2
ID Titulo del riesgo Fecha Clasificación Prob Impact Exp Efecto Mitigación Fecha planeación mitigación Responsable Acciones Fecha de la Acción Evidencias 1 Falta de afinamiento en la BD de SIR 03-ago-12 Datacenter principal Datacenter alterno SIR 17% 9 1,53 Percepción de Lentitud en operación de usuarios finales SIR y caídas del servicio SIR Ejecutar actividades de afinamiento y administración de la base de datos. Trimestral a partir del 24 de julio de 2012. 24 de octubre de 2012, 24 enero de 2013. ETB Planeación de las labores de afinamiento de la BD. Entrega de los planes de gestión: 09 de agosto de 2012 Planes de gestión Migración de Cañasgordas: 16 de agosto de 2012 Actas de migración Migración de Ituango: 23 de agosto de 2012 Actas de migración Migración de Cañasgordas: 16 de agosto de 2012 Actas de migración Migración de Ituango: 23 de agosto de 2012 Actas de migración Definir plan de pruebas completos De acuerdo a prioridad fijada por SNR ETB Formar equipos de pruebas con personal disponible y con conocimiento en SIR De acuerdo a prioridad fijada por SNR SNR Realizar recomendaciones de acuerdo a los hallazgos encontrados durante la ejecución del mantenimiento preventivo. Reuniones de seguimiento ETB Planeación del mantenimiento preventivo, ejecución del mantenimiento preventivo De acuerdo a cronograma de ejecución del mantenimiento preventivo Fomato de prestación del servicio Autorizar compra de repuestos De acuerdo a prioridad fijada por SNR SNR 5 Incumplimiento de los tiempos de garantía de los terceros 03-ago-12 Mesa de ayuda integral 50% 9 4,50 Indisponibilidad del servicio Entrega de contratos con terceros Cada vez que ingrese oficinas nuevas, o cada vez que SNR firme un contrato SNR Entrega de documentación a ETB 22 agosto de 2012 Copia de contratos 6 Aumento en el volumen de llamadas por ingreso de nuevas ORIPS 03-ago-12 Mesa de ayuda integral 17% 5 0,85 Degradación del servicio e incumplimiento de ANS Disposición de hasta 2 personas adicionales 03 agosto de 2012 ETB Disponibilidad del personal 24 julio de 2012 Personal en la mesa de ayuda 7 Falta de integración de los requerimientos de portal con los requerimientos de agenda de conectividad. 03-ago-12 Hosting de portal 50% 9 4,50 No lograr la certificación GEL 3.1 Definir plan de trabajo Realizar verificaciones de avance cada 15 días Quincenal ETB Planeación de desarrollo de requerimientos, desarrollo de requerimientos 09 agosto de 2012 Matriz de cumplimiento 8 La no utilización del servicio de correo corporativo 03-ago-12 Hosting de correo 50% 5 2,50 No cumplir con las políticas establecidas en el manejo de correo corporativo Realizar campañas de mejoramiento de uso de correo 09 agosto de 2012 ETB 9 Cuentas de correo sin uso 03-ago-12 Hosting de correo 50% 5 2,50 Degradación del servicio Realizar la depuración de cuentas de correo Constantemente, de acuerdo a las cuentas de correo que indique SNR ETB Depurar cuentas de correo Constantemente, de acuerdo a las cuentas de correo que indique SNR Cuentas de correo depuradas 9 4,50 Demora en la implemementación de nuevos requerimientos 4 Fallas en la plataforma computacional y eléctrica de las ORIPS 03-ago-12 Mesa de ayuda integral 50% 9 4,50 Impacto negativo en el servicio 3 Demoras en el proceso de pruebas funcionales a los desarrollos 03-ago-12 SIR 50% Matriz de gestión de riesgos SIR 03-ago-12 Fallas en el proceso de migración de oficinas 2 La oficina no sale a producción dentro de SIR Impacto negativo en el servicio 1,53 9 17% Planeación de la migración. Ejecución de las migraciones SNR De acuerdo al cronograma de migración definido por SNR Cumplimiento de los tiempos establecidos para entrega de los prerequisitos en el proceso de migración Planeación de la migración. Ejecución de las migraciones ETB De acuerdo al cronograma de migración definido por SNR Seguir procedimiento de migración establecido entre las partes. Ajustar procedimiento de migración de ser necesario \\pearl\data\projects\grail\RiskManagement\GESTION DE RIESGOS 23 agosto 2012.xlsx 1 of 2

Gestion de riesgos 23 agosto 2012

Embed Size (px)

Citation preview

Page 1: Gestion de riesgos 23 agosto 2012

ID Titulo del riesgo Fecha Clasificación Prob Impact Exp Efecto Mitigación Fecha planeación mitigación Responsable Acciones Fecha de la Acción Evidencias

1 Falta de afinamiento en la BD de SIR 03-ago-12

Datacenter principal

Datacenter alterno

SIR

17% 9 1,53

Percepción de Lentitud en operación

de usuarios finales SIR y caídas del

servicio SIR

Ejecutar actividades de afinamiento y

administración de la base de datos.

Trimestral a partir del 24 de julio de

2012. 24 de octubre de 2012, 24

enero de 2013.

ETBPlaneación de las labores

de afinamiento de la BD.

Entrega de los planes de

gestión: 09 de agosto de 2012Planes de gestión

Migración de Cañasgordas: 16

de agosto de 2012Actas de migración

Migración de Ituango: 23 de

agosto de 2012Actas de migración

Migración de Cañasgordas: 16

de agosto de 2012Actas de migración

Migración de Ituango: 23 de

agosto de 2012Actas de migración

Definir plan de pruebas completos De acuerdo a prioridad fijada por SNR ETB

Formar equipos de pruebas con

personal disponible y con

conocimiento en SIR

De acuerdo a prioridad fijada por SNR SNR

Realizar recomendaciones de acuerdo

a los hallazgos encontrados durante la

ejecución del mantenimiento

preventivo.

Reuniones de seguimiento ETB

Planeación del

mantenimiento preventivo,

ejecución del

mantenimiento preventivo

De acuerdo a cronograma de

ejecución del mantenimiento

preventivo

Fomato de

prestación del

servicio

Autorizar compra de repuestos De acuerdo a prioridad fijada por SNR SNR

5Incumplimiento de los tiempos de

garantía de los terceros03-ago-12 Mesa de ayuda integral 50% 9 4,50 Indisponibilidad del servicio Entrega de contratos con terceros

Cada vez que ingrese oficinas nuevas,

o cada vez que SNR firme un contratoSNR

Entrega de documentación

a ETB22 agosto de 2012 Copia de contratos

6Aumento en el volumen de llamadas

por ingreso de nuevas ORIPS03-ago-12 Mesa de ayuda integral 17% 5 0,85

Degradación del servicio e

incumplimiento de ANS

Disposición de hasta 2 personas

adicionales03 agosto de 2012 ETB Disponibilidad del personal 24 julio de 2012

Personal en la mesa

de ayuda

7

Falta de integración de los

requerimientos de portal con los

requerimientos de agenda de

conectividad.

03-ago-12 Hosting de portal 50% 9 4,50 No lograr la certificación GEL 3.1

Definir plan de trabajo

Realizar verificaciones de avance cada

15 días

Quincenal ETB

Planeación de desarrollo de

requerimientos, desarrollo

de requerimientos

09 agosto de 2012Matriz de

cumplimiento

8La no utilización del servicio de correo

corporativo03-ago-12 Hosting de correo 50% 5 2,50

No cumplir con las políticas

establecidas en el manejo de correo

corporativo

Realizar campañas de mejoramiento

de uso de correo 09 agosto de 2012 ETB

9 Cuentas de correo sin uso 03-ago-12 Hosting de correo 50% 5 2,50 Degradación del servicio

Realizar la depuración de cuentas de

correo Constantemente, de acuerdo a las

cuentas de correo que indique SNRETB Depurar cuentas de correo

Constantemente, de acuerdo a

las cuentas de correo que

indique SNR

Cuentas de correo

depuradas

9 4,50Demora en la implemementación de

nuevos requerimientos

4Fallas en la plataforma computacional

y eléctrica de las ORIPS03-ago-12 Mesa de ayuda integral 50% 9 4,50 Impacto negativo en el servicio

3Demoras en el proceso de pruebas

funcionales a los desarrollos03-ago-12 SIR 50%

Matriz de gestión de riesgos

SIR03-ago-12Fallas en el proceso de migración de

oficinas2

La oficina no sale a producción dentro

de SIR

Impacto negativo en el servicio

1,53917%

Planeación de la migración.

Ejecución de las

migraciones

SNRDe acuerdo al cronograma de

migración definido por SNR

Cumplimiento de los tiempos

establecidos para entrega de los

prerequisitos en el proceso de

migración

Planeación de la migración.

Ejecución de las

migraciones

ETB De acuerdo al cronograma de

migración definido por SNR

Seguir procedimiento de migración

establecido entre las partes. Ajustar

procedimiento de migración de ser

necesario

\\pearl\data\projects\grail\RiskManagement\GESTION DE RIESGOS 23 agosto 2012.xlsx 1 of 2

Page 2: Gestion de riesgos 23 agosto 2012

ID Titulo del riesgo Fecha Clasificación Prob Impact Exp Efecto Mitigación Fecha planeación mitigación Responsable Acciones Fecha de la Acción Evidencias

10Incumplimiento de las políticas para

el uso de correo03-ago-12 Hosting de correo 17% 5 0,85 Degradación del servicio

Divulgación de las políticas de correo

Formalizar documento para que los

usuarios conozcan las politicas de

correo institucional, e intensificar la

restriccion por el proxy de la entidad

de correos como hotmail, gmail,

yahoo etc.

Constantemente SNRDivulgación de las políticas

de uso de correoConstantemente

Correos del área de

divulgaciones

11 Vulnerabilidad del portal 03-ago-12 Hosting de portal 50% 9 4,50 Indisponibilidad del servicioEjecuta pruebas de vulnerabilidad

para el nuevo portalUna mensual ETB

12Daños en la infraestructura de

comunicaciones de la mesa de ayuda03-ago-12 Mesa de ayuda integral 17% 9 1,53 Indisponibilidad del servicio

Activación de los celulares

Correo electrónico03 agosto de 2012 ETB

Activación de los celulares

Correo electrónico03 agosto de 2012 Celulares disponibles

13

Falta de suministro de energía

eléctrica en instalaciones de la mesa

de ayda

03-ago-12 Mesa de ayuda integral 17% 9 1,53 Indisponibilidad del servicioUPS por dos horas

Traslado al DC con celular y correo03 agosto de 2012 ETB UPS disponible 03 agosto de 2012 UPS disponible

14Indisponibilidad del personal por

alteraciones del orden público03-ago-12 Mesa de ayuda integral 17% 9 1,53 Indisponibilidad del servicio

Activación de los celulares

Correo electrónico03 agosto de 2012 ETB

Activación de los celulares

Correo electrónico03 agosto de 2012 Celulares disponibles

15

Indisponibilidad de infraestructura

por desastres naturales (Sismos,

Terremotos, Inundaciones, Descargas

eléctricas)

03-ago-12

Datacenter principal

Datacenter alterno

SIR

17% 9 1,53 Indisponibilidad del servicio

Visitar al DCP y DCA para verificar que

cuenta con las especificaciones que

mitigan estos eventos

28 septiembre de 2012 SNR

16Indisponibilidad de infraestructura

por fallas de hardware03-ago-12

Datacenter principal

Datacenter alterno

SIR

17% 9 1,53 Indisponibilidad del servicioPlaneación y Ejecución de un

simulacro

De acuerdo al cronograma de

migraciones ya que no se pueden

reealizar las dos maniobras

ETB

17 Rotación de personal 03-ago-12 Todas las líneas 17% 5 0,85Demoras en la ejecución de las

actividades propias del proyecto

Planes de transferencia de

conocimiento30 agosto de 2012 ETB

18Falta de claridad en la definición de

los requerimientos16-ago-12 SIR 17% 9 1,53

Demoras en la implementación

Diseño erroneo

Realizar sesiones SNR/ETB para

aclarar o ampliar la información sobre

el requerimiento.

Revisar los requerimientos afectados,

así como toda la documentación y

código derivado de los mismos hasta

el punto de aparición del cambio

En reuniones de seguimiento y cada

vez que SNR solicite requerimientosETB

Definición de

requerimientosEn reuniones de seguimiento Actas y Correos

19Pérdida de documentación y/o otros

artefactos16-ago-12 Todas las líneas 17% 9 1,53

Pérdida de Conocimiento o

Información crítica de la operación de

SNR

Publicar el Conocimiento o

Información en la herramienta de KM

Constantemente, cada vez que se

aprueben los documentosETB Publicar CoI

Constantemente, cada vez que

se aprueben los documentos

Herramienta de

gestión de

conocimiento

20 Falta de seguimiento al proyecto 16-ago-12 Todas las líneas 17% 9 1,53 Incumplimiento de la planeación Realizar reuniones de seguimiento De acuerdo al plan de comunicaciones ETB Reuniones de seguimiento

por línea

De acuerdo al plan de

comunicaciones

Actas de

seguimiento

\\pearl\data\projects\grail\RiskManagement\GESTION DE RIESGOS 23 agosto 2012.xlsx 2 of 2