Gyöngyösi Ferenc ferenc.gyngysi@hmth.hu Mészárs Sándr sandr.meszars@hmth.hu A HM FEGYVERZETI ÉS HADBIZTOSI HIVATAL HADITECHNIKAI INTÉZET MINŐSÉGIRÁNYÍTÁSI RENDSZEREKET TANÚSÍTÓ TEVÉKENYSÉGÉVEL KAPCSOLATOS SZERVEZETI KOCKÁZATELEMZÉSÉNEK ELVI ALAPJAI Absztrakt Mindennapjaink egyik legáltalánsabban használt kifejezése a kckázat. Az élet egyetlen területe sem mentes a kckázatk megjelenésétől és azk kezelésétől, amely független attól, hgy éppen melyik krt, krszakt vizsgáljuk. Már az ősember is felmérte és megpróbálta kezelni a kckázatt, amikr valamilyen állatt el akart ejteni. Napjainkban a kckázat fgalma az élet száms területén jelenik meg, úgymint védelmi biztnsági terület, műszaki kutatás, fejlesztés, pénzügyi-gazdasági befektetések, munka- és egészségvédelem, biztsításk, vállalkzási szerződések, stb. Bevezetés Természetesen a katnai lgisztika fnts részét képező NATO AQAP (Allied Quality Assurance Publicatin Szövetséges Minőségbiztsítási Kiadványk) szerinti minőségirányítási rendszerek akkreditált tanúsítása srán is megjelenik a szükségszerűség a jelentkező kckázati tényezők meghatárzására, a szükséges kckázatcsökkentő intézkedések meghzatalára és végrehajtására, amely egyértelmű követelményként jelenik meg az MSZ EN ISO/IEC 17021:2011 szabvány (Megfelelőségértékelés. Irányítási rendszerek auditját és tanúsítását végző testületekre vnatkzó követelmények) alábbi pntjaiban. 5.2. A pártatlanság kezelése 5.2.2. A tanúsító testületnek aznsítania, elemeznie és dkumentálnia kell a tanúsítás megadásáhz fűződő lehetséges érdek-összeférhetetlenségeket, beleértve azkat az érdek-összeférhetetlenségeket is, amelyek a fennálló kapcslatkból erednek. Ha kapcslatk állnak fenn, az nem feltétlenül jelenti a tanúsító testület számára az érdek-összeférhetetlenség fennállását. Ha aznban a kapcslat veszélyezteti a pártatlanságt, a tanúsító testületnek dkumentálnia kell a tényállást, és képesnek kell lennie annak igazlására, hgy miképpen küszöböli ki vagy csökkenti a lehető legkisebb mértékűre az ilyen veszélyt. 78
5.3. Felelősség és pénzügyek 5.3.1. A tanúsító testületnek képesnek kell lennie annak igazlására, hgy kiértékelte a tanúsítási tevékenységéből eredő kckázatkat, és megfelelő intézkedéseket tett (pl. biztsítást kötött, tartalékt képzett) minden lyan felelősségnek a fedezetére, amely tevékenységi köreiben és működésének földrajzi keretein belül fellép. A fenti követelmények alapján a HM Fegyverzeti és Hadbiztsi Hivatal Haditechnikai Intézet (HM FHH HTI) elvégezte a pártatlanságára, valamint rendszertanúsítási tevékenységére vnatkzó kckázatelemzését. A cikk a kckázatelemzés végrehajtásának elméleti alapjait, alapfgalmait, módszerét és a feltárt kckázati tényezőket adja közre annak bemutatására, hgyan felel meg a HM FHH HTI az alábbi Minőségplitikájában megfgalmaztt, az akkreditált rendszertanúsítási tevékenység alappilléreiként megjelölt pártatlanságnak, szakszerűségnek és a tevékenységéért végzett teljes körű felelősségnek: 79
Kckázatelemzés alapjai A kckázatelemzés srán meg kell határzni a kckázatkezelés célját, a kckázat kezelőjét (felelősöket), a kckázatkezelési tevékenységben részt vevők hatásköreit és felelősségeiket, a kckázatelemzés, és -mérés módszereit, a kckázatkezelés végrehajtásának előírásait (a kckázat aznsítását, a kckázatkezelést, kiemelten a beavatkzási határkat, a kckázatkezelés időtartamát), a kckázatk, valamint intézkedések nyilvántartását. Az elemzés célja: Felmérni, megállapítani és intézkedésekkel csökkenteni azkat a kckázatkat, amelyek a tanúsító szervezet a Minőségirányítási rendszerek tanúsító tevékenységével kapcslatban felmerülhetnek mind a pártatlanság biztsításával, mind pedig az egyéb gazdasági, szakmai vnatkzásban felmerülhetnek és negatívan beflyáslhatják a tanúsítás eredményeinek megítélését, valamint a szervezet megítélését, beleértve a gazdasági kárkat is. Az elemzés hatálya: Az elemzés kiterjed mindazn tevékenységekre és szervezeti elemekre, amelyek a tanúsítási tevékenységekkel kapcslatba kerülnek, abban irányítói, vezetői, végrehajtó vagy támgató flyamatkat látnak el. Az elemzés érvényessége: A kckázatelemzést minden évben egyszer végre kell hajtani, felül kell vizsgálni. Tvábbá az érvényes kckázatelemzést ismételten el kell végezni, amennyiben lyan jelentős váltzás kerül bevezetésre, amely a tanúsítási flyamatra kihatással lehet. A kckázatelemzés az elkészítésétől számíttt egy évig érvényes. A kckázatelemző tevékenységeket az elemzés lejártát megelőző egy hónappal krábban, vagy a szervezeti váltzáskat követő egy hónapn belül végre kell hajtani. Fgalm meghatárzásk A kckázat általáns fgalma: A negatív hatással fenyegető események (lehetséges következmények) bekövetkeztének esélye. A kckázatt a veszély hzza létre. Gazdasági megközelítésben: a veszély lehetséges anyagi kihatása. Kckázatelemzésben értelmezve: a veszély súlyának és a bekövetkezés valószínűségének szrzata. Jelölése: K (Kckázat) A veszély: Negatív hatásk összessége, amelyeket a kckázattal fenyegető események bekövetkezésükkr fejtenek ki. 80
A veszély súlya: A veszélyek lehetséges javakra, értékekre beleértve a szellemi és erkölcsi értékeket is vnatkzó kárkzó hatásának mértéke. Jelölése: S (súlysság) A veszélyek előfrdulásának valószínűsége: Egy eseménynek amely veszély kialakulását eredményezheti a bekövetkezési valószínűsége. Jelölése: V (Valószínűség) Kckázatkezelés: Olyan intézkedések összessége, amelyek együttesen biztsítják, hgy a feltárt és meghatárztt kckázatk csökkentését, az intézkedések hatéknyságát biztsítsa, valamint a kckázatk megismétlődését megakadályzza. A kckázat fajtái: A kckázat lehet egy esemény vagy következmény, amely lényegi beflyással van egy szervezet célkitűzéseire; A kckázat lehet véletlenszerű esemény, hiánys ismeret vagy infrmáció; Eredendő kckázat, amely szabálytalanságk vagy a megvalósítás srán fellépő hibák előfrdulásának kckázata; Ellenőrzési kckázat: ezen hibákat vagy szabálytalanságkat meg nem előző, illetve fel nem táró, flyamatba be nem épített ellenőrzési eljáráskból fakadó kckázat. Kckázati kategóriák: Külső kckázatk; Pénzügyi kckázatk; Szervezeti kckázatk; Tevékenységi kckázatk; Emberi erőfrrás kckázatk; Tárgyi erőfrrás kckázatk. A kckázatk kezelője: Jelen kckázatelemzésben a kckázatk kezeléséért, valamint a helyesbítő, megelőző intézkedések kidlgzásáért, érvényre juttatásáért felelős személy. A kckázati listában meghatárzásra kerül. 81
A kckázatelemzés módszere: Mindazn módszerek összessége, amelyek alapján a kckázatk mérhetővé válnak. A mérés tartalmazhat bjektív és szubjektív elemeket is. A gyakrlatban elterjedt módszer, hgy a kckázatt meghatárzó két fő tényező, a veszély súlyának és a bekövetkezés valószínűségének szrzata adja meg a kckázat értékét. A kckázatelemzés módszere A jelen kckázatelemzésnél a kckázat értékét a veszély súlyának és a bekövetkezés valószínűségének szrzatával határzzuk meg. K= S x V A számszerűsítéshez és mérhetővé tételhez a veszély és a bekövetkezés valószínűségét is mérhetővé kell tenni, amelyek az alábbi táblázatkban kerültek meghatárzásra: A veszély súlyának fkzatai: A veszély súlyának meghatárzása A veszély értéke Nincs kárkzó hatás 0 Elhanyaglható csekély kár. 1 Kismértékű kár. 2 Közepes kár. 3 Súlys, jelentős kár. 4 Kritikus kár. 5 A bekövetkezés valószínűségének fkzatai: A veszély valószínűségének meghatárzása A valószínűség értéke Egyáltalán nem valószínű, lehetetlen. 0 Lehetséges, de nem valószínű. 1 Lehetséges és elképzelhető. 2 Valószínű. 3 Nagyn valószínű. 4 Biztsan bekövetkező. 5 Amennyiben egy kckázat értékének meghatárzásakr bármely a szrzatt adó érték 0, úgy a kckázat értékét is 0-nak kell venni, ugyanakkr a kckázatt a kckázati listából nem kell kitörölni, mivel annak elemzése a későbbiekben is szükséges lehet. Ez a bővülő lista elve. 82
A kckázatk kezelése: A kckázatk fent meghatárztt módszerrel kerülnek meghatárzásra. A megállapíttt kckázatkat az alábbi kckázati mátrix alapján kell besrlni súlysság szerint. Bekövetkezés valószínűsége 1 2 3 4 5 1 1 2 3 4 5 Veszély súlya 2 1 4 6 8 10 3 3 6 9 12 15 4 4 8 12 16 20 5 5 10 15 20 25 A mátrixban zöld, citrmsárga, narancssárga és pirs színnel kerültek jelölésre a különböző szintű kckázatk. Számszerűen ezek a következők: Zöld Enyhe: 1-6 pnt, Citrmsárga Közepes: 8-12, Narancssárga Súlys: 15-16, Pirs Kritikus: 20-25. Az egyes kckázati szintekhez különböző szintű beavatkzási fkzatk tartznak. Ezeket a beavatkzási fkzatk a következő részben kerültek meghatárzásra. Enyhe: Intézkedés szükséges, de különösebb sürgősség nélkül. Általában elégséges éves tervben meghatárzni a szükséges feladatkat. A kckázat váltzását figyelemmel kell kísérni. Közepes: Intézkedés középtávn szükséges. A végrehajtási terveket és a határidőket maximum negyedéves visznylatban lehet meghatárzni. Súlys: Rövidtávú vagy aznnali intézkedés szükséges. A végrehajtáshz szükséges intézkedéseket csak a feladat végrehajtásáhz szükséges idő beflyáslhatja. 83
Kritikus: Aznnali intézkedés szükséges. Minden tevékenységet, amelyet a kckázat érint, a kckázat megszüntetéséig, csökkentéséig fel kell függeszteni. Minden erőfrrást a kckázat mielőbbi megszüntetésére kell frdítani, a határidők ezek alapján kerülnek meghatárzásra. Az egyes kckázati tényezők, azk bekövetkezési valószínűsége, a kckázatkezelés felelőse, a meghztt kckázatcsökkentő intézkedés, annak végrehajtója, határideje az alábbi táblázatban dkumentálható: KOCKÁZATLISTA Fsz. Kckázat megnevezése S V K Kckázat kezelő Kckázatcsökkentő intézkedés Végrehajtásért felelős Határidő A kckázati tényezők A kckázatkezelés kulcsa a kckázati tényezők meghatárzásának teljes körűsége, valamint a tényezők súlysságának, valamint bekövetkezési valószínűségük meghatárzása. A rendszertanúsítási tevékenység srán az alábbi kckázati tényezők jelenhetnek meg, amelyet természetesen adaptálni kell az adtt (jelen esetben rendszertanúsítást végző) szervezetre. A HM FHH HTI rendszertanúsítási tevékenységére vnatkzó pntsíttt kckázati tényezőit, azk súlyzását, gyakriságát, valamint a hztt kckázatcsökkentő tevékenységeket annak bizalmas jellege miatt nem adjuk közre. Külső kckázatk (Ebbe a csprtba azk a kckázati tényezők kerültek, amelyek nem a közvetlen rendszertanúsítási tevékenység végrehajtása srán keletkezhetnek, ugyanakkr jelentős mértékben beflyáslják, esetleg megakadályzzák a tevékenység végrehajtását.) 1. Nem megfelelő infrmáció a tanúsítási tevékenység flyamatáról. A gazdasági ügyekért felelős szervezeti elem nem tvábbítja időben a jelentkezési adatlapkat. 2. A gazdasági ügyekért felelős szervezeti elem nem készíti el időben a szükséges számlákat. 3. A tanúsítási tevékenység végrehajtása közben baleset, vagy egyéb k miatt a kijelölt auditrk nem képesek időben elvégezni a feladataikat. 4. A tanúsítási tevékenység közben természeti csapás, vagy más kár következtében tanúsítási infrmáció vész el. 5. A tanúsítás ideje alatt az ügyféltől kaptt infrmációk illetéktelen kezekbe kerülnek. 84
Pénzügyi kckázatk (A rendszertanúsítási tevékenység pénzügyi feltételeinek biztsítását, valamint a pénzügyi függőséget kzó, ezáltal a pártatlanságt veszélyeztető kckázatk.) 6. A tanúsító szervezet nem képes a működéséhez szükséges bevételeket előteremteni. 7. A tanúsító szervezet anyagi függőségbe kerül a tanúsíttt szervezetekkel, így sérül a pártatlanság. 8. A tanúsító szervezetben az auditrk munkájuk srán anyagi függőségbe kerülnek a tanúsíttt szervezetekkel, így sérül a pártatlanság. 9. A tanúsítási tevékenység végzéséhez nem áll rendelkezésre a szükséges pénzügyi fedezet. Szervezeti kckázatk (A szervezeti struktúrából, a rendszertanúsítási tevékenység szabályainak be nem tartásából eredő kckázatk.) 10. A szervezeti hierarchiából származó gazdasági és egyéb kapcslatk beflyáslhatják a tanúsítás pártatlanságát. 11. A tanúsítási döntést arra nem megfelelő személy hzza meg. 12. A tanúsítási döntést a HM FHH más szervezeti részei beflyáslják, vagy hatással lehetnek rá. 13. A szervezet alapműködése és felügyelete következtében felső vezetői érdekek beflyáslják a tanúsítási döntéseket. 14. A szervezet stabilitását és a tanúsítási tevékenység eredményességét kársan beflyáslhatják a szervezeti váltzásk. 15. A tanúsító szervezet részt vesz a tanúsítandó szervezet felkészítésében. Tevékenységi kckázatk (A rendszertanúsítás közvetlen tevékenységei MSZ EN ISO/IEC 17021:2011 szabvány, a NAR vnatkzó irányelvei, a HM FHH főigazgató rendszertanúsításra vnatkzó intézkedései, valamint az általa jóváhagytt Katnai Rendszertanúsítási és Felülvizsgálati Minőségirányítási Kézikönyv és Eljárásk előírásai szerinti végrehajtását beflyásló kckázatk.) 16. A jelentkezési adatlapk nem kerülnek időben feldlgzásra. 17. A jelentkező ügyfelek szakterületi scpe-jai rsszul kerülnek meghatárzásra, így nem biztsíttt, hgy az auditr kiválasztás teljesítené a szakterület akkreditált átvizsgálását. 18. Az auditt lyan személy hajtja végre, aki az adtt szakterületre nem rendelkezik scpe-al. 19. A tanúsítás nem az érvényes eljárásk alapján kerül végrehajtásra. 85
20. A tanúsítási flyamatk határideje nem kerülnek betartásra. 21. Érvénytelen biznylatk kerülnek felhasználásra a tanúsítási eljárás srán. 22. A tanúsítvány kiadása nem a tanúsítási döntés szerint kerül végrehajtásra. Emberi erőfrrás kckázatk(a tanúsítási flyamatban közvetlenül résztvevő adminisztratív, felülvizsgálati, valamint döntéshzói tevékenységet végző személyzet kmpetenciáját, bjektivitását, pártatlanságát és függetlenségét beflyásló kckázatk.) 23. Az auditrk felkészültsége nem vagy csak részben biztsítja a tanúsítási döntéshez szükséges bjektív infrmációk begyűjtését. 24. Az auditrk leterheltsége nem teszi lehetővé a tanúsítási eljárás időbeni leflytatását. 25. Az auditr ugyanannak a cégnek a felülvizsgálatában vesz részt, amelynek felkészítésében is részt vett. 26. Az auditr és a tanúsítást megrendelő ügyfél között ismertségi kapcslat alakul ki, amely beflyáslhatja a pártatlanságt. 27. Az auditrk személyi adttságai nem tesznek eleget a szabvány ide vágó követelményeinek. Tárgyi erőfrrás kckázatk (A rendszertanúsítás tárgyi feltételeinek, úgymint közlekedési eszköz, infrmatikai eszköz, infrastruktúra, papír, stb. biztsítását veszélyeztető kckázatk 28. Az audit helyszínének megközelítésére nem biztsíttt a megfelelő gépjármű. 29. A tanúsítványk kiállításáhz nem áll rendelkezésre üzemképes, használható nymtató. 30. A számítógépes hálózat összemlik, nem lehet elérni a dkumentumkat és biznylatkat. 31. Az infrastruktúra állapta nem biztsítja a tanúsítási tevékenységek végrehajtását, lezárását. Összegzés Intézetünk rendszertanúsítási tevékenységére vnatkzó kckázatelemzésének bemutatása, mint ahgy fentebb említettük nem tartalmazza a meghatárztt kckázati tényezők knkrét súlyssági, gyakrisági számadatait és a kckázatcsökkentő intézkedéseket. A cél a lehetséges kckázati tényezők, azk skrétűségének bemutatása, valamint azk csprtsítása vlt. A kckázatelemzés révén amellett, hgy a Tanúsító szervezetünk a referencia szabványban meghatárztt követelményeknek megfelel, száms előnyhöz jutunk. Ezek közül a 86
legfntsabbak a rendszertanúsítási tevékenységünk függetlenségének, pártatlanságának, szakszerűségének, valamint bjektivitásának bemutatásával a tevékenységre vnatkzó bizalm, elfgadttság minél magasabb szintre történő emelése, a tanúsítási rendszerben rejlő nemmegfelelőségek, fejlesztési lehetőségek feltárása, valamint szükséges helyesbítő és megelőző intézkedések meghzatala és végrehajtása. Véleményünk szerint a kckázatkezelés módszertanának kiválasztása, vagy kialakítása nem beflyáslja lényegesen a tevékenység hatéknyságát, azzal csak a finmhanglást lehet elvégezni. A kulcskérdés a kckázati tényezők leginkább teljes körű meghatárzása, valamint a nemkívánats események (kckázati tényezők) súlysságának és bekövetkezésük valószínűségének lehető legpntsabb becslése. Mindezek a szükséges és lehetséges kckázatcsökkentő beavatkzásk megtételének alapvető feltételét képezik. Felhasznált irdalm: 1. MSZ EN ISO/IEC 17021:2011 szabvány (Megfelelőségértékelés. Irányítási rendszerek auditját és tanúsítását végző testületekre vnatkzó követelmények.) 2. HM Fegyverzeti és Hadbiztsi Hivatal Minőségplitika 3. HM FHH Katnai Rendszertanúsítási és Felülvizsgálati Minőségirányítási Kézikönyv 4. Katnai Rendszertanúsítási és Felülvizsgálati Minőségirányítási Eljárásk 87