Neotect S.A. Plan de Gestión de Riesgos JWD CONSULTORES Ángela Archila Edison Molano Gustavo Gutierrez Wolfgand Enrique Kook Camero Jesús Andrés Larrota López Abril 8, 2010 Plan de Gestión de Riesgos – JWD Consultores 2010 INTRODUCCION Este documento tiene como objetivo proporcionar una lista ordenada del plan de gestión de riesgos de JWD CONSULTORES. Es posible ordenar los riesgos según su importancia, además de proporcionar una mitigación específica o una acción de contingencia asociada al riesgo. Propósito La lista de riesgos permite capturar los riesgos que se percibe puedan afectar el éxito del proyecto. Es importante identificar el orden de prioridad de los eventos que pueden significar un resultado negativo. Estos riesgos permiten enfocar las actividades del proyecto y es la base para organizar las actividades de cada una de las iteraciones. Alcance Los riesgos presentados en este documento, son los analizados al inicio del proyecto. Esta lista debe ser actualizada a medida que el proyecto va avanzando en su ejecución. Es decir, al comienzo de cada iteración esta lista debe ser analizada y actualizada para conseguir identificar y prever los posibles eventos que puedan influir negativamente en el éxito del proyecto. 1. DESCRIPCION DE ANALISIS DE RIESGOS Con el objeto de comprender la importancia de cada uno de los riesgos identificados, es necesario explicar los términos utilizados para su análisis, el por qué de cada uno de ellos y sus valores asignados. Impacto y Probabilidad de Ocurrencia La evaluación del impacto de los riesgos examina el posible efecto sobre un objetivo del Proyecto con relación a tiempo, costo, alcance o calidad, incluyendo los efectos negativos por las amenazas que implican y los efectos positivos por las oportunidades que generan. Para establecer el impacto y la probabilidad de ocurrencia se debe realizar un análisis cualitativo y un análisis cuantitativo. El Análisis Cualitativo de Riesgos evalúa la prioridad de los riesgos identificados usando la probabilidad de ocurrencia y el impacto correspondiente sobre los objetivos del Proyecto si los riesgos efectivamente ocurren, así como otros factores de plazo y tolerancia al riesgo. El Análisis Cuantitativo de Riesgos se realiza respecto a los riesgos priorizados en el proceso Análisis Cualitativo, por el impacto que pueden tener sobre las demandas concurrentes del Proyecto. El proceso Análisis Cuantitativo analiza el efecto de esos riesgos y les asigna una calificación numérica. También se puede realizar un método cuantitativo para tomar decisiones en caso de incertidumbre. Las calificaciones son asignadas a los riesgos basándose en la probabilidad y el impacto evaluado en los objetivos del Proyecto, teniendo en cuenta las siguientes matrices: 2 Plan de Gestión de Riesgos – JWD Consultores 2010 Condiciones definidas para escala de impacto de un riesgo sobre los principales objetivos del Proyecto Objetivo del Proyecto Escalas Relativas o Numéricas Muy Bajo/0.05 Bajo/0.10 Moderado/0.2 0 Alto/0.40 Muy Alto/0.80 Coste Aumento de coste insignificante Aumento del coste <10% Aumento del Coste del 1020% Aumento del Coste del 20-40% Aumento del Coste >40% Tiempo Aumento de coste insignificante Aumento del tiempo <5% Aumento del Tiempo del 510% Aumento del Tiempo del 10-20% Aumento del Tiempo >20% Alcance Disminución del Alcance apenas perceptible Áreas del Alcance Secundari as afectadas Áreas del Alcance Principales afectadas Reducción del Alcance inaceptable s para el patrocinado r El elemento terminado del proyecto efectivament e inservible Degradación de la Calidad apenas perceptible Solo las aplicacion es muy exigentes se ven afectadas La Reducción de la Calidad requiere la aprobación del patrocinador Reducción de la calidad inaceptable para el patrocinado r El elemento terminado del proyecto efectivament e inservible Calidad Condiciones definidas para escalas de impacto de un riesgo sobre los principales objetivos del Proyecto 3 Plan de Gestión de Riesgos – JWD Consultores 2010 Condiciones definidas para escala de Probabilidad de Amenaza COSTO Insignificante/ 0.10 Mínima / 0.30 Media / 0.50 Alta / 0.70 Muy Alta / 0.90 TIEMPO Insignificante/ 0.10 Mínima / 0.30 Media / 0.50 Alta / 0.70 Muy Alta / 0.90 ALCANCE Insignificante/ 0.10 Mínima / 0.30 Media / 0.50 Alta / 0.70 Muy Alta / 0.90 CALIDAD Insignificante/ 0.10 Mínima / 0.30 Media / 0.50 Alta / 0.70 Muy Alta / 0.90 Condiciones definidas para escala de probabilidad de amenaza. Las anteriores calificaciones asignadas a cada objetivo del Proyecto (tiempo, costo, alcance y calidad) se agruparán para asignar un puntaje al impacto y otro a la probabilidad (en valores numéricos) en la plantilla de Manejo de Riesgos, de acuerdo a los valores de la siguiente matriz: MATRIZ DE PROBABILIDAD E IMPACTO Muy Alto Alto Moderado Bajo Muy Bajo Impacto ooo Probabilidad 0.80 0.40 0.20 0.10 0.05 Muy Alta 0.90 0.72 0.36 0.18 0.09 0.05 Alta 0.70 0.56 0.28 0.14 0.07 0.04 Media 0.50 0.40 0.20 0.10 0.05 0.03 Mínima 0.30 0.24 0.12 0.06 0.03 0.02 Insignificante 0.10 0.08 0.04 0.02 0.01 0.01 Categoría del Riesgo (Impacto /*Probabilidad) La matriz anterior específica combinaciones de probabilidad e impacto que llevan a asignarle una categoría a los riesgos como de prioridad Muy Alta, Alta, Moderada o Baja, según el rango en que se encuentre la calificación (impacto vs. probabilidad) que se señala en la plantilla Manejo de Riesgos, se establecerá la categoría de acuerdo a la siguiente tabla: 4 Plan de Gestión de Riesgos – JWD Consultores 2010 Categoría del Riesgo MA Muy Alto De 0.72 a 0.28 A Alto De 0.24 a 0.14 M Moderado De 0.12 a 0.06 B Bajo De 0.05 a 0.01 La categoría muestra la importancia de cada riesgo, asignándoles una prioridad por el posible impacto significativo sobre el Proyecto, con el fin de analizarlos y darles una estrategia de solución. 2. DESCRIPCION DE RIESGOS IDENTIFICADOS 2.1. Riesgos Específicos Categoría Falta de consultores 1 internos. Falta de aportes de 2 representantes del cliente. 5 0,9 0,7 0,8 0,4 Estrategia de Mitigación y/o Plan de Contingencia M B Impacto A Probabilidad MA # Descripción X Contratar personal de acuerdo a las necesidades del proyecto. Capacitar al personal en general (para apoyar a esta área en caso de carga laboral de los consultores). X Identificar múltiples fuentes de información (Usuarios). Realizar seguimiento de los representantes encargados de los clientes para obtener la información necesaria. Plantear tiempos de respuesta oportuna a las solicitudes del cliente y de esta manera se exige a los representantes una solución inmediata y satisfactoria en el nuevo sistema. Plan de Gestión de Riesgos – JWD Consultores 2010 Categoría Seguridad del nuevo sistema. Estrategia de Mitigación y/o Plan de Contingencia M B Impacto A Probabilidad MA # Descripción Identificar tempranamente los requerimientos del sistema de seguridad. Identificar claramente los responsables del sistema de seguridad. Definir un proceso de seguridad que garantice que la información este alcance del usuario sin ser modificada por terceros. Definir claramente el proceso para estandarizar los modelos existentes. Evaluar la minería de información necesaria para el nuevo sistema. Determinar tempranamente los posibles expertos (Empresas expertas) que sirvan para el levantamiento de información. 0,7 0,4 Contratación externa en la recuperación de 4 artículos y características de “pregúntele al experto”. 0,7 0,2 X Externalización de las operaciones de 5 procesamiento de pagos en línea. 0,7 0,2 X Manejar servidor seguro para pagos en línea. X Identificar tempranamente los periodos de tiempo en los cuales el líder funcional se encuentre disponible. Programar anticipadamente la agenda de reuniones, minimizando actividades con el usuario en época de ausencia. 3 Organización de las plantillas 6 y ejemplos de una manera útil. 0,7 0,2 Proporcionar 7 una eficaz función de 0,5 0,2 6 X X Identificar múltiples funciones que proporcionen una eficaz búsqueda. Plan de Gestión de Riesgos – JWD Consultores 2010 0,5 0,2 A Impacto MA Probabilidad Estrategia de Mitigación y/o Plan de Contingencia M B Categoría # Descripción búsqueda. Recibir buenos comentarios de Michael Chen y 8 otros consultores de alto nivel. Identificar fuentes de (Usuarios). X múltiples información 2.2. Riesgos Generales 2.2.1. Riesgos del Proyecto Promover efectivamente 9 el nuevo sistema. 0,50 0,40 X Cuenta de los 10 beneficios del nuevo sistema 0,50 0,40 X 7 B M A Descripción Categoría MA # Probabilid Impacto ad Estrategia de Mitigación y/o Plan de Contingencia Realizar involucramiento documentado con el cliente bajo la perspectiva metodológica utilizada. Realizar adecuada administración de cambios y configuración del nuevo sistema. Conocer el problema o necesidad y manejo mediante acciones reactivas identificadas por productivo (Unidad de Infraestructura de Soluciones). Promover la imagen de la compañía como Plan de Gestión de Riesgos – JWD Consultores 2010 B M A Descripción Categoría MA # Probabilid Impacto ad dentro de un año. una excelente firma de consultoría de clase mundial. Mostrar el cumplimiento y aplicabilidad del nuevo sistema. 2.2.2. Análisis Consolidado de Riesgos por Categoría Categoría 8 Estrategia de Mitigación y/o Plan de Contingencia Total Bajo 5 23.805% Medio 5 23.805% Alto 8 38.1% Muy Alto 3 14.29% Total General 21 100% Plan de Gestión de Riesgos – JWD Consultores 2010 Seguimiento a los diez primeros riesgos Fecha Prioridad Descripción Autor 08/04/2010 1 Tiempo del proyecto Jesús A. Larrota 08/04/2010 2 Costos del proyecto Angela Archila 08/04/2010 3 Seguridad del nuevo sistema Jesús A. Larrota 08/04/2010 4 Organizar plantillas y ejemplos de ayuda Enrique Kook 08/04/2010 5 Outsourcing para procesar las transacciones de pagos en línea Jesús A. Larrota 08/04/2010 6 Outsourcing para recuperar los datos y funciones de “Preguntele al experto” Jesús A. Larrota 08/04/2010 7 Promover eficientes funciones de búsqueda Jesús A. Larrota 08/04/2010 8 Obtener buen feedback de los consultores más experimentados Gustavo Gutierrez 08/04/2010 9 Promover efectivamente el nuevo sistema Edison Molano 08/04/2010 10 Realización de los beneficios de el nuevo sistema en 1 año Jesús A. Larrota 9