ISO9001:2015認(rèn)證企業(yè)風(fēng)險(xiǎn)主要來(lái)自哪些地方?
對(duì)組織有影響的風(fēng)險(xiǎn)主要有以下4類(lèi):
1.組織風(fēng)險(xiǎn):發(fā)生在組織實(shí)體及其活動(dòng)層面;
2.戰(zhàn)略風(fēng)險(xiǎn):發(fā)生在組織的戰(zhàn)略或業(yè)務(wù)計(jì)劃制定不夠周密時(shí);
3.合規(guī)風(fēng)險(xiǎn):發(fā)生不符合法律法規(guī)要求的情形時(shí);
4.運(yùn)營(yíng)風(fēng)險(xiǎn):分為與組織的程序和措施有關(guān)的7個(gè)分類(lèi)別。
1.組織風(fēng)險(xiǎn)
實(shí)體層面的風(fēng)險(xiǎn)可以是外來(lái)的也可以是內(nèi)部存在的。外來(lái)因素包括技術(shù)、競(jìng)爭(zhēng)以及法律環(huán)境;內(nèi)部因素
包括安保、信息系統(tǒng)、收發(fā)貨物遺失、人員能力和責(zé)任變化等方面。
活動(dòng)層面的風(fēng)險(xiǎn)對(duì)個(gè)人和部門(mén)發(fā)生影響,包括在系統(tǒng)中輸入信息或材料時(shí)的疏漏;收發(fā)貨記錄遺失;安
保控制松懈;缺少熟練技術(shù)人員以及員工的疏忽大意等。如果在組織的各個(gè)環(huán)節(jié)活動(dòng)層面的風(fēng)險(xiǎn)不斷,
最后勢(shì)必形成實(shí)體層面的風(fēng)險(xiǎn)。
2.戰(zhàn)略風(fēng)險(xiǎn)
戰(zhàn)略風(fēng)險(xiǎn)指的是因執(zhí)行一項(xiàng)不成功的商業(yè)計(jì)劃或戰(zhàn)略而可能發(fā)生的損失。其原因可能是由于做了糟糕的
業(yè)務(wù)決策、執(zhí)行決定不力、資源不足或者是因?yàn)闃I(yè)務(wù)環(huán)境發(fā)生了變化而未及時(shí)進(jìn)行調(diào)整。
3.合規(guī)風(fēng)險(xiǎn)
合規(guī)風(fēng)險(xiǎn)是與法律法規(guī)要求有關(guān)的風(fēng)險(xiǎn)。環(huán)境、健康和安全要求一直是人們關(guān)注的問(wèn)題,因?yàn)橐坏┻@些
方面出現(xiàn)問(wèn)題,輕則罰款,重則停業(yè)甚至追究刑事責(zé)任都是可能出現(xiàn)的后果。遵守質(zhì)量和環(huán)境方面的標(biāo)
準(zhǔn)和規(guī)范也在這個(gè)范疇之內(nèi)。
環(huán)境風(fēng)險(xiǎn)包括液體危險(xiǎn)品遺撒、危險(xiǎn)氣體排放以及固態(tài)廢棄物的不當(dāng)處理,包括的情況還可能有以下情
形:
采購(gòu)部將從國(guó)內(nèi)采購(gòu)改為向國(guó)外供應(yīng)商采購(gòu);
負(fù)責(zé)環(huán)境的關(guān)鍵管理人員離崗未及時(shí)替補(bǔ);
引入新的物料卻未編制有關(guān)的安全管控記錄。
4.運(yùn)營(yíng)風(fēng)險(xiǎn)
運(yùn)營(yíng)的風(fēng)險(xiǎn)可以具體從以下7個(gè)方面說(shuō)明:
(1)管理體系風(fēng)險(xiǎn)
由于制定的戰(zhàn)略、制度規(guī)定和工具、數(shù)據(jù)處理、呼叫(電話(huà))中心、合同管理、設(shè)計(jì)與開(kāi)發(fā)等層面的效
率低下,都可能造成管理體系的效率低下。比如說(shuō),一個(gè)重度依賴(lài)外包的供應(yīng)鏈,可能有很大風(fēng)險(xiǎn)。
管理體系的其他風(fēng)險(xiǎn)包括不正確的收入確定;違反國(guó)家安全規(guī)定;不符合環(huán)境法規(guī)以及薩班斯-奧克斯利
法案(美國(guó)的一部涉及會(huì)計(jì)職業(yè)監(jiān)管、公司治理、證券市場(chǎng)監(jiān)管方面的重要法律)的要求。這些行為將
可能導(dǎo)致罰款、停業(yè)甚至追究刑責(zé)的后果。為了降低此類(lèi)風(fēng)險(xiǎn),組織的最高管理層以及董事會(huì)必須對(duì)管
理體系有透徹的了解,并努力提高其有效性。如果人力資源管理制度、各種管理工具、數(shù)據(jù)處理、呼叫
(電話(huà))中心、營(yíng)銷(xiāo)活動(dòng)、合同管理、顧客溝通、設(shè)計(jì)和開(kāi)發(fā)等活動(dòng)效率低下,則組織的管理體系必受
其累。
總而言之,組織的最高管理層和董事會(huì)要了解自身的管理體系并不斷提高其有效性。
(2)顧客滿(mǎn)意風(fēng)險(xiǎn)
顧客溝通、送貨、產(chǎn)品本身、設(shè)計(jì)維修以及對(duì)顧客反饋的回應(yīng)方式都會(huì)影響顧客滿(mǎn)意風(fēng)險(xiǎn)。為降低此類(lèi)
風(fēng)險(xiǎn),宜將相關(guān)的產(chǎn)品質(zhì)量數(shù)據(jù)、產(chǎn)品和過(guò)程監(jiān)控?cái)?shù)據(jù)以及供應(yīng)商供貨質(zhì)量等數(shù)據(jù)也一并納入分析過(guò)程
。
(3)供應(yīng)鏈風(fēng)險(xiǎn)
采購(gòu)經(jīng)理必須對(duì)外購(gòu)產(chǎn)品和服務(wù)、獨(dú)家供應(yīng)商、送貨時(shí)間庫(kù)存管理以及文檔管理等保持關(guān)注。信息溝通
是確保供應(yīng)鏈有效運(yùn)行的關(guān)鍵。用來(lái)管理供應(yīng)鏈風(fēng)險(xiǎn)的數(shù)值包括送貨時(shí)間、庫(kù)存水平及成本等。
(4) 收入確認(rèn)風(fēng)險(xiǎn)對(duì)利潤(rùn)的影響
對(duì)此類(lèi)風(fēng)險(xiǎn)的管理包括追蹤產(chǎn)品從生產(chǎn)、銷(xiāo)售到發(fā)貨以及應(yīng)收賬款的全過(guò)程。收入的確認(rèn)受到諸如應(yīng)付
款、應(yīng)收賬、交付前貨值記錄、現(xiàn)金報(bào)價(jià)錯(cuò)誤、計(jì)算表錯(cuò)誤以及價(jià)格信息不完整等原因影響。
質(zhì)量經(jīng)理在控制收入確認(rèn)過(guò)程的有效性方面負(fù)有重要責(zé)任。質(zhì)量體系和財(cái)務(wù)管理體系在此有交集,涉及
產(chǎn)品實(shí)現(xiàn)、成本、銷(xiāo)售、開(kāi)發(fā)票、付款、庫(kù)存管理以及發(fā)貨等過(guò)程。發(fā)貨信息是對(duì)應(yīng)收賬款和收入確認(rèn)
的直接輸入。對(duì)于許多公司來(lái)說(shuō),收入確認(rèn)對(duì)其收入有著直接影響,甚至可能影響其股票價(jià)格。
由于不正確的收入確認(rèn),還可能出現(xiàn)背離事實(shí)的虛假聲明的風(fēng)險(xiǎn)。審核員宜對(duì)已建立的用以檢查收入確
認(rèn)中問(wèn)題的控制措施進(jìn)行測(cè)試。
(5)信息安全風(fēng)險(xiǎn)
信息安全風(fēng)險(xiǎn)的情況包括病毒、未加防范的文件、不正確的財(cái)務(wù)記錄和報(bào)告、糟糕的修改控制、信息檢
索錯(cuò)誤、數(shù)據(jù)表格濫用、臨時(shí)工和咨詢(xún)師的使用、新技術(shù)的引入以及遭遇工業(yè)間諜和欺詐行為等現(xiàn)象。
ISO/IEC27001:2005《信息技術(shù)安全技術(shù)信息安全管理體系要求》包括了建立、實(shí)施、運(yùn)營(yíng)、監(jiān)視、評(píng)
價(jià)、維護(hù)并提高信息安全管理的要求。
(6)物流風(fēng)險(xiǎn)
當(dāng)今組織關(guān)注的一個(gè)風(fēng)險(xiǎn)問(wèn)題是與國(guó)家安全威脅因素相關(guān)的。運(yùn)輸過(guò)程可能由于需要檢查是否藏有大規(guī)
模殺傷性武器而拖慢。
如何篩查、識(shí)別、并追蹤從貨源地到購(gòu)買(mǎi)方組織的全過(guò)程一直是個(gè)難點(diǎn)。以下因素影響物流風(fēng)險(xiǎn):
原材料和成品的運(yùn)輸;
運(yùn)輸中的貨損;
途中延誤造成的無(wú)法按期交貨;
運(yùn)輸延誤造成的原材料庫(kù)存不足;
國(guó)家安全信息上報(bào)要求。
有必要開(kāi)發(fā)出新的工具以減少篩查和追蹤等必須過(guò)程對(duì)供應(yīng)鏈的干擾??傊?,產(chǎn)品生產(chǎn)完成后,送到顧
客手中之前,上述各種問(wèn)題都可能出現(xiàn),組織應(yīng)該有所準(zhǔn)備。
(7) 自然災(zāi)害風(fēng)險(xiǎn)
過(guò)去幾年間,我們這個(gè)星球上自然災(zāi)害頻發(fā)。業(yè)務(wù)連續(xù)性要求對(duì)應(yīng)保護(hù)的存儲(chǔ)信息進(jìn)行安全保障,并對(duì)
災(zāi)后復(fù)原進(jìn)行策劃。
信息技術(shù)在業(yè)務(wù)連續(xù)性中扮演著重要角色,宜專(zhuān)門(mén)設(shè)計(jì)相關(guān)的信息技術(shù)程序,以確保業(yè)務(wù)連續(xù)性運(yùn)行的
及時(shí)性和有效性。組織的業(yè)務(wù)連續(xù)性開(kāi)發(fā)團(tuán)隊(duì)中不可缺少負(fù)責(zé)信息技術(shù)的成員。
信息技術(shù)部門(mén)必須提供可將信息妥善有效存儲(chǔ)的保護(hù)措施,并對(duì)各種災(zāi)害進(jìn)行管理、防范并提供安全保
護(hù)措施。可采用的方法包括信息的定期復(fù)制,并將備份信息存儲(chǔ)于安全的另外一個(gè)地點(diǎn)。并且,宜對(duì)存
放在該地點(diǎn)的數(shù)據(jù)進(jìn)行定期測(cè)試,以確保其正確無(wú)誤
中企檢測(cè)認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢(xún),檢驗(yàn)檢測(cè)、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)行業(yè)相關(guān)檢驗(yàn)、檢測(cè)、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢(xún)、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問(wèn)題就給大家解答到這里了,如還需要了解更多專(zhuān)業(yè)性問(wèn)題可以撥打中企檢測(cè)認(rèn)證網(wǎng)在線(xiàn)客服13550333441。為您提供全面檢測(cè)、認(rèn)證、商標(biāo)、專(zhuān)利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)、食品檢測(cè)、第三方檢測(cè)機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測(cè)、環(huán)境檢測(cè)、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專(zhuān)利申請(qǐng)、知識(shí)產(chǎn)權(quán)、檢測(cè)法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)認(rèn)證商標(biāo)專(zhuān)利從業(yè)者提供多種檢測(cè)、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專(zhuān)利的轉(zhuǎn)讓代理查詢(xún)法律法規(guī),咨詢(xún)輔導(dǎo)等知識(shí)。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場(chǎng)監(jiān)督總局 、國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)跟我們聯(lián)系刪除并致歉!
本文來(lái)源: http://www.rumin8raps.com/zs/202105/ccaa_21874.html