Documente Academic
Documente Profesional
Documente Cultură
Ingeniería EN NETWORKING
TEMA:
CURSO: INE-S-no-8-2
MATERIA:
PROYECTOS
El proceso desarrolla opciones y acciones para mejorar las oportunidades y reducir las
amenazas a los objetivos del proyecto. Se realiza después del proceso de análisis de riesgo
cualitativo y análisis de riesgo cuantitativo (si aplica).
Es importante en esta etapa asignar a una persona (el “propietario de la respuesta a los riesgos”)
para que asuma la responsabilidad de cada respuesta a los riesgos.
Conceptos importantes:
Entradas
-Registros de Riesgos. Se desarrolla por primera vez en el proceso de Identificar los Riesgos.
Es posible que este proceso tenga que remitirse a los Riesgos identificados. Las causas de los
Riesgos, las listas de posibles respuestas, los propietarios de los Riesgos. Así como los síntomas
y las señales de advertencia para desarrollar las respuestas a los Riesgos.
-Plan de Gestión de Riesgos. Entre los componentes importantes se incluyen los roles y
responsabilidades. Las definiciones del análisis de Riesgos. Los umbrales de Riesgo para los
Riesgos bajo, moderado y alto. Así como el tiempo y el presupuesto necesarios. Algunos
componentes del plan de Gestión de Riesgos pueden incluir umbrales de Riesgo para los
Riesgos bajo, moderado y alto. De este modo ayudan a entender los Riesgos para los cuales se
necesitan respuestas. La asignación de personal y la preparación del cronograma y el
presupuesto para la planificación de la respuesta a los Riesgos.
Técnicas y herramientas:
Estrategias para riesgos negativos o amenazas
Evitar
Transferir
Mitigar
Aceptar
Evitar: Es una estrategia de respuesta a los riesgos según la cual el equipo del proyecto actúa
para eliminar la amenaza o para proteger al proyecto de su impacto. Por lo general implica
cambiar el plan para la dirección del proyecto, a fin de eliminar por completo la amenaza.
Aceptar: No cambiar el plan original. Una aceptación activa consiste en dejar establecida una
política de cómo actuar en caso que ocurra el evento negativo.
Explotar: Realizar acciones para concretar la oportunidad para el beneficio del proyecto.
Compartir: Aprovechar las sinergias de otra persona u organización mejor capacitada para
capturar las oportunidades del mercado.
Salidas
Actualizaciones a:
En conclusión, podemos decir que, una vez identificadas las amenazas, lo más importante del
análisis de riesgos es la identificación de los controles apropiados a tener en cuenta ya sea para
mitigar la posibilidad de ocurrencia o su impacto. Es importante tener en cuenta las medidas
de control que puede asumir una empresa ya que estas están relacionadas con el tipo de
amenaza y el nivel de exposición que represente para la organización, el llevar un control
exhaustivo las ayudara a evitar posibles brechas de vulnerabilidad.
BIBLIOGRAFÍA
Perafán Ruiz, J. J., & Caicedo Cuchimba, M. (2014). Análisis de riesgos de la seguridad de la
información para la institución universitaria Colegio Mayor del Cauca.