pmi - taller de riesgos 092012 v2_0

Upload: carlos-valera

Post on 10-Jan-2016

16 views

Category:

Documents


0 download

DESCRIPTION

Taller de Riegos PMI

TRANSCRIPT

  • Taller de Gestin de Riesgos

    Seamos parte de la solucin!

    Mara Carolina Vacas, PMP

    [email protected]

    Septiembre 2012

  • Objetivo del Taller

    Difundir las buenas prcticas en Gestin de Riesgos que

    propone el PMI.

    Invitar a las personas implicadas en proyectos a que se

    involucren, aun ms, en el proceso de Gestin de Riesgos.

    Taller de Gestin de Riesgos

  • Cmo trabajaremos en este Taller?

    Terico - Prctico

    El caso prctico se refiere al desarrollo de un sitio web para una

    Aseguradora.

    Nos organizaremos por grupos de perfiles para trabajar en los

    riesgos:

    Grupo 1: Analistas Programadores

    Grupo 2: Testers

    Grupo 3: Jefes de Proyecto

    Grupo 4: Ingenieros de Infraestructura y Operaciones

    Grupo 5: Clientes, Gerentes

    Grupo 6: Oficina de Proyectos (PMO)

    Taller de Gestin de Riesgos

  • Agenda

    Introduccin

    Qu es Riesgo?

    Qu es la Administracin de Riesgos?

    Procesos de la Administracin de Riesgos

    Recomendaciones

    Taller de Gestin de Riesgos

  • Agenda

    Introduccin

    Qu es Riesgo?

    Qu es la Administracin de Riesgos?

    Procesos de la Administracin de Riesgos

    Recomendaciones

    Taller de Gestin de Riesgos

  • Procesos de software

    Introduccin

    Taller de Gestin de Riesgos

    Cambio continuo de requisitos.

    Estimaciones hechas con amplio grado de ambigedad.

    Cambios tecnolgicos en periodos cortos.

    Rapidez de desarrollo de cdigo dependiente de la experiencia

    del desarrollador.

    Proyectos atrasados y por encima del presupuesto.

    Cdigo con bugs peligrosos.

    Software terminado pero nunca utilizado.

  • Introduccin

    Estado del arte de los proyectos de TI

    Taller de Gestin de Riesgos

    Fuente: The Chaos Report (2010) Standish Group

  • Agenda

    Introduccin

    Qu es Riesgo?

    Qu es la Administracin de Riesgos?

    Procesos de la Administracin de Riesgos

    Recomendaciones

    Taller de Gestin de Riesgos

  • Qu es Riesgo?

    Un riesgo se entiende como un evento o condicin incierta

    que en caso de ocurrir puede tener un impacto positivo o

    negativo sobre cualquiera de los objetivos del proyecto

    (tiempo, costo, alcance, recursos, satisfaccin del cliente).

    (Fuente: PMI PMBoK).

    Taller de Gestin de Riesgos

  • Qu es Riesgo?

    Un riesgo es un problema que an no ocurri:

    Se ubica en el futuro.

    Es posible pero no seguro que ocurra.

    Tiene efecto al menos en uno de los objetivos del proyecto.

    Sus efectos potenciales cambian con el tiempo.

    Taller de Gestin de Riesgos

  • Qu es Riesgo?

    Veamos un ejemplo...

    Proyecto: Desarrollo de Aplicacin

    1. El desarrollo lo har un proveedor y tiene dos hitos de entrega:

    28/09 y 31/10.

    2. Se debe comprar un servidor que debe estar operativo el 20/11.

    3. Existen restricciones de presupuesto.

  • Qu es Riesgo?

    06/09 En reunin de seguimiento, se detecta que el

    Proveedor est atrasado respecto a lo planificado y podra no

    cumplir con el hito del 28/09.

    Existen riesgos?

    31/08 En reunin de Comit, se informa que no hay

    presupuesto para la compra de HW.

    Inicio

    27/08 28/09 31/10 20/11 15/12

    Fin

    06/09 31/08

    Proyecto: Desarrollo de Aplicacin

  • Agenda

    Introduccin

    Qu es Riesgo?

    Qu es la Administracin de Riesgos?

    Procesos de la Administracin de Riesgos

    Recomendaciones

    Taller de Gestin de Riesgos

  • Qu es la Administracin de Riesgos?

    Involucra los procesos necesarios para maximizar la

    probabilidad e impacto de los posibles eventos positivos y

    minimizar la probabilidad e impacto de los posibles eventos

    adversos.

    Taller de Gestin de Riesgos

    Planificar

    la gestin

    de riesgos

    Identificar Analizar Planificar

    respuesta

    Seguir y

    controlar

    Comunicar

  • Qu es la Administracin de Riesgos?

    Si uno no ataca los riesgos activamente,

    los riesgos lo atacan activamente a uno.

    Tom Gilb

    Taller de Gestin de Riesgos

  • Agenda

    Introduccin

    Qu es Riesgo?

    Qu es la Administracin de Riesgos?

    Procesos de la Administracin de Riesgos

    Recomendaciones

    Taller de Gestin de Riesgos

  • Procesos de la Administracin de Riesgos

    Planificar la Gestin de Riesgos

    Establecer el enfoque de la gestin de riesgos del proyecto:

    Cmo identificaremos riesgos?

    Qu tipologas utilizaremos para clasificar los riesgos?

    Cmo realizaremos el seguimiento y control?

    Cules son los niveles de exposicin (probabilidad vs.

    impacto)?

    Cmo y a quin se escalarn los riesgos?

    Qu plantillas y/o herramientas utilizaremos?

    Taller de Gestin de Riesgos

    Planificar

    la gestin

    de riesgos

    Identificar Analizar Planificar

    respuesta

    Seguir y

    controlar

    Comunicar

  • Procesos de la Administracin de Riesgos

    Identificar Riesgos

    Riesgos Conocidos

    Directos: aquellos que estn bajo mi control.

    Indirectos: aquellos que no estn bajo mi control.

    Riesgos Desconocidos

    Siempre habr riesgos que no logr identificar:

    Debo dejar reservas de contingencia para manejar esta

    incertidumbre.

    Taller de Gestin de Riesgos

    Planificar

    la gestin

    de riesgos

    Identificar Analizar Planificar

    respuesta

    Seguir y

    controlar

    Comunicar

  • Procesos de la Administracin de Riesgos

    Identificar Riesgos

    Quines identifican riesgos?

    Equipo de proyecto

    Equipo de desarrollo

    Equipo de QA & Testing

    Proveedores

    Jefe de Proyecto

    Cliente / Sponsor

    Otros

    Expertos en reas relacionadas con el proyecto (Operaciones, Calidad)

    Gerentes y Subgerentes

    Oficina de Gestin de Proyectos (PMO)

    Taller de Gestin de Riesgos

  • Procesos de la Administracin de Riesgos

    Identificar Riesgos

    Cmo se identifican los riesgos? Tormenta de ideas (brainstorming)

    Anlisis de supuestos

    Anlisis de causa raz

    Anlisis FODA

    Checklist

    Taller de Gestin de Riesgos

  • Procesos de la Administracin de Riesgos

    Identificar Riesgos

    Cmo categorizo los riesgos?

    Tcnico

    Externo

    Gestin

    RRHH

    Legal

    Presupuesto

    Taller de Gestin de Riesgos

    La tecnologa con la que trabaja el proyecto ha sido probada? Es estable? Existe soporte? Cumple con las normativas de la organizacin?

    Existen restricciones en la solicitud de RRHH? Qu nivel de compromiso tienen los interesados en el proyecto? El equipo de desarrollo tiene los skills necesarios que requiere el proyecto?

    Se trabaja con proveedores? El cliente contrata proveedores y el Lder de Proyecto no tiene contacto con ellos? Las compras que debo realizar en el exterior llegan oportunamente?

    Normativas / leyes que produzcan un impacto en el proyecto. La organizacin cumple con los nuevos requisitos de importacin? La seguridad de los datos de las personas est alineada a la normativa vigente?

    El presupuesto para realizar el proyecto es restringido? Debo gastar el presupuesto slo en determinadas actividades?

    El Sponsor est claramente definido? El equipo de proyecto asiste a las reuniones de S&C? El proveedor asiste a las reuniones de S&C? La organizacin tiene una metodologa de gestin?

  • Procesos de la Administracin de Riesgos

    Identificar Riesgos

    Cmo documento los riesgos?

    Para asegurar que estn bien expresados usamos la representacin de Gluch:

    Taller de Gestin de Riesgos

    Dado que...

    Entonces (posiblemente)...

    Causa

    Consecuencia

  • Procesos de la Administracin de Riesgos

    Identificar Riesgos

    Taller de Gestin de Riesgos

    Cumplimiento del hito Desarrollo

    Dado que en reunin de

    seguimiento se detecta un retraso

    en las actividades planificadas por

    parte del proveedor en el hito

    Desarrollo, posiblemente el proveedor no cumpla la fecha de

    entrega pactada para el da 28/09.

    Dado que en reunin de seguimiento

    se detecta un adelanto en las

    actividades planificadas por parte del

    proveedor en el hito Desarrollo, entonces posiblemente se adelante la

    fecha de entrega pactada para el da

    28/09 y se pueda avanzar

    tempranamente con el siguiente hito.

    Gluch

  • Procesos de la Administracin de Riesgos

    Tips para la Identificacin de Riesgos

    Involucrar expertos de distintas reas para lograr mejores resultados (Operaciones, QA, reas Cliente involucradas, entre otros).

    Dedicar tiempo especfico del proyecto a la tarea de identificar riesgos.

    Documentar TODOS los riesgos identificados.

    Incluir riesgos dentro del contexto del proyecto y que ameriten acciones. Por ejemplo, el riesgo de bomba nuclear es poco prctico

    Combinar las herramientas de identificacin de riesgos (checklist, FODA, tormenta de ideas).

    Taller de Gestin de Riesgos

  • Procesos de la Administracin de Riesgos

    Manos a la obra...

    1. Enumerar al menos 3 riesgos del proyecto desde su rol: Utilizar tcnica de brainstorming.

    2. Clasificar los riesgos identificados: Tcnico, Externo, Gestin, RRHH, Legal, Presupuesto

    3. Documentar los riesgos: Dado (causa)....entonces (consecuencia)...

    4. Comunicar los riesgos a la Organizacin.

  • Procesos de la Administracin de Riesgos

    Analizar Riesgos

    Priorizar la lista de riesgos mediante atributos para planificar las acciones de respuesta

    Hay dos enfoques para el anlisis:

    1. Cualitativo: asigna valores relativos a los atributos con el fin de determinar una calificacin que permita priorizar (enfoque subjetivo). Probabilidad vs. Impacto.

    2. Cuantitativo: asigna valores numricos y usa tcnicas estadsticas para evaluar los resultados.

    Taller de Gestin de Riesgos

    Planificar

    la gestin

    de riesgos

    Identificar Analizar Planificar

    respuesta

    Seguir y

    controlar

    Comunicar

  • Procesos de la Administracin de Riesgos

    Analizar Riesgos - Cualitativo

    Taller de Gestin de Riesgos

    Pro

    ba

    bil

    ida

    d Bajo

    Escasa probabilidad de ocurrencia, pero no nula.

    Generalmente se mitigan sin mayor intervencin del JP.

    Medio

    De no mediar alguna accin de mitigacin, el riesgo tiene

    probabilidades de materializarse en el corto o mediano

    plazo.

    Alto Materializacin inminente de no mediar alguna gestin

    oportuna y efectiva.

  • Procesos de la Administracin de Riesgos

    Analizar Riesgos - Cualitativo

    Taller de Gestin de Riesgos

    Alcance Calidad Tiempo Costo

    Imp

    ac

    to

    Bajo reas secundarias de

    alcance afectadas

    Las aplicaciones dependientes

    se ven afectadas. = 20%

  • Procesos de la Administracin de Riesgos

    Analizar Riesgos - Cualitativo

    Taller de Gestin de Riesgos

    Matriz de

    Exposicin

    Probabilidad

    Bajo Medio Alto

    Imp

    ac

    to

    Bajo

    Medio

    Alto

    Escalamiento de Riesgos

    Mantener informado al Coordinador (jefe directo)

    Comunicar a Cliente y Coordinador

    Comunicar de inmediato a Cliente y Coordinador

  • Procesos de la Administracin de Riesgos

    Tips para el Anlisis de Riesgos

    Evitar las discusiones largas en la calificacin y usar el sentido

    comn.

    Intentar al mximo cuantificar en das o $$$ los impactos

    sobre costo y cronograma que suelen ser los ms comunes.

    Taller de Gestin de Riesgos

  • Procesos de la Administracin de Riesgos

    Veamos un ejemplo...

    Nombre: Cumplimiento del hito Desarrollo

    Descripcin: Dado que en reunin de seguimiento se detecta un

    retraso en las actividades planificadas por parte del proveedor en el

    hito Desarrollo, posiblemente el proveedor no cumpla la fecha de

    entrega pactada para el da 28/09.

    Clasificacin: Externo

    Probabilidad: Medio

    Impacto: Alto (retrasa ms del 10% los plazos del proyecto)

    Exposicin: Alto

    Fecha de Materializacin: 28/09.

    Escalamiento: urgente a Cliente y Coordinador (o jefe directo)

    Taller de Gestin de Riesgos

  • Procesos de la Administracin de Riesgos

    Manos a la obra...

    1. Calificar los riesgos en base a Probabilidad e Impacto:

    Tenga en cuenta los mbitos de impacto alcance, costo, calidad, tiempo).

    2. Especificar a quin escalar cada riesgo segn su

    exposicin.

    3. Comunicar los riesgos a la Organizacin.

  • Procesos de la Administracin de Riesgos

    Planificacin de Respuesta a los Riesgos

    Una vez identificados y analizados los riesgos es necesario

    definir acciones de respuesta.

    Este proceso consiste en:

    Desarrollar y analizar alternativas de respuesta.

    Tomar decisiones sobre acciones.

    Asignar responsables de gestionar el riesgo.

    Planificar la accin (plazos, presupuesto y seguimiento).

    Taller de Gestin de Riesgos

    Planificar

    la gestin

    de riesgos

    Identificar Analizar Planificar

    respuesta

    Seguir y

    controlar

    Comunicar

  • Procesos de la Administracin de Riesgos

    Planificacin de Respuesta a los Riesgos

    Mitigacin: reducir el impacto o la probabilidad de ocurrencia

    Contingencia: definir estrategias para mitigar el impacto del riesgo si llega a materializarse.

    Eliminacin: evitar completamente el riesgo, generalmente eliminando la causa de la amenaza.

    Transferencia: traspasar la responsabilidad del riesgo a alguien fuera del proyecto.

    Aceptacin: no tomar acciones y dejar que el riesgo ocurra

    Taller de Gestin de Riesgos

  • Procesos de la Administracin de Riesgos

    Planificacin de Respuesta a los Riesgos - Ejemplo

    Mitigacin: solicitar plan de mitigacin al proveedor y acordar un

    seguimiento diario para validar el desvo.

    Contingencia: negociar con el cliente la fecha de paso a produccin.

    Eliminacin: cambiar de proveedor.

    Transferencia: penalizar al proveedor mediante una multa (segn

    contrato).

    Aceptacin: vigilar el avance del proveedor sin tomar acciones.

    Taller de Gestin de Riesgos

    Cumplimiento del hito Desarrollo

  • Procesos de la Administracin de Riesgos

    Veamos un ejemplo...

    Nombre: Cumplimiento del hito Desarrollo

    Descripcin: Dado que en reunin de seguimiento se detecta un retraso en las actividades planificadas por parte del proveedor en el hito Desarrollo, posiblemente el proveedor no cumpla la fecha de entrega pactada para el da 28/09.

    Clasificacin: Externo

    Probabilidad: Medio

    Impacto: Alto (retrasa ms del 10% los plazos del proyecto)

    Exposicin: Alto

    Fecha de Materializacin: 28/09.

    Escalamiento: urgente a Cliente y Coordinador (o jefe directo)

    Responsable: Jefe de Proyecto

    Estrategia: Mitigacin: solicitar plan de mitigacin al proveedor y acordar un seguimiento diario para validar el desvo.

    Evento de disparo: si al da 18/09 el Proveedor no cuenta con el 80% del hito terminado, se activa la contingencia.

    Contingencia: negociar con el cliente la fecha de paso a produccin.

    Taller de Gestin de Riesgos

  • Procesos de la Administracin de Riesgos

    Tips para la Planificacin de Respuesta a los Riesgos

    A todo riesgo identificado debe definirse explcitamente su accin

    de respuesta.

    Recomendable que las acciones de mitigacin estn

    acompaadas de un plan de contingencia.

    Para riesgos a los que se defina plan de contingencia debe

    definirse el evento de disparo (momento en el que se activar el

    plan de contingencia).

    Taller de Gestin de Riesgos

  • Procesos de la Administracin de Riesgos

    Tips para la Planificacin de Respuesta a los Riesgos

    Tenga en cuenta todos los costos y tiempos asociados a la mitigacin y contingencia (suele ser del 2% al 5% del presupuesto

    total).

    Cuanto antes se inician las acciones de mitigacin, estas suelen ser ms efectivas.

    Tener en cuenta el marco de tiempo (fecha de ocurrencia) de materializacin del riesgo en la definicin de las acciones de

    respuesta.

    Toda accin debe tener un responsable asignado.

    Taller de Gestin de Riesgos

  • Procesos de la Administracin de Riesgos

    Manos a la obra...

    1. Para cada riesgo, establecer una estrategia de respuesta (mitigacin, eliminacin,...etc.).

    2. Definir evento de disparo y contingencia asociada.

    3. Asignar un responsable.

    4. Planificar la accin: seguimiento, plazos.

    5. Comunicar los riesgos a la Organizacin.

  • Procesos de la Administracin de Riesgos

    Seguimiento y Control de Riesgos

    Definir una estrategia de seguimiento para conocer el estado de los riesgos identificados y descubrir nuevas

    fuentes de riesgo.

    Controlar los riesgos mediante la ejecucin de las acciones planificadas corrigiendo las desviaciones de

    dichas acciones.

    Es un proceso permanente a lo largo del ciclo de vida del proyecto.

    Taller de Gestin de Riesgos

    Planificar

    la gestin

    de riesgos

    Identificar Analizar Planificar

    respuesta

    Seguir y

    controlar

    Comunicar

  • Procesos de la Administracin de Riesgos

    Seguimiento y Control de Riesgos - Actividades

    Identificar, analizar y planificar acciones de respuesta

    sobre nuevos riesgos.

    Actualizar el estado de los riesgos.

    Reevaluar los atributos de los riesgos previamente

    identificados.

    Verificar los resultados de las acciones de respuesta.

    Taller de Gestin de Riesgos

  • Procesos de la Administracin de Riesgos

    Seguimiento y Control de Riesgos - Actividades

    Monitorear los eventos de disparo para activar los planes de

    contingencia.

    Verificar el estado de los recursos (personas, presupuesto, etc).

    Implementar cambios al proyecto que pueden surgir del proceso de

    administracin de riesgos.

    Crear plantillas de riesgos, respuestas a los riesgos, checklists que

    contribuyan a la informacin histrica de la organizacin.

    Taller de Gestin de Riesgos

  • Procesos de la Administracin de Riesgos

    Veamos un ejemplo...

    Nombre: Cumplimiento del hito Desarrollo

    Descripcin: Dado que en reunin de seguimiento se detecta un retraso...

    Clasificacin: Externo

    Probabilidad: Medio

    Impacto: Alto (retrasa ms del 10% los plazos del proyecto)

    Exposicin: Alto

    Fecha de Materializacin: 28/09.

    Escalamiento: urgente a Cliente y Coordinador (o jefe directo)

    Responsable: Jefe de Proyecto

    Estrategia: Mitigacin: solicitar plan de mitigacin al proveedor y acordar un seguimiento diario para validar el desvo.

    Evento de disparo: si al da 18/09 el Proveedor no cuenta con el 80% del hito terminado, se activa la contingencia.

    Contingencia: negociar con el cliente la fecha de paso a produccin.

    Taller de Gestin de Riesgos

  • Procesos de la Administracin de Riesgos

    Comunicacin de los Riesgos

    Intercambiar informacin sobre riesgos con todos los niveles de la organizacin:

    Desde el inicio del proyecto presentar a todos los involucrados la manera en que se administrarn los riesgos.

    Presentar la herramienta de gestin de riesgos.

    Al menos una vez a la semana informar el estado de los riesgos a los involucrados (Cliente, equipo, etc.)

    No solo es necesario comunicar sino tambin hacerlo adecuadamente: Evitar ser alarmista No informar solo los riesgos sino enfocarse en las acciones de

    respuesta

    Taller de Gestin de Riesgos

    Planificar

    la gestin

    de riesgos

    Identificar Analizar Planificar

    respuesta

    Seguir y

    controlar

    Comunicar

  • Agenda

    Introduccin

    Qu es Riesgo?

    Qu es la Administracin de Riesgos?

    Procesos de la Administracin de Riesgos

    Recomendaciones

    Taller de Gestin de Riesgos

  • Recomendaciones

    Administrar riesgos contribuye de forma efectiva al xito del proyecto.

    El enfoque preventivo de la administracin de riesgos (lidiar con situaciones potenciales) es ms econmico que un enfoque

    correctivo (lidiar con problemas).

    El uso de las buenas prcticas y marcos de trabajo facilita la administracin de los riesgos.

    Uso de artefactos simples para promover la identificacin de riesgos.

    La gestin de riesgos es un rea compleja que requiere de mucha prctica para alcanzar la madurez.

    Taller de Gestin de Riesgos

  • Muchas gracias!

    Dudas y consultas?

    Taller de Gestin de Riesgos

    [email protected]