You are on page 1of 47

Seamos parte de la solucin!

Taller de Gestin de Riesgos

Mara Carolina Vacas, PMP


carolinavacas@outlook.com
Septiembre 2012

Objetivo del Taller

Difundir las buenas prcticas en Gestin de Riesgos que


propone el PMI.

Invitar a las personas implicadas en proyectos a que se


involucren, aun ms, en el proceso de Gestin de Riesgos.

Taller de Gestin de Riesgos

Cmo trabajaremos en este Taller?

Terico - Prctico

El caso prctico se refiere al desarrollo de un sitio web para una


Aseguradora.

Nos organizaremos por grupos de perfiles para trabajar en los


riesgos:

Grupo 1: Analistas Programadores


Grupo 2: Testers
Grupo 3: Jefes de Proyecto
Grupo 4: Ingenieros de Infraestructura y Operaciones
Grupo 5: Clientes, Gerentes
Grupo 6: Oficina de Proyectos (PMO)

Taller de Gestin de Riesgos

Agenda

Introduccin

Qu es Riesgo?

Qu es la Administracin de Riesgos?

Procesos de la Administracin de Riesgos

Recomendaciones

Taller de Gestin de Riesgos

Agenda

Introduccin

Qu es Riesgo?

Qu es la Administracin de Riesgos?

Procesos de la Administracin de Riesgos

Recomendaciones

Taller de Gestin de Riesgos

Introduccin

Procesos de software

Cambio continuo de requisitos.


Estimaciones hechas con amplio grado de ambigedad.
Cambios tecnolgicos en periodos cortos.
Rapidez de desarrollo de cdigo dependiente de la experiencia

del desarrollador.

Proyectos atrasados y por encima del


presupuesto.

Cdigo con bugs peligrosos.

Software terminado pero nunca utilizado.


Taller de Gestin de Riesgos

Introduccin

Estado del arte de los proyectos de TI

Fuente: The Chaos Report (2010) Standish Group


Taller de Gestin de Riesgos

Agenda

Introduccin

Qu es Riesgo?

Qu es la Administracin de Riesgos?

Procesos de la Administracin de Riesgos

Recomendaciones

Taller de Gestin de Riesgos

Qu es Riesgo?

Un riesgo se entiende como un evento o condicin incierta


que en caso de ocurrir puede tener un impacto positivo o

negativo sobre cualquiera de los objetivos del proyecto


(tiempo, costo, alcance, recursos, satisfaccin del cliente).
(Fuente: PMI PMBoK).

Taller de Gestin de Riesgos

Qu es Riesgo?

Un riesgo es un problema que an no ocurri:


Se ubica en el futuro.

Es posible pero no seguro que ocurra.


Tiene efecto al menos en uno de los objetivos del proyecto.
Sus efectos potenciales cambian con el tiempo.

Taller de Gestin de Riesgos

Qu es Riesgo?
Veamos un ejemplo...

Proyecto: Desarrollo de Aplicacin


1. El desarrollo lo har un proveedor y tiene dos hitos de entrega:
28/09 y 31/10.

2. Se debe comprar un servidor que debe estar operativo el 20/11.


3. Existen restricciones de presupuesto.

Qu es Riesgo?
Proyecto: Desarrollo de Aplicacin
06/09 En reunin de seguimiento, se detecta que el
Proveedor est atrasado respecto a lo planificado y podra no
cumplir con el hito del 28/09.

Inicio

27/08

Fin

31/08

06/09

28/09

31/10

31/08 En reunin de Comit, se informa que no hay


presupuesto para la compra de HW.

Existen riesgos?

20/11

15/12

Agenda

Introduccin

Qu es Riesgo?

Qu es la Administracin de Riesgos?

Procesos de la Administracin de Riesgos

Recomendaciones

Taller de Gestin de Riesgos

Qu es la Administracin de Riesgos?

Involucra los procesos necesarios para maximizar la


probabilidad e impacto de los posibles eventos positivos y

minimizar la probabilidad e impacto de los posibles eventos


adversos.

Planificar
la gestin
de riesgos

Identificar

Analizar

Comunicar

Taller de Gestin de Riesgos

Planificar
respuesta

Seguir y
controlar

Qu es la Administracin de Riesgos?
Si uno no ataca los riesgos activamente,
los riesgos lo atacan activamente a uno.
Tom Gilb

Taller de Gestin de Riesgos

Agenda

Introduccin

Qu es Riesgo?

Qu es la Administracin de Riesgos?

Procesos de la Administracin de Riesgos

Recomendaciones

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Planificar la Gestin de Riesgos

Planificar
la gestin
de riesgos

Identificar

Analizar

Planificar
respuesta

Seguir y
controlar

Comunicar

Establecer el enfoque de la gestin de riesgos del proyecto:


Cmo identificaremos riesgos?
Qu tipologas utilizaremos para clasificar los riesgos?

Cmo realizaremos el seguimiento y control?


Cules son los niveles de exposicin (probabilidad vs.

impacto)?
Cmo y a quin se escalarn los riesgos?
Qu plantillas y/o herramientas utilizaremos?

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Identificar Riesgos

Planificar
la gestin
de riesgos

Identificar

Analizar

Planificar
respuesta

Comunicar

Riesgos Conocidos
Directos: aquellos que estn bajo mi control.

Indirectos: aquellos que no estn bajo mi control.

Riesgos Desconocidos
Siempre habr riesgos que no logr identificar:

Debo dejar reservas de contingencia para manejar esta


incertidumbre.

Taller de Gestin de Riesgos

Seguir y
controlar

Procesos de la Administracin de Riesgos


Identificar Riesgos
Quines identifican riesgos?
Equipo de proyecto

Equipo de desarrollo
Equipo de QA & Testing
Proveedores
Jefe de Proyecto
Cliente / Sponsor

Otros
Expertos en reas relacionadas con el proyecto (Operaciones, Calidad)
Gerentes y Subgerentes
Oficina de Gestin de Proyectos (PMO)

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Identificar Riesgos
Cmo se identifican los riesgos?
Tormenta de ideas (brainstorming)
Anlisis de supuestos
Anlisis de causa raz
Anlisis FODA

Checklist

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Identificar Riesgos
Cmo categorizo los riesgos?
Tcnico
Externo
Gestin

RRHH
Legal
Presupuesto

La tecnologa con la que trabaja el proyecto ha sido probada?


Es estable?
Existe soporte?
Cumple con las normativas de la organizacin?

Se trabaja con proveedores?


El cliente contrata proveedores y el Lder de Proyecto no tiene contacto con ellos?
Las compras que debo realizar en el exterior llegan oportunamente?

El Sponsor est claramente definido?


El equipo de proyecto asiste a las reuniones de S&C?
El proveedor asiste a las reuniones de S&C?
La organizacin tiene una metodologa de gestin?

Existen restricciones en la solicitud de RRHH?


Qu nivel de compromiso tienen los interesados en el proyecto?
El equipo de desarrollo tiene los skills necesarios que requiere el proyecto?
Normativas / leyes que produzcan un impacto en el proyecto.
La organizacin cumple con los nuevos requisitos de importacin?
La seguridad de los datos de las personas est alineada a la normativa vigente?
El presupuesto para realizar el proyecto es restringido?
Debo gastar el presupuesto slo en determinadas actividades?

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Identificar Riesgos
Cmo documento los riesgos?
Para asegurar que estn bien expresados usamos la
representacin de Gluch:
Dado que...
Causa

Entonces (posiblemente)...
Consecuencia

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Identificar Riesgos
Cumplimiento del hito Desarrollo

Gluch

Dado que en reunin de


seguimiento se detecta un retraso
en las actividades planificadas por
parte del proveedor en el hito
Desarrollo, posiblemente el
proveedor no cumpla la fecha de
entrega pactada para el da 28/09.
Taller de Gestin de Riesgos

Dado que en reunin de seguimiento


se detecta un adelanto en las
actividades planificadas por parte del
proveedor en el hito Desarrollo,
entonces posiblemente se adelante la
fecha de entrega pactada para el da
28/09 y se pueda avanzar
tempranamente con el siguiente hito.

Procesos de la Administracin de Riesgos


Tips para la Identificacin de Riesgos

Involucrar expertos de distintas reas para lograr mejores resultados


(Operaciones, QA, reas Cliente involucradas, entre otros).

Dedicar tiempo especfico del proyecto a la tarea de identificar riesgos.

Documentar TODOS los riesgos identificados.

Incluir riesgos dentro del contexto del proyecto y que ameriten


acciones. Por ejemplo, el riesgo de bomba nuclear es poco prctico

Combinar las herramientas de identificacin de riesgos (checklist, FODA,


tormenta de ideas).

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Manos a la obra...
1. Enumerar al menos 3 riesgos del proyecto desde su rol:

Utilizar tcnica de brainstorming.

2. Clasificar los riesgos identificados:

Tcnico, Externo, Gestin, RRHH, Legal, Presupuesto

3. Documentar los riesgos:

Dado (causa)....entonces (consecuencia)...

4. Comunicar los riesgos a la Organizacin.

Procesos de la Administracin de Riesgos


Analizar Riesgos

Planificar
la gestin
de riesgos

Identificar

Analizar

Planificar
respuesta

Comunicar

Priorizar la lista de riesgos mediante atributos para planificar


las acciones de respuesta
Hay dos enfoques para el anlisis:
1. Cualitativo: asigna valores relativos a los atributos con
el fin de determinar una calificacin que permita priorizar
(enfoque subjetivo). Probabilidad vs. Impacto.
2.

Cuantitativo: asigna valores numricos y usa tcnicas


estadsticas para evaluar los resultados.

Taller de Gestin de Riesgos

Seguir y
controlar

Procesos de la Administracin de Riesgos


Analizar Riesgos - Cualitativo

Probabilidad

Bajo

Medio

Alto

Taller de Gestin de Riesgos

Escasa probabilidad de ocurrencia, pero no nula.


Generalmente se mitigan sin mayor intervencin del JP.

De no mediar alguna accin de mitigacin, el riesgo tiene


probabilidades de materializarse en el corto o mediano
plazo.
Materializacin inminente de no mediar alguna gestin
oportuna y efectiva.

Procesos de la Administracin de Riesgos


Analizar Riesgos - Cualitativo

Alcance

Impacto

Bajo

Medio

Alto

Calidad

Tiempo

Costo

reas secundarias de
alcance afectadas

Las aplicaciones dependientes


se ven afectadas.

<5%

<10%

reas principales de
alcance afectadas.

La reduccin de la calidad
requiere la aprobacin del
Sponsor.

>=5% - <10%

>10% -<20%

Reduccin del alcance


inaceptable para el
Sponsor / El producto es
inservible para el Cliente.

Reduccin de la calidad
inaceptable para el Sponsor /
El producto es inservible para
el Cliente.

>=10%

>= 20%

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Analizar Riesgos - Cualitativo

Impacto

Matriz de
Exposicin

Probabilidad
Bajo

Medio

Alto

Bajo
Medio
Alto

Escalamiento de Riesgos
Mantener informado al Coordinador (jefe directo)
Comunicar a Cliente y Coordinador

Comunicar de inmediato a Cliente y Coordinador

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Tips para el Anlisis de Riesgos

Evitar las discusiones largas en la calificacin y usar el sentido


comn.

Intentar al mximo cuantificar en das o $$$ los impactos


sobre costo y cronograma que suelen ser los ms comunes.

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Veamos un ejemplo...
Nombre: Cumplimiento del hito Desarrollo
Descripcin: Dado que en reunin de seguimiento se detecta un
retraso en las actividades planificadas por parte del proveedor en el
hito Desarrollo, posiblemente el proveedor no cumpla la fecha de
entrega pactada para el da 28/09.
Clasificacin: Externo

Probabilidad: Medio
Impacto: Alto (retrasa ms del 10% los plazos del proyecto)

Exposicin: Alto
Fecha de Materializacin: 28/09.

Escalamiento: urgente a Cliente y Coordinador (o jefe directo)


Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Manos a la obra...

1. Calificar los riesgos en base a Probabilidad e Impacto:

Tenga en cuenta los mbitos de impacto alcance, costo,


calidad, tiempo).

2. Especificar a quin escalar cada riesgo segn su


exposicin.
3. Comunicar los riesgos a la Organizacin.

Procesos de la Administracin de Riesgos


Planificacin de Respuesta a los Riesgos

Planificar
la gestin
de riesgos

Identificar

Analizar

Planificar
respuesta

Comunicar

Una vez identificados y analizados los riesgos es necesario


definir acciones de respuesta.
Este proceso consiste en:

Desarrollar y analizar alternativas de respuesta.


Tomar decisiones sobre acciones.
Asignar responsables de gestionar el riesgo.
Planificar la accin (plazos, presupuesto y seguimiento).

Taller de Gestin de Riesgos

Seguir y
controlar

Procesos de la Administracin de Riesgos


Planificacin de Respuesta a los Riesgos
Mitigacin: reducir el impacto o la probabilidad de ocurrencia
Contingencia: definir estrategias para mitigar el impacto del
riesgo si llega a materializarse.
Eliminacin: evitar completamente el riesgo, generalmente
eliminando la causa de la amenaza.

Transferencia: traspasar la responsabilidad del riesgo a alguien


fuera del proyecto.
Aceptacin: no tomar acciones y dejar que el riesgo ocurra

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Planificacin de Respuesta a los Riesgos - Ejemplo

Cumplimiento del hito Desarrollo


Mitigacin: solicitar plan de mitigacin al proveedor y acordar un
seguimiento diario para validar el desvo.
Contingencia: negociar con el cliente la fecha de paso a produccin.
Eliminacin: cambiar de proveedor.

Transferencia: penalizar al proveedor mediante una multa (segn


contrato).
Aceptacin: vigilar el avance del proveedor sin tomar acciones.

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Veamos un ejemplo...
Nombre: Cumplimiento del hito Desarrollo
Descripcin: Dado que en reunin de seguimiento se detecta un retraso en las
actividades planificadas por parte del proveedor en el hito Desarrollo, posiblemente el
proveedor no cumpla la fecha de entrega pactada para el da 28/09.
Clasificacin: Externo
Probabilidad: Medio
Impacto: Alto (retrasa ms del 10% los plazos del proyecto)
Exposicin: Alto
Fecha de Materializacin: 28/09.
Escalamiento: urgente a Cliente y Coordinador (o jefe directo)
Responsable: Jefe de Proyecto
Estrategia: Mitigacin: solicitar plan de mitigacin al proveedor y acordar un
seguimiento diario para validar el desvo.
Evento de disparo: si al da 18/09 el Proveedor no cuenta con el 80% del hito
terminado, se activa la contingencia.
Contingencia: negociar con el cliente la fecha de paso a produccin.

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Tips para la Planificacin de Respuesta a los Riesgos
A todo riesgo identificado debe definirse explcitamente su accin
de respuesta.
Recomendable que las acciones de mitigacin estn
acompaadas de un plan de contingencia.
Para riesgos a los que se defina plan de contingencia debe
definirse el evento de disparo (momento en el que se activar el
plan de contingencia).

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Tips para la Planificacin de Respuesta a los Riesgos
Tenga en cuenta todos los costos y tiempos asociados a la
mitigacin y contingencia (suele ser del 2% al 5% del presupuesto
total).
Cuanto antes se inician las acciones de mitigacin, estas suelen ser
ms efectivas.
Tener en cuenta el marco de tiempo (fecha de ocurrencia) de
materializacin del riesgo en la definicin de las acciones de
respuesta.
Toda accin debe tener un responsable asignado.

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Manos a la obra...
1. Para cada riesgo, establecer una estrategia de respuesta
(mitigacin, eliminacin,...etc.).

2. Definir evento de disparo y contingencia asociada.


3. Asignar un responsable.
4. Planificar la accin: seguimiento, plazos.
5. Comunicar los riesgos a la Organizacin.

Procesos de la Administracin de Riesgos


Seguimiento y Control de Riesgos

Planificar
la gestin
de riesgos

Identificar

Analizar

Planificar
respuesta

Comunicar

Definir una estrategia de seguimiento para conocer el


estado de los riesgos identificados y descubrir nuevas
fuentes de riesgo.
Controlar los riesgos mediante la ejecucin de las
acciones planificadas corrigiendo las desviaciones de
dichas acciones.
Es un proceso permanente a lo largo del ciclo de vida del
proyecto.

Taller de Gestin de Riesgos

Seguir y
controlar

Procesos de la Administracin de Riesgos


Seguimiento y Control de Riesgos - Actividades
Identificar, analizar y planificar acciones de respuesta
sobre nuevos riesgos.
Actualizar el estado de los riesgos.
Reevaluar los atributos de los riesgos previamente
identificados.

Verificar los resultados de las acciones de respuesta.

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Seguimiento y Control de Riesgos - Actividades
Monitorear los eventos de disparo para activar los planes de
contingencia.
Verificar el estado de los recursos (personas, presupuesto, etc).
Implementar cambios al proyecto que pueden surgir del proceso de
administracin de riesgos.
Crear plantillas de riesgos, respuestas a los riesgos, checklists que
contribuyan a la informacin histrica de la organizacin.

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Veamos un ejemplo...

Nombre: Cumplimiento del hito Desarrollo


Descripcin: Dado que en reunin de seguimiento se detecta un retraso...
Clasificacin: Externo
Probabilidad: Medio
Impacto: Alto (retrasa ms del 10% los plazos del proyecto)
Exposicin: Alto
Fecha de Materializacin: 28/09.
Escalamiento: urgente a Cliente y Coordinador (o jefe directo)
Responsable: Jefe de Proyecto
Estrategia: Mitigacin: solicitar plan de mitigacin al proveedor y acordar un
seguimiento diario para validar el desvo.
Evento de disparo: si al da 18/09 el Proveedor no cuenta con el 80% del hito
terminado, se activa la contingencia.
Contingencia: negociar con el cliente la fecha de paso a produccin.

Taller de Gestin de Riesgos

Procesos de la Administracin de Riesgos


Comunicacin de los Riesgos

Planificar
la gestin
de riesgos

Identificar

Analizar

Planificar
respuesta

Comunicar

Intercambiar informacin sobre riesgos con todos los niveles de la


organizacin:
Desde el inicio del proyecto presentar a todos los involucrados la
manera en que se administrarn los riesgos.
Presentar la herramienta de gestin de riesgos.
Al menos una vez a la semana informar el estado de los riesgos a los
involucrados (Cliente, equipo, etc.)
No solo es necesario comunicar sino tambin hacerlo adecuadamente:
Evitar ser alarmista
No informar solo los riesgos sino enfocarse en las acciones de
respuesta

Taller de Gestin de Riesgos

Seguir y
controlar

Agenda

Introduccin

Qu es Riesgo?

Qu es la Administracin de Riesgos?

Procesos de la Administracin de Riesgos

Recomendaciones

Taller de Gestin de Riesgos

Recomendaciones

Administrar riesgos contribuye de forma efectiva al xito del


proyecto.

El enfoque preventivo de la administracin de riesgos (lidiar con


situaciones potenciales) es ms econmico que un enfoque
correctivo (lidiar con problemas).

El uso de las buenas prcticas y marcos de trabajo facilita la


administracin de los riesgos.

Uso de artefactos simples para promover la identificacin de riesgos.

La gestin de riesgos es un rea compleja que requiere de mucha


prctica para alcanzar la madurez.

Taller de Gestin de Riesgos

Dudas y consultas?

Muchas gracias!
carolinavacas@outlook.com
Taller de Gestin de Riesgos

You might also like