jueves, 8 de mayo de 2008

Gestión de Riesgos: Contramedidas

En una entrada previa hablaba de la tolerancia de riesgos o Risk Appetite. Hoy voy a comentar los tipos de respuestas que se pueden tomar ante la identificación de un riesgo.

En Prince2 se definen cinco categorías en las que se pueden clasificar las posibles contramedidas para afrontar un riesgo. Estas cinco categorías son:

  • Prevención: Adoptar mecanismos que eliminen dicho riesgo, ya sea eliminando la amenaza o el impacto de la misma.
  • Reducción: Emprender medidas que reduzcan la posibilidad de ocurrencia de un riesgo o el efecto del mismo.
  • Transferencia: Pasar la gestión del riesgo a un tercero. Ejemplos serían una póliza de seguros o una cláusula de penalización en un contrato.
  • Aceptación: Ya sea porque el riesgo sea muy improbable o porque el coste de las posibles contramedidas sea demasiado elevado en comparación con el posible impacto. En casos extremos el proyecto debería ser reevaluado.
  • Contingencia: Tener planificadas acciones que se llevarán a cabo si el riesgo finalmente se materializa.

Dentro de cada categoría, para cada riesgo puede haber ninguna, una o varias acciones posibles.
A la hora de decidir entre unas contramedidas y otras (o aplicar varias de forma simultánea), es necesario atender a un criterio de proporcionalidad entre posibilidad-impacto del riesgo y coste-tiempo de llevar a cabo las respuestas. Cada acción ha de ser evaluada en función de cómo afecta a los planes de proyecto y el Business Case entre otros aspectos.

Un aspecto interesante a tener en cuenta es que, mientras que las respuestas correspondientes a Prevención, Reducción y Transferencia se pagan mediante el presupuesto del proyecto (pues se planifican como tareas o costes del mismo que se comprometen) las relacionadas con Contingencia se gestionan con un presupuesto específico que recibe ese mismo nombre Presupuesto de Contingencia (Contingency Budget). Este presupuesto está dividido en partidas para cada plan de contingencia definido. En principio (Prince2 es adaptable a cualquier entorno) la aparición de un nuevo riesgo que requiera un plan de contingencia adicional implicará engrosar la cantidad apropiada en el presupuesto de contingencia y, por lo tanto, la aprobación de las autoridades correspondientes.

2 comentarios:

HJRAMIREZH dijo...
Este comentario ha sido eliminado por el autor.
HJRAMIREZH dijo...

Mi pregunta o duda sería si en base a que puedo fijar esas esas opciones de tratamiento se que va a depender de mi apetito al riesgo mi apetito puede ser muy subjetivo y me puede llevar a errores. considere que ello lo puedo determinar en base a la evaluacion previa en la que obtengo la consecuencia o severidad del riesgo de siguientes tipos: extrema, alto, moderado y bajo. entonces. si he obtenido que mi riesgo es de tipo extremo optare por mitigar, por lo contrario al otro extremo si la consecuenia de mi riesgo es bajo optare por aceptar.