La matriz de gestión de riesgos resume 12 riesgos asociados con la operación de SIR. Los riesgos incluyen demoras en procesos de migración, pruebas y despliegues, fallas en la plataforma de la mesa de ayuda, y falta de claridad en los requerimientos. Las acciones de mitigación involucran planes de migración y pruebas, mantenimiento preventivo, y reuniones para definir requerimientos.
1. Matriz de gestión de riesgos
ID Titulo del riesgo Fecha Clasificación Prob Impact Exp Efecto Mitigación Fecha planeación mitigación Responsable Acciones Fecha de la Acción Evidencias
Ejecución de actividades de
Datacenter principal Trimestral a partir del 24 de julio de
Falta de afinamiento en la Percepción de Lentitud en operación de Ejecutar actividades de afinamiento y afinamiento y consolidar el Durante la ejecución del Logs de actividades de
1 03-ago-12 Datacenter alterno 17% 9 1,53 2012. 24 de octubre de 2012, 24 ETB
BD de SIR usuarios finales SIR y caídas del servicio SIR administración de la base de datos. informe de afinamiento de contrato afinamiento
SIR enero de 2013.
BD durante el trimestre
Migración de Cañasgordas:
Actas de migración
16 de agosto de 2012
Migración de Ituango: 23
Actas de migración
de agosto de 2012
Migración de Fredonia: 31
Actas de migración
Cumplimiento de los tiempos de agosto de 2012
Planeación de la migración.
establecidos para entrega de los De acuerdo al cronograma de Migración de Titiribi y Santa
SNR Ejecución de las
prerequisitos en el proceso de migración definido por SNR Bárbara: 13 de septiembre Actas de migración
migraciones
migración de 2012
Migración de Santafé: 26
Actas de migración
septiembre de 2012
Migración de Itsmina: 03 de
Actas de migración
octubre de 2012
Migración de Filandia y
La oficina no sale a producción dentro de
Fallas en el proceso de Puerto Berrio: 25 de Actas de migración
2 03-ago-12 SIR 17% 9 1,53 SIR
migración de oficinas Octubre de 2012
Impacto negativo en el servicio
Migración de Cañasgordas:
Actas de migración
16 de agosto de 2012
Migración de Ituango: 23
Actas de migración
de agosto de 2012
Migración de Fredonia: 31
Actas de migración
de agosto de 2012
Seguir procedimiento de migración Migración de Titiribi y Santa
Planeación de la migración.
establecido entre las partes. Ajustar De acuerdo al cronograma de Bárbara: 13 de septiembre Actas de migración
ETB Ejecución de las
procedimiento de migración de ser migración definido por SNR de 2012
migraciones
necesario Migración de Santafé: 26
Actas de migración
septiembre de 2012
Migración de Itsmina: 03 de
Actas de migración
octubre de 2012
Migración de Filandia y
Puerto Berrio: 25 de Actas de migración
Octubre de 2012
Planeación del despliegue
Plan de pruebas del
2.7.7: 15 de septiembre de
despliegue 2.7.7
2012
Definir plan de pruebas completos De acuerdo a prioridad fijada por SNR ETB Planeación de despliegues
Demoras en el proceso de Planeación del despliegue
Demora en la implementación de nuevos Plan de pruebas del
3 pruebas funcionales a los 03-ago-12 SIR 50% 9 4,50 2.7.8: 07 de noviembre de
requerimientos despliegue 2.7.8
desarrollos 2012
Formar equipos de pruebas con
personal disponible y con De acuerdo a prioridad fijada por SNR SNR
conocimiento en SIR
pearldataprojectsgrailRiskManagementGESTION DE RIESGOS 07 noviembre de 2012.xlsx 1 of 5
2. ID Titulo del riesgo Fecha Clasificación Prob Impact Exp Efecto Mitigación Fecha planeación mitigación Responsable Acciones Fecha de la Acción Evidencias
Realizar recomendaciones de acuerdo Planeación del
De acuerdo a cronograma
a los hallazgos encontrados durante la mantenimiento preventivo, Formato de prestación
Fallas en la plataforma Reuniones de seguimiento ETB de ejecución del
ejecución del mantenimiento ejecución del del servicio
4 computacional y eléctrica 03-ago-12 Mesa de ayuda integral 17% 9 1,53 Impacto negativo en el servicio mantenimiento preventivo
preventivo. mantenimiento preventivo
de las ORIPS
Autorización de gasto por
Autorizar compra de repuestos De acuerdo a prioridad fijada por SNR SNR 30 agosto de 2012 Correos
la bolsa de repuestos
Incumplimiento de los Cada vez que ingrese
Cada vez que ingrese oficinas nuevas, Entrega de documentación
5 tiempos de garantía de los 03-ago-12 Mesa de ayuda integral 17% 9 1,53 Indisponibilidad del servicio Entrega de contratos con terceros SNR oficinas nuevas, o cada vez Copia de contratos
o cada vez que SNR firme un contrato a ETB
terceros que SNR firme un contrato
Aumento en el volumen Degradación del servicio e incumplimiento Disposición de hasta 2 personas Personal en la mesa de
6 03-ago-12 Mesa de ayuda integral 17% 5 0,85 03 agosto de 2012 ETB Disponibilidad del personal 24 julio de 2012
de llamadas por ingreso de ANS adicionales ayuda
Falta de integración de los
Definir plan de trabajo Planeación de desarrollo de
requerimientos de portal
7 03-ago-12 Hosting de portal 17% 9 1,53 No lograr la certificación GEL 3.1 Realizar verificaciones de avance cada Quincenal ETB requerimientos, desarrollo 09 agosto de 2012 Matriz de cumplimiento
con los requerimientos de
15 días de requerimientos
agenda de conectividad.
Choconta: 29 Agosto de
2012
Facatativá : 31 Agosto de
2012
Zipaquirá: 28 Agosto de
2012
La no utilización del Realizar campañas de mejoramiento
No cumplir con las políticas establecidas en Orocue:24 Septiembre de
8 servicio de correo 03-ago-12 Hosting de correo 17% 5 0,85 de uso de correo 09 agosto de 2012 ETB Realizar las campañas Informes del servicio
el manejo de correo corporativo 2012
corporativo
Mitu:28 Septiembre de
2012
Mocoa: 26 Septiembre de
2012
Puerto Asís: 25 Octubre de
2012
Puerto Carreño: 31
Realizar la depuración de cuentas de Octubre de 2012
Constantemente, de
correo Constantemente, de acuerdo a las Cuentas de correo
9 Cuentas de correo sin uso 03-ago-12 Hosting de correo 17% 5 0,85 Degradación del servicio ETB Depurar cuentas de correo acuerdo a las cuentas de
cuentas de correo que indique SNR depuradas
correo que indique SNR
Divulgación de las políticas de correo
Formalizar documento para que los
Incumplimiento de las usuarios conozcan las políticas de
Divulgación de las políticas Correos del área de
10 políticas para el uso de 03-ago-12 Hosting de correo 17% 5 0,85 Degradación del servicio correo institucional, e intensificar la Constantemente SNR Constantemente
de uso de correo divulgaciones
correo restricción por el proxy de la entidad
de correos como hotmail, gmail,
yahoo etc.
Primera: 28 agosto de
Ejecuta pruebas de vulnerabilidad Ejecución pruebas de 2012. Segunda: 29 Informe pruebas de
11 Vulnerabilidad del portal 03-ago-12 Hosting de portal 50% 9 4,50 Indisponibilidad del servicio Una mensual ETB
para el nuevo portal vulnerabilidad septiembre de 2012. vulnerabilidad
Tercera: 27 octubre de
Daños en la 2012
Activación de los celulares Activación de los celulares
12 infraestructura de 03-ago-12 Mesa de ayuda integral 17% 9 1,53 Indisponibilidad del servicio 03 agosto de 2012 ETB 03 agosto de 2012 Celulares disponibles
Correo electrónico Correo electrónico
comunicaciones de la
mesa de ayuda
pearldataprojectsgrailRiskManagementGESTION DE RIESGOS 07 noviembre de 2012.xlsx 2 of 5
3. ID Titulo del riesgo Fecha Clasificación Prob Impact Exp Efecto Mitigación Fecha planeación mitigación Responsable Acciones Fecha de la Acción Evidencias
Falta de suministro de
UPS por dos horas
13 energía eléctrica en 03-ago-12 Mesa de ayuda integral 17% 9 1,53 Indisponibilidad del servicio 03 agosto de 2012 ETB UPS disponible 03 agosto de 2012 UPS disponible
Traslado al DC con celular y correo
instalaciones de la mesa
de ayuda
Indisponibilidad del Activación de los celulares Activación de los celulares
14 03-ago-12 Mesa de ayuda integral 17% 9 1,53 Indisponibilidad del servicio 03 agosto de 2012 ETB 03 agosto de 2012 Celulares disponibles
personal por alteraciones Correo electrónico Correo electrónico
Indisponibilidad de
Datacenter principal Visitar al DCP y DCA para verificar
infraestructura por Planeación de la visita y
15 03-ago-12 Datacenter alterno 17% 9 1,53 Indisponibilidad del servicio que cuenta con las especificaciones 28 agosto de 2012 SNR 25 septiembre de 2012 Actas de seguimiento
desastres naturales ejecución de la misma
SIR que mitigan estos eventos
(Sismos, Terremotos,
Inundaciones, Descargas
Indisponibilidad de Datacenter principal De acuerdo al cronograma de
Planeación y Ejecución de un
16 infraestructura por fallas 03-ago-12 Datacenter alterno 17% 9 1,53 Indisponibilidad del servicio migraciones ya que no se pueden ETB
simulacro
de hardware SIR realizar las dos maniobras
Entrega de la primera
Demoras en la ejecución de las actividades Planes de transferencia de Plan de transferencia
17 Rotación de personal 03-ago-12 Todas las líneas 17% 5 0,85 30 agosto de 2012 ETB versión del plan de 30 agosto de 2012
propias del proyecto conocimiento V1.0
transferencia
Realizar sesiones SNR/ETB para
aclarar o ampliar la información
Actas, Definición de
Falta de claridad en la sobre el requerimiento.
Demoras en la implementación En reuniones de seguimiento y cada Definición de En reuniones de requerimientos, Plan de
18 definición de los 16-ago-12 SIR 17% 9 1,53 Revisar los requerimientos afectados, ETB
Diseño erróneo vez que SNR solicite requerimientos requerimientos seguimiento pruebas, Actas de
requerimientos de SIR así como toda la documentación y
despliegue
código derivado de los mismos hasta
el punto de aparición del cambio
Pérdida de Constantemente, cada vez
Pérdida de Conocimiento o Información Publicar el Conocimiento o Constantemente, cada vez que se Herramienta de gestión
19 documentación y/o otros 16-ago-12 Todas las líneas 17% 9 1,53 ETB Publicar CoI que se aprueben los
crítica de la operación de SNR Información en la herramienta de KM aprueben los documentos de conocimiento
artefactos documentos
Falta de seguimiento al De acuerdo al plan de Reuniones de seguimiento De acuerdo al plan de
20 16-ago-12 Todas las líneas 17% 9 1,53 Incumplimiento de la planeación Realizar reuniones de seguimiento ETB Actas de seguimiento
proyecto comunicaciones por línea comunicaciones
Plan de transferencia
Planeación del proceso de
dimensionado
transferencia que involucre:
inadecuadamente en lo
Equipo de alto desempeño de las tres
referente a: Tiempos,
partes (ETB, SNR, Nuevo operador)
documentación a Indisponibilidad del servicio
Tiempo (Optimo para ejecutar el plan,
entregar, precisión y Impacto negativo en el servicio Antes de iniciar el proceso licitatorio Definición plan de Antes de iniciar el proceso Plan de transferencia
21 29-oct-12 Todas las líneas 50% 9 4,50 priorización de actividades de la SNR
completitud en la Calificación inadecuada en plan gobierno de BPO transferencia licitatorio d BPO V1.0
operación)
información a entregar al en línea
Alcance (Detallado , especifico y
nuevo operador, personal
documentado en las líneas críticas)
involucrado en el proceso,
oportunidad de entrega
por parte de ETB
Asegurar que la operación del servicio
sea ejecutada por el equipo de alto
Fallas en el inicio de la Realizar seguimiento y Durante la planeación y Actas de seguimiento y
desempeño del nuevo operador que Durante la planeación y ejecución del
22 operación con el nuevo 28-sep-12 Todas las líneas 50% 9 4,50 Indisponibilidad del servicio SNR control durante el proceso ejecución del proceso de Plan de transferencia
participo en el proceso de proceso de transferencia
operador. de transferencia transferencia V1.0
transferencia.
pearldataprojectsgrailRiskManagementGESTION DE RIESGOS 07 noviembre de 2012.xlsx 3 of 5
4. ID Titulo del riesgo Fecha Clasificación Prob Impact Exp Efecto Mitigación Fecha planeación mitigación Responsable Acciones Fecha de la Acción Evidencias
Realizar seguimiento puntual y
frecuente a los terceros (proveedores Actas, correos,
de ultimas millas) que realizan los Seguimiento a proveedores Durante las actividades de saturaciones de los
Durante las actividades de traslados ETB
traslados y realizar seguimiento de UM traslados canales que fueron
Incumplimiento de las
23 04-oct-12 Conectividad 50% 9 4,50 Impacto negativo en el servicio ETB/SNR quincenalmente. objeto de traslado
actividades de traslados
Realizar las solicitudes a ETB teniendo Solicitar con el tiempo de
Durante la ejecución del
en cuenta los tiempos establecidos Durante la ejecución del contrato SNR anticipación acordado los Solicitudes por correo
contrato
para ello traslados
Incumplimiento de las Realizar seguimiento a los terceros Realizar seguimiento y
visitas programadas en los Mesa de ayuda de que realizan los mantenimientos en reportar avance en las En las reuniones de Actas de seguimiento
24 04-oct-12 17% 5 0,85 Impacto negativo en el servicio Durante la ejecución del contrato ETB
mantenimientos ofimática las ORIPS y realizar seguimiento reuniones de seguimiento seguimiento de MAO Entregas parciales
preventivos. ETB/SNR semanalmente. con SNR
En las reuniones de seguimientos con Realizar seguimiento y
Falta de correspondencia
Mesa de ayuda de una frecuencia quincenal se revisaran reportar avance en las En las reuniones de Actas de seguimiento
25 de los diagnósticos con los 04-oct-12 17% 3 0,51 Impacto negativo en el servicio Durante la ejecución del contrato ETB
ofimática los reportes de diagnostico reuniones de seguimiento seguimiento de MAO Entregas parciales
tiquetes.
enfocándose en las recomendaciones con SNR
Falta de disponibilidad de En las reuniones de seguimientos con
los diagnósticos de los Mesa de ayuda de una frecuencia quincenal se revisaran Entrega de diagnósticos En las reuniones de Actas de seguimiento
26 04-oct-12 50% 5 2,50 Impacto negativo en el servicio Durante la ejecución del contrato ETB
mantenimientos ofimática los reportes de diagnostico parciales seguimiento de MAO Entregas parciales
preventivos. enfocándose en las recomendaciones
No coincidencia de los Mejorar el proceso de migración,
datos de origen con la incluyendo una verificación del Ajustar procedimiento de Procedimiento de
27 04-oct-12 SIR 50% 9 4,50 Indisponibilidad del servicio Durante las migraciones ETB Durante las migraciones
data creada en SIR de la nombre de los círculos creados en SIR migración migración
información básica. .
Seguimiento al tercero en la entrega
Entrega tardía del export Indisponibilidad del servicio de la información.
28 04-oct-12 SIR 17% 9 1,53 Durante las migraciones SNR Entrega de exports Durante las migraciones Actas de entrega de BD
de parte de SNR a ETB. Mala calidad del servicio Verificar calidad de la información
antes de ser enviada a ETB.
Planeación del proceso de
transferencia que involucre:
Equipo de alto desempeño de las tres
partes (ETB, SNR, Nuevo operador)
Tiempo (Optimo para ejecutar el plan,
priorización de actividades de la
No contar con un tercero
Indisponibilidad del servicio operación) Durante la planeación y ejecución del
29 (interventor) que avale el 04-oct-12 Todas las líneas 84% 9 7,56 SNR
Retrasos en el proceso de transferencia Alcance (Detallado , especifico y proceso de transferencia
proceso de transferencia.
documentado en las líneas críticas)
Monitoreo y control de la ejecución
del plan de transferencia
Sugerir a la SNR iniciar proceso de
interventoría
pearldataprojectsgrailRiskManagementGESTION DE RIESGOS 07 noviembre de 2012.xlsx 4 of 5
5. ID Titulo del riesgo Fecha Clasificación Prob Impact Exp Efecto Mitigación Fecha planeación mitigación Responsable Acciones Fecha de la Acción Evidencias
SIR Actas de seguimiento
Listar los PC están siendo cubiertos Entregar listado de PC
Mesa de Ayuda 30 Octubre de 2012 ETB 30 Octubre de 2012 Comparación PC vs PC
por la consola de antivirus cubiertos a SNR
Funcional Indisponibilidad del servicio protegidos
30 Virus en la red 11-oct-12 84% 9 7,56
Mesa de Ayuda Mala calidad del servicio
Comparar y asegurar que el 100% de
Ofimática
los PC están siendo cubiertos por la 15 Noviembre de 2012 SNR
Conectividad
consola de antivirus
SIR Listar las sedes principales que
Mesa de Ayuda usuarios tienen instalado software Entregar listado de PC con Actas de seguimiento
30 Octubre de 2012 ETB 30 Octubre de 2012
Software prohibido en los Funcional Indisponibilidad del servicio como el Ultrasurf software prohibido Informes de diagnóstico
31 11-oct-12 84% 9 7,56
PC Mesa de Ayuda Mala calidad del servicio
Ofimática
Definir políticas de uso de software 15 Noviembre de 2012 SNR
Conectividad
SIR
Falta de legalización del Indisponibilidad del servicio
32 06-nov-12 DCP 84% 9 7,56 Legalizar el licenciamiento de Linux Desde el inicio del contrato SNR
licenciamiento Linux Mala calidad del servicio
DCA
pearldataprojectsgrailRiskManagementGESTION DE RIESGOS 07 noviembre de 2012.xlsx 5 of 5