Научная статья на тему 'Интеграция системы управления рисками и возможностями в систему менеджмента'

Интеграция системы управления рисками и возможностями в систему менеджмента Текст научной статьи по специальности «Экономика и бизнес»

CC BY
173
72
i Надоели баннеры? Вы всегда можете отключить рекламу.
Журнал
Компетентность
ВАК
Область наук
Ключевые слова
НАЦИОНАЛЬНАЯ СИСТЕМА АККРЕДИТАЦИИ / ТРЕБОВАНИЯ / КРИТЕРИИ АККРЕДИТАЦИИ / ОБЕСПЕЧЕНИЕ ЕДИНСТВА ИЗМЕРЕНИЙ / РИСК-МЕНЕДЖМЕНТ / СИСТЕМА УПРАВЛЕНИЯ РИСКАМИ И ВОЗМОЖНОСТЯМИ / NATIONAL SYSTEM OF ACCREDITATION / REQUIREMENTS / ACCREDITATION CRITERIA / UNIFORMITY MEASUREMENTS ENSURING / RISK MANAGEMENT / RISK AND OPPORTUNITY MANAGEMENT SYSTEM

Аннотация научной статьи по экономике и бизнесу, автор научной работы — Ковлякова В. Е.

Рассматриваются вопросы применения риск-ориентированного подхода в деятельности аккредитованных лиц на право проведения работ в сфере обеспечения единства измерений, в том числе поверки и калибровки средств измерений в соответствии с критериями аккредитации и требованиями ГОСТ ISO/IEC 17025-2019. Анализируются отдельные позиции указанного стандарта Вся жизнь управление рисками, а не исключение рисков.I have examined the issues of applying a risk-based approach in the activities of accredited persons for the right to carry out the work in the field of the measurements uniformity insurance, which includes verification and calibration of measuring instruments in accordance with the accreditation criteria and GOST ISO/IEC 170252019. I have analyzed certain positions of the standard General requirements for the competence of testing and calibration laboratories and have presented an option for implementing the requirements for risk and opportunity management in accordance with accreditation criteria. Testing and calibration laboratories, metrological services have to develop and implement a risk and opportunity management system by integrating it into the QMS of an accredited person, and act based on risk management, taking into account of the specific features uniformity measurements ensuring.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по экономике и бизнесу , автор научной работы — Ковлякова В. Е.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Текст научной работы на тему «Интеграция системы управления рисками и возможностями в систему менеджмента»

Интеграция системы управления рисками и возможностями в систему менеджмента1

Рассматриваются вопросы применения риск-ориентированного подхода в деятельности аккредитованных лиц на право проведения работ в сфере обеспечения единства измерений, в том числе поверки и калибровки средств измерений в соответствии с критериями аккредитации и требованиями ГОСТ ^0/1ЕС 17025-2019. Анализируются отдельные позиции указанного стандарта

Вся жизнь — управление рисками, а не исключение рисков.

Уолтер Ристон

В.Е. Ковлякова1, 2

ФГАОУ ДПО «Академия стандартизации, метрологии и сертификации (учебная)», Росаккредитация, канд. пед. наук, [email protected]

1 Окончание. Начало см. в № 2/2020

1 и.о. заведующего кафедрой, доцент кафедры «Оценка соответствия», Москва, Россия

2 советник Государственной гражданской службы РФ и Москвы, технический эксперт по аккредитации, Москва, Россия

Для цитирования: Ковлякова В.Е. Интеграция системы управления рисками и возможностями в систему менеджмента // Компетентность / Competency (Russia). — 2020. — № 3. DOI: 10.24411/1993-8780-2020-1-0203

ключевые слова

национальная система аккредитации, требования, критерии аккредитации, обеспечение единства измерений, риск-менеджмент, система управления рисками и возможностями

ценивание риска в системе управления рисками и возможностями, интегрированной в СМК метрологической службы, проводится на основе качественной оценки тяжести последствий и вероятности возникновения рискового события. При этом риск (К) рассчитывают как произведение тяжести последствий (I) на вероятность возникновения (I):

К = I X I.

Ранги вероятности возникновения события риска (I) и тяжести последствий (I) определяют по установленным индикаторам, приведенным в табл. 5 и 6.

Идентификацию приемлемого и неприемлемого риска проводят на основе матрицы риска путем качественной оценки вероятности возникновения события риска и тяжести последствий (табл. 5). Определение уровня риска в соответствии с установленными критериями представлено на рис. 4.

Полученное значение риска (К) сравнивается со значением, характеризующим уровень приемлемости риска (табл. 6).

По результатам оценивания выделяются значимые риски, для которых должны быть разработаны меры воздействия, направленные на снижение уровня риска, его минимизацию или уменьшение последствий от наступления события риска. Соответственно проводятся предупреждающие мероприятия. При принятии решения о необходимости воздействия на риск учитывается уровень тяжести последствий, подразумевается при этом, что при равных или близких значениях К решение следует применять в первую очередь к

опасным ситуациям с более высоким уровнем тяжести последствий.

Для подтверждения соответствия требованиям критериев аккредитации и ГОСТ КО/1ЕС 17025-2019 информацию о выявленных рисках необходимо документировать. Систематизированная информация может вестись в виде реестра или паспорта рисков, в котором указываются следующие позиции:

► наименование и описание риска;

► ФИО и должность ответственного за управление риском (владелец риска процесса);

► оценка риска (ранги последствий (I) и вероятности (I);

► рассчитанное значение оценки риска К;

► уровень риска;

► мероприятия по обработке риска (предупреждающие мероприятия) с указанием планируемого и фактического срока их реализации и ответственных лиц (ФИО, должность);

► результативность воздействия на риск (оценка остаточного риска);

► примечания.

Примерная форма паспорта рисков приведена на рис. 5.

В структурном подразделении должен быть назначен ответственный за систему управления рисками и возможностями, в том числе за внесение сведений в реестр рисков, и контроль выполнения запланированных мероприятий по управлению рисками.

Плановая оценка рисков, направленная на предотвращение возникновения и повторения работ, выполненных с нарушением установленных требований, проводится в рамках еже-

МЕНЕДЖМЕНТ 21

Таблица 5

Критерии для оценки значимости риска [Criteria for assessing the significance of risk]

Вероятность возникновения Тяжесть последствий [Severity of consequences]

[Probability of occurrence] Малозначительная [Insignificant] (1) Небольшая [Small] (2) Умеренная [Moderate] (3) Значительная [Significant] (4) Катастрофическая [Catastrophic] (5)

Очень низкая(1) 1 2 3 4 5

Низкая(2) 2 4 6 8 10

Средняя(3) 3 6 9 12 15

Высокая (4) 4 8 12 16 20

Очень высокая (5) 5 10 15 20 25

Таблица 6

Ранжирование уровней рисков [The ranking of risk levels]

Значение риска [Risk value] R = I x L Уровень риска [Risk level] Меры воздействия [Impact measures]

0 - Риск отсутствует, действия не предпринимаются

0-4 Приемлемый Низкий риск, при необходимости предпринимаются только низкозатратные действия

5-8 Контролируемый Средний риск, предпринимаются действия с учетом времени реализации и экономической эффективности мер по снижению риска

9-15 Большой Высокий риск, необходимо предпринять срочные меры по снижению риска

16-25 Неприемлемый Очень высокий риск, необходимо предпринять незамедлительные (аварийные) меры по его снижению

годного анализа со стороны руководства по алгоритму, который применяется для первичной оценки рисков.

Внеплановая оценка рисков проводится по распоряжению ответственного лица в следующих случаях:

► при обнаружении рисков по обеспечению беспристрастности, которые могут возникнуть в результате определенных отношений с заинтересованными сторонами или конфликта интересов персонала;

► если установлено, что работа проводится с нарушением правил, для их предотвращения;

► при возникновении невыявленных рисков или рисков, оценка которых была произведена некорректно, либо были выбраны недостаточные предупреждающие меры по итогам плановой оценки;

► при необходимости принятия ответственного решения, требующего предварительной оценки рисков.

Во всех перечисленных случаях внеплановая оценка проводится по общему алгоритму, применяемому для плановой оценки рисков. Масштабы действий, проводимых при внепла-

новой оценке, должны быть соизмеримы со степенью потенциальной угрозы или реальной возможности. Информация о рисках документируется в форме реестра рисков, который оформляется как дополнение к действующему реестру. Внесение изменений в реестр рисков проводится в соответствии с установленной в СМК процедурой «Управление документацией».

В целях воздействия на риск в метрологической службе или калибровочной лаборатории должны быть разработаны правила планирования предупреждающих мероприятий и описания (фиксации) их результатов, которые могут включать следующие этапы:

Рис. 4. Определение уровня риска в соответствии с установленными критериями (индикаторами) [Determining the level of risk in accordance with established criteria (indicators)]

ОПРЕДЕЛЕНИЕ УРОВНЯ РИСКА

Вероятность Уровень ущерба

Несущественный Низкий Средний Существенный Катастрофический

1 2 3 4 5

Весьма вероятно 5 5 10 15 20 25

Вероятно 4 4 8 12 16 20

Возможно 3 3 6 9 12 15

Маловероятно 2 2 4 6 8 10

Крайне маловероятно 1 1 2 3 4 5

ПАСПОРТ РИСКОВ

(наименование подразделения)

Общая информация о риске

№ Наименование процесса Наименование риска Причины риска Балльная оценка вероятности риска Вероятные последствия риска

*Примечание. Балльная оценка рисков: 1 — очень низкая (событие скорее всего будет происходить не чаще 1 раза в 5 лет); 2 — низкая (событие скорее всего будет происходить 1 раз в 4 года); 3 — средняя (событие скорее всего будет происходить 1 раз в три года); 4 — высокая (событие скорее всего произойдет в ближайшие 2 года); 5 — очень высокая (событие скорее всего произойдет в текущем году)

Руководитель подразделения_ /__«_»_202_

Рис. 5. Примерная форма паспорта рисков системы управления рисками и возможностями [Sample form of the risk passport for the risk and opportunity management system]

► планирование мероприятий по воздействию на риски;

► определение требуемых для этого ресурсов;

► выбор лиц, ответственных за реализацию мероприятий по воздействию на риски;

► реализацию запланированных мероприятий;

► контроль выполнения запланированных мероприятий;

► оценивание результативности воздействия на риск, так называемое оценивание уровня остаточного риска.

Кроме того, могут применяться альтернативные варианты воздействия на риск, такие как:

► избежание риска посредством решения не начинать или не продолжать деятельность, в результате которой он возникает;

► принятие или увеличение риска для использования благоприятной возможности;

► устранение источника риска;

► изменение возможности;

► изменение последствий;

► разделение риска с другой стороной или сторонами, в том числе контракты и финансирование риска;

► осознанное удержание риска.

Ответственный за систему управления рисками и возможностями может разработать план мероприятий по обработке риска, в котором установлены сроки выполнения мероприятий и ответственные лица.

При выборе подходящего варианта воздействия на риск сравнивают затраты и усилия от реализации с извлекаемыми выгодами. Варианты воздействия на риск могут применяться как по отдельности, так и в сочетании, при этом в последнем случае, при планировании мероприятий, направленных на снижение уровня риска, указывают порядок приоритетности, в соответствии с которым должны применяться отдельные воздействия на него. Если при воздействии на риск существует вероятность возникновения вторичных рисков, они также подлежат обязательной оценке в установленном порядке.

В целях подготовки и реализации планов воздействия на риск руководитель метрологической службы своим распоряжением может назначить лиц, ответственных за разработку предупреждающих мероприятий по воздействию на риск, и установить сроки их планирования. Выбор вариантов воз-

МЕНЕДЖМЕНТ 23

действия осуществляется в зависимости от уровня выявленного риска.

После реализации запланированных мероприятий ответственный сотрудник проводит контроль их выполнения и фиксирует в реестре рисков фактическую дату реализации предупреждающих мероприятий. При необходимости все изменения, связанные с воздействием на риск, отмечаются в графе «Примечание» реестра рисков.

Оценивание результативности воздействия на риск (оценка остаточного риска) проводится во время последующей плановой оценки рисков, информация о необходимости проведения такой оценки в другие сроки может быть указана в графе «Примечание» паспорта рисков.

Оценка остаточного риска проводится в соответствии с вышеуказанным алгоритмом по оцениванию риска. Если остаточный риск оценен как приемлемый или контролируемый, то предпринятое воздействие на риск признается результативным, а возможность возникновения или повторения работ, выполненных с нарушением установленных требований, предотвращенной.

Если остаточный риск оценен как неприемлемый или большой, то предпринятое воздействие на риск считается нерезультативным, требующим разработки новых предупреждающих мероприятий.

Результаты оценки остаточного риска документируются в отчете в произвольной или принятой форме.

Мониторинг процесса управления рисками является планируемой деятельностью и проводится в рамках внутренних аудитов СМК калибровочной лаборатории или метрологической службы.

Обязательные критерии аудита при проверке процесса управления рисками:

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

► соответствие плану управления рисками и возможностями;

► своевременность реализации мероприятий по воздействию на риск;

► оценка эффективности и результа-

тивности мероприятий по воздействию на риск;

► правильность ведения документации по управлению рисками.

Во время проверки аудиторы проводят опросы работников метрологической службы с целью получения дополнительной информации для улучшения процесса оценки риска.

По итогам мониторинга, при необходимости, по распоряжению уполномоченного должностного лица процесс управления рисками и возможностями может быть пересмотрен.

Документирование результатов мониторинга осуществляется в соответствии с установленной в руководстве по качеству процедурой внутренних аудитов системы менеджмента качества.

Оценка результативности процесса управления рисками и возможностями включается в анализ системы менеджмента качества со стороны руководства, при этом фиксируются данные по следующим параметрам:

► удельный вес рисков с выявленными причинами;

► удельный вес рисков, охваченных мероприятиями по воздействию;

► удельный вес рисков, для которых проведена оценка эффективности мероприятий по воздействию.

Мероприятия по улучшению процесса управления рисками и возможностями, если есть такая необходимость, включаются в план организационно-технических мероприятий по повышению эффективности и результативности системы менеджмента качества.

Результаты идентификации и выполнения плана действий (мероприятий) в отношении рисков и возможностей должны быть рассмотрены при анализе со стороны руководства (пункт 8.9.2 стандарта КО/1ЕС 170252019).

Очевидно, что риски в деятельности лаборатории могут существенно влиять на качество выполнения работ или предоставления услуг в области аккредитации. В этом случае система управления рисками и возможностями,

справка

Уолтер Ристон (1919-2005) — американский финансовый управляющий, руководитель Citicorp, в свое время один из самых влиятельных банкиров в мире

разработанная в соответствии с критериями аккредитации, в целом, и действия в отношении рисков и возможностей в деятельности метрологической службы, в частности, должны быть интегрированы в СМК.

Кроме того, при выборе построения системы менеджмента стандарт ГОСТ ISO/IEC 17025:2019 (раздел 8) предусматривает возможность выбора и применения системы менеджмента с учетом требований международного стандарта ISO 9001:2015 по варианту В. Этот вариант предпочтителен для лабораторий, входящих в виде структурного подразделения в состав организации, в которой внедрена СМК ISO 9001:2015, что позволяет интегрировать систему управления рисками и возможностями в систему менеджмента организации и значительно сократить ресурсные затраты в целом. В этом случае действия в отношении рисков и возможностей могут быть реализованы в соответствии с положениями стандарта с учетом подхода, изложенного в разделе 8.5 стандарта ISO/ IEC 17025:2019.

Организация должна планировать и осуществлять действия в отношении рисков и возможностей, при этом стандарт не требует формализованных методов менеджмента рисков или документированного процесса ме-

Список литературы

1. Приказ Минэкономразвития России от 30.05.2014 № 326 «Об утверждении Критериев аккредитации, перечня документов, подтверждающих соответствие заявителя, аккредитованного лица критериям аккредитации,

и перечня документов в области стандартизации, соблюдение требований которых заявителями, аккредитованными лицами обеспечивает их соответствие критериям аккредитации» (в ред. приказа Минэкономразвития России от 19.08.2019 № 506); https://fsa.gov.ru/documents/9417/ от 25.11.2019.

2. Приказ Росаккредитации от 9.08.2019 № 144 «Об утверждении плана перехода участников национальной системы аккредитации на применение международного стандарта ISO/IEC 17025:2017 «Общие требования

к компетентности испытательных и калибровочных лабораторий»; https://fsa. gov.ru/documents/9417// от 30.08.2019.

3. Официальный сайт Федеральной службы по аккредитации; htp://fsa.gov.ru/ news/important/ show_id/2622/ от 30.08.2019.

4. СМ № 04.1-4.0009. Методические рекомендации по формированию программы выездной оценки соответствия калибровочной лаборатории критериям аккредитации (Версия 01. Ноябрь 2019); http://docs.cntd.ru/ document/563687812// от 23.12.2019.

5. Крикун В.М. Роль и место испытательных лабораторий при подтверждении качества продукции, поставляемой по государственному оборонному заказу (действия в отношении рисков и возможностей) // Менеджмент. Вооружение. Качество. — 2019. — № 2(60).

информация

С учетом сложившейся ситуации в России Правительство РФ перенесло сроки прохождения аккредитованными лицами процедуры подтверждения компетентности в целях снижения финансовой и административной нагрузки аккредитованных лиц

Статья поступила в редакцию 01.02.2020

неджмента рисков [5]. Значит, аккредитованные лица вправе решать самостоятельно, следует ли разрабатывать более обширную методологию риск-менеджмента, чем требуется ГОСТ ISO/IEC 17025-2019, например, за счет применения вышеуказанных руководящих указаний или стандартов в области менеджмента риска.

Подводя итог вышесказанному, обращаем внимание, что в соответствии с изменениями, внесенными в критерии аккредитации, испытательные и калибровочные лаборатории, а также метрологические службы в обязательном порядке должны разработать и внедрить систему управления рисками и возможностями путем ее интеграции в систему менеджмента качества аккредитованного лица и деятельность в области аккредитации осуществлять на основе риск-менеджмента с учетом специфики сферы обеспечения единства измерений.

При этом аккредитованные лица, прошедшие процедуру подтверждения компетентности на соответствие требованиям межгосударственного стандарта ГОСТ ИСО/МЭК 170252009 до вступления в силу изменений в приказ Минэкономразвития России № 326, должны проходить очередную процедуру подтверждения компетентности в сроки, установленные частью 1 статьи 24 Федерального закона от 28.12.2013 № 412-ФЗ.

Требований о прохождении внеочередной процедуры подтверждения компетентности для установления соответствия требованиям ГОСТ ISO/ IEC 17025-2019 и последствий непрохождения законодательство Российской Федерации об аккредитации в национальной системе аккредитации не содержит. При этом после 24.09.2019 подтверждать компетентность все аккредитованные организации, в том числе испытательные и калибровочные лаборатории, юридические лица, индивидуальные предприниматели, должны в соответствии с критериями аккредитации с учетом внесенных изменений в части управления рисками и возможностями. ■

Kompetentnost / Competency (Russia) 3/2020

ISSN 1993-8780. DOI: 10.24411/1993-8780-2020-1-0203

MANAGEMENT 25

Risk and Opportunity Management System to Integration into the Management System

V.E. Kovlyakova1, 2, FSAEI FVT Academy for Standardization, Metrology and Certification (Training), Federal Accreditation Service, Dr., [email protected]

1 Acting Head, Associate Professor, Conformity Assessment Department, Moscow, Russia

2 Advisor, State Civil Service of the Russian Federation and Moscow, Technical Expert on Accreditation, Moscow, Russia

Citation: Kovlyakova V.E. Risk and Opportunity Management System to Integration into the Management System, Kompetentnost / Competency (Russia), 2020, no. 3, pp. 20-25. DOI: 10.24411/1993-8780-2020-1-0203

key words

national system of accreditation, requirements, accreditation criteria, uniformity measurements ensuring, risk management, risk and opportunity management system

References

I have examined the issues of applying a risk-based approach in the activities of accredited persons for the right to carry out the work in the field of the measurements uniformity insurance, which includes verification and calibration of measuring instruments in accordance with the accreditation criteria and GOST ISO/IEC 170252019. I have analyzed certain positions of the standard General requirements for the competence of testing and calibration laboratories and have presented an option for implementing the requirements for risk and opportunity management in accordance with accreditation criteria. Testing and calibration laboratories, metrological services have to develop and implement a risk and opportunity management system by integrating it into the QMS of an accredited person, and act based on risk management, taking into account of the specific features uniformity measurements ensuring.

1. RF Ministry of Economic Development Order of 30.05.2014 N 326 On approval of the Accreditation Criteria, the list of documents confirming compliance of the applicant, the accredited person with the accreditation criteria, and the list of documents in the field of standardization, compliance with the requirements of which by applicants, accredited persons ensures their compliance with the accreditation criteria (as amended RF Ministry of Economic Development Order of 19.08.2019 N 506); https://fsa.gov.ru/documents/9417/ 25.11.2019.

2. Rosaccreditation Order of 9.08.2019 N 144 On approval of the plan for the transition of participants of the national accreditation system to the application of the international standard ISO / IEC 17025:2017 General requirements for the competence of testing and calibration laboratories; https://fsa.gov.ru/documents/9417// 30.08.2019. /show_id/2252/.

3. Federal Accreditation Service; htp://fsa.gov.ru/news/important/ show_id/2622/ 30.08.2019.

4. SM N 04.1-4.0009. Methodological recommendations on the formation of an on-site assessment program for the compliance of the calibration laboratory with accreditation criteria (Version 01. November 2019); http://docs.cntd.ru/document/563687812// 23.12.2019.

5. Krikun V.M. The role and place of testing laboratories in confirming the quality of products supplied by the state defense order (actions regarding risks and capabilities), Menedzhment. Vooruzhenie. Kachestvo, 2019, no. 2(60).

ИНФОРМАЦИЯ

3 апреля 2020 года Правительством Российской Федерации принято Постановление № 440 «О продлении действия разрешений и иных особенностях в отношении разрешительной деятельности в 2020 году» (далее — Постановление), которым перенесены сроки прохождения аккредитованными лицами процедуры подтверждения компетентности, определенные ч. 1 ст. 24 Федерального закона «Об аккредитации в национальной системе аккредитации», и наступившие в 2020 г.

На 6 месяцев такие сроки перенесены в отношении аккредитованных лиц (органов сертификации и испытательных лабораторий), выполняющих работы в области обязательного подтверждения соответствия (за исключением государственных и муниципальных учреждений). В отношении остальных аккредитованных лиц сроки перенесены на 12 месяцев. Заявление о проведении процедуры подтверждения компетентности должно быть подано не ранее,

чем за месяц до наступления срока, определенного в соответствии с Постановлением. При этом Минэкономразвития России сможет установить особенности рассмотрения заявлений о прохождении процедуры подтверждения компетентности, поданных на дату вступления в силу документа. В соответствии с Постановлением все действия и мероприятия в рамках процедур обязательной оценки соответствия заявителя, в том числе аккредитованного лица критериям аккредитации, требующие непосредственного личного взаимодействия участников национальной системы аккредитации, а также других заинтересованных лиц, требуется осуществлять преимущественно путем дистанционного взаимодействия с использованием электронных средств связи и коммуникации в информационно-телекоммуникационной сети интернет.

https://fsa.gov.ru/press-center/news/10442/

i Надоели баннеры? Вы всегда можете отключить рекламу.