Objetivo
El objetivo final de esta actividad es obtener el plan de la gestión de riesgos del proyecto.
Actividades
Las actividades a desarrollar para lograr el objetivo de la fase de creación de índices son:

Definición de elemento de riesgos
Una vez obtenido el elenco priorizado de elementos, el próximo paso es transformar este elenco de elemento en riesgos definidos.
Esto significa seleccionar cuales serán, de todos los elementos ordenados y clasificados según la prioridad, aquellos que formarán parte del plan de riesgos. Una vez transformados estos elementos de riesgos en riesgos a gestionar, el próximo paso es determinar los motivos por el cual éste elemento obtuvo una alta calificación de riesgo.
Motivos de riesgos
Analizando los motivos de los altos índices de riesgos, se amplia el documento de riegos agregando la columna de motivos de riegos, donde se transcriben los resultados del análisis realizado.
Para analizar los motivos de los riesgos se debe responder a la pregunta ¿porqué este elemento ha obtenido este determinado índice de riesgo?
Los motivos que llevan a un alto índice de riesgos son:
El valor del impacto del riesgo asociado al elemento, definido en el universo de elementos y obtenido a través del aporte de expertos en cada área de actividad y que son independientes del proyecto en desarrollo.
La definición de la incidencia de cada factor en la conformación del valor total del índice, y obtenido a través del aporte de expertos en cada área de actividad y son independientes del proyecto en desarrollo.
Altos índices de riesgo del plan, del team y del cliente, obtenidos a través del análisis de la situación real, particular y específica del proyecto en desarrollo, éstos índices dependen de la posición, de los índices de calidad y de probabilidad histórica del plan, del team y del cliente.
Este análisis nos permite de definir los motivos o fuentes posibles de los riesgos. Se agrega a la tabla de riesgos, una nueva columna para incorporar el motivo.
| Orden | Tipo | Grupo | Elemento | Impacto | Prioridad | Motivo |
| … | … | … | … | … | … | [1] |
| … | … | … | … | … | … | … |
| … | … | … | … | … | … | … |
Tabla 4.44: Motivo impacto de los elementos.
Donde:
[1] Motivos del riesgo.
Un ejemplo podría ser:
Ausencia del perfil “Modelizador de datos” en el team del proyecto, valorización 1 (pésimo) el elemento Definir el modelo de datos del grupo funciones solución.
Esta valorización baja del perfil en el team del proyecto, junto a un alto impacto del mismo provoca un alto índice de riesgos, clasificado en la categoría Prioritario.
En este punto de la metodología, se conocen cuales son los puntos débiles que pueden dar origen a riesgos, entonces es posible comenzar a definir las respuestas a éstos.
Definición de alertas Definición de alerta de riesgo
La próxima actividad es definir los alertas para cada riesgo.
Definir las alertar significa definir parámetros que permitan evidenciar situaciones que pueden convertirse en riesgos para el proyecto.
Para cada alerta se definen uno o más indicadores que proveen datos de la situación real.
Cada uno de estos indicadores, tienen asociados un nivel de umbral, superado el cual, el riesgo comienza a ser evidente y sus consecuencias pueden ser graves. A cada indicador también se le asocia un nivel de criticidad para poder definir la mejor respuesta a adoptar, e incluirla en plan de riesgos.
En este punto se tiene la siguiente tabla de gestión de riesgos
| Or den | Ti po | Gru po | Ele men to | Impac to | Priori dad | Motivo | Aler ta | Indi ca dor | Um bral | Criti cidad |
| [1] | [2] | [3] | [4] | [5] | [6] | [7] | [8] | [9] | [10] | [11] |
| … | … | … | … | … | … | … | … | … | … | … |
| … | … | … | … | … | … | … | … | … | … | … |
Donde
[1]: Orden del impacto.
[2]: Tipo (ej: T-Team).
[3]: Grupo del universo de elementos.
[4]: Elemento del universo de elementos.
[5]: Valor del impacto (columna IP, IT o IC).
[6]: Prioridad. (Valores, Prioritarios, Latentes, Marginales, No considerar).
[7]: Descripción del motivo.
[8]: Alerta definida.
[9]: Indicador de la alerta.
[10]: Valor del umbral del indicador que dispara la alerta.
[11]: Criticidad.
Ejemplo
Analizando como ejemplo la siguiente hipótesis, tenemos el elemento de riesgo Incluir en el plan recursos necesarios, aquellos vinculados a la construcción de módulos software, correspondiente al grupo construcción, se ha descubierto que el plan requiere de 10 programadores java seniors y 10 programadores semi- seniors.
Frente al riesgo de ausencia de recursos para el desarrollo del sistema, es posible definir alertar, los indicadores de las mismas y los valores que la disparan.
En el ejemplo que se está analizando, se puede incorporar el alerta “Ausencia de recursos de programación Java” y se definen dos indicadores, uno para los programadores Seniors y otro para los Semi-seniors. En el momento en que se verifique uno de estos indicadores se reacciona ejecutando la respuesta planificada de acuerdo a la criticidad establecida.
Continuando con el ejemplo, se pueden definir los indicadores “Cantidad de programadores Java Seniors” y “Cantidad de programadores Java Semi-Senior” los valores de umbral de 8 en ambos casos para criticidad media y los valores de 7 y 6 respectivamente para criticidad alta.
Planificar respuestas a los riesgos
En este punto de la metodología, se tienen los riesgos definidos, priorizados y se conocen sus posibles causas y ya se han definido alertas con el objetivo de detectar rápidamente situaciones que puedan llevar a riesgos, el próximo paso es definir la mejor respuesta posible con los recursos disponibles.
Para planificar las respuestas, primero se define la estrategia de las respuestas posibles frente a los riesgos definidos.
Existen cuatro estrategias para responder a los riesgos que pueden tener impactos negativos sobre los objetivos del proyecto. Estas estrategias son evitar, transferir, mitigar e ignorar.
Evitar.
Evitar el riesgo implica cambiar el plan de gestión del proyecto para eliminar la amenaza que representa un riesgo adverso, aislar los objetivos del proyecto del impacto del riesgo o relajar el objetivo que está en peligro, por ejemplo, ampliando el cronograma o reduciendo el alcance.
Transferir.
Transferir el riesgo requiere trasladar el impacto negativo de una amenaza, junto con la propiedad de la respuesta, a un tercero. Transferir el riesgo simplemente da a otra parte la responsabilidad de su gestión; no lo elimina.
Mitigar.
Mitigar el riesgo implica reducir la probabilidad y / o el impacto de un evento de riesgo adverso a un umbral aceptable. Adoptar acciones tempranas para reducir la probabilidad de la ocurrencia de un riesgo y / o su impacto sobre el proyecto a menudo es más efectivo que tratar de reparar el daño después de que ha ocurrido el riesgo. Adoptar procesos menos complejos, realizar más pruebas o seleccionar un proveedor más estable son ejemplos de acciones de mitigación. Donde no es posible reducir la probabilidad, una respuesta de mitigación puede tratar el impacto del riesgo, dirigiéndose específicamente a los elementos que determinan su severidad.
Ignorar.
Ignorar el riesgo significa simplemente que no se realiza ninguna actividad ni se ha previsto recursos para afrontar el posible riesgo. Esta estrategia responde reactivamente a la verificación de un riesgo, es decir actuar una vez que el riesgo ha ocurrido respondiendo según la situación del momento. Esta estrategia se basa en el hecho que es más costoso gestionar los riesgos que el daño que pueden provocar su verificación [PMBOK].
En este punto es posible incluir en el plan de riesgos el tipo y actividad de la respuesta planeada
| Or den | Ti p0 | Gru po | Ele men to | Impac to | Prio ri dad | Moti vo | Alerta | Indi cador | Um bral | Criti cidad | Res pues ta |
| … | … | … | … | … | … | … | … | … | … | … | [1] |
| … | … | … | … | … | … | … | … | … | … | … | … |
| … | … | … | … | … | … | … | … | … | … | … | … |
[1]: Respuesta Planeada: La respuesta planeada incluye el tipo (E: Evitar, T:Transferir, M:Mitigar, I:Ignorar) y la actividad a desarrollar.
Continuando con el ejemplo de la ausencia del perfil “Modelizador de datos” en el team del proyecto, riesgo relacionado al elemento Definir el modelo de datos del grupo funciones solución, la respuesta elegida puede ser del tipo E (evitar) contratando la consultoría para el desarrollo del modelo de datos, o del tipo M (Mitigar) incorporando al team profesionales con alto skill en modelado de datos.