100% au considerat acest document util (1 vot)
17 vizualizări43 pagini

Managementul Riscului - LRQA

Management Risc

Încărcat de

Adriana Zlaba
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca PDF sau citiți online pe Scribd
100% au considerat acest document util (1 vot)
17 vizualizări43 pagini

Managementul Riscului - LRQA

Management Risc

Încărcat de

Adriana Zlaba
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca PDF sau citiți online pe Scribd
MANAGEMENTUL RISCULUI INTRODUCERE Scopul si Obiectivele workshop-ului Scop: Scopul acestui workshop este de a stabili o abordare a managementului riscului bazata pe standardele de management al sistemului, ISO 9001 si ISO 14001:2015 si ISO 45001:2018. Obiective : La finalul acestui workshop, vom putea: Descrie principiile care stau la baza riscurilor si oportunitatilor. Descrie ce se infelege prin gandirea bazata pe riscuri in ceea ce priveste sistemele de management structurate in anexa SL. Explica_nevoia de a lua in considerare si de a stabili in cadrul sistemului de ‘management a $i isourilor si oportunitafilor organizationale si operationale. Identifica cerinfle specifice referitoare la riscuri § oportunidi definite Tn sistemul de management si modul in care aceste cerinfe pot fi abordate. Referitor la implicatiile gAndirii bazate pe risc consecintele asupra proceselor sistemului de management, evaluarii performantei si revizuirii managementului Scopulnostru MANAGEMENTUL RISCULUI Obiective personale Prezentare: + Numele dvs. este + Numele fire's pozttia dvs. n cadrul compari + Care este compania dvs. sce certifi de slsteme de management suntdetinle? + Nivlul de cunoytinge al textulu comun sal standardelor sistemulu de management? + Care este cbiectin dvs, cele pentru acest curs. LRQA Versunea 1 = Reviia3/ 2022 Note de curs - Management isculul Pagina 2 din 43 MANAGEMENTUL RISCULUI Privire de ansamblu asupra Anexei SL ISO/TMB (Technical Management Board) a produs un cadru comun pentru toate standardele care se adreseaza sistemelor de management emise de ISO. Acest cadru comun este menjonat ca “Anexa SL” ‘Scopul Anexei SL este de a se asigura ca toate standardole do sisteme de management ISO ‘i arate la fel, Si folosesc$ acelafi limba), aceeasi termeni i aceleasi defini ji si se asigure cd atunci cand 0 ccerinj& ar trebui s& fie comund pentru mai multe standarde de sisteme de management aceasta esle formulata identic. Acest lucru aduce beneficii organizalilor care doresc s8 alba un singur sistem integrat de ‘management care s acopere mai multe standarde de sisteme de management. ‘Anexa SL_—_descrie cadrul pentru un sistem generic. de ~— management. 1. Structura la nivel inalt (inseamné ci numerotarea secfunilor la nivelul cel mal tnalt (cu o cifra sau doua) este aceeagi in orice standard de sistem de management). 2. Un coninut minim identic (text care trebuie inclus in toate standardele de sisteme de management) 3. Termeni ji defini comune. In vitor, toate standardele pentru sisteme de management vor avea aceste elemente. Termenii comuni vor avea aceleasi definii si vor exista cerile comune in toate aceste standarde, ‘Aneta SL un cadru pentruun sistem generie de management, De aceea este necesar s8 se adauge cerinfe specie cisciplin’ pentru a avea un standard funeyonal Tn-curend toate standardelereertioare aceste elemente lun sistem de management vor avea Structura la nivel inalt precizeaza ca: + numerotarea si denumirile clauzelor principale nu pot fi schimbate. Subclauze si conjinut specific disciplinei pot fi adaugate + conjnut specific disciplinei (ex. Note sau Exemple). + noi paragrafe la subclauze specific disciplinel, + addugarea de conjinut care sé susiné ( dar si nu modifice) cerinia existent. Termenii comuni ji definiile principale nu pot fi schimbate. Totus! pot fi adéugate termeni si definil iar "Notele" pot fi addugate sau modificate pentru a servi scopulul flecdrui standard, Variunes = Rea 3/2022 Pagan a3 LRQA Note de curs - Managementul riscului MANAGEMENTUL RISCULUI Anexa SL stabiesle structura de 10 capitole precum si terminologia si defile comune aplicabile pentru toate sistemele de management ISO ‘Structura la nivel nalt pentru standardele de sisteme de management este: Introducere 1. Domeniu de aplicare 2, Referinfe normative 3. Termeni gi definitii 4. Contextul orgar 4.4 Tnfolegerea organizatiel gia contextuul su 4.2 Ifelegerea nevoilor si astopilor prior interesate 4.3 Determinarea domeniului de aplicare al sistemului de management XXX 44 Sistemului de management XXXX 5. Leadership 5.4 Leadership si angajament 5.2 Politica 5.3 Roluri, responsabili si autoritt 6 Planificare 6.1 Acjuni pentru tratarea riscurilor qi oportuniijlor 6.2 Obiectivele referitoare la XXXX i planificarea realizar lor 7. Suport 74 Resurse 7.2 Competent 7.3 Constientizare 7.4 Comunicare 7.5 Informatii documentate 8 Operare 8.1 Planficare si control operationale Evaluarea performantel 9.1 Monitorizare, masurare, analiza si evaluare 9.2 Audit intern 9.3 Analiza efectuata de management 10. imbunatatire 10.2 Neconformitate si acjune corectivt 10.3 Imbunétire continua ‘Scopul Anexei SL este sd se asigure ca toate standardele ISO referitoare la sisteme de managementau aceeasi structura si abordare, utlizeaza acelasi limbaj, termeni si defini ‘Versiunea 1 - Revizia 3/2022 Pagina 4 din 43 LRQA [Note de curs - Managementul risculul MANAGEMENTUL RISCULUI ABORDAREA PE BAZA DE PROCES Pornind de la defintile ‘+ “Sistem- ansamblu de elemente corelate sau fn interacjune” + *Proces - ansamblu de activi corelate sau in interaciune care utlizeazi elemente de intrare pentru a livra un rezultat intenjonat’ ‘+ “Sistem de management- ansamblu de elemente corelate sau in interacjune ale unel corganizatii prin care se stabilesc politicile si obiectivele precum si procesele prin care se realizeaza acele obiective™ Standardele de management au 0 abordare bazata pe proces care include: ~~ Ciclu POCA = Gandirea bazata pe rise. Abordarea bazata pe proces permite unel organizati sa-si identifice procesele sl interactiunea dintre acesiea. Diagrama modelului de proces Controls Documented procedures Standards Competence nei Larerats9 activities Product Waste Records Materials Information* Effectiveness Measures 9. Throughput time Correctness Re-work Ciclul POCA (Planifica-Efectueaza-Verifica- Actioneaza ) permite unei organizati sa se asigure ca procesele sunt gestionate correct si au resurse adecvate alocate si ca oportunitatle de imbunatatire Sunt determinate si se actioneaza in consecinta, Ciclul POCA poate fi aplicat intregului sistem de management si fiecarui element al acestuia, LRQA Versunea i - Revs 37 702 Pagina S din a Note de curs - Management riscutu MANAGEMENTUL RISCULUI Planifica ~ stabileste obiectvele si procesele necesare obtineriirezultatelor in conformitate cu politica ( ISO 14001) - slabileste obiectivele sistemulul si ale proceselor sale si resursele necesare obtinerilrezultatelor in concordanta cu cerintele clientulul si cu polticile si trateaza riscurile si oportunitatile (ISO 9001) - determina si evalueaza riscurile referitoare la SSM, oportunitatle SSM, precum si alte riscuri si portunitat, stabileste obiectivele si procesele necesare pentru obtinerea rezultatelor in concordanta cu politica ( IS 45001) Executa/efectueaza-implementeaza procesele asa cum au fost planificate Verifica -monitorizeaza si masoara procesele fata de poltica, nclusiv angajamentele sale, obiective, citer de operare si raporteaza rezultatele (Iso 14001) = monitorizeaza si masoara procesele, precum si produsele si servcil obiectve, cernte s acta panicate si rporteazarezuitatele (ISO 8001) ags09 Rortonzeaza si masoara procesele fata de politica si obiectve si raporteaza rezutatele ( ISO 1) ‘Actioneaza “intreprinde actiuni pentru imbunatatire continua (ISO 14001); ~actioneaza pentru imbunatatirea performantelor (ISO 9001) + Intreprinde actiuni pentru imbunatatirea continua a performantelor referitoare la SSM, pentru obtinerea rezultatelor intentionate ( ISO 45001) rezultate fata de politica, Exemplu pentru un sistem Grganzatia . Sistom de management al calitatt (4) partilor Versunes 1 - Reva 3/2022 Pagina 6 an 43 LRQA Note de curs - Managementul risculul MANAGEMENTUL RISCULUI Lote SMC Re Re uC en a evra Interesate wenee Sontexulouanvatiel .. ‘ScopulSistemujuide Management de $50 lei) Veriunea 1- Revie 37 052 Pagina dnd tna ‘Note de curs - Managementul riscului MANAGEMENTUL RISCULUI 1SO 9001:2015 ~ PDCA Tran Versionea 1 Revie 3/2022 Pagina 8 din 3 Note de curs - Management risului MANAGEMENTUL RISCULUI oe Seber Liye aoLey Paw 0 once act = ‘Termeni sidefinitii Context al organizafiei=combinaje de aspecte interne si externe care pot avea un efect asupra ‘modului in care o organizatie abordeaza dezvoltarea si realizarea obiectivelor sal Parte interesata=persoana sau organizatie care poate afecta, poate fi afectata de, sau se poate percepe ea insiisica fiind afectala de o decizie sau activitate Rise- efect al incertitudinii NOTA 1-Unefecteste o abatere, poztva sau negativa, de lao asteptare, NOTA 2-Incerttudinea este starea, chiar pari, de insufcierd de informafi legate de Inelegerea sau ‘cunoagerea unui eveniment, a consecielor sau plauzibilisi acestuia. NOTA 3 - Riscul este caracterizat adesea prin referre la evenimente poteniale si consecinele lor sau 0 combinaje a acestora. NOTA 4 - Riscul este adesea definit ca 0 combinale a consecinelor unui eveniment (Incusv schimbarea Crcumstanielor ¢ plauzbilt asociate de aparje NOTA 5 - Cuvantul,risc" este utizat uneor atuncicénd exist numai posibiftatea unor consecirienegatve. ( sursa ISO 9000:2018) Efectul este 0 abatere pozitiva ( oportunitate) si/sau negativa ( isc) de la o asteptare, Incertitudinea este starea, chiar pariialé, de insuficienta de informatii legate de Infelegerea sau cunoasterea unui eveniment, a consecintelor sau plauzabiltati acestula (sursa 18014001: 2015) Pericol- sursa susceptibila sa produca traumatism si boala, Risc referitor la sanatate si securitate in munca- risc SSM- combinatie dintre probabilitatea de aparitie a unui eveniment sau a unei expuneri periculoase legate de munca si gravitatea traumatismului si boli care poate fi cauzata de acel eveniment sau expunere. Oportunitatea referitoare la sanatate si Securitate in munca- circumstanta sau ansamblu de circumstante care pot conduce la imbunatatirea performantei referitoare la SSM (sursa ISO 45001:2018) Managementul risculul ~activitati coordonate pentru a directiona si a controla o organizatie in ceea ce priveste riscul Procesul de management al riscului- aplicarea sistematica a poliicilor, procedurilor management la activitatile de comunicare, de consultare, de stablire a contextul identiicarea , analiza, evaluarea, tratarea, monitorizarea si revizuirea risculul, practicilor de precum si la Versanes 1- Revit 3/2002 Pagina danas rd Note de eurs- Management isculd MANAGEMENTUL RISCULUI Planul de management al riscului: program inclus in cadrul organizational al managementului riscului care specifica abordarea, componentele de management si resursele care se utiizeaza in ‘managerentul riscului Analiza riscului: procesul de infelegere a naturi riscului si determinarea nivelului de rise Criterii de rise: termeni de referini fata de care se evalueazi semnificaja riscului Estimarea riscului: procesul de comparare a rezultatelor analizel de risc cu criterle de risc pentru a determina daca riscul sau marimea acestuia sunt acceptabile sau tolerable ‘Tratarea riscului: proces de modificare a risculul Mijloc de control: masura care modifi riscul (sutsa SR ISO 31000:2010 si Ghidul ISO 73:2009) LRQA Versa 1 Reviia 3/2022 Pagina 10 din 43 a Note de curs- Management scl! MANAGEMENTUL RISCULUI Versunea 1 Reva 3/2002 Pagina Ti dina LRQA Note de curs - Managementl cul MANAGEMENTUL RISCULUI Sesiunea 2 Principiile riscului GANDIREA BAZATA PE RISC. ‘+ Gandirea bazata pe risc este ceva ce noi tot facem automat gi adesea subconstient pentru a ‘objne cel mai bun rezuttat ‘+ Conceptul de rise a fost intotdeauna implicit in standardele sistemului de management + Gandirea bazaté pe riscuri asigurd c& rscul este luat in considerare de la inceput si de-a lungul timpului + Ganditea bazaié pe riscuri face planuri de aclune preventiv si planiticare strategic’, pentru a include: + toate aspectele exteme i interne determinate, adica context, + _intertee cu enti corporative, + toate aranjamentele cheie exteme, + luarea in considerare a impicatitor jurdice. Verianea 1 Revita 3/2022 Pagina 12 dn eee Note de curs Management iscui cbup er euieg Zoe /¢ ena - T eoUNSeA pessoa | sewn oye} ay@s9pst69 we} (yj ee ‘ ¥ yenyeuosieg (3) pS See ya = ‘ ay qhodsip inewoyun (rsnmmasu earerteny y sunqow apr ad ered (y} ~ unpodo a $8 }esMwigs 'HEMASIS (3) eoupproqaau andes pou uj een ev (p) = syevoneziuedo Jojsseroid ewuelBaqu) syed (Q! ayeojen #72391) (e} 9300ud JeuonezjueZio jnpe>, S31d ION hyqwiesue ap ajlAld OOOTE OSI INTNOSIY TNLNAWAOVNVIN nasty jravwsBevey -519 3p 20H, pup pr ewseg zoe /€ emo 1 eounIeA | In}NdsiJ ]e JUBWAaseUeW op |Nsed01g ININDSld INLNAWAOVNVN MANAGEMENTUL RISCULUI PRINCIPILE MANAGEMENTULUI RISCULUI {a) Creeaza valoare- contribule la atingerea obiectivelor , respectarea obligatilor de conformare; imbunatatirea performantelor de mediu si SSM; calitatea produselor, satisfacerea corintelor partlor interesate relevante (b) Parte integranta a proceselor organizationale — managementul riscului nu este o activitatea independenta de procesele care se desfasoara intr-o organizatie. Face parte din toate procesele organizationale si operationale, {c) Parte in luarea decizillor ~ ajuta factor de decizie sa stabileasca strategia, obiectivele, planurilor de actiuni, sa prioritizeze actiunile, sa evite producerea unor efecte dezastrucase pentru organizatie sau ajuta la identificarea unor oportunitati de dezvoltare (6) Trateaza in mod explicit incertitudinea — la in considerare incertitudinea, natura acesteia si ‘modul in care poate fi tratata, (@) Sistematic, structurat si oportun — se efectueaza potrivt unui plan stabil; organizat; adecvat situaiei, imprejurrilor si este favorabil organizatiel (8) Bazat pe cele mai bune informatil disponibile — elementele de intrarea se bazeaza pe surse de informatii cum ar fi experienta, istoric, expertiza, lunadu-se in considerare aspect interne si externe, cerinte parti interesate relevante, obligatii de conformare. (g) Personalizat — managementul riscului se adreseaza contextului intern si exten al unei corganizatii, context care este influentat de cerintele si asteptarile partilor interesate relevante, aspectelor interne si exteme (h) lain considerare factoril umani si culturali ~ Avand in vedere faptul ca una dintre datele de intrare se refera la parti interesate. (i) Transparent si participativ - implicarea partilor interesate inteme, de la toate nivelurle organizatiei, inclusiv a reprezentantilor lucratorilor G) Dinamic, iterative si care raspunde la schimbare — datele de intrare sunt intr-o continua ‘schimbare, prin implementarea unor actiuni nivelul riscului se modifica, (k) Faciliteaza imbunatatirea continua si dezvoltarea organizatiel — prin diminuarea riscurilor si/sau realizarea unor oportunitati se faciiteaza imbunatatirea continua a sistemului de ‘management siimplementarea strategillor de dezvoltare. LRQA VerineaT-Reva 372022 Pagia 5 ar3 a Net decurs” Management ca MANAGEMENTUL RISCULUI utilizarii gandirii bazate pe risc + Cresterea probabil de atingere a obiectivelr de afaceri + Tncurajeaza abordarea proactive a proceselor, cu ulilizarea de resurse + Gresterea constientizai si helegeri riscurior sa contextului acestora + Guverantimbunaate + Imbunatrea incroder i increderea investtorlor/pérfor interesate + Controale imbunsite Alocarea gi uilizarea efcienta a resurselor pent tralarea rscurior Imbundirea prevenii pierderior ji gestionarea incidentelor, Imbundrea Tnvidti organizajonale imburasea capactii organiz#tonale Economist bani, reduc primele de asigurare Eliminai / minimalza}oblgaie legale ‘Auta la evitarea intarzier proiectului/contractuui sa depiii costuror ‘Auta la reducerea dependenti de cien} sau de futnizorunici Exemple de risc care pot filuate in considerare de catre 0 organizatie, inclusiv efectele acestora: + Risc de urmarire penald - Multitudinea de acuzatii penale corporative gi comerciale care pot fi aduse impotriva unei companil si a angejatllor s ‘comparativ cu celelalte tipuri de risc legal cu care 0 companie trebuie s& se confrunte constituie un tip foarte specific de risc, * isc pentru client- Acest risc decurge din neadaptarea produsulul respectiv la nevolle si asteptarile Cento, sau datorta concurentel, Pentru gestionarea acestu rise se impun studii de prin testarea lientior, dezvoltarea markelingulul, organizarea eficienta a activitai. Se poate mentiona si situatla cexistentei unui client care prezinta risc-incapaciali de plata, etc. * Riscul pentru produs sau serviciu- reprezinta riscul de lansare a unui produs nou sau riscul cconcurential,calitatea produsli/serviciuli, satisfacta clientulul ‘* Apetitul la risc- Risk Apetit Statement (RAS) este un indicator care arata nivelul riscurilor pe care organizatia este capabila si doreste sa si le asume. Din apetitul la risc izvoraste toleranta la risc (limitele la risc), iar scopul este de a proteja organizatia in anu depasi ce si-a asumat ca risc maxim prin RAS. ‘+ isc de reputatie- O companie isi poate influenta reputatia, dar nu o poate controla direct. Riscul reputational este ceva greu de controlat deoarece tine mult de perceptia externa incluzand clienti, media, grupurile de presiune sau reglementatori. Riscul reputational este strict legat de riscul operational (oameni, procese, sisteme, medi exter, rise juridic) si de riscul financiar (probleme financiare expuse public) ‘+ Risc de pierderi financiare * Riscde ranire © Cultura la tise: Cultura riscului poate fi definiti ca totalitalea normelor si_tradiflor comportamentului indivzilor in cadrul unei colectivitj care determina modul in care ei identific, itjeleg si acjoneazi asupra riscurilor cu care se confruni ji pe care ji le asumé Riscul de afectare a mediului LRQA ‘Veruca I~ Revizia 3/2022 Pagina 16 din Note de cus - Management iscu MANAGEMENTUL RISCULUI SESIUNEA 3 Ce este riscul-in cadrul gandirii bazate pe risc(RBT)? [si l Lis Gandirea bazata pe risc trebuie promovata gi sustinuté de conducere. Luarea in considerare a tuturor factorilor, indifferent de importanta lor, conduce la gestionarea eficace si eficienta a riscurilor $i oportunitatilor A. Factoriimportanti Cerintele standardelor sistemului de management implementat Probleme/aspecte externe Probleme/aspecte interne Partie interesate , nevoile gi asteptarie relevante Respectarea obligaiilor de conformare Domeniul de aplicare al sisternului de management si al proceselor sale Controale [Link] factori B At factori * Cultura organizationala + Alitudini ale personalului + Apetitul pentru rise + Factori umani ( se iau in considerare oboseala; lipsa comunicési, automulumire, ipsa ‘cunsstinvior, neatenie, lipsa muncii in echips, lipsa resurselor, presiune, Lipsa de asertvitate, stress, ipsa de constentizare, norme negative) © Controale dinamice umane Vesionea 1 Revi 3/2022 Pagina 17 din #3 ERQA Note decurs- Managementul cul MANAGEMENTUL RISCULUI SESIUNEA 4 Nivelul riscului- in cadrul gandirii bazate pe risc Aplicarea gandirii bazate pe risc presupune ee “441--Aspecte problemen mediuldeoperare totems) 61-oeemis, @eeeeeoe lanificaisiabordati @ probleme icurte (gioportunitatite) @, eoeoeoe@® @eeceo 4.2 Partiinteresate interne sl externe) e Cece santa ees. emo seprocedsiin ©. Prins Mona Mri Monts rodeos ‘stor organi LRQA Versiunea 1 Reviia 3 / 2022 Pagina 18 din 43 Note de curs - Managementulrisculul MANAGEMENTUL RISCULUI Surse de c * surse de risc interne (cerc interion si extern (cere exterior) * Oricaresau toatesursele externe de risc pot avea relatil sau interactiunicu oricare sau cu toatesursele interne de risc.. Aplicarea gandirii bazate pe risc la cei 3 S Direc, Foes, Content Seen tae Lstratege| een crest nie ‘Fnevoile partilorinteresate anogenital, 2an63 Riscuri si oprtunitati organizationale Standardele sistemului de management impun definirea obiectivelor in raport cu nivelurile de politica, sistem si operaionale / procese. Riscurile si oportunitatile organizationale rezuita din analiza contextului organizatiei ( aspect interne si externe, part interesate interne si externe si cerinte relevante, obligatii de conformare) si se adreseaza la nivel de organizatie. Ele vizeaza strategia si obiectivele organizationale, Riscuri si oprtunitati operationale Riscurle la nivel operational si rscurle existente sau emergente in cadrul proceselor de afaceri gi / sau al sistemelor de management care reprezintd niveluri de incertitudine legate de realizarea oblectivelor definite pentru proces. Riscul operional poate fi, prin urmare, considerat drept impactul / consecirla asupra obiectivelor “opertionale” care rezulé din intreruperi ale planificérlor si poteniale cauze de nerespectare a cerintlor clientului sau ale pinlorinteresate. A Versionea 1 Revel 3/2022 Pagina 19 dn a3 ROA Note de curs - Managementul riscukui MANAGEMENTUL RISCULUI Exemple de surse de rise asociate activitilor opersionale : People + Lipsa competentior si/ sau a capaci ‘+ Absent neaiteptati de personal chele + Incident, accident sau vatémare a personalului Mediut de lucru + Neadecvat sau insuficient + Probleme cu accesul + Detetiorat sau contaminat Active + Defectarea accidentalé a activelor fizice + Caderea instalailor sau a echipamentelor + Furtul sau pierderea activelor fizice Furnizori + Nerespectarea termenului de livrare de furnizor = Livrarea de bunuri sau componente defecte + Esecul proceselor exlernalizate Tehnologia informatie! + Esecul sistemelor hardware IT + Hackeri sau virusi de calculator + Operare ineficent a software-ului de calculator + Lipsa masurior de urgent Comunicare * Gestionarea necorespunzétoare a informatilor + Esecul comunicari interme gi / sau externe Procesele (inclusiv secventa si + instabile + absenta resurse = suprasolictate Exemple Politica de ach eet eeay edepint——palt_—_ proce deri, ene Plone de urgent saurT ‘nstaare recoespunstoarea Ranireangajt low dem farowareai ‘Specfcaigresita Produs/ervel geste Medium Wem Schimbuileislatve — Urmade 1 tem Instore Incapacatede a ndepin Se recorespunatoarea comers dentora a eee es ee ee eee ‘Vardines T- Reviio 3/202 Pagina 20 dina3 LRQA Note de curs - Managementulrisclui MANAGEMENTUL RISCULUI Aplicares Uneeinirabiidepur Abltateade a Objective, nevolgi/ eau meine nivelrie performantevitoare iclidieneen ees precoimtesu ance, [cht neenapaet perforant ‘acdriacur sau ae detines ‘opgetunittisau ‘perationslede acidea sau ‘esconfonmitatl™ SCatdamulticamia sdesosuraea procezelor. ince taps? Inainte vikter ‘erioadelede tncionares performantelorproceselor (ronitoare/ misur) Sebastain aa eae wsinpirey le Pe aooeoet ee ae arco Veriunea 1 Reva 3/2022 Pagina 2 dna LRQA Note de curs - Management scl MANAGEMENTUL RISCULUI Sesiunea 5 Cerinte riscuri Contextul organizatiei si contributia la planificare TRQA ‘Verunea 1 - Reva 3/2022 Pagina 22 din a3 Note de cus Managementul seul MANAGEMENTUL RISCULUI Alte interdependente cu standardele de management eternal problemeteexteme sintarne EI + Determinati pirfileinteresate relevante gi cerintele acestora (4.2) + Promovarea | Luati in considerare problemeleinteme siexterne si cerintele patio interesate, Identificat! riscuile si oportunitatle s stabilit pe cele care trebuie tratate (6) Procesele/actiunie stabilte care trebule sa trateze riscurle sl oportunittie (4.4.1 f) Planficati actuni pentru a aborda acesterscurisintegatislimplementatiactuni procesele Ms (3) (8.1) Planificai activitatile de evaluare aeficacitatiiacestora 6) + Evaluati performanta(9) ) + Revedetlinformati,inclusv tendinge indicator, evaluat eficaitatea actiunilor (9:3) Riscul ~ 180 9001:2015 Cerinte referitoare la riscuri si oportunitati sunt abordate si in ISO 9001:2015- Sisteme de management al calitati, in mai multe sectiuni, dupa cum urmeaza: + Introducere - se explica conceptul de gandire bazat pe risc * Clauza 4 - organizatia este obligata sa determine procesele QMS i sd trateze riscurile si oportunitijie * Clauza 5 -managementul de varf este obligat s& > Promoveze constientizare a gandiri bazate pe rise (5.1.1 d) > Determine si trateze riscurile si oportuniiile care pot afecta conformitatea produsului / serviciului (5.1.2 b) + Clauza 6 - organiziia are obligala de a determina riscurie sl oportunitile, luand masuri pentru a le trata + Clauza 7 - organizarea este obligata sa determine si sa furnizeze resursele necesare + Clauza 8 - organizarea este obligata s8-si gestioneze procesele operationale ...si sa Implementeze actiunile determinate la art 6. + Clauza 9 - masurarea, analizarea ji evaluarea eficieni aciunilor intreprinse pentru a trata riscurile si oportunitjle + Caluza 10 - organizafia trebuie s& corecteze, s& previna sau sé reducd efectele imbunatdeasc! sistemul de management al cali si sé actualizeze riscurile si oportunitatile Observati,riscul est (clauzele 7 gi 8) plicit ori de cate ori sunt utiizatitermenii “determinat*, “potrivit" sau "adecvat" Riscul 4SO 14001:2015-Sisteme de management de mediu-Cerinte si ghid de utilizare ‘+ Introducere - se meniioneazi conceptul de gandire bazatd pe riscuri = Clauza 6 organizatia trebuie sa determine riscurile si oportunitatile referitoare la aspectele sale de mediu, obiigatile de conformare si alte subiecte si cerinte, identificate la 4.1 gi 4.2 gi si care sunt necesar a fi tratate Organizatia trebuie sa planifice actiuni pentru tratarea riscurilor si oportunitatlor identificate organiza trebuie si pastreze informeji documentate despre riscurile # oportunitile sale + Clauza 7 - organizarea este obligala sa determine gi sd furnizeze resursele necesare = Clauza 8 - organizarea este obligatd s8 gestioneze procesele operationale si sa se pregateasca sl si raspunéS eventualelor situali de urgers + Clauza 9 - masurarea, analizarea $i evaluarea performantei sale de mediu gi evaluarea ‘ndeplinirit obligatilor sale de conformitate + Clauza 9.3 - revizuirea conducerii include luarea tn considerare a modificdrilor riscurilor gi a ‘oportunittior TRQA Verses I~ Reviela 3/2022 Pagina 2 an Note de curs - Managementulrisculul MANAGEMENTUL RISCULUI = Clauza 10 - Organizaia are ca scop imbundijrea SMM (a se vedea si anexa 10.2) = Anexele 6.1 s8.1 - planificarea aciunilor de abordare a riscurilor si oportunitilor Riscul -ISO 45001:2018-Sisteme de management al sanatati indrumari pentru utilizare securitat munca-Cerinte si + Introducere: organizatia ....sa minimizeze riscurile referitoare la SSM... Un sistem SSM poate fi mai eficace sim al eficient atunci cand se intreprind din timp actiuni pentru a trata oportunitatile .. Sa gestioneze proprile riscuri SSM Factori de success- 9) tinerea sub control a riscurilor obtinere de avantaje prin valorificarea oportunitatior; |) oblectivete.... tin cont de riscur si oportunitat Nivelul de detaliere------ depinde de .... Riscurle associate . + Clauza 5-k-protejarea lucratorilor de represali atunci cand raporteaza......riscur si oportunitat Politica ...include un angajament de reducere riscuri SSM + 5.4. Consultarea si participarea lucratorilor, e, alin 2- identificarea pericolellor si evaluarea Fiscurlor si oportunitatilor, alin 3- determinarea actiunilor pentru reducerea riscurilor + 6Planificare + 6.1,1-Generalitai- sa determine riscurile si oportunitatile care este necesar a fi tratate Organizatia trebuie sa tina cont de riscuri referitoare la SSM si alte riscuri, oportunitati referitoare la SSM si alte oportunitati Organizatia trebuie sa_mentina informatii documentate referitoare Ia riscuri si ti, procesul si actiunile necesare pentru determinarea si tratarea riscurilor si tilor + [Link], Evaluearea riscurior SSM si a altor riscuri refer Informatii documentate cu orivire la metodologie + [Link] Evaluarea oportunitatilor SSM si altor oportunitatireferitoare la sistemul de management SSM * 6.1.4 Planificarea actiunilor-pentru tratarea riscurilor si oportunitatilor si modul in care se ‘evalueaza eficacitatea acestor actiuni + 6.2. Obiective SSM si planificarea realizarii acestora: Obiectivele trebuie sa tina cont de rezultatele evaluarilriscurilor si oportunitat are la Sistemul de management SSM- ' Clauza 7 - organizarea este obligata sa determine gis fumizeze resursele necesare = Clauza 8 - organizarea este obligata s gestioneze procesele operationale si sa se pregateasca y sé rispundé eventualelor situa de urge + Clauza 9— ce necesita a fi monitorizat si masurat , inclusiv activtatile referitoare la... Riscurile si oportunitatile identificate = Clauza 9.3 ~ analiza de management include luarea in considerare a riscurilor si oportunitatilor = Clauza 10 - Organizaia are ca scop imbuniijrea SMM (a se vedea si anexa 10.2) ©. analiza evaluarilor existenete ale riscurilor SSM si altor riscuri Sfaturi pentru descrierea gi raportarea riscurilor “negative” Descrierea riscului poate contine expresil Concentrarea Neconformitate cu Lipsa ... Reducerea Conflietul dintre Incapacitatea de a ... Necorespunzatoare Bazarea pe Perturbarea Inadecvata Intarziere In Pierderea ... ‘Versunea 1 - Revia 3/ 2022 Pagina 24 dna LRQA Note de curs - Managementul riscului MANAGEMENTUL RISCULUI rezultatulul potential poate face referire la intreruperea serviciulu Calitate califcaté a serviciulul Pierderea contractului ‘Amenzi i penali contaminare Moartea i sau rénirealitigiu inoficiente Constrangeri bugetare Reputatia daunelor Costuri suplimentare / neplanificate ‘Sfaturi pentru descrierea gi raportarea oportunitatilor Descriorea oportunitatlor poate face referite fa Constientizarea Cresterea in . Indepartarea .. Abiltatea de & Sprijinul Robust Efectul oportunitati poate face referire la: Eliminarea deseurilor Cresterea profiturlor Continuitatea servicilor Reputie imbundat Reducerea costurilor Investie siguri ‘Versunea 1 Revi 3/2022 ERQA Note decurs- Management isu Pagina 25 dn-43 MANAGEMENTUL RISCULUI IDENTIFICAREA SI TRATAREA RISCULUI SI OPORTUNITATILOR- IN CADRUL UNUI SISTEM DE MANAGEMENT Pentru identiicarea riscurilor si oportuntatilor in cadrul unui sister de management ( al caltail, mediulul si sanatatil si securitatl in munca) este necesar sa luam in considerare: Contextul organizatiei, cu sectiunile: = [Link] organizatiei sia contextului in care activeaza - 42 Intelegerea necesitatilor partilorinteresate, Toate organizatile sunt unice gi toate opereaza Inr-un mediu extern schimbator si deseori complex. De aceea ,injelegerea organizatie! si a contextului sau are ca obiectv identiicarea variabilelor care arputea favea un impact asupra capacitii organizaiei de ai atinge scopul si strategia si obiectivele sistemulul de management Peniru ca 0 organizaie 68 injeleaga contextul sau, trebui fundamentale, inainte de alte examindri suplimentare: ine suntem noi? Ce facem? Unde o facem? Peniru cine o face? Cucine o face? Cu ce 0 facem? Cum o facem? Care sunt obligatile de conformare? Pentru determinarea problemelor externe gi interne relevante, luali Tn considerare cele care decurg din: > Modifcilestendiiele care au impact asupra obiecivelor organizajl > Percepiles valor in relajile cu pile interesate relevante > Aspecte legate de guvemare, prioiiestrategice, police interne si angajamentele > Disponibilatea i prortdle de resurse si schimbiile tehnologice Aspectele externe pot fi de ordin politic, financiar, economic, social, tehnologi, legal/de reglementare {i do mediu. De asemenea, pot fi late in considerare si condiile de mediu legate de clim, calitatea aeruli,caltatea ape, utilzarea terenurlor, disponibitatea resurselor naturale, otc. ‘gasit un réspuns la urmatoarele Intrebéri vvvvvvvy Aspectele interme includ dimensiunea, structura si locatile organizatei, valorile ¢i cultura ei, felul in care funconeazi, resursele sale interne, inclusiv competenis ¢ datele demografice ale foei de munca, tipul de corganizatie si de echipament, resursele IT etc. Este posibil ca problemele sé se schimbe in timp, unele mai lent decat altele. Prin urmare, cerinia de bbaza este de a monitoriza si analiza aspectele interne gi externe. ~Versonea 1 Reva 3 / 2028 Pagina 36 dns a Note de curs - Management iscul MANAGEMENTUL RISCULUI Contextul extern: ie Ue we e— front Ca urmare a identificarii aspectelor inteme si exteme care pot influenta organizatia, tinand cont de gradul in care aceasta este afectata , pozitiv sau negativ, se identifica riscurile si oportunitatile Partile interesate, interne si externe si cerintele lor relevante pot influenta activitatea si procesele unel organizatii, in mod pozitiv sau negativ. De aceea este importanta identificarea acestor part interesate precum si stabilirea relevantel acestora, ‘Versiunes 1 ~ Reva 3/2022 Pagina 27 an 43 unas Note decurs- Management isu MANAGEMENTUL RISCULUI ‘iecare organizatie trebuie sa Identifice persoanele si grupurile care ar putea avea un impact asupra sau pot fl afectaji de capacitatea organizafiel de a furniza in mod constant produse $i servicii care indeplinesc cerinfele lientului gi cerintele de reglementare. Slabileasca nevoile sau asteptirile relevante pentru organizafie gi sistemulintegrat de management Care dintre acestea devin obligatii de conformare Pistraze evideriei (monitorizeze) informajile cu privire la aceste pi si interesul lor, sau nevoile 9 asteptarile lor de la organizatie. em — vom Ge { > ena ponatr | \ _— Ss renont rent (dentate piclor ineetate a ( euvernare ( careicnys > te i rapa de presivoe lent! et oe el sou Independente od Companii de son Gruput de peesune tiveen Problemele identificate trebuie testate pentru relevang - sunt ele relevante pentru scopul ji directa strategica a organizatiei si pot ele avea un impact asupra rezullatelor scontate ale sistemului de management Vertunea 1 - Rev 3/2002 Pagina 78 in 3 ae ‘Note de curs - Managementul riscului MANAGEMENTUL RISCULUI ‘Dupa identificarea aspectelor interne si externe, partlorinteresate si asteptarile lor relevante,care dintre ;cestea devin obligatii de conformare, produsele si servicile organizatiel, autoritatea si capacitatea de a exercita controlul si infiuenta ( SMM) si activitatile legate de munca, planificate si executate (SSM) se poate stabili domeniul de aplicare al sistemului de management , incluslv procesele necesare pentru realizarea acestuia si interactiunea dintre acestea. Cerne aie ene erage! nevolloricerintelor parlor Interesate i care devin obligatlide conformare Instrumente de management pentru identificarea Pues Cae nu cust Exemple : + PEST analysis - Political, Economic, Social and Technological. ‘+ PESTLE analysis — PEST + Legal and Environment + SWOT analysis - Strengths, Weaknesses, Opportunities and Threats (Puncte tari, Puncte slabe, Oportunitati si Pericole) + Stakeholder analysis - Analiza partilor interesate. Versunea 1 Revilia 37 2022 Pagina 29 din LRQA Note de curs - Managementulrisculut MANAGEMENTUL RISCULUI ain Exemple: FEISS TE RpnSaE ET EEA LAT CO Noinorme —Ratelede ‘scale ‘restere ‘crete Fnantarede —economick. populate, lagwem. Rater ‘Simbarea Tnagteptaren jomajubi, ——_atituainilor slagerioe socal util afaceri al organizatiei ‘AutomatiareaLeple Mund, Medliede Droceseler.—cernfe de vremesiclina. fata Fetlementare, Gestonarea Inova, deeurlor ‘Materale no at pentru evaluarea factorilor externi in raport cu mediul de OLE (els Panett api fete Re she sean antl eonpete Dit cnorie sve ewer Rene tc Proce wu ste ee uc oe, ‘AAs de ewer det ance sib: oi caeciig | Sime it pre ‘ntinutaten ru sponse prota 6 Sra onde ier It de Denar I tebe ovr Pte cl la ale Nel psranerate enact ‘eros afer sau deol produ. Ina, te poi stl via, Iwan fase nga ea Tana acl ar ‘anole vhs product seat Paes Nelroglnarh gat. ‘et pote, ce mad 9 accra ‘entre ana comer Moses nce pee Senin met compete Cease net, em acai nua LRQA ‘Versonea I~ Revida 3/2022 Pagina 30 dn Note de curs- Management isculut MANAGEMENTUL RISCULUI + Punctele tai si Puncteleslabe sunt de regu interne organizatel. Oportunitile 5 “Ameningitile sunt de reguld corelate eu factor extern + Puncteletari~ Analizapunetelor tari ale organzatiel in raport cu produsele / service sale scu politica de dferentiere pe care o are (USP - unique selling propositions), + Punctele slabe ~ punctele sabe curente sau vitoate ale organizaticl + Oportunitai~ Opartunitati pe care organizatia le poste fructiieapentrua obtine ulterior benefice regu se poate adopta o strategie de abordare a punctelorslabe ‘ca oportuniti pe care organiaayia le are de alucra asupra s2 sau atupra produselor i servilor sale. + Amenintr~ Se iain considerare amenintrile pentru organizatie si pentru produsele / servicilesale care in din partea competitorilor existent si potential Se ‘analizeazi de asemenea barierele de intrare $l modul in care competitors pat 8 ‘contracarati in mod efiace Ca urmare a identificarii contextului organizatiei, Iuand in considerare aspectele interne si externe, partile interesate si asteptarile lor relevante, inclusiv cele care devin obligatii de conformare, organizatia poate identifica riscurile si oportunitatile [a nivel organizational, Ca urmare a intelegerii modului in care .variabilele" identificate ar putea avea un impact asupra organizatiei si sistemului de management al cali, in mod pozitiv sau negativ se identifica si evalueaza riscurile si oportunitatile. Astefi se stabilesc riscurile si oportunisile fai de care organizdia trebuie s8 ia mésuri, In vedere: ‘+ Asiguréiii cd sistemul integrat de management atinge rezultatele scontate. ‘= Maximizarii impacturilor pozitive gi a minimizérii impacturilor negative. ‘© Otfnerii de imbunati. Masurile care se stabilesc iau in considerare importanta riscului sau oportunitati Organizatia planifica modul in care se integreaza si se pun In aplicare acunile in afacerile organizaiel s in sistemul integrat de management si modul tn care va fi verificat daci aclunile intreprinse au functonat. ee Eee eee ete Verunea 1- Revit 3/2022 Paget an LRQA Note de curs - Managementul riscului MANAGEMENTUL RISCULUI UC ECL y haat ne geet id ‘evalare recta ‘+ Dect de acopeabtatea rise Implomentarea masullr ‘valuar ea RISCULL REZIDUAL = Acceptbliteta aclu global oa 72, eee )Domeniut v es Sts, Noe Ca urmare a abordarii procesuale, la nivelul proceselor , se identifica riscurle si oportunitatile aferente acestora. La identficarea riscurilor si oportunitatilor se iau in considerare intrarile in proces, iesirile din proces si eficacitatea proceselor, controalele ( metodele, activitatile procesului si resursele alocate, inclusiv mediul de lucru. ins Versinea T= Reva 3/2027 agra aa Note ge cis” Management Sc MANAGEMENTUL RISCULUI “Ansamblu de activtati corelate sau In interactiune care transform’ Proceduri documentate jelementele de intrare in elemente Staniance de lesire” —_________} | competent Materiale p Produse Informati Deseuri Incegistrari Personal seule Echipamente Elcachates © Resurse — Riscuri si opOrtunitati operationale- ISO 14001:2018 se refera la aspectele de mediu si obligatile do conformare. Riscuri si oportunitati ale sistemului SSM-la nivel de proces ( ISO 45001:2018) iau in considerare Pericolele, riscurile si oportunitatile referitoare la SSM si obligatile de conformare. ANALIZA si EVALUAREA RISCULUI Scopul evaluariiriscului este acela de a furniza informati si analize in vederea luari de decizil privind modul de tratare a riscurilor Beneficille evaluaril -intelegerea riscul -ofera informatiicatre management; faciliteaza stabilrea actiunilor de tratare; “identifica factori /sursele de rise -comunica riscurle si stablleste prioritatile -previne incidentole -aluta la respectarea obligatilor de conformare Evaluarea corecta a riscului depinde de eficacitatea comunicarii si consultarii cu partile interesate. Riscurile pot fi evaluate la nivel organizational, departamental, operational (pe process), proiet contracte, etc si asigura 0 intelegere a acestora, cauzelor si consecintelor si probabiltatil de aparitie a acestora. Dupa finalizarea unei actiuni de evaluare , tratarea presupune selectarea si stabilirea de masuriactiuni Pentru a modifica fie probabiltatea de apatite, fie efectele sau ambele. Dupa implementarea actiunilor, riscurile sunt re-evaluate, urmarindu-se eficacitatea actiunilor planificate, Metode de identificare ale risculuis Identificarea cauzelor radacina potentiale §i/ sau a sistemului de management Analiza de frecvent - Categorii de frecventa a accidentelor, se refera la frecventa pericolulul di punctul de vedere al ansamblului instalatiei (si nu al unei anumite activitati sau etape a procesului si utilizeaza date privind incidente anterioare in instalatia Verdunea 1- Ravin 372002 Pagina Bain LRQA ‘Note de curs - Managementul riscului MANAGEMENTUL RISCULUI Analiza arborelui defeciunilor- O astfel de analizi poate fi folositi pentru a identifica subsistemele cele ‘mai crite pentru funcjonarea unui sistem dat sau pentru a analiza modul in care iau nattere si se produc evenimente nedorite. este una dintre metodele cele mai utilizate pentruanaliza fiabilii si pentru calculul probabiltfi de cedare. Un “arborele de defectare’este compus dintr-o reprezentare grafic @ evenimentelor intr-o structura ierarhica, arborescenta. Tehnica ‘arborelui de defectare’ este Utiizaté pentru cuantificarea riscurilor asociate cu sistemele ce prezina potenjal de defectare. Este o reprezentare grafic’, logicd, a relafilor dintre evenimente, deobicei evenimente de tip avarie sau defect Este folosii pentru a determina diferite combinaii deerori care ar putea conduce la o defecune a sistemului, Scopul principal al analizei pe baza “arborelui de defectare’ este de a evalua probabiltateaca Un eveniment de top sa aiba loc, cu ajutorul metodelor anailtice si statistice FMEA este o procedura sistematica pentru analiza unui sistem (a intregului sistem sau doar a unui ansamblu, subansamblu sau a unei componente ) in scopul identificarii modurilor de defectare Potentiale, a cauzelor si efectelor fiecarei defectari asupra func{ion&riisistemulul HAZOP - (HAZOP) este o examinare structurata gi sistematicd a unul proces sau a unei operafiuni ‘complexe planificate sau existente pentru identificarea gi evaluarea problemelor care pot reprezenta riscuri pentru personal sau echipamente. Intenja de a efectua un HAZOP este de a revizul designul Pentru a ridica probleme de proiectare ¢i inginerie care altfel nu ar fi putut fi gasite, Tehnica se bazeazé pe fuperea designului general complex al procesului intr-0 serie de secjuni mai simple, denumite “nodut”, care sunt apoi revizuite individual. Ea este realizata de 0 echipa multidisciplinara experimentata (HAZOP) in timpul unei serii de intdinir. Tehnica HAZOP este calitativa si urmareste $4 stimuleze imaginaia participaniior pentru a identifica potenialele pericole ¢ problemele de operabiltate, Structura si direcia sunt date procesului de revizuire prin aplicarea unor sugestil de cuvinte-cheie standardizate la revizuirea fiecarul nod. Standardul interafional relevant [1] solicita ca membrii echipei s& afigeze “intula si judecata bun#’, iar intainirile si se destoare intr-un “climat de gandire pozitvé i discile sincera" Tehnologia HAZOP a fost iniial dezvoltati in anii 1960 pentru a analiza sistemele majore de procese chimice, dar de atunci a fost extinsa gi in alte domenii, inclusiv operatiunile miniere gi alte tipuri de sisteme de proces i alte sisteme complexe HACCP. in general utiizata in sistemul de management al produselor alimentare, Prineipit analiza pericolelor pe flux si pe procese -Identificarea punctelor critice de control pe faze si proceduri -Stabilirea limitelor minime care trebuie respectate -Elaborarea unor actiuni de prevenire, de monitorizare si de interventie corectiva -stabilirea procedurilor de control al functionarii si de evaluare a eficacitati HACCP -documentarea actiunilor Ishikawa- Diagrama cauze-efect evidentiaza legétura (relatia) dintre cauze sau factori de influenta si un fect, de exemplu o caracteristica de calitate, defecte in procesul de productie, refuzuri, scdderea vanzarilor produsului, nivelul stocurilor, productivitate sc&zuta, modul de livrare etc.~ utiizata mai ales pentru riscuri operationale/process. Analiza consecintelor Analiza impactulul- supra —_afeeri Modelarea situaiel x planificarea scenariilor Brainstorming — implica stimularea si incurajarea discutiei libere in cadrul unui grup de persoane ‘competente in scopul identificarii modului de defectare , pericole ,riscur si citer privind decizille pentru tratarea riscurilor. Interviur structurate si semistructurate - se pregateste un set de intrebari si sunt intervievate persoanele. Rezultatele sunt opiniile partilor interesate asupra problemelor, Versiones 1 ~ Reva 3/2022 Pagina 4 dna ERQA Note decurs- Menegementul riscul MANAGEMENTUL RISCULUI Liste de verificare- -liste de pericole, riscur si esecuri ale mijloacelor de control care au fost dezvoltate, de regula empiric, fie ca rezultat al unei evaluari anterioare sau a unor esecur anterioare. Lista de veriicare poate fi utlizata pentru a identifica riscurile sau pentru a evalua eficacitatea actiunilor Analiza preliminara a pericolelor-identifica pericolele si situatile si evanimentele periculoase care pot afecta negative o organizatie. ‘Tehnica structurata “ce s-ar intampla daca..." -lucru in echipa, utllizand expresii standard de tipul ce s- ar intampla daca, pentru a investiga modul in care un process, activitate, un produs pot fi afectate de devieri de la operatiuni si comportament normal Abordarea bazata pe risc - Evaluarea riscurilor * Pe baza perceptiei (intuitiei) * Pe baza istoricului / experientei / datelor ‘Tipuri - Calitative si Cantitative in functie de marime / scala si complexitatea operatiilor + Modetul calitativ — > Pe baza perceptie! pure (intuitiei pure); > Experienta / istoric pot fide asemenea incluse > Implicarea tuturor Modelul cantitativ > Impact | Severitate ( S) nota 1-5 > Probabilitate (P) nota 1-5 Factor de risc = S (severitatelimpact) x P (probabilitate) Veriones 1 Revo 3/2022 Pagha 3 ana ROA Note de curs Managementu icubt MANAGEMENTUL RISCULUI Abordarea bazata pe risc - Evaluarea riscurilor Exemple de severitate in evaluarea riscurllor = : TmpacTanpa | Impede ap mons, | overt Tignes | ett vemag! | tants potent arepimentare. | ‘pleraarcetonautsl) | ‘sacrat _ comercial angajatilor ka oagnia Compe minoet | Raprooeee we connie ecentimed | doa Ta negative llentiisavationart Media ‘ecto grav relate Ridicat ‘carnfeloriegatesi_ | cu clientigiacionarit, de reglementare Poateduce to | Ameninta vitor Foarte Inchlderes cert idieat organist Sau CR Sect agree nrg ie Rev Ala rat 5 banda de risc foarte ridicat, unde riscurile nu sunt tolerate indiferent de cate beneficil aduce activitatea. Reducerea riscurllor este esentiala indiferent de costurl. 4 O banda de risc ridicat In care riscul nu este In general acceptat, cu exceptia situatilior In care beneficillo sunt semnificative 3.0 banda de risc mediu unde costurile s! beneficilla sunt luate in calcul, lar oportunitatile sunt In balanta cu potentiale consecinte negative 2 O banda de risc scazut unde riscurile pozitive sau negative ‘sunt mic! st pot fi justficate potentiale benefit 10 banda de risc foarte scazut unde riscurlle sunt nogiljablle $1 nu esto necosara trataraa riscurllor. Versiunea 1 Reviaia 3] 2022 Pagina 36 din 43 LRQA Note de curs- Menagementl isc MANAGEMENTUL RISCULUI ee ee a ee eee eT Probabilitate / veridicitate $0 bands de probabilttate foarte ridicata (continuy, In flecare zl, la flecare lot otc.) Reducerea risculul este esentiald, Indiferent de costuri. 4 O banda de probabititate ridicata (flecare schimbare de furntzor, schimbarea saptamanala a chimistulul, flecare descircare de material). 3 © band’ de probabilitate medio (lunar, final de campanle, sezonier). 2 © banda de probabilitate sc&zuté (anual, schimbarea echipamentelor). 1 Obanda de probabilitate foarte scazuta (nu sa Intimplat nilclodata, 0 dat§ tn viata). Sau Cree nee oa Ce Exemple de probabilitate In evauarea riscurllor Foarte scazut [Un eveniment este foarte putin probabil sa apara; [chiar niclodata. Scazut [Un eveniment putin probabil sa apara, poate odata a3 ani, Mediu | Un eveniment probabil s& apard relativ frecvent. Ridieat [Un eveniment care este destul de probabil, gi ar putea fl de agteptat #8 apard de mal multe ori pe an. Foarte ridicat [Un eveniment foarte frecvent. Acest eveniment [poate fl asteptat sa apara lunar sau chlar mal frecvent, ‘Versunea 1 ~ Revi 3/2022 Pagina 37 dna LRQA Note de curs - Managementul riscului MANAGEMENTUL RISCULUI CUE eee eee Se Probable +) 2a ,)3]4)8 — ‘Rows Reducoresrleclulevenale Calben Mentinoreariaculula asta nivel Verde Rive ecceptabt Numarul gradulul de risc = $x P Valorlls gradulul de risc se decid dupa cum urmeaza: pana ta 10 este ‘verde; Intre 10 a1 18 este galben lar peste 18 ae lau masur (este rosu) ‘Wersiunea 1 - Revisia 3 / 2022 Pagina 38 din 43 LRQA Note de cus - Management risculu MANAGEMENTUL RISCULUI Evaluarea riscurilor si oportunitatilor ‘Stancardele nu previ in moc specific gestionares formald a riscurlor,insi afirma ch; “Actiunileintreprince pentru a aborde: "ae apertures fe properienlecvimpactl potent aupra conform prods eric, impact ssupre medi, snail secuti in mune petraseaiguracksistemal de management poate rean ee Matricea de evaluarea riscurilor, Effect Negligible Marginal Significant Critical robabitate Veryhigh igh Significant low Verylow ‘Amostimpossible see Matrice riscuri Regiunetolarabila (Riscul etrateaza numai dacise doreste un beneficiu) Regiunealargacceptabila (Neste nevoiede olucrare detaliat) a tne Versi 1 - Revo 3/2022 Pagina 39 cin 3 TRQA Note de ers Management sul MANAGEMENTUL RISCULUI O abordare bazata pe risc in sistemele de mai Ut stg « ‘Versunes 1 ~ Reva 372022 Pagina 0 dna Mags Note de curs - Management scl MANAGEMENTUL RISCULUI SECTIUNEA 6- MANAGEMENT ement Analiza de management Analiza managementului (directs implicit a riscurilor si oportuntiilor) Managementul de varf ranalizeaza sistemul de management al organizatiei, la intervale planificate, pentru a se asigura ca este adecvat, pottivt gi eficace, In continuare. Analiza de management trebuie s8 includ& > > > vv LRQA Situatia aciunilor din analizele anterioare ale managementulu, (Noté: unele dintre acestea vor fi réspunsuri la riscur i/ sau oportuniti, ‘Schimbifi in problemele externe ¢ interne, nevoile pitlorinteresate, riscur | oportuni Nasura tn care au fost atinse obiectivele (Noté: rezultatele objnute pot dezvaul noi riscuri sau ‘oportunitf noi) Informati cu privire fa trecut, curent si vitor (Nota: acest lucru se referd in mod evident la riscuri si ‘portunisi), performatje de calitate, mediu, si SSM, inclusiv tendinjy in neconformit y actuni corective, moritorizarea si mésurarea rezultatelor rezultatele auditului intern / extern. Adecvarea resurselor, (Nola: orice inadecvare a resurselor poate fi, de asemenea, un risc) Comunicai din partea parlor interesate portunii de imbuniilire (Noté reine) 4, cu toate oportunitiie, este posibil sé existe riscuri corespunzatoare care trebuie uate in considerare, aga cum este descris in sesiunile anterioare) Rezultatele analizei conduceti includ decizle legate de oportunidile de imbunitire continus s fe de modificare a sistemului de management al calidii cu alte procese de i pentru direca strategicé a organizajei Organiztia péstreazi informaile documentate ca dovads a rezultatelor revizuirlor conduceri. Versiunea 1 Reviia 3/2022 Pagina i ana Note de curs - Management iscu MANAGEMENTUL RISCULUI itonsdenre theo poSeasr tab ea Papen ae ees ‘ Aes cntr rn Ge Chant cnomamanice desea Rotel tccenacen uc ntngone Seinen aoaeocasce sone tee snipes 8 sectanieatecninasiconredt seen pega Ronloninaticend permanent crotoeopeeeulperd Soercnen Coreen nu dessnens eae ec ccicrajeaneepnece rope pendant oe Sencesanesb canna vegeta ‘Sigur wi coin rane Ce Fhe reenter = LRQA Verna 1 Reviia 3/2022 Pagina a dn Note de curs - Managementulisculi . MANAGEMENTUL RISCULUI Sectiunea 7- Analiza si inchidere Scopul si obiecitvele workshop-ului despre cerntledirectesindirecte privind”gindlteabazaté pe rise! aga cumeste defntsin cele mol recente standacde ale item de managementbazate pe anena SL. ‘Vet putea ..obiectivestaier) Descret principil re staulabazarisculr¢oportu or. Descretice seintelege prin grea barat pe isculinceea ce privet sistema de management structurate dela Anes SL. Esplicatinecestatea dea lain considerare dea stablriscurilesoportunitiileorganizayonale, de eestionare de exploatare, der info specfic ders oportunititidefinitein standordelesstemulide managements rmodulin care aceste cern potfabordate. Relatiimplicatiegindrlbazat pe rise ape proceselor sistem de management, evalu periormantelsceviauitimanagementui. Felicitari, ati finalizat Workshop-ul pentru: Management-ul Riscului ISO 31000 ~Veriunes 1- Revaia 3/2022 Pagina di LRQA Note de curs - Management isculul

S-ar putea să vă placă și