26 de octubre de 2012

Análisis y Gestión de Riesgos


ESTRATEGIAS DE RIESGO PROACTIVAS VS. REACTIVAS

Reactiva: supervisa el proyecto en prevención de posibles riesgos. Los recursos se ponen aparte, en caso de que pudieran convertirse en problemas. Lo mas frecuente es que el equipo de software no haga nada respecto a los riesgos hasta que algo va mal.

Proactiva: empieza mucho antes de que comiencen los trabajos técnicos. Se identifican los riesgos potenciales, se valoran su probabilidad y su impacto y se establece una prioridad según su importancia. Después el equipo de software establece un plan para controlar el riesgo.

RIESGO DEL SOFTWARE

El riesgo siempre implica dos características:
  •  Incertidumbre: el acontecimiento que caracteriza al riego puede o no ocurrir.
  • Pérdida: si el riesgo se convierte en una realidad, ocurrirán consecuencias no deseadas ó pérdidas.
Cuando se analizan los riegos es importante cuantificar el nivel de incertidumbre y grado de pérdida asociados a cada riego. Para hacerlo se consideran diferentes categorías de riesgos:

- Riesgos del proyecto: si se hacen realidad , es posible que la planificación temporal del proyecto se retrase y que los costos aumenten. Identifican problemas potenciales de presupuesto, calendario, personal, recursos,etc.

- Riesgos técnicos: amenazan la calidad y la planificación temporal del software (problemas de diseño, implementación, interfaz, verificación, mantenimiento, ambigüedades de especificaciones, incertidumbres técnica, etc).

- Riesgos del negocio: amenazan la viabilidad del soft a construir. A menudo ponen en peligro el proyecto o el producto.

  Candidatos para los 5 principales riesgos del negocio:

• Construir un producto o sistema excelente que no quiere nadie en realidad (riego de mercado)
• Construir un producto que no encaja en la estrategia comercial general de la compañía (riesgo estratégico)
• Construir un producto que el departamento de ventas no sabe cómo vender
• Perder el apoyo de una gestión experta debido a cambios de enfoque o a cambios de personal (riesgos de       dirección)
• Perder presupuesto o personal asignado (riesgos de presupuesto)


Otra categorización general de los riesgos ha sido propuesta por Charette:

Los riesgos conocidos: son todos aquellos que se pueden descubrir después de una cuidadosa evaluación del plan del proyecto, del entorno técnico y comercial en el que se desarrolla el proyecto y otras fuentes de información fiables (por ejemplo: fechas de entrega poco realistas, falta de especificación de requisitos o de ámbito del software, o un entorno pobre de desarrollo). 

Los riesgos predecibles: se extrapolan de la experiencia en proyectos anteriores (por ejemplo: cambio de personal, mala comunicación con el cliente, disminución del esfuerzo del personal a medida que atienden peticiones de mantenimiento). 

Los riesgos impredecibles: son el comodín de la baraja. Pueden ocurrir, pero son extremadamente difíciles de identificar por adelantado.


COMPONENTES Y CONTROLADORES DEL RIESGO

En el contexto de este estudio, los componentes de riesgo se definen de la siguiente manera:

  • riesgo de rendimiento: el grado de incertidumbre con el que el producto encontrará sus requisitos y se adecue para su empleo pretendido;
  • riesgo de coste: el grado de incertidumbre que mantendrá el presupuesto del proyecto;
  • riesgo de soporte: el grado de incertidumbre de la facilidad del software para corregirse, adaptarse y ser mejorado;
  • riesgo de la planificación temporal: el grado de incertidumbre con que se podrá mantener la planificación temporal y de que el producto se entregue a tiempo.

El impacto de cada controlador del riesgo en el componente de riesgo se divide en cuatro categorías de impacto: despreciable, marginal, crítico y catastrófico.

No hay comentarios:

Publicar un comentario