Kurz gesagt: Risikobasiertes Denken hat in ISO 9001:2015 die „Vorbeugungsmaßnahmen“ ersetzt. So wenden Sie es an, ohne unnötigen Papierkram zu erzeugen.
Mit der Veröffentlichung der ISO 9001:2015 entfiel die gesonderte Anforderung an „Vorbeugungsmaßnahmen“. An ihre Stelle trat das risikobasierte Denken – die Idee, dass die Planung für Risiken und Chancen in das gesamte Qualitätsmanagementsystem eingebaut sein sollte.
Was risikobasiertes Denken ist – und was nicht
ISO 9001 verlangt weder einen formalen Risikomanagementprozess noch ein Risikoregister. Gefordert ist, die Risiken und Chancen zu bestimmen, die behandelt werden müssen, damit das QMS seine beabsichtigten Ergebnisse erreicht, und Maßnahmen im Verhältnis zur möglichen Auswirkung zu planen.
Fünf praktische Schritte
- Den Kontext verstehen – interne und externe Themen sowie Anforderungen interessierter Parteien.
- Risiken und Chancen ermitteln – für jeden Schlüsselprozess.
- Priorisieren – mit einer einfachen Skala für Wahrscheinlichkeit und Auswirkung.
- Maßnahmen planen – vermeiden, verringern, akzeptieren oder nutzen – und in Prozesse integrieren.
- Wirksamkeit überprüfen – in internen Audits und der Managementbewertung.
Typische Fallstricke
- Ein Risikoregister erstellen, das nie genutzt wird
- Risiken auflisten, ohne sie mit Prozessen oder Zielen zu verknüpfen
- Chancen ignorieren
Risikobasiertes Denken ist eine Kernkompetenz im Body of Knowledge des Certified Quality Manager (CQM).