28.1 ESTRATEGIAS REACTIVAS DE RIESGO
FRENTE A ESTRATEGIAS PROACTIVAS DE
RIESGO
Una estrategia considerablemente más inteligente para la administración del riesgo es ser
proactivo. Una estrategia proactiva comienza mucho antes de iniciar el trabajo técnico. Los riesgos
potenciales se identifican, su probabilidad e impacto se valoran y se clasifican por importancia.
28.2 RIESGOS DE SOFTWARE
Los riesgos siempre involucran dos características: incertidumbre (el riesgo puede o no ocurrir; es
decir, no hay riesgos 100 por ciento probables) y pérdida (si el riesgo se vuelve una realidad,
ocurrirán consecuencias o pérdidas no deseadas)
28.3 IDENTIFICACIÓN DE RIESGOS
La identificación de riesgos es un intento sistemático por especificar amenazas al plan del proyecto
(estimaciones, calendario, carga de recursos, etc.). Al identificar los riesgos conocidos y predecibles,
el gerente de proyecto da un primer paso para evitarlos cuando es posible y para controlarlos
cuando es necesario.
28.3.1 Valoración del riesgo de proyecto global
28.3.2 Componentes y promotores de riesgo
• Riesgo de rendimiento: grado de incertidumbre de que el producto satisfará sus requisitos y se
ajustará al uso pretendido.
• Riesgo de costo: grado de incertidumbre de que el presupuesto del proyecto se
mantendrá.
Riesgo de apoyo: grado de incertidumbre de que el software resultante será fácil de corregir,
adaptar y mejorar
• Riesgo de calendario: grado de incertidumbre de que el calendario del proyecto se mantendrá y de
que el producto se entregará a tiempo.
28.4 PROYECCIÓN DEL RIESGO
La proyección del riesgo, también llamada estimación del riesgo, intenta calificar cada riesgo en dos
formas la posibilidad o probabilidad de que el riesgo sea real y las consecuencias de los
problemas asociados con el riesgo, en caso de que ocurra.
28.5 REFINAMIENTO DEL RIESGO
Durante las primeras etapas de la planificación del proyecto, un riesgo puede enunciarse de manera
muy general. Conforme pasa el tiempo y se aprende más acerca del proyecto y de los riesgos, es
posible refinar el riesgo en un conjunto de riesgos más detallados, cada uno un poco más sencillo de
mitigar, monitorear y manejar
28.6 MITIGACIÓN, MONITOREO Y MANEJO DE RIESGO
Todas las actividades de análisis de riesgos presentadas hasta el momento tienen una sola meta:
auxiliar al equipo del proyecto a desarrollar una estrategia para lidiar con el riesgo. Una estrategia
efectiva debe considerar tres temas: 1) evitar el riesgo, 2) monitorear el riesgo y 3) manejar el riesgo
y planificar la contingencia.
28.7 EL PLAN MMMR
En el plan de proyecto del software puede incluirse una estrategia de administración del riesgo, o los
pasos de administración del riesgo pueden organizarse en un plan de mitigación, monitoreo y
manejo de riesgo (MMMR) por separado. El plan MMMR documenta todo el trabajo realizado como
parte del análisis de riesgos y el gerente del proyecto lo usa como parte del plan de proyecto global.