top of page

Risk & Opportunity ใน ISO 9001:2026 เปลี่ยนอะไร? ทำไม Opportunity จึงมองข้ามไม่ได้อีกต่อไป

รูปภาพนักเขียน: PVIC
PVIC
11 นาทีที่ผ่านมา
ยาว 6 นาที
Risk & Opportunity in ISO 9001:2026

องค์กรหนึ่งเปิดไฟล์ที่ใช้สำหรับการวางแผน QMS ให้ดู


ชื่อไฟล์เขียนไว้ชัดเจนว่า...

“Risk & Opportunity Register”


ในตารางมี Risk หลายสิบรายการ

  • Supplier Delay

  • Machine Breakdown

  • Operator Error

  • Customer Complaint

  • IT Failure

แต่ละรายการมี Likelihood, Impact, Risk Score และ Action ครบถ้วน


เมื่อถามต่อว่า...

“แล้ว Opportunity อยู่ตรงไหน?”

คำตอบคือ...

“ก็เราประเมิน Risk & Opportunity อยู่ในตารางเดียวกันแล้วนี่ครับ”

แต่เมื่อไล่ดูทั้งตารางอีกครั้ง กลับไม่มี Opportunity ที่ถูกระบุ วิเคราะห์ หรือประเมินในฐานะ Opportunity จริงๆ เลย


นี่เป็นสถานการณ์ที่ช่วยอธิบายการเปลี่ยนแปลงของ ISO 9001:2026 ได้ดีมาก


เพราะปัญหาไม่ได้อยู่ที่...

Risk กับ Opportunity อยู่ในแบบฟอร์มเดียวกัน


ปัญหาคือ...

Thinking Process ขององค์กรมีเพียง Risk

และนี่คือหนึ่งในประเด็นที่ ISO 9001:2026 ทำให้ชัดขึ้นอย่างมาก

Risk & Opportunity ไม่ใช่เรื่องใหม่ใน ISO 9001:2026

ก่อนอื่นต้องแก้ความเข้าใจหนึ่งเรื่องให้ชัด

Risk และ Opportunity ไม่ใช่ข้อกำหนดใหม่ของ ISO 9001:2026


ISO 9001:2015 กำหนดให้องค์กรพิจารณา Issues จาก Context และ Requirements ของ Interested Parties แล้ว Determine Risks and Opportunities ที่จำเป็นต้อง Address อยู่แล้ว จากนั้นองค์กรต้องวางแผน Actions, Integrate และ Implement Actions เหล่านั้นใน QMS รวมถึง Evaluate Effectiveness ด้วย


ดังนั้น หากองค์กรใช้ ISO 9001:2015 มาหลายปี แต่ระบบที่เรียกว่า “Risk & Opportunity” มีเฉพาะ Risk มาโดยตลอด เราไม่ควรสรุปว่า

“เมื่อก่อน ISO ยังไม่ได้ให้ทำ Opportunity”

เพราะ Requirement เรื่อง Opportunity มีอยู่แล้ว

สิ่งที่เปลี่ยนใน ISO 9001:2026 คือ...

มาตรฐานทำให้ Risk และ Opportunity ถูกมองและจัดการอย่างชัดเจนขึ้นในฐานะคนละเรื่อง

โดยเฉพาะการแยกโครงสร้างออกเป็น

  • 6.1.1 Determining risks and opportunities

  • 6.1.2 Actions to address risks และ

  • 6.1.3 Actions to address opportunities


Clause 6.1.3 จึงเป็น Subclause ใหม่ในโครงสร้างของมาตรฐาน แต่ Opportunity ไม่ใช่แนวคิดใหม่


ISO 9001:2026 เปลี่ยน Clause 6.1 อย่างไร?

ความแตกต่างสำคัญไม่ได้อยู่แค่การแบ่งหมายเลข Clause ใหม่

แต่อยู่ที่ระดับความชัดเจนของสิ่งที่องค์กรต้องทำ

ISO 9001:2015

ISO 9001:2026

Determine Risks and Opportunities

ยังคง Determine Risks and Opportunities

วางแผน Actions สำหรับ Risks and Opportunities ร่วมกัน

แยก Actions to Address Risks และ Actions to Address Opportunities ชัดเจน

Integrate และ Implement Actions

ยังคงมี Requirement

Evaluate Effectiveness

ยังคงมี แต่แยก Risk / Opportunity ชัดขึ้น

ไม่ได้ระบุ Analyse และ Evaluate Risk/Opportunity โดยตรงใน Clause 6.1

ระบุชัดให้ Determine, Analyse and Evaluate ทั้ง Risk และ Opportunity


ใน ISO 9001:2026 Clause 6.1.2 กำหนดให้องค์กร Determine, Analyse และ Evaluate Risks ที่สามารถส่งผลในทางที่ไม่ต้องการต่อความสามารถในการส่งมอบ Product และ Service ที่ Conform และเพิ่ม Customer Satisfaction


ขณะที่ Clause 6.1.3 ใช้ Logic เดียวกันกับ Opportunities ที่สามารถสร้าง Desired Effect ต่อความสามารถดังกล่าว


ดังนั้น Message สำคัญของการเปลี่ยนแปลงครั้งนี้คือ

Risk และ Opportunity ไม่ควรหยุดอยู่ที่การ “ระบุชื่อ” แต่ต้องผ่านการคิด วิเคราะห์ ประเมิน และนำไปสู่การตัดสินใจว่าจะ Address อย่างไร

Determine → Analyse → Evaluate ต่างกันอย่างไร?

คำสามคำนี้อาจทำให้หลายองค์กรเริ่มคิดทันทีว่า...

“งั้นต้องทำ Risk Assessment แบบซับซ้อนขึ้นหรือไม่?”

คำตอบคือ ไม่จำเป็นต้องเริ่มจากเครื่องมือที่ซับซ้อน

แต่ก่อนเลือก Method เราควรเข้าใจ Logic ของสามคำนี้ก่อน


Determine — เรากำลังพิจารณาอะไร?

Determine คือการค้นหาและกำหนดว่า มี Risk หรือ Opportunity ใดที่เกี่ยวข้องกับ QMS และจำเป็นต้องนำมาพิจารณา

ตัวอย่าง Risk เช่น...

Supplier ไม่สามารถส่ง Material ได้ตามความต้องการ


ส่วน Opportunity อาจเป็น...

เทคโนโลยีใหม่ช่วยเพิ่มความสามารถในการตรวจสอบ Product และลด Variation


ตรงนี้ยังเป็นเพียงการบอกว่า

“มีเรื่องอะไรอยู่ตรงหน้าเรา?”


Analyse — เราเข้าใจเรื่องนั้นมากแค่ไหน?

เมื่อ Determine แล้ว ขั้นต่อไปคือการ Analyse

  • สำหรับ Risk อาจถามว่า...

  • เกิดจากอะไร?

  • อาจส่งผลต่ออะไร?

  • Existing Control มีอะไร?

  • Likelihood หรือ Consequence เป็นอย่างไร?


สำหรับ Opportunity ก็เช่นกัน

  • Opportunity นี้เกิดจากอะไร?

  • มันสามารถสร้าง Desired Effect อะไร?

  • ต้องใช้ Resource อะไร?

  • มีข้อจำกัดหรือ Uncertainty อะไร?


ตรงนี้ ISO 31000:2018 สามารถช่วยอธิบายแนวคิดของ Risk Analysis ได้ โดยอธิบายว่าการ Analyse มีจุดประสงค์เพื่อทำความเข้าใจ Nature และ Characteristics ของ Risk และสามารถพิจารณา Risk Sources, Consequences, Likelihood, Events, Scenarios และ Existing Controls ตามระดับความละเอียดที่เหมาะสมกับสถานการณ์


อย่างไรก็ตาม...

ISO 31000 เป็น Guidance สำหรับ Risk Management ไม่ใช่ Requirement ที่ ISO 9001:2026 บังคับให้องค์กรต้องนำมาใช้

Evaluate — แล้วเราควรทำอะไรต่อ?

หลังจาก Analyse จนเข้าใจเรื่องนั้นมากขึ้น เรายังต้องตัดสินใจว่า

  • เรื่องนี้มีความสำคัญแค่ไหน?

  • จำเป็นต้อง Address หรือไม่?

  • ควรให้ Priority ระดับใด?


ISO 31000 อธิบาย Risk Evaluation ว่าเป็นการนำผลของ Risk Analysis ไปเปรียบเทียบกับ Criteria เพื่อช่วยตัดสินใจว่าจำเป็นต้องมี Additional Action หรือไม่


หากแปลให้เข้าใจง่ายในบริบทของ QMS:

Determine = มีอะไร? Analyse = มันหมายความว่าอย่างไร? Evaluate = สำคัญพอที่เราต้องทำอะไรต่อหรือไม่?

สามคำนี้จึงไม่ได้หมายความว่าองค์กรทุกแห่งต้องสร้าง Formula หรือ Risk Model ที่ซับซ้อน


แต่หมายความว่า...

เราต้องคิดให้มากกว่าการเขียนชื่อ Risk หรือ Opportunity ลงในตาราง


Opportunity ไม่ใช่แค่ “ด้านบวกของ Risk”

นี่เป็นอีกจุดหนึ่งที่พบได้บ่อยในการนำ ISO 9001:2015 ไปใช้

ตัวอย่างเช่น...

Risk: Supplier Delay

Opportunity: Find New Supplier


หรือ

Risk: Machine Breakdown

Opportunity: Buy New Machine


ปัญหาคือ ในบางกรณีสิ่งที่เราเรียกว่า Opportunity จริง ๆ อาจเป็นเพียง

Risk Treatment Action

เช่น การหา Second Source เป็น Action หนึ่งสำหรับลด Supply Risk

ไม่ได้หมายความว่า Second Source จะต้องถูกนิยามเป็น Opportunity เสมอไป


ISO 9001:2026 Annex A ช่วยแยกเรื่องนี้ให้ชัดขึ้น โดยอธิบายว่า Risk และ Opportunity เป็นเรื่องที่ Distinct และ Opportunity สามารถเกิดจากหลายแหล่ง เช่น External/Internal Context, Needs and Expectations ของ Interested Parties, Organizational Capability, Capacity, Competence ตลอดจน Monitoring และ Performance Results


ดังนั้น Opportunity ไม่จำเป็นต้องเริ่มด้วยประโยคว่า

“ถ้า Risk คือ X แล้ว Opportunity ฝั่งตรงข้ามคืออะไร?”

ตัวอย่างเช่น...

Context

เทคโนโลยี Machine Vision มี Capability สูงขึ้นและต้นทุนลดลง


Opportunity

นำ Automated Inspection มาใช้เพื่อเพิ่ม Detection Capability และลด Variation จาก Manual Inspection

Opportunity นี้สามารถถูกพิจารณาได้ด้วยตัวเอง

ไม่จำเป็นต้องสร้าง Risk ขึ้นมาหนึ่งรายการเพื่อให้มันมีคู่


หรืออีกตัวอย่าง...

Customer Feedback

ลูกค้าต้องการ Traceability ที่รวดเร็วและเข้าถึงข้อมูลได้มากขึ้น


Opportunity

พัฒนา Digital Traceability Platform เพื่อเพิ่ม Process Visibility และ Customer Confidence


นี่จึงนำไปสู่หลักสำคัญว่า...

Risk และ Opportunity ไม่จำเป็นต้องเป็นคู่ 1:1

และการพยายามสร้าง Opportunity ให้ทุก Risk อาจทำให้เราได้รายการที่ดูครบถ้วน แต่ไม่ได้เกิดจาก Opportunity-based Thinking จริงๆ


แล้ว Risk กับ Opportunity ต้องแยกกันหรือไม่?

คำตอบคือ...

ต้องแยกให้เห็นว่าเป็นคนละเรื่อง แต่ไม่จำเป็นต้องแยกเป็นคนละระบบ


Annex A ของ ISO 9001:2026 อธิบายว่า Risks and Opportunities เป็นเรื่องที่ Distinct และ สามารถ ถูก Determine และ Address ผ่าน Separate Processes ได้


คำสำคัญคือ...

can


ไม่ใช่...

shall


ดังนั้นมาตรฐานไม่ได้บังคับว่าองค์กรต้องสร้าง

  • Risk Procedure หนึ่งฉบับ

  • Opportunity Procedure อีกหนึ่งฉบับ

  • Risk Register หนึ่งไฟล์

  • และ Opportunity Register อีกหนึ่งไฟล์


สิ่งที่ควรแยกให้เห็นชัด คือ...

  • Risk คืออะไร

  • Opportunity คืออะไร

  • Analyse อย่างไร

  • Evaluate อย่างไร

  • จะทำ Action อะไร และ

  • Action นั้น Effectiveness เป็นอย่างไร


แต่ Form, Register, Software หรือ Process ที่ใช้สามารถเป็นระบบเดียวกันได้ หากสามารถรองรับ Requirement ทั้งสองด้านได้จริง

Separate Thinking. Not Necessarily Separate Registers.

หรือในภาษาไทยที่เข้าใจง่ายกว่า...

ต้องแยกวิธีคิดให้ชัด แต่ไม่จำเป็นต้องแยกเอกสาร
Separate Thinking. Not Necessarily Separate Registers.

“ใช้ Form เดียวได้” ไม่ได้หมายความว่า “ระบบเดิมไม่ต้องเปลี่ยน”

ตรงนี้เป็นจุดที่ต้องระวังมากที่สุดในการ Transition


สมมติองค์กรมี Excel ชื่อ...

Risk & Opportunity Register


แต่ในตารางมีเพียง

  • Issue

  • Risk

  • Likelihood

  • Severity

  • Risk Score

  • Action

ไม่มีพื้นที่หรือ Logic ที่ช่วยให้ People คิดถึง Opportunity อย่างมีความหมาย


การบอกว่า...

“ISO 9001:2026 ไม่บังคับให้แยก Risk กับ Opportunity”

ไม่ได้หมายความว่าระบบดังกล่าวสามารถใช้ต่อไปได้โดยไม่ต้องทบทวน


เพราะ Clause 6.1.3 ยังคงกำหนดให้องค์กร Determine, Analyse และ Evaluate Opportunities และสำหรับ Opportunities ที่ต้อง Address องค์กรต้องวางแผน Action, Integrate และ Implement Action เข้าไปใน QMS รวมถึง Evaluate Effectiveness ด้วย


ดังนั้นปัญหาไม่ได้อยู่ที่...

ใช้แบบฟอร์มเดียวหรือสองแบบฟอร์ม


แต่อยู่ที่...

Opportunity มีอยู่จริงใน Thinking Process หรือไม่


One Form is Fine. One-Sided Thinking is Not.

หรือ

ใช้แบบฟอร์มเดียวได้ แต่คิดเพียงด้านเดียวไม่ได้

ผมมองว่านี่เป็นหนึ่งใน Message ที่สำคัญที่สุดสำหรับองค์กรที่ Transition จาก ISO 9001:2015 ไป 2026


Opportunity Assessment ควรทำอย่างไร?

ISO 9001:2026 ไม่ได้กำหนด Format หรือ Formula สำหรับ Opportunity Assessment


ดังนั้นองค์กรสามารถออกแบบวิธีที่เหมาะกับ Context และ Complexity ของตนเองได้

ลองดูตัวอย่างง่าย ๆ


Source / Context

ลูกค้าต้องการ Traceability ที่รวดเร็วและแม่นยำมากขึ้น

↓

Determine Opportunity

นำ Digital Traceability Platform มาใช้

↓

Analyse

ระบบใหม่อาจช่วย:

  • ลดเวลาในการค้นหา Record

  • ลด Manual Error

  • เพิ่ม Visibility

  • ช่วยตอบ Customer Inquiry ได้เร็วขึ้น

แต่ต้องพิจารณา Resource, IT Capability และ Training ที่จำเป็นด้วย

↓

Evaluate

  • Opportunity นี้สัมพันธ์กับ Customer Need และ QMS Intended Results มากเพียงใด?

  • Potential Benefit คุ้มกับ Resource หรือไม่?

  • Timing เหมาะสมหรือไม่?

  • ควร Pursue ตอนนี้หรือเก็บไว้ภายหลัง?

↓

Action

ทดลองใช้ Digital Traceability กับ Product Family ที่มี Priority สูง

↓

Integrate & Implement

เชื่อมเข้ากับ Production, Quality และ Customer Communication Process

↓

Evaluate Effectiveness

  • Retrieval Time ลดลงหรือไม่?

  • Error ลดลงหรือไม่?

  • Customer Feedback ดีขึ้นหรือไม่?

  • Process Performance ดีขึ้นหรือไม่?


นี่เป็นเพียงตัวอย่างของ PVIC Practical Application ไม่ใช่ Model ที่ ISO 9001:2026 กำหนดให้ทุกองค์กรต้องใช้


แต่ช่วยแสดงให้เห็นว่า...

Opportunity Assessment ต้องไปไกลกว่า “มีโอกาสอะไรบ้าง?”
Opportunity Lifecycle

ไม่ใช่ทุก Opportunity ที่พบต้องถูกนำไปทำ

อีกด้านหนึ่งก็ต้องระวังไม่ตีความมากเกินไป


เมื่อ ISO 9001:2026 ให้ Determine, Analyse และ Evaluate Opportunities ไม่ได้หมายความว่า

“Identify ได้กี่รายการต้องทำทั้งหมด”

Clause 6.1.1 เริ่มจากการ Determine Risks and Opportunities ที่จำเป็นต้อง Address และ Clause 6.1.3 ระบุว่า Actions เพื่อ Address Opportunities ต้องเหมาะสมกับ Context และสนับสนุนการบรรลุ Desired Results


นี่จึงเป็นเหตุผลว่าทำไมคำว่า Evaluate ถึงสำคัญ


Opportunity บางเรื่องอาจดี...

แต่ยังไม่เหมาะกับ

  • Resource

  • Strategy

  • Timing

  • Capability

  • หรือ QMS Intended Results ในเวลานั้น


องค์กรสามารถตัดสินใจว่า...

  • Pursue now

  • Monitor

  • Defer หรือ

  • Not pursue

ได้ตามผลของการประเมิน


ดังนั้น...

เป้าหมายของ Opportunity Assessment ไม่ใช่การทำทุก Opportunity แต่คือการช่วยให้องค์กรเลือก Opportunity ที่ควร Address อย่างมีเหตุผล

จาก Risk-based Thinking สู่ Opportunity-based Thinking

ISO 9001:2026 ยังทำให้เรื่องนี้ชัดขึ้นใน Clause 5.1.1


Top Management มี Requirement ให้ Promote ทั้ง

Risk-based Thinking


และ...

Opportunity-based Thinking


หากอธิบายอย่างง่าย...

Risk-based Thinking ถามว่า

อะไรอาจทำให้เราไม่บรรลุผลลัพธ์ที่ต้องการ?

Opportunity-based Thinking ถามว่า

อะไรสามารถช่วยให้เราบรรลุผลลัพธ์ที่ต้องการได้ดีขึ้น?

สองคำถามนี้ควรอยู่ใน Planning และ Decision-Making ของ Process Owners และ Management

ไม่ใช่เป็นกิจกรรมที่ QMR เปิด Risk Register มาทำปีละครั้งก่อน Internal Audit

เพราะถ้า Risk และ Opportunity ถูกคิดเพียงเพื่อ Update Excel


มันก็อาจกลายเป็น...

Documented Risk Management


มากกว่า...

Risk-based and Opportunity-based Thinking


Lifecycle ไม่ได้จบที่ Risk & Opportunity Register

อีกความเข้าใจผิดที่พบได้บ่อยคือ เมื่อ Risk หรือ Opportunity ถูกบันทึกลงใน Register แล้ว งานก็ถือว่าเสร็จ


แต่ Logic ของ ISO 9001:2026 ไปไกลกว่านั้น


สำหรับ Risk:

Determine → Analyse → Evaluate → Plan Action → Integrate & Implement → Evaluate Effectiveness


และ Opportunity ก็มี Logic ในลักษณะเดียวกัน

สิ่งที่น่าสนใจคือมาตรฐานไม่ได้หยุดเรื่องนี้ไว้ใน Clause 6


Clause 9.1.3 แยกการ Evaluate Effectiveness ของ Actions to Address Risks และ Actions to Address Opportunities ออกจากกันอย่างชัดเจน


Management Review ใน Clause 9.3 ก็มีการพิจารณา Effectiveness ของ Actions ทั้งสองด้านแยกจากกันเช่นกัน


ดังนั้น Opportunity ไม่ควรมี Lifecycle แบบ

Identify → เขียนลง Register → จบ

แต่ควรมีการ Follow Through เช่นเดียวกับ Planning Item อื่นใน QMS


ISO 31000 ต้องนำมาใช้กับ ISO 9001:2026 หรือไม่?

ไม่ใช่ Requirement

Annex A ของ ISO 9001:2026 อ้าง ISO 31000 เป็น Guidance สำหรับ Risk Management แต่ไม่ได้กำหนดให้องค์กรต้อง Implement ISO 31000 เพื่อให้ Conform กับ ISO 9001


ISO 31000:2018 เองเป็น Guideline สำหรับการบริหาร Risk และสามารถประยุกต์ใช้กับองค์กรและ Context ที่หลากหลาย โดยมอง Risk Management เป็นส่วนหนึ่งของ Governance, Leadership, Management Activities และ Decision-Making


สำหรับองค์กรที่มี QMS ไม่ซับซ้อน

Simple Method ที่เหมาะกับ Context อาจเพียงพอ


แต่สำหรับองค์กรที่มี...

  • Complex Supply Chain

  • High Uncertainty

  • Strategic Risks

  • Regulatory Exposure

  • หรือ Decision ที่มี Consequence สูง


การนำแนวคิดจาก ISO 31000 มาช่วยพัฒนา Risk Management ให้มี Structure มากขึ้นก็สามารถเป็นประโยชน์ได้


อย่างไรก็ตาม นั่นเป็นการยกระดับ Management Practice

ไม่ใช่ข้อกำหนดที่ ISO 9001:2026 บังคับ


แล้ว IEC 31010 ใช้กับ ISO 9001 ได้ไหม?

IEC 31010:2019 เป็น Guidance เกี่ยวกับการเลือกและใช้ Risk Assessment Techniques


มาตรฐานครอบคลุมเทคนิคตั้งแต่ Brainstorming, FMEA, HAZOP, Scenario Analysis, Bow Tie, Risk Matrix ไปจนถึง Decision Tree และ Multi-Criteria Analysis


แต่ ISO 9001:2026 ไม่ได้กำหนดว่าองค์กรต้องใช้ Technique เหล่านี้


IEC 31010 เองยังเน้นว่าการเลือก Technique ควรเหมาะกับ Purpose, Stakeholder Needs, Operating Environment, Importance of Decision, Available Information, Complexity และ Expertise ที่มีอยู่


ดังนั้น...

Risk Matrix ไม่ใช่ Requirement ของ ISO 9001

เช่นเดียวกับ...

Likelihood × Severity ไม่ใช่ Formula ที่ ISO 9001 กำหนด

องค์กรควรเลือก Method ตามความเหมาะสม ไม่ใช่เพราะเป็น Template ที่ทุกคนใช้เหมือนกัน

เรื่องการเลือก Risk Assessment Tools สามารถลงรายละเอียดได้อีกมาก และเหมาะกับการแยกเป็นบทความเฉพาะในอนาคตมากกว่า


8 คำถามสำหรับทบทวนระบบ Risk & Opportunity ก่อน Transition

ก่อนเริ่มแก้ Form หรือ Procedure ลองใช้คำถามเหล่านี้ทบทวนระบบปัจจุบันก่อน

  1. ระบบปัจจุบันของเรามีการ Identify Opportunity จริง ๆ หรือมีเพียง Risk?

  2. Risk และ Opportunity ถูก Analyse มากกว่าการเขียนชื่อรายการหรือไม่?

  3. มีหลักในการ Evaluate ว่าเรื่องใดควร Address หรือไม่?

  4. Opportunity สามารถถูกค้นหาโดยไม่จำเป็นต้องเริ่มจาก Risk ก่อนหรือไม่?

  5. Context และ Needs/Expectations ของ Interested Parties ถูกใช้เป็น Input ในการค้นหา Risk และ Opportunity หรือไม่?

  6. Actions ถูก Integrate และ Implement เข้า Process จริง หรืออยู่เพียงใน Register?

  7. Effectiveness ของ Actions to Address Risks และ Opportunities ถูก Evaluate หรือไม่?

  8. Management Review สามารถเห็นผลของทั้ง Risk และ Opportunity ได้หรือไม่?

หมายเหตุ: คำถามข้างต้นเป็น PVIC Practical Gap Review เพื่อช่วยองค์กรทบทวนระบบ ไม่ใช่ Checklist ที่ ISO 9001:2026 กำหนด

ต้องแก้ Risk & Opportunity Form เดิมหรือไม่?

คำตอบคือ...

ไม่จำเป็นเสมอไป


หาก Form หรือ System เดิมสามารถรองรับ

  • Determine

  • Analyse

  • Evaluate

  • Action

  • Responsibility

  • Integration / Implementation และ

  • Effectiveness

ของทั้ง Risk และ Opportunity ได้อย่างเหมาะสม ก็อาจเพียงปรับ Logic หรือรายละเอียดบางส่วน


แต่ถ้าระบบปัจจุบันคือ...

Risk Register ที่เปลี่ยนชื่อ Header เป็น “Risk & Opportunity Register”

โดย Opportunity ไม่เคยถูกคิด วิเคราะห์ หรือประเมินจริงๆ


สิ่งที่ต้องเปลี่ยนอาจไม่ใช่เพียง Template


แต่คือ...

Thinking Process

ของ Management และ Process Owners

เพราะ Transition ที่ดีไม่ควรถามเพียงว่า...

“ต้องแก้ Form ตรงไหน?”

แต่ควรถามว่า...

“วิธีคิดและวิธีตัดสินใจของเรารองรับ Requirement ที่ชัดขึ้นแล้วหรือยัง?”

Opportunity ต้องไม่เป็นเพียง “ช่องที่ถูกลืม”

กลับไปยังองค์กรในตอนต้นอีกครั้ง...

ไฟล์ยังสามารถชื่อ Risk & Opportunity Register เหมือนเดิมได้

Risk และ Opportunity ยังสามารถอยู่ใน Workbook เดียวกันได้

เจ้าของ Process ยังสามารถเป็นคนกลุ่มเดิมได้


แต่สิ่งที่ไม่ควรเหมือนเดิมคือ...

การคิดถึง Opportunity เพียงเพราะในชื่อแบบฟอร์มมีคำว่า Opportunity อยู่แล้ว

ใน ISO 9001:2026 Opportunity ควรปรากฏใน

  • Thinking

  • Analysis

  • Evaluation

  • Decision

  • Action และ

  • Evaluation of Effectiveness

มาตรฐานไม่ได้บังคับให้องค์กรสร้าง Risk Management System และ Opportunity Management System สองระบบ


แต่ทำให้ชัดขึ้นว่า...

Risk และ Opportunity ต้องได้รับการพิจารณาอย่างมีความหมายในฐานะคนละเรื่อง

จึงสรุปได้ง่าย ๆ ว่า...

Separate Thinking. Not Necessarily Separate Registers.

และสำหรับองค์กรที่ยังสงสัยว่า Form เดิมจะใช้ต่อได้หรือไม่


อีกประโยคหนึ่งอาจตอบได้ชัดกว่า

ใช้แบบฟอร์มเดียวได้ — แต่ Opportunity ต้องมีอยู่จริงในระบบ ไม่ใช่เพียงอยู่ในชื่อแบบฟอร์ม

อ่านต่อเกี่ยวกับ ISO 9001:2026

หากต้องการเห็นภาพรวมของการเปลี่ยนแปลง:


หากต้องการเปรียบเทียบมาตรฐานแบบ Clause-by-Clause:


จาก Risk Register สู่ Risk & Opportunity Thinking

การ Transition เรื่อง Risk & Opportunity ไม่ควรเริ่มจากการเพิ่ม Column ใน Excel เพียงอย่างเดียว


องค์กรควรเริ่มจากการทบทวนว่า Method ที่ใช้อยู่สามารถ

  • Determine

  • Analyse

  • Evaluate และ

  • Follow Through

ทั้ง Risk และ Opportunity ได้จริงหรือไม่


เพราะเป้าหมายของ Clause 6.1 ไม่ใช่การสร้าง Register ที่สมบูรณ์ที่สุด

แต่คือการช่วยให้องค์กรสามารถวางแผนและตัดสินใจบนความเข้าใจที่ดีขึ้นว่า...

อะไรอาจทำให้ QMS ไม่บรรลุผลลัพธ์ที่ต้องการ


และในอีกด้านหนึ่ง...

อะไรสามารถช่วยให้ QMS บรรลุผลลัพธ์ที่ต้องการได้ดียิ่งขึ้น


ในการฝึกอบรมและให้คำปรึกษา ISO 9001:2026 ทาง PVI Consultant (PVIC) ให้ความสำคัญกับการเชื่อม Requirement เข้ากับ Context, Process และ Decision-Making ขององค์กร เพื่อให้ระบบที่ปรับปรุงแล้วไม่เพียงสอดคล้องกับมาตรฐาน แต่สามารถนำไปใช้ในการบริหารงานจริงได้อย่างเหมาะสม


PVI Consultant Co., Ltd.

Professional • Practical • Trusted



ความคิดเห็น


PVI CONSULTANT

GET IN TOUCH

LINE-QR-Code
  • Facebook
  • LinkedIn
  • Youtube
  • TikTok

PVI Consultant Co.,Ltd.

บริษัท พีวีไอ คอนซัลแทนท์ จำกัด

​

ห้อง INC1-311 ชั้น 3 อาคารนวัตกรรม 1 เลขที่ 131 หมู่ที่ 9 อุทยานวิทยาศาสตร์ประเทศไทย ถนนพหลโยธิน ตำบล คลองหนึ่ง อำเภอ คลองหลวง จังหวัด ปทุมธานี 12120

© 2026 PVI Consultant Company Limited | All Rights Reserved

bottom of page