標準6.1要求組織確定需要應對的風險和機遇并策劃應對風險和機遇的措施。組織要根據需要建立適當的風險識別、分析、評價、處理的過程,全面充分地識別組織風險、戰略風險、合規風險、運營風險,結合各過程確定的相關風險和機會,制定相應控制措施,確保風險可控、機遇可用。增強有利影響,避免和減少不利影響。
6.全面策劃并管理好“變更”。
新標準在6.3“變更的策劃”對質量管理體系變更策劃提出了要求。要求對變更要經策劃并系統地實施,要考慮變更的目的及其潛在結果、質量管理體系的完整性、資源的可獲得性、職責和權限的分配和再分配。7.5.3e)有關形成文件的信息的“變更控制”要求對文件修改進行版本控制; 8.1“運行策劃和控制”中“組織應對策劃的變更進行控制并評審非預期變更的結果,必要時采取措施減輕任何負面影響”,對運行控制策劃的變更提出了要求;8.2.4對產品和服務要求的更改提出了要求;8.3.6對“設計和開發”更改提出了控制要求;8.5.6對生產和服務提供的更改提出了要求,要求進行評審和控制,以確保穩定地符合要求。組織要整體策劃和管控體系的變更和各過程的更改,要關注外部動態變化,策劃好變更時機,把握變更帶來的任何潛在后果,在變更前做好風險和機會的識別和應對措施的制定,及時全面評審變更的有效性。
7.確定、獲取、分享、創新、應用好與組織運行過程相關的知識。
新標準在7.1.6中對組織的知識管理提出了要求,要求組織確定過程運行以及達到產品和服務符合性所必要的知識。對知識應保持并在必要程度內可獲得。在應對變化的需求和趨勢時,應考慮現有的知識基礎并確定如何獲得其他的必需知識,并將知識更新升級。為了滿足這一要求,組織要建立知識管理過程,明確知識獲取、分享、創新、應用的職責、方法和要求,將知識管理放在戰略高度,配備知識管理必要的人員和條件,持續改善知識管理,確保質量管理體系和組織日常的經營管理所需的知識資源。