merhaba. ben ISO 9001:2015 risk değerlendirme ile ilgili yaptığım çalışmayı şu şekilde anlatsam sanırım yardımcı olacaktır. Öncelikle firmamda Faaliyet alanı ile ilgili Süreçleri belirledim. Örneğin: AR-Ge, Üretim, Satış Pazarlama, Depolama, İşletme, Kalite Yönetim vb tüm süreçleri belirledim. daha sonra bu süreçlerin alt süreçlerini Belirledim. Örneğin
Kalite Yönetim/Giriş Kalite Kontrol Süreci
Kalite Yönetim/Montaj, Test Kontrol ve Son Kontrol Süreci
Kalite Yönetim/Karantina Yönetim Süreci
Kalite Yönetim/Ölçüm Aletleri Kalibrasyon Süreci
Kalite Yönetim/Doküman Yönetim Süreci
Kalite Yönetim/Uygun Olmayan Ürünün Kontrolü Süreci
Kalite Yönetim/İç Tetkik Süreci
vb...
Tüm belirlenen süreçlerin iş akışı veya Prosedürünü tanımladım.
daha sonra Her bir Alt Süreç İçin Olabilecek Tehditleri tanımladım
Örn.
Kalite Yönetim/Karantina Yönetim Süreci İçin;
Tehdit: Parçaların kontrolsüz kullanıma alınması
daha sonra Olasılık ve Etki Değerlendirmesi yaptım( Etki Değerlendirmesini 4'e Ayırdım. Müşteri Memnuniyetine Etkisi, Finansal Eti, Kalite Yönetim Sistemine Etkisi ve Ürün Kalitesine Etkisi)
Çıkan Paunlara Göre Tedbir tanımladım ve sorumlu, Süre vb bilgileride girdikten sonra Risk Yönetim Raporuna çekerek Üst Yönetime sundum.
Bu arada bu çalışmaları kendim tek başıma yapmadım. tüm birimlerin yöneticilerini bir araya getirerek süreci anlattım ve her birimin kendi risk değerlendirmesini yapmasını sağladım. çünkü risk değerlendirme göreceli bir durumdur. En İyi risk puanını da içinde yaşayan personeller verir.
Tüm Süreç bu şekilde 3 ay sürdü toplam 16 birim; iş akışı, risk değerlendirmesi falan derken sürdü.
Çıkan risklerin bertaraf edilmesi için gerekli bütçe onayı da tamamlandıktan sonra yatırımlar yapılacak bakalım.
umarım güzel anlatabilmişimdir.
Saygılarımla...