Famille de processus
Gestion des risques : six modèles pour évaluer, faire remonter et accepter un…
Modèles de gestion des risques pour un système qualité, un projet, un laboratoire et une fonction de sécurité : le cycle d'évaluation, le registre exécuté par un projet, l'arbre de décision d'escalade, le test d'acceptation formelle et…
La gestion des risques correspond aux décisions qu'une organisation prend sur ce qui pourrait mal tourner avant qu'elle ne se produise : identifier et évaluer un risque, choisir un traitement, décider qui doit le savoir, et soit le traiter, soit l'accepter formellement avec une signature nommée et une date d'expiration. Les six modèles sont les décisions prises par un service qualité, un projet, un laboratoire et une équipe de sécurité, regroupés et non séquencés, car chacun constitue un cycle complet dans son propre contexte.
Le processus d'évaluation des risques est le cycle général : convenir des critères et de l'appétit, identifier et décrire les risques, les noter avant et après les contrôles, choisir un traitement et fixer une date de révision. Gestion des risques du projet exécute ce cycle sur chaque risque dans un registre à chaque examen, pas une seule fois lors d'un atelier de lancement, et le arbre de décision en matière d'escalade des risques décide à partir de tests écrits, et non d'un jugement, si un risque reste avec son propriétaire, est transmis au conseil d'administration du projet ou au comité exécutif des risques, ou est soulevé maintenant comme un incident. La version laboratoire étend le même cycle à une seule activité.
Les deux modèles de décision sont ceux où les choses tournent généralement mal. Le décision d'acceptation du risque est le test avant qu'un risque résiduel soit accepté au lieu d'être traité : le traitement a-t-il été évalué, le risque est-il dans les limites de l'appétit, qui peut signer, à son expiration. Ces questions séparent l’acceptation de la négligence. La libération d'un lot est le même type de décision : chaque enquête sur le lot est clôturée, le dossier examiné, les tests terminés et une personne qualifiée le certifie par rapport à l'autorisation de mise sur le marché avant qu'il ne soit commercialisable. Les échecs habituels : un registre que personne ne re-score, une escalade qui dépend de qui l'a remarqué, une acceptation sans propriétaire et sans date de fin.
La notation des risques est la première étape de la notation d'un CAPA et la substance de la plupart des évaluations d'impact du contrôle des changements. Cette famille se situe donc en amont de non-conformité au CAPA. Les décisions d'escalade et d'acceptation sont également ce à quoi se termine une réponse à un incident de sécurité lorsqu'une vulnérabilité ne va pas être corrigée, et les membres du projet appartiennent autant à la livraison du projet qu'ici : un risque de projet qui se matérialise est soulevé comme un problème, quitte cette famille et entre dans celle-là.
Modèles de cette famille
- Organigramme du processus d'évaluation des risques — Organigramme du processus d'évaluation des risques couvrant la portée et les critères, l'identification des risques, la notation de la probabilité et de l'impact, l'efficacité du contrôle, les quatre options de traitement et le cycle…
- Organigramme du processus de gestion des risques du projet (enregistrement… — Organigramme du processus de gestion des risques du projet : enregistrez le risque, évaluez la probabilité et l'impact, faites remonter le problème, choisissez une réponse, examinez-la et fermez-la ou soulevez un problème.
- Modèle d'arbre de décision en matière d'escalade des risques — Un arbre décisionnel d'escalade des risques couvrant la tolérance, le seuil d'impact, l'autorité et l'urgence, avec des résultats nommés par la gestion locale à signaler en tant qu'incident.
- Organigramme de décision d'acceptation des risques — Un organigramme de décision d'acceptation des risques : le traitement a-t-il été évalué, le risque résiduel est-il conforme à l'appétit, qui est autorisé à le signer et quand l'acceptation expire.
- Organigramme du processus d'évaluation des risques en laboratoire — Un flux de travail d'évaluation des risques en laboratoire pour clarifier la portée de l'activité, identifier les dangers et les contrôles existants, attribuer des contrôles ou des approbations supplémentaires, documenter la…
- Diagramme du processus de libération des lots (certification PQ à l'expédition) — Diagramme du processus de libération des lots en fabrication BPF : revue du dossier de lot, essais analytiques, clôture des OOS et déviations, revue AQ, certification PQ, disposition, certificat d'analyse et déblocage du stock.
- Processus de gestion des risques fournisseurs — Couloir modifiable du processus de gestion des risques liés aux fournisseurs, de « Identifier le fournisseur et la dépendance des dépenses » à « La sélection identifie un risque élevé ? » à un résultat documenté. Comprend les rôles…
- Processus de gestion des risques liés aux achats — Couloir modifiable du processus de gestion des risques liés aux achats, de « Identifier les matériaux et dépendances critiques » jusqu'à « Point de défaillance unique ou impact élevé ? » à un résultat documenté. Comprend les rôles…
Guides associés
- Comment créer un processus d'évaluation des risques — Comment concevoir un processus d'évaluation des risques : convenir des critères et de l'appétit avant de noter, décrire les risques comme cause, événement et conséquence, noter séparément les risques inhérents et résiduels, et approuver…
- Comment créer un organigramme de décision — Comment créer un organigramme de décision : rédiger chaque décision sous forme de question, rendre les sorties exhaustives et exclusives, énoncer les critères et donner une fin à chaque résultat. Avec un exemple de tri de bogues en direct.