Des logiciels intelligents pour une meilleure qualité des soins de santé.

Croissance contrôlée, réponse aux changements externes et intégration du risque dans les décisions quotidiennes : voilà ce qu'est la gestion intégrée du risque (GIR). Il n'est pas surprenant que nous assistions à une tendance selon laquelle, outre le(s) gestionnaire(s) de risques, les personnes travaillant sur le terrain jouent un rôle de plus en plus important dans la GIR. Aujourd'hui, nous allons expliquer pourquoi c'est important et comment la gestion intégrée du risque va réellement prendre vie au sein de votre organisation.

Le modèle des trois lignes

Le modèle des trois lignes de l'Institut des auditeurs internes (IIA) est largement utilisé dans le monde entier pour la gestion des risques. Aux Pays-Bas, il est principalement utilisé par les grandes organisations. Ce modèle explique les trois niveaux de responsabilité au sein d'une organisation, qui peuvent être utilisés pour jeter les bases d'une bonne gestion intégrale des risques. Les trois niveaux sont les suivants :

  • La première ligne est constituée par le "business", c'est-à-dire la couche dirigeante d'une organisation qui est responsable non seulement des risques, mais aussi de la définition et de la réalisation des objectifs de l'organisation.
  • La deuxième ligne se compose de cadres dirigeants, tels que les gestionnaires de risques, les contrôleurs et les cadres des opérations.
  • La troisième ligne comprend les responsables des audits internes.

Les deux premières lignes ont pour objectif commun de réaliser des actions qui permettent à l'organisation d'atteindre ses objectifs. Le rôle de la première ligne est de fournir des services et des biens aux clients et de gérer les risques, tandis que la deuxième ligne apporte son soutien à la première ligne pour toutes les questions liées aux risques. Il s'agit notamment de partager l'expertise, d'apporter un soutien, de surveiller les risques et de relever les défis liés aux risques. Le troisième niveau fournit à la direction des conseils pour atteindre les objectifs de l'organisation.

Impliquer de plus en plus les employés en utilisant le modèle des trois lignes

Des auto-évaluations intelligentes et courtes sont de plus en plus souvent introduites dans les organisations, afin d'impliquer plus activement l'entreprise dans le modèle dit des "trois lignes". Les deuxième et troisième lignes ne sont plus les principales responsables d'une gestion adéquate des risques. C'est précisément en impliquant les employés qui ressentent le plus de "douleur" lorsque des risques surviennent qu'un sentiment collectif d'utilité et de nécessité est créé.

Sensibilisation aux risques et maturité

Cependant, de nombreuses organisations se demandent comment minimiser et maximiser le temps précieux de cette première ligne, alias l'entreprise. Marieke Kessels, CEO d' Infoland et docteur en la matière, explique : "Chez Infoland, nous voyons de nombreuses possibilités d'y parvenir, précisément en impliquant tous les membres de l'organisation dans la gestion des risques: "Garantir et démontrer que l'organisation est sous contrôle est la principale raison d'effectuer des tests de contrôle de manière fréquente. Il s'agit souvent d'auto-évaluations destinées à vérifier l'efficacité des mesures de gestion existantes (contrôles). Toutefois, l 'entreprise doit avoir une certaine conscience des risques - et donc un certain niveau de maturité en la matière - pour pouvoir s'acquitter de cette tâche de manière satisfaisante.

Veiller à ce que la gestion intégrée des risques soit soutenue à tous les niveaux s'avère donc être l'un des plus grands défis pour de nombreuses organisations. Par exemple, les auto-évaluations ou d'autres formes de tests de contrôle sont traditionnellement effectuées selon un format fixe. Les écarts par rapport au résultat attendu sont enregistrés et réglés comme des problèmes. Marieke : "C'est là que le bât blesse souvent. Les problèmes donnent lieu à des mesures d'amélioration ou à d'autres activités qui doivent être mises en œuvre et suivies. Au fur et à mesure que la taille de l'organisation augmente, le maintien d'une vue d'ensemble est extrêmement complexe."

Pourquoi faire vivre la gestion des risques sur le lieu de travail ?

Ce sont précisément les personnes sur le terrain qui peuvent apporter une contribution quotidienne et accroître la valeur de la gestion des risques. Peut-être pas toujours dans les analyses de risques elles-mêmes, mais en les impliquant dans les contrôles périodiques et en leur permettant de signaler facilement les différents incidents. Pensez aux rapports d'incidents (évités de justesse), aux déviations, aux suggestions d'amélioration ou aux plaintes, qui fournissent des informations précieuses et alimentent la gestion intégrale des risques. Cela crée un flux continu d'informations en provenance de l'entreprise, ce qui fait passer la gestion des risques au niveau supérieur.

"En effet, plus il y a de données provenant de différentes perspectives, plus le profil de risque global est valide et fiable", explique Marieke. Cela permet aux organisations de :

  • Identifier de nouveaux risques. Les incidents, les inspections ou les tournées d'audit interne peuvent conduire à l'identification de nouveaux risques ;
  • Évaluer les résultats des mesures de gestion (contrôles) et déterminer si elles ont l'effet escompté ;
  • Ajuster la fréquence des auto-évaluations par les chefs d'entreprise. Les données recueillies dans l'atelier peuvent apporter une confiance suffisante pour réduire le nombre de tests de contrôle.

Un système de gestion des risques adéquat

Marieke : "L'engagement des entreprises et la conversion de leur contribution en informations précieuses dépendent de la mise en place d'un système IRM adéquat qui va au-delà de la simple capture et de la gestion des risques." Dans un monde idéal, les organisations utilisent donc une solution intégrée dans laquelle des thèmes tels que la gestion des problèmes, la gestion des incidents et la gestion des audits ont leur place aux côtés de l'analyse des risques et des tests de contrôle. L'intégration de ces composantes dans l'outil IRM permet d'obtenir des informations pratiques grâce à des tableaux de bord (en temps réel). Cela garantit une gestion efficace des risques.

Zenya RISK est une solution qui rend tout cela possible. Le logiciel vous aide à identifier, évaluer, gérer et surveiller de manière optimale les risques opérationnels et stratégiques et leurs contrôles. Les informations fournies par des outils tels que RISK peuvent ensuite servir directement à l'identification et à l'évaluation des risques et des mesures de contrôle. Ces informations peuvent également être utilisées pour accroître la sensibilisation aux risques. Par exemple, en partageant les tableaux de bord sur le lieu de travail (et à la cantine), les gens voient les effets positifs ou négatifs de leurs actions. De cette manière, votre organisation gagne en maturité en matière de risques!

"L'engagement des entreprises et la conversion de leurs commentaires en informations précieuses dépendent de la mise en place d'un système de gestion des risques adéquat qui va au-delà de la simple capture et de la gestion des risques.

Marieke Kessels, PDG d' Infoland

Le microapprentissage comme moteur de la sensibilisation aux risques

"Dans la pratique, nous voyons un autre outil puissant pour accroître la sensibilisation aux risques sur le lieu de travail. Il s'agit d'un transfert de connaissances par le biais de questions courtes et de flashs de connaissances", explique Marieke. Saviez-vous que nous avons récemment mis à disposition un module Zenya pour cela aussi ? Découvrez les avantages du microlearning avec Zenya BOOST.

Prenons l'exemple de la conformité aux règles de sécurité ou d'hygiène, deux sujets disparates dans de nombreuses organisations. La pratique montre que l'effet des bulletins d'information, des manuels ou des cours d'apprentissage (en classe) est très limité. Les connaissances ne s'ancrent que si elles sont directement applicables. Le nouvel apprentissage s'oriente donc vers le microapprentissage sur le lieu de travail, sous la forme de cours de formation et de tests numériques de courte durée.

Comment rendre les risques transparents

A titre d'exemple, zoomons sur un sujet comme le GDPR: un sujet qui pose toutes sortes de risques à l'échelle de l'organisation. Qu'il s'agisse d'imprimer et de laisser traîner des CV ou d'envoyer des informations sensibles sur les clients, tout le monde au sein d'une organisation doit faire face à ces risques. Tout le monde au sein d'une organisation doit y faire face.

L'envoi périodique d'un petit test de connaissances permet de maintenir le sujet d'actualité et de collecter de nombreuses données à l'aide des bonnes questions. Par exemple, en demandant aux participants de sélectionner les pièges du GDPR à l'aide d'une question-guide, ils commencent à réfléchir activement et à analyser la situation. Et comme ils reçoivent un retour d'information immédiat après leur réponse sous la forme d'un flash de connaissances, ils sont immédiatement sensibilisés aux risques. Les cartes thermiques révèlent les endroits où les employés ont cliqué souvent ou moins souvent. Les lacunes en matière de connaissances, et donc les risques, sont ainsi immédiatement mis en évidence. Cela peut conduire à des mesures supplémentaires en matière de gestion des risques (contrôles), à des programmes d'apprentissage ou à d'autres actions.

Un profil de risque plus fiable et plus valide

"En résumé, un système de gestion des risques efficace fournit un ensemble d'applications qui aident tous les membres de l'organisation à évaluer les risques de manière plus efficace et plus complète. En effet, plus il y a de données provenant de différentes perspectives, plus le profil de risque global est valide et fiable", explique Marieke.

En termes simples, il s'agit d'introduire des moments de thermomètre, de vérifier si les professionnels sur le terrain respectent réellement les mesures de contrôle et si la conscience du risque est bien établie. Des ressources telles que la gestion des problèmes et des incidents, la gestion des audits et le microapprentissage sont adaptées à cet objectif. Cela permet de créer une organisation qui s'améliore en permanence et dans laquelle toutes les couches apportent une valeur ajoutée. La gestion intégrée des risques devient alors un véritable moteur de réussite.

Marieke Kessels - Habraken - Directeur général (CEO) - Zenya
Marieke Kessels
Directeur général (CEO) à  
  + de postes

Découvrez Zenya Zenya RISK

Demandez la brochure pour avoir toutes les informations à portée de main.Télécharger la brochure de Zenya RISK - Logiciel de gestion des risques

Démonstration gratuite disponible

Vous voulez voir par vous-même ce que Zenya RISK peut faire pour votre organisation ?

Demandez une démonstration gratuite.

Curieux de savoir ce que Zenya peut faire pour votre organisation de soins de santé ?

Contactez nos experts sans engagement ! Nous nous ferons un plaisir de réfléchir avec vous.