Project Description
Excellus
L’industrie
Prestataire d’assurance maladie
Client
Excellus – Ce fournisseur d’assurance santé fait partie d’une famille d’entreprises de 6,6 milliards de dollars qui finance et fournit des services de santé dans le nord de l’État de New York et une assurance soins de longue durée dans tout le pays.
Focus
Remplacer un processus de feuille de calcul lourd et inefficace par un système capable d’agréger les risques à partir d’une approche ascendante unique dans plusieurs unités commerciales et de montrer les relations de risque entre ces unités afin de répondre aux besoins des régulateurs et de soutenir une véritable gestion des risques à l’échelle de l’entreprise.
Système précédent
Défi
Excellus exerce un type d’activité qui exige un risque à la fois quantitatif et qualitatif et qui est fortement réglementé. L’ORSA (Own Risk and Solvency Assessment) exige qu’Excellus combine ces deux méthodes d’évaluation des risques, ce qu’Excellus savait ne pas pouvoir faire de manière efficace ou efficiente avec un processus basé sur un tableur. L’ORSA est un ensemble de processus constituant un outil d’aide à la décision et d’analyse stratégique. Il vise à évaluer, de manière continue et prospective, les besoins globaux de solvabilité liés au profil de risque spécifique de la compagnie d’assurance. Selon la Society of Actuaries dans le numéro de janvier 2014 de Health Watch, le mandat de l’ORSA est d’empêcher les filiales de prendre des risques excessifs. Les groupes d’assurance qui souscrivent au moins 1 milliard de dollars de primes directes et de primes prises en charge non affiliées sont également soumis à l’ORSA. Excellus, en tant que société distribuée, possède de nombreuses branches d’activité. Il était donc essentiel que les données relatives aux risques soient regroupées en une seule perspective de risque à partir des évaluations de risque qui devaient être effectuées dans chaque unité opérationnelle. Afin d’agréger ces risques, Excellus a d’abord créé la liste maîtresse des risques qu’elle a déterminée par le biais d’enquêtes, sachant que cette liste devait être flexible et s’adapter à l’évolution des profils de risque des unités commerciales et de l’entreprise dans son ensemble. Elle a ensuite permis aux unités opérationnelles de sélectionner les risques applicables à leurs activités et de les évaluer en fonction de leur taille et de leur place dans l’organisation globale. Excellus a ensuite cherché un logiciel qui lui permettrait d’effectuer ce calcul et d’agréger les informations sur les risques à plusieurs niveaux dans l’ensemble de l’organisation.
Solution Riskonnect
Riskonnect a fourni à Excellus une méthodologie pour l’identification et l’évaluation des risques dans plusieurs unités commerciales et a mis en œuvre un algorithme d’agrégation qui a du sens. Ainsi, le conseil d’administration voit les principaux risques et dispose d’une vue d’ensemble, et lorsque vous descendez dans l’organisation, les gestionnaires de risques d’Excellus peuvent voir les risques qui sont pertinents à ce niveau de l’organisation. Grâce à Riskonnect, les risques d’Excellus sont désormais gérés au niveau le plus approprié de l’organisation, plutôt que selon une approche strictement descendante.
Résultats
Excellus a terminé ses premières discussions avec les régulateurs ORSA et a passé le test en très peu de temps. En fait, Excellus est en train d’étendre et d’améliorer le programme sur la base des commentaires reçus. Pour réussir le test d’utilisation de l’ORSA, l’assureur doit démontrer que son évaluation des risques fait partie intégrante du processus de planification des activités de la direction. Excellus a pu le démontrer en utilisant les données recueillies et la méthodologie incluse dans la solution informatique en nuage Riskonnect GRC (Governance, Risk and Compliance). Les données ci-dessus sont des exemples de données à des fins d’illustration uniquement. Tous les risques peuvent être évalués à l’aide de plusieurs critères et de plusieurs niveaux d’agrégation des scores (note : la méthodologie de notation réelle est confidentielle). Riskonnect GRC offre une interface utilisateur simple, des graphiques faciles à comprendre avec une fonctionnalité de forage, et des données en temps réel avec une capacité mobile entièrement intégrée pour soutenir le processus ERM (Enterprise Risk Management) de l’organisation : Caractéristiques Riskonnect GRC Heat Map entièrement configurable :
- La matrice simple 5×5 utilise une clé rouge, jaune et verte pour définir clairement les domaines de préoccupation des propriétaires de risques.
- Le filtrage facile à utiliser permet aux gestionnaires de risques et aux propriétaires d’explorer les données.
- Toutes les données sont en temps réel et immédiatement disponibles à des fins de rapport/visualisation.
Les données ci-dessus sont des exemples de données à des fins d’illustration uniquement. Dans l’ensemble du système, le fait de voir les relations entre les objets pertinents contribue à la communication et à la discussion sur les risques. Riskonnect GRC affiche les relations complexes entre les risques organisationnels et la façon dont chaque risque est classé par ordre de probabilité et d’impact potentiel sur l’organisation, sous forme de graphiques convaincants qui peuvent être forés pour obtenir des détails granulaires. Les relations de risque sont cartographiées à l’aide d’un graphique élégant qui montre clairement comment chaque risque est lié.