Pensamento baseado em riscos no contexto da aviação, do espaço e da defesa
A ideia de risco sempre foi evidente na AS9100, exigindo que as organizações planejem e gerenciem seus negócios para evitar possíveis não conformidades, analisem as não conformidades que ocorrem e tomem medidas para evitar a recorrência dessas não conformidades.
Com a revisão da ISO 9001:2015, o conceito de Ação Preventiva está incorporado ao pensamento baseado em riscos. Agora, o pensamento baseado em riscos deve fazer parte da cultura da organização. Não se trata apenas de uma responsabilidade da gerência (além de educar a organização), mas da responsabilidade de todos de procurar riscos e oportunidades para melhorar ou evitar falhas.
Além disso, o pensamento baseado em riscos apoia e melhora o processo de planejamento e a compreensão e aplicação da abordagem de processo. Na revisão mais recente da AS9100D, você verá que os riscos e as oportunidades foram transferidos para o início do planejamento, ajudando a organização a desenvolver uma cultura proativa e preventiva. Durante o estágio de planejamento, as organizações devem determinar seus objetivos, riscos e oportunidades, os quais se tornarão os principais insumos para cada processo e os condutores da operação, do controle e da medição desses processos.
O uso do termo pensamento baseado em risco foi adicionado à norma AS9100 com a intenção de deixar claro que, embora a consciência do risco seja crucial, as metodologias formais de gerenciamento de risco e a avaliação de risco não são formas adequadas de gerenciar o risco para todas as organizações; a maneira como as organizações gerenciam o risco depende de seu contexto de negócios. A organização deve estar preparada para fornecer evidências de implementação relacionadas aos seguintes aspectos:
- Entradas (informações documentadas) usadas para a determinação de riscos e oportunidades
- Como os riscos e as oportunidades são determinados (por exemplo, atas de reuniões, SWOT, planejamento estratégico, etc.)
- Como os riscos e as oportunidades determinados são abordados (por exemplo, planos de ação, treinamento no trabalho, etc.)
- As auditorias internas e as atividades de avaliação de desempenho levam em conta a aplicação efetiva do pensamento baseado em riscos
Na norma, o risco é identificado em muitas áreas, mas, em geral, segue a ISO 9001:2015, que é descrita a seguir:
- Cláusula 4 (Contexto): a organização deve determinar os riscos que podem afetá-la. Também é necessário que a organização determine seus processos de SGQ e aborde seus riscos e oportunidades.
- Cláusula 5 (Liderança): a alta administração deve se comprometer a garantir que a Cláusula 4 seja seguida. A alta administração deve: promover a conscientização sobre o pensamento baseado em riscos; determinar e abordar riscos e oportunidades que possam afetar a conformidade do produto/serviço.
- Cláusula 6 (Planejamento): a organização deve identificar os riscos e as oportunidades relacionados ao desempenho do SGQ e tomar as medidas apropriadas para tratá-los.
- Cláusula 7 (Suporte) a organização deve determinar e fornecer os recursos necessários (o risco está implícito sempre que “adequado” ou “apropriado” for mencionado).
- Cláusula 8 (Operação): a organização deve gerenciar seus processos operacionais (o risco está implícito sempre que “adequado” ou “apropriado” for mencionado). A organização deve implementar processos para lidar com riscos e oportunidades.
- Cláusula 9 (Avaliação de desempenho): a organização deve monitorar, medir, analisar e avaliar os riscos e as oportunidades.
- Cláusula 10 (Melhoria): a organização deve corrigir, prevenir ou reduzir os efeitos indesejados, melhorar o SGQ e atualizar os riscos e as oportunidades.
É importante lembrar que risco é a possibilidade de eventos ou atividades impedirem a realização dos objetivos estratégicos e operacionais de uma organização. É a volatilidade dos resultados potenciais. O risco pode ser definido por dois fatores, que são
- Gravidade: A magnitude do evento de risco e pode ser medida em qualquer escala de escolha (por exemplo, de 1 a 10).
- Probabilidade: A probabilidade de que o evento de risco ocorra e também pode ser medida em qualquer escala, geralmente a mesma da gravidade (por exemplo, 4 de 10).
Multiplicados juntos, eles permitem que uma organização faça o Pareto do nível de riscos e identifique eventos de risco de alto e baixo potencial e tome as medidas de mitigação apropriadas.