jueves, diciembre 13, 2012

Cómo elaborar un plan de gestión de riesgos

Cómo elaborar un plan de gestión de riesgos


1. Comprende cómo funciona el plan de gestión de riesgos
El riesgo es la probabilidad de sufrir un efecto (positivo o negativo) de un evento o una serie de eventos que tienen lugar en uno o muchos lugares. Las probabilidad del riesgo depende del evento y el impacto que puede causar. (Riesgo = Probabilidad x Impacto). Hay que analizar varios factores como:
  • Evento: ¿Qué podría pasar?
  • Probabilidad: ¿Qué tan probable es que suceda?
  • Impacto: ¿Cuán malo sería si ocurre?
  • Mitigación: ¿Cómo se puede reducir la probabilidad (y qué tanto se puede reducir)?
  • Contingencia: ¿Cómo se puede reducir el impacto (y qué tanto se puede reducir)?
  • Reducción del riesgo = Mitigación x Contingencia
  • Exposición al riesgo = Riesgo – Reducción
  • Tras definir lo de arriba, el resultado será aquello que llamamos exposición. Es la cantidad de riesgo que no puedes evitar.
  • Muchas veces es una fórmula de costos contra beneficios.
  • El riesgo asumido es si decides proceder. (Algunas veces, sin tener opción)
2. Define tu proyecto.
En este artículo, supongamos que eres responsable de un sistema de computadoras que ofrece información importante (pero no fundamental para la vida) de una gran cantidad de población. La computadora principal es vieja y tiene que ser sustituida. Tu tarea es hacer un plan de riesgo para la migración del sistema.

3. Consigue aportaciones de los demás.
Junta a varias personas y piensen en qué podría pasar y cómo se podría prevenir en una tormenta de ideas. Toma muchas notas.

4. Identifica las consecuencias de cada riesgo.

Obtén información acerca de lo que podría pasar por medio de una tormenta de ideas. Asocia cada riesgo con las consecuencias que podrían tener.

5. Elimina los asuntos irrelevantes.

Si te estas ocupando de un sistema de un concesionario no debes preocuparte de guerras nucleares o asteroides

6. Haz una lista de los elementos de riesgo identificados.

No necesitas ordenarlos por el momento.
  • Asigna la probabilidad. Para cada elemento de riesgo en tu lista, determina si las posibilidades de materialización son altas, medias o bajas.
  • Asigna el impacto. Asígnalo como alto, medio o bajo siguiendo las guías preestablecidas.
7. Determina el riesgo del elemento.
Muchas veces se usa una tabla para hacer esta tarea. Sé flexible en el análisis
 
8. Clasifica los riesgos
Lista todos los elementos que hayas identificado de mayor a menor riesgo.

9. Computa el riesgo total.


10. Desarrolla estrategias de migración.

La migración está diseñada para reducir la probabilidad de que se materialice un riesgo. Normalmente sólo tendrás que hacer esto para elementos de riesgo alto o medio.

11. Desarrolla planes de contingencia.

La contingencia está diseñada para reducir el impacto de un riesgo.

12. Analiza la efectividad de cada plan.


13. Computa el riesgo efectivo.


14. Vigila tus riesgos.

Ahora que ya conoces tus riesgos, necesitas determinar cómo sabrás que se materializarán, así que ya estás preparado para poner las contingencias. Según avance tu proyecto podrás ver si los riesgos se convierten en problemas

 

No hay comentarios.: