Una Estructura de Desglose de Riesgos (EDR) dentro de la gestión de riesgos es una representación organizada jerárquicamente de los riesgos identificados del proyecto , ordenados por categoría. [ 1 ] [ 2 ]
Introducción a la estructura de desglose de riesgos
Al planificar un proyecto para cumplir con los objetivos de costo, plazo o calidad, es útil identificar los posibles riesgos para su éxito. Un riesgo es cualquier situación imprevista que, de ocurrir, podría desviar el proyecto de su resultado previsto. Por ejemplo, un equipo de proyecto consolidado planifica que el trabajo lo realice su personal, pero existe el riesgo de que un empleado abandone el equipo inesperadamente.
En la gestión de proyectos , el proceso de gestión de riesgos tiene como objetivos identificar, evaluar y gestionar los riesgos, tanto positivos como negativos. Con demasiada frecuencia, los gestores de proyectos se centran únicamente en los riesgos negativos; sin embargo, en un proyecto pueden ocurrir cosas buenas, cosas que se previeron, aunque no se planificaran expresamente.
El objetivo de la gestión de riesgos es predecir los riesgos, evaluar su probabilidad e impacto, y planificar activamente con antelación qué se debe hacer para afrontar de la mejor manera posible las situaciones cuando se presenten.
El proceso de gestión de riesgos suele constar de cinco etapas distintas: planificación, identificación, análisis cualitativo y cuantitativo, planificación de la respuesta y seguimiento y control. El punto central de la identificación y evaluación de riesgos reside en su comprensión. Sin embargo, es precisamente en este ámbito donde los gestores de proyectos y los expertos en riesgos suelen encontrar menos apoyo en cuanto a referencias reconocidas, mejores prácticas o estándares de trabajo.
El Project Management Institute (PMI) ha desarrollado un estándar de buenas prácticas para la gestión de riesgos, elaborado por un equipo de expertos en la materia. Como parte de este estándar, la Estructura de Desglose de Riesgos (EDR) se identifica como una herramienta destinada a ayudar a los gestores de proyectos, gestores de riesgos y partes interesadas a identificar y evaluar los riesgos.
¿Qué es una "Estructura de Desglose de Riesgos"?
La Estructura de Desglose de Riesgos (RBS) resultará sumamente valiosa para comprender mejor cuándo un proyecto requiere una atención especial, es decir, cuándo podría surgir un riesgo. La RBS también puede ayudar al director del proyecto y al gestor de riesgos a comprender mejor los riesgos recurrentes y las concentraciones de riesgo que podrían generar problemas que afecten el estado del proyecto.
Siguiendo el concepto de la Estructura de Desglose del Trabajo (EDT), la Estructura de Desglose de Riesgos (EDR) proporciona al director del proyecto y al gestor de riesgos una herramienta para estructurar los riesgos que se abordan o se monitorean. Así como el PMI define la EDT como una "agrupación de elementos del proyecto orientada a los entregables que organiza y define el alcance total del proyecto...", la EDR podría considerarse como una "representación jerárquicamente organizada de los riesgos del proyecto identificados, ordenados por categoría de riesgo".
En la jerga de la gestión de proyectos, los riesgos incluyen todo aquello imprevisto e inesperado que pueda tener un impacto negativo en los costos, el cronograma o la calidad del proyecto. (Esto no se ajusta a la definición de riesgo de la norma ISO 31000 ). Un buen gestor de proyectos debe ser capaz de gestionar los riesgos de forma eficaz y encauzar el proyecto.
Muchos gestores de proyectos y gestores de riesgos utilizan actualmente métodos propios para enumerar, identificar, evaluar y realizar el seguimiento de los riesgos en sus proyectos. Estos métodos incluyen: hojas de cálculo , listados, taxonomía de riesgos genérica , basada de forma algo imprecisa en diversas normas y directrices. [ 3 ] [ 4 ] [ 5 ]
Un enfoque que simplemente coloca los riesgos en una lista, una tabla simple o incluso en una base de datos no proporciona la solidez de usar un método estructurado y organizado similar a una Estructura de Desglose del Trabajo (EDT). Para comprender completamente los riesgos y mejor identificarlos y evaluarlos, puede ser necesario un análisis exhaustivo de cada uno, registrando tantos niveles de identificación como sea necesario. El valor del proyecto al colocar los riesgos en una estructura como esta radica en la capacidad del director del proyecto y del gestor de riesgos para identificar y evaluar el riesgo de forma rápida y sencilla, identificar los posibles desencadenantes del riesgo y desarrollar un plan de respuesta al riesgo más sólido . [ 6 ] Si todos los riesgos se colocan en una estructura jerárquica a medida que se identifican, y la estructura se organiza por origen, la exposición total al riesgo del proyecto se puede comprender más fácilmente y la planificación del riesgo se puede realizar con mayor facilidad.
Plantillas para crear una estructura de desglose de riesgos
El concepto de RBS es nuevo. El PMBoK (2004) apenas hace referencia a su uso; sin embargo, el equipo de Estándares del PMI ha incorporado el RBS en el Estándar de Práctica para la Gestión de Riesgos (borrador para su publicación en 2009). El PMBoK proporciona un ejemplo gráfico del RBS en el Capítulo 11, Figura 11.4. Esta referencia tiene como temas principales: Técnico, Externo, Organizacional y Gestión de Proyectos. Otra fuente [ 7 ] proporciona los siguientes temas principales: Técnico, Gestión, Organizacional, Externo y Gestión de Proyectos. El Dr. David Hillson, en las actas de los Seminarios y Simposio Anuales del Project Management Institute, del 3 al 10 de octubre de 2002, [ 8 ] proporcionó varios ejemplos diferentes de Estructura RBS, con temas similares a los ya mostrados. El Dr. Hillson desglosó dos ejemplos diferentes, un RBS para Desarrollo de Software , que tenía los siguientes temas principales: Ingeniería de Producto, Entorno de Desarrollo , Restricciones del Programa; y un RBS para Diseño de Construcción, que tiene estos temas principales: Entorno, Industria, Cliente, Proyecto.
Cada RBS se divide en "niveles", y cada nivel proporciona una "visión" más detallada del riesgo identificado. Por ejemplo, al crear una RBS para el desarrollo de software, el Nivel 1 podría ser Técnico, seguido del Nivel 2, Requisitos, seguido del Nivel 3, Requisitos Funcionales , Requisitos de Información, Requisitos No Funcionales , etc. Si se desea, el Nivel 3 se puede refinar aún más con el Nivel 4, Estabilidad, Completitud, Funcionalidad, Interfaces, Capacidad de Prueba, etc., Nivel 5, etc.
Una vez que el equipo del proyecto haya creado su Estructura de Desglose de Riesgos (EDR), se podrán identificar los riesgos individuales. Existen diversas técnicas para definir los riesgos individuales, como la lluvia de ideas , las encuestas, los talleres, etc. Cada riesgo identificado debe categorizarse y ubicarse en la EDR bajo un tema específico (o varios temas) si abarca dos o más temas; por ejemplo, un riesgo en la recopilación de requisitos podría abarcar aspectos técnicos, organizativos y de gestión de proyectos.
NOTA: el RBS será diferente entre proyectos, incluso entre proyectos dentro de la misma área de proyecto, p. ej., construcción, tecnología de la información , remediación ambiental , etc.
Una vez que la RBS ha completado su primera "revisión" en la fase de creación, puede convertirse en un insumo para el análisis cualitativo de riesgos, donde se determinan las probabilidades , las prioridades y los impactos.
Creación de estructuras de desglose de riesgos a medida.

Los proyectos de construcción, como toda actividad compleja, involucran a numerosos socios con objetivos diferentes, quienes están sujetos a múltiples riesgos en un entorno incierto. En la práctica, los distintos interesados en un proyecto tienen diferentes interpretaciones y percepciones de los riesgos. Cada uno identifica y analiza los riesgos del proyecto en función de sus objetivos, su actitud ante el riesgo y su perspectiva particular, sin basarse en una metodología común y compartida. Por ello, en la mayoría de los proyectos de construcción, discutir los riesgos y tomar decisiones basadas en ellos suele ser una tarea compleja que puede generar disputas entre las partes involucradas. Además, la gestión de riesgos del proyecto es una actividad escalable y debe ser proporcional al tamaño, el nivel de información disponible y la complejidad del proyecto en cuestión. Este proceso es iterativo, ya que en cada fase del proyecto se dispone de nueva información, algunos riesgos previstos se materializan mientras que otros no, pueden surgir o identificarse nuevos riesgos imprevistos, y las características de los ya identificados pueden cambiar. Por lo tanto, es fundamental llevar a cabo una gestión de riesgos iterativa en todas las etapas del ciclo de vida del proyecto. En consecuencia, el proceso de gestión de riesgos del proyecto debe adaptarse a cada caso y proyecto en particular.
El Dr. Rasool Mehdizadeh ha desarrollado una metodología para la gestión dinámica, multiescala y multiperspectiva de riesgos en proyectos de construcción. [ 9 ] Este método se basa en la aplicación de estructuras de desglose de riesgos (EDR) personalizadas, adaptadas a: (1) la etapa y el grado de desarrollo del proyecto, (2) los requisitos y objetivos específicos de las partes interesadas, y (3) el nivel de detalle requerido. Mediante este método, cada parte interesada, en cada etapa del proyecto, considerando su perspectiva particular sobre los riesgos, puede crear su propia EDR. Además, la EDR puede utilizarse como apoyo compartido para todas las partes interesadas, facilitando así la comprensión y el análisis de los riesgos. Estas EDR personalizadas, generadas mediante un procedimiento único y una base de datos de conocimiento, permiten a cada parte interesada identificar, analizar y representar los riesgos desde su punto de vista y según sus necesidades. El método garantiza la coherencia de todas estas perspectivas.
Utilizando la estructura jerárquica de desglose de riesgos
La RBS sirve para algo más que una simple base de datos para identificar riesgos en el proyecto. Una vez creada, la RBS proporciona un vehículo para el análisis y la presentación de informes de riesgos, así como para la comparación de riesgos entre proyectos. Lo más importante es que la RBS es la herramienta por excelencia para la identificación de riesgos. [ 10 ] [ 11 ]
Identificación y clasificación de riesgos
La identificación de riesgos será el primer paso para determinar qué riesgos pueden afectar un proyecto. La identificación también proporciona documentación de las características del riesgo. El primer nivel (Nivel 1) de la EBR se puede utilizar como una verificación para asegurar que todos los temas que puedan incluir riesgos estén cubiertos durante el proceso de identificación de riesgos. Utilizando la EBR, se puede iniciar un proceso iterativo que persistirá a lo largo del ciclo de vida del proyecto. La frecuencia y la aplicabilidad de este proceso iterativo serán diferentes en cada fase del ciclo de vida [ 12 ].
El uso de una lista de verificación para la identificación de riesgos, centrada en la Estructura de Desglose de Riesgos (RBS) y que utilice los niveles 2, 3 e inferiores, facilita la identificación de riesgos específicos y genéricos. Esta lista de verificación puede integrarse posteriormente en el conjunto de herramientas de los gestores de proyectos y de riesgos para futuros proyectos.
La identificación de riesgos conduce al análisis cuantitativo de riesgos, realizado por el gestor de riesgos del proyecto. En ocasiones, la mera identificación del riesgo sugiere la respuesta adecuada, la cual puede incorporarse al plan de respuesta ante riesgos.
Análisis de riesgos
Análisis cualitativo de riesgos
El análisis de riesgos se realiza con mayor facilidad si, tras su identificación, los riesgos se contextualizan adecuadamente dentro de la Estructura de Desglose de Riesgos (EDR) mediante su categorización en distintos niveles. El análisis de riesgos implica el uso de técnicas para priorizar, determinar la probabilidad y calcular el impacto de los riesgos. Ni el director del proyecto ni el gestor de riesgos deben decidir que el número total de riesgos identificados justifique la cancelación del proyecto. El número total no tiene en cuenta la probabilidad de que el riesgo se materialice ni su impacto en el proyecto. Unos pocos riesgos, con alta probabilidad y alto impacto, son mucho más críticos para el éxito general del proyecto que un gran número de riesgos con baja probabilidad y mínimo impacto. Utilizando la EDR, el director del proyecto y el gestor de riesgos deben crear una puntuación de riesgo basada en la prioridad, la probabilidad y el impacto de cada riesgo, y para cada grupo de riesgos (según el nivel correspondiente de la EDR).
El uso del RBS también ofrece otros conocimientos valiosos para el análisis de los riesgos identificados. Algunos de estos nuevos conocimientos son:
- Tipo de exposición al riesgo
- Dependencias entre riesgos
- Causalidad fundamental de los riesgos
- Riesgos más significativos y menos significativos
- Correlaciones entre riesgos [ 13 ]
Otro beneficio del RBS es la capacidad de enfocar las respuestas al riesgo en los riesgos de alta probabilidad, alto impacto y alta prioridad utilizando las agrupaciones temáticas de riesgo. [ 14 ]
El Dr. Mehdizadeh desarrolló un método específico para: (1) calcular los valores de riesgo de los eventos de riesgo con respecto a diferentes objetivos del proyecto, (2) agregar los valores de riesgo a través de las ramas RBS y (3) calcular la puntuación de riesgo global del proyecto. [ 9 ] El método combina de manera consistente los enfoques cuantitativos y cualitativos, lo que permite al usuario elegir el mejor para la evaluación de riesgos en cualquier nivel, según la información disponible y la precisión requerida. En este método, en el primer paso, se evalúan cuantitativa o cualitativamente los factores de probabilidad e impacto de los eventos de riesgo. Se utilizan dos escalas concomitantes: una escala cardinal continua y una escala ordinal discreta que va de 1 a 5. Cada escala tiene su propia ventaja. La escala continua se acerca más a la realidad física y tiene un significado más concreto, mientras que la escala discreta tiene un fuerte valor simbólico. Las evaluaciones basadas en cada una de estas escalas se pueden convertir a la otra siguiendo un proceso definido. En el segundo paso, se calculan los valores de riesgo de los eventos de riesgo y luego se agregan a través de las ramas RBS para calcular los valores de riesgo de las categorías de riesgo. Finalmente, la aplicación de un método de decisión multicriterio permite calcular la puntuación de riesgo global de cada categoría. Este método proporciona un enfoque más consistente para obtener resultados más realistas, evitando las limitaciones habituales de los métodos disponibles citados en la literatura.
Resumen
Una gestión de riesgos eficaz exige que el director del proyecto y el gestor de riesgos comprendan plenamente los riesgos del proyecto. Un proceso de gestión de riesgos exitoso también requiere un buen conocimiento y comprensión de los objetivos de negocio del proyecto. Durante la identificación de riesgos, se puede identificar un gran volumen de riesgos. Simplemente enumerarlos o introducirlos en una hoja de cálculo o base de datos no proporciona la comprensión profunda de los riesgos identificados necesaria para una planificación sólida de la respuesta a los riesgos. La Estructura de Desglose de Riesgos (RBS) proporciona la herramienta necesaria para ayudar a identificar y analizar riesgos, así como para crear un plan de respuesta a los riesgos exitoso, y ofrece un vehículo para profundizar en la complejidad del riesgo. El uso de una RBS jerárquica, similar en su diseño a la Estructura de Desglose del Trabajo (WBS), permite a los directores del proyecto y de riesgos la oportunidad de alinear cuidadosamente los riesgos en las categorías adecuadas, utilizando un análisis tan profundo como lo permitan el tiempo y los recursos. [ 15 ]
Véase también
Referencias
- ↑ PMBoK - Libro de Conocimientos de Gestión de Proyectos
- ↑ Estándar de Prácticas del PMI para la Gestión de Riesgos - actualmente en desarrollo
- ↑ Guía de gestión de riesgos del NIST para sistemas de tecnología de la información http://csrc.nist.gov/publications/nistpubs/800-30/sp800-30.pdf
- ↑ Requisitos de procedimiento de la NASA 8000.4: Requisitos de procedimiento para la gestión de riesgos http://nodis3.gsfc.nasa.gov/displayDir.cfm?t=NPR&c=8000&s=4
- ↑ PMI PMBOK r Capítulo 11, Gestión de riesgos "Copia archivada" . Archivado del original el 4 de noviembre de 2008. Recuperado el 12 de noviembre de 2008 .
{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace ) - ↑ IEC 62198:2001 Gestión de riesgos de proyectos - Directrices de aplicación. Comunicación Electrotécnica Internacional, Ginebra, Suiza.
- ↑ "Estructura de Desglose de Riesgos (RBS)" . 11 de octubre de 2008.
- ↑ "Inicio" (PDF) .
- 1 2 3 Gestión dinámica y multiperspectiva de riesgos en proyectos de construcción mediante estructuras de desglose de riesgos a medida http://ori-oai.u-bordeaux1.fr/pdf/2012/MEHDIZADEH_RASOOL_2012.pdf Archivado el 4 de marzo de 2016 en Wayback Machine
- ↑ Lev Virine y Michael Trumper. Decisiones de proyecto: El arte y la ciencia . (2007). Conceptos de gestión. Viena, VA
- ↑ Peter Simon y David Hillson, Gestión práctica de riesgos: La metodología ATOM (2012). Management Concepts. Vienna, VA.
- ↑ Guía de gestión continua de riesgos , Richard L. Murphy, et al. , SIE/Carnegie-Mellon University Press.
- ↑ op cit Hillson,
- ↑ Virine, L., & Trumper, M. Análisis de riesgos de proyectos simplificado al máximo. World Scientific Publishing. 2017
- ↑ Project Management Institute, Grupo de Interés Especial en Gestión de Riesgos (SIG), http://www.risksig.com/
- Análisis de riesgos
- Gestión de proyectos
- Gestión de riesgos
- Ciencias de la administración
- Ingeniería de sistemas
- Técnicas de gestión de proyectos