什么是风险?项目风险是一些不确定的事件或情况,一旦出现将会对项目目标产生正面或负面的影响。风险有两类:可预见风险和不可预见风险。可预见风险的话,是可以预见的,可以计划的,也可以管理的。而不可预见风险则是不能预见、不可计划、不可管理,那么它需要应急措施。
对项目产生威胁的风险在某些情况下也是可以接受的,如果能够很好地平衡的话,还会产生正面的影响,比如快速跟进,快速跟进会带来返工的风险,但是如果能够计划并管理好,快速跟进同样可以大大缩减项目工期。
风险管理就是要系统化的识别、分析和应对风险,最大化正面影响,最小化负面影响。具体包含这样一些工作:
1、 风险管理计划——确定风险管理方法和风险管理活动的计划。
2、 风险识别——找出可能会对项目产生影响的风险,描述其特点。
3、 风险定性分析——对列出的风险进行定性分析,并按其对项目的影响程度排出优先级。
4、 风险定量分析——评估/衡量风险出现的可能性及其对项目目标影响的量化程度。
5、 风险应对计划——制定措施和方法增加对项目有利的机会、减少风险对项目的威胁。
6、 风险监控——在整个项目执行过程中监督已识别的风险和残留风险、识别可能出现的新风险、执行风险应对计划、评估计划执行的有效性。
风险管理计划,是对项目风险挂历活动作出规划。内容包括:
1、 风险管理总体方法、工具、数据来源。
2、 风险管理相关的角色和责任
3、 风险管理预算
4、 风险管理工作时间表
5、 风险评估方法
6、 风险可被各项目干系人接受的程度
7、 风险应对计划报告的内容和格式
8、 风险管理活动的跟踪、记录方法
在风险管理计划里面,就需要明确风险如何管理、用什么样的方法、谁负责风险A、谁负责风险B,责任要明确。还有风险评估的方法,也就是我们为什么要把某个事件当作项目的风险。还有就是风险如果出现了,项目干系人能够承受的限度是多少?每项风险的预算是多少?风险如何监控?如何报告?如何跟踪、记录。这些东西都需要在风险管理计划中得到明确。
项目风险识别,是一个在整个项目中多次反复的过程,最好是每次的项目例会上都对风险进行回顾,已识别的风险哪些确实发生了,影响程度如何?如何应对的?还有哪些潜在可能会发生的风险?解决了前一个风险,有没有残留风险和次生风险发生。在风险识别的时候,可能的参与人员包括:项目组成员、公司中项目管理或专门的风险管理人员、技术专家、客户、最终用户、项目组外有经验的项目经理、其他项目干系人等。那么可以依据哪些东西来识别项目的风险呢?
1、 立项报告
立项报告中明确了项目的总目标,整个项目围绕这个目标展开。
2、 范围说明书
范围说明书明确了项目的范围,我们可以从中事先判断出范围中的某项工作会有什么样的风险,以及它对项目的影响。
3、 WBS
WBS是项目的范围基线,包含了完成项目的所有工作。
4、 费用和进度估算
对出现的风险采取应对措施,肯定会有成本。进度通常是产生风险最大的地方。
5、 资源计划
资源计划明确了项目每个阶段需要的资源和资源的数量,如果资源不能按时到位,肯定是一个很大的风险。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
专家:有多少云计算风险可以避免?
IT服务供应商CDW公司的云技术专家Stephen Braat,日前分享了他对于云计算风险管理的看法。
-
探讨项目驱动环境下的智能资源管理
把意大利面扔到墙上看哪根能粘住不失为一个分配项目工作的办法。但这方法混乱异常,而且你会在过程中损失掉很多东西。有一个更好的在项目团队成员之间分配工作的办法就是,考量具备完成项工作的最好技能,经验,兴趣和可用性的人是谁。
-
CIO如何构建云服务管理框架?
云风险管理最重要的不在于云服务提供商本身,而是大企业缺乏一种针对云计算的统一框架。诸如数据隐私和安全等技术相关的云计算风险本身就处于快速的变化中,即使技术本身也因服务或提供商的不同而存在显著区别。
-
IT项目管理新思考:透明化
Bob Biles将服务于30个部门的14名雇员的行为都记录下来,记录精确到分钟。当很多人对管理透明度感到恐惧时,Bob Biles勇敢的接受了这一管理方式。