質量風險指引
目 錄
前 言
1 定義及范圍
2 風險管理原則
3 風險評估
3.1 風險識別
3.2 風險分析
3.3 風險評價
4 風(feng)險管理(li)三道防線
4.1 第一道防(fang)線—業務部門(men)
4.1.1 建立質量風險管(guan)理環境
4.1.2 質(zhi)量風(feng)險評估(gu)
4.1.3 質量(liang)風(feng)險監測(ce)
4.2 第二(er)道防(fang)線—風險管理部門
4.3 第三道防線—審計部門
4.4 三道防線的協作(zuo)
前 言
為指導和規范公司開展質量風險管理, 特制定本指引(yin)。
本(ben)指(zhi)引提出(chu)質(zhi)量(liang)風險管理(li)的(de)原(yuan)則、 內容、 流程, 以及各個相關部門在風險管理(li)中應承(cheng)擔的(de)職責(ze)。 指(zhi)引的(de)附件提出(chu)質(zhi)量(liang)風險清單(dan)(dan)和評(ping)估模型(xing), 可供(gong)各單(dan)(dan)位開展質(zhi)量(liang)風險辨識和評(ping)估時(shi)參考(kao),各單(dan)(dan)位可以根據具(ju)體(ti)項目在此清單(dan)(dan)基礎(chu)上進行補充完善。
本指引由 XXX 風險部提出并負責解釋、 修訂(ding)。
各單位在實(shi)施質(zhi)量(liang)風(feng)(feng)險(xian)(xian)管(guan)理(li)時, 應(ying)按照本指引(yin)的(de)(de)要求開展全過程的(de)(de)風(feng)(feng)險(xian)(xian)管(guan)理(li)。 風(feng)(feng)險(xian)(xian)管(guan)理(li)和(he)審計部門可(ke)根(gen)據此(ci)指引(yin)對質(zhi)量(liang)風(feng)(feng)險(xian)(xian)管(guan)理(li)遵循情況進行評估。
本指(zhi)引(yin)主(zhu)要起(qi)草人: 。
終審: 。
本指引為首次發布。
1 定義及范圍
本指引(yin)按照(zhao)國(guo)家(jia)標準化委員會(hui)發布《中華人民共(gong)和國(guo)國(guo)家(jia)標準: 風(feng)險(xian)管理-原則(ze)與實施指南》、 國(guo)資委頒布《中央企業全(quan)面(mian)風(feng)險(xian)管理指引(yin)》、 《XXX 全(quan)面(mian)風(feng)險(xian)管理工作規定》 以及股份公司相(xiang)關規定制訂。
本指(zhi)引提供了(le)各(ge)公(gong)司實(shi)施質量風(feng)險管理的(de)指(zhi)導(dao)性文件(jian), 可指(zhi)導(dao)公(gong)司從最初的(de)產品研(yan)究、 生(sheng)產、 市(shi)場銷售一(yi)直到最終(zhong)從市(shi)場消失的(de)全部過(guo)程(cheng)中, 對風(feng)險的(de)識別(bie)、 分析以及評價的(de)風(feng)險管理。
本指引所指“ 質(zhi)(zhi)量(liang)(liang)風(feng)(feng)(feng)(feng)險(xian)(xian)(xian)” 是(shi)指因為種種可預期或不可預期的(de)因素導致產(chan)(chan)品(pin)質(zhi)(zhi)量(liang)(liang)下(xia)降(jiang)而造(zao)(zao)成(cheng)成(cheng)本升高或產(chan)(chan)品(pin)不被客戶接受的(de)可能性。 質(zhi)(zhi)量(liang)(liang)風(feng)(feng)(feng)(feng)險(xian)(xian)(xian)管(guan)(guan)理內容主要是(shi)指質(zhi)(zhi)量(liang)(liang)研發過(guo)(guo)程(cheng)質(zhi)(zhi)量(liang)(liang)風(feng)(feng)(feng)(feng)險(xian)(xian)(xian)、工藝過(guo)(guo)程(cheng)質(zhi)(zhi)量(liang)(liang)風(feng)(feng)(feng)(feng)險(xian)(xian)(xian)、 制(zhi)造(zao)(zao)過(guo)(guo)程(cheng)質(zhi)(zhi)量(liang)(liang)風(feng)(feng)(feng)(feng)險(xian)(xian)(xian) 、 采購過(guo)(guo)程(cheng)質(zhi)(zhi)量(liang)(liang)風(feng)(feng)(feng)(feng)險(xian)(xian)(xian)和售(shou)后服(fu)務過(guo)(guo)程(cheng)質(zhi)(zhi)量(liang)(liang)風(feng)(feng)(feng)(feng)險(xian)(xian)(xian)等五個(ge)階段的(de)風(feng)(feng)(feng)(feng)險(xian)(xian)(xian), 各相關部門(men)根據職責(ze)實施風(feng)(feng)(feng)(feng)險(xian)(xian)(xian)管(guan)(guan)控工作。 本指引所指的(de)“ 三道(dao)防(fang)線(xian)” 是(shi)指從業務層面、 風(feng)(feng)(feng)(feng)險(xian)(xian)(xian)管(guan)(guan)理層面、 內部審計層面分(fen)別對質(zhi)(zhi)量(liang)(liang)風(feng)(feng)(feng)(feng)險(xian)(xian)(xian)進行分(fen)層防(fang)控, 全面實施風(feng)(feng)(feng)(feng)險(xian)(xian)(xian)管(guan)(guan)控的(de)過(guo)(guo)程(cheng)。
2 風險管理原則
( 1) 以企業戰略(lve)目標為導向的原則
質量風險管理目的(de)(de)在于促進企業戰略目標的(de)(de)實現。 在風險評估(gu)和應對等活動中應充分考慮風險與(yu)戰略目標之間(jian)的(de)(de)相互(hu)關(guan)系、影響等因素(su)。
( 2) 融入企業(ye)管(guan)理過(guo)程和活動(dong)過(guo)程的原則
質量風險管(guan)理(li)發(fa)生于(yu)公(gong)司管(guan)理(li)的(de)各項活動, 其(qi)識別(bie)、 分析、 評(ping)價(jia)和應對都不可能脫離管(guan)理(li)過(guo)程, 風險管(guan)理(li)必須融入管(guan)理(li)過(guo)程,成為其(qi)有機組(zu)成部分。
( 3) 納入決策過程的原則
企(qi)業所有(you)決(jue)策都(dou)應綜(zong)合(he)考慮風險(xian)(xian), 質量風險(xian)(xian)管(guan)理旨在將風險(xian)(xian)控制在企(qi)業可接受的范圍內,有(you)助于判斷風險(xian)(xian)應對(dui)是否充分、 有(you)效(xiao),有(you)助于決(jue)定行動優先順序選擇(ze)可行方(fang)案(an), 從(cong)而幫助決(jue)策者(zhe)做出合(he)理的決(jue)策。
( 4) 廣泛參與、 全(quan)過程開展的原則
質量(liang)風險管理(li)產生(sheng)于(yu)管理(li)活動(dong)的(de)各個環節, 因此需要所有員工參與并承擔(dan)相(xiang)關責任。 各方人(ren)員分工負(fu)責, 以形成風險管理(li)的(de)長(chang)效機制。
( 5) 持續改進的原則
質量風險管理是適應(ying)環境(jing)變化的動態過程, 其(qi)各步(bu)驟之(zhi)間形成一個循環往復(fu)的閉(bi)環。 隨著內外(wai)部(bu)環境(jing)的變化, 風險也在不斷發生變化,應(ying)該(gai)持續不斷地對各種變化保持敏(min)感并(bing)做出恰當反應(ying)。
( 6) 應(ying)用系統化(hua)、 結構(gou)化(hua)的(de)方法(fa)
系統化(hua)、 結構化(hua)的(de)方法(fa)有助于(yu)風險管理效(xiao)率的(de)提升, 并產(chan)生統一可比(bi)的(de)結果(guo)。
( 7) 以信息(xi)為基礎(chu)
質(zhi)量風險管(guan)理要以(yi)有效的(de)信息為基(ji)礎, 這些信息可(ke)以(yi)通過經驗、反饋、 觀(guan)察、 預測(ce)專(zhuan)家(jia)判斷等(deng)多種渠道獲取(qu), 但使(shi)用時(shi)要考慮數據(ju)、 模型和(he)專(zhuan)家(jia)意見的(de)局限性(xing)。
3 風險評估
3.1 風險識別
根據《XXX 風(feng)(feng)險管理操作指南第 2 號—風(feng)(feng)險評估(gu)》, 質量(liang)風(feng)(feng)險屬(shu)于運(yun)營類風(feng)(feng)險。 其項(xiang)下包(bao)括(kuo) 7 個(ge)三級(ji)風(feng)(feng)險和(he)(he) 37 個(ge)四(si)級(ji)風(feng)(feng)險。 根據此項(xiang)分類, 各公(gong)司在識別質量(liang)風(feng)(feng)險時, 可以參考以下風(feng)(feng)險識別框架和(he)(he)風(feng)(feng)險清單:
( 1) 內部環境風險(xian)
具.表.為:公(gong)司建立公(gong)司質量管理(li)(li)的(de)內(nei)部控制和(he)風(feng)(feng)(feng)險管理(li)(li)時,首先要明確公(gong)司質量管理(li)(li)的(de)內(nei)部環境(jing), 并收集和(he)分析這些內(nei)部環境(jing)信息, 否則會影響企(qi)業產(chan)品質量的(de)穩定性。 該風(feng)(feng)(feng)險主要包(bao)括(kuo)制度體系風(feng)(feng)(feng)險和(he)特(te)殊(shu)員工(gong)培(pei)訓(xun)風(feng)(feng)(feng)險。 企(qi)業內(nei)部環境(jing)風(feng)(feng)(feng)險的(de)產(chan)生(sheng)原因( 風(feng)(feng)(feng)險動因) 主要包(bao)括(kuo)以下方面:
>管理層對(dui)產(chan)品質量(liang)風險(xian)的(de)不(bu)夠重(zhong)視;
>缺乏適(shi)宜的質量管理文化, 員工缺乏質量風險意識(shi);
>缺乏明(ming)晰、 科學的質量管理組(zu)織結構(gou);
>缺(que)乏清晰的質(zhi)量(liang)管(guan)理(li)方(fang)針(zhen)、 目標以(yi)及完善的質(zhi)量(liang)管(guan)理(li)規章制(zhi)度; 或方(fang)針(zhen)目標及制(zhi)度不符(fu)合(he)企(qi)業戰略目標; 如: 監(jian)督檢查機制(zhi), 如質(zhi)量(liang)管(guan)理(li)人員
>對(dui)與產(chan)品(pin)質量、 環境(jing)、 職業安全健康有(you)直(zhi)接關系(xi)的特殊工作人員未按(an)國家規定(ding)及(ji)相應認證體系(xi)標準進行培訓(xun)并取得(de)相關資質;
>缺乏清晰完(wan)善的質量風險管理政策及方案(an)。
( 2) 投標管(guan)理風險
具體表現為: 未能結合公司設計、 工(gong)藝、 人員和設備資源配(pei)置、質(zhi)量(liang)保證措施、 生(sheng)產(chan)能力狀況等進行投標分析(xi), 確定(ding)投標價格(ge)及(ji)價格(ge)浮動底線, 可能造成產(chan)品(pin)質(zhi)量(liang)或服務質(zhi)量(liang)不符合顧客標準, 顧客要求得不到(dao)滿足。
( 3) 產品設計(ji)和開發風險(xian)
具體(ti)表現(xian)為: 在設計和(he)開發(fa)(fa)過程中, 因設計和(he)開發(fa)(fa)差錯未能確(que)定(ding)產(chan)(chan)(chan)品(pin)實現(xian)所(suo)需過程、 文件(jian)和(he)資源,以(yi)及產(chan)(chan)(chan)品(pin)實現(xian)所(suo)需的驗(yan)證(zheng)(zheng)、確(que)認、 監視、 測量(liang)、 檢驗(yan)和(he)試驗(yan)活動、 產(chan)(chan)(chan)品(pin)接收(shou)準則(ze)以(yi)及所(suo)需的記錄(lu), 不能實現(xian)預防為主、 持續改進(jin)、 不斷提高產(chan)(chan)(chan)品(pin)設計和(he)開發(fa)(fa)質量(liang), 從而降低公司產(chan)(chan)(chan)品(pin)質量(liang)。 該風(feng)(feng)(feng)險主要包括 6 個三級風(feng)(feng)(feng)險: 新產(chan)(chan)(chan)品(pin)試驗(yan)驗(yan)證(zheng)(zheng)風(feng)(feng)(feng)險、 設計驗(yan)證(zheng)(zheng)跟蹤風(feng)(feng)(feng)險、 產(chan)(chan)(chan)品(pin)設計確(que)認風(feng)(feng)(feng)險、 設計和(he)開發(fa)(fa)評審風(feng)(feng)(feng)險、 重大設計變更風(feng)(feng)(feng)險、 RAMS 管(guan)理風(feng)(feng)(feng)險。
( 4) 工(gong)藝策(ce)劃(hua)和驗證風(feng)險
具(ju)體表(biao)現(xian)為: 在產品工(gong)(gong)(gong)藝(yi)策劃階(jie)段, 因缺(que)乏對新產品設計(ji)圖樣(yang)和技術文件進行(xing)工(gong)(gong)(gong)藝(yi)準備策劃, 缺(que)乏對引起(qi)工(gong)(gong)(gong)藝(yi)有重大變(bian)化(hua)的(de)(de)產品組織工(gong)(gong)(gong)藝(yi)驗證并對技術條款、 規(gui)范的(de)(de)逐條響應(ying)及圖樣(yang)進行(xing)工(gong)(gong)(gong)藝(yi)性審查, 未(wei)予合理評審影響工(gong)(gong)(gong)藝(yi)、 工(gong)(gong)(gong)期、 設計(ji)、 產品質量以及安(an)全(quan)環保方(fang)面的(de)(de)關(guan)鍵環節等(deng), 造成公司產品發生質量問題。
該風(feng)(feng)險(xian)(xian)主要(yao)包括 5 個(ge)三級風(feng)(feng)險(xian)(xian): 工(gong)藝方(fang)案評審風(feng)(feng)險(xian)(xian)、 工(gong)藝策劃(hua)風(feng)(feng)險(xian)(xian)、 工(gong)藝審查風(feng)(feng)險(xian)(xian)、 工(gong)藝驗證風(feng)(feng)險(xian)(xian)、 工(gong)藝變更風(feng)(feng)險(xian)(xian)。
( 5) 采購管理風險
具體表(biao)現為: 在采購(gou)和委外(wai)加工(gong)階段, 未對供應商(shang)(shang)(shang)的推薦、 評定、 審(shen)核(he)以及對其提供產(chan)品的驗(yan)收(shou), 缺乏工(gong)藝(yi)能(neng)力和工(gong)藝(yi)水平審(shen)查等管(guan)理(li)活動, 造成(cheng)外(wai)購(gou)件或外(wai)協件達(da)不(bu)到質(zhi)量(liang)要求或生產(chan)能(neng)力不(bu)足, 影(ying)響生產(chan)進(jin)度和整機產(chan)品質(zhi)量(liang)。 該風(feng)(feng)險(xian)包(bao)括 11 個三級風(feng)(feng)險(xian): 供應商(shang)(shang)(shang)資質(zhi)風(feng)(feng)險(xian)、 合同(tong)談判風(feng)(feng)險(xian)、 供應商(shang)(shang)(shang)研(yan)發(fa)過程質(zhi)量(liang)控制風(feng)(feng)險(xian)、 供應商(shang)(shang)(shang)制造過程質(zhi)量(liang)控制風(feng)(feng)險(xian)、 供方首件鑒定風(feng)(feng)險(xian)、 進(jin)貨放行檢(jian)驗(yan)風(feng)(feng)險(xian)、 進(jin)廠檢(jian)驗(yan)風(feng)(feng)險(xian)、 供應商(shang)(shang)(shang)現場監造風(feng)(feng)險(xian)、供應商(shang)(shang)(shang)業績(ji)評價風(feng)(feng)險(xian)、 重大質(zhi)量(liang)問題風(feng)(feng)險(xian)、 物資保管(guan)風(feng)(feng)險(xian)。
( 6) 生產過(guo)程控(kong)制風險
具(ju)體(ti)表現為: 指未依據開發工藝部門提供的產(chan)(chan)品(pin)(pin)規范和圖紙、材料信息、 生(sheng)產(chan)(chan)流程(cheng)(cheng)圖、 作業指導書(shu)等, 未對產(chan)(chan)品(pin)(pin)制(zhi)(zhi)(zhi)(zhi)造過(guo)程(cheng)(cheng)進行策(ce)劃并(bing)在受控(kong)條件(jian)下開展產(chan)(chan)品(pin)(pin)生(sheng)產(chan)(chan), 未對產(chan)(chan)品(pin)(pin)生(sheng)產(chan)(chan)進行現場控(kong)制(zhi)(zhi)(zhi)(zhi)及過(guo)程(cheng)(cheng)檢(jian)驗(yan), 在、 產(chan)(chan)成品(pin)(pin)驗(yan)收(shou)不合(he)格。 該風(feng)險包括 7 個(ge)三級風(feng)險: 產(chan)(chan)品(pin)(pin)首件(jian)鑒定風(feng)險、 工藝紀律檢(jian)查(cha)風(feng)險、 制(zhi)(zhi)(zhi)(zhi)造過(guo)程(cheng)(cheng)質量控(kong)制(zhi)(zhi)(zhi)(zhi)風(feng)險、 生(sheng)產(chan)(chan)異常處(chu)置風(feng)險、 現場監督檢(jian)驗(yan)風(feng)險、 特殊過(guo)程(cheng)(cheng)控(kong)制(zhi)(zhi)(zhi)(zhi)風(feng)險、 不符(fu)合(he)過(guo)程(cheng)(cheng)控(kong)制(zhi)(zhi)(zhi)(zhi)風(feng)險。
( 7) 售后(hou)服務風險
具體表現為: 未能為客(ke)戶(hu)(hu)產(chan)(chan)品(pin)提(ti)供(gong)技術支(zhi)持, 及(ji)時(shi)有效的為客(ke)戶(hu)(hu)解(jie)決產(chan)(chan)品(pin)故障, 恢復產(chan)(chan)品(pin)運行, 降低產(chan)(chan)品(pin)的故障率(lv), 提(ti)高產(chan)(chan)品(pin)的可用(yong)性, 確(que)保產(chan)(chan)品(pin)運營品(pin)質。 該風(feng)(feng)險(xian)主要包括(kuo) 2 個(ge)三(san)級風(feng)(feng)險(xian): 備(bei)(bei)品(pin)備(bei)(bei)件儲備(bei)(bei)風(feng)(feng)險(xian)、 售后服(fu)務(wu)工(gong)作(zuo)驗證風(feng)(feng)險(xian)。
3.2 風險分析
質(zhi)量(liang)(liang)風(feng)險(xian)分(fen)(fen)析(xi)是(shi)指對(dui)質(zhi)量(liang)(liang)風(feng)險(xian)的(de)各(ge)項屬(shu)性特征進行定(ding)性、 定(ding)量(liang)(liang)的(de)分(fen)(fen)析(xi), 為風(feng)險(xian)的(de)評價和應對(dui)提供支持。 業(ye)務部門可通過問卷調查、 訪(fang)談和頭腦風(feng)暴法及歷史數(shu)據分(fen)(fen)析(xi)和資(zi)料研究、 標桿對(dui)照,進行質(zhi)量(liang)(liang)風(feng)險(xian)分(fen)(fen)析(xi)并(bing)形(xing)成質(zhi)量(liang)(liang)風(feng)險(xian)事(shi)件(jian)清單(dan)( 參見附件(jian)1 ),并(bing)對(dui)風(feng)險(xian)事(shi)件(jian)的(de)各(ge)項屬(shu)性特征的(de)分(fen)(fen)析(xi)判(pan)斷(duan), 包(bao)括(kuo)對(dui)實現(xian)目標影(ying)(ying)響程度、 發生可能性、 現(xian)有(you)應對(dui)措施(shi)、 事(shi)件(jian)之間的(de)相(xiang)互影(ying)(ying)響等(deng),整理、 分(fen)(fen)析(xi)、 判(pan)斷(duan)各(ge)風(feng)險(xian)的(de)屬(shu)性特征和管理現(xian)狀。
根據風(feng)險(xian)分(fen)(fen)析的(de)目的(de)、 可獲得的(de)信(xin)息數據和資源, 風(feng)險(xian)分(fen)(fen)析可以(yi)(yi)有不同的(de)詳細程度, 可以(yi)(yi)是(shi)定(ding)性的(de)、 定(ding)量(liang)的(de)分(fen)(fen)析, 也可以(yi)(yi)是(shi)這些分(fen)(fen)析的(de)組合。 一般(ban)情況下, 首先(xian)采用定(ding)性分(fen)(fen)析, 以(yi)(yi)初(chu)步(bu)(bu)評定(ding)風(feng)險(xian)等級, 揭示(shi)主要風(feng)險(xian)。 在可能和適當的(de)時候, 要進一步(bu)(bu)進行更(geng)具(ju)體和定(ding)量(liang)的(de)風(feng)險(xian)分(fen)(fen)析。
具體風險分析方法(fa)詳(xiang)見《XXX 風險管理指南(nan)第(di) 2 號(hao)—風險評估》XXX。
3.3 風險評價
對識別(bie)出(chu)的(de)每(mei)一個(ge)公(gong)(gong)司(si)質(zhi)量(liang)管(guan)(guan)(guan)(guan)理(li)風(feng)(feng)險(xian)(xian)(xian)事件進行風(feng)(feng)險(xian)(xian)(xian)分(fen)析(xi)(xi)和風(feng)(feng)險(xian)(xian)(xian)評價, 均可獲得相應的(de)風(feng)(feng)險(xian)(xian)(xian)等級。 采取(qu)繪制風(feng)(feng)險(xian)(xian)(xian)圖譜等手(shou)段進行風(feng)(feng)險(xian)(xian)(xian)評價, 對各(ge)項風(feng)(feng)險(xian)(xian)(xian)進行比(bi)較, 確定各(ge)項風(feng)(feng)險(xian)(xian)(xian)的(de)重要性特征和管(guan)(guan)(guan)(guan)理(li)優(you)先順(shun)序(xu)。 公(gong)(gong)司(si)質(zhi)量(liang)管(guan)(guan)(guan)(guan)理(li)風(feng)(feng)險(xian)(xian)(xian)評價的(de)結果應滿足公(gong)(gong)司(si)質(zhi)量(liang)管(guan)(guan)(guan)(guan)理(li)風(feng)(feng)險(xian)(xian)(xian)應對的(de)需要, 否(fou)則, 應做進一步分(fen)析(xi)(xi)。 有(you)(you)時, 根據已經制定的(de)公(gong)(gong)司(si)質(zhi)量(liang)管(guan)(guan)(guan)(guan)理(li)風(feng)(feng)險(xian)(xian)(xian)準則, 公(gong)(gong)司(si)質(zhi)量(liang)管(guan)(guan)(guan)(guan)理(li)風(feng)(feng)險(xian)(xian)(xian)評價使公(gong)(gong)司(si)做出(chu)維持現有(you)(you)的(de)公(gong)(gong)司(si)質(zhi)量(liang)管(guan)(guan)(guan)(guan)理(li)風(feng)(feng)險(xian)(xian)(xian)應對措施, 不采取(qu)其他新的(de)措施的(de)決定。
具(ju)體風險評(ping)(ping)價方法詳見《XXX 風險管理指南第 2 號—風險評(ping)(ping)估》XXX。
4 風險管理三道防線
4.1 第一(yi)道防線(xian)—業(ye)務部門(men)
質(zhi)量(liang)管(guan)理(li)(li)(li)業務部門是質(zhi)量(liang)風險管(guan)理(li)(li)(li)的第一責任單位, 應對企業日常生產經營過(guo)程中產生的風險進行系統化的分析、 評價、 檢(jian)測和管(guan)控。 業務部門在(zai)質(zhi)量(liang)風險管(guan)理(li)(li)(li)中需承擔(dan)的主要工作(zuo)包括:
建(jian)立(li)質量(liang)風(feng)(feng)(feng)險(xian)管(guan)(guan)(guan)理(li)環(huan)境( 質量(liang)管(guan)(guan)(guan)理(li)文化、 制(zhi)(zhi)定(ding)企(qi)業(ye)質量(liang)方(fang)針、目標(biao)及(ji)各(ge)項規章制(zhi)(zhi)度(du)、 明確質量(liang)管(guan)(guan)(guan)理(li)機(ji)構和崗位職責、 了解(jie)企(qi)業(ye)戰略(lve)(lve)目標(biao)及(ji)可(ke)能影響(xiang)企(qi)業(ye)達標(biao)的風(feng)(feng)(feng)險(xian))、 識別風(feng)(feng)(feng)險(xian)類(lei)別, 對(dui)相關風(feng)(feng)(feng)險(xian)做出評估(gu); 制(zhi)(zhi)定(ding)轉移、 避(bi)免或減低風(feng)(feng)(feng)險(xian)的策(ce)略(lve)(lve); 設(she)計風(feng)(feng)(feng)險(xian)實施風(feng)(feng)(feng)險(xian)策(ce)略(lve)(lve)的相關內部控(kong)制(zhi)(zhi)。
4.1.1 建(jian)立質量風險(xian)管理環(huan)境
( 1) 質(zhi)量(liang)(liang)風(feng)(feng)險(xian)(xian)文化(hua)。 建立(li)(li)適當的(de)質(zhi)量(liang)(liang)風(feng)(feng)險(xian)(xian)文化(hua)對于(yu)質(zhi)量(liang)(liang)風(feng)(feng)險(xian)(xian)管理(li)十分(fen)重(zhong)要, 企業應建立(li)(li)全員風(feng)(feng)險(xian)(xian)質(zhi)量(liang)(liang)管理(li)文化(hua), 宣傳“ 質(zhi)量(liang)(liang)是企業的(de)生命”、 培養樹立(li)(li)全員質(zhi)量(liang)(liang)管理(li)和質(zhi)量(liang)(liang)風(feng)(feng)險(xian)(xian)意識。
( 2) 質量(liang)(liang)管理(li)機(ji)構(gou)和崗(gang)位職責。 建立有公司總(zong)經(jing)理(li)負責制(zhi), 設立質量(liang)(liang)管理(li)部為歸口管理(li)業(ye)務(wu)部門, 營(ying)銷、 研(yan)發、 技術、 生產(chan)、質量(liang)(liang)、 財務(wu)、 法(fa)律(lv)、 人力資源、 風險(xian)管理(li)等為關聯管理(li)業(ye)務(wu)部門, 并明確其職責與權限。
( 3) 質量方(fang)針(zhen)、 目標及管(guan)理(li)體系文件。 建立適合企(qi)業的(de)明晰的(de)質量方(fang)針(zhen)、 技術安全方(fang)針(zhen)和質量目標, 建立健全的(de)質量管(guan)理(li)體系文件。 如: 質量管(guan)理(li)手冊、 公(gong)司質量風險管(guan)理(li)政策及方(fang)案;
( 4) 員(yuan)工勝任能(neng)力(li)(li)。 員(yuan)工專業(ye)勝任能(neng)力(li)(li)、 員(yuan)工及(ji)(ji)管(guan)理層職(zhi)業(ye)操(cao)守、 員(yuan)工培訓等人力(li)(li)資源因素與良好的(de)產(chan)品質量至關重(zhong)要。 如:員(yuan)工是(shi)否具備上(shang)崗資質、 質量標準及(ji)(ji)要求是(shi)否及(ji)(ji)時(shi)傳遞(di)至操(cao)作人員(yuan)并得到執行; 是(shi)否對(dui)員(yuan)工進行有(you)目的(de)質量培訓, 不(bu)斷增(zeng)強操(cao)作技能(neng)等;
( 5) 監督檢(jian)查(cha)機制(zhi)。 質量(liang)管理人員(yuan)的監督檢(jian)查(cha)、 操作人員(yuan)的自檢(jian)互檢(jian)、 常規檢(jian)查(cha)及(ji)專項檢(jian)查(cha)等。
4.1.2 質量風險(xian)評(ping)估
風(feng)險管(guan)理(li)部門應根(gen)據(ju)本(ben)企業戰略目標(biao)和(he)經營(ying)管(guan)理(li)情(qing)況建立(li)適合(he)本(ben)企業的(de)質(zhi)量(liang)(liang)(liang)風(feng)險評估模型。 各業務(wu)部門應根(gen)據(ju)評估模型, 按(an)照風(feng)險評估的(de)方法(fa)( 上述(shu) 3) 開展質(zhi)量(liang)(liang)(liang)風(feng)險分析并評估。 質(zhi)量(liang)(liang)(liang)風(feng)險分析也(ye)可結合(he)公司績效考核指標(biao)確定。 適用的(de)指標(biao)包(bao)括并不限于:
>與(yu)合(he)同(tong)(tong)評審風險(xian)有(you)關的指標: 合(he)同(tong)(tong)評審率(lv)。
>與(yu)設計(ji)( 工藝) 開(kai)發(fa)(fa)風險有(you)關的指(zhi)標: 設計(ji)開(kai)發(fa)(fa)計(ji)劃執(zhi)行(xing)符合(he)率、 變更(geng)執(zhi)行(xing)率、 設計(ji)開(kai)發(fa)(fa)驗證(zheng)通過(guo)率。
>與采購管理風險有關的(de)指(zhi)標: 供(gong)方及時交(jiao)貨率(lv)、 供(gong)方批次交(jiao)貨合格(ge)率(lv)、 供(gong)方首件鑒定通過(guo)率(lv)、 材料(liao)入庫交(jiao)檢(jian)合格(ge)率(lv)。
>與質量損(sun)失有關的指(zhi)標: 質量損(sun)失率(lv)。
>與質量事(shi)故有(you)關的指標: D類以上(shang)事(shi)故發生率、 重大(da)質量投(tou)訴次數(shu)、 用戶經濟處罰次數(shu)、 批量事(shi)故發生率。
4.1.3 質量風險監測
( 1) 質量(liang)管理(li)風險自(zi)評
質量(liang)管理業務部門應(ying)定(ding)期對質量(liang)管理情(qing)況進行自評(ping)(ping), 至少每年(nian)一次, 可(ke)以(yi)結合(he)風(feng)險(xian)、 內(nei)控部門組織的內(nei)部控制評(ping)(ping)價(jia)和風(feng)險(xian)管理評(ping)(ping)估工作來(lai)實施, 也可(ke)以(yi)按照《質量(liang)風(feng)險(xian)清單及(ji)評(ping)(ping)估模型》中的風(feng)險(xian)點開展自評(ping)(ping)價(jia), 自評(ping)(ping)內(nei)容(rong)包括并不局限以(yi)下(xia)內(nei)容(rong):
>投標前是否(fou)經相關(guan)部(bu)門進行投標評審? 公司是否(fou)具備履行合同的能力? 所有顧客要(yao)求是否(fou)得到充分(fen)的識別與溝通, 已經形成(cheng)一致的理解?
>質量管理體(ti)系制度、 文件是否清晰(xi)、 健全和完善?
>員工上崗資(zi)質及技能培(pei)訓是(shi)否充分? 管理人員是(shi)否履職到(dao)位?
>產品設計開發過程及工(gong)藝(yi)策劃驗證是否充分、 完善?
>供應商質量管理是否(fou)充(chong)分?
>生(sheng)產過程的質量管理充分?
>是否建立產品運(yun)用(yong)維保(bao)服務快速反應機制(zhi)和用(yong)戶走訪機制(zhi)?
>是否建立健全(quan)的質量檢(jian)查(cha)監督機制(zhi)和質量問題處理機制(zhi)?
>是(shi)否具備(bei)足夠的質量監視和測量設備(bei)等資源?
>是否進行質(zhi)量(liang)信息管(guan)理(li)和質(zhi)量(liang)成本管(guan)理(li)?
通過風險自評, 給(gei)業務管(guan)理部(bu)門應提(ti)交信(xin)用管(guan)理風險報(bao)告, 分(fen)析評估(gu)信(xin)用管(guan)理中存在的(de)風險點和內控缺陷點, 并(bing)提(ti)出(chu)改(gai)進措施。
( 2) 質量風(feng)險預(yu)警(jing)
質(zhi)量(liang)(liang)管(guan)理業務部門應按(an)照《質(zhi)量(liang)(liang)風險(xian)評(ping)估模型》, 定期實(shi)施(shi)質(zhi)量(liang)(liang)風險(xian)評(ping)估, 并(bing)根據評(ping)估結果實(shi)施(shi)預(yu)警(jing)(jing), 提(ti)交質(zhi)量(liang)(liang)預(yu)警(jing)(jing)報(bao)告(gao)。 預(yu)警(jing)(jing)方法和過程可參考《中車風險(xian)管(guan)理操作指南第 4號—風險(xian)預(yu)警(jing)(jing)》。 預(yu)警(jing)(jing)報(bao)告(gao)預(yu)測重要及(ji)以上風險(xian)發生可能給本企業帶來的損失(shi)及(ji)連帶風險(xian)以及(ji)應對(dui)措施(shi)。 對(dui)于重大(da)風險(xian), 應及(ji)時(shi)向(xiang)風險(xian)管(guan)理部門反映(ying), 向(xiang)管(guan)理層報(bao)告(gao), 以便采取防范措施(shi), 防止嚴(yan)重后(hou)果的出現(xian)。
4.2 第(di)二道防線—風險管理部(bu)門
風險管理(li)部門是風險管理(li)的第(di)二道防線, 主要承擔四項工作(zuo):
>建立全面風(feng)險(xian)管(guan)理(li)(li)框架; 協助業務部門履(lv)行(xing)好管(guan)理(li)(li)風(feng)險(xian)的責(ze)任;
>組(zu)織跨部(bu)(bu)門(men)的全面風(feng)(feng)(feng)險(xian)評估、 風(feng)(feng)(feng)險(xian)監測、 風(feng)(feng)(feng)險(xian)應(ying)對; 協(xie)助業務(wu)部(bu)(bu)門(men)開發各(ge)種風(feng)(feng)(feng)險(xian)管理工具。 在質量(liang)風(feng)(feng)(feng)險(xian)管理領域, 風(feng)(feng)(feng)險(xian)管理部(bu)(bu)門(men)應(ying)履行以下職責(ze):
>協助(zhu)管(guan)理層和業務部門培育質量管(guan)理文化(hua);
>協助(zhu)業務(wu)部門建(jian)立質量(liang)風險管(guan)理(li)制(zhi)度和流程;
>協(xie)助(zhu)業務部門開發質量風險分(fen)析(xi)模型、 風險預警指標(biao)、 信(xin)息系統等;
>協助業務部門開展質量風(feng)險(xian)識別、 分析、 評價、 應對工作(zuo);
>組(zu)織全面(mian)(mian)風險管理評估(gu), 并將質量風險管理納入公司(si)全面(mian)(mian)風險管理范疇;
>根(gen)據質量風(feng)險(xian)管(guan)理情(qing)況, 提出運營類風(feng)險(xian)和公(gong)司總體風(feng)險(xian)評估結論。
4.3 第三道防線—審計部(bu)門
審(shen)計(ji)部門是風險(xian)(xian)管(guan)理(li)的第(di)三道防線, 是企業(ye)(ye)(ye)內部相對(dui)獨立、 客觀(guan)的審(shen)查和(he)咨詢業(ye)(ye)(ye)務單位, 通過系統的方法(fa)評價(jia)和(he)改進企業(ye)(ye)(ye)的風險(xian)(xian)管(guan)理(li)、 控制和(he)治理(li)流程效益, 幫助(zhu)企業(ye)(ye)(ye)實現經(jing)營(ying)目標(biao)。 在質量風險(xian)(xian)管(guan)理(li)領域, 審(shen)計(ji)部門應履行以(yi)下職責:
>實施質量管理的內部(bu)控制審(shen)計(ji)和(he)風險管理審(shen)計(ji);
>檢(jian)查業務部(bu)門和(he)風險管理部(bu)門提交的質量風險自(zi)評(ping)報(bao)告;
>檢(jian)查監督業務部(bu)門質量(liang)管(guan)理制度建設(she)和執行情況;
>檢查監督業(ye)務部門對質(zhi)量風險的識別、 分析和評估(gu)情況;
>檢(jian)查監(jian)督質量風險應(ying)對和預警情況;
>督(du)促審計建議、 風險應對措施(shi)落(luo)實整改情況(kuang);
>向管(guan)理層報(bao)告質(zhi)量風險管(guan)理情(qing)況。
4.4 三道防線的協作
“ 三(san)道防線” 是一個前(qian)、 中(zhong)、 后分(fen)離(li)和制(zhi)約的風險管(guan)(guan)理機制(zhi),各(ge)部(bu)門之間應建立(li)相互的協調(diao)與合作(zuo)關(guan)系, 發揮系統(tong)協調(diao)作(zuo)用,確保(bao)風險管(guan)(guan)理系統(tong)有(you)效。 各(ge)部(bu)門之間應通過(guo)以下(xia)工作(zuo)進(jin)行協調(diao):
>第一(yi)道(dao)防線質(zhi)量管(guan)理業務部(bu)門(men)(men), 是質(zhi)量風(feng)險管(guan)理的第一(yi)責任人(ren), 應通過(guo)(guo)自我評估(gu)、 自我檢(jian)查(cha)(cha)、 自我整改(gai), 對(dui)質(zhi)量風(feng)險進行自我識別、 評估(gu)和(he)控制, 實(shi)現自我監督(du)。 質(zhi)量管(guan)理業務部(bu)門(men)(men)應主動加(jia)強與(yu)風(feng)險、 審(shen)計部(bu)門(men)(men)的溝通, 定期(qi)報送(song)相關材料, 在質(zhi)量管(guan)理建(jian)設(she)的過(guo)(guo)程中主動邀請(qing)風(feng)險、 審(shen)計部(bu)門(men)(men)參(can)與(yu), 積(ji)極配合風(feng)險及審(shen)計部(bu)門(men)(men)的評估(gu)與(yu)檢(jian)查(cha)(cha)工作, 提高質(zhi)量管(guan)理的質(zhi)量。
>第(di)二道防線風(feng)險(xian)管理(li)部(bu)(bu)門(men)(men), 不能替代(dai)一(yi)道防線, 而是(shi)對第(di)一(yi)道防線實施檢查、 監(jian)督(du)和指導, 確保一(yi)道防線內部(bu)(bu)控(kong)制的(de)有效(xiao)性, 同時為三道防線開展(zhan)再檢查、 再監(jian)督(du)和內部(bu)(bu)控(kong)制評價提供(gong)基(ji)礎(chu)。 風(feng)險(xian)管理(li)部(bu)(bu)門(men)(men)應(ying)加強與(yu)質(zhi)量(liang)管理(li)部(bu)(bu)門(men)(men)的(de)溝通(tong), 積(ji)極參與(yu)質(zhi)量(liang)管理(li)建設過程的(de)風(feng)險(xian)評估與(yu)監(jian)控(kong), 協助質(zhi)量(liang)管理(li)業務部(bu)(bu)門(men)(men)做(zuo)好質(zhi)量(liang)風(feng)險(xian)評估、 應(ying)對。
>第三道防(fang)線審計部門(men), 是(shi)對整(zheng)個(ge)質(zhi)量風險管(guan)(guan)控過(guo)程進行(xing)監督,是(shi)風險內部控制體系(xi)的重(zhong)要(yao)保障手(shou)段。 審計部門(men)應積極開展對質(zhi)量管(guan)(guan)理(li)建設的監督工(gong)作(zuo), 對重(zhong)要(yao)的項目, 應盡(jin)可能做到過(guo)程監督, 不定期出具管(guan)(guan)理(li)建議書, 促進質(zhi)量管(guan)(guan)理(li)的規范(fan)。
轉自飛馬師兄頭條
轉載://citymember.cn/zixun_detail/111542.html