Riskler ve fırsatlar
Olumsuz ihtimaller kadar geliştirilebilecek sonuçlar da ele alınır.
Bir konuyu fark etmek, onunla ilgilenildiği anlamına gelmez. Qos; risk ve fırsatları, alınacak önlemleri ve yerine getirilecek yükümlülükleri sorumluları, tarihleri ve uygulama kayıtlarıyla takip eder.
Bir hizmetin kesilme ihtimali risk olarak değerlendirilebilir. Kesintiyi önlemek için alınacak önlem başka bir kayıttır; düzenli yapılması gereken kontrol de bir yükümlülük olabilir. Qos bu ayrımları koruyarak takibi somutlaştırır.
Buradaki amaç her konuyu aynı puana indirgemek değil; değerlendirmenin dayanağını, sorumluluğu ve sonrasında yapılanları izleyebilmektir.
İşin yolu
Olumsuz ihtimaller kadar geliştirilebilecek sonuçlar da ele alınır.
Önceliğin hangi değerlendirmeden çıktığı bellidir.
Önlem yalnız açıklama alanında kalmaz.
Kayıt açıldıktan sonraki takip de görünürdür.
Neyin, kimin sorumluluğunda, ne zaman yapılacağı tanımlanır.
Tekrarlanan bir işin önceki uygulamaları kaybolmaz.
Önerilen yükümlülük, kabul edilmiş yükümlülük değildir.
Temsili örnek: kritik bir ekipmanın durması risk olarak kaydedilir; olasılık ve etkisi değerlendirilir. Bir önlem için sorumlu ve hedef tarih belirlenir. Düzenli kontrol ihtiyacı da ayrıca yükümlülük olarak tanımlanır.
Kontrol yapıldığında uygulama kaydı ve açıklaması tutulur. Riskin sonraki incelemesinde ise önlemin ne kadar etkili olduğu değerlendirilir. Bu kayıtların tek işlemle otomatik oluşturulduğu veya bakım iş emrine dönüştüğü varsayılmaz.
Temsili kullanım akışı; uçtan uca doğrulanmış bir uygulama örneği değildir. Gerçek müşteri verisi kullanılmamıştır.
Kayıtlar risk veya fırsat olarak ayrılır. Konu, kategori, sorumlu, süreç ve ilgili birimle ilişkilendirilebilir. Risk için olasılık ve etki; fırsat için olasılık ve beklenen fayda değerlendirilir.
Seçilen olasılık ve etki düzeyleri, tanımlı 5×5 matriste risk seviyesine karşılık gelir. Böylece aynı ölçekte değerlendirme yapılabilir. Bu hesap geleceği tahmin etmez; girilen değerlendirmenin tutarlı biçimde sınıflandırılmasını sağlar.
Önleyici, tespit edici veya düzeltici önlemler; sorumlu kişi, hedef tarih ve durumuyla ayrı kaydedilebilir. Uygulama durumu ile etkinlik değerlendirmesi farklı alanlardır. Bir önlemin uygulandı olarak işaretlenmesi, riski ortadan kaldırdığının kanıtı değildir.
Gözden geçirme sıklığı ve sonraki inceleme tarihi tanımlanabilir. Riskin kapanışı, tanımlı politikaya göre ortak onay akışına bağlanır. Her kapanışta mutlaka başka bir insanın karar verdiği varsayılmaz; bu gereklilik politikaya bağlıdır.
İç kurallar, müşteri koşulları, sözleşmeler veya belirlenmiş dış yükümlülükler kayıt altına alınabilir. Sorumlu, tarih ve tekrar sıklığı belirtilir; geciken kayıtlar izlenir. İlgili doküman ve süreç bağlantıları yükümlülüğün dayanağına dönmeyi sağlar.
Aktif yükümlülük tamamlandığında uygulayan kişi, zaman, açıklama ve sağlanan kanıt referanslarıyla bir uygulama kaydı oluşur. Tekrar sıklığı varsa bir sonraki tarih tamamlanma zamanına göre hesaplanır. Eklenen referansın varlığı, içeriğinin yeterli bulunduğu anlamına gelmez.
Tanımlı kurallar ve kullanılabilir bağlam kayıtları üzerinden yükümlülük önerileri hazırlanabilir. Öneriler açık bir kabul veya ret kararıyla ele alınır. Mevcut şablonlar da başlangıç sağlar; tüm mevzuatı tarayan veya her yükümlülüğü otomatik belirleyen bir hizmet anlatılmıyor.
Kesinti ihtimallerini, önlemleri ve inceleme tarihlerini kayıtlı takip etme.
Olumlu sonuç yaratabilecek konuları da sorumluluk ve değerlendirmeyle ele alma.
Her uygulamanın kaydını koruyarak bir sonraki takip tarihini belirleme.
Bir yükümlülüğün dayanağına ve ne zaman, hangi açıklamayla yerine getirildiğine dönme.
Hayır. Risk veya fırsat, olası bir sonucu ve ona yönelik yaklaşımı ele alır. Yükümlülük ise yerine getirilmesi gereken işi ve uygulama kayıtlarını izler. Riskin kategorisine “uygunluk” yazılması bu iki kaydı birleştirmez.
Bu kapsam böyle bir garanti vermez. Şablon ve önerilerin geçerliliği, güncelliği ve size uygulanabilirliği ayrıca değerlendirilmelidir. Sayfa hukuki görüş veya uygunluk belgesi sunmaz.
Buradaki temel değerlendirme, girilen olasılık ve etki düzeylerinin tanımlı matrise karşılığıdır. Öngörü modeli veya kendiliğinden risk keşfi olarak sunulmuyor.
Bu sayfada böyle bir akış vaat edilmiyor. Risk önlemleri ve düzeltici faaliyetler ayrı kayıt ve kurallarla takip edilir.
Tamamlama kaydı, yapılan işlemi ve eklenen dayanakları gösterir. Dayanakların yeterliliği ve ilgili şartın gerçekten karşılandığı ayrıca değerlendirilir.
Kısa görüşmede işletmenizdeki kullanım alanını netleştirelim; demoda genel bir özellik turu yerine gerçek iş akışınıza bakalım.