Příručka
Tato příručka je určena pro lektora kurzu. Bude se hodit i studentům, zejména těm, kteří studují samostatně.
6. Modul 2-2: Řízení rizik
Tento modul na platformě "SAFEMEDIC" zahrnuje:
• Podklady kurzu „Řízení rizik“
• Interaktivní video přednáška Davida Smitha, Mezinárodní síť pro vzdělávání pracovníků ve zdravotnictví (International Network for Health Workforce Education)
• Materiály ke stažení
V průběhu interaktivní videopřednášky si můžete vybrat, zda chcete do tématu proniknout hlouběji, nebo přejít k dalšímu tématu.
Shrnutí kurzu
Literatura prezentovaná v tomto příspěvku zjišťuje dostupný výzkum týkající se rizika a procesů řízení rizika. Přehled čerpá z odborných recenzovaných článků a učebnic, jakož i z klíčové šedé literatury z veřejného i soukromého sektoru. Vyhledání literatury se provedlo za použití Booth’s (2013) metody triple plus, která umožňuje systematické vyhledávání, které zahrnuje zdroje z akademických knihoven a databází, speciálních databází šedé literatury a z vyhledávačů šedé literatury jako je Google Scholar. Přednáška je rozdělena do pěti částí, které odrážejí pět klíčových principů/aspektů řízení rizika. Jsou to: (i) iniciování rizika, (ii) identifikace rizika, (iii) hodnocení rizika, (iv) řízení a reakce na riziko a (v) monitorování, hlášení a sdělování rizika.
Cílem kurzu je rozšířit znalosti zdravotnických pracovníků o mnoha aspektech rizik, aby mohli správně identifikovat, vyhodnocovat, řídit a reagovat na rizika v rámci své práce, jakož i monitorovat, hlásit a informovat o rizicích. Školení je založeno na interaktivní videopřednášce. Lze ji také realizovat prostřednictvím systému kombinované výuky.
Po absolvování kurzu bude mít účastník následující znalosti:
• způsoby zahájení procesu řízení rizik;
• definování kontextu řízení rizik instituce;
• lidský aspekt řízení rizik – jasné rozdělení rolí;
• klíčové oblasti, podle kterých lze identifikovat hrozby pro zdravotnické organizace financované z veřejných zdrojů (audit, třetí strany a veřejnost, pacienti a spotřebitelé);
• metody hodnocení rizik;
• kategorie rizik, které se mají používat v rámci systému zdravotní péče;
• kontrolní mechanismy, které lze použít ke kontrole nebo eliminaci rizik;
• možné reakce na riziko;
• řízení rizik;
• monitorování zmírňujících opatření;
• podávání informací získaných na základě posouzení rizik a jejich šíření v rámci instituce.
Po absolvování kurzu bude účastník kurzu schopen:
- definovat riziko;
- identifikovat rizika specifická pro dané odvětví;
- identifikovat skupiny zaměstnanců, které by měly být zahrnuty do procesu řízení rizik;
- definovat role a odpovědnosti účastníků řízení rizik v instituci;
- určit kategorie rizik použitelné při hodnocení rizik zdravotnického systému;
- posoudit pravděpodobnost výskytu a důsledky rizika;
- vybrat z možných reakcí na riziko tu vhodnou;
- navrhnout sledování opatření ke zmírnění rizik s cílem minimalizovat nebo eliminovat negativní dopady;
- podávat zprávy a sdělovat v rámci instituce informace získané jako výsledek hodnocení a kontroly rizik.
Obsah kurzu
1. Zahájení rizika
2. Identifikace rizika
3. Posuzování rizika
4. Řízení rizika a reakce na něj
5. Sledování, hlášení a komunikace rizika
Poznámky ke kurzu:
Zahájení rizika
Citace z přednášky
"Relativně nový krok v procesu řízení rizik, který předepisuje, jak má organizace zahájit proces řízení rizik..... Pro zahájení procesu iniciace je důležité pro organizace, aby nastavili kontext, ve kterém je týmu jasné, kdy, jak a proč se provádí řízení rizika. … Interní struktura organizace, externí prostředí a specifická funkce řízení rizika jsou faktory, které vytvářejí ‘kontext’.
Dalším krokem při "zahájení" je definovat, co se rozumí pod pojmem "riziko"...
Proto je důležité, aby podnik jasně definoval riziko, které je specifické pro odvětví, do něhož organizace patří.
Lidský aspekt řízení rizika je velice důležitý pro jeho úspěch a efektivitu. ...Jediný způsob, jak může být rizikový proces úspěšný, je, že každý zná svou roli. V literatuře se objevuje požadavek, že do procesu zacházení s rizikem musí být zahrnuty čtyři skupiny: výbor, vedoucí pracovníci, manažer pro řízení rizik a celý tým.
Identifikace rizika
Citace z přednášky
[Organizace] by se měla pokusit identifikovat tolik ‘významných’ rizik, jak je to jen možné, a myslet stále na to, že identifikace rizika je kontinuální proces a že se budou objevovat nová rizika.
V literatuře se objevují tři klíčové oblasti, ve kterých je možné identifikovat rizika ohledně obchodu, zvláště se dotýkajících financovaných zdravotnických organizací. Jsou to: (i) audit, (ii) třetí strany a (iii) veřejné organizace, pacienti a zákazníci.
Práce ve dvojicích/skupinách
Hlavním úkolem zdravotnického zařízení je zajistit bezpečnost pacientů a personálu. Jaká bezpečnostní rizika jsou spojena s prací na oddělení akutní péče?
Úkol 1: Zahájení a identifikace rizika
Popište kontext řízení daného rizika (pohotovostní oddělení). Zvažte faktory, které kontext tvoří: vnitřní struktura oddělení, vnější prostředí a specifická funkce řízení rizik.
Přiřaďte role 4 skupinám zaměstnanců: vedení, vyššímu managementu, manažerovi rizik a všem zaměstnancům.
Klíčové oblasti, v nichž lze identifikovat rizika pro podniky, konkrétně pro zdravotnické organizace financované z veřejných zdrojů, jsou: (i) audit, (ii) třetí strany a (iii) veřejné organizace, pacienti a zákazníci
Které z těchto tří oblastí mohou být užitečné při identifikaci rizika v posuzovaném případě?
Jaké otázky by měly být položeny v procesu identifikace rizik pro pohotovostní oddělení?
Sestavte seznam rizik, která jste identifikovali pro pohotovostní oddělení.
Hodnocení rizika
Citace z přednášky
Způsob hodnocení rizika ... spočívá ve stanovení pravděpodobnosti výskytu nebo opakování tohoto rizika oproti dopadu (někdy nazývanému důsledek), pokud by se riziko naplnilo. … Použití matrice rizika je další krok po použití číselné stupnice. Národní agentura pro bezpečnost pacientů (NPSA) (2011) v Pokynech pro manažery rizik vypracovala níže uvedenou matici, která je obecně uznávaná a široce používaná v rámci britské národní zdravotnické služby (NHS).
Organizace by měla sama posoudit, jakou úroveň analýzy považuje za nejvhodnější pro své podmínky. Riziko může pocházet zevnitř, například z jednání zaměstnanců a/nebo z rozhodnutí vedení, jako je volba účetní politiky. Existují také vnější hrozby, jako jsou rizika způsobená faktory, které jsou mimo kontrolu zaměstnanců společnosti. Proto je užitečné rizika seskupovat.
Úkol 2: Posuzování rizika
Matice řízení rizik je nástroj používaný při určování velikosti identifikovaného rizika. Matice tvoří pole, kde je dopad rizika na svislé ose a pravděpodobnost na vodorovné ose.
Pět kategorií pro hodnocení důsledků nebo dopadu rizika: Zanedbatelné, malé, střední, velké, katastrofické.
Pět kategorií pravděpodobnosti rizika: Vzácné, nepravděpodobné, možné, pravděpodobné, téměř jisté. Tato matice je obecně přijímaná a široce používaná v rámci NHS.
Načrtněte jednoduchou matici rizik pro rizika identifikovaná v předchozím úkolu a zhodnoťte je.
Řízení rizika a reakce na něj
Citace z přednášky
V případě rizika mají zaměstnanci k dispozici řadu možností. Ty byly shrnuty jako ... Vyhnout se, Přijmout/Tolerovat, Kontrolovat/Trestat, Sdílet, Přenést, Eliminovat, Využít příležitost. Pokud je vhodným opatřením při reakci na riziko kontrola nebo eliminace rizika, je k dispozici také řada možností. Ty jsou popsány jako "typy" kontrol..... [Jedná se o] preventivní kontroly, korektivní kontroly, direktivní kontroly, detektivní kontroly.
Úkol 3: Řízení rizika a reakce na něj
Rozdělte
rizika identifikovaná a vyhodnocená v předchozích úkolech na rizika
přicházející zevnitř (např. jednání zaměstnanců, rozhodnutí vedení atd.)
a na vnější hrozby, které zaměstnanci nemohou ovlivnit.
Reakce na
rizika a přijímání opatření.
Přiřaďte následující
reakce na rizika k rizikům identifikovaným a vyhodnoceným v předchozích
úkolech: Vyhnout se, Přijmout/Tolerovat, Kontrolovat/Trestat, Sdílet, Přenést,
Eliminovat, Využít příležitosti.
Sledování,
hlášení a komunikace rizika
Citace z přednášky
„Monitorování rizika se týká toho, jak vlastník nebo manažer rizika udržuje aktuální informace o jeho zmírňování (tj. jak často je riziko přezkoumáváno a kontrolováno s cílem minimalizovat nebo odstranit jeho negativní dopad).
Fáze podávání zpráv je způsob, jakým jsou informace získané při posuzování a kontrole rizik prezentovány organizaci. Informování o rizicích je způsob, jakým jsou sdílené poznatky šířeny v rámci organizace.“
Úkol 4: Sledování, hlášení a komunikace rizika
Sledování rizik:
Navrhněte způsoby, jak ověřit, zda riziko stále existuje, a jak posoudit, zda se pravděpodobnost a důsledky rizika změnily.
Hlášení rizik: Každá fáze procesu řízení rizik by měla být řádně zaznamenána. Jaká pravidla pro hlášení rizik existují ve vaší instituci? Jaké jsou vaše návrhy?
Komunikace rizik: Informace týkající se rizik by měly v organizaci proudit vertikálně i horizontálně. Komunikace o rizicích se týká různých příjemců informací, kteří potřebují různé úrovně informací. Uveďte příklady informací souvisejících s riziky, které by se měly dostat k: vedení, zaměstnancům v přímém kontaktu s pacienty, účetním, všem.
Bibliografie
• Aaker, D. & Jacobson, R. (1987), The role of risk in explaining differences in profitability, Academy of Management Journal, 30:1, 277-296
• Australian/New Zealand Standard (2004), Australian and New Zealand Standards for Risk Management, IOS 14001:2004
• Australian/New Zealand Standard (2009), Australian and New Zealand Standards for Risk Management – Principles and Guidelines, ISO 31000:2009
• Bandyopadhyay, K. Mykytyn, P. and Mykytyn, K. (1999), A framework for integrated risk management in information technology, Management Decision, 37:5, 437-444
• Beaver, W. & Parker, G. (1995), Risk Management: Problems and Solutions, New York: McGraw-Hill
• Booth, A. (2013), Going beyond the database list: creative alternatives to exhaustive/exhausting searching. PowerPoint Presentation, School of Health and Related Research (ScHARR), University of Sheffield, Sheffield
• Brian, W. Nocco, B. and Stulz, R. (2006), Enterprise Risk Management: Theory and Practice, Journal of Applied Corporate Finance, 18:4, 8–20
• Bromiley, P. (1991), Testing A Casual Model of Corporate Risk Taking and Performance, Academy of Management Journal, 34:1, 37-59
• Brown, G. and Khokher, Z. (2007), Corporate risk management and speculative motives, Journal of Risk, 10:2, 47–72
• Chisasa, J. and Young, J. (2013), Implementing A Risk Management Framework In Developing Markets, International Business & Economics Research Journal, 12:6, 603-612
• Crawford, M. and Stein, W. (2004), Risk management in UK local authorities: the effectiveness of current guidance and practice, The International Journal of Public Sector Management, 17:7, 498-512
• Demidenko, E and McNutt, P. (2010) The ethics of enterprise risk management as a key component of corporate governance, International Journal of Social Economics, 37:10, 802-815
• Department of Health (2007), Best Practice in Managing Risk. Online: http://webarchive.nationalarchives.gov.uk/+/www.dh.gov.uk/prod_consum_dh/groups/dh_digitalass ets/@dh/@en/documents/digitalasset/dh_076512.pdf
• Good Governance Institute (2009), A Simple Rules Guide for the NHS: Board Assurance Frameworks. Online: http://www.goodgovernance.org.uk/Downloads/2009%20Mar%20BAF%20%20a%20simple%20rules%20guide%20for%20NHS%20organisaitons.pdf
• Hu, Y. Du, J. Zhang, X. Hao, X. and Ngai (2013), An integrative framework for intelligent software project risk planning, Decision Support Systems, 55:4, 927–937
• Hung, H. (2012), A Framework for Corporate Risk Management Development, Journal of Accounting, Finance & Management Strategy, 7:1, 69-88
• Hudson, P. (2003), Applying the lessons of high risk industries to healthcare, Quality and Safety Health Care, 12:1, 7-12
• Hilson, D. (2010), Exploiting Future Uncertainty: Creating Value from Risk, Farnham: Gower
• Hillson, D. & Murray-Webster, R (2007), Understanding and Managing Risk Attitude, (2nd Edition), Hampshire: Gower
• HM Treasury (2004) The Orange Book: Management of Risk - Principles and Concepts. Online: http://www.hm-treasury.gov.uk/d/orange_book.pdf
• Jaafari, A. (2001), Management of risks, uncertainties and opportunities on projects: time for a fundamental shift, International Journal of Project Management, 19:2, 89-101
• Joyce, P. Boaden, R. and Esmail, A. (2005), Managing Risk: A Taxonomy of Error in Health Policy, Health Care Analysis, 13:4, 337-346
• Kaplan, R. and Mikes, A. (2012), Managing Risks: A New Framework, Harvard Business Review, June, 48-60
• Kemshall, H. & Wilkinson, B. (2011), Good Practice in Assessing Risk: Current, Knowledge, Issues and Approaches, London: Jessica Kingsley Publishers
• King, J. (2001), Operational Risk: Measurements and Modelling, Chichester: John Wiley & Sons
• Klinke, A. & Renn, O. (2006), Systematic Risks as Challenges for Policy Making in Risk Governance, Forum: Qualitative Social Research, 7:1, 131:151
• Lee, C. Yeung, Y. and Hong, Z. (2012), An integrated framework for outsourcing risk management, Industrial Management & Data Systems, 112:4, 541 – 558
• Lehar, A. (2005), Measuring systemic risk: A risk management approach, Journal of Banking & Finance, 29:10, 2577-2603
• Lorton, R. (2005), Internal Controls: Best Practice Blueprints. Online: http://www.sba.pdx.edu/faculty/darrellb/dbaccess/AccountingClasses/ACTG335/Final5.pdf
• Lyytinen, K. Mathiassen, L. and Ropponen, J. (1996), A Framework for software risk management, Journal of Information Technology, 11:4, 275-285
• Miller, K. (1992), A Framework for Integrated Risk Management in International Business, Journal of International Business Studies, 23:2, 311-331
• Miles, J. & Gilbert, P. (2005), A Handbook of Research Methods For Clinical And Health Psychology, Oxford University Press: Oxford
• Nash, T. (2003), Risk management: helping directors to identify and control business risks effectively, London: Published for the Institute of Directors and AXA Insurance by Director Publications
• Neef, D. (2005), Managing corporate risk through better knowledge management, The Learning Organisation, 12:2, 112-124
• NCVO (online), Risk management framework: a ten-point plan. Online: http://www.ncvo- vol.org.uk/advice-support/funding-finance/financial-management/risk/riskmanagementplan
• NHS Litigation Authority, Risk Management Standards 2012/1., Online http://www.nhsla.com/safety/Documents/NHSLA%20Risk%20Management%20Standards%202012- 2013.pdf
• NPSA (National Patient Safety Agency) (2006), Risk assessment programme: Overview. Online: http://www.nrls.npsa.nhs.uk/resources/?entryid45=59813&q=0%C2%ACrisk+management%C2%AC& p=2
• NPSA (National Patient Safety Agency) (2007), Healthcare risk assessment made easy. Online: http://www.nrls.npsa.nhs.uk/resources/?entryid45=59825&q=0%C2%ACrisk%C2%AC&p=3
• NPSA (National Patient Safety Agency) (2008), A risk matrix for risk managers. Online: http://www.nrls.npsa.nhs.uk/resources/?entryid45=59833&q=0%C2%ACrisk%C2%AC&p=1
• Power, M. (2004), The risk management of everything, The Journal of Risk Finance, 5:3, 58:65
• Purnanandam, A. (2008), Financial Distress and Corporate Risk Management: Theory and Practice, Journal of Financial Economics, 87, 706-739
• Siano, A. Kitchen, P. & Confetto, M. (2010), Financial resources and corporate reputation: Toward common management principles for managing corporate reputation, Corporate Communications: An International Journal, 15:1, 68-82
• Spira, L. and Page, M. (2003) Risk management: The reinvention of internal control and the changing role of internal audit, Accounting, Auditing & Accountability Journal, 16: 4, 640-661
• Srikantaiah, K & Koenig, E (2000), Knowledge Management for the Information Professional. New Jersey: American Society for Information Society by Information
• Triantis, A. (2000), Real Options and Corporate Risk Management, Journal of Applied Corporate Finance, 13:2, 64–73
• Wang, J. Lin, W. & Huang, Y-H. (2010), A performance-orientated risk management framework for innovative R&D projects, Technovation, 10:1016, 1-11
• Wang, S. Tiong, R. Ting, S. and Ashley, D. (1999), Risk management framework for BOT power projects in China, The Journal of Structured Finance, 4:4 56-67
• Ward, S. & Chapman, C. (2003), Transforming project risk management into project uncertainly management, International Journal of Project Management, 21, 97-105
• Yilmaz, A. K. & Flouris, T. (2010), Managing Corporate Sustainability: Risk Management Process Based Prospective, African Journal of Business Management, 4:2, 162-171