Un plan de gestión de riesgos es un documento que permite prever riesgos, estimar impactos y definir respuestas ante ellos. También incluye una matriz de evaluación de riesgos . Según el Project Management Institute , un plan de gestión de riesgos es un «componente del plan de gestión del proyecto, programa o cartera que describe cómo se estructurarán y ejecutarán las actividades de gestión de riesgos». [ 1 ]
Además, según el Project Management Institute, un riesgo es "un evento o condición incierta que, de ocurrir, tiene un efecto positivo o negativo en los objetivos de un proyecto". [ 1 ] El riesgo es inherente a cualquier proyecto, y los gerentes de proyecto deben evaluarlo continuamente y desarrollar planes para abordarlo. El plan de gestión de riesgos contiene un análisis de los riesgos probables, tanto de alto como de bajo impacto, así como estrategias de mitigación para evitar que el proyecto se desvíe de su curso si surgen problemas comunes. El equipo del proyecto debe revisar periódicamente los planes de gestión de riesgos para evitar que el análisis quede obsoleto y no refleje los riesgos potenciales reales del proyecto.
Respuesta al riesgo
En términos generales, existen cuatro posibles respuestas al riesgo con numerosas variaciones en los términos específicos utilizados para nombrar estas opciones de respuesta: [ 2 ] [ 3 ]
- Evitar: Cambiar los planes para sortear el problema;
- Controlar / mitigar / modificar / reducir: Reducir el impacto o la probabilidad de la amenaza (o ambos) mediante pasos intermedios;
- Aceptar/retener: asumir la posibilidad del impacto negativo (o seguro de automóvil ), presupuestar finalmente el costo (por ejemplo, mediante una línea de presupuesto de contingencia); o
- Transferencia/compartición: Delegar el riesgo (o una parte del mismo) a un tercero o terceros que puedan gestionar el resultado. Esto se realiza financieramente mediante contratos de seguros o coberturas, o operativamente mediante la subcontratación de una actividad.
(Mnemotécnica: SARA, por Share A void R educe A ccept , o A-CAT por "Avoid, Control, Accept, or Transfer")
Los planes de gestión de riesgos suelen incluir matrices.
Ejemplos
El Departamento de Defensa de los Estados Unidos, como parte de la adquisición, utiliza la planificación de gestión de riesgos que puede incluir un documento de Plan de Gestión de Riesgos (PGR) para el proyecto específico. El objetivo general del PGR en este contexto es definir el alcance de los riesgos que se deben monitorear y los medios para documentar los informes. También se busca que exista una relación integrada con otros procesos. Un ejemplo de esto sería explicar qué pruebas de desarrollo verifican que los riesgos del tipo de diseño se minimicen, lo cual se indica como parte del plan maestro de pruebas y evaluación . Otro ejemplo serían las instrucciones de 5000.2D [ 4 ] que establecen que, para los programas que forman parte de un sistema de sistemas, la estrategia de gestión de riesgos debe abordar específicamente la integración y la interoperabilidad como un área de riesgo. El proceso y las plantillas específicas del PGR cambian con el tiempo (por ejemplo, la desaparición de los documentos de 2002 del Servicio de Finanzas y Contabilidad de Defensa / Plan de Gestión de Riesgos del Sistema y el Proceso de Gestión de Riesgos SPAWAR).
Véase también
Citas
- 1 2 Project Management Institute 2021 , Glosario §3 Definiciones.
- ↑ Publicación especial 800-37 MARCO DE GESTIÓN DE RIESGOS PARA SISTEMAS DE INFORMACIÓN Y ORGANIZACIONES (edición preliminar, revisión 2 ). Instituto Nacional de Ciencia y Tecnología. Mayo de 2018.
- ↑ Manual de revisión de CRISC (6.ª ed.). ISACA. 2015. ISBN 978-1-60420-371-4.
- ↑ SECNAVINST 5000.2D 3.4.4.1
Referencias
- Project Management Institute (2021). Guía de los fundamentos de la gestión de proyectos (Guía PMBOK) . Project Management Institute (7.ª ed.). Newtown Square, PA. ISBN 978-1-62825-664-2.
{{cite book}}: CS1 mantenimiento: falta el editor de ubicación ( enlace )
Enlaces externos
- Creación del plan de gestión de riesgos (plantilla incluida)
- Página de la normativa RMP de la EPA
- Guía de gestión de riesgos para adquisiciones del Departamento de Defensa (versión 6 - versión 5.2 más detallada pero obsoleta)
- Universidad de Adquisiciones de Defensa, Fundamentos de Ingeniería de Sistemas (véase el capítulo 15)
- Extensión del Departamento de Defensa de EE. UU. a la Guía PMBOK, junio de 2003 (véase el capítulo 11). Archivado el 28 de enero de 2022 en Wayback Machine.
- Extensión del Departamento de Defensa de EE. UU. a la Guía PMBOK (véase el capítulo 11)
- Guía de Adquisiciones de Defensa de EE. UU. (DAG) - Pruebas del capítulo 8
- Plantilla del plan de gestión de riesgos de DAU
- Gestión de riesgos
- Ingeniería de sistemas
- Gestión de proyectos