Gestión de riesgos
El propósito de este módulo es la gestión de todo el ciclo de vida del riesgo: desde su identificación, seguimiento, evaluación y realización de actuaciones para su eliminación, mitigación, compartición o cualquier otra acción destinada a su reducción.
El sistema permite establecer diferentes ámbitos de riesgos, para los que podemos definir las responsabilidades y acceso, los criteiros de evaluación y los ejes a través de los que analizamos los riesgos.
Àmbitos de gestión de riesgos:
- Creamos carpetas de riesgos como base para constituir un ámbito de gestión de riesgos.
- Establecemos sus ejes: negocio, objetivos, procesos, actividades, proyectos, ....
- Definimos los grupos de peligros en que vamos a enmarcar el análisis.
- Las tablas de criterios donde establecemos los criterios de probabilidad y de impacto y los niveles de riesgo por combinación de ambos.
Cuadros de riesgos:
- Definen los riesgos por cada una de las carpetas.
- Combinamos grupos de riesgos con los ejes para identificar y concretar peligros que serán objeto de evaluación.
- Por cada peligro podemos establecer un conjunto de acciones preventivas que tenemos ya integradas en nuestro sistema.
- Un conjunto de actuaciones que configuran su plan de control a efectos de tener iniciativas constantemente en marcha para su prevención.
- Adicionalmente, por cada riesgo tenemos el historial de sus diferentes evaluaciones.
Evaluación de riesgos:
- Abrimos evaluaciones cada cierto tiempo. Para cada evaluación tenemos:
- Cabecera: compuesta de dos partes:
- Identificación de la evaluación: fecha y descripción y lista de participantes.
- Detalle de decisiones tomadas después de la evaluación. Cada decisión supondrá una línea de acciones a emprender con la finalidad especificada de reducción o eliminación del riesgo.
- Contra cada una de ellas podremos vincular objetivos con indicadores o expedientes del módulo de expedientes para gestionar las acciones derivadas.
- Tendremos mecanismos para gestionar el detalle de evaluación a partir del propio cuadro de riesgos o copiando el detalle de la evaluación anterior como punto de partida.
- Detalle: aquí tenemos el detalle de evaluación del riesgo donde documentamos el riesgo de partida, el riesgo residual que podríamos esperar y las consideraciones y acciones individuales que podemos llevar a cabo para conseguir el nivel de riesgo residual. Este detalle formará parte del historial del riesgo involucrado.
- Cabecera: compuesta de dos partes:
Ejemplos de uso:
- Gestión de riesgos sobre procesos.
- Gestión de riesgos sobre planes estratégicos.
- Gestión de riesgos sobre datos personales: tratamiento, impacto el la libertad de las personas, ...
- Gestión de riesgos de seguridad alimentaria.
- Gestión de riesgos sobre proyectos concretos, vinculado a espacios de trabajo.