Identificar, Medir, Comunicar, Controlar y Monitorear los Peligros y Riesgos inherentes a nuestras actividades, son un proceso clave que la organización debe llevar adelante de forma metódica y sistemática para gestionar eficazmente los peligros y sus riesgos inherentes.
Para que una organización logre gestionar eficazmente los riesgos, debe establecer una planificación desarrollando acciones coordinadas con los colaboradores, asegurándose de que los recursos asignados sean utilizados adecuadamente, que los programas de control de riesgos sean ejecutados de acuerdo al calendario y las medidas de control implementadas sean medidas para verificar su eficacia y logren la finalidad para las cuales fueron determinadas.
Planificación del Proceso de Gestión de Riesgos.
Es importante puntualizar que la gestión de riesgos, debe ser parte de las políticas de organización, por lo tanto, este proceso debe tener el respaldo de la alta dirección. La planificación de este proceso debe iniciar con dos etapas que se citan a continuación:
Definición de objetivos y alcance de la gestión de riesgos.
En esta primera etapa se debe dejar claro que es lo que se busca con la gestión de los riesgos en la organización, además de definir cuál debe ser el alcance del mismo. Además, son parte de este proceso, definir aspectos que garanticen la implementación de los programas de gestión de riesgos tales como:
- Definir un responsable (líder) de llevar adelante el proceso de gestión de riesgos
- Definir un presupuesto
- Asignar recursos.
Conformación del equipo analista.
El líder del proceso de gestión de riesgos debe conformar un equipo multidisciplinario, para desarrollar el proceso de gestión de riesgos. El equipo analista no debería contar con más de cinco colaboradores de diferentes especialidades y cuando el análisis requiera analizar algún proceso complejo, se puede invitar a un técnico para que contribuya específicamente en alguna etapa del proceso.
El equipo analista, básicamente debería estar conformado por representantes de distintas áreas como: seguridad y salud, producción, mantenimiento y los que la organización vea conveniente. El criterio para la selección debe ser: el conocimiento de las actividades o que tengan relación directa en las actividades o emplazamientos a analizar.
Equipo analista realizando la determinación y analisis de riesgos |
Las actividades previas que debe realizar el equipo analista son, por ejemplo:
- Conocer la metodología del análisis de riesgo.
- Revisión de documentos como: indicadores de desempeño, procedimientos, instructivos, planos, etc.
- Prueba de software (en caso de utilizarse). registros, matrices, etc.
- Definir la estructura de los informes, reportes a generar.
Actividades de Gestión de Riesgos.
El enfoque de proceso de gestión de riesgos, sigue una serie de etapas que se deben seguir secuencialmente. ISO 31000 Directrices para la Gestión de riesgos, establece un enfoque común para la gestión de cualquier tipo de riesgo y no es especifico de un tipo de industria o sector, por lo tanto, puede ser aplicado por cualquier organización.
Identificar.
El equipo analista, debe ser capaz de identificar peligros y riesgos en cada una de las actividades que se desarrollan en la organización utilizando algún método de análisis de riesgos.
- What if.
- Análisis preliminar de riesgos.
- Análisis de seguridad en el trabajo.
- Análisis de modos y efectos críticos de control.
- Otros.
Los riesgos deben ser identificados tomando en cuenta, al operario, la fuente generadora del peligro (equipos herramientas) y el medio en que se desenvuelve el operario, si los sistemas son complejos, también es posible realizar un análisis descomponiendo el sistema en sub-sistemas, componentes y elementos.
En esta etapa el equipo analista, debe responder dos interrogantes en cada tarea de la actividad analizada o sistema:
— ¿Qué puede suceder?
— ¿Cómo puede suceder?
Medir.
Después de identificar los peligros y riesgos, es imprescindible medirlos para establecer prioridades en cuanto a las acciones a tomar en función a los niveles de riesgos identificados. La forma de medir el nivel de riesgo, puede ser cualitativo, semi-cuantitativo o cuantitativo de acuerdo al método utilizado. Asimismo, independiente de la matriz de riesgo utilizada podemos diferenciar tres niveles de riesgos con definiciones típicas que se citan a continuación.
- Nivel bajo o negligible. La operación es permisible. Sin embargo, como oportunidad de mejora es importante establecer alguna medida de control administrativa.
- Nivel Medio o moderado. La operación requiere una autorización escrita y es imprescindible un plan de emergencia. Se deben establecer medidas de control para bajar el nivel de riesgo en un programa aprobado por la dirección.
- Nivel alto o extremo. La operación debe parar, hasta reducir el nivel de riesgo, de lo contrario la dirección debe emitir una autorización escrita dando cumplimiento a normativas vigentes.
El cálculo del nivel de riesgo implica determinar la probabilidad y las consecuencias que puede generar un riesgo tomando en cuenta las medidas de control de riesgos existentes en donde se desarrolla la actividad.
Una vez que el riesgo ha sido medido, es importante valorar los riesgos significativos para priorizar su atención en el programa de control de riesgos.
Tratar o Controlar.
Después de haber realizado la medición de riesgos, se hace imprescindible reducir los niveles de riesgos moderado y extremo. En este sentido, se debe elaborar un programa de acción de control de riesgos, estableciendo responsables, recursos y fechas de atención. Asimismo, es importante tomar en cuenta que algunas medidas de control de riesgos son más eficaces que otras, tal como se describe a continuación:
- Eliminación. Consiste en eliminar completamente el peligro y sus riesgos inherentes, es decir, el proceso, equipo, material.
- Sustitución. Significa remplazar, el equipo, material, proceso por otro de menor riesgo. Su efectividad es alta, así como la inversión.
- Medidas de control de ingeniería. Están referidas al cambio físico y/o modificación de las instalaciones (por ejemplo, podemos citar la instalación de extractores de aire, instalación de sistema ESD, otros), son efectivas pero también tienen mayor costo de inversión.
- Medidas de control administrativo. Están referidas a la elaboración de procedimientos, rotación de turnos de trabajo, cambios de puestos de trabajo, otros.
- Equipo de Protección Personal. Consiste en la implementación de equipo de protección personal individual o colectivo. Recuerda que estos solo reducen la severidad del daño.
- Equipos y métodos para contingencias. Aunque en la literatura no se citan como medios de control de riesgos, debemos tener en cuenta equipos y métodos para controlar contingencias durante las actividades, como por ejemplo: extintores, equipos de control de derrames, activación del plan de emergencia, etc.
Algunos métodos de control de riesgo reducen la probabilidad del riesgo, mientras que otros reducen las consecuencias, también es importante considerar que las medidas de control de riesgo pueden tener incidencia en la eficacia del sistema (es decir, podrían afectar al proceso generando demoras, cambio de calidad del producto/servicio, etc.).
Implementando los controles de riesgos |
Una vez definido el programa de control de riesgos, se debe realizar una nueva medición del nivel de riesgo, para evaluar el riesgo residual. El nivel de riesgo residual, es un indicador para determinar si la medida de control contribuye a reducir el riesgo, por lo tanto, la medida de control de riesgo justifica su inversión.
Comunicar.
Una vez concluida la etapa del estudio de análisis de riesgos. El responsable de la gestión de riesgos debe comunicar los resultados obtenidos:
- A la dirección. Para que defina las acciones a seguir y se asignen los recursos que sean necesarios.
- A los trabajadores. Para que conozcan los peligros y riesgos y las medidas de control y contingencia que se disponen en su puesto de trabajo.
Monitorear.
Una vez implementadas las medidas de control de riesgos, se hace necesario realizar un monitoreo constante. Los cambios que se implementan producto del programa de control de riesgos en una organización, pueden traer con sigo nuevos peligros y riesgos, en este sentido, se hace importante hacer seguimiento, evaluar la eficacia de los cambios y reportar los resultados.
El proceso de gestión de riesgos, debe estar implícito en las políticas de la organización y tener el apoyo desde la alta dirección mediante la asignación de los recursos. Asimismo, deben ser parte de la revisión de la dirección en el proceso de mejora continua. El éxito del proceso de gestión de riesgos depende del involucramiento de los colaboradores de acuerdo a las responsabilidades y competencias en cada una de las etapas que conllevan este proceso.
— Y tú, ¿fuiste parte de este proceso?
Editado en febrero 2023
Bibliografía Consultada.
- ISO (2018). ISO 31000:2018 Gestión de Riesgos - Directrices
- ISO (2019). ISO 31000:2019 Gestión de Riesgos - Técnicas de Evaluación de Riesgos
Comentarios
Publicar un comentario