取風險規避措施所帶來的成本遠超出潛在風險所造成的損失時;
b.無法消除風險或暫無有效的規避措施規避風險時;
c.按本文件要求的風險評估準則中計算得出風險係數為5至15之間的一般性風險。
5.5.3風險規避
風險規避是指通過有計劃的變更來消除風險或風險發生的條件,保護目標免受風險的影響。
風險規避並不意味著完全消除風險,我們所要規避的是風險可能給我們造成的損失。
一是要降低損失發生的機率,這主要是采取事先控製措施;
二是要降低損失程度,這主要包括事先控製、事後補救兩個方麵。
5.5.4風險管理的監督與改進
風(feng)險(xian)識(shi)別(bie)和(he)評(ping)估(gu)活(huo)動(dong)是(shi)用(yong)於(yu)識(shi)別(bie)風(feng)險(xian)並(bing)綜(zong)合(he)考(kao)慮(lv)對(dui)風(feng)險(xian)應(ying)采(cai)取(qu)的(de)有(you)效(xiao)措(cuo)施(shi),當(dang)風(feng)險(xian)係(xi)數(shu)過(guo)高(gao)時(shi)應(ying)采(cai)取(qu)風(feng)險(xian)進(jin)行(xing)規(gui)避(bi)或(huo)者(zhe)降(jiang)低(di)風(feng)險(xian),以(yi)減(jian)少(shao)風(feng)險(xian)所(suo)帶(dai)來(lai)的(de)危(wei)害(hai)或(huo)損(sun)失(shi)。
風險評估實施部門應製定詳細有效的措施並予以執行,在製定措施時,應考慮以下方麵的內容:
5.6風險和機遇的評審
品質部應按製定的周期組織實施對風險和機遇的評審,以驗證其有效性。風險和機遇的評審應包含以下方麵的內容:
a.風險和機遇的識別是否有效且完善;
b.風險應對措施的完成情況和進度;
d.對產品和服務的符合性和顧客滿意度的潛在影響。
5.6.1風險和機遇評審的策劃
風險和機遇評審應每年度至少實施一次評審(間隔不超過12個月),以驗證其有效性。當出現以下情況是,應當適當增加風險和風險評審的次數:
a.與質量管理體係有關的法律、法規、標準及其他要求有變化時;
b.組織機構、產品範圍、資源配置發生重大調整時;
c.發生重大品質事故或相關方投訴連續發生時;
d.最高管理者認為有必要評審時;
e.其他情況需要時。
5.6.2風險和機遇評審的實施
a.實施前的準備
在風險和機遇評審會議之前,各部門應整理本部門對風險和機遇分析的資料,包括風險識別風險評估和風險應對的內容以及風險應對所采取措施的結果等記錄進行彙總分析。
b.風險和機遇應是的實施
pinzhibuancehuadeyaoqiuzuzhigebumenshishiduifengxianhejiyudepingshen,pinzhibuyingbaoliupingshendejiluyijipingshensuoquedingdejueyi,baokuohouxudegaishanjihui。fengxianhejiyudepingshenyingxingchengbaohandanbuxianyuyixiafangmiandeneirong:
---風險評估報告;
---持續改進的機會;
---剩餘風險分析及改進措施。
6、相關記錄
風險與機會評價與應對策劃表