تفکر مبتنی بر ریسک و ریسک‌های سازمانی در ایزو

تفکر مبتنی بر ریسک

 

امروزه سازمان‌ها در محیطی فعالیت می‌کنند که تغییرات اقتصادی، فناوری، قانونی، اجتماعی و حتی تغییرات بازار می‌توانند به‌طور مستقیم بر عملکرد و نتایج آن‌ها اثر بگذارند. از دست دادن مشتریان کلیدی، کمبود مواد اولیه، تغییر الزامات قانونی، کمبود نیروی انسانی متخصص، افزایش هزینه‌ها یا وقوع حوادث شغلی، تنها چند نمونه از عواملی هستند که می‌توانند دستیابی سازمان به اهداف خود را با چالش مواجه کنند.

به همین دلیل، استانداردهای نوین سیستم‌های مدیریتی ایزو رویکردی با عنوان «تفکر مبتنی بر ریسک» یا Risk-Based Thinking را معرفی کرده‌اند. این رویکرد به سازمان کمک می‌کند پیش از وقوع مشکلات، عوامل تهدیدکننده و همچنین فرصت‌های بهبود را شناسایی کرده و برای مدیریت آن‌ها برنامه‌ریزی کند.

 

تفکر مبتنی بر ریسک دقیقاً به چه معناست؟

بر اساس تعاریف ارائه‌شده در استانداردهای ایزو، ریسک را می‌توان «اثر عدم قطعیت بر اهداف» تعریف کرد. به بیان ساده، هر عامل، رویداد یا شرایطی که بتواند بر دستیابی سازمان به نتایج مورد انتظار خود اثر بگذارد، یک ریسک محسوب می‌شود.

نکته مهم این است که ریسک همیشه به معنای یک اتفاق منفی نیست. گاهی یک عدم قطعیت می‌تواند نتایج مثبت به همراه داشته باشد و فرصت‌های جدیدی برای سازمان ایجاد کند. به همین دلیل، استانداردهای ایزو سازمان‌ها را ملزم می‌کنند علاوه بر تهدیدها، فرصت‌های بهبود و توسعه را نیز شناسایی و مدیریت کنند.

تفکر مبتنی بر ریسک الزاماً به معنای انجام محاسبات پیچیده یا استفاده اجباری از ماتریس‌های ریسک نیست. این مفهوم از سازمان می‌خواهد پیش از هر تصمیم مهم، پرسش‌هایی مانند موارد زیر را مطرح کند:

  • چه عواملی ممکن است مانع دستیابی سازمان به اهداف و نتایج مورد انتظار شوند؟
  • احتمال وقوع این عوامل چقدر است؟
  • در صورت وقوع، چه پیامدی برای سازمان خواهند داشت؟
  • چه اقداماتی برای کاهش احتمال وقوع یا کاهش اثر آن‌ها باید انجام شود؟
  • آیا در کنار این تهدیدها، فرصت‌هایی نیز وجود دارد که بتوان از آن‌ها استفاده کرد؟

به بیان ساده، تفکر مبتنی بر ریسک یعنی تصمیم‌گیری آگاهانه بر اساس شناخت عدم قطعیت‌ها.

 

ریسک فقط تهدید نیست

یکی از نکات مهم در استانداردهای ایزو و سیستم‌های مدیریت کیفیت این است که ریسک می‌تواند هم اثر منفی داشته باشد و هم اثر مثبت. به همین دلیل، در بسیاری از استانداردهای مدیریتی از عبارت «ریسک‌ها و فرصت‌ها» استفاده می‌شود.

برای مثال:

  • وابستگی به یک تأمین‌کننده کلیدی یک ریسک محسوب می‌شود؛ زیرا اگر این تأمین‌کننده نتواند مواد اولیه را به‌موقع تأمین کند، ممکن است تولید متوقف شود و درآمد سازمان کاهش یابد.
  • از سوی دیگر، ورود به یک بازار جدید نیز نوعی ریسک است، زیرا با عدم قطعیت‌هایی مانند هزینه‌های سرمایه‌گذاری، الزامات قانونی جدید، واکنش رقبا و میزان پذیرش مشتریان همراه است. با این حال، همین تصمیم می‌تواند در صورت مدیریت صحیح، به یک فرصت تبدیل شده و منجر به افزایش فروش، جذب مشتریان جدید و توسعه سهم بازار شود.
  • تصور کنید، تصمیم یک سازمان برای خرید تجهیزات و ماشین آلات تولیدی جدید همواره با ریسک‌هایی مانند هزینه بالا، نیاز به آموزش کارکنان و احتمال بروز مشکلات اجرایی همراه است. با این حال، اگر این تصمیم به افزایش ظرفیت تولید، بهبود کیفیت محصول و کاهش ضایعات منجر شود، در واقع سازمان از یک ریسک برای ایجاد فرصت و کسب مزیت رقابتی استفاده کرده است.
  •  در نظر بگیرید که خط تولید متوقف می‌شود و محصول نیمه‌آماده در انتظار می‌ماند و علت آن برنامه ریزی ضعیف و عدم تامین مواد اولیه است. در این شرایط سازمان دچار ریسک توقف خط تولید می‌شود و باید در ارزیابی ریسک اقدامات کنترلی مناسبی برای این ریسک در نظر بگیرد. مثلا کنترل حداقل موجودی مواد اولیه در انبار، هماهنگی روزانه انبار و تولید و اجرای برنامه جایگزین میتواند از اقدامات کنترلی مناسب برای این ریسک باشد.
  • اگر یک سازمان عملیات کالیبراسیون  را در زمان پیش بینی شده، انجام ندهد دچار ریسک انجام نشدن کالیبراسیون در موعد مقرر خواهد بود که علت اصلی آن نبود روش اجرایی و برنامه کالیبرسیون است و این موضوع میتواند کیفیت محصول را تحت تاثیر قرار دهد و در نهایت مانع دستیابی سازمان به هدف افزایش رضایت مشتریان خواهد شد.

 

دانلود بانک ریسک‌های ایزو 22000 دانلود بانک ریسک‌های ایزو 9001

 

 

ارتباط تفکر مبتنی بر ریسک با فرایندهای سازمان

یکی از اشتباهات رایج در پیاده‌سازی استانداردهای ایزو این است که سازمان‌ها ریسک را فقط در سطح هر فرایند بررسی می‌کنند. در حالی که استانداردهای مدیریتی ابتدا از سازمان می‌خواهند ریسک‌ها و فرصت‌های مرتبط با اهداف و جهت‌گیری کلی کسب‌وکار را شناسایی کند.

برای مثال موارد زیر بیشتر ماهیت سازمانی دارند:

  • از دست دادن مشتریان کلیدی
  • کمبود نقدینگی
  • افزایش قیمت مواد اولیه
  • وابستگی به نیروی انسانی متخصص
  • تغییر الزامات قانونی
  • اختلال در زنجیره تأمین
  • کاهش سهم بازار

 

چرا مدیریت ریسک در استانداردهای ایزو اهمیت دارد؟

مدیریت مؤثر ریسک می‌تواند مزایای زیر را برای سازمان به همراه داشته باشد:

  • افزایش احتمال دستیابی به اهداف سازمان
  • بهبود تصمیم‌گیری مدیریتی
  • کاهش هزینه‌های ناشی از خطاها و حوادث
  • افزایش رضایت مشتریان و ذی‌نفعان
  • بهبود انطباق با الزامات قانونی
  • ایجاد بستر مناسب برای بهبود مستمر

 

جمع‌بندی

ریسک‌های سازمانی در استانداردهای ایزو نقش مهمی در موفقیت سیستم‌های مدیریت دارند. تفکر مبتنی بر ریسک به سازمان کمک می‌کند پیش از وقوع مشکلات، عوامل تهدیدکننده را شناسایی کرده و برای مدیریت آن‌ها برنامه‌ریزی کند.

به بیان ساده، مدیریت ریسک یعنی پیش‌بینی هوشمندانه عدم قطعیت‌ها و تبدیل آن‌ها به تصمیم‌های بهتر.

 

سوالات متداول درباره ریسک‌های سازمانی در ایزو


ریسک سازمانی در ایزو چیست؟

ریسک سازمانی به هر عامل یا شرایطی گفته می‌شود که بتواند بر دستیابی سازمان به اهداف، نتایج مورد انتظار و عملکرد سیستم مدیریت اثر بگذارد. این ریسک‌ها می‌توانند شامل تغییرات بازار، کمبود منابع، الزامات قانونی، مشکلات تأمین‌کنندگان یا کاهش رضایت مشتریان باشند.

 

آیا ریسک در استانداردهای ایزو همیشه منفی است؟

خیر. در استانداردهای ایزو، ریسک می‌تواند هم اثر منفی داشته باشد و هم اثر مثبت. اثر مثبت ریسک معمولاً به‌عنوان فرصت در نظر گرفته می‌شود. برای مثال، ورود به یک بازار جدید دارای عدم قطعیت است، اما در صورت مدیریت صحیح می‌تواند باعث رشد سازمان شود.

 

آیا استانداردهای مدیریت کیفیت استفاده از ماتریس ریسک را الزامی کرده است؟

خیر. استانداردها  سازمان را ملزم به استفاده از روش خاصی مانند ماتریس ریسک نمی‌کند. سازمان می‌تواند متناسب با اندازه، نوع فعالیت و پیچیدگی فرایندهای خود، روش مناسبی برای شناسایی و مدیریت ریسک‌ها انتخاب کند.


تفاوت ریسک سازمانی و مخاطره ایمنی مواد غذایی در ایزو 22000 چیست؟

در ایزو 22000، مخاطرات ایمنی مواد غذایی مانند آلودگی میکروبی، شیمیایی یا فیزیکی محصول در سطح عملیاتی و تولید مدیریت می‌شوند و تحت عنوان مخاطرات غذایی (Hazards) شناخته می‌شوند. اما ریسک‌های سازمانی به عواملی مربوط هستند که می‌توانند بر عملکرد سیستم مدیریت ایمنی مواد غذایی و تحقق اهداف سازمان اثر بگذارند.

 

 

تهیه ریسک‌های ایزو 22000 تهیه ریسک‌های ایزو 9001

 

این پکیج‌ها شامل فایل‌های کامل و ویرایش‌شدنی ریسک‌های سازمانی هستند و می‌توانند در تهیه مستندات ایزو، زمان شما را به‌طور قابل توجهی کاهش دهند.

۰
از ۵
۰ مشارکت کننده

رمز عبورتان را فراموش کرده‌اید؟

ثبت کلمه عبور خود را فراموش کرده‌اید؟ لطفا شماره همراه یا آدرس ایمیل خودتان را وارد کنید. شما به زودی یک ایمیل یا اس ام اس برای ایجاد کلمه عبور جدید، دریافت خواهید کرد.

بازگشت به بخش ورود

کد دریافتی را وارد نمایید.

بازگشت به بخش ورود

تغییر کلمه عبور

تغییر کلمه عبور

حساب کاربری من

سفارشات

مشاهده سفارش

سبد خرید