Què és un pla de mitigació per a la gestió de projectes?

Taula de continguts:

Anonim

Quan els projectes són complexos, les interrupcions del projecte poden ser freqüents i les seves conseqüències severs i costoses. Cap projecte pot estar protegit de tot desastre natural o vulnerabilitat sistèmica, però les organitzacions poden identificar els riscos que poden afectar negativament l'assoliment dels objectius del projecte i crear un pla de mitigació de riscos per contrarestar aquests riscos. Un pla de mitigació de risc consisteix en una o més de quatre estratègies de mitigació de riscos: evitació de riscos, acceptació de riscos, mitigació de riscos i transferència de riscos.

Evitació del risc

Una vulnerabilitat és una disminució de la capacitat de fer front o recuperar-se d'una amenaça, com ara la divulgació d'informació privada emmagatzemada en una xarxa. Si un risc està associat a un procés de projecte bàsic, com ara processar factures, és difícil evitar o evitar l'explotació d'una vulnerabilitat, com ara la no implementació de funcions de seguretat del sistema. En aquest cas, si el nivell de risc és alt, val la pena considerar una estratègia d'evitar riscos. Per exemple, una empresa pot participar en una activitat alternativa per evitar el risc, com contractar amb un tercer per processar factures. L'evitació del risc elimina una amenaça, cosa que suposa que la probabilitat d'ocurrència sigui zero.

Acceptació de risc

Si l'impacte d'un risc és prou baix o si la probabilitat d'aparició del risc és baixa, però el cost de la mitigació del risc és relativament alt, és possible que accepti el possible resultat de l'explotació del risc en lloc d'actuar per evitar o mitigar la risc. Per exemple, podeu reservar fons per respondre als efectes del risc, com ara el fracàs dels dispositius d'emmagatzematge de dades principals i els mitjans que contenen la informació del client necessària per imprimir factures. També crearia un pla de contingència per reduir al mínim els efectes posteriors al risc per un requisit de contractar per a l'emmagatzematge fora de línia en una ubicació fora del lloc.

Mitigació de riscos

Mitigació del risc impedint la seva aparició o limitació del seu impacte. En aquest últim cas, s'implementen controls per gestionar el risc reduint els seus efectes. Per exemple, un projecte pot acceptar el risc que un membre de l'equip pugui malaltar-se però contractar-se amb un tercer per proporcionar personal de suport per assegurar-se que un equip de projecte estarà ple de personal per evitar el cost dels retards del projecte. Altres exemples de mitigació de risc inclouen un pla de recuperació de desastres, un pla de resposta incident i un pla de continuïtat empresarial.

Transferència de riscos

En alguns casos, és millor transferir les conseqüències financeres d'un risc a un tercer, com ara una companyia d'assegurances. També podeu transferir el risc si delegueu el rendiment d'una activitat a un tercer. Per exemple, és possible que tingueu processos carregats de riscos, com ara la compra i la nòmina, que realitza una altra empresa que considera que aquesta activitat és un procés empresarial bàsic.