DS16-05 Identificacion Evaluacion y Control de Riesgos
DS16-05 Identificacion Evaluacion y Control de Riesgos
DS16-05 Identificacion Evaluacion y Control de Riesgos
PROCEDIMIENTO
IDENTIFICACIÓN, EVALUACIÓN Y
CONTROL DE RIESGOS
Asesor en Prevención de
Aprobado por Yasna Gonzalez 09-01-19
Riesgos
PROCEDIMIENTO
IDENTIFICACIÓN, EVALUACIÓN Y CONTROL DE RIESGOS
CONTROL DE CAMBIOS
Fecha de Responsable de
Rev. Observaciones
Modificación Aprobación
00 23-07-14 Claudio Altamirano Creación del documento.
Se realiza ajustes generales al procedimiento de
acuerdo a lo requerido por la nueva matriz de
01 21-10-14 Claudio Altamirano riesgo implementada.
Apartado Anexo I: Se incluye formato de matriz de
riesgos de SSO.
Revisión general del procedimiento y actualización
02 15-07-15 Claudio Altamirano
de tabla de aprobación.
Apartado 5.1 Identificación de peligros, se
incorpora el requisito de identificar peligros para la
03 11-12-15 Claudio Altamirano
puesta en marcha de proyectos, mantenciones y
emergencias.
04 06-04-17 Martin Vargas Revisión general de procedimieto
Apartado 5.1, se incluye el establecimiento del
contexto cada vez que se inicia un proyecto,
resultado de cambios, por la ocurrencia de
incidentes o emergencias.
05 09-01-19 Yasna Gonzalez Apartado 5.2.2, se incluye como el análisis seguro
de trabajo como parte de las técnicas para la
identificación de riesgos de SST.
Apartado 5.7, se incluye como fuente de cambio los
incidentes de SST
PROCEDIMIENTO
IDENTIFICACIÓN, EVALUACIÓN Y CONTROL DE RIESGOS
CONTENIDO
I. OBJETIVO ...............................................................................................................................................4
II. ALCANCE ................................................................................................................................................4
III. RESPONSABILIDADES ..........................................................................................................................4
IV. DEFINICIONES........................................................................................................................................4
V. DESCRIPCIÓN DE LA ACTIVIDAD ........................................................................................................6
5.1 Establecimiento del Contexto ..............................................................................................................7
5.1.1 Establecer el Contexto Interno y Externo de la Organización .......................................................7
5.2 Identificación de Peligros y Riesgos .................................................................................................8
5.3 Análisis del Riesgo .........................................................................................................................10
5.4 Evaluación del Riesgo ....................................................................................................................11
5.4.1. Determinar la Importancia del Riesgo .........................................................................................11
5.5 Calificación de los Riesgos .............................................................................................................12
5.6 Seguimiento y Revisión ..................................................................................................................15
5.7 Gestión de Cambio .........................................................................................................................16
5.8 Comunicación y Consulta ...............................................................................................................16
VI. ANEXOS ................................................................................................................................................17
Anexo I: Matriz de Riesgos ......................................................................................................................17
Anexo II: Ejemplo .....................................................................................................................................18
PROCEDIMIENTO
IDENTIFICACIÓN, EVALUACIÓN Y CONTROL DE RIESGOS
I. OBJETIVO
Establecer la metodología empleada por INFRAESA SpA. para identificar, analizar, evaluar,
tratar, realizar seguimiento y revisar los riesgos del contexto interno y externo de la empresa.
II. ALCANCE
Este procedimiento tiene carácter obligatorio y es aplicable a todo el ciclo de vida del negocio,
incluyendo actividades, procesos, proyectos, planes y activos de la organización, así como a
empresas colaboradoras, subcontratistas y proveedoras de bienes.
III. RESPONSABILIDADES
El Subgerente o Administrador de Contrato es responsable de:
Liderar la gestión de los riesgos.
Disponer de los recursos necesarios para el desarrollo de la gestión de riesgos.
Velar por el cumplimiento de los requisitos legales y otros requisitos aplicables.
Rendir cuenta de los resultados de los riesgos.
Revisar periódicamente los riesgos y los resultados de la gestión de estos.
Asegurar que se considera la información de la gestión de riesgos en la definición de
estrategias, objetivos y metas, así como en la formulación de planes de gestión.
Revisar, aprobar y conocer el estado de los planes emergencia, crisis y de continuidad
del negocio para los riesgos clave.
Asegurar que el personal conozca la responsabilidad de mantener un control interno de
la gestión del riesgo, a fin de lograr los objetivos personales, del grupo de trabajo y de la
empresa.
Tomar decisiones respecto del tratamiento de los riesgos clave vinculado a los procesos
de la empresa.
Los dueños de proceso son responsables de:
Realizar y control de los registros originados por el proceso.
Asesor en Prevención de Riesgos, es responsable de:
Asesorar a los dueños de proceso en la identificación, evaluación y control de los
riesgos de seguridad y salud en el trabajo.
Asesorar a los dueños de proceso en la investigación de incidentes de seguridad y
salud en el trabajo.
Asesorar a los dueños de proceso en la ejecución segura de los procesos de
realización de servicio.
Todo el personal, es responsables de:
Informar a su superior inmediato cualquier riesgo identificado en la realización de sus
funciones.
IV. DEFINICIONES
ALARP (As Low As is Reasonably Practicable): Nivel de riesgo que es tolerable, pero que
debe ser reducido hasta el punto en que dicha reducción implica incurrir en costos que estén
en gran desproporción con relación al beneficio obtenido o que no sea factible desde un
punto de vista técnico.
PROCEDIMIENTO
IDENTIFICACIÓN, EVALUACIÓN Y CONTROL DE RIESGOS
Análisis del Riesgo: proceso que permite comprender la naturaleza del riesgo y determinar
el nivel de riesgo, a través del uso sistemático de información disponible.
Análisis Cualitativo del Riesgo: Se usa principalmente cuando no se dispone de datos muy
detallados o para un estudio inicial. Este análisis se usa en las etapas conceptuales de un
proyecto o cuando se está estableciendo un nuevo registro de riesgos para un área u
operación.
Análisis Cuantitativo del Riesgo: Permite la comparación numérica del nivel de riesgo y
los criterios de aceptación del riesgo establecidos.
Apetito al Riesgo: Cantidad de riesgo a nivel global, que la gerencia de una empresa está
dispuesta a aceptar en el logro de sus objetivos.
Control: Medida que modifica un riesgo.
Control Manual: Corresponden a actividades que requieren la intervención humana para
ejecutarse.
Control Automático: Aquellos controles que realizan los sistemas en forma programable,
no requieren de una intervención humana para ser ejecutados.
Control Semiautomático: Son aquellos controles que presentan una combinación de
actividades manuales y automáticas.
Control Preventivo: Acción con el objeto de evitar la ocurrencias de eventos que afecten
el cumplimiento de los objetivos.
Control Detectivo: Acción con el objetivo de detectar fallas en los controles preventivos.
Control Correctivo: Acción con el objetivo de corregir el impacto cuando un riesgo se
materializa. Estos controles sólo se ejecutan excepcionalmente.
Contexto de Riesgos: Define los parámetros básicos dentro de los cuales los riesgos
serán administrados, y establece el alcance para el resto del proceso de gestión del
riesgo. El contexto incluye el entorno externo e interno en el cual la organización busca
alcanzar sus objetivos.
Dueño del riesgo: Persona o entidad que tiene la responsabilidad y autoridad para
gestionar un riesgo.
Evaluación del Riesgo: Es el proceso usado para determinar las prioridades de manejo
de riesgos, evaluando y comparando el nivel de riesgo contra criterios previamente
establecidos para determinar si el riesgo y/o su magnitud es aceptable o tolerable.
Evento: Ocurrencia o cambio de un conjunto particular de circunstancias.
Nota: Un evento puede ser único o repetirse y se puede deber a varias causas.
Gestión del Riesgo: Actividades coordinadas para dirigir y controlar los riesgos en una
organización.
Impacto, Consecuencia o Daño: Resultado de la materialización de un evento que
afecta en forma negativa o positiva los objetivos.
Incidente: Cualquier evento que da lugar a o que tiene el potencial de producir una lesión,
enfermedad, daño u otra pérdida a personas, medio ambiente, comunidad o una
combinación de estas.
Nivel de Riesgo: Magnitud de un riesgo o combinación de éstos, expresados en términos
de la combinación de los impactos y probabilidad.
Nivel de Riesgo Inaceptable: Nivel de riesgo que no tiene justificación, ya sea por la vía
operacional, económica o técnica. Es aquel riesgo donde la probabilidad que ocurra es
PROCEDIMIENTO
IDENTIFICACIÓN, EVALUACIÓN Y CONTROL DE RIESGOS
muy alta. El nivel de este riesgo puede bajar a la región ALARP, excepto en circunstancias
excepcionales.
Peligro (fuente de riesgo): Es la fuente de daño potencial o situación con potencial de
ocasionar daños.
Perfil del Riesgo: Descripción de cualquier conjunto de riesgos.
Probabilidad o Frecuencia: Posibilidad de que el evento ocurra en un periodo
determinado de tiempo.
Nota: Debe ser definido, medido o estimado de manera de manera objetiva o subjetiva,
cualitativa o cuantitativamente y se describe con términos generales o matemáticamente
(como una probabilidad en un periodo de tiempo determinado).
Riesgo: Efecto de la incertidumbre sobre el logro de los objetivos. Un efecto es una
desviación positiva y/o negativa respecto a los previsto.
Riesgo aceptable o tolerable: Aquel riesgo en el cual la probabilidad y gravedad del
impacto se han definido como baja y no se ejecutarán acciones específicas a excepción
de provisionar los gastos que incurriría la pérdida y asegurar que los controles
contemplados en la evaluación sean aplicados.
Riesgo Inherente: El riesgo existente sin presencia de controles que lo mitiguen.
Riesgo Residual: El riesgo que permanece después de que se han tomado y realizado
medidas de control.
Nivel de Efectividad de Control: Estado del control una vez evaluada su capacidad para
lograr su objetivo en base a su diseño u eficacia operacional.
Tarea: Es la acción que se realiza sólo una vez, es decir tiene un comienzo y un fin. Las
tareas se establecen dentro de un programa, tendientes a implementar nuevas medidas
de control o mejorar las existentes para lograr disminuir el riesgo residual. Es importante
que la tarea cuente con la descripción necesaria de la actividad a realizar, responsable y
fecha de cumplimiento. Cuando la tarea se ejecuta periódica o permanentemente pasa a
formar parte de un control.
Tratamiento de Riesgos: Proceso destinado a modificar el riesgo mediante la selección
e implementación de las opciones apropiadas.
V. DESCRIPCIÓN DE LA ACTIVIDAD
Los riesgos asociados a los procesos, actividades y servicios de la INFRAESA SpA. pueden
constituir una amenaza u oportunidad para la continuidad del negocio.
El proceso de gestión del riesgo debe estar alineado a la estrategia de la empresa y considerar
la aplicación sistemática de políticas, procesos, procedimientos, metodologías, herramientas
y prácticas de acuerdo con los siguientes pasos:
Establecimiento del Contexto
Identificación del Riesgo
Análisis del Riesgo (tanto riesgo inherente como riesgo residual)
Evaluación del Riesgo (tanto riesgo inherente como riesgo residual)
Tratamiento del Riesgo
Seguimiento y Revisión del Riesgo
Cada una de estas fases debe ser planificada detalladamente definiendo el cómo y cuándo
se iniciará, los recursos a utilizar y las personas que participaran en ella. Así también se debe
PROCEDIMIENTO
IDENTIFICACIÓN, EVALUACIÓN Y CONTROL DE RIESGOS
Para que la etapa de identificación sea efectiva, todos los interesados deben estar
involucrados y los miembros del equipo de estudio, deben ser experimentados y
conocedores de la naturaleza del negocio, proceso, subproceso, actividad entre otros.
5.3 Análisis del Riesgo
El objetivo de esta etapa es lograr la comprensión del riesgo y sus controles, así como generar
elementos de entrada para la evaluación de éstos y para la toma de decisiones respecto del
tratamiento (estratégias y métodos) del riesgo.
El análisis del riesgo debe tener en consideración:
La fuente del riesgo;
Sus causas;
Sus consecuencias positivas y negativas;
La probabilidad de ocurrencia;
La identificación y descripción de los controles existentes, así como su eficacia;
Los factores que pueden afectar a las consecuencias, a la probabilidad y
Otros atributos del riesgo
El análisis de la causa, debe considerar aquellas condiciones asociadas a las fuentes del
riesgo que pueden generar un evento, como por ejemplo: competencias de las personas,
instalaciones, equipos, cumplimiento de procedimientos, aspectos ambientales, condiciones
y acciones inseguras, entre otros.
El análisis del impacto (I) o consecuencia, debe considerar tanto qué o quién está expuesto
(personas, equipos, etc.), como el qué tan grave será el impacto o el daño.
El nivel del riesgo se determina mediante la combinación de la probanilidad y la consecuencia
de acuerdo a los crieterios establecidos a cada tipo de riesgo, este análisis semi-cuantitativo
se realiza de acuerdo al apartado 5.4.
El análisis de la probabilidad (P), debe considerar tanto la frecuencia de la exposición
(diariamente, semanalmente, mensualmente, anualmente), como la probabilidad de
ocurrencia de un evento (superior, alta, media, baja, ínfima).
En esta etapa se determina el nivel de riesgo inherente, es decir, el nivel de riesgo puro o sin
medidas de control. Una vez conocido en nivel de riesgo inherente, se identifican los controles
existentes y se determina su nivel de efectividad de acuerdo al perfil de la jerarquia de dichos
controles, con esta información se procede a determinar el nivel de riesgo residual sobre el
cual se ejecutará de la gestión del riesgo.
El resultado del análisis del riesgo debe ser registrado y mantenido en el registro "Matriz de
Peligros”.
El análisis de la información del riesgo permite determinar el nivel de riesgo inherente o neto,
el cual no considera los controles existentes.
El nivel del riesgo (Nr) se determina aplicando los criterios de probabilidad y severidad de
acuerdo con la matriz de peligros.
Una vez conocido en nivel de riesgo inherente, se identifican los controles implementados
para modificar la probabilidad como la severidad del riesgo.
PROCEDIMIENTO
IDENTIFICACIÓN, EVALUACIÓN Y CONTROL DE RIESGOS
1 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
2 10 12 14 16 18 20 22 24 26 28 30 32 34 36 38 40
Severidad
3 15 18 21 24 27 30 33 36 39 42 45 48 51 54 57 60
4 20 24 28 32 36 40 44 48 52 56 60 64 68 72 76 80
5 25 30 35 40 45 50 55 60 65 70 75 80 85 90 95 100
Alta: Cuando el valor este por debajo del valor mínimo de iluminación promedio según
tabla D.S. Nº 594
Baja: Cuando el valor este por sobre el valor mínimo de iluminación promedio según tabla
D.S. Nº 594
Calor:
Alta: Cuando las condiciones ambientales exceden los valores límites permisibles del
índice TGBH en ºC referidos en tabla D.S. Nº 594.
Baja: Cuando las condiciones ambientales no exceden los valores límites permisibles del
índice TGBH en ºC referidos en tabla D.S. Nº 594.
5.5 Calificación de los Riesgos
La magnitud de riesgos (MR), para la seguridad se clasifica de acuerdo al siguiente criterio:
Riesgo Aceptable (VL) 1 10
Riesgo Moderado (L) 11 19
Medio (M) 20 29
Riesgo Alto (H) 30 39
Riesgo No Aceptable (VH) 40 100
5.5.1. Priorización del Riesgo
Basados en el nivel e importancia del riesgo los responsables de la gestión deben
identificar aquellos de mayor de importancia sobre los cuales deberán implementar
medidas de tratamiento. Se debe centrar la atención en lo crítico, de acuerdo a los niveles
de aceptación establecidos por la empresa.
5.5.2. Tratamiento de los Riesgos de Seguridad y Salud
El objetivo de esta fase es seleccionar e implementar una o varias opciones para modificar
el nivel e importancia del riesgo residual. Por lo tanto las nuevas opciones de tratamiento
dependen de la efectividad de los controles actuales y del riesgo residual. Esto implica
que, mientras mayor es el nivel e importancia del riesgo residual, más efectivos necesitan
ser los controles.
En este contexto, el tratamiento del riesgo supone un proceso cíclico, que considera:
Evaluar un tratamiento del riesgo
Decidir si los niveles de riesgos residual son tolerables
Si no son tolerables, generar un nuevo tratamiento del riesgo y
Evaluar los controles existentes
En esta fase, el riesgo debe ser interpretado en su contexto más amplio, ya que en algunos
casos las causas pueden ser no controlables, tales como eventos naturales: terremotos,
tormentas, etc. Por tanto, aún cuando se deben concentrar los esfuerzos en la
identificación e implementación de medidas preventivas orientadas a las causas que
generarían los eventos, no pueden ni deben limitarse sólo a este aspecto. Por
consiguiente, este tratamiento debe considerar la posibilidad de falla de los controles
preventivos, por lo que, en el plan de implementación debe definir y accionar un conjunto
equilibrado de controles que atiendan los tres elementos claves de:
PROCEDIMIENTO
IDENTIFICACIÓN, EVALUACIÓN Y CONTROL DE RIESGOS
Mas eficiente
en la
Eliminación eliminación /
control de
peligros y
riesgos
Sustitución
Aislamiento
Ingeniería
Administración / Capacitación
Para aplicar este modelo de jerarquía de los controles, el equipo de estudio, puede
apoyarse en las siguientes preguntas guías:
¿Es posible rediseñar el enfoque, el proceso, el proyecto, la estructura, la planta,
o la tarea, para eliminar estos riesgos?
¿Es posible sustituir materiales, equipos o procesos por otros menos peligrosos?
¿Es posible brindar barreras físicas construidas para aislar el peligro de las
personas?
¿Hay políticas, estándares y procedimiento de trabajo establecidos para minimizar
los riesgos?
¿Se debe usar EPP como protección adicional?
¿Qué controles se requiere para atender los factores de conducta humana y
organizacional?
Es esencial reconocer que ningún control es totalmente efectivo y que mientras los
controles más dependen de la acción humana menos efectivos serán cuando se
requieran. Se necesita por lo menos de dos barreras efectivas para cada riesgo, de modo
de garantizar un nivel de control aceptable.
5.5.4. Selección de Opciones de Tratamiento
Al definir las opciones de tratamiento del riesgo se debe tener en consideración el
equilibrio entre los costos y esfuerzos de implementación, así como las ventajas que se
obtengan en el marco de cumplimiento de los requisitos legales y normativos aplicables.
El tratamiento del riesgo debe tener en consideración aquellos riesgos cuyo tratamiento
no es justificable desde el punto de vista económico. Por otro lado las opciones de
tratamiento no son excluyentes unas de otras, ni son apropiadas en todas las
circunstancias. Por lo que se puede tener opciones para:
Evitar el riesgo (No iniciar o continuar con una actividad)
PROCEDIMIENTO
IDENTIFICACIÓN, EVALUACIÓN Y CONTROL DE RIESGOS
VI. ANEXOS
Anexo I: Matriz de Riesgos
PROCESO: Soldadura REALIZADO POR: Jefe de Depto. C. de Nitrógeno N° VERSION:
IDENTIFICACION DEL PELIGRO EVALUACION DEL RIESGO INHERENTE CONTROLES OPERACIONALES (Jerarquía de Control) EVALUACION DEL RIESGO RESIDUAL
Magnitud Magnitud
Riesgo Salud Categorización de la Actividad de Riesgo Puro Eficacia del de Riesgo Residual
área Proceso Subproceso Peligros Riesgo Seguridad Requisito Legal Aplicable y Otros Consecuencia o Daño Causas Básico Consecuencia [C] Probabilidad [P] Clasificación del Riesgo Eliminación Sustitución Control Ingenieril Control Administrativo E.P.P. Consecuencia [C] Probabilidad [P] Clasificación del Riesgo Residual Implementación de Nuevas Tareas
Ocupacional (Rutinario o No Rutinario) Control
MRp = P x C MRp = P x C
PROCEDIMIENTO
IDENTIFICACIÓN, EVALUACIÓN Y CONTROL DE RIESGOS