风险管理规划是在专案正式啓动前或啓动初期对专案的一个纵观全局的基於风险角度的考虑、分析、规划,也是专案风险控制中最爲关键的内容。
一 风险形势评估
风险形势评估以专案计划、专案预算、专案进度等基本资讯爲依据,着眼於明确专案的目标、战略、战术以及实现专案目标的手段和资源。
从而实现:通过风险的角度审查专案计划认清专案形势,并揭示隐藏的一些专案前提和假设,使专案管理者在专案初期就能识别出一些风险。
尤其是专案建议书、可行性报告或专案计划一般都是在若干假设、前提、预测的基础上完成的,这些假设、前提、预测在专案实施期间有可能成立,也有可能不成立。
而这其中隐藏的风险问题又通常是被忽视的。一旦问题发生,往往造成专案管理方的措手不及和无一应对。
例如专案计划中假设用户实施小组全力支援、脱産或几乎脱産投入IT专案的实施,但在实际过程中,用户方人员却不得不抽出大量时间处理原有的业务,造成IT专案实施进度的拖延和实施效果不尽人意的风险。
诸如此类的例子还有很多。爲了找出这些隐藏的专案条件和威胁,就需要对与专案相关的各种计划进行详细审查,如人力资源计划、合同管理计划、专案采购计划等等。
由此我们可以得出,风险形势评估一般应重视以下内容:专案的起因、目的、专案的范围、组织目标与专案目标的相互关系、专案的贡献、专案条件、制约因素等。
二 风险识别
在对专案的基础的风险形势评估之上,就需要对各种显露的和潜在的风险进行识别。风险识别实际上是对将来可能发生的风险事件的一种设想和猜测。
因此,一般的风险识别结果应包括风险的分类、来源、表现及其後果、以及引发的相关专案管理要求。
在具体识别风险时,一方面可利用一些常识、经验和判断,通过以前经历的专案中积累起来的资料、资料、经验和教训,或者请教相关的专家和资深从业人员,采用集体讨论的方式。
另一方面,可以通过分解专案的范围、结构来识别风险,理清专案的组成和各个组成部分的性质、之间的关系、与外因的联系等内容,从而减少专案实施过程中的不确定性。
除此之外,还可以利用一些技术和工具。比如,结合经验和教训,将专案成功和失败的原因罗列成一张核对表,或者是专案的实施范围、质量控制、专案进度、采购与合同管理、人力资源与沟通等。
以上都是风险识别常用的一些手段和方法,当然还有其他更多的途径,因专案而异,灵活运用。
三 风险分析和评价
在进行风险识别并整理之後,必须就各项风险对整个专案的影响程度做一些分析和评价,通常这些评价建立在以特性爲依据的判断和以资料统计爲依据的研究上。
风险分析的方法非常多,一般采用统计学范畴内的概率、分布频率、平均数衆数等方法。
但无论是哪一种工具,都各有长短,而且不可避免的会受到分析者的主观影响。可以通过多角度多人员的分析或者采取头脑风暴法等尽可能避免。
此外,我们应当明确,风险是一种变化着的事物,基於这种易变条件上的预测和分析,是不可能做到十分的精确和可靠的。所有的风险分析都只有一个目的,即尽量避免专案的失控和爲具体的专案实施中的突发问题预留足够的後备措施和缓冲空间。
风险评价之后,专案面临着两种选择,即面临着不可承受风险和可承受风险。对於前者,或者终止专案,或者采取补救措施,降低风险或改变专案;对于后者,则需要在专案之中进行风险控制。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
专家:有多少云计算风险可以避免?
IT服务供应商CDW公司的云技术专家Stephen Braat,日前分享了他对于云计算风险管理的看法。
-
CIO如何构建云服务管理框架?
云风险管理最重要的不在于云服务提供商本身,而是大企业缺乏一种针对云计算的统一框架。诸如数据隐私和安全等技术相关的云计算风险本身就处于快速的变化中,即使技术本身也因服务或提供商的不同而存在显著区别。
-
不能忽视的工作场合隐私保护
一个机构又该如何平衡保护个人隐私与满足某种调查目的而需要查看个人隐私之间的关系呢?TechTarget 执行编辑Linda Tucci将为我们带来她的见解。
-
四步打造成功的企业风险管理方案
Techtarget根据Forrester一份名为“风险管理手册”里的内容,并结合ISO 31000风险管理标准谈到的“设置环境”,为大家介绍制定风险管理方案的四个步骤。