Gestion de Riesgos
Gestion de Riesgos
Gestion de Riesgos
INGENIERIA DE SOFTWARE
INTEGRANTES:
|
TABLA DE CONTENIDO
|
|
La Gestión de Riesgos Modelo CMMI 1.3
Propósito
El propósito de la Gestión de Riesgos (RSKM) es identificar problemas potenciales antes de que
ocurran, para que las actividades de tratamiento de riesgos puedan planificarse e invocarse
según sea necesario a lo largo de la vida del producto o del proyecto para mitigar los impactos
adversos sobre la consecución de objetivos.
Introducción
La gestión de riesgos es un proceso continuo, orientado hacia el futuro que es una parte
importante de la gestión de proyectos. La gestión de riesgos debería tratar las cuestiones que
podrían poner en peligro el logro de los objetivos críticos. Una aproximación de gestión de
riesgos continua anticipa y mitiga eficazmente los riesgos que puedan tener un impacto crítico
sobre un proyecto.
Una gestión de riesgos eficaz incluye la identificación temprana y dinámica de los riesgos a
través de la colaboración e involucración de las partes interesadas relevantes, tal y como se
describió en el plan de involucración de las partes interesadas tratado en el área de proceso
Planificación del Proyecto. Se necesita un fuerte liderazgo entre todas las partes interesadas
relevantes para establecer un entorno para la libre y abierta divulgación y discusión de los
riesgos.
La gestión de riesgos debería considerar fuentes tanto internas como externas, así como
técnicas y no técnicas, de coste, de calendario y de rendimiento y de otros riesgos. La
detección temprana y dinámica de riesgos es importante porque normalmente es más fácil,
menos costosa y menos perjudicial hacer los cambios y corregir los esfuerzos de trabajo
durante las fases iniciales del proyecto, en lugar de hacerlo en fases posteriores.
Por ejemplo, las decisiones relacionadas con la arquitectura del producto a menudo se toman
de forma temprana antes de comprender totalmente el impacto que puedan tener y, por lo
tanto, las implicaciones de los riesgos de esas opciones deberían considerarse cuidadosamente.
Los estándares de la industria pueden ayudar en el momento de determinar cómo prevenir o
mitigar riesgos específicos comúnmente encontrados en una industria particular. Ciertos
riesgos pueden ser gestionados o mitigados proactivamente mediante la revisión de buenas
prácticas y las lecciones aprendidas de la industria.
La gestión de riesgos se puede dividir en las siguientes partes:
|
El área de proceso Gestión de riesgos describe una evolución de estas prácticas específicas para
planificar, prevenir y mitigar los riesgos sistemáticamente a fin de minimizar proactivamente su
impacto sobre el proyecto. Aunque el énfasis principal del área de proceso Gestión de Riesgos
se realiza sobre el proyecto, estos conceptos también pueden aplicarse para gestionar los
riesgos de la organización.
Identificar las fuentes de riesgo proporciona una base para examinar de forma sistemática las
situaciones que cambian en el tiempo para descubrir circunstancias que afectan a la capacidad
del proyecto para cumplir sus objetivos. Las fuentes de riesgo son tanto internas como externas
al proyecto. A medida que el proyecto avanza, pueden identificarse fuentes de riesgo
adicionales. Establecer categorías para los riesgos proporciona un mecanismo para recopilarlos
y organizarlos, además de asegurar el análisis apropiado y la atención que le dedica la gerencia
a los riesgos que puedan tener consecuencias serias para el cumplimiento de los objetivos del
proyecto.
• Requisitos inciertos.
• Esfuerzos sin precedentes (p. ej., estimaciones no disponibles).
• Diseño inviable.
• Requisitos de atributos de calidad en competencia que afectan a la selección de la
solución y al diseño.
• Tecnología no disponible.
• Estimaciones o asignación de calendarios no realistas.
• Recursos de personal y habilidades inadecuadas.
• Cuestiones de coste o financiación.
• Capacidad del subcontratista incierta o inadecuada.
• Capacidad del proveedor incierta o inadecuada.
|
• Comunicación inadecuada con los clientes actuales o potenciales o con sus
representantes.
• Interrupciones en la continuidad de las operaciones.
• Restricciones reglamentarias (p. ej., seguridad, protección, entorno).
Los siguientes factores pueden considerarse cuando se determinan las categorías de riesgos:
• Fases del modelo del ciclo de vida del proyecto (p. ej., requisitos, diseño, fabricación,
prueba y evaluación, entrega, retirada).
• Tipos de procesos utilizados.
• Tipos de productos utilizados.
• Riesgos de gestión de proyectos (p. ej., riesgos del contrato, riesgos del presupuesto,
riesgos de calendario, riesgos de recursos).
• Riesgos técnicos de rendimiento.
Los parámetros del riesgo se usan para proporcionar criterios comunes y consistentes a fin de
comparar los riesgos a gestionar. Sin estos parámetros, es difícil medir la gravedad de un cambio
no deseado causado por un riesgo y priorizar las acciones requeridas para planificar la
mitigación del riesgo.
Los proyectos deberían documentar los parámetros utilizados para analizar y categorizar los
riesgos a fin de que estén disponibles como referencia a lo largo de toda la vida del proyecto,
porque las circunstancias cambian con el tiempo. Utilizando estos parámetros, los riesgos
pueden fácilmente ser re-clasificados y analizados cuando se producen los cambios.
Algunos ejemplos de umbrales son:
|
• El alcance del esfuerzo de gestión de riesgos.
• Los métodos y las herramientas que se usarán para la identificación de riesgos, su
análisis, mitigación, monitorización y comunicación.
• Las fuentes específicas de riesgos del proyecto.
• La forma en que los riesgos se organizarán, clasificarán, compararán y consolidarán.
• Los parámetros usados para tomar acciones sobre los riesgos identificados, incluyendo
la probabilidad, la consecuencia y los umbrales.
• Las técnicas de mitigación de riesgos que serán utilizadas, como prototipos, pilotos,
simulación, diseños alternativos o desarrollo evolutivo.
• La definición de medidas de riesgos utilizadas para monitorizar el estado de los riesgos.
• Los intervalos de tiempo para la monitorización o reevaluación de los riesgos.
• Requisitos.
|
• Análisis y diseño.
• Aplicación de tecnología nueva.
• Comportamiento y funcionamiento del producto con respecto a la funcionalidad o
atributos de calidad.
• Verificación.
• Validación.
• Atributos de mantenimiento del rendimiento.
• Huelgas.
• Disminución de las fuentes de suministro.
• Tiempo de ciclo tecnológico.
• Competencia.
• Baja.
• Media.
• Alta.
• Despreciable.
• Marginal.
• Significativa.
• Crítica.
• Catastrófica.
|
Desarrollar los planes de mitigación de riesgos
El plan de mitigación de riesgos para un riesgo dado incluye técnicas y métodos usados para
evitar, reducir y controlar la probabilidad de ocurrencia del riesgo; la extensión del daño incurrido
en caso de que el riesgo ocurriera (a veces llamado “plan de contingencia”); o ambos. Los riesgos
se monitorizan y, cuando sobrepasan los umbrales establecidos, los planes de mitigación de
riesgo se despliegan para devolver el esfuerzo afectado a un nivel de riesgo aceptable. Si el riesgo
no puede mitigarse, puede invocarse un plan de contingencia. Tanto los planes de mitigación
como los de contingencia del riesgo se generan con frecuencia solamente para los riesgos
seleccionados para los que las consecuencias de los riesgos sean altas o inaceptables. Otros
riesgos pueden aceptarse y simplemente monitorizarse.
• Evitar el riesgo: cambiar o reducir los requisitos mientras se sigan cumpliendo las
necesidades del usuario final.
• Controlar el riesgo: llevar a cabo actividades para minimizar los riesgos.
• Transferir el riesgo: reasignar requisitos para reducir riesgos.
• Monitorizar el riesgo: vigilar y reevaluar periódicamente el riesgo en función de los
cambios en los parámetros del riesgo asignados.
• Aceptar el riesgo: reconocer el riesgo, pero no tomar ninguna acción.
|
Implementar los planes de mitigación de riesgos
Para controlar y gestionar eficazmente los riesgos durante el trabajo, siga un programa proactivo
para monitorizar regularmente los riesgos, y el estado y los resultados de las acciones de
tratamiento de riesgos. La estrategia de gestión de riesgos define los intervalos en los que
debería volver a revisarse el estado del riesgo. Esta actividad puede dar como
resultado el descubrimiento de nuevos riesgos o de nuevas opciones de tratamiento del riesgo
que pueden requerir re planificación y reevaluación.
En cualquier caso, los umbrales de aceptabilidad asociados al riesgo deberían compararse con
el estado del riesgo para determinar la necesidad de implementar un plan de mitigación de
riesgos.
Ejemplos de productos de trabajo
Para la implementación del plan de riesgos tener en cuenta las siguientes prácticas:
|
Referencias
Referencias Web.
http://asprotech.blogspot.com.co/2010/11/resumen-de-gestion-de-riesgos-en-cmmi.html
http://www.academia.edu/17424338/Gestion_de_Riesgos_CMMI
https://prezi.com/ya7_-jioco91/capability-maturity-model-integrationcmmi/