¿Qué medidas se deben tomar para proponer un nuevo marco conceptual de gestión de riesgos para proyectos de TI de empresas de telecomunicaciones?

Está preguntando qué debe hacer para “proponer” un nuevo marco … no es lo que debería ser, ¿verdad?

Esta no es una pregunta de gestión de riesgos, sino una cuestión política y de influencia. Debe conocer a todas las partes que tienen alguna opinión sobre si se acepta el nuevo marco. Entonces necesitas averiguar cuáles son sus metas y temores. entonces necesita alinear su mensaje con estos y obtener la aceptación de la mayoría de ellos.

Si simplemente creas una mejor trampa para ratones y luego saltas al escenario y lo muestras a todos, fracasarás. La gente te verá como una amenaza, o como robando sus truenos o interfiriendo con sus objetivos. Su idea podría ser la mejor del mundo, pero fracasará a menos que trabaje con otras personas de las que depende antes de presentarla.

No puedo decir si está intentando crear una idea para publicación, para consultoría, para su propia empresa o qué. Sea lo que sea, encontrará que la primera reacción de los pueblos ante una nueva idea es la hostilidad. Así que necesitas hablar con ellos y escucharlos e integrarlos con su mundo lo mejor que puedas.

El enfoque tradicional para la gestión de riesgos del proyecto es hacer una lista de todas las cosas malas que pueden suceder, luego ignorarlo porque es muy difícil lidiar con una lista tan larga. O eso o perder el valioso tiempo del personal desarrollando planes de mitigación para cosas que nunca sucederán.

Este papel describe otro enfoque, que enfoca la atención en los riesgos que realmente importan. Espero que le sea útil.

En un paradigma común, el rol de la administración de riesgos de TI en las compañías de telecomunicaciones (y no solo en las compañías de telecomunicaciones, sino en general) es minimizar el riesgo negativo.

Entonces, desde el punto de vista de la alta dirección, el dinero gastado en seguridad de TI se pierde dinero; Es un gasto obligatorio.

Pero hay otra opinión sobre la gestión de riesgos de TI, como generador de oportunidades. Esto significa que la mejora en la seguridad de TI nos brinda nuevas oportunidades de inversión de riesgo.

Por ejemplo, con una excelente disponibilidad de servicios de TI, podemos producir nuevos servicios disponibles 24/7, 99.9%, con excelente protección de confidencialidad, podemos implementar nuevos servicios de pagos, señales electrónicas, utilizando móviles.

Por lo tanto, el nuevo paradigma de la gestión de riesgos de TI que impulsa las mejoras no solo es una gestión de riesgos negativa, sino también una gestión de riesgos positiva y nuevas oportunidades de negocio.