Skip content

聚焦未來

LRQA播客:ISO 9001 - 應對不斷變化的大環境

ISO 9001:應對不斷變化的大環境

時長:21分鐘

在本期播客中,我們採訪了LRQA(原屬Lloyd's Register英國勞氏船級社)的前保障和品質總監Martin Cottam,瞭解最受歡迎的品質管制系統標準之一ISO 9001及其自2015年修訂以來的表現,並瞭解該標準是如何應對最近可看到的快速變化的大環境的。

大家好,歡迎收聽“LRQA聚焦未來”播客系列。在本期播客中,我們就最受歡迎的品質管制系統標準之一——ISO 9001,與原屬勞氏船級社的LRQA前保障和品質總監Martin Cottam進行了對話。

我們將瞭解該標準自2015年修訂以來的表現,以及它是如何應對我們最近看到的快速變化的大環境的。

們首先要問Martin過去幾年由於全球疫情和其他因素造成的破壞,組織的品質管制面臨哪些挑戰

我要說的第一件事是,不同組織在過去幾年會有完全不同的經歷,這取決於他們在世界哪個地方運營,以及他們從事哪個行業。所以我可以談談對許多組織產生影響的一些因素,但這些因素不一定影響了所有組織。我認為首要因素當數全球疫情,因為它造成的破壞規模極大,實際上它仍然繼續對世界上的一些地區造成破壞。

我認為,沒有多少組織已經為如何在疫情造成破壞的情況下維持其運營做好了積極準備。如果疫情有被納入他們的風險評估中,那它很可能被歸為低概率事件,甚至是可信事件,而沒有予以進一步考慮。儘管如此,它對組織的影響因組織而異,取決於他們的活動性質。對某些組織來說,它要面臨的挑戰是要迅速切換到居家辦公、遠端辦公,以及相配套的通信和IT挑戰。

對於其它一些組織,比如基礎服務行業、公共事業部門等,許多活動必須繼續在現場或客戶家中或公共場所進行,它們面臨的挑戰是非常不同的。當然我們應該記住,對於一些組織,特別是酒店行業組織,封鎖和其它限制措施實際上造成了他們業務的長時間關閉。這聽起來很消極,但是要注意的是,在同一時期,有些組織的業務蓬勃發展,他們面臨的最大挑戰是努力應對對其產品和服務需求的快速增長。

因此,從品質管制和ISO 9001的角度來看,我們所描述的是組織環境的變化,相關者的需求和期望或要求的變化。疫情大流行帶來的特別挑戰是這些變化的規模和速度,這是許多組織以前從未經歷過的。

疫情中的另一個常見問題是組織供應鏈的中斷。我敢肯定,許多已經考慮到供應鏈風險的組織發現自己以他們沒有預見到的方式暴露在風險中,因為中斷的規模太大了。這意味著如果正常供應商受到影響,替代供應商也可能受到影響。在此之前,我相信,許多組織的風險評估是假定替代供應商相對容易找到的。

說到風險評估,我認為對我們很多人來說,最大的教訓之一是在我們的風險評估中,我們如何考慮那些後果嚴重但發生可能性極低的事件。尤其是在安全領域,這些事情被稱為高/低事件,高後果低可能性。人們普遍認為這類事件不可能發生,因此沒有花時間或精力去問自己如何應對,或者更重要的是,問我們是否可以做些什麼來降低風險。

在我看來,過去幾年我們所處的這個世界不太平,這也讓我們開始在這些高/低風險上投入精力變得有意義,比如探究可以採取哪些措施來更充分地準備、更快速地回應,且減少最壞的影響。因為很可能我們今天就可以採取一些有價值的且具有成本效益的措施,使我們組織更有能力和韌性應對其中一些事件。

在封鎖和其它中斷期間,許多組織面臨的另一個關鍵挑戰是與客戶和其他人的溝通。許多企業已經從IT投資、基於雲的資料存儲等方面獲益。但其它一些組織仍在苦苦掙扎,當然,對許多組織來說,隨著最近能源和商品價格上漲,烏克蘭戰爭造成破壞,以及氣候變化日益明顯的破壞性影響,他們面臨的挑戰仍在繼續,例如,我們從相關消息瞭解到,全球疫情在未來更有可能發生。

所以總的來說,我覺得許多組織最大的變化和挑戰是他們的環境不穩定,更容易發生重大的、有時甚至是快速的變化。這意味著他們首先需要更善於監控這種快速變化的環境,其次需要更靈活地應對和適應這些變化。

鑒於上述這些挑戰,以及自2015ISO 9001發佈以來世界經歷的不平穩發展,我們問Martin,他如何看待 ISO 9001 為品質管制標準為我們服務?

我想我應該首先強調 ISO 9001 與其它類似的管理系統標準一樣,比如ISO 14001 環境標準、ISO 45001 職業健康安全標準等,是規定了管理系統需要做什麼的要求規範,但並沒有真正告訴我們該如何做。針對如何創建滿足要求的系統,其相關建議有時可以作為實施指南單獨提供。

因此,ISO 9001作為一個要求規範,實際上定義了組織為實現品質管制所需的基本過程,以及這些過程如何相互作用形成一個系統。但它並沒有告訴我們每個過程應該如何設計。

我認為從高層次構架來說,一個有效的品質管制系統所需的基本東西坦率來說是不變的。隨著組織環境的改變以及時間的推移,往往是“我們怎樣做”會發生更多變化,這也反映在 ISO 要求規範(如 ISO 9001)並沒有隨著時間推移而發生巨大變化這一事實上。附件錄SL 是所有管理系統標準背後的共同框架,也只是進行了適度的修改。

讓我們舉個例子來說明這一點:ISO 9001要求組織為品質管制提供足夠的資源,這個要求是不變的。但實現這一要求的過程可能需要定期評審和調整,具體取決於組織所處的不斷變化的運營環境。例如,有時只需每年審查一次資源,但有時可能需要每季度或每月審查一次。

即使已經發佈的標準發生了修訂,我認為我們也可以思考:這些修訂是對管理系統要求的改變,還是標準編寫者為了更好地反映、或更清楚地描述最初的意圖而做出的一些改變?因為根據我的經驗,對標準所做的許多調整都屬於後面這種情況,即隨著時間的推移,發現標準所用的詞彙並沒有完全傳達預期的含義,導致有些標準使用者可能遺漏了一些要求,或者對要求過度解讀,從而超出了預期所需。因此,標準編寫者需要調整措辭來使要求更容易為人理解。這當然也意味著,發生這樣的變化時,許多組織可能不需要調整他們的系統或採取任何措施,因為他們的系統已經準確地反映了最初的意圖。

在這方面,我認為系統檔化是個很好的例子。修訂標準中有關檔化要求的措詞變化很大,現在的標準更加清晰,鼓勵組織將系統檔化保持在一個適當的水準,並且只在必要的程度上記錄要形成檔的內容。

Martin隨後被問及,這些基本要求是否仍然和以往一樣重要,組織在實施品質管制系統時可能需要採取哪些不同的措施以保持標準符合性?

我認為,隨著時間的推移,組織可能會發現自己需要採取不同的做事方式,其主要原因在於它們所處的內部和外部環境的變化,以及相關者的要求。換句話說,組織要讓系統保持適用于他們周圍的環境,並適合於組織希望自己在其運營的市場中的定位。

這當然是 ISO 9001 的要求,即組織在開發、運行和維護其管理系統時要考慮其所處環境和相關者的要求。在全球疫情爆發的最初幾個月,我們看到很多這樣的變化在組織中進行,這些組織調整了工作方式,重新調配了供應鏈,或者改變了與客戶溝通和接觸的方式。

但總的來說,出於多種原因,組織可能會改變他們的做事方式,和他們滿足ISO 9001要求的做法,可能是為了提高其過程有效性或效率,也可能是為了使這些過程更具韌性或可持續性。這可能包括重新設計過程來改善客戶體驗,或刪減不會增加價值的流程步驟,或增加有助於確保品質的步驟或檢查。例如,無論是商品價格還是能源價格,我們所處的這個世界物價在上漲,許多組織將這些上漲轉嫁給客戶的程度將受到限制,他們要尋找提高生產力和效率的空間方為可行。

或者,這些改變可能是為了更好地應對新出現的風險或組織風險偏好的變化。例如,我認為全球疫情大流行已促使一些組織重新審視與供應鏈相關的風險水準,並質疑他們當前的方法或以往的方法是否會使他們未來更容易受到供應鏈中斷的影響。因此,開始探索方法來增加供應鏈的多樣性和韌性,以及探索方法來應對氣候變化潛在破壞性影響,將是另一種可行做法。就在幾天前,我們看到有報導稱,倫敦一家醫院的IT系統出現了重大故障,原因是最近的極端熱浪。

因此,總的來說,儘管ISO 9001的要求本身保持不變,但組織運作和滿足ISO 9001要求的過程可能需要定期改變。

在管理系統適應不斷變化的世界方面,組織會期待他們的驗證機構如何稽核 

管理系統驗證機構的主要職責是查證管理系統是否符合ISO 9001的要求,正如我們剛才所說,標準的這些要求並沒有隨時間推移而變化。但是,很大的一個原則,也是我們剛剛提到過的ISO 9001中的要求是,組織在開發、運作及維護其系統時要考慮其組織所處環境和相關者的要求。這一要求意味著驗證機構會非常關注組織根據不斷變化的環境以及相關者的需求和期望來調適其系統的程度和過程。 

因此,如果驗證機構沒有查看組織是否監控以及如何監控不斷變化的環境,沒有評審相關者的期望和需求,也沒有針對這些資訊採取行動的話,那麼他們就等於沒有做好稽核驗證工作。驗證機構要稽核這些變化的原因有幾個,首先,作為組織是否滿足該要求的證據。其次,任何過程的變更都會帶來一定程度的風險,所以它需要一個有效的變化管理過程來約束,這也是品質管制系統要檢查的一個重要過程。第三,確定新的過程是否有效運行並實現其目標。  

而且我認為,通過詢問組織對其環境變化的潛在影響的評估情況,驗證機構其實是為組織帶來增值,有助於他們確保這些評估是合理的。

許多組織已經使用ISO 9001很多年,並擁有非常成熟的品質管制系統,因此我們問 Martin他是否認為,隨著時間的推移,該標準或其驗證與這些組織的相關性會降低? 

我認為重要的是要記住,ISO 9001驗證只是建立成熟適用的品質管制系統過程的一個點,在初始驗證之後,這一過程將繼續在效率和/或系統的有效性方面進行持續改進。在很大程度上,由每個組織自己決定,他們要對系統調適到什麼程度,以幫助優化組織績效。

但是ISO 9001 的品質管制框架為系統以及後續讓系統變得成熟適用的過程提供了基礎,因此這些基礎和以往一樣重要,這意味著保持警惕並定期檢查這些基礎工作運作良好是很重要的。

記住,ISO 9001框架和其它類似管理系統標準的整體目標是幫助組織發展一個持續改進的閉環過程,在這個過程中,組織不斷從自己的經驗中學習,並調適其過程,把從中獲得的經驗學習運用進去。

當然,在系統開發和實施的早期,組織可能會感到嚴重依賴外部稽核員來告訴它哪裡運作良好,哪裡需要注意。但是隨著系統的成熟,組織應該越來越有能力自行測量績效和評估系統的有效性。這樣,對外部稽核結果感到意外的情況應該會減少,因為組織自己已經發現了問題。

話雖如此,以我作為一名品質總監和組織管理系統所有者的經驗來看,總有一雙新鮮的眼睛可以幫助我們檢驗我們內部對系統績效的看法是否準確,並幫助我們發現組織可能存在的盲點,並檢查我們是否真的在調適系統,以應對我們運營環境的變化,以及客戶和相關者的期望。

我認為這就是作為驗證的一部分的監督稽核可以真正提供保障並實現增值的地方。這也是我在成為原勞氏集團品質總監之前,負責勞氏的品質管制的經驗中學習到的。記得有一次外部稽核,稽核發現說我們的矯正措施沒有成功實施,是的,是針對某個問題進行徹底調查後採取的矯正措施沒有成功,但在此之前我們一直認為一切運作良好。但是站在稽核員的立場來看一段時間以來的績效,我們都意識到,所採取的措施並沒有帶來持續的改進,同樣的問題不斷以稍微不同的形式反復出現。

我認為這是一個很好的例子,足以說明組織可能忽略過程績效在緩慢變差,以及獨立監督的新眼光對系統成熟的幫助。