Estándar de Gestión de Riesgos - V2-0.en - Es
Estándar de Gestión de Riesgos - V2-0.en - Es
Estándar de Gestión de Riesgos - V2-0.en - Es
2 ESTÁNDAR
2.1 Proceso de Gestión de Riesgo
La Dirección debe evaluar de manera sistemática, monitorear y revisar los riesgos. Una evaluación
adecuada del riesgo se realizará, para actividades comerciales relevantes e identificar los controles
críticos para el logro de los objetivos generales de la actividad correspondiente.
Esta evaluación de riesgos será supervisado y revisado de forma periódica para garantizar que refleja
continuamente la situación existente con respecto a la actividad industrial específica, es decir, el perfil de
riesgo se ha actualizado si es necesario y los controles existentes son adecuados y eficaces.
Figura 1 a continuación se muestra el proceso general de gestión de riesgo trazada por la norma ISO
31000: 2009 - Gestión de Riesgos - Principios y Directrices.
Glencore<< Departamento / División >>se ha adaptado a la norma ISO 31000: 2009 para el uso de sus
operaciones / proyectos. A continuación se presenta una descripción de la manera en la que se aplicará
la metodología y los criterios de riesgos que serán evaluados. Proporciona detalles del paso del proceso
de gestión de riesgos que abarca la identificación, análisis y evaluación de riesgos, incluyendo los
sistemas de clasificación y la clasificación, los requisitos para el tratamiento del riesgo y niveles de
autoridad para la continuación de la tolerancia de un riesgo existente.
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 1 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 2 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 3 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Contexto externo
Esto define el entorno en el que el Departamento/División y sus Operaciones / Proyectos operan. Los
grupos de interés externos, pertinentes deben ser identificados, sus objetivos considerados, y sus
percepciones, valores y acciones potenciales tomados en cuenta en el desarrollo de los criterios de
riesgo.
Contexto interno
Antes de que la evaluación de riesgos comience, es necesario entender el ambiente interno.
Las consideraciones clave incluyen:
Cultura Glencore;
Planes relevantes, metas y objetivos;
Gobierno, estructura organizativa, funciones y responsabilidades;
Capacidades en términos de recursos disponibles o necesarios, por ejemplo, personas, sistemas,
procesos, finanzas; y
Quién está involucrado y afectado.
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 4 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Elementos clave
Para que sea completa y eficaz, la evaluación de riesgos debe estructurarse de acuerdo a “elementos
clave". Estos son un conjunto de temas a ser considerado uno por uno durante la identificación de
riesgos. Cada tema es algo más reducido que el proyecto o la actividad en su conjunto, permitiendo que
los que realizan la identificación centren su atención y profundicen más de lo que lo harían si trataban de
hacer frente a cuestiones más amplias. Un conjunto bien diseñado de elementos clave estimulará la
creatividad, y asegurarse de que todos los temas importantes se ponen antes de que los responsables
de la identificación de riesgos.
La estructura de los elementos clave depende de los objetivos y las cuestiones clave de interés a <<
Departamento / División >>y sus grupos de interés. El uso de una estructura apropiada puede conducir a
elementos significativos que se omitió inadvertidamente, con consecuencias potencialmente graves, así
como hacer que el proceso ineficiente.
los Mesa 1 a continuación proporciona bases para la selección y ejemplos de elementos clave.
Mesa 1: Ejemplos para la selección de elementos clave
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 5 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 6 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 7 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Adecuadamente, las personas competentes y experimentados deben ser utilizados para identificar
sistemáticamente todos los riesgos. Las técnicas para el proceso de identificación incluyen Lluvia,
SWIFT, WRAC, HAZOP, FMEA, análisis de árbol de fallos, y similares.
identificación exhaustiva utilizando un proceso sistemático bien estructurado es crítica, porque los
riesgos no identificados en esta etapa se excluyen de su posterior análisis y tratamiento. La identificación
debe incluir riesgos si son o no están bajo el control de la operación / proyecto.
RCE Guía
Satisfactorio Los controles están bien diseñados y adecuada al riesgo;
Los controles son en gran medida “preventiva” y abordar las causas fundamentales;
La administración considera que son eficaces y fiables en todo momento;
Nada más que hacer, excepto la revisión y seguimiento de los controles existentes.
requieren mejoras La mayoría de los controles están diseñados correctamente y están en su lugar y eficaz;
Controles sólo pueden tratar algunos de las causas fundamentales del riesgo, y / o no están
actualmente eficaz y / o puede haber un exceso de confianza en los controles “reactivos”;
La administración tiene dudas acerca de la eficacia operativa y la fiabilidad;
Se requiere más trabajo para mejorar la efectividad de la operación.
Pobres o no los brechas significativas de control o ningún control creíble;
controles existentes Cualquiera de los controles hacen causas fundamentales se trata, son inexistentes o, si es
que existen, son ineficaces;
La administración tiene ninguna confianza en que cualquier grado de control se logra debido
a un mal diseño de control;
Muy poca o ninguna eficacia operativa.
Los controles que deben ser eficaces en todo momento para preservar la vida humana, la licencia para
operar, el acceso al mercado y otras apects esenciales para el negocio se conocen como controles
críticos.
Es importante que el control de la supervisión por el examen de la gestión y el aseguramiento se centra
en los riesgos que, si los controles están ausentes o han fracasado, las operaciones y / o proyecto
estarían expuestos a altos e inaceptables consecuencias (es decir, los controles críticos). En los casos
de garantía de la actividad, tales como auditoría o revisión especialista independiente, proporciona
“seguridad” que los controles son críticos en cantidad suficiente y efectiva.
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 8 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 9 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 10 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Jerarquía de Tratamientos
Opciones de tratamiento del riesgo no son necesariamente excluyentes entre sí o apropiado en todas las
circunstancias. Las opciones pueden incluir lo siguiente:
1. Evitar el riesgo al decidir no iniciar o continuar con la actividad que da lugar al riesgo;
2. Tomando o aumentando el riesgo con el fin de perseguir una oportunidad;
3. Extracción de la fuente de riesgo;
4. Cambio de la probabilidad;
5. Cambio de las consecuencias;
6. Compartir el riesgo con otra parte o partes; y
7. Retener el riesgo por decisión informada.
Los planes de tratamiento debe tener como objetivo crear controles que impidan o eliminar la causa y / o
mitigar las consecuencias. Controles que evitan el riesgo son los más eficaces. Al realizar esta parte del
análisis, ciertos controles deben ser identificados utilizando la jerarquía de controles presentados en la
Figura 4 más abajo - Jerarquía de controles. Para fines de grabación un control puede ser identificado
como por esta Jerarquía y su criticidad para ayudar a determinar la efectividad de los controles.
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 11 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
El Control de Calidad / Eficacia Matrix en el Apéndice 2 se puede usar para evaluar adicionalmente
adecuación de los controles.
Indicadores de desempeño
Los indicadores de rendimiento son una medida del nivel de rendimiento de un artículo o actividad
determinada. Tienen que ser medibles y apropiadas para la División << Departamento / >> y los
individuos sean responsables mientras se forma la base para la mejora continua. Deben reflejar una
serie de objetivos clave definidos cuando el contexto se establece al inicio del proceso de gestión de
riesgos y aplicar mayor esfuerzo y atención a:
Los riesgos más altos;
La mayoría de los tratamientos críticos o otros procesos; y
Esos tratamientos o procesos con el mayor potencial de mejora de la eficiencia.
Algunos ejemplos de indicadores de rendimiento útil de gestión de riesgos son:
Avanzar hacia un objetivo específico; y
La medida en que se aplican las recomendaciones para el tratamiento del riesgo.
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 12 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Registro y Notificación
Los resultados del proceso de gestión de riesgos deben ser registrados a:
Preservar los resultados de las discusiones, análisis acuerdos y conclusiones;
Proporcionar la base para la asignación y seguimiento de un tratamiento adicional del riesgo;
Proporcionar la base para el aseguramiento de control; y
requisitos de gobierno corporativo satisfacer.
La siguiente información de cada riesgo identificado se mantendrá en un registro de riesgos:
Una descripción del riesgo;
El nombre del propietario del riesgo;
Las causas; la naturaleza y el alcance de las posibles consecuencias relacionadas con el riesgo,
normalmente en términos de los objetivos afectados;
Los controles existentes;
El nombre (s) del dueño de control (s);
La eficacia del control de riesgos;
El riesgo actual teniendo en cuenta la calificación de los controles existentes;
La consecuencia potencial máximo;
acciones adicionales de tratamiento necesaria para favorecer el riesgo de control a un nivel
aceptable, propietario de la tarea y la fecha de vencimiento.
Para capturar los resultados de los facilitadores del taller de evaluación de riesgos puede utilizar
cualquiera RiskManager, o un registro de riesgos de hoja de cálculo apropiada MS Excel o una tabla de
MS Word.
En última instancia, toda la información de riesgo para el nivel de la evaluación de riesgos 4 se
almacenará en el Departamento << / >> División de Registro de riesgos.
Gobernabilidad de informes de todos los riesgos significativos se requiere con regularidad:
Arriesgar Plan de Gestión y el Progreso;
Los planes de tratamiento del riesgo en circulación;
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 13 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 14 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
3 DEFINICIONES
Términos / definiciones
abreviaturas
ALARA Tan bajo como sea razonablemente posible. Esto implica alcanzable técnica dentro
de los límites de lo razonable.
ALARP Tan bajo como sea razonablemente posible. Un riesgo tolerable que implica que las
ventajas de una mayor reducción del riesgo se ven compensados por las
desventajas (por ejemplo, costes).
Garantía La seguridad es un proceso que proporciona la confianza de que los objetivos se
consiguen con un nivel tolerable de riesgo residual.
Evaluación de Riesgo Una amplia evaluación de riesgos del cepillo es uno que cubre las operaciones
amplio cepillo (BBRA) / completas de la mina, o al menos una gran proporción de la actividad. Al ser
Evaluación de Riesgos de amplia, no se puede esperar para entrar en un alto grado de detalle. (Consulte el
línea de base Apéndice 3).
peligro catastrófico Una fuente potencial de daño o una situación con un impacto negativo OTENCIAL
(PMC) de categoría 5.
Porque Algo que da lugar a, o crea un riesgo o un evento.
Consecuencia El resultado de un evento que afecta a los objetivos.
Controlar Procesos, políticas, prácticas, dispositivos u otros dispositivos que actúan para
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 15 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Términos / definiciones
abreviaturas
modificar el riesgo.
dueño de control La persona designada como responsable de la seguridad del control para asegurar
que tanto el diseño y la operación del control son eficaces. nombres de los
propietarios de control se registran en los registros de riesgos.
Autoevaluación de Control El, la revisión periódica prevista por la dirección de los procesos de trabajo,
procedimientos y sistemas para demostrar que los controles de riesgo son todavía
eficaz y apropiada. La revisión debe centrarse en las oportunidades de mejora de
los procesos de trabajo existentes; procedimientos y sistemas y con los controles
de riesgo.
Costo La inversión directa o indirecta o la pérdida de dinero, tiempo, mano de obra, la
alteración, la buena voluntad, la continuidad política operativa o de otros intangibles
que acompañan a la gestión del riesgo.
Análisis coste-beneficio Una evaluación objetiva comparando todos los costos del tratamiento de un riesgo
en contra de todas las ventajas de los riesgos residuales.
control crítico Un control que tiene que trabajar el 100% de las veces, si falla el evento no se
puede prevenir, o es probable que ocurra.
Evento Una ocurrencia o cambio de un conjunto particular de circunstancias.
consecuencia esperada La consecuencia más probable teniendo en cuenta los controles existentes, su
idoneidad y eficacia.
Peligro mortal Una fuente potencial de daño o una situación con un impacto potencial negativo
(salud y seguridad) PMC de Categoría 4.
FMEA Modo de Fallo y Efectos El análisis es un procedimiento en el desarrollo de
productos y gestión de operaciones para el análisis de los posibles modos de fallo
dentro de un sistema para la clasificación de la gravedad y la probabilidad de los
fallos.
Frecuencia Una medida del número de ocurrencias por unidad de tiempo.
Peligro Cualquier cosa (incluyendo prácticas o procedimientos de trabajo) que tiene el
potencial de dañar la salud y la seguridad de una persona o propiedad.
HAZOP De riesgo y operatividad. Hoy en términos generalmente utilizados para un estudio
de la identificación de riesgos basado guideword de cualquier sistema incluyendo
parte de una organización o un procedimiento.
Probabilidad La posibilidad de que ocurra algo, ya sea definida, medir o determinar de forma
objetiva o subjetiva, cualitativa o cuantitativamente, y se describe el uso de
términos generales o matemáticamente.
impacto material cambio significativo con efectos ≥10% sobre el impacto financiero o el retorno de
inversión o una calificación consecuencia de 4 o superior de acuerdo con la Matriz
de Gestión de Riesgos Glencore corporativa. Cuando el efecto del cambio
significativo está entre el 5% y el 10% del impacto financiero o de retorno de la
inversión, se debe hacer una evaluación subjetiva del cambio significativo para
determinar si se trata de un impacto material.
Monitor Para verificar, supervisar, observar críticamente o medir el progreso de una
actividad, acción o sistema sobre una base regular con el fin de identificar el
cambio del nivel de rendimiento requerido o esperado.
Potencial Consecuencia El impacto máximo verosímil total en una / División de Departamento o sus
máxima (PMC) operaciones / proyectos derivados de un riesgo sin tener en cuenta los controles.
Riesgo residual El nivel de riesgo que permanece después del tratamiento del riesgo.
Riesgo El efecto de la incertidumbre en los objetivos:
Un efecto es una desviación de la positivo y / o negativo esperar-. Los objetivos
pueden tener diferentes aspectos (como la financiera, la salud y la seguridad, y
los objetivos ambientales) y pueden aplicarse a distintos niveles (como
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 16 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Términos / definiciones
abreviaturas
estratégica, en toda la organización, proyecto, producto y proceso).
El riesgo se caracteriza a menudo por referencia a eventos y consecuencias
potenciales, o una combinación de éstos.
El riesgo se expresa a menudo en términos de una combinación de las
consecuencias de un evento (incluyendo cambios en las circunstancias) y la
probabilidad de ocurrencia asociada.
La incertidumbre es el estado, incluso parcial, de la deficiencia de información
relacionada con, la comprensión o conocimiento de un evento, su
consecuencia, o la probabilidad.
Análisis de riesgo El proceso de comprender la naturaleza del riesgo y determinar el nivel de riesgo.
Proporciona la base para la evaluación y las decisiones sobre el tratamiento del
riesgo de riesgo.
Evaluación de riesgos El proceso global de la identificación de riesgos, análisis de riesgos y evaluación de
riesgos.
Eficacia de Control de Una evaluación relativa de nivel real de control que está presente y eficaz
Riesgo (RCE) actualmente en comparación con lo que es razonablemente posible y practicable
para un riesgo particular.
Los criterios de riesgo Los términos de referencia mediante el cual se evalúa la importancia del riesgo.
Los criterios de riesgo se basan en objetivos de la organización, el contexto
externo e interno.
Los criterios de riesgo se pueden derivar de las normas, leyes, políticas y otros
requisitos.
Evaluación de riesgo El proceso de comparación de los resultados de análisis de riesgo frente a los
criterios de riesgo dada para determinar si el riesgo y / o su magnitud son
aceptables o tolerable.
Identificación de riesgo El proceso de encontrar, reconocer y describir los riesgos.
Gestión de riesgos actividades coordinadas para dirigir y controlar una organización con respecto al
riesgo.
base de datos de gestión La base de datos operado por el / Departamento División que mantiene la
de riesgos información de gestión de riesgos, incluidos los registros de riesgos, planes de
tratamiento del riesgo y los planes de gestión de riesgos.
Plan de gestión de Riesgos El esquema que especifica el enfoque, los componentes y los recursos de gestión
que ha de aplicarse para satisfacer los requisitos de Glencore Marco de Gestión de
Riesgo Corporativo
propietario del riesgo La persona autorizada y responsable nominado para vigilar y examinar un riesgo
sobre una base periódica o como parte de la gestión del cambio. nombres de los
propietarios de riesgo se registran en los registros de riesgos.
Registro de riesgo Una colección de información sobre los riesgos que define un perfil de riesgo.
El tratamiento del riesgo El proceso de selección e implementación de medidas para modificar el riesgo.
Plan de tratamiento del Los documentos de las acciones de tratamiento del riesgo que deben adoptarse.
riesgo Incluye los detalles de tareas independientes, propietarios de las tareas y las
fechas que completan.
Causa principal La causa subyacente de un evento o una fuente de riesgo que si se rectifica
prevenir la recurrencia de no sólo el evento o riesgo con esas circunstancias
exactas, pero muchos otros con causas fundamentales similares. Cuando se aplica
a los éxitos que puede desencadenar las acciones necesarias para emular y repetir
el éxito.
Análisis de raíz de la causa análisis de la causa raíz es el proceso sistemático de aprendizaje a partir de los
eventos o incidentes para identificar las causas subyacentes del evento o fuente de
riesgo.
Significativa decisión, el Algo que puede tener un impacto significativo en el logro de los objetivos.
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 17 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Términos / definiciones
abreviaturas
cambio o evento
RÁPIDO Lo estructurada-IF. Una forma de avanzada estudio de identificación de riesgos
facilitada.
propietario de la tarea La persona designada como responsable de la realización de una acción de
tratamiento de riesgos.
WRAC Evaluación de riesgos laborales y Control
4 REFERENCIAS
ISO 31000: 2009 - Gestión de Riesgos - Principios y directrices.
Glencore Marco de Gestión de Riesgo Corporativo
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 18 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
5 RENDICIÓN DE CUENTAS
Roles rendición de cuentas
Los Directores de Dirigir el desarrollo de los planes de gestión de riesgos para alinearse con el marco de
Operaciones gestión de riesgos Glencore;
(COO) Proporcionar liderazgo estratégico y la facilitación de resultados óptimos en la
consecución de los objetivos para los procesos de planificación empresarial a través de
la gestión eficaz del riesgo;
Supervisar y evaluar los informes de riesgo sobre la aplicación de la Norma de Gestión
de Riesgos y la gobernabilidad;
Recursos de la empresa para cumplir con el plan de gestión de riesgos; y
Informar al Jefe del Ejecutivo, HSEC y los comités de auditoría interna sobre los
riesgos estratégicos clave.
Los gerentes Implementar y mantener la gestión de riesgos Standard dentro de sus diferentes
generales ámbitos de responsabilidad;
Supervisar la eficacia de los planes de Riesgo / Gestión de Control y tratamiento para
ver la información precisa y eficaz de los problemas de riesgo; y
Informe al director de operaciones en cuestiones clave de riesgo.
Campeón de Ayudar en el desarrollo, implantación y mantenimiento de un sistema de gestión de
Riesgos del Grupo riesgos que promueve la identificación oportuna, adecuada comprensión y la gestión
eficaz de los riesgos significativos y la información precisa y significativa del estado de
la gestión de riesgos / control dentro de la empresa;
La coordinación de la gestión de riesgo de información relacionada a las Juntas, y el
Comité de Auditoría;
La facilitación de talleres de evaluación de riesgos;
gestión de guía en la conducción y la incrustación de las prácticas de gestión de
riesgos;
Facilitar la formación relevante en los procesos de gestión de riesgos y el uso de
herramientas relacionadas;
La colaboración con los campeones de riesgo de operación / proyecto para asegurar
un progreso continuo en el Plan de Gestión de Riesgos y asesorar sobre cuestiones
como y cuando sea necesario.
Campeón Ayudar en el desarrollo, implantación y mantenimiento de un sistema de gestión de
Operación / riesgos del proyecto que promueve la identificación oportuna, adecuada comprensión y
Proyecto de la gestión eficaz de los riesgos significativos y la información precisa y significativa del
Riesgo estado de gestión de riesgos / control dentro del negocio global de carbón;
La facilitación de talleres de evaluación de riesgos;
Ayudar Campeón de Riesgos del Grupo en la conducción y la incrustación de las
prácticas de gestión de riesgos del proyecto; y
Facilitar la formación relevante en los procesos de gestión de riesgos del proyecto y el
uso de herramientas relacionadas.
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 19 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
6.2 Revisión
Versión fecha de la Equipo de revisión Naturaleza de la enmienda (s)
revisión
2.0 23/05/2016 Actualización del apéndice - La gestión del
riesgo Glencore corporativa matriz.
Modificación del Apéndice 2 - Definición de la
eficacia controles
La modificación de las secciones del
documento secuencia con el fin de cumplir
con la directriz del proceso de gestión de
documentos HSEC.
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 20 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
7 APÉNDICES
7.1 Apéndice 1 - Glencore Matriz de Gestión de Riesgo Corporativo (originan a
partir de Glencore Marco de Gestión de Riesgo Corporativo - véase la
sección 5)
Ver página siguiente.
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 21 /
CÓDIGO: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
CONSECUENCIA [posible resultado previsible del evento] Verosimilitud [de que ocurra el evento con esa consecuencia]
B-
Bases de A - Casi
E - Rare D - Improbable C - Posible Probablement
Clasificación seguro
e
Poco probable Podría ocurrir
que ocurra Podría ocurrir una más de una vez
Puede ocurrir
durante toda la vez durante toda durante toda la Puede ocurrir
TODA LA VIDA aproximadamente
vida la vida vida varias veces al
O una vez por año
O O O año
PROYECTO DE O
Salud y Seguridad Ambiente Impacto financiero Imagen y Reputación / Comunidad Cómplice legal PRUEBA O FIJO
Muy poco Más probable es Como probable
Lo más probable
O
probable que que no ocurra lo que ocurra que no Se espera que
O PERIODO DE es que ocurra que
ocurra que ocurra se produzca ocurra
TIEMPO no se produzca
O O O O
O O
No hay Se ha producido Se ha producido Se ha producido
NUEVO Se ha producido
ocurrencias al menos una vez al menos una vez varias veces
PROCESO / al menos una vez
conocidos en la en la industria en en los mineros / dentro de
planta / R & D dentro de
industria en todo todo el mundo comercio de Glencore
Glencore
el mundo más más amplio materias primas
amplio industrias
5 Múltiples víctimas mortales (5 No confinada y generalizada > $ 500M beneficio La pérdida de varios clientes importantes o gran parte de los Litigios importantes /
catastrófica o más muertes en un solo daño o efecto ambiental operativo contratos de venta persecución a nivel
incidente) (permanente;> 10 años) > $ 200M daños a la campaña sostenida por una o más organizaciones no corporativo Glencore
múltiples casos (5 o más) de Requiere una reparación propiedad gubernamentales internacionales resulta en un impacto físico sobre Nacionalización /
las lesiones o enfermedades mayor los activos o pérdida de la capacidad para operar pérdida de la licencia
daños permanentes que dan incidente de seguridad que resulta en múltiples víctimas mortales o para operar
lugar a incapacidades daños importantes en el equipo 15 (M) 19 (H) 22 (H) 24 (H) 25 (H)
permanentes en un solo expresión formal de la insatisfacción significativa del gobierno
incidente Quejas de los grupos de interés internos o externos que alega la
violación de derechos humanos que resulta en múltiples víctimas
mortales
La pérdida de varios clientes importantes o gran parte de los
contratos de venta
4 Mayor incidente individual que A largo plazo (2 a 10 años) el $ 100-500m Seguridad / incidente de los grupos de interés que resulta en una Litigios importantes /
resulta en: Menos de 5 impacto beneficio operativo sola pérdida de vidas o daños al equipo pública en el ámbito del
muertes Requiere una reparación $ 50-200M daños a Quejas de los grupos de interés internos o externos que alega la Departamento
Lesiones daño permanente o significativa la propiedad violación de derechos humanos que resulta en una sola fatalidad o
enfermedad que resulta en lesiones graves
una discapacidad- Tema de la amplia preocupación social y la crítica
permanente de menos de 5 la cobertura negativa de los medios a nivel internacional lo que 10 (M) 14 (M) 18 (H) 21 (H) 23 (H)
casos en un solo incidente resulta en una declaración corporativa dentro de las 24 horas
Investigación del gobierno y / o internacional (o de alto perfil) ONG
Las quejas de los clientes múltiples “finales”
La pérdida de los principales clientes
impacto negativo en la cotización de las acciones
3 Moderado Lesiones con tiempo perdido A medio plazo (<2 años) $ 50-100 beneficio la cobertura negativa de los medios a nivel nacional durante más de Litigios importantes /
(LTI) impacto (por lo general dentro operativo un día persecución a nivel de
Enfermedad tiempo perdido de un año) $ 5-50M daños a la Queja de un cliente “final” operación
(LTD) Requiere una reparación propiedad Fuera de las especificaciones del producto
Permanente lesiones moderada la acción de grupos de interés que resulta en el escrutinio de la
incapacitantes (PDI) sociedad nacional 6 (L) 9 (M) 13 (M) 17 (H) 20 (H)
Enfermedad incapacitante
Permanente (PDD)
incidente individual que da
lugar a múltiples tratamientos
médicos
2 Menor Tratamiento médico de cerca de la fuente $ 5-50M beneficio cobertura negativa local / regional de medios brechas de regulación
lesiones (MTI) Efectos a corto plazo (por lo operativo Queja recibido de una de las partes interesadas interno o externo que resulta en multa o
Enfermedad de Tratamiento general <semana) $ 1-5m daños a la litigios
Médico (MTD) Requiere una reparación propiedad
Restringido por accidentes de menor 3 (L) 5 (L) 8 (M) 12 (M) 16 (M)
trabajo (RWI)
Enfermedad de trabajo
restringido (RWD)
1 En primer lugar Lesiones de Cerca de fuente y confinado <Beneficio operativo interés de los medios insignificante brechas de regulación
Insignificant la Ayuda (FAI) o enfermedad Sin duradero daño o efecto $ 5M sin multa o litigios
e (que no se considera ambiental (por lo general <Daños a la
enfermedad o trastorno) <día) propiedad $ 1M 1 (L) 2 (L) 4 (L) 7 (M) 11 (M)
Requiere menor o ninguna
remediación
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 22 /
CARNÉ DE IDENTIDAD: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Salud y Seguridad) Liderazgo Los gastos de capital se justifica para lograr ALARP.
Nota: Cuando se utiliza la tabla de Consecuencias (1 a 5) para la clasificación de los incidentes y el nivel de clasificación no está claro, por favor hable con los representantes pertinentes Glencore departamento corporativo.
-
Título: Norma de Gestion de Riesgo Fecha efectiva: 05/12/2016 Versión: 2-0 Página: 24 /
CARNÉ DE IDENTIDAD: G-S-TEM-0003 Período de revisión: Estado: Aprobado 26
ESTA DOCUMENTO NO ESTÁ CONTROLADO MENOS CONSULTARSE EN LA INTRANET
-
Ninguno de los La cobertura, la disponibilidad y la fiabilidad de los componentes OBJETO / Tecnología de Control
componentes
CONTROL DE CALIDAD objeto /
Trabaja en> 95% Trabaja en un 90% Trabaja en el 75% Trabaja en 50% -75% Funciona en <50%
tecnología para
de los escenarios / -95% de los -90% de los de escenarios / áreas de escenarios /
el control
zonas escenarios / zonas escenarios / zonas áreas
Trabaja en un 90%
-95% de los
Muy bien Muy bien Bueno Bueno Pobre Muy pobre
escenarios / zonas
La cobertura, la
disponibilidad y
Trabaja en el 75%
la fiabilidad de
-90% de los
los componentes Bueno Bueno Bueno Pobre Pobre Muy pobre
escenarios / zonas
del control
ACCIÓN
HUMANA
Trabaja en 50% -75%
de escenarios / áreas
Pobre Pobre Pobre Pobre Muy pobre Muy pobre
Funciona en <50% de
escenarios / áreas
Muy pobre Muy pobre Muy pobre Muy pobre Muy pobre Muy pobre
EFICACIA DE CONTROL DE IMPACTO - Grado en que los impactos de control de riesgos residuales
CONTROL Impacto Impacto impacto leve Sin impacto Impacto
significativo adverso
Determinar la
Presencia / acción Presencia / acción Presencia / acción Presencia / Presencia /
calidad del de control reduce de control reduce del control ausencia de acción de
control con la significativamente risk.Absence disminuye acción o / fallo control tiene
matriz de arriba. risk.Absence residual / fracaso ligeramente del control no el potencial de
residual / fracaso del control aumenta risk.Absence cambia el riesgo aumentar el
A continuación, el del control aumenta el riesgo residual residual / fracaso residual. riesgo
significativamente de control aumenta residual.
control de calidad el riesgo residual ligeramente el
de uso y su riesgo residual
evaluación de
Excelent muy adecuado Muy buena marginalmente adecuación Inadecuado
impacto de e adecuación adecuada pobres
control para
determinar la Muy bien Muy buena Muy buena marginalmente adecuación Inadecuado
adecuación adecuación adecuada pobres
Control de
calidad Bueno Muy buena Muy buena marginalmente adecuación Inadecuado
desde una adecuación adecuación adecuada pobres
matriz
Pobre marginalmente marginalmente adecuación pobres Inadecuado Inadecuado
adecuada adecuada
Alcance
Una revisión de alto nivel de todas las actividades y los impactos potenciales en la operación
(procesos clave, no a nivel de tarea).
La identificación de los riesgos que tienen impacto en HSEC son las principales áreas para su
consideración.
Identificación de los peligros que representan riesgos significativos para la operación.
Identificación de los mandos, incluyendo su idoneidad y eficacia, para gestionar los riesgos sin
ahondar en detalles sustancial (por ejemplo: la existencia de un Plan de Gestión de Seguridad sin
detallar el contenido).
Llevada a cabo por facilitador segunda parte aprobada con los participantes interesados, y entre los
especialistas de riesgo de acuerdo con Mesa 2 del estándar.
Nota:
A nivel de conducta 3 evaluaciones de riesgos, operaciones / proyectos serán necesarios para completar
un análisis más detallado hasta el nivel de tarea (o una ubicación específica o una máquina) para los
-
riesgos significativos y para cumplir con los requisitos legales (por ejemplo, por principal o principales
peligros).
Esto apoya la evaluación, pero no se consideran como parte de la evaluación de riesgos BBRA / línea de
base. La misma plantilla que se utiliza para una evaluación de riesgos BBRA / línea de base debe ser
utilizado sin embargo, el título de la evaluación de riesgos debe ser un proceso de evaluación de riesgos
o Equipo.
Sincronización
La evaluación de riesgos BBRA / línea de base se llevará a cabo al menos una vez cada cinco (5) años,
o cuando se produce cualquier cambio importante en el perfil de riesgo de la operación.
El registro / línea de base de evaluación de riesgos BBRA debe revisarse periódicamente, pero por lo
menos cada año antes de la finalización del proceso de planificación anual de negocio y presupuesto.
Elementos clave
La evaluación de riesgos BBRA / línea de base debe ser estructurado para seguir los procesos de trabajo
de la Operación y cubrirá al menos los “elementos clave" que aparece en Mesa 5, Mesa 6 y por debajo.
Mesa 5elementos clave: minas a cielo abierto
Alcance
La evaluación de riesgos LOM examinará el Plan LOM en su conjunto para identificar sistemáticamente
los riesgos, controles existentes y / o desarrollar planes de tratamiento del riesgo apropiadas
relacionadas con el Plan de LOM.
Esto incluye:
Una revisión de alto nivel de todas las actividades y los impactos potenciales en una operación
(procesos clave, no a nivel de tareas);
La identificación de los riesgos, las causas y las consecuencias para el Plan LOM;
Identificación de los mandos, incluyendo su idoneidad y eficacia, para gestionar los riesgos sin
ahondar en los detalles;
La evaluación de riesgos se llevó a cabo por un segundo facilitador parte aprobada con los
participantes interesados, y entre los especialistas de riesgo de acuerdo con Mesa 2 de esta Norma;
La asignación de una persona responsable de rendir cuentas de preparación y revisión de la
Evaluación de Riesgos LOM;
Iincluding la evaluación de riesgos LOM como parte de la documentación del plan LOM;
Sincronización;
La evaluación de riesgos LOM debe llevarse a cabo al menos una vez cada cinco (5) años, o cuando
se produce cualquier cambio importante en el Plan LOM; y
La evaluación de riesgos LOM se revisará cada año antes de la finalización de la evaluación de
riesgos Planificación de Negocios.
-
Elementos clave
El primer paso en la realización de una evaluación de riesgos LOM es identificar y mesa de las
amenazas potenciales para el Plan de LOM. Debido a que cada operación es única, no se puede
proporcionar una lista obligatoria y exhaustiva de los riesgos potenciales. Sin embargo, como mínimo,
cada operación debe garantizar que se ha prestado atención a los “elementos clave" que aparece
enMesa 8 abajo.
Mesa 8: La vida de la mina - elementos clave
Alcance
La evaluación de riesgos Planificación de Negocios examinará el plan del presupuesto en su conjunto
para identificar sistemáticamente los riesgos para el presupuesto y plan para identificar los controles
existentes y / o desarrollar planes de tratamiento del riesgo apropiadas. Dicha solicitud incluirá:
Una revisión de las actividades y los impactos potenciales en los (procesos clave, no a nivel de tarea)
negocio u operación;
Identificación de los riesgos para el Plan de Presupuesto como las principales áreas para las que se
consideran las consecuencias y sus probabilidades;
Identificación de los controles existentes, incluyendo su idoneidad y eficacia, para gestionar los
riesgos sin ahondar en los detalles;
Siendo conducido por un facilitador segunda parte aprobada con los participantes interesados, y
entre los especialistas de riesgo de acuerdo con Mesa 2 de esta Norma;
La asignación de responsabilidad para asegurar la preparación y revisión de la evaluación de riesgos
Planificación de Negocios;
Sincronización
El proceso anual de evaluación de riesgos Planificación de Negocios comenzará con una revisión
exhaustiva de la Evaluación de Riesgos Planificación de negocios existentes.
Que será objeto de actualización regular durante todo el año.
Elementos clave
Cada operación debe asegurarse de que se ha prestado atención a la “elementos clave” enumerados en
la Tabla 9 a continuación como mínimo.
-