Gestión del riesgo

61
Gestión de Riesgos iversidad Abierta Interamericana cultad de Tecnología Informática bajo de Campo I – Sede Centro

Transcript of Gestión del riesgo

Page 1: Gestión del riesgo

Gestión de

Riesgos

Universidad Abierta InteramericanaFacultad de Tecnología InformáticaTrabajo de Campo I3° A – Sede Centro

Page 2: Gestión del riesgo
Page 3: Gestión del riesgo

”“Si usted no ataca los

riesgos, los riesgos lo atacarán a usted.

http://en.wikipedia.org/wiki/Tom_Gilb

Tom Gilb

Page 4: Gestión del riesgo
Page 5: Gestión del riesgo
Page 6: Gestión del riesgo
Page 7: Gestión del riesgo
Page 8: Gestión del riesgo

La Teoría

Page 9: Gestión del riesgo

¿Qué es un Riesgo?

Page 10: Gestión del riesgo

Hecho

Riesgo0% < < 1%

Probabilidad deOcurrencia del

Fantasia

Page 11: Gestión del riesgo

RiesgoImpacto del

Page 12: Gestión del riesgo

RiesgoImpacto del

Page 13: Gestión del riesgo

¿Dónde se encuentran los

Riesgos?

Page 14: Gestión del riesgo

Triple Restricción

Page 15: Gestión del riesgo

Triple Restricción

Tipos de

Riesgos

Cronograma

Costos

Calidad

Page 16: Gestión del riesgo

¿Cómo administramos los

Riesgos?

Page 17: Gestión del riesgo

La administración de riesgos consiste en identificar, direccionar y eliminar las fuentes de riesgo antes de que se conviertan en amenazas al proyecto.

Page 18: Gestión del riesgo

La administración de riesgos consiste en identificar, direccionar y eliminar las fuentes de riesgo antes de que se conviertan en amenazas al proyecto.

Page 19: Gestión del riesgo

Riesgo ≠AmenazaProbabilidad deOcurrencia.

Page 20: Gestión del riesgo
Page 21: Gestión del riesgo

• Los riesgos son atacados solamente cuando se convierten en amenazas.Administración

de Crisis

• Los riesgos se detectan rápidamente e inmediatamente se actúa sobre ellos luego que ocurren.Corrección

• Se planifica con anticipación la provisión de recursos para cubrir los riesgos, si ocurren. No se hace nada para eliminarlos en su origen.

Atenuación

• Se implementa y ejecuta un plan como parte del proyecto para identificar los riesgos e impedir que se conviertan en amenazas

Prevención

• Identificar y eliminar los factores que hacen posible la existencia de riesgos

Eliminación de las Causas

Page 22: Gestión del riesgo

Administración de Crisis

Corrección

Atenuación

Prevención

Eliminación de las Causas

Actuar sobre las bases

Page 23: Gestión del riesgo

Administración

Evaluación

Identificación

Análisis

Priorización

Control

Planificación

Resolución

Monitoreo

Page 24: Gestión del riesgo

A B C D E F G H

Page 25: Gestión del riesgo

A B C D E F G H

Page 26: Gestión del riesgo

ControlEvaluación

Page 27: Gestión del riesgo

Administración

Evaluación

Identificación

Análisis

Priorización

Control

Planificación

Resolución

Monitoreo

Page 28: Gestión del riesgo

Barry Boehm

•Incremento de los requerimientos•Desarrolladores que buscan la excelencia•Eliminación de tareas de aseguramiento de calidad•Presentar cronogramas muy optimistas•Diseño inadecuado•Síndrome de la “Bala de Plata”•Desarrollo orientado a la investigación•Falta de personal•Incumplimiento del proveedor•Fricción entre desarrolladores y clientes

Principales Riesgos

Page 29: Gestión del riesgo

Administración

Evaluación

Identificación

Análisis

Priorización

Control

Planificación

Resolución

Monitoreo

Page 30: Gestión del riesgo

Cuantitativo

Evaluación de Exposición

al Riesgo

X*Y=Z

Page 31: Gestión del riesgo

Método Habitual

Determinar la probabilidad de OCURRENCIA

Page 32: Gestión del riesgo

Método Habitual

Ponderar el IMPACTO(1)

(1) A veces puede ser genérico: Si sucede; ¿Qué impacto tiene en el proyecto? (1 = nada / 100 = se cancela el proyecto)

Page 33: Gestión del riesgo

Método Habitual

NIVEL DE EXPOSICIÓN = OCURRENCIA * IMPACTO

Page 34: Gestión del riesgo

Administración

Evaluación

Identificación

Análisis

Priorización

Control

Planificación

Resolución

Monitoreo

Page 35: Gestión del riesgo

NIVEL DE EXPOSICIÓN

También puede normalizarse para

tener un único criterio entre los rubros.

Page 36: Gestión del riesgo

Riesgo ProbabilidadImpacto

(Sem.)Exposición

Cronograma demasiado optimista 10% 5 0,50Agregado de requerimientos en la etapa de análisis 30% 8 2,40Demoras en la Implementación de la tecnología requerida para desarrollo 40% 2 0,80Problemas surgidos por trabajar con tecnología no dominada 20% 3 0,60El proceso de aprobaciones es muy largo 50% 2 1,00Las herramientas utilizadas no tienen la productividad prometida 60% 5 3,00Demoras en la puesta en producción por cuellos de botella 80% 1 0,80Falta de disponibilidad del usuario 70% 4 2,80

Page 37: Gestión del riesgo

Duración Total Nivel de Exposición0

1

2

3

4

5

6

Semanas

Page 38: Gestión del riesgo

Duración Total Nivel de Exposición4.44.64.8

55.25.45.65.8

66.2

Semanas

Page 39: Gestión del riesgo

Riesgo ProbabilidadImpacto

(Sem.)Exposición

Las herramientas utilizadas no tienen la productividad prometida 60% 5 3,00Falta de disponibilidad del usuario 70% 4 2,80Agregado de requerimientos en la etapa de análisis 30% 8 2,40El proceso de aprobaciones es muy largo 50% 2 1,00Demoras en la Implementación de la tecnología requerida para desarrollo 40% 2 0,80Demoras en la puesta en producción por cuellos de botella 80% 1 0,80Problemas surgidos por trabajar con tecnología no dominada 20% 3 0,60Cronograma demasiado optimista 10% 5 0,50

Priorizar

Page 40: Gestión del riesgo

http://www.amazon.com/Software-Estimation-Demystifying-Practices-Microsoft/dp/0735605351

Steve McConnell

Page 41: Gestión del riesgo

Pareto

80% 20%

80% 20%

...de los Riesgos...

...de la Exposición...

Page 42: Gestión del riesgo

Administración vs. Exposición

ADMINISTRACIÓN < EXPOSICIÓN

Page 43: Gestión del riesgo

Administración

Evaluación

Identificación

Análisis

Priorización

Control

Planificación

Resolución

Monitoreo

Page 44: Gestión del riesgo

A B C D E F G H

A B C D E F G H

Plan del Proyecto

Plan de Gestión de Riesgos

Page 45: Gestión del riesgo

Se le debe dar el tratamiento de un plan.Es paralelo al plan del proyecto propiamente dicho

Quita impedimentos al Plan del Proyecto

Page 46: Gestión del riesgo

Para cada riesgo, definir...•Origen • ¿De dónde viene?

•Naturaleza • ¿De qué se trata?

•Impacto • ¿Qué pasa si se materializa?

•Indicadores • ¿Cómo se mide su evolución?

•Umbral• ¿Cuándo se toma una acción?

•Acción• ¿Qué se hace superado el umbral?

Page 47: Gestión del riesgo

Administración

Evaluación

Identificación

Análisis

Priorización

Control

Planificación

Resolución

Monitoreo

Page 48: Gestión del riesgo

Evitar Transferir

Prevenir Mitigar

Aceptar

¿Qué hacer con los riesgos?

Page 49: Gestión del riesgo

EvitarSe modifica el plan para

abolir el Riesgo.

Page 50: Gestión del riesgo

TransferirSe asigna el Riesgo a un

tercero.

Page 51: Gestión del riesgo

PrevenirAccionar para reducir la

probabilidad de ocurrencia.

Page 52: Gestión del riesgo

MitigarReducción del impacto una

vez que el Riesgo se materializa.

Page 53: Gestión del riesgo

Aceptar

No hacer nada y asumir las consecuencias.

Page 54: Gestión del riesgo

Relación Temporal de las Acciones

Evitar Transferir MitigarPrevenir Aceptar

100% de Probabilidad

Page 55: Gestión del riesgo

Administración

Evaluación

Identificación

Análisis

Priorización

Control

Planificación

Resolución

Monitoreo

Page 56: Gestión del riesgo

A B C D E F G H

ControlEvaluación

Page 57: Gestión del riesgo

Los riesgos aumentan y disminuyen a lo largo del proyecto, por lo que debemos monitorearlos para verificar su estado, saber cuales fueron resueltos y detectar nuevos riesgos.

Monitoreo

Page 58: Gestión del riesgo

Una posibilidad es efectuar el seguimiento de los 10 riesgos top o Pareto. Para ello se arma una lista que contiene el ranking actual, el anterior, la cantidad de semanas en la lista y el avance de su resolución. Dicha lista debe ser revisada como mínimo una vez por semana, esto obliga a tener en cuenta los riesgos.

Monitoreo

Page 59: Gestión del riesgo

Análisis Postmortem: Un análisis postmortem nos ayudará a mejorar en los próximos proyectos, si se hace al final de cada milestone nos servirá para el proyecto en curso.

Monitoreo

Page 60: Gestión del riesgo

Oficial de riesgos: La idea es que alguien actúe como abogado del diablo y colabore con el equipo en la detección de riesgos (no debe ser el proyect manager). En proyectos de más de 50 personas es un trabajo full time, en proyectos menores puede ser alguien que haga otras tareas.

Monitoreo

Page 61: Gestión del riesgo

¿Preguntas?Universidad Abierta InteramericanaFacultad de Tecnología InformáticaTrabajo de Campo I3° A – Sede Centro