1. Matriz de gestión de riesgos
Fecha Clasificación Prob Impact Exp Fecha planeación
ID Titulo del riesgo Efecto Mitigación Responsable Acciones Fecha de la Acción Evidencias
mitigación
Planeación de las
Trimestral a partir del
Datacenter principal labores de
Falta de afinamiento en la BD de Percepción de Lentitud en operación de Ejecutar actividades de afinamiento y 24 de julio de 2012. 24 Informe de actividades
1 03-ago-12 Datacenter alterno 17% 9 1,53 ETB afinamiento de la BD. 04-Feb-13
SIR usuarios finales SIR y caídas del servicio SIR administración de la base de datos. de octubre de 2012, 24 de afinamiento
SIR Entregar el segundo
enero de 2013.
informe de
actividades de
Migración de
Cañasgordas: 16 de Actas de migración
agosto de 2012
Migración de Ituango:
Actas de migración
23 de agosto de 2012
Migración de Fredonia:
Actas de migración
31 de agosto de 2012
Migración de Titiribi y
Cumplimiento de los tiempos De acuerdo al Santa Bárbara: 13 de Actas de migración
establecidos para entrega de los cronograma de septiembre de 2012
prerequisitos en el proceso de migración definido por Migración de Santafé:
Actas de migración
migración SNR 26 septiembre de 2012
Migración de Itsmina: 03
Actas de migración
de octubre de 2012
Migración de Filandia y
Puerto Berrio: 25 de Actas de migración
Planeación de la Octubre de 2012
SNR migración. Ejecución Migración de
Actas de migración
de las migraciones Concepción: 16 de
Noviembre de 2012
Migración de Sopetran:
Actas de migración
23 noviembre de 2012
Migración Bolívar: 07
Actas de migración
diciembre de 2012
Migración: Abejorral: 14
Actas de migración
diciembre de 2012
Migración Jericó Y
Ambalema: 20 Actas de migración
diciembre de 2012
Migración Tamesis: 03
Actas de migración
enero de 2013
Migración Yolombó: 17
Actas de migración
enero de 2013
Migración Amalfi: 24
Actas de migración
enero de 2013
La oficina no sale a producción dentro de
Fallas en el proceso de migración Migración Santuario: 30
2 03-ago-12 SIR 17% 9 1,53 SIR Actas de migración
de oficinas de enero de 2013
Impacto negativo en el servicio
pearldataprojectsgrailRiskManagementGESTION DE RIESGOS 07 febrero de 2013.xlsx 1 of 8
2. La oficina no sale a producción dentro de
Fallas en el proceso de migración Fecha Clasificación Prob Impact Exp Fecha planeación
2
ID Titulo del riesgo 03-ago-12 SIR 17% 9 1,53 Efecto
SIR Mitigación Responsable Acciones Fecha de la Acción Evidencias
de oficinas mitigación
Impacto negativo en el servicio
Migración de
Actas de migración
Cañasgordas: 16 de
Migración de Ituango:
Actas de migración
23 de agosto de 2012
Migración de Fredonia:
Actas de migración
31 de agosto de 2012
Migración de Titiribi y
Santa Bárbara: 13 de Actas de migración
septiembre de 2012
Migración de Santafé:
Actas de migración
26 septiembre de 2012
Migración de Itsmina: 03
Actas de migración
de octubre de 2012
Migración de Filandia y
Puerto Berrio: 25 de Actas de migración
Octubre de 2012
Seguir procedimiento de migración De acuerdo al
Planeación de la Migración de
establecido entre las partes. Ajustar cronograma de Actas de migración
ETB migración. Ejecución Concepción: 16 de
procedimiento de migración de ser migración definido por
de las migraciones Noviembre de 2012
Migración de Sopetran:
necesario SNR Actas de migración
23 noviembre de 2012
Migración Bolívar: 07
Actas de migración
diciembre de 2012
Migración: Abejorral: 14
Actas de migración
diciembre de 2012
Migración Jericó Y
Ambalema: 20 Actas de migración
diciembre de 2012
Migración Tamesis: 03
Actas de migración
enero de 2013
Migración Yolombó: 17
Actas de migración
enero de 2013
Migración Amalfi: 24
Actas de migración
enero de 2013
Migración Santuario: 30
Actas de migración
de enero de 2013
Planeación del
Plan de pruebas del
despliegue 2.7.7: 15 de
despliegue 2.7.7
De acuerdo a prioridad Planeación de septiembre de 2012
Definir plan de pruebas completos ETB
fijada por SNR despliegues Planeación del
Plan de pruebas del
Demoras en el proceso de despliegue 2.7.8: 07 de
Demora en la implementación de nuevos despliegue 2.7.8
3 pruebas funcionales a los 03-ago-12 SIR 50% 9 4,50 noviembre de 2012
requerimientos
desarrollos Planeación del Plan de pruebas del
despliegue 2.7.8: 12 de despliegue 2.7.9
Formar equipos de pruebas con enero de 2013
De acuerdo a prioridad
personal disponible y con SNR
fijada por SNR
conocimiento en SIR
pearldataprojectsgrailRiskManagementGESTION DE RIESGOS 07 febrero de 2013.xlsx 2 of 8
3. Fecha Clasificación Prob Impact Exp Fecha planeación
ID Titulo del riesgo Efecto Mitigación Responsable Acciones Fecha de la Acción Evidencias
mitigación
Realizar recomendaciones de acuerdo Planeación del De acuerdo a
a los hallazgos encontrados durante la Reuniones de mantenimiento cronograma de Formato de prestación
Fallas en la plataforma ETB
ejecución del mantenimiento seguimiento preventivo, ejecución ejecución del del servicio
4 computacional y eléctrica de las 03-ago-12 Mesa de ayuda integral 17% 9 1,53 Impacto negativo en el servicio
preventivo. del mantenimiento mantenimiento
ORIPS
De acuerdo a prioridad preventivo de gasto
Autorización preventivo
Autorizar compra de repuestos SNR 30 agosto de 2012 Correos
fijada por SNR por la bolsa de
Cada vez que ingrese repuestos Cada vez que ingrese
Incumplimiento de los tiempos de Entrega de
5 03-ago-12 Mesa de ayuda integral 17% 9 1,53 Indisponibilidad del servicio Entrega de contratos con terceros oficinas nuevas, o cada SNR oficinas nuevas, o cada Copia de contratos
garantía de los terceros documentación a ETB
vez que SNR firme un vez que SNR firme un
Aumento en el volumen de Degradación del servicio e incumplimiento Disposición de hasta 2 personas contrato Disponibilidad del contrato Personal en la mesa de
6 03-ago-12 Mesa de ayuda integral 17% 5 0,85 03 agosto de 2012 ETB 24 julio de 2012
llamadas por ingreso de nuevas de ANS adicionales personal ayuda
ORIPS integración de los
Falta de Planeación de
Definir plan de trabajo
requerimientos de portal con los desarrollo de Matriz de
7 03-ago-12 Hosting de portal 17% 9 1,53 No lograr la certificación GEL 3.1 Realizar verificaciones de avance cada Quincenal ETB 09 agosto de 2012
requerimientos de agenda de requerimientos, cumplimiento
15 días
conectividad. desarrollo de
requerimientos Choconta: 29 Agosto de
2012
Facatativá : 31 Agosto
de 2012
Zipaquirá: 28 Agosto de
2012
Orocue:24 Septiembre
de 2012
Mitu:28 Septiembre de
2012
Mocoa: 26 Septiembre
de 2012
Puerto Asís: 25 Octubre
Realizar campañas de mejoramiento
La no utilización del servicio de No cumplir con las políticas establecidas en de 2012
8 03-ago-12 Hosting de correo 17% 5 0,85 de uso de correo 09 agosto de 2012 ETB Realizar las campañas Informes del servicio
correo corporativo el manejo de correo corporativo Puerto Carreño: 31
Octubre de 2012
Puerto Inírida: 09
Noviembre de 2012
Caloto: 30 Noviembre
de 2012
El Bordo: 27 Noviembre
de 2012
Santander de Quilichao:
29 Noviembre de 2012
Puerto Tejada: 14
Diciembre de 2012
Samaniego: 19
Diciembre de 2012
Túquerres: 18 Diciembre
de 2012
pearldataprojectsgrailRiskManagementGESTION DE RIESGOS 07 febrero de 2013.xlsx 3 of 8
4. Fecha Clasificación Prob Impact Exp Fecha planeación
ID Titulo del riesgo Efecto Mitigación Responsable Acciones Fecha de la Acción Evidencias
mitigación
Realizar la depuración de cuentas de
Constantemente, de Constantemente, de
correo Depurar cuentas de Cuentas de correo
9 Cuentas de correo sin uso 03-ago-12 Hosting de correo 17% 5 0,85 Degradación del servicio acuerdo a las cuentas de ETB acuerdo a las cuentas de
correo depuradas
correo que indique SNR correo que indique SNR
Divulgación de las políticas de correo
Formalizar documento para que los
usuarios conozcan las políticas de Divulgación de las
Incumplimiento de las políticas Correos del área de
10 03-ago-12 Hosting de correo 17% 5 0,85 Degradación del servicio correo institucional, e intensificar la Constantemente SNR políticas de uso de Constantemente
para el uso de correo divulgaciones
restricción por el proxy de la entidad correo
de correos como hotmail, gmail,
yahoo etc.
Primera: 28 agosto de
2012. Segunda: 29
Ejecuta pruebas de vulnerabilidad Ejecución pruebas de septiembre de 2012. Informe pruebas de
11 Vulnerabilidad del portal 03-ago-12 Hosting de portal 50% 9 4,50 Indisponibilidad del servicio Una mensual ETB
para el nuevo portal vulnerabilidad Tercera: 27 octubre de vulnerabilidad
2012. Cuarta: 24
noviembre de 2012.
Daños en la infraestructura de Activación de los Quinta: 29 diciembre de
Activación de los celulares
12 comunicaciones de la mesa de 03-ago-12 Mesa de ayuda integral 17% 9 1,53 Indisponibilidad del servicio 03 agosto de 2012 ETB celulares 03 agosto de 2012 Celulares disponibles
Correo electrónico
ayuda Correo electrónico
Falta de suministro de energía
UPS por dos horas
13 eléctrica en instalaciones de la 03-ago-12 Mesa de ayuda integral 17% 9 1,53 Indisponibilidad del servicio 03 agosto de 2012 ETB UPS disponible 03 agosto de 2012 UPS disponible
Traslado al DC con celular y correo
mesa de ayuda
Indisponibilidad del personal por Activación de los celulares Activación de los
14 03-ago-12 Mesa de ayuda integral 17% 9 1,53 Indisponibilidad del servicio 03 agosto de 2012 ETB 03 agosto de 2012 Celulares disponibles
alteraciones del orden público Correo electrónico celulares
Indisponibilidad de Correo electrónico
Datacenter principal Visitar al DCP y DCA para verificar Planeación de la visita
infraestructura por desastres
15 03-ago-12 Datacenter alterno 17% 9 1,53 Indisponibilidad del servicio que cuenta con las especificaciones 28 agosto de 2012 SNR y ejecución de la 25 septiembre de 2012 Actas de seguimiento
naturales (Sismos, Terremotos,
SIR que mitigan estos eventos misma
Inundaciones, Descargas
eléctricas) 15 diciembre de 2012,
Indisponibilidad de Datacenter principal Planeación y
Planeación y Ejecución de un se cambia la fecha para Plan e informe del
16 infraestructura por fallas de 03-ago-12 Datacenter alterno 17% 9 1,53 Indisponibilidad del servicio ETB ejecución del 12 enero de 2013
simulacro el 12 de enero de 2013 simulacro
hardware SIR simulacro
por cronograma de
migraciones Entrega de la primera
Demoras en la ejecución de las actividades Planes de transferencia de Plan de transferencia
17 Rotación de personal 03-ago-12 Todas las líneas 17% 5 0,85 30 agosto de 2012 ETB versión del plan de 30 agosto de 2012
propias del proyecto conocimiento V1.0
transferencia
Realizar sesiones SNR/ETB para
aclarar o ampliar la información sobre
En reuniones de Actas, Definición de
el requerimiento.
Falta de claridad en la definición Demoras en la implementación seguimiento y cada vez Definición de En reuniones de requerimientos, Plan
18 16-ago-12 SIR 17% 9 1,53 Revisar los requerimientos afectados, ETB
de los requerimientos de SIR Diseño erróneo que SNR solicite requerimientos seguimiento de pruebas, Actas de
así como toda la documentación y
requerimientos despliegue
código derivado de los mismos hasta
el punto de aparición del cambio
pearldataprojectsgrailRiskManagementGESTION DE RIESGOS 07 febrero de 2013.xlsx 4 of 8
5. Fecha Clasificación Prob Impact Exp Fecha planeación
ID Titulo del riesgo Efecto Mitigación Responsable Acciones Fecha de la Acción Evidencias
mitigación
Constantemente, cada Constantemente, cada Herramienta de
Pérdida de documentación y/o Pérdida de Conocimiento o Información Publicar el Conocimiento o
19 16-ago-12 Todas las líneas 17% 9 1,53 vez que se aprueben los ETB Publicar CoI vez que se aprueben los gestión de
otros artefactos crítica de la operación de SNR Información en la herramienta de KM
documentos documentos conocimiento
De acuerdo al plan de Reuniones de De acuerdo al plan de
20 Falta de seguimiento al proyecto 16-ago-12 Todas las líneas 17% 9 1,53 Incumplimiento de la planeación Realizar reuniones de seguimiento ETB Actas de seguimiento
comunicaciones seguimiento por línea comunicaciones
Planeación del proceso de
Plan de transferencia transferencia que involucre:
dimensionado inadecuadamente Equipo de alto desempeño de las tres
en lo referente a: Tiempos, partes (ETB, SNR, Nuevo operador)
Indisponibilidad del servicio
documentación a entregar, Tiempo (Optimo para ejecutar el plan, Antes de iniciar el Antes de iniciar el
Impacto negativo en el servicio Definición plan de Plan de transferencia
21 precisión y completitud en la 29-oct-12 Todas las líneas 50% 9 4,50 priorización de actividades de la proceso licitatorio de SNR proceso licitatorio de
Calificación inadecuada en plan gobierno en transferencia V1.0
información a entregar al nuevo operación) BPO BPO
línea
operador, personal involucrado Alcance (Detallado , especifico y
en el proceso, oportunidad de documentado en las líneas críticas)
entrega por parte de ETB
Asegurar que la operación del servicio
sea ejecutada por el equipo de alto Realizar seguimiento y
Durante la planeación y Durante la planeación y Actas de seguimiento y
Fallas en el inicio de la operación desempeño del nuevo operador que control durante el
22 28-sep-12 Todas las líneas 50% 9 4,50 Indisponibilidad del servicio ejecución del proceso de SNR ejecución del proceso de Plan de transferencia
con el nuevo operador. participo en el proceso de proceso de
transferencia transferencia V1.0
transferencia. transferencia
Realizar seguimiento puntual y
frecuente a los terceros (proveedores Actas, correos,
de ultimas millas) que realizan los Durante las actividades Seguimiento a Durante las actividades saturaciones de los
ETB
traslados y realizar seguimiento de traslados proveedores de UM de traslados canales que fueron
Incumplimiento de las actividades
23 04-oct-12 Conectividad 50% 9 4,50 Impacto negativo en el servicio ETB/SNR quincenalmente. objeto de traslado
de traslados
Realizar las solicitudes a ETB teniendo Solicitar con el tiempo
Durante la ejecución del Durante la ejecución del
en cuenta los tiempos establecidos SNR de anticipación Solicitudes por correo
contrato contrato
para ello acordado los
traslados
Realizar seguimiento a los terceros Realizar seguimiento y
Incumplimiento de las visitas
Mesa de ayuda de que realizan los mantenimientos en Durante la ejecución del reportar avance en las En las reuniones de Actas de seguimiento
24 programadas en los 04-oct-12 17% 5 0,85 Impacto negativo en el servicio ETB
ofimática las ORIPS y realizar seguimiento contrato reuniones de seguimiento de MAO Entregas parciales
mantenimientos preventivos.
ETB/SNR semanalmente. seguimiento con SNR
En las reuniones de seguimientos con Realizar seguimiento y
Falta de correspondencia de los Mesa de ayuda de una frecuencia quincenal se revisaran Durante la ejecución del reportar avance en las En las reuniones de Actas de seguimiento
25 04-oct-12 17% 3 0,51 Impacto negativo en el servicio ETB
diagnósticos con los tiquetes. ofimática los reportes de diagnostico contrato reuniones de seguimiento de MAO Entregas parciales
enfocándose en las recomendaciones seguimiento con SNR
pearldataprojectsgrailRiskManagementGESTION DE RIESGOS 07 febrero de 2013.xlsx 5 of 8
6. Fecha Clasificación Prob Impact Exp Fecha planeación
ID Titulo del riesgo Efecto Mitigación Responsable Acciones Fecha de la Acción Evidencias
mitigación
En las reuniones de seguimientos con
Falta de disponibilidad de los
Mesa de ayuda de una frecuencia quincenal se revisaran Durante la ejecución del Entrega de En las reuniones de Actas de seguimiento
26 diagnósticos de los 04-oct-12 50% 5 2,50 Impacto negativo en el servicio ETB
ofimática los reportes de diagnostico contrato diagnósticos parciales seguimiento de MAO Entregas parciales
mantenimientos preventivos.
enfocándose en las recomendaciones
Mejorar el proceso de migración,
No coincidencia de los datos de
incluyendo una verificación del Ajustar procedimiento Procedimiento de
27 origen con la data creada en SIR 04-oct-12 SIR 50% 9 4,50 Indisponibilidad del servicio Durante las migraciones ETB Durante las migraciones
nombre de los círculos creados en SIR de migración migración
de la información básica.
.
Seguimiento al tercero en la entrega
Entrega tardía del export de Indisponibilidad del servicio de la información.
28 04-oct-12 SIR 17% 9 1,53 Durante las migraciones SNR Entrega de exports Durante las migraciones Actas de entrega de BD
parte de SNR a ETB. Mala calidad del servicio Verificar calidad de la información
antes de ser enviada a ETB.
Planeación del proceso de
transferencia que involucre:
Equipo de alto desempeño de las tres
partes (ETB, SNR, Nuevo operador)
Tiempo (Optimo para ejecutar el plan,
priorización de actividades de la Realizar seguimiento y
No contar con un tercero Durante la planeación y Durante la planeación y Actas de seguimiento y
Indisponibilidad del servicio operación) control durante el
29 (interventor) que avale el 04-oct-12 Todas las líneas 84% 9 7,56 ejecución del proceso de SNR ejecución del proceso de Plan de transferencia
Retrasos en el proceso de transferencia Alcance (Detallado , especifico y proceso de
proceso de transferencia. transferencia transferencia V1.0
documentado en las líneas críticas) transferencia
Monitoreo y control de la ejecución
del plan de transferencia
Sugerir a la SNR iniciar proceso de
interventoría
SIR Actas de seguimiento
Listar los PC están siendo cubiertos Entregar listado de PC
Mesa de Ayuda 30 Octubre de 2012 ETB 30 Octubre de 2012 Comparación PC vs PC
por la consola de antivirus cubiertos a SNR
Funcional Indisponibilidad del servicio protegidos
30 Virus en la red 11-oct-12 84% 9 7,56
Mesa de Ayuda Mala calidad del servicio
Comparar y asegurar que el 100% de
Ofimática
los PC están siendo cubiertos por la 15 Noviembre de 2012 SNR
Conectividad
consola de antivirus
SIR Listar las sedes principales que
Entregar listado de PC Actas de seguimiento
Mesa de Ayuda usuarios tienen instalado software
30 Octubre de 2012 ETB con software 30 Octubre de 2012 Informes de
Funcional Indisponibilidad del servicio como el Ultrasurf
31 Software prohibido en los PC 11-oct-12 84% 9 7,56 prohibido diagnóstico
Mesa de Ayuda Mala calidad del servicio
Ofimática
Definir políticas de uso de software 15 Noviembre de 2012 SNR
Conectividad
SIR
Falta de legalización del Indisponibilidad del servicio Desde el inicio del
32 06-nov-12 DCP 84% 9 7,56 Legalizar el licenciamiento de Linux SNR
licenciamiento Linux Mala calidad del servicio contrato
DCA
Correo Indisponibilidad del servicio
Mal uso de la disponibilidad de la Conectividad Mala calidad del servicio
Definición y aplicación de políticas de
33 capacidad de almacenamiento de 30-nov-12 50% 9 4,50 30 Noviembre de 2012 SNR
uso de correo
correo
pearldataprojectsgrailRiskManagementGESTION DE RIESGOS 07 febrero de 2013.xlsx 6 of 8