Está en la página 1de 40

RIESGOS Y AMENAZAS

¿Qué vamos a aprender?


- En esta hoja aprenderemos a realizar una matriz de riesgos
- Tomaremos como ejemplo un proyecto para vender por Internet un juguete de moda.
- Se tienen en cuenta los diferentes escenarios a los que se enfrenta el proyecto y su impacto.

Ingredientes:
- La función EXTRAE Extrae el código postal, es decir 50005
- La función REPETIR AA-50005 =EXTRAE(E12;4;5)
- Formato condicional, para poner semáforos
- Funciones condicionales anidadas Repetir el signo │ (alt 179) cinco veces
- Validación de datos 5 =REPETIR("|";E15)
- Gráfico de dispersión, con énfasis en los formatos

Matriz de Riesgos

Para obtener la matriz de riesgos se tienen en cuenta los diferentes escenarios a los que se enfrenta el proyecto y su impacto.
1) El analista determina los posibles riesgos, a partir del "Listado de Riesgos" que se puede ampliar y adaptar a cada caso concreto.
2) Asigna una probabilidad de ocurrencia (1, 2, 3, 4, y 5), correspondiendo 1 a un suceso excepcional y 5 a la máxima probabilidad
3) Asigna el impacto (1, 2, 3, 4 y 5), siendo 1 un impacto insignificante y 5 una catástrofe
El modelo calcula el riesgo (bajo, medio, alto y muy alto) de acuerdo con la matriz de riesgos.
IMPACTO

PROBABILIDAD 1–Insignificante 2–Pequeño 3–Moderado 4–Grande 5–Catastrofe

5- Casi seguro que sucede Medio (5) Alto (10) Alto (15) Muy alto (20) Muy alto (25)

4- Muy probable Medio (4) Medio (6) Alto (12) Alto (16) Muy alto (20)

3- Es posible Bajo (3) Medio (5) Medio (9) Alto (12) Alto (15)

2- Es raro que suceda Bajo (2) Bajo (4) Medio (6) Medio (8) Alto (10)

1- Sería excepcional Bajo (1) Bajo (2) Bajo (3) Bajo (4) Medio (5)

Datos-Validación de datos Datos-Validación de datos

Tipo de riesgo Probabilidad X Impacto =


Cambio político
Nuevos competidores online
Dejamos de ser competitivos en precio
Dependencia excesiva de un cliente
Clientes dejen de pagar
Dependencia excesiva proveedores
Riesgo desabastecerse productos
Suben tipos de interés
Competencia juguetes del extranjero
Fuga cerebros y empleados
Juguete pasa de moda
Cambios en legislación perjudican
Grupos de presión pongan dificultades
Gráfico Mapa de Riesgos

Grafico Dispersión [solo marcadores].


Diseño -> Seleccionar datos -> Agregar. Añadir nombre,X, e Y. De cada uno!!!
Se elimina la leyenda
Diseño -> Agregar elemento de gráfico -> etiquetas de datos -> Encima
Etiquetas de datos -> Mas opciones -> Nombre de la serie (uno a uno...)
Click en cada eje y ponerlo entre 0 y 120
Nombre del titulo y de los ejes
Formato del área de gráfico
Relleno degradado. Negro (0), Rojo (33), Verde claro (66), Verde oscuro (100)
Formato lineas division. Sin linea

=EXTRAE(D39;1;1)*20
Gráfico Mapa de riesgos
Tipo de riesgo Probabilidad Impacto
Cambio político #VALUE! #VALUE!
Nuevos competidores online #VALUE! #VALUE!
Dejamos de ser competitivos en precio #VALUE! #VALUE!
Dependencia excesiva de un cliente #VALUE! #VALUE!
Clientes dejen de pagar #VALUE! #VALUE!
Dependencia excesiva proveedores #VALUE! #VALUE!
Riesgo desabastecerse productos #VALUE! #VALUE!
Suben tipos de interés #VALUE! #VALUE!
Competencia juguetes del extranjero #VALUE! #VALUE!
Fuga cerebros y empleados #VALUE! #VALUE!
Juguete pasa de moda #VALUE! #VALUE!
Cambios en legislación perjudican #VALUE! #VALUE!
Grupos de presión pongan dificultades #VALUE! #VALUE!

No
No olvides
olvides multiplicar
multiplicar por
por
20,
20, para
para cambiar
cambiar la
la escala
escala
cto y su impacto.
r a cada caso concreto.
máxima probabilidad
Semáforos que alertan
* Seleccionamos los datos. [Inicio] -> [Formato condicional]
* Una opción es Barra de datos
* Conjunto de iconos, 5 partes
* O bien con una condicional anidada Truco:
Truco: cambia
cambia el
el color
color para
para
* O usando la función =REPETIR("|";) que no se vean los números
que no se vean los números

=EXTRAE(D39;1;1)*EXTRAE(G39;1;1) =SI(J39>=20;"Muy alto";SI(J39>=10;"Alto";SI(J39>=5;"Medio";"Bajo")))

Riesgo
0 =REPETIR("|";J39)
0
0
0 Algo como esto...
0
0
0
0
0
0
0
0
0
o";"Bajo")))

como esto...
RIESGOS Y AMENAZAS
¿Qué vamos a aprender?
- En esta hoja aprenderemos a realizar una matriz de riesgos
- Tomaremos como ejemplo un proyecto para vender por Internet un juguete de moda.
- Se tienen en cuenta los diferentes escenarios a los que se enfrenta el proyecto y su impacto.

Ingredientes:
- La función EXTRAE Extrae el código postal, es decir 50005
- La función REPETIR AA-50005 50005 =EXTRAE(E12;4;5)
- Formato condicional, para poner semáforos
- Funciones condicionales anidadas Repetir el signo │ (alt 179) cinco veces
- Validación de datos 5 ||||| =REPETIR("|";E15)
- Gráfico de dispersión, con énfasis en los formatos

Matriz de Riesgos

Para obtener la matriz de riesgos se tienen en cuenta los diferentes escenarios a los que se enfrenta el proyecto y su impacto.
1) El analista determina los posibles riesgos, a partir del "Listado de Riesgos" que se puede ampliar y adaptar a cada caso concreto.
2) Asigna una probabilidad de ocurrencia (1, 2, 3, 4, y 5), correspondiendo 1 a un suceso excepcional y 5 a la máxima probabilidad
3) Asigna el impacto (1, 2, 3, 4 y 5), siendo 1 un impacto insignificante y 5 una catástrofe
El modelo calcula el riesgo (bajo, medio, alto y muy alto) de acuerdo con la matriz de riesgos.
IMPACTO

PROBABILIDAD 1–Insignificante 2–Pequeño 3–Moderado 4–Grande

5- Casi seguro que sucede Medio (5) Alto (10) Alto (15) Muy alto (20)

4- Muy probable Medio (4) Medio (6) Alto (12) Alto (16)

3- Es posible Bajo (3) Medio (5) Medio (9) Alto (12)

2- Es raro que suceda Bajo (2) Bajo (4) Medio (6) Medio (8)

1- Sería excepcional Bajo (1) Bajo (2) Bajo (3) Bajo (4)

Datos-Validación de datos Datos-Validación de datos

Tipo de riesgo Probabilidad X Impacto


4- Muy probable 2–Pequeño
Falta de inducción, capacitación y sensibilización sobre riesgos

2- Es raro que suceda 2–Pequeño


Mal manejo de sistemas y herramientas

1- Sería excepcional 2–Pequeño


Utilización de programas no autorizados / software 'pirateado'

5- Casi seguro que sucede 4–Grande


Falta de pruebas de software nuevo

5- Casi seguro que sucede 4–Grande


Pérdida de datos

Infección de sistemas a través de unidades portables sin escaneo 1- Sería excepcional 3–Moderado

3- Es posible 4–Grande
Manejo inadecuado de datos críticos (Ej. no cifrar datos, etc.)
2- Es raro que suceda 4–Grande
Unidades portables con información sin cifrado

3- Es posible 3–Moderado
Transmisión no cifrada de datos críticos
Manejo inadecuado de contraseñas (inseguras, no cambiar, 4- Muy probable 4–Grande
compartidas, BD centralizada)

2- Es raro que suceda 4–Grande


Compartir contraseñas o permisos a terceros no autorizados

Transmisión de contraseñas por teléfono 1- Sería excepcional 3–Moderado

1- Sería excepcional 3–Moderado


Exposición o extravío de equipo, unidades de almacenamiento.

3- Es posible 3–Moderado
Sobrepasar autoridades

4- Muy probable 4–Grande


Falta de definición de perfil, privilegios y restricciones del personal

2- Es raro que suceda 3–Moderado


Falta de mantenimiento físico (proceso, repuestos e insumos)

4- Muy probable 3–Moderado


Falta de actualización de software (proceso y recursos)

2- Es raro que suceda 2–Pequeño


Fallas en permisos de usuarios (acceso a archivos)

Acceso electrónico no autorizado a sistemas externos 4- Muy probable 3–Moderado

5- Casi seguro que sucede 5–Catastrofe


Acceso electrónico no autorizado a sistemas internos

4- Muy probable 4–Grande


Red cableada expuesta para el acceso no autorizado
2- Es raro que suceda 3–Moderado
Red inalámbrica expuesta al acceso no autorizado

1- Sería excepcional 1–Insignificante


Dependencia a servicio técnico externo

Gráfico Mapa de Riesgos

Grafico Dispersión [solo marcadores].


Diseño -> Seleccionar datos -> Agregar. Añadir nombre,X, e Y. De cada uno!!! 120

Se elimina la leyenda
Diseño -> Agregar elemento de gráfico -> etiquetas de datos -> Encima
Etiquetas de datos -> Mas opciones -> Nombre de la serie (uno a uno...)
Click en cada eje y ponerlo entre 0 y 120
Nombre del titulo y de los ejes
100
Formato del área de gráfico
Relleno degradado. Negro (0), Rojo (33), Verde claro (66), Verde oscuro (100)
Formato lineas division. Sin linea

Impacto
=EXTRAE(D39;1;1)*20
Gráfico Mapa de riesgos
80
Tipo de riesgo Probabilidad Impacto
Falta de inducción, capacitación y sensibilización sobre riesgos 80 40
Mal manejo de sistemas y herramientas 40 40
Utilización de programas no autorizados / software 'pirateado' 20 40
Falta de pruebas de software nuevo 100 80
Pérdida de datos 100 80
60
60
Infección de sistemas a través de unidades portables sin escaneo 20 60
Manejo inadecuado de datos críticos (Ej. no cifrar datos, etc.) 60 80
Unidades portables con información sin cifrado 40 80
Transmisión no cifrada de datos críticos 60 60
uado de contraseñas (inseguras, no cambiar, compartidas, BD centralizada) 80 80
Compartir contraseñas o permisos a terceros no autorizados 40 80
40
Transmisión de contraseñas por teléfono 20 60
Exposición o extravío de equipo, unidades de almacenamiento. 20 60
Sobrepasar autoridades 60 60
Falta de definición de perfil, privilegios y restricciones del personal 80 80
Falta de mantenimiento físico (proceso, repuestos e insumos) 40 60
Falta de actualización de software (proceso y recursos) 80 60
20
Fallas en permisos de usuarios (acceso a archivos) 40 40
Acceso electrónico no autorizado a sistemas externos 80 60
Acceso electrónico no autorizado a sistemas internos 100 100
Red cableada expuesta para el acceso no autorizado 80 80
Red inalámbrica expuesta al acceso no autorizado 40 60

0
0
s decir 50005
RAE(E12;4;5)

9) cinco veces
ETIR("|";E15)

ecto y su impacto.
tar a cada caso concreto.
la máxima probabilidad
5–Catastrofe Semáforos que alertan
Muy alto (25) * Seleccionamos los datos. [Inicio] -> [Formato condicional]
Muy alto (20) * Una opción es Barra de datos
Alto (15) * Conjunto de iconos, 5 partes
Alto (10) * O bien con una condicional anidada
Medio (5) * O usando la función =REPETIR("|";)

s-Validación de datos =EXTRAE(D39;1;1)*EXTRAE(G39;1;1) =SI(J39>=20;"Muy alto";SI(J39>=10;"Alto";SI(J39>=5;"Medio";"Bajo")))

Impacto = Riesgo
equeño ||||||||
8 8 Medio =REPETIR("|";J39)

equeño ||||
4 4 Bajo

equeño ||
2 2 Bajo

||||||||||||||||||||
20 20 Muy alto

||||||||||||||||||||
20 20 Muy alto

|||
3 3 Bajo

||||||||||||
12 12 Alto
||||||||
8 8 Medio

|||||||||
9 9 Medio

||||||||||||||||
16 16 Alto

||||||||
8 8 Medio

|||
3 3 Bajo

oderado |||
3 3 Bajo

oderado |||||||||
9 9 Medio

ande ||||||||||||||||
16 16 Alto

oderado ||||||
6 6 Medio

oderado ||||||||||||
12 12 Alto

equeño ||||
4 4 Bajo

oderado ||||||||||||
12 12 Alto

atastrofe |||||||||||||||||||||||||
25 25 Muy alto

||||||||||||||||
16 16 Alto
oderado ||||||
6 6 Medio

significante |
1 1 Bajo

Gráfico Mapa de riesgos


20

00

80
80

60
60

40

20

0
0 20 40
Probabilidad
60 80 100
SI(J39>=5;"Medio";"Bajo")))
100 120
PROBABILIDAD Impacto
1 Sería excepcional 1
2 Es raro que suceda 2
3 Es posible 3
4 Muy probable 4
5 Casi seguro que sucede 5
Impacto
Insignificante
Pequeño
Moderado
Grande
Catastrofe
Tipo de riesgo
Falta de inducción, capacitación y sensibilización sobre riesgos
Mal manejo de sistemas y herramientas
Utilización de programas no autorizados / software 'pirateado'
Falta de pruebas de software nuevo
Pérdida de datos
Infección de sistemas a través de unidades portables sin escaneo
Manejo inadecuado de datos críticos (Ej. no cifrar datos, etc.)
Unidades portables con información sin cifrado
Transmisión no cifrada de datos críticos
Manejo inadecuado de contraseñas (inseguras, no cambiar, compartidas, BD
centralizada)
Compartir contraseñas o permisos a terceros no autorizados
Transmisión de contraseñas por teléfono
Exposición o extravío de equipo, unidades de almacenamiento.
Sobrepasar autoridades
Falta de definición de perfil, privilegios y restricciones del personal
Falta de mantenimiento físico (proceso, repuestos e insumos)
Falta de actualización de software (proceso y recursos)
Fallas en permisos de usuarios (acceso a archivos)
Acceso electrónico no autorizado a sistemas externos
Acceso electrónico no autorizado a sistemas internos
Red cableada expuesta para el acceso no autorizado
Red inalámbrica expuesta al acceso no autorizado
Dependencia a servicio técnico externo
Probabilidad X Impacto = Riesgo
4- Muy probable 2–Pequeño 8 8 Medio ||||||||
2- Es raro que suceda 2–Pequeño 4 4 Bajo ||||
1- Sería excepcional 2–Pequeño 2 2 Bajo ||
5- Casi seguro que sucede 4–Grande 20 20 Muy alto ||||||||||||||||||||
5- Casi seguro que sucede 4–Grande 20 20 Muy alto ||||||||||||||||||||
1- Sería excepcional 3–Moderado 3 3 Bajo |||
3- Es posible 4–Grande 12 12 Alto ||||||||||||
2- Es raro que suceda 4–Grande 8 8 Medio ||||||||
3- Es posible 3–Moderado 9 9 Medio |||||||||

4- Muy probable 4–Grande ||||||||||||||||


16 16 Alto
2- Es raro que suceda 4–Grande 8 8 Medio ||||||||
1- Sería excepcional 3–Moderado 3 3 Bajo |||
1- Sería excepcional 3–Moderado 3 3 Bajo |||
3- Es posible 3–Moderado 9 9 Medio |||||||||
4- Muy probable 4–Grande 16 16 Alto ||||||||||||||||
2- Es raro que suceda 3–Moderado 6 6 Medio ||||||
4- Muy probable 3–Moderado 12 12 Alto ||||||||||||
2- Es raro que suceda 2–Pequeño 4 4 Bajo ||||
4- Muy probable 3–Moderado 12 12 Alto ||||||||||||
5- Casi seguro que sucede 5–Catastrofe 25 25 Muy alto |||||||||||||||||||||
4- Muy probable 4–Grande 16 16 Alto ||||||||||||||||
2- Es raro que suceda 3–Moderado 6 6 Medio ||||||
1- Sería excepcional 1–Insignificante 1 1 Bajo |
||||||||
||||
||
||||||||||||||||||||
||||||||||||||||||||
|||
||||||||||||
||||||||
|||||||||

||||||||||||||||

||||||||
|||
|||
|||||||||
||||||||||||||||
||||||
||||||||||||
||||
||||||||||||
|||||||||||||||||||||
||||||||||||||||
||||||
|
IMPACTO
PROBABILIDAD 1–Insignificante 2–Pequeño
5- Casi seguro que sucede Medio (5) Alto (10)
4- Muy probable Medio (4) Medio (6)
3- Es posible Bajo (3) Medio (5)
2- Es raro que suceda Bajo (2) Bajo (4)
1- Sería excepcional Bajo (1) Bajo (2)
IMPACTO
3–Moderado 4–Grande 5–Catastrofe
Alto (15) Muy alto (20) Muy alto (25)
Alto (12) Alto (16) Muy alto (20)
Medio (9) Alto (12) Alto (15)
Medio (6) Medio (8) Alto (10)
Bajo (3) Bajo (4) Medio (5)
No
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
Riesgos
Falta de inducción, capacitación y sensibilización sobre riesgos
Mal manejo de sistemas y herramientas
Utilización de programas no autorizados / software 'pirateado'
Falta de pruebas de software nuevo
Pérdida de datos
Infección de sistemas a través de unidades portables sin escaneo
Manejo inadecuado de datos críticos (Ej. no cifrar datos, etc.)
Unidades portables con información sin cifrado
Transmisión no cifrada de datos críticos
Manejo inadecuado de contraseñas (inseguras, no cambiar, compartidas, BD centralizada)
Compartir contraseñas o permisos a terceros no autorizados
Transmisión de contraseñas por teléfono
Exposición o extravío de equipo, unidades de almacenamiento.
Sobrepasar autoridades
Falta de definición de perfil, privilegios y restricciones del personal
Falta de mantenimiento físico (proceso, repuestos e insumos)
Falta de actualización de software (proceso y recursos)
Fallas en permisos de usuarios (acceso a archivos)
Acceso electrónico no autorizado a sistemas externos
Acceso electrónico no autorizado a sistemas internos
Red cableada expuesta para el acceso no autorizado
Red inalámbrica expuesta al acceso no autorizado
Dependencia a servicio técnico externo
DEPARTAMENTO RIESGOS POSIBLES

1 Finanzas Riesgo de tipos de interés. Las subidas en los tipos de interés afectarán al pro
2 Finanzas Endeudamiento. Los intereses de la deuda y la devolución del principal ahoga
3 Finanzas Riesgo de tipos de cambio. La empresa opera en diversos países fuera del eur
4 Finanzas Riesgo de crédito a clientes. Los clientes dejarán de pagar y la morosidad crec
5 Finanzas Los menores cobros y mayores pagos producirán falta de liquidez para hacer f
6 Finanzas Riesgo de rondas de financiación. Faltará la financiación necesaria para contin
7 Finanzas La exigencia de dividendos por parte de los socios afectará negativamente a lo
8 Finanzas La operación con instrumentos financieros afectará negativamente a los bene
9 Finanzas El éxito y crecimiento inesperado en las ventas provocará que tengamos que
10 Finanzas Faltará liquidez para hacer frente a los pagos
11 Finanzas Inflación. El crecimiento de la inflación generará beneficios reales menores de
12 Finanzas Riesgo impositivo. Desaparecerán determinadas ventajas fiscales que afectará
13 Finanzas Surgirán nuevas tasas impositivas que afectará negativamente al beneficio y l
14 Fabricación Fallos en la fabricación afectarán a la calidad de los productos
15 Fabricación Costes de fabricación más elevados de lo previsto afectarán a nuestros márge
16 Fabricación Nuestro producto quedará obsoleto por una nueva tecnología
17 Fabricación La elevada proporción de costes fijos en la estructura de costes de la empresa
18 Compras La dependencia excesiva de unos pocos proveedores afectará negativamente
19 Compras Empeoramiento de las condiciones de pago a los proveedores
20 Logística Riesgos de tipo logístico. No podremos hacer frente a los pedidos de clientes.
21 Logística Riesgo desabastecerse materiales. No podremos fabricar de forma adecuada
22 Marketing La dependencia excesiva de unos pocos clientes pondrá en riesgo a la empres
23 Marketing La competencia creciente nacional supone un riesgo
24 Marketing El producto no cubrirá las expectativas de los clientes
25 Marketing Ventas inferiores a lo esperado
26 Marketing Crecimiento de las ventas inferior a lo esperado
27 Marketing Caida de la demanda por diversos motivos, como climatología
28 Marketing El producto puede pasar de moda
29 Marketing El ciclo de vida del producto puede afectar negativamente a las ventas
30 Marketing Competencia creciente del extranjero
31 Marketing Nuevos competidores online afectarán negativamente a nuestros productos
32 Marketing Pueden surgir productos sustitutos
33 Marketing La competencia bajará los precios y dejaremos de ser competitivos en precio
34 Marketing Los precios de los productos sustitutos afectarán negativamente
35 Marketing Los precios de las materias primas afectarán negativamente
36 Marketing Existe un riesgo de publicidad negativa y mala imagen
37 Recursos Humanos Riesgos laborales como mal clima laboral, desigualdad salarial, inseguridad en
38 Recursos Humanos Se producirá fuga cerebros y empleados
39 Recursos Humanos Los costes de personal superiores a lo previsto
40 Recursos Humanos Las subidas salariales afectarán negativamente a la empresa
41 Dirección Se prevé una crisis económica global
42 Dirección Se prevé cambio político
43 Dirección Cambio en la política fiscal del gobierno que afecta a los ingresos de las famili
44 Dirección Impacto negativo en el medioambiente
45 Dirección Impacto negativo en la sociedad
46 Dirección Cambios en la legislación o el marco jurídico
47 Dirección Grupos de presión pondrán dificultades a nuestra empresa
48 Riesgo país Riesgo país: violencia, disturbios
49 Riesgo país Riesgo de expropiación o nacionalización
50 Riesgo país Imposibilidad de cobrar por la escasez de divisas o realizar transferencias
tipos de interés afectarán al proyecto.
la devolución del principal ahogarán la tesorería
a en diversos países fuera del euro lo que producirá pérdidas producidas por modificaciones del tipo de cambio
rán de pagar y la morosidad crecerá
irán falta de liquidez para hacer frente a pagos
financiación necesaria para continuar con el proyecto
ocios afectará negativamente a los beneficios y la tesorería
fectará negativamente a los beneficios y la tesorería
as provocará que tengamos que aumentar compras lo que generará problemas en la tesorería

ará beneficios reales menores de los previstos


das ventajas fiscales que afectará negativamente al beneficio y la tesorería
rá negativamente al beneficio y la tesorería.
de los productos
visto afectarán a nuestros márgenes
nueva tecnología
structura de costes de la empresa afectará negativamente a la empresa
eedores afectará negativamente a la empresa
a los proveedores
frente a los pedidos de clientes.
mos fabricar de forma adecuada
tes pondrá en riesgo a la empresa.

omo climatología

egativamente a las ventas

tivamente a nuestros productos

os de ser competitivos en precio


arán negativamente
negativamente

sigualdad salarial, inseguridad en el trabajo afectarán a la producción

te a la empresa
afecta a los ingresos de las familias

estra empresa

isas o realizar transferencias

También podría gustarte