100%(1)100% au considerat acest document util (1 vot) 17 vizualizări43 paginiManagementul Riscului - LRQA
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră,
reclamați-l aici.
Formate disponibile
Descărcați ca PDF sau citiți online pe Scribd
MANAGEMENTUL RISCULUI
INTRODUCERE
Scopul si Obiectivele workshop-ului
Scop:
Scopul acestui workshop este de a stabili o abordare a managementului riscului bazata
pe standardele de management al sistemului, ISO 9001 si ISO 14001:2015 si ISO
45001:2018.
Obiective :
La finalul acestui workshop, vom putea:
Descrie principiile care stau la baza riscurilor si oportunitatilor.
Descrie ce se infelege prin gandirea bazata pe riscuri in ceea ce priveste
sistemele de management structurate in anexa SL.
Explica_nevoia de a lua in considerare si de a stabili in cadrul sistemului de
‘management a $i isourilor si oportunitafilor organizationale si operationale.
Identifica cerinfle specifice referitoare la riscuri § oportunidi definite Tn sistemul de
management si modul in care aceste cerinfe pot fi abordate.
Referitor la implicatiile gAndirii bazate pe risc consecintele asupra proceselor
sistemului de management, evaluarii performantei si revizuirii managementului
ScopulnostruMANAGEMENTUL RISCULUI
Obiective personale
Prezentare:
+ Numele dvs. este
+ Numele fire's pozttia dvs. n cadrul compari
+ Care este compania dvs. sce certifi de slsteme de management suntdetinle?
+ Nivlul de cunoytinge al textulu comun sal standardelor sistemulu de management?
+ Care este cbiectin dvs, cele pentru acest curs.
LRQA
Versunea 1 = Reviia3/ 2022
Note de curs - Management isculul
Pagina 2 din 43MANAGEMENTUL RISCULUI
Privire de ansamblu asupra Anexei SL
ISO/TMB (Technical Management Board) a produs un cadru comun pentru toate standardele
care se adreseaza sistemelor de management emise de ISO. Acest cadru comun este menjonat ca
“Anexa SL”
‘Scopul Anexei SL este de a se asigura ca toate standardole do sisteme de management ISO
‘i arate la fel, Si folosesc$ acelafi limba), aceeasi termeni i aceleasi defini ji si se asigure cd atunci cand 0
ccerinj& ar trebui s& fie comund pentru mai multe standarde de sisteme de management aceasta esle
formulata identic. Acest lucru aduce beneficii organizalilor care doresc s8 alba un singur sistem integrat de
‘management care s acopere mai multe standarde de sisteme de management.
‘Anexa SL_—_descrie cadrul pentru un sistem generic. de ~— management.
1. Structura la nivel inalt (inseamné ci numerotarea secfunilor la nivelul cel mal tnalt (cu o cifra sau
doua) este aceeagi in orice standard de sistem de management).
2. Un coninut minim identic (text care trebuie inclus in toate standardele de sisteme de
management)
3. Termeni ji defini comune.
In vitor, toate standardele pentru sisteme de management vor avea aceste elemente. Termenii comuni
vor avea aceleasi definii si vor exista cerile comune in toate aceste standarde,
‘Aneta SL un cadru pentruun sistem generie de management, De aceea este
necesar s8 se adauge cerinfe specie cisciplin’ pentru a avea un standard
funeyonal
Tn-curend toate standardelereertioare
aceste elemente
lun sistem de management vor avea
Structura la nivel inalt precizeaza ca:
+ numerotarea si denumirile clauzelor principale nu pot fi schimbate. Subclauze si conjinut specific
disciplinei pot fi adaugate
+ conjnut specific disciplinei (ex. Note sau Exemple).
+ noi paragrafe la subclauze specific disciplinel,
+ addugarea de conjinut care sé susiné ( dar si nu modifice) cerinia existent.
Termenii comuni ji definiile principale nu pot fi schimbate. Totus! pot fi adéugate termeni si definil iar
"Notele" pot fi addugate sau modificate pentru a servi scopulul flecdrui standard,
Variunes = Rea 3/2022 Pagan a3
LRQA Note de curs - Managementul risculuiMANAGEMENTUL RISCULUI
Anexa SL stabiesle structura de 10 capitole precum si terminologia si defile comune aplicabile
pentru toate sistemele de management ISO
‘Structura la nivel nalt pentru standardele de sisteme de management este:
Introducere
1. Domeniu de aplicare
2, Referinfe normative
3. Termeni gi definitii
4. Contextul orgar
4.4 Tnfolegerea organizatiel gia contextuul su
4.2 Ifelegerea nevoilor si astopilor prior interesate
4.3 Determinarea domeniului de aplicare al sistemului de management XXX
44 Sistemului de management XXXX
5. Leadership
5.4 Leadership si angajament
5.2 Politica
5.3 Roluri, responsabili si autoritt
6 Planificare
6.1 Acjuni pentru tratarea riscurilor qi oportuniijlor
6.2 Obiectivele referitoare la XXXX i planificarea realizar lor
7. Suport
74 Resurse
7.2 Competent
7.3 Constientizare
7.4 Comunicare
7.5 Informatii documentate
8 Operare
8.1 Planficare si control operationale
Evaluarea performantel
9.1 Monitorizare, masurare, analiza si evaluare
9.2 Audit intern
9.3 Analiza efectuata de management
10. imbunatatire
10.2 Neconformitate si acjune corectivt
10.3 Imbunétire continua
‘Scopul Anexei SL este sd se asigure ca toate standardele ISO referitoare la sisteme de managementau
aceeasi structura si abordare, utlizeaza acelasi limbaj, termeni si defini
‘Versiunea 1 - Revizia 3/2022 Pagina 4 din 43
LRQA [Note de curs - Managementul riscululMANAGEMENTUL RISCULUI
ABORDAREA PE BAZA DE PROCES
Pornind de la defintile
‘+ “Sistem- ansamblu de elemente corelate sau fn interacjune”
+ *Proces - ansamblu de activi corelate sau in interaciune care utlizeazi elemente de
intrare pentru a livra un rezultat intenjonat’
‘+ “Sistem de management- ansamblu de elemente corelate sau in interacjune ale unel
corganizatii prin care se stabilesc politicile si obiectivele precum si procesele prin care se
realizeaza acele obiective™
Standardele de management au 0 abordare bazata pe proces care include:
~~ Ciclu POCA
= Gandirea bazata pe rise.
Abordarea bazata pe proces permite unel organizati sa-si identifice procesele sl interactiunea dintre
acesiea.
Diagrama modelului de proces
Controls
Documented procedures
Standards
Competence
nei Larerats9
activities
Product
Waste
Records
Materials
Information*
Effectiveness
Measures
9. Throughput time
Correctness
Re-work
Ciclul POCA (Planifica-Efectueaza-Verifica- Actioneaza ) permite unei organizati sa se asigure ca
procesele sunt gestionate correct si au resurse adecvate alocate si ca oportunitatle de imbunatatire
Sunt determinate si se actioneaza in consecinta,
Ciclul POCA poate fi aplicat intregului sistem de management si fiecarui element al acestuia,
LRQA Versunea i - Revs 37 702 Pagina S din a
Note de curs - Management riscutuMANAGEMENTUL RISCULUI
Planifica
~ stabileste obiectvele si procesele necesare obtineriirezultatelor in conformitate cu politica ( ISO
14001)
- slabileste obiectivele sistemulul si ale proceselor sale si resursele necesare obtinerilrezultatelor
in concordanta cu cerintele clientulul si cu polticile si trateaza riscurile si oportunitatile (ISO 9001)
- determina si evalueaza riscurile referitoare la SSM, oportunitatle SSM, precum si alte riscuri si
portunitat, stabileste obiectivele si procesele necesare pentru obtinerea rezultatelor in concordanta cu
politica ( IS 45001)
Executa/efectueaza-implementeaza procesele asa cum au fost planificate
Verifica
-monitorizeaza si masoara procesele fata de poltica, nclusiv angajamentele sale, obiective, citer
de operare si raporteaza rezultatele (Iso 14001)
= monitorizeaza si masoara procesele, precum si produsele si servcil
obiectve, cernte s acta panicate si rporteazarezuitatele (ISO 8001)
ags09 Rortonzeaza si masoara procesele fata de politica si obiectve si raporteaza rezutatele ( ISO
1)
‘Actioneaza
“intreprinde actiuni pentru imbunatatire continua (ISO 14001);
~actioneaza pentru imbunatatirea performantelor (ISO 9001)
+ Intreprinde actiuni pentru imbunatatirea continua a performantelor referitoare la SSM, pentru
obtinerea rezultatelor intentionate ( ISO 45001)
rezultate fata de politica,
Exemplu pentru un sistem
Grganzatia . Sistom de management al calitatt (4)
partilor
Versunes 1 - Reva 3/2022 Pagina 6 an 43
LRQA Note de curs - Managementul riscululMANAGEMENTUL RISCULUI
Lote SMC Re Re uC en a
evra
Interesate
wenee Sontexulouanvatiel ..
‘ScopulSistemujuide Management de $50
lei)
Veriunea 1- Revie 37 052 Pagina dnd
tna ‘Note de curs - Managementul risculuiMANAGEMENTUL RISCULUI
1SO 9001:2015 ~ PDCA
Tran Versionea 1 Revie 3/2022 Pagina 8 din 3
Note de curs - Management risuluiMANAGEMENTUL RISCULUI
oe Seber Liye aoLey
Paw 0 once act
=
‘Termeni sidefinitii
Context al organizafiei=combinaje de aspecte interne si externe care pot avea un efect asupra
‘modului in care o organizatie abordeaza dezvoltarea si realizarea obiectivelor sal
Parte interesata=persoana sau organizatie care poate afecta, poate fi afectata de, sau se poate
percepe ea insiisica fiind afectala de o decizie sau activitate
Rise- efect al incertitudinii
NOTA 1-Unefecteste o abatere, poztva sau negativa, de lao asteptare,
NOTA 2-Incerttudinea este starea, chiar pari, de insufcierd de informafi legate de Inelegerea sau
‘cunoagerea unui eveniment, a consecielor sau plauzibilisi acestuia.
NOTA 3 - Riscul este caracterizat adesea prin referre la evenimente poteniale si consecinele lor sau 0
combinaje a acestora.
NOTA 4 - Riscul este adesea definit ca 0 combinale a consecinelor unui eveniment (Incusv schimbarea
Crcumstanielor ¢ plauzbilt asociate de aparje
NOTA 5 - Cuvantul,risc" este utizat uneor atuncicénd exist numai posibiftatea unor consecirienegatve. (
sursa ISO 9000:2018)
Efectul este 0 abatere pozitiva ( oportunitate) si/sau negativa ( isc) de la o asteptare,
Incertitudinea este starea, chiar pariialé, de insuficienta de informatii legate de Infelegerea sau
cunoasterea unui eveniment, a consecintelor sau plauzabiltati acestula
(sursa 18014001: 2015)
Pericol- sursa susceptibila sa produca traumatism si boala,
Risc referitor la sanatate si securitate in munca- risc SSM- combinatie dintre probabilitatea de
aparitie a unui eveniment sau a unei expuneri periculoase legate de munca si gravitatea traumatismului
si boli care poate fi cauzata de acel eveniment sau expunere.
Oportunitatea referitoare la sanatate si Securitate in munca- circumstanta sau ansamblu de
circumstante care pot conduce la imbunatatirea performantei referitoare la SSM
(sursa ISO 45001:2018)
Managementul risculul ~activitati coordonate pentru a directiona si a controla o organizatie in ceea ce
priveste riscul
Procesul de management al riscului- aplicarea sistematica a poliicilor, procedurilor
management la activitatile de comunicare, de consultare, de stablire a contextul
identiicarea , analiza, evaluarea, tratarea, monitorizarea si revizuirea risculul,
practicilor de
precum si la
Versanes 1- Revit 3/2002 Pagina danas
rd Note de eurs- Management isculdMANAGEMENTUL RISCULUI
Planul de management al riscului: program inclus in cadrul organizational al managementului riscului
care specifica abordarea, componentele de management si resursele care se utiizeaza in
‘managerentul riscului
Analiza riscului: procesul de infelegere a naturi riscului si determinarea nivelului de rise
Criterii de rise: termeni de referini fata de care se evalueazi semnificaja riscului
Estimarea riscului: procesul de comparare a rezultatelor analizel de risc cu criterle de risc pentru a
determina daca riscul sau marimea acestuia sunt acceptabile sau tolerable
‘Tratarea riscului: proces de modificare a risculul
Mijloc de control: masura care modifi riscul
(sutsa SR ISO 31000:2010 si Ghidul ISO 73:2009)
LRQA Versa 1 Reviia 3/2022 Pagina 10 din 43
a Note de curs- Management scl!MANAGEMENTUL RISCULUI
Versunea 1 Reva 3/2002 Pagina Ti dina
LRQA Note de curs - Managementl culMANAGEMENTUL RISCULUI
Sesiunea 2
Principiile riscului
GANDIREA BAZATA PE RISC.
‘+ Gandirea bazata pe risc este ceva ce noi tot facem automat gi adesea subconstient pentru a
‘objne cel mai bun rezuttat
‘+ Conceptul de rise a fost intotdeauna implicit in standardele sistemului de management
+ Gandirea bazaté pe riscuri asigurd c& rscul este luat in considerare de la inceput si de-a lungul
timpului
+ Ganditea bazaié pe riscuri face planuri de aclune preventiv si planiticare strategic’, pentru a
include:
+ toate aspectele exteme i interne determinate, adica context,
+ _intertee cu enti corporative,
+ toate aranjamentele cheie exteme,
+ luarea in considerare a impicatitor jurdice.
Verianea 1 Revita 3/2022 Pagina 12 dn
eee Note de curs Management iscuicbup er euieg Zoe /¢ ena - T eoUNSeA
pessoa | sewn oye} ay@s9pst69 we} (yj
ee ‘ ¥ yenyeuosieg (3)
pS See ya = ‘
ay qhodsip inewoyun
(rsnmmasu earerteny y sunqow apr ad ered (y}
~ unpodo
a $8 }esMwigs 'HEMASIS (3)
eoupproqaau
andes pou uj een ev (p)
= syevoneziuedo
Jojsseroid ewuelBaqu) syed (Q!
ayeojen #72391) (e}
9300ud JeuonezjueZio jnpe>, S31d ION
hyqwiesue ap ajlAld OOOTE OSI
INTNOSIY TNLNAWAOVNVINnasty jravwsBevey -519 3p 20H,
pup pr ewseg zoe /€ emo 1 eounIeA
|
In}NdsiJ ]e JUBWAaseUeW op |Nsed01g
ININDSld INLNAWAOVNVNMANAGEMENTUL RISCULUI
PRINCIPILE MANAGEMENTULUI RISCULUI
{a) Creeaza valoare- contribule la atingerea obiectivelor , respectarea obligatilor de conformare;
imbunatatirea performantelor de mediu si SSM; calitatea produselor, satisfacerea corintelor
partlor interesate relevante
(b) Parte integranta a proceselor organizationale — managementul riscului nu este o activitatea
independenta de procesele care se desfasoara intr-o organizatie. Face parte din toate
procesele organizationale si operationale,
{c) Parte in luarea decizillor ~ ajuta factor de decizie sa stabileasca strategia, obiectivele,
planurilor de actiuni, sa prioritizeze actiunile, sa evite producerea unor efecte dezastrucase
pentru organizatie sau ajuta la identificarea unor oportunitati de dezvoltare
(6) Trateaza in mod explicit incertitudinea — la in considerare incertitudinea, natura acesteia si
‘modul in care poate fi tratata,
(@) Sistematic, structurat si oportun — se efectueaza potrivt unui plan stabil; organizat; adecvat
situaiei, imprejurrilor si este favorabil organizatiel
(8) Bazat pe cele mai bune informatil disponibile — elementele de intrarea se bazeaza pe surse
de informatii cum ar fi experienta, istoric, expertiza, lunadu-se in considerare aspect interne si
externe, cerinte parti interesate relevante, obligatii de conformare.
(g) Personalizat — managementul riscului se adreseaza contextului intern si exten al unei
corganizatii, context care este influentat de cerintele si asteptarile partilor interesate relevante,
aspectelor interne si exteme
(h) lain considerare factoril umani si culturali ~ Avand in vedere faptul ca una dintre datele de
intrare se refera la parti interesate.
(i) Transparent si participativ - implicarea partilor interesate inteme, de la toate nivelurle
organizatiei, inclusiv a reprezentantilor lucratorilor
G) Dinamic, iterative si care raspunde la schimbare — datele de intrare sunt intr-o continua
‘schimbare, prin implementarea unor actiuni nivelul riscului se modifica,
(k) Faciliteaza imbunatatirea continua si dezvoltarea organizatiel — prin diminuarea riscurilor
si/sau realizarea unor oportunitati se faciiteaza imbunatatirea continua a sistemului de
‘management siimplementarea strategillor de dezvoltare.
LRQA VerineaT-Reva 372022 Pagia 5 ar3
a Net decurs” Management caMANAGEMENTUL RISCULUI
utilizarii gandirii bazate pe risc
+ Cresterea probabil de atingere a obiectivelr de afaceri
+ Tncurajeaza abordarea proactive a proceselor, cu ulilizarea de resurse
+ Gresterea constientizai si helegeri riscurior sa contextului acestora
+ Guverantimbunaate
+ Imbunatrea incroder i increderea investtorlor/pérfor interesate
+ Controale imbunsite
Alocarea gi uilizarea efcienta a resurselor pent tralarea rscurior
Imbundirea prevenii pierderior ji gestionarea incidentelor,
Imbundrea Tnvidti organizajonale
imburasea capactii organiz#tonale
Economist bani, reduc primele de asigurare
Eliminai / minimalza}oblgaie legale
‘Auta la evitarea intarzier proiectului/contractuui sa depiii costuror
‘Auta la reducerea dependenti de cien} sau de futnizorunici
Exemple de risc care pot filuate in considerare de catre 0 organizatie, inclusiv efectele acestora:
+ Risc de urmarire penald - Multitudinea de acuzatii penale corporative gi comerciale care pot fi
aduse impotriva unei companil si a angejatllor s
‘comparativ cu celelalte tipuri de risc legal cu care 0 companie trebuie s& se confrunte
constituie un tip foarte specific de risc,
* isc pentru client- Acest risc decurge din neadaptarea produsulul respectiv la nevolle si asteptarile
Cento, sau datorta concurentel, Pentru gestionarea acestu rise se impun studii de
prin testarea
lientior, dezvoltarea markelingulul, organizarea eficienta a activitai. Se poate mentiona si situatla
cexistentei unui client care prezinta risc-incapaciali de plata, etc.
* Riscul pentru produs sau serviciu- reprezinta riscul de lansare a unui produs nou sau riscul
cconcurential,calitatea produsli/serviciuli, satisfacta clientulul
‘* Apetitul la risc- Risk Apetit Statement (RAS) este un indicator care arata nivelul riscurilor pe
care organizatia este capabila si doreste sa si le asume. Din apetitul la risc izvoraste toleranta
la risc (limitele la risc), iar scopul este de a proteja organizatia in anu depasi ce si-a asumat ca
risc maxim prin RAS.
‘+ isc de reputatie- O companie isi poate influenta reputatia, dar nu o poate controla direct. Riscul
reputational este ceva greu de controlat deoarece tine mult de perceptia externa incluzand
clienti, media, grupurile de presiune sau reglementatori. Riscul reputational este strict legat de
riscul operational (oameni, procese, sisteme, medi exter, rise juridic) si de riscul financiar
(probleme financiare expuse public)
‘+ Risc de pierderi financiare
* Riscde ranire
© Cultura la tise:
Cultura riscului poate fi definiti ca totalitalea normelor si_tradiflor
comportamentului indivzilor in cadrul unei colectivitj care determina modul in care ei identific,
itjeleg si acjoneazi asupra riscurilor cu care se confruni ji pe care ji le asumé
Riscul de afectare a mediului
LRQA ‘Veruca I~ Revizia 3/2022 Pagina 16 din
Note de cus - Management iscuMANAGEMENTUL RISCULUI
SESIUNEA 3
Ce este riscul-in cadrul gandirii bazate pe risc(RBT)?
[si l Lis
Gandirea bazata pe risc trebuie promovata gi sustinuté de conducere. Luarea in considerare a
tuturor factorilor, indifferent de importanta lor, conduce la gestionarea eficace si eficienta a
riscurilor $i oportunitatilor
A. Factoriimportanti
Cerintele standardelor sistemului de management implementat
Probleme/aspecte externe
Probleme/aspecte interne
Partie interesate , nevoile gi asteptarie relevante
Respectarea obligaiilor de conformare
Domeniul de aplicare al sisternului de management si al proceselor sale
Controale [Link] factori
B At factori
* Cultura organizationala
+ Alitudini ale personalului
+ Apetitul pentru rise
+ Factori umani ( se iau in considerare oboseala; lipsa comunicési, automulumire, ipsa
‘cunsstinvior, neatenie, lipsa muncii in echips, lipsa resurselor, presiune, Lipsa de asertvitate,
stress, ipsa de constentizare, norme negative)
© Controale dinamice umane
Vesionea 1 Revi 3/2022 Pagina 17 din #3
ERQA Note decurs- Managementul culMANAGEMENTUL RISCULUI
SESIUNEA 4
Nivelul riscului- in cadrul gandirii bazate pe risc
Aplicarea gandirii bazate pe risc presupune ee
“441--Aspecte problemen mediuldeoperare
totems)
61-oeemis,
@eeeeeoe lanificaisiabordati
@ probleme icurte
(gioportunitatite)
@,
eoeoeoe@® @eeceo
4.2 Partiinteresate interne sl externe) e
Cece santa ees.
emo
seprocedsiin
©. Prins Mona Mri Monts rodeos
‘stor organi
LRQA Versiunea 1 Reviia 3 / 2022 Pagina 18 din 43
Note de curs - ManagementulriscululMANAGEMENTUL RISCULUI
Surse de
c
* surse de risc interne (cerc
interion si extern (cere
exterior)
* Oricaresau toatesursele
externe de risc pot avea relatil
sau interactiunicu oricare sau
cu toatesursele interne de
risc..
Aplicarea gandirii bazate pe risc la cei 3 S
Direc, Foes, Content
Seen tae Lstratege| een crest nie
‘Fnevoile partilorinteresate
anogenital, 2an63
Riscuri si oprtunitati organizationale
Standardele sistemului de management impun definirea obiectivelor in raport cu nivelurile de politica,
sistem si operaionale / procese.
Riscurile si oportunitatile organizationale rezuita din analiza contextului organizatiei ( aspect interne si
externe, part interesate interne si externe si cerinte relevante, obligatii de conformare) si se adreseaza
la nivel de organizatie. Ele vizeaza strategia si obiectivele organizationale,
Riscuri si oprtunitati operationale
Riscurle la nivel operational si rscurle existente sau emergente in cadrul proceselor de afaceri gi / sau al
sistemelor de management care reprezintd niveluri de incertitudine legate de realizarea oblectivelor
definite pentru proces.
Riscul operional poate fi, prin urmare, considerat drept impactul / consecirla asupra obiectivelor
“opertionale” care rezulé din intreruperi ale planificérlor si poteniale cauze de nerespectare a
cerintlor clientului sau ale pinlorinteresate.
A Versionea 1 Revel 3/2022 Pagina 19 dn a3
ROA Note de curs - Managementul riscukuiMANAGEMENTUL RISCULUI
Exemple de surse de rise asociate activitilor opersionale :
People
+ Lipsa competentior si/ sau a capaci
‘+ Absent neaiteptati de personal chele
+ Incident, accident sau vatémare a personalului
Mediut de lucru
+ Neadecvat sau insuficient
+ Probleme cu accesul
+ Detetiorat sau contaminat
Active
+ Defectarea accidentalé a activelor fizice
+ Caderea instalailor sau a echipamentelor
+ Furtul sau pierderea activelor fizice
Furnizori
+ Nerespectarea termenului de livrare de furnizor
= Livrarea de bunuri sau componente defecte
+ Esecul proceselor exlernalizate
Tehnologia informatie!
+ Esecul sistemelor hardware IT
+ Hackeri sau virusi de calculator
+ Operare ineficent a software-ului de calculator
+ Lipsa masurior de urgent
Comunicare
* Gestionarea necorespunzétoare a informatilor
+ Esecul comunicari interme gi / sau externe
Procesele (inclusiv secventa si
+ instabile
+ absenta resurse
= suprasolictate
Exemple
Politica de ach
eet eeay edepint——palt_—_ proce deri,
ene Plone de urgent saurT
‘nstaare
recoespunstoarea Ranireangajt low dem
farowareai
‘Specfcaigresita Produs/ervel geste Medium Wem
Schimbuileislatve — Urmade 1 tem
Instore Incapacatede a ndepin Se
recorespunatoarea comers dentora a
eee es ee ee eee
‘Vardines T- Reviio 3/202 Pagina 20 dina3
LRQA Note de curs - ManagementulriscluiMANAGEMENTUL RISCULUI
Aplicares
Uneeinirabiidepur
Abltateade a Objective, nevolgi/ eau
meine nivelrie performantevitoare iclidieneen
ees precoimtesu ance, [cht neenapaet
perforant ‘acdriacur sau ae
detines ‘opgetunittisau ‘perationslede acidea sau
‘esconfonmitatl™
SCatdamulticamia
sdesosuraea procezelor. ince
taps?
Inainte vikter
‘erioadelede tncionares
performantelorproceselor
(ronitoare/ misur)
Sebastain
aa
eae
wsinpirey le
Pe
aooeoet ee
ae arco
Veriunea 1 Reva 3/2022 Pagina 2 dna
LRQA Note de curs - Management sclMANAGEMENTUL RISCULUI
Sesiunea 5
Cerinte riscuri
Contextul organizatiei si contributia la planificare
TRQA ‘Verunea 1 - Reva 3/2022 Pagina 22 din a3
Note de cus Managementul seulMANAGEMENTUL RISCULUI
Alte interdependente cu standardele de management
eternal problemeteexteme sintarne EI
+ Determinati pirfileinteresate relevante gi cerintele acestora (4.2)
+ Promovarea
| Luati in considerare problemeleinteme siexterne si cerintele patio interesate,
Identificat! riscuile si oportunitatle s stabilit pe cele care trebuie tratate (6)
Procesele/actiunie stabilte care trebule sa trateze riscurle sl oportunittie (4.4.1 f)
Planficati actuni pentru a aborda acesterscurisintegatislimplementatiactuni
procesele Ms (3) (8.1)
Planificai activitatile de evaluare aeficacitatiiacestora 6)
+ Evaluati performanta(9) )
+ Revedetlinformati,inclusv tendinge indicator, evaluat eficaitatea actiunilor (9:3)
Riscul ~ 180 9001:2015
Cerinte referitoare la riscuri si oportunitati sunt abordate si in ISO 9001:2015- Sisteme de management
al calitati, in mai multe sectiuni, dupa cum urmeaza:
+ Introducere - se explica conceptul de gandire bazat pe risc
* Clauza 4 - organizatia este obligata sa determine procesele QMS i sd trateze riscurile si
oportunitijie
* Clauza 5 -managementul de varf este obligat s&
> Promoveze constientizare a gandiri bazate pe rise (5.1.1 d)
> Determine si trateze riscurile si oportuniiile care pot afecta conformitatea
produsului / serviciului (5.1.2 b)
+ Clauza 6 - organiziia are obligala de a determina riscurie sl oportunitile, luand masuri pentru a le
trata
+ Clauza 7 - organizarea este obligata sa determine si sa furnizeze resursele necesare
+ Clauza 8 - organizarea este obligata s8-si gestioneze procesele operationale ...si sa
Implementeze actiunile determinate la art 6.
+ Clauza 9 - masurarea, analizarea ji evaluarea eficieni aciunilor intreprinse pentru a trata
riscurile si oportunitjle
+ Caluza 10 - organizafia trebuie s& corecteze, s& previna sau sé reducd efectele
imbunatdeasc! sistemul de management al cali si sé actualizeze riscurile si oportunitatile
Observati,riscul est
(clauzele 7 gi 8)
plicit ori de cate ori sunt utiizatitermenii “determinat*, “potrivit" sau "adecvat"
Riscul 4SO 14001:2015-Sisteme de management de mediu-Cerinte si ghid de utilizare
‘+ Introducere - se meniioneazi conceptul de gandire bazatd pe riscuri
= Clauza 6
organizatia trebuie sa determine riscurile si oportunitatile referitoare la aspectele sale de mediu,
obiigatile de conformare si alte subiecte si cerinte, identificate la 4.1 gi 4.2 gi si care sunt necesar a fi
tratate
Organizatia trebuie sa planifice actiuni pentru tratarea riscurilor si oportunitatlor identificate
organiza trebuie si pastreze informeji documentate despre riscurile # oportunitile sale
+ Clauza 7 - organizarea este obligala sa determine gi sd furnizeze resursele necesare
= Clauza 8 - organizarea este obligatd s8 gestioneze procesele operationale si sa se pregateasca sl si
raspunéS eventualelor situali de urgers
+ Clauza 9 - masurarea, analizarea $i evaluarea performantei sale de mediu gi evaluarea
‘ndeplinirit obligatilor sale de conformitate
+ Clauza 9.3 - revizuirea conducerii include luarea tn considerare a modificdrilor riscurilor gi a
‘oportunittior
TRQA Verses I~ Reviela 3/2022 Pagina 2 an
Note de curs - ManagementulriscululMANAGEMENTUL RISCULUI
= Clauza 10 - Organizaia are ca scop imbundijrea SMM (a se vedea si anexa 10.2)
= Anexele 6.1 s8.1 - planificarea aciunilor de abordare a riscurilor si oportunitilor
Riscul -ISO 45001:2018-Sisteme de management al sanatati
indrumari pentru utilizare
securitat
munca-Cerinte si
+ Introducere:
organizatia ....sa minimizeze riscurile referitoare la SSM...
Un sistem SSM poate fi mai eficace sim al eficient atunci cand se intreprind din timp actiuni
pentru a trata oportunitatile ..
Sa gestioneze proprile riscuri SSM
Factori de success- 9) tinerea sub control a riscurilor
obtinere de avantaje prin
valorificarea oportunitatior; |) oblectivete.... tin cont de riscur si oportunitat
Nivelul de detaliere------ depinde de .... Riscurle associate .
+ Clauza 5-k-protejarea lucratorilor de represali atunci cand raporteaza......riscur si oportunitat
Politica ...include un angajament de reducere riscuri SSM
+ 5.4. Consultarea si participarea lucratorilor, e, alin 2- identificarea pericolellor si evaluarea
Fiscurlor si oportunitatilor, alin 3- determinarea actiunilor pentru reducerea riscurilor
+ 6Planificare
+ 6.1,1-Generalitai- sa determine riscurile si oportunitatile care este necesar a fi tratate
Organizatia trebuie sa tina cont de riscuri referitoare la SSM si alte riscuri, oportunitati
referitoare la SSM si alte oportunitati
Organizatia trebuie sa_mentina informatii documentate referitoare Ia riscuri si
ti, procesul si actiunile necesare pentru determinarea si tratarea riscurilor si
tilor
+ [Link], Evaluearea riscurior SSM si a altor riscuri refer
Informatii documentate cu orivire la metodologie
+ [Link] Evaluarea oportunitatilor SSM si altor oportunitatireferitoare la sistemul de management
SSM
* 6.1.4 Planificarea actiunilor-pentru tratarea riscurilor si oportunitatilor si modul in care se
‘evalueaza eficacitatea acestor actiuni
+ 6.2. Obiective SSM si planificarea realizarii acestora: Obiectivele trebuie sa tina cont de
rezultatele evaluarilriscurilor si oportunitat
are la Sistemul de management SSM-
' Clauza 7 - organizarea este obligata sa determine gis fumizeze resursele necesare
= Clauza 8 - organizarea este obligata s gestioneze procesele operationale si sa se pregateasca y sé
rispundé eventualelor situa de urge
+ Clauza 9— ce necesita a fi monitorizat si masurat , inclusiv activtatile referitoare la... Riscurile
si oportunitatile identificate
= Clauza 9.3 ~ analiza de management include luarea in considerare a riscurilor si oportunitatilor
= Clauza 10 - Organizaia are ca scop imbuniijrea SMM (a se vedea si anexa 10.2)
©. analiza evaluarilor existenete ale riscurilor SSM si altor riscuri
Sfaturi pentru descrierea gi raportarea riscurilor “negative”
Descrierea riscului poate contine expresil
Concentrarea
Neconformitate cu
Lipsa ...
Reducerea
Conflietul dintre
Incapacitatea de a ...
Necorespunzatoare
Bazarea pe
Perturbarea
Inadecvata
Intarziere In
Pierderea ...
‘Versunea 1 - Revia 3/ 2022 Pagina 24 dna
LRQA Note de curs - Managementul risculuiMANAGEMENTUL RISCULUI
rezultatulul potential poate face referire la
intreruperea serviciulu
Calitate califcaté a serviciulul
Pierderea contractului
‘Amenzi i penali
contaminare
Moartea i sau rénirealitigiu
inoficiente
Constrangeri bugetare
Reputatia daunelor
Costuri suplimentare / neplanificate
‘Sfaturi pentru descrierea gi raportarea oportunitatilor
Descriorea oportunitatlor poate face referite fa
Constientizarea
Cresterea in .
Indepartarea ..
Abiltatea de &
Sprijinul
Robust
Efectul oportunitati poate face referire la:
Eliminarea deseurilor
Cresterea profiturlor
Continuitatea servicilor
Reputie imbundat
Reducerea costurilor
Investie siguri
‘Versunea 1 Revi 3/2022
ERQA Note decurs- Management isu
Pagina 25 dn-43MANAGEMENTUL RISCULUI
IDENTIFICAREA SI TRATAREA RISCULUI SI OPORTUNITATILOR- IN CADRUL UNUI SISTEM DE
MANAGEMENT
Pentru identiicarea riscurilor si oportuntatilor in cadrul unui sister de management ( al caltail, mediulul
si sanatatil si securitatl in munca) este necesar sa luam in considerare:
Contextul organizatiei, cu sectiunile:
= [Link] organizatiei sia contextului in care activeaza
- 42 Intelegerea necesitatilor partilorinteresate,
Toate organizatile sunt unice gi toate opereaza Inr-un mediu extern schimbator si deseori complex. De
aceea ,injelegerea organizatie! si a contextului sau are ca obiectv identiicarea variabilelor care arputea
favea un impact asupra capacitii organizaiei de ai atinge scopul si strategia si obiectivele sistemulul
de management
Peniru ca 0 organizaie 68 injeleaga contextul sau, trebui
fundamentale, inainte de alte examindri suplimentare:
ine suntem noi?
Ce facem?
Unde o facem?
Peniru cine o face?
Cucine o face?
Cu ce 0 facem?
Cum o facem?
Care sunt obligatile de conformare?
Pentru determinarea problemelor externe gi interne relevante, luali Tn considerare cele care decurg din:
> Modifcilestendiiele care au impact asupra obiecivelor organizajl
> Percepiles valor in relajile cu pile interesate relevante
> Aspecte legate de guvemare, prioiiestrategice, police interne si angajamentele
> Disponibilatea i prortdle de resurse si schimbiile tehnologice
Aspectele externe pot fi de ordin politic, financiar, economic, social, tehnologi, legal/de reglementare
{i do mediu. De asemenea, pot fi late in considerare si condiile de mediu legate de clim, calitatea
aeruli,caltatea ape, utilzarea terenurlor, disponibitatea resurselor naturale, otc.
‘gasit un réspuns la urmatoarele Intrebéri
vvvvvvvy
Aspectele interme includ dimensiunea, structura si locatile organizatei, valorile ¢i cultura ei, felul in care
funconeazi, resursele sale interne, inclusiv competenis ¢ datele demografice ale foei de munca, tipul de
corganizatie si de echipament, resursele IT etc.
Este posibil ca problemele sé se schimbe in timp, unele mai lent decat altele. Prin urmare, cerinia de
bbaza este de a monitoriza si analiza aspectele interne gi externe.
~Versonea 1 Reva 3 / 2028 Pagina 36 dns
a Note de curs - Management isculMANAGEMENTUL RISCULUI
Contextul extern:
ie Ue we
e— front
Ca urmare a identificarii aspectelor inteme si exteme care pot influenta organizatia, tinand cont de gradul
in care aceasta este afectata , pozitiv sau negativ, se identifica riscurile si oportunitatile
Partile interesate, interne si externe si cerintele lor relevante pot influenta activitatea si procesele unel
organizatii, in mod pozitiv sau negativ.
De aceea este importanta identificarea acestor part interesate precum si stabilirea relevantel acestora,
‘Versiunes 1 ~ Reva 3/2022 Pagina 27 an 43
unas Note decurs- Management isuMANAGEMENTUL RISCULUI
‘iecare organizatie trebuie sa
Identifice persoanele si grupurile care ar putea avea un impact asupra sau pot fl afectaji de
capacitatea organizafiel de a furniza in mod constant produse $i servicii care indeplinesc cerinfele
lientului gi cerintele de reglementare.
Slabileasca nevoile sau asteptirile relevante pentru organizafie gi sistemulintegrat de management
Care dintre acestea devin obligatii de conformare
Pistraze evideriei (monitorizeze) informajile cu privire la aceste pi si interesul lor, sau nevoile 9
asteptarile lor de la organizatie.
em —
vom Ge { > ena
ponatr
| \ _— Ss renont
rent (dentate
piclor
ineetate
a
( euvernare ( careicnys > te
i
rapa de presivoe
lent!
et
oe el sou
Independente
od
Companii de
son Gruput de
peesune tiveen
Problemele identificate trebuie testate pentru relevang - sunt ele relevante pentru scopul ji directa
strategica a organizatiei si pot ele avea un impact asupra rezullatelor scontate ale sistemului de
management
Vertunea 1 - Rev 3/2002 Pagina 78 in 3
ae ‘Note de curs - Managementul risculuiMANAGEMENTUL RISCULUI
‘Dupa identificarea aspectelor interne si externe, partlorinteresate si asteptarile lor relevante,care dintre
;cestea devin obligatii de conformare, produsele si servicile organizatiel, autoritatea si capacitatea de
a exercita controlul si infiuenta ( SMM) si activitatile legate de munca, planificate si executate (SSM) se
poate stabili domeniul de aplicare al sistemului de management , incluslv procesele necesare pentru
realizarea acestuia si interactiunea dintre acestea.
Cerne aie ene erage!
nevolloricerintelor parlor
Interesate i care devin obligatlide
conformare
Instrumente de management pentru identificarea
Pues Cae nu cust
Exemple :
+ PEST analysis - Political, Economic, Social and Technological.
‘+ PESTLE analysis — PEST + Legal and Environment
+ SWOT analysis - Strengths, Weaknesses, Opportunities and
Threats (Puncte tari, Puncte slabe, Oportunitati si Pericole)
+ Stakeholder analysis - Analiza partilor interesate.
Versunea 1 Revilia 37 2022 Pagina 29 din
LRQA Note de curs - ManagementulrisculutMANAGEMENTUL RISCULUI
ain
Exemple:
FEISS TE RpnSaE ET EEA LAT CO
Noinorme —Ratelede
‘scale ‘restere ‘crete
Fnantarede —economick. populate,
lagwem. Rater ‘Simbarea
Tnagteptaren jomajubi, ——_atituainilor
slagerioe socal
util
afaceri al organizatiei
‘AutomatiareaLeple Mund, Medliede
Droceseler.—cernfe de vremesiclina.
fata Fetlementare, Gestonarea
Inova, deeurlor
‘Materale no
at pentru evaluarea factorilor externi in raport cu mediul de
OLE (els
Panett
api
fete Re she sean
antl eonpete
Dit cnorie sve ewer
Rene tc
Proce wu ste ee uc oe,
‘AAs de ewer det
ance sib:
oi caeciig |
Sime it pre
‘ntinutaten ru sponse prota 6
Sra onde ier It de
Denar I tebe ovr
Pte cl la ale
Nel psranerate enact
‘eros afer sau deol produ.
Ina, te poi stl via,
Iwan fase nga ea
Tana acl ar
‘anole vhs product
seat Paes
Nelroglnarh gat.
‘et pote, ce mad 9 accra
‘entre ana comer
Moses nce pee
Senin met compete
Cease net, em acai nua
LRQA
‘Versonea I~ Revida 3/2022 Pagina 30 dn
Note de curs- Management isculutMANAGEMENTUL RISCULUI
+ Punctele tai si Puncteleslabe sunt de regu interne organizatel. Oportunitile 5
“Ameningitile sunt de reguld corelate eu factor extern
+ Puncteletari~ Analizapunetelor tari ale organzatiel in raport cu produsele / service
sale scu politica de dferentiere pe care o are (USP - unique selling propositions),
+ Punctele slabe ~ punctele sabe curente sau vitoate ale organizaticl
+ Oportunitai~ Opartunitati pe care organizatia le poste fructiieapentrua obtine
ulterior benefice regu se poate adopta o strategie de abordare a punctelorslabe
‘ca oportuniti pe care organiaayia le are de alucra asupra s2 sau atupra produselor i
servilor sale.
+ Amenintr~ Se iain considerare amenintrile pentru organizatie si pentru
produsele / servicilesale care in din partea competitorilor existent si potential Se
‘analizeazi de asemenea barierele de intrare $l modul in care competitors pat 8
‘contracarati in mod efiace
Ca urmare a identificarii contextului organizatiei, Iuand in considerare aspectele interne si externe,
partile interesate si asteptarile lor relevante, inclusiv cele care devin obligatii de conformare, organizatia
poate identifica riscurile si oportunitatile [a nivel organizational, Ca urmare a intelegerii modului in care
.variabilele" identificate ar putea avea un impact asupra organizatiei si sistemului de management al
cali, in mod pozitiv sau negativ se identifica si evalueaza riscurile si oportunitatile. Astefi se stabilesc
riscurile si oportunisile fai de care organizdia trebuie s8 ia mésuri, In vedere:
‘+ Asiguréiii cd sistemul integrat de management atinge rezultatele scontate.
‘= Maximizarii impacturilor pozitive gi a minimizérii impacturilor negative.
‘© Otfnerii de imbunati.
Masurile care se stabilesc iau in considerare importanta riscului sau oportunitati
Organizatia planifica modul in care se integreaza si se pun In aplicare acunile in afacerile organizaiel s
in sistemul integrat de management si modul tn care va fi verificat daci aclunile intreprinse au
functonat.
ee Eee eee ete
Verunea 1- Revit 3/2022 Paget an
LRQA Note de curs - Managementul risculuiMANAGEMENTUL RISCULUI
UC ECL y haat ne geet id
‘evalare recta
‘+ Dect de acopeabtatea rise
Implomentarea masullr
‘valuar ea RISCULL REZIDUAL
= Acceptbliteta aclu global
oa 72,
eee )Domeniut
v es
Sts, Noe
Ca urmare a abordarii procesuale, la nivelul proceselor , se identifica riscurle si oportunitatile aferente
acestora. La identficarea riscurilor si oportunitatilor se iau in considerare intrarile in proces, iesirile din
proces si eficacitatea proceselor, controalele ( metodele, activitatile procesului si resursele alocate,
inclusiv mediul de lucru.
ins Versinea T= Reva 3/2027 agra aa
Note ge cis” Management ScMANAGEMENTUL RISCULUI
“Ansamblu de activtati corelate sau
In interactiune care transform’
Proceduri documentate
jelementele de intrare in elemente Staniance
de lesire”
—_________} | competent
Materiale p Produse
Informati Deseuri
Incegistrari
Personal
seule
Echipamente Elcachates
© Resurse —
Riscuri si opOrtunitati operationale- ISO 14001:2018 se refera la aspectele de mediu si obligatile do
conformare.
Riscuri si oportunitati ale sistemului SSM-la nivel de proces ( ISO 45001:2018) iau in considerare
Pericolele, riscurile si oportunitatile referitoare la SSM si obligatile de conformare.
ANALIZA si EVALUAREA RISCULUI
Scopul evaluariiriscului este acela de a furniza informati si analize in vederea luari de decizil privind
modul de tratare a riscurilor
Beneficille evaluaril
-intelegerea riscul
-ofera informatiicatre management;
faciliteaza stabilrea actiunilor de tratare;
“identifica factori /sursele de rise
-comunica riscurle si stablleste prioritatile
-previne incidentole
-aluta la respectarea obligatilor de conformare
Evaluarea corecta a riscului depinde de eficacitatea comunicarii si consultarii cu partile interesate.
Riscurile pot fi evaluate la nivel organizational, departamental, operational (pe process), proiet
contracte, etc si asigura 0 intelegere a acestora, cauzelor si consecintelor si probabiltatil de aparitie a
acestora.
Dupa finalizarea unei actiuni de evaluare , tratarea presupune selectarea si stabilirea de masuriactiuni
Pentru a modifica fie probabiltatea de apatite, fie efectele sau ambele.
Dupa implementarea actiunilor, riscurile sunt re-evaluate, urmarindu-se eficacitatea actiunilor
planificate,
Metode de identificare ale risculuis
Identificarea cauzelor radacina potentiale §i/ sau a sistemului de management
Analiza de frecvent - Categorii de frecventa a accidentelor, se refera la frecventa pericolulul di
punctul de vedere al ansamblului instalatiei (si nu al unei anumite activitati sau etape a procesului
si utilizeaza date privind incidente anterioare in instalatia
Verdunea 1- Ravin 372002 Pagina Bain
LRQA ‘Note de curs - Managementul risculuiMANAGEMENTUL RISCULUI
Analiza arborelui defeciunilor- O astfel de analizi poate fi folositi pentru a identifica subsistemele cele
‘mai crite pentru funcjonarea unui sistem dat sau pentru a analiza modul in care iau nattere si se
produc evenimente nedorite. este una dintre metodele cele mai utilizate pentruanaliza fiabilii si
pentru calculul probabiltfi de cedare. Un “arborele de defectare’este compus dintr-o reprezentare
grafic @ evenimentelor intr-o structura ierarhica, arborescenta. Tehnica ‘arborelui de defectare’ este
Utiizaté pentru cuantificarea riscurilor asociate cu sistemele ce prezina potenjal de defectare. Este o
reprezentare grafic’, logicd, a relafilor dintre evenimente, deobicei evenimente de tip avarie sau defect
Este folosii pentru a determina diferite combinaii deerori care ar putea conduce la o defecune a
sistemului, Scopul principal al analizei pe baza “arborelui de defectare’ este de a evalua probabiltateaca
Un eveniment de top sa aiba loc, cu ajutorul metodelor anailtice si statistice
FMEA este o procedura sistematica pentru analiza unui sistem (a intregului sistem sau doar a unui
ansamblu, subansamblu sau a unei componente ) in scopul identificarii modurilor de defectare
Potentiale, a cauzelor si efectelor fiecarei defectari asupra func{ion&riisistemulul
HAZOP - (HAZOP) este o examinare structurata gi sistematicd a unul proces sau a unei operafiuni
‘complexe planificate sau existente pentru identificarea gi evaluarea problemelor care pot reprezenta
riscuri pentru personal sau echipamente. Intenja de a efectua un HAZOP este de a revizul designul
Pentru a ridica probleme de proiectare ¢i inginerie care altfel nu ar fi putut fi gasite, Tehnica se bazeazé pe
fuperea designului general complex al procesului intr-0 serie de secjuni mai simple, denumite
“nodut”, care sunt apoi revizuite individual. Ea este realizata de 0 echipa multidisciplinara experimentata
(HAZOP) in timpul unei serii de intdinir. Tehnica HAZOP este calitativa si urmareste $4 stimuleze
imaginaia participaniior pentru a identifica potenialele pericole ¢ problemele de operabiltate, Structura si
direcia sunt date procesului de revizuire prin aplicarea unor sugestil de cuvinte-cheie standardizate la
revizuirea fiecarul nod. Standardul interafional relevant [1] solicita ca membrii echipei s& afigeze “intula si
judecata bun#’, iar intainirile si se destoare intr-un “climat de gandire pozitvé i discile sincera"
Tehnologia HAZOP a fost iniial dezvoltati in anii 1960 pentru a analiza sistemele majore de procese
chimice, dar de atunci a fost extinsa gi in alte domenii, inclusiv operatiunile miniere gi alte tipuri de
sisteme de proces i alte sisteme complexe
HACCP. in general utiizata in sistemul de management al produselor alimentare,
Prineipit
analiza pericolelor pe flux si pe procese
-Identificarea punctelor critice de control pe faze si proceduri
-Stabilirea limitelor minime care trebuie respectate
-Elaborarea unor actiuni de prevenire, de monitorizare si de interventie corectiva
-stabilirea procedurilor de control al functionarii si de evaluare a eficacitati HACCP
-documentarea actiunilor
Ishikawa- Diagrama cauze-efect evidentiaza legétura (relatia) dintre cauze sau factori de influenta si un
fect, de exemplu o caracteristica de calitate, defecte in procesul de productie, refuzuri, scdderea
vanzarilor produsului, nivelul stocurilor, productivitate sc&zuta, modul de livrare etc.~ utiizata mai
ales pentru riscuri operationale/process.
Analiza consecintelor
Analiza impactulul- supra —_afeeri
Modelarea situaiel x planificarea scenariilor
Brainstorming — implica stimularea si incurajarea discutiei libere in cadrul unui grup de persoane
‘competente in scopul identificarii modului de defectare , pericole ,riscur si citer privind decizille pentru
tratarea riscurilor.
Interviur structurate si semistructurate - se pregateste un set de intrebari si sunt intervievate persoanele.
Rezultatele sunt opiniile partilor interesate asupra problemelor,
Versiones 1 ~ Reva 3/2022 Pagina 4 dna
ERQA Note decurs- Menegementul risculMANAGEMENTUL RISCULUI
Liste de verificare- -liste de pericole, riscur si esecuri ale mijloacelor de control care au fost dezvoltate,
de regula empiric, fie ca rezultat al unei evaluari anterioare sau a unor esecur anterioare. Lista de
veriicare poate fi utlizata pentru a identifica riscurile sau pentru a evalua eficacitatea actiunilor
Analiza preliminara a pericolelor-identifica pericolele si situatile si evanimentele periculoase care pot
afecta negative o organizatie.
‘Tehnica structurata “ce s-ar intampla daca..." -lucru in echipa, utllizand expresii standard de tipul ce s-
ar intampla daca, pentru a investiga modul in care un process, activitate, un produs pot fi afectate de
devieri de la operatiuni si comportament normal
Abordarea bazata pe risc - Evaluarea riscurilor
* Pe baza perceptiei (intuitiei)
* Pe baza istoricului / experientei / datelor
‘Tipuri - Calitative si Cantitative in functie de
marime / scala si complexitatea operatiilor
+ Modetul calitativ —
> Pe baza perceptie! pure (intuitiei pure);
> Experienta / istoric pot fide asemenea incluse
> Implicarea tuturor
Modelul cantitativ
> Impact | Severitate ( S) nota 1-5
> Probabilitate (P) nota 1-5
Factor de risc = S (severitatelimpact) x P (probabilitate)
Veriones 1 Revo 3/2022 Pagha 3 ana
ROA Note de curs Managementu icubtMANAGEMENTUL RISCULUI
Abordarea bazata pe risc - Evaluarea riscurilor
Exemple de severitate in evaluarea riscurllor
= : TmpacTanpa | Impede ap
mons, | overt Tignes | ett vemag! | tants
potent arepimentare. | ‘pleraarcetonautsl) | ‘sacrat
_ comercial angajatilor
ka oagnia Compe minoet | Raprooeee
we connie
ecentimed | doa Ta
negative
llentiisavationart
Media
‘ecto grav relate
Ridicat ‘carnfeloriegatesi_ | cu clientigiacionarit,
de reglementare
Poateduce to | Ameninta vitor
Foarte Inchlderes cert
idieat organist
Sau
CR Sect agree nrg ie
Rev Ala rat
5 banda de risc foarte ridicat, unde riscurile nu sunt
tolerate indiferent de cate beneficil aduce activitatea.
Reducerea riscurllor este esentiala indiferent de costurl.
4 O banda de risc ridicat In care riscul nu este In general
acceptat, cu exceptia situatilior In care beneficillo sunt
semnificative
3.0 banda de risc mediu unde costurile s! beneficilla sunt
luate in calcul, lar oportunitatile sunt In balanta cu
potentiale consecinte negative
2 O banda de risc scazut unde riscurile pozitive sau negative
‘sunt mic! st pot fi justficate potentiale benefit
10 banda de risc foarte scazut unde riscurlle sunt
nogiljablle $1 nu esto necosara trataraa riscurllor.
Versiunea 1 Reviaia 3] 2022 Pagina 36 din 43
LRQA Note de curs- Menagementl iscMANAGEMENTUL RISCULUI
ee ee a ee eee eT
Probabilitate / veridicitate
$0 bands de probabilttate foarte ridicata (continuy, In
flecare zl, la flecare lot otc.) Reducerea risculul este
esentiald, Indiferent de costuri.
4 O banda de probabititate ridicata (flecare schimbare de
furntzor, schimbarea saptamanala a chimistulul, flecare
descircare de material).
3 © band’ de probabilitate medio (lunar, final de
campanle, sezonier).
2 © banda de probabilitate sc&zuté (anual, schimbarea
echipamentelor).
1 Obanda de probabilitate foarte scazuta (nu sa Intimplat
nilclodata, 0 dat§ tn viata).
Sau
Cree nee oa Ce
Exemple de probabilitate In evauarea riscurllor
Foarte scazut [Un eveniment este foarte putin probabil sa apara;
[chiar niclodata.
Scazut [Un eveniment putin probabil sa apara, poate odata
a3 ani,
Mediu | Un eveniment probabil s& apard relativ frecvent.
Ridieat [Un eveniment care este destul de probabil, gi ar
putea fl de agteptat #8 apard de mal multe ori pe an.
Foarte ridicat [Un eveniment foarte frecvent. Acest eveniment
[poate fl asteptat sa apara lunar sau chlar mal
frecvent,
‘Versunea 1 ~ Revi 3/2022 Pagina 37 dna
LRQA Note de curs - Managementul risculuiMANAGEMENTUL RISCULUI
CUE eee eee Se
Probable +) 2a ,)3]4)8
—
‘Rows Reducoresrleclulevenale
Calben Mentinoreariaculula asta nivel
Verde Rive ecceptabt
Numarul gradulul de risc = $x P
Valorlls gradulul de risc se decid dupa cum urmeaza: pana ta 10 este
‘verde; Intre 10 a1 18 este galben lar peste 18 ae lau masur (este rosu)
‘Wersiunea 1 - Revisia 3 / 2022 Pagina 38 din 43
LRQA Note de cus - Management risculuMANAGEMENTUL RISCULUI
Evaluarea riscurilor si oportunitatilor
‘Stancardele nu previ in moc specific gestionares formald a riscurlor,insi afirma ch; “Actiunileintreprince pentru a aborde:
"ae apertures fe properienlecvimpactl potent aupra conform prods eric,
impact ssupre medi, snail secuti in mune petraseaiguracksistemal de management poate rean
ee Matricea de evaluarea riscurilor,
Effect Negligible Marginal Significant Critical
robabitate
Veryhigh
igh
Significant
low
Verylow
‘Amostimpossible
see
Matrice riscuri
Regiunetolarabila
(Riscul etrateaza numai
dacise doreste un
beneficiu)
Regiunealargacceptabila
(Neste nevoiede olucrare
detaliat) a
tne
Versi 1 - Revo 3/2022 Pagina 39 cin 3
TRQA Note de ers Management sulMANAGEMENTUL RISCULUI
O abordare bazata pe risc in sistemele de mai
Ut stg «
‘Versunes 1 ~ Reva 372022 Pagina 0 dna
Mags Note de curs - Management sclMANAGEMENTUL RISCULUI
SECTIUNEA 6- MANAGEMENT
ement
Analiza de management
Analiza managementului (directs implicit a riscurilor si oportuntiilor)
Managementul de varf ranalizeaza sistemul de management al organizatiei, la intervale planificate,
pentru a se asigura ca este adecvat, pottivt gi eficace, In continuare.
Analiza de management trebuie s8 includ&
>
>
>
vv
LRQA
Situatia aciunilor din analizele anterioare ale managementulu, (Noté: unele dintre acestea vor fi
réspunsuri la riscur i/ sau oportuniti,
‘Schimbifi in problemele externe ¢ interne, nevoile pitlorinteresate, riscur | oportuni
Nasura tn care au fost atinse obiectivele (Noté: rezultatele objnute pot dezvaul noi riscuri sau
‘oportunitf noi)
Informati cu privire fa trecut, curent si vitor (Nota: acest lucru se referd in mod evident la riscuri si
‘portunisi), performatje de calitate, mediu, si SSM, inclusiv tendinjy in neconformit y actuni
corective, moritorizarea si mésurarea rezultatelor rezultatele auditului intern / extern.
Adecvarea resurselor, (Nola: orice inadecvare a resurselor poate fi, de asemenea, un risc)
Comunicai din partea parlor interesate
portunii de imbuniilire (Noté reine) 4, cu toate oportunitiie, este posibil sé existe riscuri
corespunzatoare care trebuie uate in considerare, aga cum este descris in sesiunile
anterioare)
Rezultatele analizei conduceti includ decizle legate de oportunidile de imbunitire continus s
fe de modificare a sistemului de management al calidii cu alte procese de
i pentru direca strategicé a organizajei
Organiztia péstreazi informaile documentate ca dovads a rezultatelor revizuirlor conduceri.
Versiunea 1 Reviia 3/2022 Pagina i ana
Note de curs - Management iscuMANAGEMENTUL RISCULUI
itonsdenre theo poSeasr tab ea
Papen ae ees ‘
Aes cntr rn Ge
Chant cnomamanice desea
Rotel tccenacen
uc ntngone
Seinen aoaeocasce sone tee snipes 8
sectanieatecninasiconredt seen pega
Ronloninaticend permanent crotoeopeeeulperd
Soercnen
Coreen nu dessnens eae ec
ccicrajeaneepnece rope pendant oe
Sencesanesb canna vegeta
‘Sigur wi coin rane Ce Fhe
reenter
=
LRQA
Verna 1 Reviia 3/2022 Pagina a dn
Note de curs - Managementulisculi. MANAGEMENTUL RISCULUI
Sectiunea 7- Analiza si inchidere
Scopul si obiecitvele workshop-ului
despre cerntledirectesindirecte privind”gindlteabazaté pe
rise! aga cumeste defntsin cele mol recente standacde ale item de managementbazate pe anena SL.
‘Vet putea ..obiectivestaier)
Descret principil
re staulabazarisculr¢oportu
or.
Descretice seintelege prin grea barat pe isculinceea ce privet sistema de management
structurate dela Anes SL.
Esplicatinecestatea dea lain considerare dea stablriscurilesoportunitiileorganizayonale, de
eestionare de exploatare,
der info specfic ders oportunititidefinitein standordelesstemulide managements
rmodulin care aceste cern potfabordate.
Relatiimplicatiegindrlbazat pe rise ape proceselor sistem de management, evalu
periormantelsceviauitimanagementui.
Felicitari, ati finalizat Workshop-ul pentru:
Management-ul Riscului ISO 31000
~Veriunes 1- Revaia 3/2022 Pagina di
LRQA Note de curs - Management isculul
S-ar putea să vă placă și