Risk & Opportunity ใน ISO 9001:2026 เปลี่ยนอะไร? ทำไม Opportunity จึงมองข้ามไม่ได้อีกต่อไป


องค์กรหนึ่งเปิดไฟล์ที่ใช้สำหรับการวางแผน QMS ให้ดู
ชื่อไฟล์เขียนไว้ชัดเจนว่า...
“Risk & Opportunity Register”
ในตารางมี Risk หลายสิบรายการ
Supplier Delay
Machine Breakdown
Operator Error
Customer Complaint
IT Failure
แต่ละรายการมี Likelihood, Impact, Risk Score และ Action ครบถ้วน
เมื่อถามต่อว่า...
“แล้ว Opportunity อยู่ตรงไหน?”
คำตอบคือ...
“ก็เราประเมิน Risk & Opportunity อยู่ในตารางเดียวกันแล้วนี่ครับ”
แต่เมื่อไล่ดูทั้งตารางอีกครั้ง กลับไม่มี Opportunity ที่ถูกระบุ วิเคราะห์ หรือประเมินในฐานะ Opportunity จริงๆ เลย
นี่เป็นสถานการณ์ที่ช่วยอธิบายการเปลี่ยนแปลงของ ISO 9001:2026 ได้ดีมาก
เพราะปัญหาไม่ได้อยู่ที่...
Risk กับ Opportunity อยู่ในแบบฟอร์มเดียวกัน
ปัญหาคือ...
Thinking Process ขององค์กรมีเพียง Risk
และนี่คือหนึ่งในประเด็นที่ ISO 9001:2026 ทำให้ชัดขึ้นอย่างมาก
Risk & Opportunity ไม่ใช่เรื่องใหม่ใน ISO 9001:2026
ก่อนอื่นต้องแก้ความเข้าใจหนึ่งเรื่องให้ชัด
Risk และ Opportunity ไม่ใช่ข้อกำหนดใหม่ของ ISO 9001:2026
ISO 9001:2015 กำหนดให้องค์กรพิจารณา Issues จาก Context และ Requirements ของ Interested Parties แล้ว Determine Risks and Opportunities ที่จำเป็นต้อง Address อยู่แล้ว จากนั้นองค์กรต้องวางแผน Actions, Integrate และ Implement Actions เหล่านั้นใน QMS รวมถึง Evaluate Effectiveness ด้วย
ดังนั้น หากองค์กรใช้ ISO 9001:2015 มาหลายปี แต่ระบบที่เรียกว่า “Risk & Opportunity” มีเฉพาะ Risk มาโดยตลอด เราไม่ควรสรุปว่า
“เมื่อก่อน ISO ยังไม่ได้ให้ทำ Opportunity”
เพราะ Requirement เรื่อง Opportunity มีอยู่แล้ว
สิ่งที่เปลี่ยนใน ISO 9001:2026 คือ...
มาตรฐานทำให้ Risk และ Opportunity ถูกมองและจัดการอย่างชัดเจนขึ้นในฐานะคนละเรื่อง
โดยเฉพาะการแยกโครงสร้างออกเป็น
6.1.1 Determining risks and opportunities
6.1.2 Actions to address risks และ
6.1.3 Actions to address opportunities
Clause 6.1.3 จึงเป็น Subclause ใหม่ในโครงสร้างของมาตรฐาน แต่ Opportunity ไม่ใช่แนวคิดใหม่
ISO 9001:2026 เปลี่ยน Clause 6.1 อย่างไร?
ความแตกต่างสำคัญไม่ได้อยู่แค่การแบ่งหมายเลข Clause ใหม่
แต่อยู่ที่ระดับความชัดเจนของสิ่งที่องค์กรต้องทำ
ISO 9001:2015 | ISO 9001:2026 |
Determine Risks and Opportunities | ยังคง Determine Risks and Opportunities |
วางแผน Actions สำหรับ Risks and Opportunities ร่วมกัน | แยก Actions to Address Risks และ Actions to Address Opportunities ชัดเจน |
Integrate และ Implement Actions | ยังคงมี Requirement |
Evaluate Effectiveness | ยังคงมี แต่แยก Risk / Opportunity ชัดขึ้น |
ไม่ได้ระบุ Analyse และ Evaluate Risk/Opportunity โดยตรงใน Clause 6.1 | ระบุชัดให้ Determine, Analyse and Evaluate ทั้ง Risk และ Opportunity |
ใน ISO 9001:2026 Clause 6.1.2 กำหนดให้องค์กร Determine, Analyse และ Evaluate Risks ที่สามารถส่งผลในทางที่ไม่ต้องการต่อความสามารถในการส่งมอบ Product และ Service ที่ Conform และเพิ่ม Customer Satisfaction
ขณะที่ Clause 6.1.3 ใช้ Logic เดียวกันกับ Opportunities ที่สามารถสร้าง Desired Effect ต่อความสามารถดังกล่าว
ดังนั้น Message สำคัญของการเปลี่ยนแปลงครั้งนี้คือ
Risk และ Opportunity ไม่ควรหยุดอยู่ที่การ “ระบุชื่อ” แต่ต้องผ่านการคิด วิเคราะห์ ประเมิน และนำไปสู่การตัดสินใจว่าจะ Address อย่างไร
Determine → Analyse → Evaluate ต่างกันอย่างไร?
คำสามคำนี้อาจทำให้หลายองค์กรเริ่มคิดทันทีว่า...
“งั้นต้องทำ Risk Assessment แบบซับซ้อนขึ้นหรือไม่?”
คำตอบคือ ไม่จำเป็นต้องเริ่มจากเครื่องมือที่ซับซ้อน
แต่ก่อนเลือก Method เราควรเข้าใจ Logic ของสามคำนี้ก่อน
Determine — เรากำลังพิจารณาอะไร?
Determine คือการค้นหาและกำหนดว่า มี Risk หรือ Opportunity ใดที่เกี่ยวข้องกับ QMS และจำเป็นต้องนำมาพิจารณา
ตัวอย่าง Risk เช่น...
Supplier ไม่สามารถส่ง Material ได้ตามความต้องการ
ส่วน Opportunity อาจเป็น...
เทคโนโลยีใหม่ช่วยเพิ่มความสามารถในการตรวจสอบ Product และลด Variation
ตรงนี้ยังเป็นเพียงการบอกว่า
“มีเรื่องอะไรอยู่ตรงหน้าเรา?”
Analyse — เราเข้าใจเรื่องนั้นมากแค่ไหน?
เมื่อ Determine แล้ว ขั้นต่อไปคือการ Analyse
สำหรับ Risk อาจถามว่า...
เกิดจากอะไร?
อาจส่งผลต่ออะไร?
Existing Control มีอะไร?
Likelihood หรือ Consequence เป็นอย่างไร?
สำหรับ Opportunity ก็เช่นกัน
Opportunity นี้เกิดจากอะไร?
มันสามารถสร้าง Desired Effect อะไร?
ต้องใช้ Resource อะไร?
มีข้อจำกัดหรือ Uncertainty อะไร?
ตรงนี้ ISO 31000:2018 สามารถช่วยอธิบายแนวคิดของ Risk Analysis ได้ โดยอธิบายว่าการ Analyse มีจุดประสงค์เพื่อทำความเข้าใจ Nature และ Characteristics ของ Risk และสามารถพิจารณา Risk Sources, Consequences, Likelihood, Events, Scenarios และ Existing Controls ตามระดับความละเอียดที่เหมาะสมกับสถานการณ์
อย่างไรก็ตาม...
ISO 31000 เป็น Guidance สำหรับ Risk Management ไม่ใช่ Requirement ที่ ISO 9001:2026 บังคับให้องค์กรต้องนำมาใช้
Evaluate — แล้วเราควรทำอะไรต่อ?
หลังจาก Analyse จนเข้าใจเรื่องนั้นมากขึ้น เรายังต้องตัดสินใจว่า
เรื่องนี้มีความสำคัญแค่ไหน?
จำเป็นต้อง Address หรือไม่?
ควรให้ Priority ระดับใด?
ISO 31000 อธิบาย Risk Evaluation ว่าเป็นการนำผลของ Risk Analysis ไปเปรียบเทียบกับ Criteria เพื่อช่วยตัดสินใจว่าจำเป็นต้องมี Additional Action หรือไม่
หากแปลให้เข้าใจง่ายในบริบทของ QMS:
Determine = มีอะไร? Analyse = มันหมายความว่าอย่างไร? Evaluate = สำคัญพอที่เราต้องทำอะไรต่อหรือไม่?
สามคำนี้จึงไม่ได้หมายความว่าองค์กรทุกแห่งต้องสร้าง Formula หรือ Risk Model ที่ซับซ้อน
แต่หมายความว่า...
เราต้องคิดให้มากกว่าการเขียนชื่อ Risk หรือ Opportunity ลงในตาราง
Opportunity ไม่ใช่แค่ “ด้านบวกของ Risk”
นี่เป็นอีกจุดหนึ่งที่พบได้บ่อยในการนำ ISO 9001:2015 ไปใช้
ตัวอย่างเช่น...
Risk: Supplier Delay
Opportunity: Find New Supplier
หรือ
Risk: Machine Breakdown
Opportunity: Buy New Machine
ปัญหาคือ ในบางกรณีสิ่งที่เราเรียกว่า Opportunity จริง ๆ อาจเป็นเพียง
Risk Treatment Action
เช่น การหา Second Source เป็น Action หนึ่งสำหรับลด Supply Risk
ไม่ได้หมายความว่า Second Source จะต้องถูกนิยามเป็น Opportunity เสมอไป
ISO 9001:2026 Annex A ช่วยแยกเรื่องนี้ให้ชัดขึ้น โดยอธิบายว่า Risk และ Opportunity เป็นเรื่องที่ Distinct และ Opportunity สามารถเกิดจากหลายแหล่ง เช่น External/Internal Context, Needs and Expectations ของ Interested Parties, Organizational Capability, Capacity, Competence ตลอดจน Monitoring และ Performance Results
ดังนั้น Opportunity ไม่จำเป็นต้องเริ่มด้วยประโยคว่า
“ถ้า Risk คือ X แล้ว Opportunity ฝั่งตรงข้ามคืออะไร?”
ตัวอย่างเช่น...
Context
เทคโนโลยี Machine Vision มี Capability สูงขึ้นและต้นทุนลดลง
Opportunity
นำ Automated Inspection มาใช้เพื่อเพิ่ม Detection Capability และลด Variation จาก Manual Inspection
Opportunity นี้สามารถถูกพิจารณาได้ด้วยตัวเอง
ไม่จำเป็นต้องสร้าง Risk ขึ้นมาหนึ่งรายการเพื่อให้มันมีคู่
หรืออีกตัวอย่าง...
Customer Feedback
ลูกค้าต้องการ Traceability ที่รวดเร็วและเข้าถึงข้อมูลได้มากขึ้น
Opportunity
พัฒนา Digital Traceability Platform เพื่อเพิ่ม Process Visibility และ Customer Confidence
นี่จึงนำไปสู่หลักสำคัญว่า...
Risk และ Opportunity ไม่จำเป็นต้องเป็นคู่ 1:1
และการพยายามสร้าง Opportunity ให้ทุก Risk อาจทำให้เราได้รายการที่ดูครบถ้วน แต่ไม่ได้เกิดจาก Opportunity-based Thinking จริงๆ
แล้ว Risk กับ Opportunity ต้องแยกกันหรือไม่?
คำตอบคือ...
ต้องแยกให้เห็นว่าเป็นคนละเรื่อง แต่ไม่จำเป็นต้องแยกเป็นคนละระบบ
Annex A ของ ISO 9001:2026 อธิบายว่า Risks and Opportunities เป็นเรื่องที่ Distinct และ สามารถ ถูก Determine และ Address ผ่าน Separate Processes ได้
คำสำคัญคือ...
can
ไม่ใช่...
shall
ดังนั้นมาตรฐานไม่ได้บังคับว่าองค์กรต้องสร้าง
Risk Procedure หนึ่งฉบับ
Opportunity Procedure อีกหนึ่งฉบับ
Risk Register หนึ่งไฟล์
และ Opportunity Register อีกหนึ่งไฟล์
สิ่งที่ควรแยกให้เห็นชัด คือ...
Risk คืออะไร
Opportunity คืออะไร
Analyse อย่างไร
Evaluate อย่างไร
จะทำ Action อะไร และ
Action นั้น Effectiveness เป็นอย่างไร
แต่ Form, Register, Software หรือ Process ที่ใช้สามารถเป็นระบบเดียวกันได้ หากสามารถรองรับ Requirement ทั้งสองด้านได้จริง
Separate Thinking. Not Necessarily Separate Registers.
หรือในภาษาไทยที่เข้าใจง่ายกว่า...
ต้องแยกวิธีคิดให้ชัด แต่ไม่จำเป็นต้องแยกเอกสาร

“ใช้ Form เดียวได้” ไม่ได้หมายความว่า “ระบบเดิมไม่ต้องเปลี่ยน”
ตรงนี้เป็นจุดที่ต้องระวังมากที่สุดในการ Transition
สมมติองค์กรมี Excel ชื่อ...
Risk & Opportunity Register
แต่ในตารางมีเพียง
Issue
Risk
Likelihood
Severity
Risk Score
Action
ไม่มีพื้นที่หรือ Logic ที่ช่วยให้ People คิดถึง Opportunity อย่างมีความหมาย
การบอกว่า...
“ISO 9001:2026 ไม่บังคับให้แยก Risk กับ Opportunity”
ไม่ได้หมายความว่าระบบดังกล่าวสามารถใช้ต่อไปได้โดยไม่ต้องทบทวน
เพราะ Clause 6.1.3 ยังคงกำหนดให้องค์กร Determine, Analyse และ Evaluate Opportunities และสำหรับ Opportunities ที่ต้อง Address องค์กรต้องวางแผน Action, Integrate และ Implement Action เข้าไปใน QMS รวมถึง Evaluate Effectiveness ด้วย
ดังนั้นปัญหาไม่ได้อยู่ที่...
ใช้แบบฟอร์มเดียวหรือสองแบบฟอร์ม
แต่อยู่ที่...
Opportunity มีอยู่จริงใน Thinking Process หรือไม่
One Form is Fine. One-Sided Thinking is Not.
หรือ
ใช้แบบฟอร์มเดียวได้ แต่คิดเพียงด้านเดียวไม่ได้
ผมมองว่านี่เป็นหนึ่งใน Message ที่สำคัญที่สุดสำหรับองค์กรที่ Transition จาก ISO 9001:2015 ไป 2026
Opportunity Assessment ควรทำอย่างไร?
ISO 9001:2026 ไม่ได้กำหนด Format หรือ Formula สำหรับ Opportunity Assessment
ดังนั้นองค์กรสามารถออกแบบวิธีที่เหมาะกับ Context และ Complexity ของตนเองได้
ลองดูตัวอย่างง่าย ๆ
Source / Context
ลูกค้าต้องการ Traceability ที่รวดเร็วและแม่นยำมากขึ้น
↓
Determine Opportunity
นำ Digital Traceability Platform มาใช้
↓
Analyse
ระบบใหม่อาจช่วย:
ลดเวลาในการค้นหา Record
ลด Manual Error
เพิ่ม Visibility
ช่วยตอบ Customer Inquiry ได้เร็วขึ้น
แต่ต้องพิจารณา Resource, IT Capability และ Training ที่จำเป็นด้วย
↓
Evaluate
Opportunity นี้สัมพันธ์กับ Customer Need และ QMS Intended Results มากเพียงใด?
Potential Benefit คุ้มกับ Resource หรือไม่?
Timing เหมาะสมหรือไม่?
ควร Pursue ตอนนี้หรือเก็บไว้ภายหลัง?
↓
Action
ทดลองใช้ Digital Traceability กับ Product Family ที่มี Priority สูง
↓
Integrate & Implement
เชื่อมเข้ากับ Production, Quality และ Customer Communication Process
↓
Evaluate Effectiveness
Retrieval Time ลดลงหรือไม่?
Error ลดลงหรือไม่?
Customer Feedback ดีขึ้นหรือไม่?
Process Performance ดีขึ้นหรือไม่?
นี่เป็นเพียงตัวอย่างของ PVIC Practical Application ไม่ใช่ Model ที่ ISO 9001:2026 กำหนดให้ทุกองค์กรต้องใช้
แต่ช่วยแสดงให้เห็นว่า...
Opportunity Assessment ต้องไปไกลกว่า “มีโอกาสอะไรบ้าง?”

ไม่ใช่ทุก Opportunity ที่พบต้องถูกนำไปทำ
อีกด้านหนึ่งก็ต้องระวังไม่ตีความมากเกินไป
เมื่อ ISO 9001:2026 ให้ Determine, Analyse และ Evaluate Opportunities ไม่ได้หมายความว่า
“Identify ได้กี่รายการต้องทำทั้งหมด”
Clause 6.1.1 เริ่มจากการ Determine Risks and Opportunities ที่จำเป็นต้อง Address และ Clause 6.1.3 ระบุว่า Actions เพื่อ Address Opportunities ต้องเหมาะสมกับ Context และสนับสนุนการบรรลุ Desired Results
นี่จึงเป็นเหตุผลว่าทำไมคำว่า Evaluate ถึงสำคัญ
Opportunity บางเรื่องอาจดี...
แต่ยังไม่เหมาะกับ
Resource
Strategy
Timing
Capability
หรือ QMS Intended Results ในเวลานั้น
องค์กรสามารถตัดสินใจว่า...
Pursue now
Monitor
Defer หรือ
Not pursue
ได้ตามผลของการประเมิน
ดังนั้น...
เป้าหมายของ Opportunity Assessment ไม่ใช่การทำทุก Opportunity แต่คือการช่วยให้องค์กรเลือก Opportunity ที่ควร Address อย่างมีเหตุผล
จาก Risk-based Thinking สู่ Opportunity-based Thinking
ISO 9001:2026 ยังทำให้เรื่องนี้ชัดขึ้นใน Clause 5.1.1
Top Management มี Requirement ให้ Promote ทั้ง
Risk-based Thinking
และ...
Opportunity-based Thinking
หากอธิบายอย่างง่าย...
Risk-based Thinking ถามว่า
อะไรอาจทำให้เราไม่บรรลุผลลัพธ์ที่ต้องการ?
Opportunity-based Thinking ถามว่า
อะไรสามารถช่วยให้เราบรรลุผลลัพธ์ที่ต้องการได้ดีขึ้น?
สองคำถามนี้ควรอยู่ใน Planning และ Decision-Making ของ Process Owners และ Management
ไม่ใช่เป็นกิจกรรมที่ QMR เปิด Risk Register มาทำปีละครั้งก่อน Internal Audit
เพราะถ้า Risk และ Opportunity ถูกคิดเพียงเพื่อ Update Excel
มันก็อาจกลายเป็น...
Documented Risk Management
มากกว่า...
Risk-based and Opportunity-based Thinking
Lifecycle ไม่ได้จบที่ Risk & Opportunity Register
อีกความเข้าใจผิดที่พบได้บ่อยคือ เมื่อ Risk หรือ Opportunity ถูกบันทึกลงใน Register แล้ว งานก็ถือว่าเสร็จ
แต่ Logic ของ ISO 9001:2026 ไปไกลกว่านั้น
สำหรับ Risk:
Determine → Analyse → Evaluate → Plan Action → Integrate & Implement → Evaluate Effectiveness
และ Opportunity ก็มี Logic ในลักษณะเดียวกัน
สิ่งที่น่าสนใจคือมาตรฐานไม่ได้หยุดเรื่องนี้ไว้ใน Clause 6
Clause 9.1.3 แยกการ Evaluate Effectiveness ของ Actions to Address Risks และ Actions to Address Opportunities ออกจากกันอย่างชัดเจน
Management Review ใน Clause 9.3 ก็มีการพิจารณา Effectiveness ของ Actions ทั้งสองด้านแยกจากกันเช่นกัน
ดังนั้น Opportunity ไม่ควรมี Lifecycle แบบ
Identify → เขียนลง Register → จบ
แต่ควรมีการ Follow Through เช่นเดียวกับ Planning Item อื่นใน QMS
ISO 31000 ต้องนำมาใช้กับ ISO 9001:2026 หรือไม่?
ไม่ใช่ Requirement
Annex A ของ ISO 9001:2026 อ้าง ISO 31000 เป็น Guidance สำหรับ Risk Management แต่ไม่ได้กำหนดให้องค์กรต้อง Implement ISO 31000 เพื่อให้ Conform กับ ISO 9001
ISO 31000:2018 เองเป็น Guideline สำหรับการบริหาร Risk และสามารถประยุกต์ใช้กับองค์กรและ Context ที่หลากหลาย โดยมอง Risk Management เป็นส่วนหนึ่งของ Governance, Leadership, Management Activities และ Decision-Making
สำหรับองค์กรที่มี QMS ไม่ซับซ้อน
Simple Method ที่เหมาะกับ Context อาจเพียงพอ
แต่สำหรับองค์กรที่มี...
Complex Supply Chain
High Uncertainty
Strategic Risks
Regulatory Exposure
หรือ Decision ที่มี Consequence สูง
การนำแนวคิดจาก ISO 31000 มาช่วยพัฒนา Risk Management ให้มี Structure มากขึ้นก็สามารถเป็นประโยชน์ได้
อย่างไรก็ตาม นั่นเป็นการยกระดับ Management Practice
ไม่ใช่ข้อกำหนดที่ ISO 9001:2026 บังคับ
แล้ว IEC 31010 ใช้กับ ISO 9001 ได้ไหม?
IEC 31010:2019 เป็น Guidance เกี่ยวกับการเลือกและใช้ Risk Assessment Techniques
มาตรฐานครอบคลุมเทคนิคตั้งแต่ Brainstorming, FMEA, HAZOP, Scenario Analysis, Bow Tie, Risk Matrix ไปจนถึง Decision Tree และ Multi-Criteria Analysis
แต่ ISO 9001:2026 ไม่ได้กำหนดว่าองค์กรต้องใช้ Technique เหล่านี้
IEC 31010 เองยังเน้นว่าการเลือก Technique ควรเหมาะกับ Purpose, Stakeholder Needs, Operating Environment, Importance of Decision, Available Information, Complexity และ Expertise ที่มีอยู่
ดังนั้น...
Risk Matrix ไม่ใช่ Requirement ของ ISO 9001
เช่นเดียวกับ...
Likelihood × Severity ไม่ใช่ Formula ที่ ISO 9001 กำหนด
องค์กรควรเลือก Method ตามความเหมาะสม ไม่ใช่เพราะเป็น Template ที่ทุกคนใช้เหมือนกัน
เรื่องการเลือก Risk Assessment Tools สามารถลงรายละเอียดได้อีกมาก และเหมาะกับการแยกเป็นบทความเฉพาะในอนาคตมากกว่า
8 คำถามสำหรับทบทวนระบบ Risk & Opportunity ก่อน Transition
ก่อนเริ่มแก้ Form หรือ Procedure ลองใช้คำถามเหล่านี้ทบทวนระบบปัจจุบันก่อน
ระบบปัจจุบันของเรามีการ Identify Opportunity จริง ๆ หรือมีเพียง Risk?
Risk และ Opportunity ถูก Analyse มากกว่าการเขียนชื่อรายการหรือไม่?
มีหลักในการ Evaluate ว่าเรื่องใดควร Address หรือไม่?
Opportunity สามารถถูกค้นหาโดยไม่จำเป็นต้องเริ่มจาก Risk ก่อนหรือไม่?
Context และ Needs/Expectations ของ Interested Parties ถูกใช้เป็น Input ในการค้นหา Risk และ Opportunity หรือไม่?
Actions ถูก Integrate และ Implement เข้า Process จริง หรืออยู่เพียงใน Register?
Effectiveness ของ Actions to Address Risks และ Opportunities ถูก Evaluate หรือไม่?
Management Review สามารถเห็นผลของทั้ง Risk และ Opportunity ได้หรือไม่?
หมายเหตุ: คำถามข้างต้นเป็น PVIC Practical Gap Review เพื่อช่วยองค์กรทบทวนระบบ ไม่ใช่ Checklist ที่ ISO 9001:2026 กำหนด
ต้องแก้ Risk & Opportunity Form เดิมหรือไม่?
คำตอบคือ...
ไม่จำเป็นเสมอไป
หาก Form หรือ System เดิมสามารถรองรับ
Determine
Analyse
Evaluate
Action
Responsibility
Integration / Implementation และ
Effectiveness
ของทั้ง Risk และ Opportunity ได้อย่างเหมาะสม ก็อาจเพียงปรับ Logic หรือรายละเอียดบางส่วน
แต่ถ้าระบบปัจจุบันคือ...
Risk Register ที่เปลี่ยนชื่อ Header เป็น “Risk & Opportunity Register”
โดย Opportunity ไม่เคยถูกคิด วิเคราะห์ หรือประเมินจริงๆ
สิ่งที่ต้องเปลี่ยนอาจไม่ใช่เพียง Template
แต่คือ...
Thinking Process
ของ Management และ Process Owners
เพราะ Transition ที่ดีไม่ควรถามเพียงว่า...
“ต้องแก้ Form ตรงไหน?”
แต่ควรถามว่า...
“วิธีคิดและวิธีตัดสินใจของเรารองรับ Requirement ที่ชัดขึ้นแล้วหรือยัง?”
Opportunity ต้องไม่เป็นเพียง “ช่องที่ถูกลืม”
กลับไปยังองค์กรในตอนต้นอีกครั้ง...
ไฟล์ยังสามารถชื่อ Risk & Opportunity Register เหมือนเดิมได้
Risk และ Opportunity ยังสามารถอยู่ใน Workbook เดียวกันได้
เจ้าของ Process ยังสามารถเป็นคนกลุ่มเดิมได้
แต่สิ่งที่ไม่ควรเหมือนเดิมคือ...
การคิดถึง Opportunity เพียงเพราะในชื่อแบบฟอร์มมีคำว่า Opportunity อยู่แล้ว
ใน ISO 9001:2026 Opportunity ควรปรากฏใน
Thinking
Analysis
Evaluation
Decision
Action และ
Evaluation of Effectiveness
มาตรฐานไม่ได้บังคับให้องค์กรสร้าง Risk Management System และ Opportunity Management System สองระบบ
แต่ทำให้ชัดขึ้นว่า...
Risk และ Opportunity ต้องได้รับการพิจารณาอย่างมีความหมายในฐานะคนละเรื่อง
จึงสรุปได้ง่าย ๆ ว่า...
Separate Thinking. Not Necessarily Separate Registers.
และสำหรับองค์กรที่ยังสงสัยว่า Form เดิมจะใช้ต่อได้หรือไม่
อีกประโยคหนึ่งอาจตอบได้ชัดกว่า
ใช้แบบฟอร์มเดียวได้ — แต่ Opportunity ต้องมีอยู่จริงในระบบ ไม่ใช่เพียงอยู่ในชื่อแบบฟอร์ม
อ่านต่อเกี่ยวกับ ISO 9001:2026
หากต้องการเห็นภาพรวมของการเปลี่ยนแปลง:
หากต้องการเปรียบเทียบมาตรฐานแบบ Clause-by-Clause:
จาก Risk Register สู่ Risk & Opportunity Thinking
การ Transition เรื่อง Risk & Opportunity ไม่ควรเริ่มจากการเพิ่ม Column ใน Excel เพียงอย่างเดียว
องค์กรควรเริ่มจากการทบทวนว่า Method ที่ใช้อยู่สามารถ
Determine
Analyse
Evaluate และ
Follow Through
ทั้ง Risk และ Opportunity ได้จริงหรือไม่
เพราะเป้าหมายของ Clause 6.1 ไม่ใช่การสร้าง Register ที่สมบูรณ์ที่สุด
แต่คือการช่วยให้องค์กรสามารถวางแผนและตัดสินใจบนความเข้าใจที่ดีขึ้นว่า...
อะไรอาจทำให้ QMS ไม่บรรลุผลลัพธ์ที่ต้องการ
และในอีกด้านหนึ่ง...
อะไรสามารถช่วยให้ QMS บรรลุผลลัพธ์ที่ต้องการได้ดียิ่งขึ้น
ในการฝึกอบรมและให้คำปรึกษา ISO 9001:2026 ทาง PVI Consultant (PVIC) ให้ความสำคัญกับการเชื่อม Requirement เข้ากับ Context, Process และ Decision-Making ขององค์กร เพื่อให้ระบบที่ปรับปรุงแล้วไม่เพียงสอดคล้องกับมาตรฐาน แต่สามารถนำไปใช้ในการบริหารงานจริงได้อย่างเหมาะสม
PVI Consultant Co., Ltd.
Professional • Practical • Trusted




ความคิดเห็น