MODULO PS
PLAN DE GESTIÓN DE RIESGOS
Fecha Versión Descripción Autor:
22/07/2013 0.0 Inicial Equipo PS
23/08/2013 1.0 Comentada Equipo PS
22/10/2013 1.2 Para revisión y comentarios Equipo PS
Introducción
Un aspecto fundamental para poder lograr los objetivos de un proyecto, tales como
plazos, costos, funcionalidad y calidad es la buena Gestión de Riesgo.
El instaurar una Gestión Riesgo adecuado será un punto decisivo al momento de querer
Asegurar el éxito de cualquier tipo de proyecto, por medio de la identificación y estudio
pertinente de los posibles o futuros problemas que se puedan ocasionar, con el fin de
evitar o disminuir el impacto en el proyecto, en las situaciones donde se logre identificar
y verificar.
Propósito
El riesgo es un evento incierto, que de ocurrir afectara positiva o negativamente al menos
a uno de los aspectos claves del proyecto (costos, tiempo, alcance y calidad).
La Planificación de la Gestión de Riesgos es el proceso de decidir cómo abordar y llevar
a cabo las actividades de gestión de riesgos identificados de un proyecto a través de la
construcción de la estructura de desglose del trabajo. (WBS ó EDT).
Permite que la probabilidad y el impacto de las oportunidades aumenten y de las
amenazas disminuyan.
Etapas de una plan de Riesgo:
Metodología: Herramientas y metodologías para ejecutar la gestión de riesgos.
Roles y responsabilidades: Líder, apoyo y miembros del equipo para cada actividad de
gestión de riesgos.
Preparación del presupuesto: Asigna recursos y estimar costes para las actividades de
gestión de riesgos.
Periodicidad: Cada cuándo y con qué frecuencia se realizan la actividades.
Categorías de riesgos: Contribuye a la efectividad y calidad de la identificación de
riesgos.
Definiciones de probabilidad e impacto: Requerido para dar calidad y credibilidad al
proceso de análisis cualitativo de riesgos.
Matriz de probabilidad e impacto: Los riesgos se priorizan según sus posibles
implicaciones para lograr los objetivos del proyecto y Tolerancias revisadas de los
interesados.
Formatos de informe: Contenido y formato de los registros de riesgos.
Seguimiento: Documenta cómo serán registradas todas las facetas de las actividades de
riesgos.
Gestión del Riesgo.
La Gestión de riesgos (Traducción del inglés Risk Management / Manejo de riesgos) es
un enfoque estructurado para manejar la incertidumbre relativa a una amenaza, a través
de una secuencia de actividades humanas que incluyen evaluación de riesgo, estrategias
de desarrollo para manejarlo y mitigación del riesgo utilizando recursos gerenciales. Las
estrategias incluyen transferir el riesgo a otra parte, evadir el riesgo, reducir los efectos
negativos del riesgo y aceptar algunas o todas las consecuencias de un riesgo particular.
Los procesos de gestión de riesgos son:
Planificar la gestión de riesgos.
Identificar los riesgos.
Análisis cualitativo del riesgo.
Análisis cuantitativo de riesgos.
Planificar la respuesta a los riesgos.
Monitorear y controlar los riesgos.
2.1 Reuniones de planificación y análisis.
En estas reuniones se definen los planes a alto nivel para efectuar las
actividades de gestión de riesgos.
Se determinan elementos y actividades que influyen que influyen
directamente en el costo y en el tiempo del proyecto.
Se definen la forma de trabajo para la utilización de reservas.
Se definen también la forma de cómo medir la probabilidad y el impacto de los
riesgos así de igual forma se estandariza los documentos relacionados, por
ejemplo la matriz de probabilidad e impacto de los riesgos.
2.2 Criterios de Evaluación de riesgos de la EPMAPS.
Impacto.-
Probabilidad.-
Evaluación de Controles.-
2.3 Identificar los riesgos.
Se identifican todos los riesgos. Involucra al director del proyecto, los
miembros del equipo del proyecto, el equipo de gestión de riesgos (si está
asignado), clientes, expertos en la materia externos al equipo del proyecto,
usuarios finales, otros directores del proyecto, interesados y expertos en
gestión de riesgos.
Inclusive se puede revisar literatura, investigación, y la interacción con
personas externas al proyecto.
Identificar los riesgos es un proceso iterativo debido a que se pueden descubrir
nuevos riegos o pueden evolucionar conforme el proyecto avanza a lo largo de
su ciclo de vida.
La Identificación de Riesgos determina qué riesgos pueden afectar al proyecto y
documenta sus características.
2.4 Técnicas y herramientas utilizadas en la identificación de riesgos.
Entre las técnicas más importantes podemos encontrar:
Revisiones de la documentación.- Que es y qué no es parte de la documentación?
Técnicas de recopilación de información.- Tormenta de ideas, Técnica Delphi.
Análisis de las listas de control (checklist).- Se puede utilizar el RBS de la
empresa y/o la información de las lecciones aprendidas de proyectos anteriores.
Análisis de supuestos.- Definición de escenarios alternativos a través de la
pregunta: Que pasa si…?.
Técnicas de diagramación.- Diagramas de causa y efecto, diagramas de flujo o de
sistemas, diagramas de influencias.
Análisis SWOT (o DAFO, debilidades, amenazas, fortalezas y oportunidades).-
Identificación de oportunidades y amenazas para la identificación de
riesgos.
Juicio de Expertos.- El gerente del proyecto debe identificar los expertos
que pueden ayudar a identificar y validar los expertos.
2.5 Registro de riesgos.-
Es donde la información de los riesgos es mantenida y actualizada.
Incluye:
Lista de riesgos.
Lista de potenciales respuestas.
Causas principales de los riesgos.
Categorías de riesgo actualizadas.
Cuadro de Identificación de Riesgos del Proyecto.
2.6 Roles y Responsabilidades encargados de gestionar los Riesgos.
2.7 Análisis Cuantitativo de Riesgos Identificados en el Proyecto.
El análisis cualitativo es subjetivo y prioriza los riesgos para focalizar los esfuerzos, La
Matriz (probabilidad x impacto): se utiliza en este proceso, pero se define durante la
planificación de gestión de riesgos. La matriz especifica combinaciones de probabilidad e
impacto que llevan a la calificación de los riesgos como de prioridad muy probable,
probable, posible, poco probable e improbable y con un impacto leve, menor, grave, muy
grave y catastrófico.
Es importante que la empresa tenga un sistema estándar de calificación de riesgos.
Debido a que el análisis cualitativo es subjetivo y depende de cada persona. Uno de
estos elementos es la matriz que se puede ver en la figura siguiente:
2.8 Análisis Cuantitativo de Riesgos Identificados en el Proyecto.
Este proceso utiliza técnicas cuantitativas para determinar la probabilidad y el impacto de
los riesgos del proyecto. Generalmente se realiza después del análisis cualitativo de
riesgos. Entre las herramientas utilizadas para el análisis cuantitativo del riesgo se
encuentran: - Entrevistas. La información recogida de los expertos es tratada
estadísticamente a partir de los datos de algún parámetro concreto cuyo riesgo se quiera
estimar (por ejemplo: coste, tiempo, etc) correspondiente a un elemento del WBS. Los
datos solicitados dependerán del tipo de distribución a emplear. Por ejemplo, si se usa
una distribución triangular se solicitarán 3 valores correspondientes a los escenarios
pesimista, optimista, y más probable. - Análisis de árbol de decisiones. Se trata de un
diagrama que describe una decisión considerando todas las alternativas posibles. Cada
rama incorpora probabilidades de riesgos y los costes o beneficios de las decisiones
futuras. La resolución del árbol permite determinar cuál es la decisión que produce el
mayor valor esperado. El valor esperado o esperanza matemática se define como el
sumatorio de probabilidad por costos y beneficios. - Otros: análisis de sensibilidad,
simulación (Análisis de Montecarlo).
2.9 Acciones de Prevención y de Corrección.
2.10 Control y seguimiento de Riesgos.
Id. Responsable Fecha de Terminación Estado Observaciones
Responsable de
R01 Fin del Proyecto Iniciado
Riesgos
Gerente de
R02 Fin del Proyecto Iniciado
Proyecto
Gerente de
R03 Fin del Proyecto Iniciado
Proyecto
R04 Programador Fin del Proyecto Iniciado
Responsable: Persona o personas asignadas a la implantación de las acciones
preventivas y/o correctoras
Fecha Terminación: Fecha límite en la cual todas las acciones anteriormente descritas
deban haber sido ejecutadas por el responsable o responsables asignados.
Estado: Estado Actual del Riesgo y de las Acciones Preventivas y/o Correctoras.
Observaciones: Descripción de las observaciones encontradas para este riesgo
(opcional).
3.0. Matriz de Riesgos.
Una matriz de riesgo constituye una herramienta de control y de gestión normalmente
utilizada para identificar las actividades (procesos y productos) más importantes de una
empresa, el tipo y nivel de riesgos inherentes a estas actividades y los factores exógenos
y endógenos relacionados con estos riesgos (Factores de riesgo). Igualmente, una matriz
de riesgo permite evaluar la efectividad de una adecuada gestión y administración de los
riesgos financieros que pudieran impactar los resultados y por ende al logro de los
objetivos del proyecto. La matriz debe sermuna herramienta flexible que documente los
procesos y evalúe de manera integral el riesgo de una institución, a partir de los cuales se
realiza un diagnóstico objetivo de la situación global de riesgo de una entidad.
Exige la participación activa de las unidades de negocios, operativas y funcionales en la
definición de la estrategia de riesgo del proyecto.t