了解易之道 ABOUT E-METHOD

        昆山易之道咨询有限公司(简称:易之道),专业从事企业管理的标准化、精益化、智能化咨询服务。公司2007年成立至今,一直秉承“做精益六西格玛咨询领导者”的愿景,以“正直、感恩、包容”的价值观,服务了数以万计的客户。我们坚信:对管理咨询机构而言,其唯一的存在理由是:靠优秀咨询团队为客户创造最大的价值……[更多]

对ISO 14001:2015“风险和机遇”思维的理解

点击次数:  更新时间:2016-09-28 15:09:42  【打印】  【关闭】

一、国际标准中“风险”、“风险和机遇”的概念

风险和机遇是始终贯穿ISO140012015国际标准和组织环境管理体系的一条主线。ISO14001:2015国际标准中与策划有关的术语“3.2.10风险(risk)”是指“不确定性的影响”。其中,影响指对预期的正面的或负面的偏离;不确定性是一种状态,是指对某一事件、其后果或其发生的可能性缺乏(包括部分缺乏)信息、理解或知识。通常,人们还用潜在“事件”和“后果”,或两者的结合来描述风险的特性。风险通常以事件后果(包括环境的变化)与相关的事件发生的“可能性”的组合来表示。术语“3.2.11风险和机遇(risks and opportunities)”是指“潜在的不利影响(威胁)和潜在的有益影响(机会)。”分析两个术语可以看出,风险具有两面性,它是一种对预期的正面和或负面的偏离,既可以是积极的,也可以是消极的;而“机遇”是潜在的有益影响(机会),这也就是说,“机遇”也可以是“风险”中正面影响的部分。而在本标准中,组织更侧重于对风险中负面影响,即“潜在的不利影响(威胁)”进行识别、分析、评估和控制。因此,我们对于风险中潜在的不利影响(威胁)应给予严格管控;而同时,识别并抓住机遇,强化那些潜在有益的、正面的影响(机会)也是不容忽视的。

二、“风险和机遇”的确定与应对

1.ISO14001:2015国际标准中的要求及理解要点

ISO14001:2015国际标准中关于“风险和机遇”的要求集中体现第6章策划的6.1应对风险和机遇的措施这一节。6.1应对风险和机遇的措施又包括了6.1.1总则、6.1.2环境因素、6.1.3合规义务和6.1.4措施的策划。

1)“6.1.1总则”首先指出:“组织应建立、实施并保持满足6.1.16.1.4的要求所需的过程。”这意味着组织应策划管理其重要环境因素、合规义务及需要应对的风险和机遇的措施的过程,这样的过程应包括如何识别风险和机遇,如何制定控制措施,以及如何对风险和机遇进行有效管控。其次,组织在策划环境管理体系时,除了应考虑“4.1理解组织及其所处的环境”、“4.2理解相关方的需求和期望”所提及的问题和要求,以及组织环境管理体系的范围外,还应确定“需要应对的风险和机遇”,这里所指的“风险和机遇”主要来自环境因素(尤其是重要环境因素)、合规义务、4.1和4.2中识别的其他问题,包括组织所处环境(包含环境状况)的其他内、外部问题,以及其他相关方的需求和期望。

风险和机遇对组织的影响涉及多个方面,例如:经营、声誉、形象和收益方面的影响,以及对实现环境管理体系预期结果的能力、对预防或减少不期望的影响(包括外部环境状况对组织的潜在影响)和持续改进的能力的影响等。如果不管理其风险和机遇,组织可能无法达到其预期的结果,也不能对环境状况,包括事件可能带来的不利环境影响进行预防并做出响应,更难以实现真正的持续改进。

(2)“6.1.4措施的策划”要求组织除了应策划采取措施管理其重要环境因素和合规义务之外,还应策划采取措施管理其“6.1.1所识别的风险和机遇”。同时,组织还应策划如何“在其环境管理体系过程(6.2环境目标及其实现的策划、7支持、8运行和9.1监视、测量、分析和评价)中或其他业务过程中融入并实施这些措施”,并“评价这些措施的有效性”。当策划这些措施时,组织应考虑“其可选技术方案、财务、运行和经营要求”

为了管理和控制组织作为优先项考虑的风险和机遇,尤其是那些具有战略重要性的风险和机遇,以避免、减轻、分担、消除“风险”或平衡“机遇”,实现环境管理体系的预期结果,在体系策划阶段,组织首先应在高层面上策划须要采取的管理措施,策划的措施可以包括:建立环境目标、运行控制、应急准备和响应、监视和测量。所策划的措施可以是单项措施,也可以是上述措施的结合;组织也可通过其他管理体系提出一些措施;或通过与风险、财务或人力资源管理有关的其他业务过程提出管理措施。

2.实施要点

1)风险和机遇所遵循的PDCA模式

ISO14001:2015《环境管理体系要求》国际标准对风险和机遇提出了一系列明确要求,旨在将风险管理的思想嵌入到组织的环境目标管理当中。组织应按照PDCA的模式实施这些要求,如下图所示。

风险和机遇的PDCA实施模式

 

2)风险和机遇的识别与确定

  • 为了确定需要应对的风险和机遇,组织应该建立一个(或多个)过程,其中与环境因素有关的风险和机遇的确定,可与重要环境因素评价的过程相结合来确定,也可单独建立过程来确定。

  • 对风险和机遇确定的具体方法由组织根据自身的特点和所处的环境来自行决定,可以采用简单的定性判断,也可以采用相对复杂、完整的定量评价。无论何种方法,组织都应综合评估风险的可接受程度,造成的后果,以及自身的应对能力等。本标准并不强求必须进行正式的风险管理或文件化的风险管理过程。然而,参考文献中提供的ISO31000国际标准,即:GB/T24353《风险管理  原则与指南》可为组织风险和机遇的识别与控制提供帮助与指导。该标准给出了风险管理原则、总体框架、风险管理过程,以及三者之间的关系,涉及风险的感知、分析,识别、评估、控制、和监控等。

 

(3)风险和机遇的管理与控制

  • 组织“需要应对的风险和机遇”一经确定,其结果将作为组织策划措施的输入,以便策划和制定环境目标,或相应的避免、缓解、分担或消除措施来管理风险,平衡或抓住机遇。

  • 组织应按照所策划的措施对风险和机遇进行管控,风险和机遇的管控通常可包括:规避风险、接受风险、降低风险、分担风险、平衡机遇等。组织可选择适当的方法和技术来检查、评估管控措施实施的效果和有效性。此类方法和技术包括统计技术、监视和测量结果的比较,以及预期的绩效水平等。组织应采取纠正措施和改进措施,校正偏离,总结并吸取经验教训,避免因措施实施不当而造成的新的风险,进而实现持续改进。


客服

工作时间

周一至周日

8:00 - 18:00

在线客服

点击这里给我发消息 Lisa

点击这里给我发消息 Tina

点击这里给我发消息 Sara