风险和机遇被认为是ISO 9001:2015的根本。标准中有不少于13个条款的内容直接提到了风险和机遇,风险和机遇直接将标准要求串联了起来。如果组织在识别风险和机遇上的工作做得不够,QMS将无法有效。审核员应当验证风险和机遇包括影响预期成果的因素、防止问题再发生,并推动改进。一旦风险和机遇得到识别,必须策划应对措施去解决这些问题。 ISO 9001:2015并没有特别提到要优先考虑哪些风险和机遇,然而标准鼓励组织去做风险分级。因为风险和机遇是无限的,但资源不是。
ISO 9001:2015要求组织学习自身的经验,无论成功的还是失败的。这可以有各种获取的渠道,比如:项目的总结,工作小结,员工会议,客户评价,数据信息的审查,客户的意见反馈等。无论组织如何获取知识,这个过程都应该是明确的和系统的。知识也应当得到维护和分享。这听起来像是它将被“文件化”到某个地方,的确是这样,您的想法是完全正确的。而审核的一个方法是打听最近组织的失败或成功的案例。问组织如何从当中去学习经验并使之更加成功?这就是所谓的是将原始资料信息转换成了真正的知识,这也是组织最难去实现的事情之一。