Menonita Ad

Antes de poder gestionar eficazmente los riesgos, debemos acordar una definición común de riesgo que la junta directiva, la gerencia, el cuerpo docente y el personal comprendan claramente. Es poder reemplazar las antiguas definiciones de riesgo y gestión de riesgos.

En el antiguo lenguaje el manejo de riesgo es “asegurarse de que la organización estuviera adecuadamente protegida en caso de una catástrofe”. Ahora, la gestión de riesgos en toda la empresa incluidos los hospitales “abarca todos los problemas operativos, financieros, de cumplimiento, estratégicos y de reputación que se encuentran en el intento de lograr los objetivos”.

El establecimiento de objetivos es un paso importante para garantizar que la estrategia de ERM (siglas de Enterprise Risk Management) y el plan de ERM integral sean viables y operacionales. Los objetivos claros ofrecen una hoja de ruta que respaldará el logro de las metas. Varias herramientas pueden ayudar en el desarrollo de objetivos, entre ellas: un análisis FODA para determinar las fortalezas, debilidades, oportunidades y amenazas de la organización y el desarrollo de objetivos.

Objetivos: 

  • Explicar los puntos clave de la gestión de riesgos empresariales (ERM).
  • Definir los dominios de ERM interrelacionados dentro de las organizaciones de atención médica.
  • Examinar los objetivos en la implementación de ERM.
  • Analizar los aspectos internos que influyen en el éxito de la implementación de ERM.
  • Describir las herramientas del proceso ERM e identificar a los miembros del equipo ERM y sus responsabilidades.

ERM: definición de ASHRM

“La gestión de riesgos empresariales en el sector salud promueve un marco integral para tomar decisiones de gestión de riesgos que maximicen la protección y la creación de valor al tener en cuenta el riesgo y la incertidumbre y sus conexiones con el valor total”.

Y si lo vemos, es un proceso mediante el cual la gerencia identifica amenazas significativas que podrían impedir que su organización alcance las metas y los objetivos establecidos, además asigna responsabilidades específicas y rendición de cuentas para desarrollar controles para mitigar los riesgos, también implementa esos controles.

Como sabemos, debe monitorear los controles para verificar que estén funcionando como se espera. La ERM trata de establecer la supervisión, el control y la disciplina para impulsar la mejora continua de las capacidades de gestión de riesgos de una entidad en un entorno operativo cambiante, asimismo ERM es un medio para un fin, no un fin en sí mismo.

Entre los beneficios de establecer ERM están: 

  • Reputación mejorada.
  • Operaciones más eficientes.
  • Asignación de recursos: el dinero se dirige al lugar correcto, las áreas de mayor riesgo.
  • Sentimiento de orgullo en el campus por una institución bien administrada y disciplinada.
  • Costos de seguro más bajos.
  • Mejore las decisiones de respuesta al riesgo.
  • Minimice las sorpresas y pérdidas operativas.
  • Identifique y gestione los riesgos inter-empresariales.
  • Contribuya a establecer responsabilidades para las actividades de gestión de riesgos.

Los dominios de trabajo ERM

  • Operacional 
  • Seguridad clínica y del paciente
  • Capital Humano
  • Legal y Regulatorio
  • Estratégica
  • Tecnología
  • Financiero
  • Hazard / peligro

Apetito y capacidad de riesgo

El apetito se refiere a una descripción amplia del nivel deseado de riesgo que una entidad asumirá en pos de su misión. Además, es establecido por la junta directiva y la alta gerencia. El apetito de riesgo está inextricablemente vinculado con el plan estratégico de la organización y es un componente clave de un programa de ERM. El apetito de riesgo refleja el tamaño y la misión de la organización, la cultura organizacional y la posición financiera y describe la cantidad y los tipos de riesgo que la entidad está dispuesta a aceptar para lograr sus objetivos estratégicos y comerciales y puede describirse en términos cualitativos y/o cuantitativos. La capacidad de riesgo es una evaluación de la cantidad total compuesta de riesgo de todas las fuentes que una entidad es capaz de asumir.

El apetito de riesgo y la capacidad de riesgo están relacionados, aunque son conceptos algo independientes; algunas organizaciones son capaces de asumir una cantidad significativa de riesgo (capacidad de riesgo alta), pero pueden elegir asumir mucho menos (apetito de riesgo bajo) en función de su cultura o misión. 

Otras organizaciones pueden ser menos reacias al riesgo y estar dispuestas a aceptar una incertidumbre significativa en la consecución de sus estrategias y objetivos (alta propensión al riesgo), pero no pueden hacerlo porque su capacidad de riesgo es más limitada, debido a un desempeño financiero deficiente, altos niveles de deuda existente o la asunción previa de cantidades considerables de riesgo. Las declaraciones de propensión al riesgo y capacidad de riesgo se expresan con mayor frecuencia como declaraciones acompañadas de parámetros cualitativos y cuantitativos. Al igual que con otros componentes del programa, las declaraciones de propensión al riesgo y capacidad de riesgo requieren un seguimiento continuo y pueden necesitar revisión para sincronizarse con la estrategia o la posición financiera actual o cambiante. 

Las declaraciones de propensión al riesgo y los análisis de capacidad de riesgo, que es una táctica para delinear lo que se debe hacer para garantizar que se cumplan ciertos resultados, generalmente pueden ser declaraciones específicas que pueden abordar la organización en su conjunto o ser específicas para una estrategia, unidad o división individual de la organización.

ERM proporciona un proceso que permite a la organización:

  • Presentar a la gobernanza y la gestión una imagen integral del riesgo interdependiente en toda la empresa.
  • Romper con los silos departamentales que tienden a existir en la evaluación del riesgo.
  • Crear equipos inter-funcionales que evalúen el riesgo utilizando un marco común.
  • Comunicar información sobre los riesgos de manera coherente
  • Enfoque proactivo, holístico y multidisciplinario centrado en anticipar y gestionar los riesgos internos y externos.
  • Proporciona un marco, procesos, métricas y lenguaje comunes para analizar los riesgos y las estrategias de mitigación de riesgos.
  • Considera el impacto de los riesgos en toda la organización.
  • Se centra en los eventos que tienen más probabilidades de afectar los objetivos estratégicos.
  • Hace hincapié en la relación sinérgica entre los riesgos que se extienden por toda la organización.
  • Reconoce que el riesgo no solo significa que algo negativo ha ocurrido o podría ocurrir; que algo bueno no ocurra como resultado de no actuar también es un riesgo.
  • Enfoque de arriba hacia abajo y de abajo hacia arriba       

Limitaciones de ERM

  • La gestión de riesgos empresariales está diseñada para brindar una seguridad razonable a la administración y al directorio de una entidad con respecto al logro de los objetivos.
  • La seguridad razonable no es una seguridad absoluta.
  • La incertidumbre y el riesgo se relacionan con el futuro, que nadie puede predecir con precisión.
  • La gestión de riesgos empresariales puede ser un sistema de alerta temprana para posibles eventos de alto riesgo.

Factores de éxito

Ocho elementos clave para una gestión eficaz ERM:

  1. Aceptación de un marco de gestión de riesgos y un lenguaje común sobre el riesgo.
  2. Compromiso de la alta dirección.
  3. Responsable de la gestión de riesgos.
  4. Comunicación.
  5. Formación.
  6. Refuerzo a través de mecanismos de Recursos Humanos.
  7. Factores de éxito y proceso.
  8. Seguimiento por parte de Auditoría Interna.  

Componentes de un enfoque ERM exitoso

Comprender y priorizar los riesgos y las oportunidades.

  • Asegúrese de que los colegas comprendan cómo identificar y denunciar riesgos y oportunidades.
  • Dos actividades clave:
  • Implementar un programa integral de educación y concientización.
  • Realizar una evaluación de riesgos empresariales, con revisiones enfocadas en los riesgos más significativos de una organización, de manera continua.
  • Aproveche las estrategias existentes que utilizan los colegas para informar eventos, como las que se utilizan en privacidad, seguridad de la información, seguros/gestión de riesgos, cumplimiento, atención clínica/enfermería y otros departamentos.
  • Los informes y las métricas pueden ser utilizados por los departamentos de operaciones, presupuesto, estrategia, auditoría, cumplimiento y muchos otros para la estrategia y la toma de decisiones, donde la consideración del riesgo puede influir en el resultado.

Se pueden utilizar paneles de control, informes de seguimiento de riesgos y análisis cualitativos y cuantitativos para medir la eficacia de las actividades de tratamiento de riesgos y comprender cualquier implicación para la estrategia comercial general de una organización. 

La gestión de riesgos empresariales es una toma de decisiones empresariales que utiliza los principios de gestión de riesgos para identificar y gestionar la incertidumbre. Los principios de gestión de riesgos utilizados en los programas de gestión de riesgos empresariales son los mismos que se utilizan en los programas de gestión de riesgos tradicionales, excepto que ahora el profesional de la gestión de riesgos busca crear valor y optimizar las oportunidades de riesgo, no solo preservar los activos y los riesgos externos a las preocupaciones clínicas y de seguridad del paciente, y se consideran las exposiciones asegurables. Los pasos del proceso de gestión de riesgos (o una variedad de ellos) incluyen: identificación de riesgos y oportunidades, evaluación y valoración de riesgos, respuesta e implementación estratégica de riesgos, y revisión, evaluación y monitoreo. Estos pasos se analizarán con más detalle.

ERM es responsabilidad de todos

  • La gestión de riesgos empresariales (ERM) implica a todos los miembros de la organización en la gestión de los riesgos de los que son responsables.
  • La responsabilidad del riesgo no reside en un solo departamento.
  • El departamento de cumplimiento y riesgo puede facilitar fácilmente un enfoque de ERM para gestionar los riesgos en toda la organización.

El gerente de riesgos debe procurar utilizar la experiencia de la junta directiva (C-Suite), la alta dirección y otros expertos en la materia dentro de la organización, así como la experiencia externa disponible, para desarrollar indicadores clave de desempeño e indicadores clave de rendimiento y monitorear el desempeño. Si bien el papel de los gerentes de riesgos en ERM es educar a los líderes de la organización sobre la medición del desempeño y desarrollar un proceso para la recopilación de datos y la presentación de informes de indicadores clave de desempeño e indicadores clave de rendimiento, los gerentes de riesgos por sí mismos no necesitan tener la experiencia para desarrollar indicadores clave de desempeño e indicadores clave de rendimiento específicos o establecer tolerancias de riesgo apropiadas para cada área de riesgo identificada.

En resumen

  • El viaje hacia la ERM comienza ampliando el alcance de la gestión de riesgos más allá de un enfoque estrecho en el riesgo clínico.
  • Con la proliferación del aprendizaje automático, la inteligencia artificial y la tecnología portátil, los administradores de riesgos pueden cerrar la brecha entre anticipar un riesgo, conocerlo y mitigarlo y prevenirlo.
  • Como factor de influencia, ERM proporciona a la dirección la información sobre riesgos que se necesita para considerar estrategias alternativas y, en última instancia, adoptar una estrategia elegida.
  • Existe un ejercicio que se recomienda comúnmente para entender cómo escuchan las personas con los ojos. Recuerde que la comunicación no verbal representa el 93 % de la comunicación
  • La cultura en la que las personas crecieron moldea sus preferencias y percepciones relacionadas con la comunicación, la motivación y los valores. 

Dra. Diana Saavedra - Senior Risk Solutions Consultant MedPro Group

Dra. Diana Saavedra

Senior Risk Solutions Consultant
MedPro Group

Salon de la Fama de la Medicina ad
SIMED ad
San Lucas Ad Banner

Suscripción a newsletter

Nombre
¿Eres un profesional de salud?