1 Les exigences de la nouvelle norme NF EN ISO 9001:2015
Dans le chapitre « Introduction », § 0.1 « Généralités », on découvre cette explication à propos de l’approche par les risques :
NF EN ISO 9001:2015Système de management de la qualité − Exigences
Introduction
0.1 Généralités
[...] L'approche par les risques permet à un organisme de déterminer les facteurs susceptibles de provoquer un écart de ses processus et de son système de management de la qualité par rapport aux résultats attendus, de mettre en place une maîtrise préventive afin de limiter les effets négatifs et d'exploiter au mieux les opportunités lorsqu'elles se présentent.
Cela nous amène à penser que l’approche par les risques ne doit pas être entreprise de manière globale et exhaustive, mais qu’elle doit être abordée à travers l’analyse des résultats attendus. Les résultats en question sont ceux de l’organisme (globaux et économiques) mais aussi, par voie de conséquence, ceux de chaque processus qui compose l’organisme.
Cette manière d’aborder l’approche par les risques via les résultats de chaque processus est confirmée un peu plus loin dans ce même référentiel au § 0.3.1 « Approche processus – Généralités », lequel explique que :
NF EN ISO 9001:2015Introduction
0.3 Approche processus
0.3.1 Généralités
[...] Le management des processus et du système dans son ensemble peut être réalisé en appliquant le cycle PDCA (voir 0.3.2), en lui intégrant globalement une approche s'appuyant sur les risques (voir 0.3.3) visant à tirer profit des opportunités et à prévenir et limiter les résultats indésirables.
Encore plus loin, dans les exigences cette fois exprimées dans le § 4.4 « Système de management de la qualité et ses processus », on découvre que :
NF EN ISO 9001:20154 Contexte de l’organisme
4.4 Système de management de la qualité et ses processus
[...] L'organisme doit déterminer les processus nécessaires au système de management de la qualité et leur application dans tout l'organisme et doit :
[...]
f) prendre en compte les risques et opportunités tels que déterminés conformément aux exigences de 6.1 ;
[...]
On comprendra que la manière d’aborder les risques sera plus aisée si elle est effectuée au sein de chaque processus par les pilotes concernés. Une analyse réalisée de cette manière concernera ainsi tout l’organisme.