前言:本站為你精心整理了檢驗檢測機構風險管理探索范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
摘要:本文針對《檢驗檢測機構資質(zhì)認定能力評價檢驗檢測機構通用要求》(RB/T214-2017)提出的檢驗檢測機構應考慮檢驗檢測活動有關的風險和機遇要求,結合檢驗檢測機構的工作特點和奮斗目標,描述了風險管理內(nèi)涵,梳理了風險要素,選擇了風險評估方法,推薦了風險管理處置策略,提出了風險控制措施。為檢驗檢測機構全面識別和應對在技術運作和管理體系運作方面的風險和機遇、增強抗風險能力,實現(xiàn)管理體系的運行有效和持續(xù)改進等提供參考。
關鍵詞:檢驗檢測;機構;風險;管理風險
管理作為企業(yè)的一種管理活動,起源于20世紀50年代的美國,是一門新興交叉的邊緣學科。我國于20世紀80年代起引進并綜合研究,到目前已形成了比較完整的風險管理理論體系。但風險管理的應用還存在局限,尤其是在檢驗檢測領域應用風險管理的知識來規(guī)避風險很鮮見。《檢驗檢測機構資質(zhì)認定能力評價檢驗檢測機構通用要求》(RB/T214-2017)[1]明確提出“檢驗檢測機構應考慮檢驗檢測活動有關的風險和機遇”并要求檢驗檢測機構應策劃應對風險的措施,在管理體系中整合、實現(xiàn)應對風險的措施,并對其有效性進行評價。風險管理已然成為檢驗檢測機構資質(zhì)能力評價的一項重要內(nèi)容。
1檢驗檢測機構風險管理的內(nèi)涵[2]
風險管理是指如何在項目或者企業(yè)一個肯定有風險的環(huán)節(jié)里把風險可能造成的不良影響減至最低的管理過程。檢驗檢測機構的風險管理具有全員、全領域、全過程發(fā)生的特點,主要由內(nèi)部風險和外部風險組成,內(nèi)部風險由檢驗檢測機構對人、機、料、法、環(huán)、測的管理成熟度決定,外部風險取決于檢驗檢測機構對法律法規(guī)的變化、市場需求變化、客戶要求變化、監(jiān)管政策變化的響應度和適用性。
1.1檢驗檢測機構的主要風險
檢驗檢測機構的主要風險包括法律風險、質(zhì)量技術風險、財務風險、安全風險、服務風險。
1.2檢驗檢測風險管理的流程
2檢驗檢測機構的風險識別
識別風險是風險管理的第一步,對潛在的、尚未發(fā)生的和客觀存在的各種風險,進行識別和歸類。風險識別應針對檢驗檢測活動的全過程。檢驗檢測機構可能存在的風險包括:
2.1法律風險
檢驗檢測機構可能存在的法律風險包括但不限于以下方面:無資質(zhì)檢驗檢測、不按合同約定開展檢驗檢測工作(擅自改變合同時間、任務、質(zhì)量等)、無故延期出具報告、出具虛假或不實報告、泄露客戶機密信息、三廢處理不符合等。
2.2技術質(zhì)量風險
檢驗檢測機構可能存在的技術質(zhì)量方面的風險:(1)業(yè)務風險:未關注檢驗資質(zhì)能力(范圍不滿足)、未關注檢驗依據(jù)(非標不適用)、委托信息不全、委托人遺漏簽名等;(2)抽樣工作風險:抽樣人員(人員數(shù)量少于2人、抽檢不分離、未持證上崗)、抽樣工具、抽樣方法、抽樣數(shù)量、封樣、抽樣信息填寫、抽樣文書不符合、抽樣程序不符合等;(3)樣品管理風險:樣品運輸、樣品交驗、樣品儲存、樣品標識、樣品處置不符合等;(4)專業(yè)技術人員風險:專業(yè)學歷、資質(zhì)、能力確認不符合、服務于兩個檢驗檢測機構等人員風險;(5)設備設施風險:設備設施配置不足,設備出現(xiàn)故障未發(fā)現(xiàn)、計量溯源、標準物質(zhì)、現(xiàn)場設備管理不符合等風險;(6)檢驗檢測方法的風險:標準變更后的能力確認未做(新標確認);非標方法未確認(技術委員會批準);未識別樣品性質(zhì)變化時對檢測方法帶來的影響等檢測方法風險;(7)環(huán)境條件風險:未對檢測環(huán)境進行有效監(jiān)控、檢測環(huán)境條件與檢測要求不符等環(huán)境風險;(8)記錄與結果報告的風險:數(shù)據(jù)獲取及處理、原始記錄不符合、報告編、校、審批不符合、報告用章、報告送達不符合等報告風險;(9)質(zhì)量控制的風險:質(zhì)量監(jiān)督不符合(新人上崗、新方法、新項目實施、新設備使用時應監(jiān)督)、投訴處理、內(nèi)審、管理評審、能力驗證、實驗室之間比對、數(shù)據(jù)有效性監(jiān)控不符合等質(zhì)量控制風險。
2.3財務風險
不按時交納稅收和社保、虛假憑證報銷、不按流程支付、個人委托收費不及時上交財物、貪污挪用公款、不按規(guī)定理財?shù)取?
2.4安全風險
隊伍安全(廉潔、守法)、人身安全(用電、高溫、有毒物、高空)、現(xiàn)場安全(電、火、隔離)、交通安全、設備安全(遺失、損壞)、信息安全、證件安全等不符合。
2.5服務風險
網(wǎng)上業(yè)務不便、窗口服務不周到、工作效率低、服務響應慢、信息溝通不及時、應對突發(fā)能力弱、失信等。
3風險評估分級
在風險識別的基礎上,科學合理采用風險分析工具,對收集的資料、數(shù)據(jù)進行分析,對風險發(fā)生的概率、影響等進行全面考慮,評估風險發(fā)生的可能性及其影響程度。
3.1主要風險分析工具
頭腦風暴法是將一些人聚集起來,通過彼此的溝通交流想法、建議、意見的表達等,讓大家的思想發(fā)生碰撞,為團隊工作找出問題和機會,從而產(chǎn)生1+1>2的效果。運行頭腦風暴法時,需保證主題單一,將問題細分為若干小問題,明晰構思后,再進行后評價。德爾菲法又稱專家調(diào)查法。組成相應的風險小組,挑選一些相關領域的專家,征求專家的意見,然后綜合匯總整理再反饋給專家,再次征求意見,反復進行4~5輪,最終專家們的意見會趨于一致,達成共識。情景分析法是通過對項目內(nèi)外關聯(lián)因素,進行綜合考慮,模擬和分析可能的未來情景。識別關鍵影響因素,基于該因素可能發(fā)生的場景,進行場景內(nèi)容的分析,進而發(fā)現(xiàn)風險可能造成的后果。分析過程中可采用PEST分析法與SWOT分析矩陣。核對表法是將項目范圍、目標、成本、質(zhì)量要求、進度、類似項目成功或失敗的原因等列在一張表上,進行一一核對。這種方法可以識別到進度風險、成本風險、質(zhì)量風險等。流程圖法是建立項目的全鏈路流程圖以及各子域流程圖,可涵蓋項目的整體流程以及分支細節(jié)。再通過將實際情況與流程圖一一對比,便可識別風險。可使用WBS工作分解法。財務報表法是通過分析三大財務報表,可以識別項目中是否存在財務風險、人事風險等,這些對項目來說都是至關重要的。分析財務報表時要注重:看整體,根據(jù)企業(yè)財務的增長性、盈利性、流動性來判斷;看具體,通過關鍵數(shù)據(jù)去判斷潛在風險。SWOT分析法是一種系統(tǒng)分析工具,通過識別項目的優(yōu)勢、劣勢、機會以及成本,從多角度對項目風險進行定性識別。事故樹分析法是風險分析中重要的定量分析方法之一,其特點是運用邏輯推理對各個環(huán)節(jié)的風險進行識別和評價,不僅能找到風險事故的直接原因,而且能深入地分析出風險事故的潛在原因。
3.2風險分析工具的應用
法律風險使用頭腦風暴法、核對表法、假設分析、德爾菲法、風險圖譜能較好識別法律風險,對法律糾紛風險等進行了有效管控。市場風險使用PEST宏觀環(huán)境分析、SWOT分析、波士頓矩陣分析、頭腦風暴法核對表法、假設分析、風險圖德爾菲法譜能較好識別市場風險,對海外市場、國內(nèi)市場風險等進行了有效管控。財務風險使用PEST宏觀環(huán)境分析、SWOT分析、KSE(關鍵成功因素)分析、研討會、流程圖法、風險結構分析、假設分析。德爾菲法、核對表法,財務報表能較好的識別產(chǎn)業(yè)政策風險、投資管理風險等進行了有效管控。技術質(zhì)量,安全風險使用DFMEA、PFMEA、RAMS分析等,進行了有效管控,效果很好。服務風險使用情景分析法,核對表法,流程圖法,SWOT分析法、風險圖譜,KSE(關鍵成功因素)分析等可以有效管控。
3.3風險評估
風險評估是對風險的影響程度和發(fā)生頻率進行分析和評估,以此為依據(jù)判定風險是否可接受。影響程度分析,是指對風險發(fā)生可能造成的不良影響和損失的程度的分析和評估,評估分值越高,影響越嚴重。發(fā)生頻率分析,是指對風險發(fā)生的頻率高低的分析和評估,評估分值越高、頻率越高。風險指數(shù):風險指數(shù)=影響程度分值+發(fā)生頻率分值,所得數(shù)值越大,風險越大。數(shù)值大于10時,必須采取防范措施減少或消除風險。
3.4風險分級
一級:違反法律法規(guī)、違約,虛假報告,安全不保障等風險,風險指數(shù)大于10;二級:檢測結論錯誤,不實報告,不公正,不公平,不科學,不廉潔等行為嚴重影響公司形象的風險,風險指數(shù)在5~10;三級:其它風險,風險指數(shù)小于5。
4風險控制措施及驗證[3]
風險控制與處置應堅持以下原則:可行、適用、有效性原則,經(jīng)濟、合理、先進性原則,主動、及時、全過程原則;綜合、系統(tǒng)、全方位原則。根據(jù)風險評估結果,為實現(xiàn)風險管理和控制目標,選擇最佳風險控制措施是風險管理中最重要的環(huán)節(jié)。主要目的是降低損失頻率和縮小損失范圍,重點在于改變引起意外事故和擴大損失的各種條件。
4.1樹立強烈的風險管理意識、強化風險知識培訓
成立由最高管理者代表擔任組長的風險與機遇評價領導小組,統(tǒng)籌領導風險管理工作,小組成員包括各部門人員。開展全員風險知識培訓,促成機構上下形成良好的風險管理機制。
4.2明確風險管理的責任領導及部門
4.3規(guī)定相關方職責
總經(jīng)理負責批準應對風險和機遇應對措施,明確應對措施的啟動時間,并組織對所采取的應對措施進行評審;技術負責人負責制定技術運作方面的應對措施;質(zhì)量負責人負責制定質(zhì)量體系運作方面的應對措施;質(zhì)技部負責組織實施應對措施,并監(jiān)控應對措施的實施和效果驗證,記錄并保存實施措施的結果。各部門負責識別相應領域存在的風險和機遇,并協(xié)助技術和質(zhì)量負責人制定應對措施。
4.4建立風險預防和管控體系、督促考核
制定《風險與機遇控制程序》《不符合檢驗檢測工作控制程序》《糾正措施控制程序》《預防措施控制程序》《事故分析報告處理程序》等管控體系,有序開展風險排查,風險識別、風險分析、風險評估、風險預防、風險規(guī)避、風險轉(zhuǎn)移、風險控制等活動。各個部門按照《風險和機遇評價及應對措施策劃表》的要求對相關工作進行評價。風險與機遇的定期識別建議為1次/年,根據(jù)情況進行不定期調(diào)整。
4.5全員參與、共同關注風險控制
檢驗檢測機構管理層必須關注內(nèi)部和外部環(huán)境的變化,特別是管理要求和市場需求的變化,以確定管理體系及其運行中的存在風險及其需要的改進。與過程和結果質(zhì)量有關的人員應關注程序或文件的可操作性,關注過程方法的偏離,以確定影響管理體系運行有效性的風險及其需要的改進。監(jiān)督員通過對人員活動過程和結果的監(jiān)督,確定影響管理體系實施效果的風險及其需要的改進,分析存在風險的環(huán)節(jié)、特點和影響。各類人員發(fā)現(xiàn)存在風險的事實時,應進行分析評估,根據(jù)風險評估的影響程度確定輕重緩急,制定措施,驗證措施的有效性。
4.6建立完整的追溯體系
特別關注合同追溯體系、樣品追溯體系、人員追溯體系、設備追溯體系、標準物質(zhì)追溯體系、檢測方法追溯體系、環(huán)境追溯體系、數(shù)據(jù)追溯體系、結果追溯體系以及責任追溯體系。確保風險分析時有完整的追溯鏈條。
4.7建立預警機制、提前預判和管理風險
建立質(zhì)量安全風險識別、分析、評估、處理和監(jiān)控系統(tǒng),指導各部門利用過程方法進行質(zhì)量風險管理;針對重大風險制定應急預案,盡最大能力降低風險發(fā)生的概率和可能造成的不利影響。
4.8風險控制措施驗證
上述風險控制措施在某省級檢驗檢測機構實施,定期或不定期開展風險隱患排查,及時清除風險帶來的影響,取得良好的效果。該機構業(yè)務發(fā)展迅猛,質(zhì)量管理規(guī)范,經(jīng)營健康有序。有7000多種產(chǎn)品和參數(shù)獲得資質(zhì)認證,是國家一類質(zhì)檢機構。
5結語
綜上所述,檢驗檢測機構開展風險管理,既是監(jiān)管部門提出的新要求,也是機構本身實現(xiàn)最佳秩序和效益的必然之道。風險管理涉及面廣、風險因子多元、風險處置緊急,具有突發(fā)性、復雜性、不可預見性。必須堅持領導重視,全員參與、部門協(xié)調(diào)、妥善應對。這些措施及本文中提到的風險管理流程。定性和定量的評估分析方法,各級風險的應對策略,可為檢驗檢測機構風險管理提供借鑒和參考。值得注意的是,不同規(guī)模的檢驗檢測機構,其風險管理的體系是不一樣的,風險管理的措施存在差異。
參考文獻
[1]檢驗檢測機構資質(zhì)認定能力評價檢驗檢測機構通用要求(RB/T214-2017)[S].
[2]藺芳香,高新技術企業(yè)創(chuàng)新中的風險管理研究,商訊,2020(34):115-116.
[3]高志霞,冉文生,等食品檢驗機構風險管理研究,農(nóng)業(yè)與技術,2022,42(02):159-163.
作者:徐丹 成卓 單位:湖南省特種設備檢驗檢測研究院