Universidad Simón Bolívar

Slides:



Advertisements
Presentaciones similares
ADMINISTRAR EL DESEMPEÑO Y LA CAPACIDAD
Advertisements

SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
COSO I y COSO II.
ANALISIS DE RIESGOS.
ANALISIS DE RIESGOS.
Gestión de los recursos informáticos Unidad Nº 1: Introducción y proceso de la administración estratégica.
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
EL PLAN DE TRABAJO: MÁS ALLÁ DE LOS CRONOGRAMAS Y LOS PRESUPUESTOS
CAPITULO 4 GIIDO GRUPO 9 KATHERINE VALENCIA OSCAR J. VELEZ V.
“8 Principios de la Gestión Administrativa”
Gestión de Proyectos Gestión de las reservas de tiempo y costos
Medición, Análisis y Mejora
Evaluación de Productos
Técnicas de Capacitación
SOLUCIÓN DE PROBLEMAS Y TOMA DE DECISIONES
Ciclo de formulación del proyecto.
Estructura Sistema de Control Interno
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
Situaciones Detectadas en la Entidad…
Metodología Administración Riesgos
UNA HERRAMIENTA PARA AGREGAR VALOR
ADMINISTRACIÓN DE REQUERIMIENTOS
Fundamentos de la Gerencia de Proyectos
Gestión del Tiempo – Diagrama de GANTT
Aplicaciones de Ingeniería de Software
Administración de Proyectos de Informática Cb Módulo 2: Evaluación Preliminar del Proyecto: Administración del Riesgo Ing. Ignacio Cabral Perdomo,
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
Ingeniería de Software
4/27/2015Gestión de Proyectos de Software1 PLANEACIÓN ESTRATÉGICA – PRIMERA PARTE Carlos Mario Zapata J.
Administración Proyectos Jorge Baracaldo Robin Ochoa.
Universidad Simón Bolívar Cátedra: Administración de materiales
Plan de Sistemas de Información (PSI)
Ingeniería de Software
©Copyright 2013 ISACA. Todos los derechos reservados. La gestión de riesgos consiste por lo general en los siguientes procesos: Definición del alcance.
1.8.3 Métricas de Alineación Estratégica
Acciones Correctivas Preventivas Mejora
©Copyright 2013 ISACA. Todos los derechos reservados El estado deseado ISO/IEC 27002/ISO/IEC 27001— Las 11 Divisiones Principales: —Política de.
ANTEPROYECTOSEN INGENIERIA
Ing. Ana Elena Murgas Vargas
Control Interno La estructura de control interno de una entidad consiste en las políticas y procedimientos establecidos para proporcionar una seguridad.
SGSI: Sistemas de Gestión de la Seguridad de la Información
©Copyright 2013 ISACA. Todos los derechos reservados. Confianza y valor de los sistemas de información ISACA ®
Medición y Métricas del Software
Proveedores de servicios externos
UNIVERSIDAD LATINA. II.EL RIESGO..
Laboratorio Informática II
Lista de Riesgos Administración de Proyectos de Desarrollo de Software
FUNDAMENTOS BASICOS DE SALUD Y SEGURIDAD EN EL TRABAJO DEIBY OJEDA AMAYA ING. INDUSTRIAL – CONTADOR PUBLICO INSTRUCTOR Barranquilla, 2013.
Programa de Administración de Riesgos.
Procesos itil Equipo 8.
Administración Integral del Proyecto
Especialidad en Administración de Proyectos
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL.
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL.
Aplicar los conceptos y las herramientas para la administración de la calidad y gestión de riesgos del plan del proyecto. MTRA. VERÓNICA NOHEMI TAVERNIER.
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
Como Aplicar la Herramienta en la Evaluación de Desempeño
Innovación tecnológica
Introducción a la Administración de Proyectos
ANALISIS SEGURO DE TRABAJO (AST)
ESTÁNDAR ISO/IEC INTERNACIONAL 27001
Administración de Riesgos
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
SISTEMA DE GESTIÓN DE LA CALIDAD ISO 9001: AUDITORÍA INTERNA
Planificación de Sistemas de Información
Procesos de Planeación
GESTIÓN DE PROYECTOS.
Gestión del Alcance del Proyecto
Ing. Sanchez Castillo Eddye Arturo Escuela Académica Profesional de Ingeniería de Sistemas.
Transcripción de la presentación:

Universidad Simón Bolívar Gerencia Estratégica de Proyecto Gerencia de Riesgos Bravo, David Rey, Javier Roa, Carlos Dirigido por: Prof. Leopoldo Colmenares Sartenejas, 24 de noviembre de 2009

Gerencia de Riesgos Riesgo La Real Academia de la Lengua Española define el riesgo como: Contingencia o proximidad de un daño. En sentido estricto, el riesgo implica solamente la posibilidad de sufrir daño o pérdida. En el contexto del proyecto, la identificación del riesgo también se refiere a las oportunidades (resultados positivos) así como las amenazas (resultados negativos). La administración de riesgos son los medios a través de los cuales la incertidumbre se maneja de forma sistemática, para aumentar la probabilidad de lograr los objetivos del proyecto.

Respuesta a la incertidumbre Gerencia de Riesgos La Gerencia de Riesgo El conjunto de procesos que se relacionan con: Identificación Análisis Respuesta a la incertidumbre Esto incluye la maximización de los resultados de eventos positivos y la minimización de las consecuencias de eventos adversos.

Gerencia de Riesgos La Incertidumbre La Real Academia de la Lengua Española define incertidumbre como: Falta de conocimiento seguro y claro de algo. La incertidumbre puede deberse a la inseguridad de no poder predecir acontecimientos futuros y por los riesgos que puedan ocasionarse como consecuencia de una determinada actividad. Incertidumbre Riesgo

Importancia de la Gerencia de Riesgo Gerencia de Riesgos Importancia de la Gerencia de Riesgo Para obtener una adecuada gestión de Riesgos en un Proyecto es necesario: Y debe ser gestionado Respecto a las respuesta de riesgo Generar conciencia que existe riesgo Alinear e integrar al equipo de proyecto Evaluar mejor los riesgos detectados Identificar a los responsables de alertar sobre los disparadores. Detectar mayor cantidad de riesgos Estar mejor preparado ante la activación de riesgos Tener un plan de proyecto más sólido y menos vulnerable

de la Gerencia de Riesgo Gerencia de Riesgos Apreciación práctica de la Gerencia de Riesgo Inicialmente, Se cree que la gestión de riesgos sirve solo para “llenar papeles” y que lo hacen los PMs para “justificar su puesto”. En este punto solo es posible presentar las herramientas Se logra una aceptación parcial, se puede tener un primer taller de riesgos, y crear el primer listado. Nadie quiere ser el “dueño” de los riesgos identificados

de la Gerencia de Riesgo Gerencia de Riesgos Apreciación práctica de la Gerencia de Riesgo En una segunda etapa, Hay una aceptación, se analiza en profundidad cada riesgo, se replantean los escenarios, se da participación a otros sectores, se crean los planes de respuesta. El plan de riesgos brinda seguridad al responder con documentación ante cuestionamientos sobre detalles y estrategias no incluidos en otros planes. El plan de riesgos es un muy buen complemento del resto del plan de proyecto. Provee otro enfoque a los temas que en él se tratan, y este enfoque ilumina áreas y condiciones que de otra forma podría quedar descuidadas.

de la Gerencia de Riesgo Gerencia de Riesgos Apreciación práctica de la Gerencia de Riesgo Y finalmente, Se incorpora la gestión de riesgos, y esta es considerada tan necesaria como la de costos o tiempos.

Principales fuentes de Riesgo Gerencia de Riesgos Principales fuentes de Riesgo Riesgos asociados al Cliente y/o Usuario: 1 2 Cambios frecuentes a los requerimientos del proyecto durante la ejecución Requerimientos (requisitos) confusos / incompletos. Cliente y/o usuario que no está suficientemente disponible o no conoce lo suficiente para proporcionar información precisa de los requerimiento y/o procesos de revisión Cliente y/o usuario que no es eficiente, eficaz o completo en cumplir sus responsabilidades del proyecto 3 4 Cliente y/o usuario que no tiene expectativas realistas sobre los resultados del proyecto, locuaz genera restricciones de alto riesgo Restricciones Contractuales como: Penalizaciones por no lograr fechas límites o penalizaciones de la terminación 5 6

Principales fuentes de Riesgo Gerencia de Riesgos Principales fuentes de Riesgo Riesgos asociados a los calendarios: Tareas o hitos (milestone) fallantes 2 Duración inexacta de la métrica. 1 Calendario basado en cantidades exageradas de tiempo extra para todo el equipo. 3 Estimaciones no precisas 4

Principales fuentes de Riesgo Gerencia de Riesgos Principales fuentes de Riesgo Riesgos asociados a los recursos: Roles y responsabilidades no claras 1 2 Recursos no disponibles Habilidades y/o conocimientos requeridos NO satisfechos o inadecuados 3 4 5 Equipo faltante o inadecuado Rotación del personal

Principales fuentes de Riesgo Gerencia de Riesgos Principales fuentes de Riesgo Riesgos asociados a la Experiencia: 1 Nueva tecnología 2 Nuevo ambiente de desarrollo 3 Nuevo hardware

Principales fuentes de Riesgo Gerencia de Riesgos Principales fuentes de Riesgo Riesgos asociados al Proceso de Administración de Proyectos: 1 Descomposición de Tareas (WBS) Descomposición inadecuada, falla en identificar todas las actividades que son parte del proyecto 2 Métricas Las estimaciones desarrolladas con información y tiempo insuficiente llevan a un riesgo mayor 3 Fallas del Flujo de Trabajo En la entrega, en la autorización de la terminación, en el no cumplimiento de fechas límites. 4 Fallas de Aseguramiento de Calidad Proceso con fallas, carencia de la función de aseguramiento de calidad.

Universidad Simón Bolívar Gerencia de Riesgos Identificación de Riesgos

Universidad Simón Bolívar Gerencia de Riesgos Identificación de riesgo Primer paso en el proceso de gerencia de riesgo Identifica todos los eventos posibles de riesgo Comprende también el efecto acumulativo de los riesgos

Universidad Simón Bolívar Gerencia de Riesgos Herramientas de identificación de riesgos Talleres de riesgos con todo el equipo Tormenta de ideas Listado de riesgos típicos Risk Breakdown Structure (RBS) Lecciones aprendida en otros procesos Experiencia

Universidad Simón Bolívar Gerencia de Riesgos Posible clasificación Riesgos en el alcance Riesgos en la calidad Riesgos de programación Riesgos de costos

Universidad Simón Bolívar Gerencia de Riesgos Clasificación de los riesgos acorde con el origen Externos, impredecibles e incontrolables Externos, predecibles e inciertos Internos y no técnicos Técnicos Legales

Universidad Simón Bolívar Gerencia de Riesgos …en el ciclo de vida del proyecto Debe comenzar desde que se inicia el proyecto Llega hasta la ejecución del mismo Debe realizarse gradualmente Estimados preliminares serán muy aproximados Estimados finales deben tener muy buena aprox.

Universidad Simón Bolívar Gerencia de Riesgos ¿Cuáles son los problemas típicos en identificación de riesgos? Demasiado optimismo al inicio del proyecto Falta de información y visión optimista Intereses políticos Temas tabú

Universidad Simón Bolívar Gerencia de Riesgos Evaluación de Riesgo

Universidad Simón Bolívar Gerencia de Riesgos Las metas de la evaluación de riesgos Mejorar el entendimiento del proyecto Identificar las alternativas que puedan existir Asegurar que se valoren los riesgos de manera sistemática y estructural

Universidad Simón Bolívar Gerencia de Riesgos Evaluación de Riesgos Se determina la probabilidad de ocurrencia Se determina el impacto Se establece criterios de lo que se debe considerar bajo, medio o alto.

Universidad Simón Bolívar Gerencia de Riesgos Factores: Probabilidad (p) Impacto (i) Estado de riesgo: i x p

Universidad Simón Bolívar Gerencia de Riesgos Análisis Cuantitativo Uso de fórmulas, modelos y simulaciones Se necesita especialistas en análisis de riesgos Consume mucho tiempo y dinero Se justifica cuando hay una incertidumbre considerable y posibles impactos altos

Universidad Simón Bolívar Gerencia de Riesgos Planificación de Respuesta al Riesgo

Respuesta Inicial al Estudio Gerencia de Riesgos Respuesta Inicial al Estudio de Riesgos Transferencia del riesgo: se basa en asignar el riesgo a alguien que sea capaz de tratarlo lo más eficientemente. Reducción del riesgo: se basa en reducir la probabilidad de que el riesgo ocurra o su impacto. Aceptar el riesgo: se basa en aceptar las consecuencias que tiene la ocurrencia del evento de riesgo. Puede ser activa o pasiva. Evitar el riesgo: eliminando la posibilidad de que este ocurra.

Herramientas y Técnicas para el Desarrollo de la Respuesta al Riesgo Gerencia de Riesgos Herramientas y Técnicas para el Desarrollo de la Respuesta al Riesgo Procuramiento. Planeación de contingencias. Estrategias de alternativas. Seguros.

Herramientas y Técnicas para el Desarrollo de la Respuesta al Riesgo Gerencia de Riesgos Herramientas y Técnicas para el Desarrollo de la Respuesta al Riesgo Procuramiento. El procuramiento, adquirir bienes o servicios de afuera de la organización inmediata de proyecto, es muchas veces una respuesta apropiada para ciertos tipos de riesgo. Planeación de contingencias. La planeación de contingencias involucra definir los pasos de acción que se deberán tomar si un evento de riesgo identificado llegase a ocurrir.

Herramientas y Técnicas para el Desarrollo de la Respuesta al Riesgo Gerencia de Riesgos Herramientas y Técnicas para el Desarrollo de la Respuesta al Riesgo Estrategias de alternativas. Consisten en evitar los eventos de riesgo cambiando la aproximación planeada. Seguros. Los seguros o los arreglos a modo de seguros tales como los bonos de cumplimiento están muchas veces disponibles para poder encarar algunas categorías de riesgo. El tipo de cobertura disponibles y el costo de la cobertura varía con el área de aplicación.

Salidas del Desarrollo de Gerencia de Riesgos Salidas del Desarrollo de Respuesta al Riesgo Plan de manejo del riesgo. Entradas a otros procesos. Planes de contingencia. Reservas. Acuerdos contractuales.

Salidas del Desarrollo de Gerencia de Riesgos Salidas del Desarrollo de Respuesta al Riesgo Plan de manejo del riesgo. Debe documentar los procedimientos que se usaran para administrar el riesgo a través de la vida del proyecto y deberá cubrir quien es responsable por administrar las varias áreas de riesgo. Entradas a otros procesos. Alternativas de estrategias seleccionadas o sugeridas, planes de contingencia, procuramientos anticipados, y otras salidas relacionadas con riesgo deberán ser todas retroalimentadas a los procesos apropiados en las demás áreas de conocimiento.

Salidas del Desarrollo de Gerencia de Riesgos Salidas del Desarrollo de Respuesta al Riesgo Planes de contingencia. Los planes de contingencia son pasos de acciones predefinidas que se deberán tomar si un evento identificado de riesgo ocurre. Reservas. Una reserva es una provisión en el plan de proyecto para mitigar riesgo de costo y/o de programación.

Salidas del Desarrollo de Respuesta al Riesgo Acuerdos contractuales. Los acuerdos contractuales pueden ser introducidos para los seguros, servicios, y otros ítems como sea apropiado de manera que se evite o mitigue amenazas. Los términos contractuales y condiciones van a tener un efecto significativo sobre el grado de reducción de riesgo.

Universidad Simón Bolívar Gerencia de Riesgos Monitoreo y Control del Riesgo

Entradas al Monitoreo y Control Gerencia de Riesgos Entradas al Monitoreo y Control de Riesgo Plan de manejo del riesgo. Eventos reales de riesgo. Identificación adicional de riesgo.

Herramientas y Técnicas para el Monitoreo y Control del Riesgo Gerencia de Riesgos Herramientas y Técnicas para el Monitoreo y Control del Riesgo Workarounds. Los workarounds son respuestas no planeadas a eventos negativos de riesgo. Desarrollo adicional de la respuesta al riesgo. Si el evento de riesgo no fue anticipado, o si el efecto es mayor que lo esperado, la respuesta planeada pude no ser adecuada, y puede ser necesario repetir el procedimiento de desarrollo de respuesta al riesgo y puede que también el de cuantificación del riesgo.

Salidas del Monitoreo y Control Gerencia de Riesgos Salidas del Monitoreo y Control de Riesgos Acción correctiva. La acción correctiva consiste principalmente de ejecutar la respuesta planeada de riesgo. Actualizaciones a plan de manejo de riesgo. A medida que ocurren o no eventos de riesgo anticipados, y a medida que son evaluados los eventos reales de riesgo, estimados de probabilidad y valor, así como otros aspectos del plan de manejo de riesgo, este deberá ser actualizado.

GRACIAS por su atención!!