Section : Quality Solving

วันจันทร์ที่ 29 มิถุนายน พ.ศ. 2558

ISO31000: Risk Management: Blog 49

Blog 49 
ISO31000 Risk Management/ การบริหารความเสี่ยง 
บริษัท เค เอส เนชั่น คอนซัลแตนท์ จำกัด
KS NATION CONSULTANT CO.,LTD.
เลขที่ 823/28  ถนนพรหมาสตร์  ตำบลบางปลาสร้อย  อำเภอเมือง  จังหวัดชลบุรี  20000
ติดต่อ K.NAT K.Sun Mobile: 081 3029339, 081 6493828, 083 2431855
E-Mail:  ksnationconsultant@hotmail.com, isoiatf@hotmail.com   
Bangkok Fax: 02 7441859
Line ID: iatf16949
ให้คำปรึกษาและอบรมทุกระบบ ISO
ให้บริการเป็น QMR/EMR/OHSMR สำหรับ SME 
รักษาระบบ ISO แทนตำแหน่งที่รอสรรหา
"นึกถึงไอโซ่ เซฟตี้ โทรหา" 
081 3029339 ติดต่อ QMR & เจ้าหน้าที่ความปลอดภัยวิชาชีพ

ณ วันนี้ ระบบบริหารคุณภาพ ค่อนข้างจะนิ่ง ไม่เปลี่ยนแปลง
ISO9001:2015 ยังน่าจะใช้รับรองอีกสักระยะ ไม่ปรับเวอร์ชั้น
แต่ด้านความปลอดภัยกับด้านแรงงาน น่าจะมีความเข้มงวดขึ้น
วันที่ 1 มิถุนายน 2565 PDPA: Personal Data Protection Act

วันที่ 10 มิถุนายน 2565 จะมีผลบังคับใช้ โรงงานที่มีพนักงาน
ตั้งแต่ห้าสิบคนขึ้นไป ต้องมีจัดทำมาตรฐานระบบการจัดการ
อาชีวอนามัย ความปลอดภัย....
ดังนั้นโรงงานที่ได้รับรอง ISO45001:2018 ถือว่า มีครบถ้วนแล้ว

โรงงานที่ต้องมี บุคลากรเฉพาะรับผิดชอบความปลอดภัยการเก็บรักษาวัตถุอันตราย: บฉ ที่กรมโรงงานอุตสาหกรรมรับผิดชอบ พ.ศ.2551      มีผลบังคับใช้เมื่อวันที่ 18 เมษายน 2554 ช่วงนี้คนเข้าทดสอบมาก
โรงงานที่เข้าข่ายนี้ เข้าใจง่ายๆ คือ
1 มีวัตถุอันตราย 1,000,000 กิโลกรัมต่อปี ทั้งผลิต นำเข้า ส่งออก
2 พื้นที่จัดเก็บวัตถุอันตรายตั้งแต่ 300 ตารางเมตรขึ้นไป
3 เข้าข่ายวัตถุไวไฟ สารออกซิไดซ์ และสารเปอร์ออกไซด์
แต่ถ้ามีใช้สารเคมีอันตรายตั้งแต่ 1,000 กิโลกรัมต่อปี
ต้องรายงานกรมโรงงานอุตสาหกรรมทุกสิ้นเดือนมีนาคมของทุกปี
เพิ่มจากที่ส่งรายงาน สอ.1  วัตถุอันตรายให้กระทรวงแรงงาน
ทุกสิ้นเดือนมกราคมของทุกปี

โรงงานที่ตั้งในนิคมอุตสาหกรรม ที่ใช้ก๊าซไวไฟหรือของเหลวไวไฟ
ที่มีปริมาณครอบครองตั้งแต่ 4,545 กิโลกรัม ต้องทำ 
PSMProcess Safety Management 
เพื่อความปลอดภัยจากไฟไหม้และเกิดการระเบิด
ถ้าทำระบบ ISO จะเข้าใจ มีทำ Internal Audit, Management Review
รวมถึงให้ External Auditor มาตรวจ ณ โรงงาน

In-House Training and Consulting
ให้คำปรึกษา จัดทำระบบ อบรมภายใน
ช่วงนี้โรงงานเริ่มอบรมภายใน เพื่อป้องกันโควิท 19 
การ์ดไม่ตก ใส่แมส จัดระยะห่าง ล้างมือด้วยเจลเสมอ
ISO9001:2015, ISO13485:2016
ISO14001:2015, ISO45001:2018
ISO31000:2018 การบริหารความเสี่ยง
IATF16949:2016, ISO19011:2018 Internal Auditor
Control of Documented Information ทุก ISO
ผู้เข้าอบรมเข้าอบรมที่ผ่านเกณฑ์ KS ออก Training Certificate ให้ทุกท่าน
In-House Training and Consulting
ให้คำปรึกษา จัดทำระบบ อบรมภายใน
FMEA What’s Change in The New AIAG & VDA 1st Edition 2019. 
หลักสูตรบรรยายหนึ่งวันเต็ม บรรยาย DFMEA, FMEA-MSR และ PFMEA 
     สำหรับโรงงานที่มี Design พนักงานเข้าใหม่ วิศวกรใหม่ หรือผู้สนใจ
การประยุกต์ใช้ PFMEA by AIAG & VDA 1st Edition 2019. 
     New FMEA By AIAG & VDA
AP แทนที่ RPN ติดตามที่ Blog 60 Click: quality1996-quality1996.blogspot.com/

บริษัท เค เอส เนชั่น คอนซัลแตนท์ จำกัด
KS NATION CONSULTANT CO.,LTD.
เลขที่ 823/28  ถนนพรหมาสตร์  ตำบลบางปลาสร้อย  อำเภอเมือง  จังหวัดชลบุรี  20000
ติดต่อ K.NAT K.Sun Mobile: 081 3029339, 083 2431855
E-Mail:  ksnationconsultant@hotmail.com, isoiatf@hotmail.com   
Bangkok Fax: 02 7441859
Line ID: iatf16949

สำหรับ ISO45001:2018 แตกต่างกับ OHSAS18001:2007 
มาตรฐานใหม่ฉบับนี้ประกาศใช้แล้วเมื่อวันที่ 12 มีนาคม 2018
แต่ OHSAS18001:2007 ยังให้การรับรองได้จนถึงวันที่ 28 กุมภาพันธ์ 2021 ดังนั้นตั้งแต่วันที่ 1 มีนาคม 2021 จะมีแต่ ISO45001:2018 เข้ามาแทนที่ สามารถคลิ๊กไปอ่านที่ link   http://safetysolving.blogspot.com/

คุณภาพเป็นเลิศ  ราคาพอเพียง  ลูกค้าพึงพอใจ
823/28 ถนนพรหมาสตร์ อำเภอเมือง ชลบุรี    
081 3029339, 081 6493828, 083 2431855 
โทรสาร 02 7441859
Line ID: iatf16949
ksnationconsultant@hotmail.com 
isoiatf@hotmail.com
หรือที่ isobible@gmail.com
ออกใบ Certificate ให้ผู้เข้าอบรมจริงทุกท่าน ค่าฝึกอบรมสามารถนำไปลดหย่อนภาษีได้
วันที่อบรมสามารถอบรมแยกจากกันคนละเดือนหรือตามความสะดวก
มีทั้งแบบเร่งด่วนหรือโครงการปกติ
"as your require"
บทความ ISO9001&IATF16949/TQM/Six Sigma สามารถคลิ๊ค
บทความ GMP/HACCP/FSMS  link:  http://qualitysolving.blogspot.com/
บทความ EMS/OH&S /SA8000  link: http://safetysolving.blogspot.com/
Check List ISO ทุกระบบ link:  http://Mcqmrtraining-Mcqmr.blogspot.com/
สำหรับโรงงานที่ต้องการควบคุมและกำจัดสัตว์รบกวนและสัตว์พาหะ ทั้งแมลง ปลวก นก หนูต่างๆ
สามารถติดต่องาน Pest Control โดย Click:   http://www.nanoherb.com
กรณีสงสัยสอบถามได้ที่ E-Mail: ksnationconsultant@hotmail.com ฟรี 

อบรมภายในราคาพิเศษ:
หลักสูตร Logical Thinking คิดแบบมีตรรกะ อบรมหนึ่งวัน 
ISO9001:2015 New Version และ IATF16949:2016 
หลักสูตรข้อกำหนด Requirements of ISO9001:2015 New version    
หลักสูตร Risk Management of ISO9001:2015
หลักสูตรผู้ตรวจติดตามภายใน Internal Auditor of ISO9001:2015
EMS ISO14001:2015 New Version
หลักสูตรข้อกำหนด Requirements of ISO14001:2015 New Version    
หลักสูตร Risk Management of ISO14001:2015 
หลักสูตรผู้ตรวจติดตามภายใน Internal Auditor of ISO14001:2015
OH&S ISO45001:2018
หลักสูตรข้อกำหนด Requirements of ISO45001:2018 New Standard    
หลักสูตร Risk Management of ISO45001:2018
หลักสูตรผู้ตรวจติดตามภายใน Internal Auditor of ISO45001:2018

ISO9001 จะปรับเวอร์ชั่น ช่วงนี้คงต้องหาเวลามากล่าวถึง
BS ISO31000: Risk Management - Principles and Guideline 
ภาษาไทยเรียกว่า การบริหารความเสี่ยง องค์กรต่างๆคงต้องมองไปว่าโอกาสเกิดและความรุนแรงที่มาจากความผิดพลาด (Wrong) ไปจากค่าเป้าหมาย หรือวัตถุประสงค์ (Objective) ที่ตั้งไว้นั้นจะส่งผลใดบ้าง


สนามบินนครศรีธรรมราช


หลักการบริหารความเสี่ยง มีขั้นตอนง่ายๆ ดังนี้ (อิงกับบล๊อคที่ 44)
1 สำรวจและชี้บ่งเกี่ยวกับความเสี่ยง(Risk Survey & Identification)
2 ทำการวิเคราะห์ความเสี่ยง (Risk Analysis)
3 ดำเนินการประเมินความเสี่ยง (Risk Evaluation)
ควบคุมความเสี่ยงที่มีนัยยะ(Control of Risk)
5 มีการสื่อสารและจัดทำรายงานการบริหารความเสี่ยง
   (Risk Communication and Reporting)
6 ทบทวนความเสี่ยง (Risk Review) และจัดเก็บข้อมูลไว้ให้ผู้ตรวจประเมินและผู้ที่เกี่ยวข้องใช้ดำเนินการด้านความเสี่ยงอย่างเหมาะสม

ดังนั้น การบริหารความเสี่ยงให้เกิดประสิทธิผลดี ควรเริ่มจาก
- แต่งตั้งทีมงาน ที่มาจากทุกฝ่ายที่เกี่ยวข้อง
- กำหนดค่าเป้าหมายจากวัตถุประสงค์คุณภาพ โดยเน้นไปที่กระบวนการสำคัญก่อน หรือกระบวนการหลัก เพื่อให้เห็นว่า Quality Risk Management Process มีเรื่องใดบ้างนั้น ผู้เขียนจะทยอยเขียนบทความอธิบาย

เริ่มจากทำความเข้าใจกับข้อกำหนดของ ISO31000:2009 จะมี 5 หมวด 
ขอบข่าย (Scope)
2 คำศัพท์และคำนิยาม (Terms and Definitions)
3
หลักการ (Principles)
4
กรอบแนวทางการปฏิบัติ (Framework)
5
กระบวนการ (Process)/ ของการบริหารความเสี่ยง

ปัจจัยที่นำมาออกแบบกรอบแนวทาง (การปฏิบัติ) และกระบวนการบริหารความเสี่ยง จะพิจารณาจาก
ประเภทของธุรกิจ
2 ขนาดของธุรกิจหรือกิจการ
3
ภาคส่วนที่เกี่ยวข้อง
4
โครงสร้างการดำเนินงาน
5
รูปแบบและวัฒนธรรมขององค์กร

ดังนั้นความเสี่ยงกับการตัดสินใจ (Risk & Making Decision) ต้องมีคู่กันเสมอ และต้องมีแผนสำรอง
Ø   การตัดสินใจสำคัญและทบทวนสถานการณ์ย่อมทำให้เกิดการเปลี่ยนแปลง
Ø   การตัดสิน ต้องใช้ข้อมูลที่มีเป็นทางเลือก
Ø   ทางเลือกต้องใช้ข้อมูลเพียงพอ
Ø   จัดลำดับความสำคัญของกิจกรรม
Ø   แจกแจงผลที่เกิดจากการเลือกนั้น
Ø   เตรียมแผนสำรองฉุกเฉิน


เขื่อนศรีนครินทร์ เมืองกาญจนบุรี ภาพถ่ายช่วงน้ำมีปกติ จากนี้ไปช่วยกันประหยัดน้ำ

ปกติจะไม่คุยเรื่องการเมือง แต่ปีนี้พบภาวะฝนแล้ง ถ้าเอาเรื่องการบริหารความเสี่ยงมามองและ
วิเคราะห์ นับว่าใช้ได้เลย เมื่อคิดว่าฝนฟ้าต้องตกลงมาตามฤดูกาล หรืออย่างเนื้อเพลงร้องว่า
ย่างเข้าเดือนหก ฝนก็ต๊กพรำๆ ชีวิตจริงนับจากพฤษภาคมเป็นต้นมา ฝนฟ้าไม่มาตามฤดูกาล 
ขอช่วยกันประหยัดน้ำด้วยน่าจะดี

เมื่อมีความเชื่อว่าฝนมาตามฤดูกาล จึงอาจไม่มีการบริหารน้ำดีพอ จนถึงแต่ต้นเดือนกรกฎาคม 2558 เกิดเป็นภัยแล้ง เพราะคิดว่าหรือเชื่อว่าฝนมาตามฤดูกาล เอาละให้ผ่านไป ควรนำการมองความเสี่ยงและโอกาสเกิดภัยแล้งไว้ล่วงหน้าในปีหน้า จะเกิดการวางแผนรองรับ รวมทั้งมีแผนฉุกเฉิน วันนีที่ 19 กรกฎาคมโชคดีฝนมาแล้ว แต่ให้มองและพิจารณาต่อไป ลองใช้ ISO31000 เกี่ยวกับข้อกำหนดด้านบริหารความเสี่ยง และ ISO31010 เกี่ยวกับด้านเทคนิค ศึกษาให้เข้าใจ สามารถนำไปใช้ประโยชน์ได้

ข้อกำหนดเริ่มจากข้อที่ 1 ขอบข่าย (Scope)
ข้อกำหนดข้อที่ 2 คำศัพท์และคำนิยาม (Terms and Definitions) เช่น
- ความเสี่ยง คืออะไร ....................................................

ข้อ 3 หลักการ Principles, Risk Management  หมวดนี้มี 11 เรื่องย่อย
Ø    Creates and Protects Value
Ø    Integral Part of All Organizational Processes
Ø    Part of Decision Making
Ø    Addresses Uncertainty
Ø    Systematic, Structured and Timely
Ø    Based on the Best Available Information
Ø    Tailored .....................
Ø    Takes Human and Cultural Factors into Account
Ø    Transparent and Inclusive
Ø    Dynamic, Iterative and Responsive to Change
Ø    Facilitates Continual Improvement of the Organization                
หลักการทำเรื่องความเสี่ยงเพื่อปรับเวอร์ชั่นไม่ยาก ขอแนะดังนี้
1 ตั้งทีมงานชัดเจน มาจากทุกฝ่าย ฝึกทำงานแบบทีม (Team Work)
2 ศึกษาหาความรู้ ให้ไปอ่าน ISO31000 ไม่บังคับแต่นิยมใช้
3 มีความรู้ด้าน Analysis Tools ง่ายมากเพราะทุกโรงงานมีใช้งานจริง
ให้ทีมงานเรียนรู้ เช่น ผังก้างปลา การวิเคราะห์แบบ SWOT หรือจะใช้ Turtle Diagram ที่มักเรียกแผนภูมิหลังเต่า จะใช้ FMEA ก็ได้ อื่นๆ

เริ่มเลย ทีมงานไปสำรวจและชี้บ่งว่า
ปัจจัยภายในมีอะไรบ้าง ค้นหามาเพื่อพิจารณา ทำให้ตรงกับความจริงของสภาพโรงงานหรือบริษัทของท่าน ไม่ให้ทำแค่ได้ใบ Certificate ไม่เกิดประโยชน์ หรือผู้ตรวจประเมินพบว่าไม่มีประสิทธิผล อาจให้เป็น CAR

สมมติโรงงานศรราม ทำชิ้นส่วนขึ้นรูปและเป็นงานที่ต้องเชื่อมประกอบส่วนต่างๆ  
ปัจจัยภายใน ยกตัวอย่าง เช่น
1 เครื่องจักรที่ใช้ขึ้นรูป ผลการพิจารณา 
จุดอ่อนพบว่าเครื่องจักรสมัยเก่าโน่นสิบห้าปีที่แล้ว เทคโนโลยีที่มากับเครื่องค่อนข้างล้าสมัย ขึ้นรูปต้องปรับตั้งบ่อยครั้ง ทำให้ผลิตไม่ทันแผนการผลิต 
ผลกระทบสูง ถูกลูกค้าปรับเงิน หรือ ...... คิดเอง มีอะไรใส่มา
แต่ใส่มาแล้ว ต้องดำเนินการลดผลกระทบนั้นๆ ห้ามใส่มั่ว ช่วยกันคิดแบบทีม

2 วิธีการเชื่อมชิ้นงาน
จุดอ่อนพบว่าเครื่องจักรเก่าโน่นสมัยพระเจ้าเหาอย่างที่พนักงานชอบเปรียบเปรย เทคโนโลยีที่มากับเครื่องทำให้วิธีการเชื่อมใช้เวลาต่อชิ้นงานนานมาก (เทียบกับเครื่องเชื่อมรุ่นใหม่)
ผลกระทบสูง เชื่อมล่าช้า ทำให้ผลิตไม่ทันแผนการผลิต ลูกค้าไม่พอใจ ต้องเพิ่มล่วงเวลา ทำให้ต้นทุนการผลิตสูง สุดท้ายถ้าเลือกซื้อเครื่องเชื่อมใหม่ ก็ไปเขียนแผน(Action Plan) หรือโปรเจ็ค จะซื้อเมื่อไร กู้เงินจากธนาคารใด ระยะเวลาเริ่มสับเปลี่ยน .........คิดเอง มีอะไรใส่มา

3 สมรรถนะด้านคน
บุคลากรขาดความสามารถ ขาดความรู้ ขาดการสื่อสารที่ดี
ขาด สาย ป่วยบ่อย .........ลองคิด Thinking มีอะไรใส่มาให้มองว่ามีผลกระทบอย่างไร จำคำว่า Impact
4 การเงิน อาจมองว่าขาดการวางแผนการเงินระยะยาว 
5 วัฒนธรรมองค์กร
ไม่มีสัมมาคาระวะ ไม่มีความรับผิดชอบ ไม่ตรงเวลา ผลกระทบอย่างไร.........ลองคิด Thinking หากว่านายต้องการให้องค์กรมีวัฒนธรรมที่ซื่อสัตย์ ตรงเวลา มีจิตสำนึก ดำเนินการอย่างไร จัดไป ข้อนี้ชีวิตจริงยากเหมือนกันนะ ถ้าทำไม่ได้ อย่าเลือกหัวข้อนี้ 

เน้นว่า ความเสี่ยงแต่ละองค์กรเหมือนความเสี่ยงสุขภาพของแต่ละคน แต่ละเวลา คนละเพศ วัย ย่อมต่างกัน โรงงานก็เช่นกัน ธุรกิจคนละประเภท คน ความรู้ ความสามารถ ระบบงานมีแตกต่างกันไป ความเสี่ยงเราจึงเป็นคนเลือกเรื่องนำมาพิจารณา ไม่จำเป็นต้องพิจารณามากมายมโหฬาร ค้นหาที่กระทบและจำเป็นเท่านั้น
6, 7......องค์ความรู้ก็นำมาเป็นปัจจัยภายในได้ หรืออื่นๆหามาพิจารณา
บอกเน้นเลยว่า ปัจจัยภายใน ก็อยู่ในองค์กรเรา สั่งได้ ควบคุมได้
มีอะไรอีกบ้าง.............................ทีมงานจัดไป 

แนะนำอาจใช้หลักการแบบ Balance Score Card มาใช้ก็ได้
สร้างมุมมอง เอาแต่ละปัจจัยไปพิจารณาแบบสี่มุมมอง เช่น
มุมมองที่ 1 จากกระบวนการภายใน (Internal Process)
มุมมองที่ 2 จากทรัพยากร (Resource)
มุมมองที่ 3 จากการตลาด (Marketing)
มุมมองที่ 4 จากการเงิน (Finance) ถ้าพิจารณาฐานะทางการเงินองค์กรเราแข็งแกร่ง บริษัทเรารวย ก็ไม่มีผลกระทบใดๆ เป็นความเสี่ยงต่ำ ก็ไม่ต้องดำเนินการใดเพิ่มเติม .........วางกองไว้แค่นี้ ไว้ทบทวนใหม่ หากมีผลกระทบหรือเป็นความเสี่ยงซ่อนเร้น พบใหม่ก็นำมาพิจารณาใหม่ ทำต่อเนื่องทุกปีหรืออาจทบทวนทุกหกเดือน เจอผลกระทบสูงเมื่อใด จัดการ จัดไปตามถนัดของท่าน 

ปัจจัยภายนอก ยกตัวอย่าง เช่น
1 คู่แข่ง
2 เทคโนโลยี
3 กฎหมาย
4 การเมือง
5 สภาพภูมิศาสตร์
6, 7, 8......อื่นๆหามาเพื่อพิจารณา
บอกเน้นเลยว่า ปัจจัยภายนอก ก็อยู่นอกองค์กรหรือนอกโรงงาน สั่งไม่ได้ ไปบังคับไม่ได้ ควบคุมยาก พิจารณาง่ายๆเช่น คู่แข่ง ราชการหรือกฎหมาย สังคม การเมือง เศรษฐกิจของประเทศ สภาพสิ่งแวดล้อมรอบโรงงานเราสั่งไม่ได้เลย

ดังนั้นความเสี่ยงที่นำปัจจัยต่างๆมาพิจารณา โดยโรงงานเลือกเอง ให้พิจารณาถึงผลกระทบ เพื่อให้เข้าใจบริบทองค์กร คือเข้าใจสภาพตัวเราเอง

ข้อกำหนด 4.1 นี้จึงนิยมใช้ SWOT มาพิจารณา มองหาจุดแข็ง จุดอ่อน โอกาสและอุปสรรคที่พบ โรงงานศรรามมองแล้ว พบว่าจุดอ่อนและอุปสรรค มีจึงนำมาพิจารณาหาความเสี่ยงและโอกาสเกิด ต้องทำให้บริบูรณ์เพื่อลดผลกระทบ (Impact) จุดแข็ง และโอกาสที่ดี ย่อมไม่ค่อยส่งผลกระทบ ให้มันจบไป เพราะพิจารณาแล้วมีความเสี่ยงต่ำ

ความเสี่ยง ไม่บังคับรูปแบบและวิธีการ การค้นหา การวิเคราะห์ และการประเมินความเสี่ยง (Risk Evaluation) บริบทของตัวเราเลือกเอง ทำเอง แต่ต้องทำให้ได้ ค้นหาให้เจอ แล้วทำ Risk Mitigation คือ ลด (Reduce) ควบคุม (Control) และป้องกัน (Prevent) ความเสี่ยงนั้น
ตั้งเกณฑ์พิจารณาง่ายๆแค่ สูง High  ปานกลาง Medium  และต่ำ Low
หรือเล่นแบบง่ายๆ ใช้ประชุมตัดสินเลยว่า สูง กลาง หรือ ต่ำ (ไม่ต้องทำแบบคิดคะแนน ให้เสียเวลา) ไปเดินตรวจแล้วตัดสินเลยก็ได้ 
ท่องไว้ ผลกระทบสูง ที่มีความเสี่ยงสูง ต้องมีมาตรการรองรับ หรือออกแผนงาน (Action Plans) ไว้ให้ผู้ตรวจประเมินจาก CBs

 มาทำต่อเกี่ยวกับผู้มีส่วนได้ส่วนเสีย (Interested Parties) ตามข้อกำหนด 4.2
ทั้ง ISO9001:2015, IATF16949:2016 รวมถึง ISO14001:2015 ให้มองไปมุมสิ่งแวดล้อม ความเสี่ยงสูงถึงขึ้นถูกทางราชการปรับ ระงับหรือสั่งปิดโรงงาน หรือชุมชนร้องเรียน

ผู้มีส่วนได้ส่วนเสีย (Interested Parties) ยกตัวอย่าง เช่น
กลุ่มคนใน
1 ผู้ถือหุ้น (ถ้ามี)
2 พนักงานทุกระดับ
กลุ่มคนนอกบ้าง
1 ลูกค้า (Customers)
2 ผู้ส่งมอบ (Suppliers)
3 หน่วยงานราชการที่เกี่ยวข้อง กระทรวง กรม กอง เทศบาล อบต. อุตสาหกรรมจังหวัด หรือการนิคมอุตสาหกรรมที่โรงงานตั้งอยู่
4 สถาบันการเงิน
5, 6, 7...........................ค้นหามา
เน้น ถ้าต้องการ (Needs) มอง ณ ปัจจุบัน (Present)
ถ้าความคาดหวัง (Expectations) มองไปข้างหน้า ถึงอนาคต (Future)
ตั้งเกณฑ์พิจารณาง่ายๆแค่ สูง High  ปานกลาง Medium  และต่ำ Low
หรือเล่นแบบง่ายๆ ใช้ประชุมตัดสินเลยว่า สูง กลาง หรือ ต่ำ (ไม่ต้องทำแบบคิดคะแนน ให้เสียเวลา) ไปเดินตรวจแล้วตัดสินเลยก็ได้ 
เน้นต้องทำให้ตรงกับชีวิตจริงของแต่ละองค์กร ไม่ต้องทำแบบเวียงแห นั่นมากไป เลือกว่าความต้องการและความคาดหวังใดสำคัญ ส่งผลให้เกิดปัญหา มีผลกระทบ ถ้าสูง หรือเสี่ยงมาก ท่องไว้ ผลกระทบสูง ที่มีความเสี่ยงสูง ต้องมีมาตรการรองรับ หรือออกแผนงาน (Action Plans) ไว้ให้ผู้ตรวจประเมินจาก CBs เวลาถูกตรวจประเมิน ขอดูแล้วไม่มี หลัการตรวจประเมินถือว่าไม่ได้ทำ ทยอยทำและปรับปรุง ไม่โดน Major 

ความเสี่ยงมี 4 ด้าน S, F, O, C เอาตามวิชาการ ดังนี้
S: Strategic Risk ดูข้อ 1 ด้านล่าง
F: Financial Risk ความเสี่ยงด้านการเงิน
O: Operation Risk ความเสี่ยงจากการดำเนินงาน
C: Compliance Risk พบว่าไม่สอดคล้องกฎหมาย ไม่ได้ตามข้อตกลงกับลูกค้า
จากนั้นนำไปทำให้ตรงกับชีวิตจริงของแต่ละองค์กร

1 ท่านทำเสี่ยง ? นายเรา : Top Management ด้าน S: Strategic Risk
ผู้บริหาร รับข้อมูลเกี่ยวกับปัจจัยภายใน ปัจจัยภายนอก รวมถึงความต้องการ (Needs) และความคาดหวัง (Expectation) ของผู้เกี่ยวข้อง (Interested Parties) 
หรือจะเรียกผู้มีส่วนได้ส่วนเสีย
เป็นผลลัพธ์ที่ได้จากทีมงานมักเป็นระดับจัดการฝ่ายต่างๆไปสำรวจและพิจาณา นำเสนอผลรวมไปให้ผู้บริหารเพื่อนำไปกำหนด ทบทวนเกี่ยวกับทิศทางของกลยุทธ์ (Strategic Direction) ทิศทางกลยุทธ์เปลี่ยนไป ทำให้นโยบายคุณภาพเปลี่ยนตาม วัตถุประสงค์ก็เปลี่ยนด้วย  ย่อมทำให้ KPI ปรับเปลี่ยนตามด้วย การปรับเปลี่ยนนี้ รวมถึงเป้าหมายเบี่ยงเบน หากพิจารณามีความเสี่ยงสูง ต้องมีมาตรการรองรับ โรงงานมักทำเป็นแผนงาน (Action Plans) หรือโครงการ (Projects)

เช่น ทิศทางกลยุทธ์ปรับกลยุทธ์การตลาดใหม่  ขายสินค้าแบบมีชิงโชคแจกเงินรางวัลละสิบล้านบาทแจกทุกวัน ให้ผู้ที่โชคดีถ้าถูกรางวันได้เงินสิบล้านบาท ยังใจถึงมาก ให้รวมถึงทุกคนในครอบครัว พ่อ แม่ ลูก ภรรยา สามี มีกี่คนให้ไปเที่ยวอาฟริกาบวกอเมริการหนึ่งเดือนเต็ม รางวัลแจกทุกวัน 

พิจารณาแล้วมีความเสี่ยง ดังนั้นต้องมีแผนงานรองรับ ขายต้องได้ตามเป้า 
มาตรการรองรับ ดังนี้
1 เพิ่มตัวแทนจำหน่ายในประเทศอีกห้าหมื่นแห่ง เดินไปไหน เจอๆๆๆ กินๆๆๆ เอาเถอะเราก็สนุก
2 ฝ่ายการตลาดเพิ่มการส่งออกมากขึ้น เคยขายแค่อาเซี่ยน ต้องเร่งส่งออกจาก 10 ประเทศ เป็นสัก 190 ประเทศ 
ถ้าองค์กรเราทำได้ ไม่เสี่ยง อยากแจกก็แจกไป อาจเพิ่มแถมบ้านเดี่ยว แจกรถหรู แจกทองคำ แจก Rolex ฝังเพชรต่อไป
สรุปเรื่องนี้ เป็นของนาย ดังนั้นผู้บริหาร นำข้อมูลของบริบทองค์กรไปกำหนดทั้ง กลยุทธ์ วิสัยทัศน์ (Vision) กำหนดภาระกิจ (Mission) เพื่อให้การขายทะลุเป้าหนึ่งแสนล้านบาท หากไม่ได้คงต้องเตรียมแผนฉุกเฉินเป็นคนล้มละลายจากความเสี่ยงด้าน S (Strategic Risk) 

แผนฉุกเฉิน (Contingency Plans/ Action) ให้นำมาพิจารณาความเสี่ยงด้วย
โรงงานที่ทำมาตรฐาน IATF16949:2016 ให้มีการซ้อมอย่างน้อยปีละหนึ่งครั้ง  เลือกสักหนึ่งเรื่องจากหลายๆเรื่องที่กำหนดไว้ในแผนฉุกเฉินมาทำการซ้อม มาตรฐาน ISO9001:2015 ไม่พูดถึงการซ้อมฉุกเฉิน แต่มีหัวข้อนี้เพิ่มเติมแตกต่างจาก ISO9001:2008 จากนั้นนำไปทำให้ตรงกับชีวิตจริงของแต่ละองค์กร

2 ด้าน F: Financial Risk ความเสี่ยงด้านการเงิน
ถ้าองค์กรเข้าตลาดหลักทรัพย์ จะเป็นมหาชน ข้อนี้ต้องเน้นมากๆเลย
จะหาเวลามาอธิบายต่อไป

3 O: Operation Risk ความเสี่ยงจากการดำเนินงาน
แนะง่ายๆ นำแผนควบคุม หรือ Control Plans มาพิจารณาว่าขั้นตอนใดเสี่ยงบ้าง หรือนำ Flow งาน หรือ ขั้นตอนการทำงานตาม Procedure ก็ได้ แต่อยากให้พิจารณาแบบ Process Approach
เน้นมองแต่ละกระบวนการว่า ปัจจัยนำเข้า (Input) ต้องการอะไร (Needs)
ไปเพ่งทีผลลัพธ์ออก (Output) คาดหวังจะได้อะไร เช่น ชิ้นงานตรงข้อกำหนดของลูกค้า
เน้นว่า ข้อกำหนดเฉพาะของลูกค้า (CSR: Customer Specification Requirements) ต้องพิจารณาความเสี่ยงด้วย
จะหาเวลามาอธิบายต่อไปว่า กระบวนการใด ฝ่ายใดที่ทำให้ Customer Not Satisfaction และ Not Meet Quality Product ต้องนำมาพิจารณา คำนวณเป็นคะแนน ทำแบบ FMEA ต้องตั้งเกณฑ์ความเสี่ยง (Risk Criteria) กำหนดระดับความเสี่ยง (Risk Level)
ท่องไว้ ผลกระทบสูง ที่มีความเสี่ยงสูง ต้องมีมาตรการรองรับ หรือออกแผนงาน (Action Plans) 

4 C: Compliance Risk ถ้ากระทำไม่สอดคล้องกฎหมายย่อมเสี่ยงสูง หรือไม่ได้ทำตามข้อตกลงกับลูกค้า ชิ้นงานหรือบรรจุภัณฑ์ต้อง RoHS Free หมายถึง ไม่มีสารต้องห้ามเกินปริมาณที่กำหนด ผลิตมา ส่งไปเมื่อไร หายนะมาแน่
โดนเคลม คืนแน่ๆ หรือลูกค้าไปซื้อผู้ผลิตรายอื่นแทน ต้องพิจารณาเป็นความเสี่ยงสูง ออกแผนงาน เฝ้าติดตามแผน ทบทวน สรุปรายงาน

เขียนต่อคราวหน้า..................................................................................

การอบรมภายในตระหนักถึงความเป็นส่วนตัวและข้อมูลส่วนบุคคล 

ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

จึงขอแจ้งให้ทราบว่าจะมีนโยบายความเป็นส่วนตัวแจ้งให้ทราบทุกครั้ง

ที่ติดต่อเรื่องการอบรมภายในเพื่อแจ้ง KS Privacy Policy 

กรณีสงสัยสอบถามได้ที่ E-Mail: ksnationconsultant@hotmail.com