La matriz RACI es una herramienta de gestión que nos permite definir claramente los roles y responsabilidades en un proceso o proyecto. Su nombre proviene de las siglas en inglés:
- R (Responsible): Responsable de ejecutar la tarea.
- A (Accountable): Responsable último de que la tarea se complete correctamente (quien rinde cuentas).
- C (Consulted): Personas que deben ser consultadas antes o durante la ejecución.
- I (Informed): Personas que deben ser informadas del progreso o resultado.
Sirve para evitar confusiones, duplicidad de esfuerzos y asegurar que todos sepan qué papel les corresponde en cada actividad.
La matriz RACI surgió en la segunda mitad del siglo XX dentro de las metodologías de gestión de proyectos y procesos industriales, y fue popularizada por marcos como el PMBOK del Project Management Institute. Fue desarrollada y difundida como una herramienta práctica en la gestión moderna.
Ejemplos de Matriz RACI:
Operación de TI – Actualización de servidores| Actividad | R | A | C | I |
|---|---|---|---|---|
| Planificación de la ventana de mantenimiento | Administrador de sistemas | Gerente de TI | Equipo de soporte | Usuarios finales |
| Instalación de parches | Administrador de sistemas | Gerente de TI | Proveedor de software | Seguridad informática |
| Validación post‑actualización | Equipo de QA | Gerente de TI | Administrador de sistemas | Dirección |
Operación de Ciberseguridad – Respuesta a incidentes
| Actividad | R | A | C | I |
|---|---|---|---|---|
| Detección y análisis inicial | Analista SOC | Líder de ciberseguridad | Equipo de TI | Dirección |
| Contención del ataque | Equipo de ciberseguridad | Líder de ciberseguridad | Proveedor externo | Usuarios afectados |
| Reporte a reguladores | Oficial de cumplimiento | CISO | Jurídico | Alta dirección |
| Comunicación interna | Equipo de comunicación | CISO | Recursos humanos | Toda la organización |
La matriz RACI nos permite clarificar quién hace qué, quién decide, quién opina y quién solo recibe información, lo que es crítico en áreas como TI y Ciberseguridad donde los tiempos de respuesta y la coordinación son vitales.

Comentarios
Publicar un comentario