18
Republica Bolivariana de Venezuela. Ministerio de Poder Popular para la Educación. Vicerrectorado Académico. Carrera: Ingeniería en Informática. Gestión de riesgos Diciembre 2016

Gestion de riesgo software

Embed Size (px)

Citation preview

Page 1: Gestion de riesgo software

Republica Bolivariana de Venezuela.Ministerio de Poder Popular para la Educación.

Vicerrectorado Académico.Carrera: Ingeniería en Informática.

Gestión de riesgos

Diciembre 2016

Page 2: Gestion de riesgo software

DefiniciónSon acciones que ayudan al equipo de

software a entender y manejar la incertidumbre.

Page 3: Gestion de riesgo software

Quien lo hace?Todos los involucrados en el proceso de

software (gerentes, ingenieros de software y otros interesados).

Page 4: Gestion de riesgo software

ImportanciaEl software es una empresa difícil. Muchas cosas pueden salir mal y,

francamente,Muchas con frecuencia lo hacen.

Page 5: Gestion de riesgo software

Pasos1) Identificar el riesgo2) Clasificar los riesgos3) Establecer un plan de contingencia

Page 6: Gestion de riesgo software

Producto FinalSe produce un plan para mitigar, monitorear y manejar el riesgo o un conjunto de hojas de información de

riesgo.

Page 7: Gestion de riesgo software

Estrategias de riesgoEstrategia

reactiva:Estrategia

proactiva:Las estrategias reactivas de riesgo se han llamado usualmente la “escuela de gestión de riesgo. Sin embargo, la mayoría de los equipos de software se apoyan exclusivamente en estrategias reactivas de riesgo.

Una estrategia proactiva comienza mucho antes de iniciar el trabajo técnico. Los riesgos potenciales se identifican, su probabilidad e impacto se valoran y se clasifican por importancia.

Page 8: Gestion de riesgo software

Riesgo de softwareLos riesgos del proyecto amenazan el plan del proyecto, es decir, si los riesgos del proyecto se vuelven reales, es probable que el calendario del proyecto se deslice y que los costos aumenten.

Los riesgos del proyecto identifican potenciales problemas de presupuesto, calendario, personal (Tanto técnico como en la organización), recursos, participantes y requisitos, así como su impacto sobre un proyecto de software.

Page 9: Gestion de riesgo software

7 Principios de la administración de riesgos

Mantener una perspectiva Global

Alentar la comunicación abierta

Tomar una visión de previsión

Enfatizar un proceso continuo

Alentar el trabajo en equipo

Desarrollar una visión del producto compartida

Integrar

Page 10: Gestion de riesgo software

Identificación de riesgosEs un intento sistemático por especificar amenazas al plan del proyecto(Estimaciones, calendario, carga de recursos, etc.). Al identificar los riesgos conocidos y predecibles, el gerente de proyecto da un primer paso para evitarlos cuando es posible y para controlarlos cuando es necesario.

Riesgos genéricos Riesgos específicos del producto

Todo el software en

general

Área detallada del software

Page 11: Gestion de riesgo software

Componentes y promotores del riesgoEl enfoque requiere que el gerente del proyecto identifique los promotores de riesgo que afectan los componentes de riesgo de software según su impacto.

Por su rendimiento

Por su apoyo

Se definen:

Por su calendario

Impacto Despreciable Impacto Marginal

Impacto Critico Impacto Catastrófico

Por su costo

Page 12: Gestion de riesgo software

Proyección de riesgoIntenta calificar cada riesgo en dos formas: una es la posibilidad o probabilidad de que el riesgo sea real y la segunda son las consecuencias de los problemas asociados con el riesgo, en caso de que ocurra.

Consta de cuatro pasosEstablecer una escala que refleje la probabilidad percibida de un

riesgo.Delinear las consecuencias del riesgo.

Estimar el impacto del riesgo sobre el proyecto y el producto.

Valorar la precisión global de la proyección del riesgo de modo que no habrá malos entendidos.

Page 13: Gestion de riesgo software

Valoración del impacto de riesgoSe identifica por factores de riesgos

Su naturaleza:

La probabilidad de los problemas.

Su ámbito:

Combina su severidad (cuan serio es) con su distribución global.

Su temporización:

Cuando y por cuanto tiempo se sentirá el impacto.

Page 14: Gestion de riesgo software

Refinamiento del riesgoDurante las primeras etapas de la planificación del proyecto, un riesgo puede enunciarse de manera muy general. Conforme pasa el tiempo y se aprende más acerca del proyecto y de los riesgos, es posible refinar el riesgo en un conjunto de riesgos más detallados, cada uno un pocomás sencillo de mitigar, monitorear y manejar.Condición – Transición – Consecuencia

Dado que <condición> entonces hay preocupación porque (posiblemente) <consecuencia>

El refinamiento ayuda a aislar los riesgos subyacentes y puede conducir a análisis y respuestas más

Sencillos.

Subcondición 1. Ciertos componentes reutilizables los desarrolló una tercera persona sin conocimientode los estándares de diseño internos.

Subcondicion 1Ciertos componentes

reutilizables los desarrolló una tercera persona sin

conocimiento de los estándares de diseño internos.

Subcondicion 2El estándar de diseño para interfaces de componente

todavía no se consolida y puede no apegarse a ciertos

componentes reutilizables existentes.

Subcondicion 3Ciertos componentes

reutilizables se implementaron en un lenguaje que no se

soporta en el entorno blanco.

Page 15: Gestion de riesgo software

Mitigación, monitoreo y manejo de riesgo

Subcondición 1. Ciertos componentes reutilizables los desarrolló una tercera persona sin conocimientode los estándares de diseño internos.

Mitigación de riesgo

Si un equipo de software adopta un enfoque proactivo ante el riesgo, evitarlo siempre es lamejor estrategia. Esto se logra desarrollando un plan para mitigación del riesgo.

Monitoreo de riesgo

El gerente de proyecto monitorea factores que pueden

proporcionar un indicio de si el riesgo

se vuelve más o menos probable.

Manejo de riesgo

El manejo del riesgo y la planificación de

contingencia suponen que los

esfuerzos de mitigación

Fracasaron y que el riesgo se convirtió

en realidad.

Page 16: Gestion de riesgo software

EL PLAN MMMREn el plan de proyecto del software puede incluirse una estrategia de administración del riesgo, o los pasos de administración del riesgo pueden organizarse en un plan de mitigación, monitoreo y manejo de riesgo (MMMR) por separado. El plan MMMR documenta todo el trabajo realizado. Como parte del análisis de riesgos y el gerente del proyecto lo usa como parte del plan de proyecto Global.

Subcondición 1. Ciertos componentes reutilizables los desarrolló una tercera persona sin conocimientode los estándares de diseño internos.

Page 17: Gestion de riesgo software

Gracias!Subcondición 1. Ciertos componentes reutilizables los desarrolló una tercera persona sin conocimientode los estándares de diseño internos.

Page 18: Gestion de riesgo software

Gracias!Subcondición 1. Ciertos componentes reutilizables los desarrolló una tercera persona sin conocimientode los estándares de diseño internos.