INNsight · análisis de riesgo

Del DAFO al risk register: análisis de riesgo en proyectos industriales

El DAFO/SWOT cumple su función estratégica desde hace décadas: una fotografía del contexto del proyecto en su kick-off. La matriz de Riesgos y Oportunidades es la capa operativa que la complementa, conectando esa visión con el seguimiento del PM día a día. Las dos conviven; ninguna sustituye a la otra.

01 · El kick-off como momento clave

Lo que se decide al inicio condiciona lo que aparece al final

Una observación recurrente en proyectos industriales: muchos de los problemas que aparecen en fases avanzadas (diseño detallado, fabricación, homologación, compras) tienen su origen en una causa común: un análisis de riesgo insuficiente al arrancar. Cuando un proyecto entra en industrialización (TRL 7-8) y emergen incidencias graves, la trazabilidad rara vez lleva a un único error técnico. Suele llevar a una cadena de supuestos no cuestionados, riesgos no identificados o riesgos identificados pero no monitorizados.

El Project Management Body of Knowledge (PMBOK) del PMI dedica un capítulo completo a la gestión de riesgos por una razón sencilla: el coste de actuar tarde sobre un riesgo crece exponencialmente con el avance del proyecto. Lo que en kick-off cuesta una semana de trabajo de la oficina técnica, en fase de moldes ya producidos cuesta meses y un orden de magnitud más en presupuesto.

— Principio fundacional

Anticipar riesgos al inicio del proyecto no elimina la incertidumbre. Lo que hace es darle al equipo el tiempo necesario para diseñar mitigaciones cuando aún quedan grados de libertad. Cuanto más tarde se identifique un riesgo, menos opciones quedan disponibles para responder.

Este INNsight propone una forma concreta de hacer ese análisis al kick-off y mantenerlo vivo durante todo el ciclo del proyecto. La propuesta combina dos herramientas que ya existen: el DAFO/SWOT clásico para la fotografía estratégica, y una matriz simplificada de Riesgos y Oportunidades para el seguimiento operativo. Cada una cumple una función distinta. Las dos juntas cubren el ciclo completo.

02 · DAFO/SWOT

La fotografía estratégica del proyecto

Origen Stanford años 60 · Albert Humphrey · Validado en miles de organizaciones

El análisis DAFO (Debilidades, Amenazas, Fortalezas, Oportunidades), conocido en el ámbito anglosajón como SWOT, es una herramienta consolidada con décadas de validación. Su origen se remonta a una investigación dirigida por Albert Humphrey en el Stanford Research Institute durante los años 60. Su función original sigue siendo válida hoy: ofrecer una fotografía del contexto del proyecto en un momento determinado, cruzando dos ejes de análisis.

La convención visual del DAFO organiza los cuatro cuadrantes según dos ejes:

Construye tu DAFO

Edita los cuadrantes con tu caso
Positivo · ayuda
Negativo · limita
Interno · controlable
Fortalezas
Debilidades
Externo · entorno
Oportunidades
Amenazas

— El DAFO bien hecho responde a una pregunta

"¿Qué condiciones tiene este proyecto en este momento?" Es una pregunta estratégica, no operativa. Por eso el DAFO encaja perfectamente en kick-off, planificación anual o revisiones de cartera. Lo que no resuelve por sí solo es el seguimiento continuo del riesgo durante la ejecución del proyecto. Ahí es donde la siguiente capa entra en juego.

03 · Una transición natural

De la fotografía al vídeo · una capa operativa complementaria

El DAFO captura el contexto · el risk register sigue su evolución

La fotografía estratégica del DAFO es valiosa en el momento que se hace. El proyecto, sin embargo, es un sistema vivo: las debilidades se mitigan o se agravan; las amenazas se materializan o se desactivan; las oportunidades se capturan o se pierden con el tiempo. La fotografía sigue siendo cierta como contexto inicial, pero deja de reflejar el estado actual a medida que pasan las semanas.

Lo que el equipo de proyecto necesita en el día a día es una herramienta diferente: una capa operativa que mantenga viva la conversación sobre riesgos y oportunidades en cada hito, en cada revisión semanal, en cada decisión técnica. Esta capa no sustituye al DAFO; lo extiende hacia el plano operacional.

Dos herramientas · dos momentos

Cada una en su sitio · ambas necesarias

El DAFO responde "¿dónde estamos?". El risk register responde "¿cómo evoluciona lo que hay que vigilar?".

DAFO · Fotografía

Análisis estratégico

  • Una vez en kick-off · revisable cada hito mayor
  • Cuatro cuadrantes con eje interno/externo
  • Vista panorámica del contexto del proyecto
  • Útil para alineación con dirección y stakeholders
  • Formato: matriz 2×2 visual
Risk Register · Vídeo

Seguimiento operativo

  • Vivo durante todo el ciclo · revisado cada semana
  • Dos columnas simples: Riesgos y Oportunidades
  • Cada elemento con probabilidad, impacto, mitigación
  • Útil para dirección de proyectos y equipo técnico
  • Formato: tabla en hoja de cálculo o gestor de proyectos

La transición de una herramienta a otra es la parte más interesante. Una vez que el DAFO está hecho, los elementos de los cuadrantes negativos (Debilidades + Amenazas) se trasladan al risk register como riesgos a mitigar. Los elementos de los cuadrantes positivos (Fortalezas + Oportunidades) se trasladan como oportunidades a capitalizar. La distinción interno/externo deja de ser estructural en el día a día y pasa a ser un atributo más de cada elemento.

Con esa simplificación, la dirección de proyectos puede mantener una conversación operativa con el equipo sin tener que recordar en cada reunión a qué cuadrante pertenece cada elemento. La pregunta diaria deja de ser "¿esto es debilidad o amenaza?" y pasa a ser "¿este riesgo sigue abierto o ya está mitigado?".

04 · El risk register vivo

La matriz simplificada que conecta con el día a día

Tabla viva · revisada en cada hito · prueba la herramienta abajo

El risk register propuesto es una tabla deliberadamente simple. La complejidad no aporta valor cuando lo que se busca es uso continuado por parte del equipo. Las columnas mínimas necesarias son siete:

— Caso real de aplicación

"Nuestro proveedor habitual de inyección no tiene experiencia en el material X que requiere el nuevo proyecto." Este enunciado, desde el día uno, debe entrar en el risk register como riesgo categoría supply chain · probabilidad alta (4) · impacto alto (4) · severidad 16. La mitigación posible: identificar tres proveedores alternativos con experiencia en X, validar muestras, mantener al proveedor habitual como segunda opción. Owner: responsable de compras. Estado: en mitigación. Esta entrada se revisa cada semana hasta cerrarse.

Risk Register interactivo · prueba la herramienta

Una versión funcional del risk register. Pre-cargada con cuatro ejemplos típicos de proyecto industrial. Puedes editar, añadir, eliminar filas y exportar el resultado.

Total entradas
0
riesgos identificados
Severidad alta
0
≥ 15 · acción inmediata
Severidad media
0
8-14 · vigilar
Severidad baja
0
≤ 7 · monitorizar
ID Categoría Descripción P (1-5) I (1-5) Severidad Mitigación Owner Estado

Esta tabla, alojada en una hoja Excel compartida, en Notion, en ClickUp, en Asana o en cualquier gestor de proyectos, se convierte en el documento vivo que el equipo consulta. La mejora más importante respecto al DAFO es que cada elemento tiene un responsable y un estado. La conversación deja de ser teórica y pasa a ser operativa.

05 · Las seis dimensiones

Categorías de riesgo en producto industrial

Lista de chequeo para no dejar zonas ciegas

Una de las trampas más comunes al hacer un risk register por primera vez es generar una lista plana sin estructura. La consecuencia: ciertas familias de riesgo se sobrerrepresentan (típicamente las técnicas, porque son las más visibles para el equipo de ingeniería) y otras quedan invisibles. Para evitar zonas ciegas, conviene categorizar los riesgos en seis dimensiones bien diferenciadas.

01 · Técnico

Riesgos de diseño y desarrollo

Todo lo relacionado con la viabilidad técnica del producto: cumplir especificaciones, validar prototipos, lograr la TRL objetivo dentro del presupuesto.

— Ejemplos típicosTecnología no probada · prototipo no validado en condiciones reales · imposibilidad de cumplir tolerancias · interfaces no testeadas · componente crítico sin segunda fuente.
02 · Comercial

Riesgos de mercado y cliente

Validación de la propuesta de valor, comportamiento previsto del cliente, posicionamiento competitivo, time to market.

— Ejemplos típicosHipótesis de mercado no validada · competidor lanza producto similar antes · precio objetivo inalcanzable · early adopters no confirmados · canal de venta sin acceso.
03 · Supply chain

Riesgos de aprovisionamiento

Disponibilidad y plazos de materiales, capacidades de proveedores, logística, dependencias críticas en la cadena de valor.

— Ejemplos típicosProveedor único de componente clave · material con lead time superior al planificado · proveedor sin experiencia en el material requerido · dependencia geopolítica.
04 · Regulatorio

Riesgos normativos y de homologación

Marcado CE, normativas sectoriales (medical, ferroviaria, máquinas, REACH, RoHS), requisitos de homologación previos a comercialización.

— Ejemplos típicosCambio normativo previsto durante el desarrollo · ensayos de homologación con plazos largos · interpretación restrictiva del organismo notificado · normativa en revisión.
05 · Financiero

Riesgos económicos y de financiación

Desviaciones de presupuesto, dependencia de subvenciones, fluctuaciones de divisa, condiciones de pago, capital circulante.

— Ejemplos típicosCoste de materia prima al alza · convocatoria pública con resolución incierta · subida de tipos de interés · payback más largo de lo previsto · tipo de cambio adverso.
06 · Operacional

Riesgos de equipo y organización

Capacidad del equipo, dependencia de personas clave, conocimiento concentrado, transversalidad con otros proyectos, calidad de la documentación.

— Ejemplos típicosPersona clave con conocimiento no documentado · solapamiento con otro proyecto crítico · rotación prevista del equipo · curva de aprendizaje subestimada.

— Sobre el peso de cada dimensión

No todas las dimensiones tienen el mismo peso en todos los proyectos. Un proyecto de medical devices pondera muy alto la dimensión regulatoria. Un proyecto de mobiliario pondera más la supply chain. Un proyecto early-stage pondera más la comercial. La categorización no determina el peso; lo que hace es asegurar que ninguna familia queda invisibilizada al inicio.

06 · Auto-diagnóstico

¿Cómo de maduro es tu análisis de riesgo?

3 preguntas · 30 segundos · una orientación honesta
Mini-diagnóstico

Una foto rápida del nivel actual.

Estas tres preguntas reflejan dónde está tu equipo en gestión de riesgos. El resultado no es un veredicto: es un punto de partida para identificar qué capa añadir a continuación.

Pregunta 01 / 03

¿Cuándo realiza tu equipo el análisis formal de riesgos del proyecto?

Pregunta 02 / 03

¿Cómo categoriza el equipo los riesgos identificados?

Pregunta 03 / 03

¿Qué porcentaje de los problemas que aparecen en industrialización (TRL 7-8) estaban identificados como riesgo en el kick-off?

Nivel de madurez

07 · Lecturas de referencia

Para profundizar en gestión de riesgos

El enfoque de este INNsight combina experiencia operativa con marcos consolidados. Para quienes quieran profundizar en el fundamento teórico o en aplicaciones específicas, estas son las referencias principales.

— Estándar internacional

ISO 31000 · Risk management

Guía internacional de principios y directrices para la gestión de riesgos, aplicable a cualquier organización. Define vocabulario común y establece el ciclo identificar → analizar → evaluar → tratar → monitorizar.

— Project Management

PMBOK Guide · PMI

El cuerpo de conocimiento del Project Management Institute dedica el área "Project Risk Management" a procesos concretos de identificación, análisis cualitativo y cuantitativo, planificación de respuesta y control.

— Análisis de fallos

FMEA · IATF 16949 / AIAG-VDA

Failure Mode and Effects Analysis. Herramienta complementaria al risk register orientada a producto y proceso de fabricación. Especialmente relevante en sectores automoción, aeroespacial y medical devices.

— Origen del SWOT

Albert Humphrey · Stanford Research Institute

Investigación de planificación corporativa en los años 60 que dio origen al modelo SOFT (Satisfactory, Opportunities, Faults, Threats), posteriormente reformulado como SWOT. La convención visual de los cuatro cuadrantes se consolida en los años 80.

— Lean / startup

Eric Ries · The Lean Startup

El concepto de "leap-of-faith assumptions" como categoría especial de riesgo: las hipótesis críticas que, si fallan, invalidan todo el proyecto. Validación temprana de esas hipótesis es el corazón del enfoque lean.

— Product development

Donald Reinertsen · Principles of Product Development Flow

Tratamiento riguroso de la incertidumbre en NPD industrial. Argumenta que reducir la varianza de los riesgos vale más que minimizar el riesgo medio. Lectura imprescindible para responsables de carteras de proyectos.