رؤى

البند 6.1 من ISO 9001: التفكير القائم على المخاطر ليس سجلًا للمخاطر

لا يتطلب البند 6.1 سجلًا للمخاطر. ولا يتطلب منهجية، ولا مصفوفة، ولا تنقيطًا، ولا أي معلومات موثّقة على الإطلاق.

نشرته CAS — خدمات تقييم المطابقة · 4 سبتمبر 2026 · 5 دقائق قراءة
مشاركةLinkedInFacebook
البند 6.1 من ISO 9001: التفكير القائم على المخاطر ليس سجلًا للمخاطر

أبرز النقاط

  1. 1عند التخطيط لنظام إدارة الجودة، يجب على المؤسسة أن تأخذ في الاعتبار القضايا المشار إليها في البند 4.1 والمتطلبات المشار إليها في البند 4.2، وأن تحدد المخاطر والفرص التي يلزم التعامل معها لتوفير الثقة بأن النظام قادر على تحقيق نتائجه المرجوة، وتعزيز الآثار المرغوبة، ومنع الآثار غير المرغوبة أو الحد منها، وتحقيق التحسين.
  2. 2ترد العبارة في مقدمة ISO 9001، حيث تشرح المفهوم الذي تقوم عليه المواصفة.
  3. 3لا يقول البند: حدد مخاطرك.

لا يتطلب البند 6.1 سجلًا للمخاطر. ولا يتطلب منهجية، ولا مصفوفة، ولا تنقيطًا، ولا أي معلومات موثّقة على الإطلاق.

وما تُنتجه معظم المؤسسات استجابةً له جدول بيانات فيه عمودان للاحتمالية والشدة، يُملأ مرة واحدة، ويُقيَّم على مقياس لم يعايره أحد، ويُراجَع سنويًا لأن إجراءً ما ينص على ذلك. قد يوجد هذا المنتَج جنبًا إلى جنب مع المطابقة. لكنه ليس ما طلبه البند، وهو وحده لا يُثبت المطابقة.

ما الذي ينص عليه البند

عند التخطيط لنظام إدارة الجودة، يجب على المؤسسة أن تأخذ في الاعتبار القضايا المشار إليها في البند 4.1 والمتطلبات المشار إليها في البند 4.2، وأن تحدد المخاطر والفرص التي يلزم التعامل معها لتوفير الثقة بأن النظام قادر على تحقيق نتائجه المرجوة، وتعزيز الآثار المرغوبة، ومنع الآثار غير المرغوبة أو الحد منها، وتحقيق التحسين.

ثم يجب عليها أن تخطط للإجراءات اللازمة للتعامل معها، وأن تخطط لكيفية دمج هذه الإجراءات في عملياتها وتنفيذها، وأن تقيّم فعالية تلك الإجراءات.

وكذلك: يجب أن تكون الإجراءات المتخذة متناسبة مع الأثر المحتمل على مطابقة المنتجات والخدمات.

أعد قراءة هذا التسلسل، ففيه أربعة التزامات مستقلة — التحديد، والتخطيط، والدمج، والتقييم — ومعظم التطبيقات تتوقف بعد الأولين.

«التفكير القائم على المخاطر» ليس عملية تُركّبها

ترد العبارة في مقدمة ISO 9001، حيث تشرح المفهوم الذي تقوم عليه المواصفة. وهي ليست بندًا يلزمك بتشغيل عملية لإدارة المخاطر، ولا تشترط المواصفة المطابقة لـ ISO 31000 أو لأي منهجية أخرى لإدارة المخاطر.

ولهذا التمييز عواقب عملية. فالمؤسسة التي تتبنى إطارًا رسميًا لإدارة المخاطر اعتقادًا منها أن البند 6.1 يتطلبه تكون قد حمّلت نفسها التزامات لم تفرضها المواصفة قط — وستُدقَّق وفق الإطار الذي اختارته، لأن العملية الموثّقة تصبح قابلة للتدقيق بمجرد وجودها.

المواصفة تترك المنهجية مفتوحة. وهذا إذن، لكنه كثيرًا ما يُقرأ على أنه فراغ ينبغي ملؤه بنموذج جاهز.

تالٍ للبند 4.1 — من حيث البنية

لا يقول البند: حدد مخاطرك. بل يقول: خذ في الاعتبار القضايا الواردة في البند 4.1 والمتطلبات الواردة في البند 4.2، وحدد المخاطر والفرص التي يلزم التعامل معها.

وعبارة تأخذ في الاعتبار تؤدي وظيفة بنيوية. فالبند 6.1 يأتي بعد السياق والأطراف المعنية بحكم التصميم، وهذا هو الرابط الذي يتتبعه فريق التدقيق أكثر من غيره.

ولهذا فإن سجل المخاطر المعبّأ من قائمة عامة لمخاطر القطاع — بدلًا مما حددته المؤسسة بشأن وضعها هي — يقطع الخيط. فقد يكون كل مُدخل فيه معقولًا، لكن لا أصل لأيٍّ منها.

النصف الذي يضيع: الفرص

يقول البند «المخاطر والفرص»، ومعظم السجلات لا تحوي إلا المخاطر.

والملاحظة الواردة في المواصفة نفسها محددة بشأن الصور التي قد تتخذها الفرص: تبنّي ممارسات جديدة، وإطلاق منتجات جديدة، وفتح أسواق جديدة، والوصول إلى عملاء جدد، وبناء الشراكات، واستخدام تقنيات جديدة، وغير ذلك من الإمكانات المرغوبة والمجدية.

لا شيء من ذلك تهديد معكوس، ولا يستقيم أيٌّ منه بسهولة في مصفوفة الاحتمالية والشدة. وهذا جزء من سبب إسقاطه — فالأداة التي لُجئ إليها لا تتسع له.

«متناسبة مع الأثر المحتمل على المطابقة»

هذه العبارة هي المرشِّح، وهي أضيق من مخاطر الأعمال بمفهومها العام.

فالمعيار هو الأثر على مطابقة المنتجات والخدمات. والتهديد التجاري الحقيقي الذي لا يمس مطابقة منتجك ليس ما يسأل عنه البند 6.1 — قد يكون قضية بموجب البند 4.1، لكن الإجراءات التي يتطلبها البند 6.1 تُعايَر وفق مطابقة المنتجات والخدمات.

والتناسب يسري في الاتجاه المعاكس أيضًا. فالخطر ذو الأثر الضئيل لا يستدعي استجابة مفصّلة، والمؤسسة التي تعامل كل مُدخل بالثقل نفسه تكون قد كفّت عن التمييز — وهذا عكس ما يطلبه البند تمامًا.

الالتزام الذي يغفل عنه الجميع تقريبًا

يتطلب البند 6.1.2 من المؤسسة أن تخطط لكيفية تقييم فعالية الإجراءات المتخذة.

لا ما إذا كان الإجراء قد أُنجز. بل ما إذا كان قد نجح.

فالسجل الذي يُظهر ثلاثين إجراءً كلها موسومة بـ«تم» يجيب عن سؤال آخر. هل تراجع الأثر غير المرغوب؟ هل ازداد الأثر المرغوب؟ هل لا يزال الخطر قائمًا؟ وفريق التدقيق الذي يطرح هذه الأسئلة لا يتعنّت؛ بل يقرأ البند.

ما الذي يبحث عنه المدققون

أن يكون التحديد مستمدًا من السياق. لا مجرد وجود سجل — بل أن يكون محتواه قد جاء من البندين 4.1 و4.2 لا من نموذج جاهز.

أن تظهر الفرص. فغيابها التام يوحي بأن البند قُرئ على أنه يتعلق بالمخاطر وحدها.

أن تكون الإجراءات قد دُمجت في العمليات، لا أن تُحفظ في قائمة موازية لم يطّلع عليها أحد ممن يشغّلون العملية.

أن تكون الفعالية قد قُيّمت. وهنا عادةً ما تشحّ الأدلة.

أن يكون التناسب ظاهرًا. استجابات مختلفة لآثار مختلفة، بدلًا من معاملة كل شيء بالطريقة نفسها.

لا شيء من ذلك يتطلب وثيقة بعينها. وكله يتطلب أن يكون أحدٌ قد فكّر، وأن يكون التفكير قد ترك أثرًا.

لماذا أصبح السجل هو الإجابة الافتراضية

جاء البند 6.1 مع تنقيح عام 2015، ليحل محل الإجراء الوقائي. ولم يكن لدى المؤسسات المنتقلة ما يقابله لتربطه به، وكانت الأدوات المتاحة سجلات مخاطر مستعارة من تخصصات أخرى.

وبعد عقد من الزمن، صار السجل شائعًا إلى حد أنه يُظن أنه هو المتطلب. وهو منهجية مشروعة — واحدة من عدة منهجيات تسمح بها المواصفة دون أن تفرض أيًّا منها. والإخفاق ليس في استخدامه. بل في إعداده والاعتقاد بأن البند قد استُوفي لمجرد وجوده.

قدّم طلب الحصول على شهادة ←التحقق من شهادة

اقرأ أيضًا

البند 6.1 من ISO 9001: تفكير قائم على المخاطر لا سجل للمخاطر · CAS