Модератор: Александр Воробьёв
Кольцов Олег писал(а):Целью любой проверки (аудита) является мониторинг реального положения дел. Данные мониторинга могут использоваться для совершенно различных, в том числе противоположных целей.
Кольцов Олег писал(а): То что целью внутренних аудитов является повышение результативности СМК это одна из сказок теоретиков.
Кольцов Олег писал(а):Изменение системы (повышение ее результативности) это функция высшего руководства на основе анализа системы, а не функция аудиторов.
Вячеслав Лебединец писал(а):аудиторы получают информацию о функционировании системы и находят "слабые" места, где риски наиболее высоки и неприемлемы. На основе этих данных ВР принимает/утверждает решения по КД и ПД - либо не принимает
Кольцов Олег писал(а):Вячеслав Лебединец писал(а):аудиторы получают информацию о функционировании системы и находят "слабые" места, где риски наиболее высоки и неприемлемы. На основе этих данных ВР принимает/утверждает решения по КД и ПД - либо не принимает
Вячеслав! Повторяю, если КД и особенно ПД (риск-менеджмент к аудитам вообще ни одним боком не прислоняется) определяет аудитор, то это не аудитор!
Вячеслав Лебединец писал(а):Любой аудит - это оценка рисков. Если у вас не так, то остается только сожалеть...
Кольцов Олег писал(а):Вячеслав Лебединец писал(а):Любой аудит - это оценка рисков. Если у вас не так, то остается только сожалеть...
Вячеслав, это не только у меня, но и у тех дураков из ИСО, которые прямо сказали в ИСО 9001 что в него не входит риск-менеджмент и затем принявших серию ИСО 31000. Повторяю, аудит к оценке рисков отношения вообще не имеет.
Вячеслав Лебединец писал(а):Олег, вы либо не понимаете что такое риски, либо не понимаете что такое аудит. Либо и то и другое вместе - это скорее всего.
Кольцов Олег писал(а):Вячеслав Лебединец писал(а):Олег, вы либо не понимаете что такое риски, либо не понимаете что такое аудит. Либо и то и другое вместе - это скорее всего.
Без комментариев.
Вячеслав Лебединец писал(а):Любой аудит - это оценка рисков.
Александр Воробьёв писал(а):Любая проверка -- это оценка рисков...
Вячеслав Лебединец писал(а):Александр Воробьёв писал(а):Любая проверка -- это оценка рисков...
Вы это Олегу адресуйте - он совсем иного мнения...
Кольцов Олег писал(а):ИСО, которые прямо сказали в ИСО 9001 что в него не входит риск-менеджмент и затем принявших серию ИСО 31000. Повторяю, аудит к оценке рисков отношения вообще не имеет.
Александр Воробьёв писал(а):оценка рисков при аудите очень слабое подобие оценки рисков при управлении ими
Александр Воробьёв писал(а):Риски аудита одни, риски организации гораздо шире, причем на каждом уровне свои
Александр Воробьёв писал(а):Любое управленческое решение -- это оценка рисков
Любая проверка -- это оценка рисков...
Но риски рискам рознь, как и одна оценка рисков другой оценке рисков
Кольцов Олег писал(а):Александр Воробьёв писал(а):Любое управленческое решение -- это оценка рисков
Любая проверка -- это оценка рисков...
Но риски рискам рознь, как и одна оценка рисков другой оценке рисков
Александр, исходя из термина ИСО 73 "Риск это неопределенность в достижении целей" риски определяются целеуказанием, а целью аудита принципиально никогда не может быть цель управления системой.
Александр Воробьёв писал(а):Но это слабое подобие оценки рисков организации....
Кольцов Олег писал(а):...
аудит это одно из средств мониторинга системы или аудит это механизм управления системой.
Андрей Волков писал(а):Олег, как Вы относитесь к цыклу PDCA?
Андрей Волков писал(а):Я к тому, что управление без обратной связи как-то не очень удобно. А обратная связь в цепи управления системой и мониторинг системы чуть ли не близнецы-братья.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4