Risk ve fırsatlar (ISO 9001 madde 6.1): bürokrasiye boğulmadan pratik yaklaşım
TürkçeEnglish
Bağlam ve ilgili taraflardan yola çıkarak riskleri ve fırsatları belirleme, basit bir değerlendirme yöntemi, eylem planı ve izleme için uygulanabilir öneriler.
Risk temelli düşünme, ISO 9001'in en çok yanlış anlaşılan konularından biridir. Kimi işletmeler yüzlerce satırlık risk tabloları hazırlar, kimileri ise tek sayfalık genel bir listeyle yetinir. Amaç, işinizi gerçekten etkileyebilecek konuları zamanında görmek ve yönetmektir.
Bağlamdan başlayın
Riskler havadan çıkmaz. Önce kuruluşun iç ve dış konularını (4.1) ve ilgili tarafların beklentilerini (4.2) yazın: kilit müşteriye bağımlılık, hammadde fiyatları, deneyimli personelin emekliliği, yeni mevzuat. Bu liste risklerin ve fırsatların doğal kaynağıdır.
Basit bir yöntem seçin
3×3 olasılık-etki matrisi çoğu işletme için yeterlidir. Önemli olan yöntemin tutarlı uygulanması ve hangi puanın eylem gerektirdiğinin önceden belirlenmesidir. Karmaşık formüller güvenilirliği artırmaz; tartışmayı artırır.
Fırsatları unutmayın
Madde 6.1 yalnız riskleri değil, fırsatları da kapsar: yeni bir müşteri segmenti, hurdayı azaltacak bir yazılım, verimliliği artıracak bir yatırım. Fırsatlar da değerlendirilip eylem planına bağlanabilir.

Eylem planı ve izleme
Yüksek puanlı her risk için sorumlu ve tarihli bir eylem tanımlayın. Eylem tamamlandığında riskin yeniden değerlendirilmesi, eylemin işe yarayıp yaramadığını gösterir. Riskleri yılda en az bir kez ve önemli değişikliklerden sonra gözden geçirin.
- Risk: tek kaynaklı tedarikçi → Eylem: ikinci tedarikçinin onaylanması
- Risk: kritik makine arızası → Eylem: yedek parça stoğu ve servis sözleşmesi
- Fırsat: kesim optimizasyonu → Eylem: deneme ve hurda oranının ölçülmesi
QMOS'ta risk ve fırsatlar
QMOS'ta bağlam ve ilgili taraflar, risk ve fırsatlar ve kalite hedefleri birbirine bağlı ekranlardır. Değerlendirme yöntemi firmaya göre tanımlanır ve sürümlenir; eylem planı eksik olan kritik riskler işaretlenir, eylemler sorumluya görev olarak düşer.
Sık sorulan sorular
Risk analizi için FMEA şart mı?
Hayır. Standart bir yöntem şart koşmaz; işletmenizin büyüklüğüne ve karmaşıklığına uygun, tutarlı bir yöntem yeterlidir.
Risk kaydı ne sıklıkla güncellenmeli?
En az yılda bir ve süreçlerde, müşterilerde ya da mevzuatta önemli değişiklik olduğunda.