风险,即不确定性(对目标)的影响。影响是指偏离预期(目标),可以是正面的或负面的、不确定性是一种对某个事件,甚至是局部的结果或可能性缺乏理解或知识的信息的状态。通常,风险表现为参考潜在事件和后果或两者组合,风险以某个事件的后果组合(包括情况的变化)及其发生的有关可能性的词语来表述。“风险”一词有时再有负面影响的可能性时使用,即“危机”;也可以在有正面影响的可能性时使用,即“机遇”。
应对风险和利用机遇
2008版标准中已经隐含了基于风险的思维方式的概念,例如:有关策划、评审和改进的要求。本标准要求组织理解其运行环境(见条款4.1),并以确定风险作为策划的基础(见条款6.1)。这意味着将基于风险的方法应用于策划和实施质量管理体系(见条款4.1),并借以确定形成文件的信息的范围和程度。
质量管理体系的主要用途之一是作为预防工具。因此,本标准并未就“预防措施”安排单独章节,而是通过在规定质量管理体系要求的过程中运用基于风险的方法表达预防措施概念。
由于本标准使用基于风险的概念,因而在一定程度上减少了描述性要求,而以基于绩效的要求替代。因此在过程、形成文件的信息和组织职责方面的要求比2008版具有更大的灵活性。
|