软件项目风险管理计划课件cczq.ppt
软件项目管理第第8 8章章软件项目风险管理计划软件项目风险管理计划1本章要点一、风险和风险管理基本概念一、风险和风险管理基本概念二、规划风险管理三、风险识别四、风险评估q定性风险分析q定量风险分析五、规划风险应对六、风险监控七、案例分析2风险定义风险定义n软件项目中的常见风险:q不断变换的需求q低劣的计划和估算q不可信赖的承包人q欠缺的管理经验q人员问题q技术失败q政策的变化3风险定义风险定义nWebsters Dictionary:风险是遭受损失、伤害、破坏风险是遭受损失、伤害、破坏的可能性。的可能性。n风险风险是是不利的情况不利的情况(或损失或损失)发生的发生的不确定性不确定性(不期望(不期望发生事件的客观不确定性发生事件的客观不确定性)。)。n风险风险是在给定情况下和特定时间内,那些可能发生的是在给定情况下和特定时间内,那些可能发生的结果之间的差异,差异越大则风险越大结果之间的差异,差异越大则风险越大.n指具有不确定性的事件或情况,一旦发生,会指具有不确定性的事件或情况,一旦发生,会对项目目标产生对项目目标产生积极的积极的或或消极的消极的影响影响。项目管理协会项目管理协会PMIPMIn风险的本质风险的本质不确定性和损失不确定性和损失。4项目风险三要素项目风险三要素n项目风险具有不同的组成要素,如:项目不希项目风险具有不同的组成要素,如:项目不希望发生的事件、事件发生的概率、事件的后果望发生的事件、事件发生的概率、事件的后果等。等。n每个项目的风险可定义为不确定性和后果的函每个项目的风险可定义为不确定性和后果的函数:数:风险风险=f(事件,不确定性,后果事件,不确定性,后果)即风险三要素即风险三要素:p事件事件p概率概率p影响影响5项目风险三要素项目风险三要素高风险高风险中等风险中等风险低风险低风险无影响无影响大影响大影响受影响程度受影响程度低可能性低可能性高可能性高可能性损损失失的的可可能能性性事件事件6项目风险来源项目风险来源政府政府客户客户供货商供货商分包商分包商潜在的客户潜在的客户最终用户最终用户项目经理项目经理团队团队发起人发起人竞争者竞争者组织组织集中管理集中管理同事同事其他的项目其他的项目自然环境自然环境人员人员时间时间资金资金技术技术其他要素其他要素7风险分类风险分类n从风险的范围角度上看,可将风险分为三种类型:s项目风险:潜在的项目预算、进度、人员、资源、用户和需求等方面的问题。s技术风险:实现和交付产品过程中所应用的各种技术所包含的风险。技术的正确性、不确定性、复杂性、技术陈旧等因素都可带来技术风险。s商业风险:与市场、企业产品策略等因素有关的风险。8风险分类风险分类n从风险可预测的程度来看,可将风险分为以下三种类型:s已知风险:通过评估项目计划、项目的商业和技术环境以及其它可靠的信息来源之后可以发现的那些风险。s可预测风险:能够从过去的项目经验中推测出的风险。s不可预测风险:事先很难识别出来的风险。9风险分类风险分类n后果后果:纯粹风险、投机风险(损失或获利):纯粹风险、投机风险(损失或获利)n来源来源:自然风险、人为风险:自然风险、人为风险n可否管理可否管理:可管理、不可管理:可管理、不可管理n影响范围影响范围:局部、全局:局部、全局n承担者承担者:政府、投资、业主、承包商、供应商、担:政府、投资、业主、承包商、供应商、担保等保等10风险管理风险管理n项目风险管理项目风险管理q项目风险管理项目风险管理包括项目包括项目风险管理规划、风险风险管理规划、风险识别、分析、应对和监控识别、分析、应对和监控的过程。其中多数的过程。其中多数过程在整个项目期间都需要更新。过程在整个项目期间都需要更新。q项目风险管理的目标项目风险管理的目标在于在于增加积极事件的概增加积极事件的概率和影响率和影响,降低项目消极事件的概率和影响降低项目消极事件的概率和影响。促进机会促进机会规避风险规避风险11风险管理风险管理n风险管理用来处理项目中的各种不确定性。风险管理策略可以分为4个层次:s危机管理:风险已经造成麻烦后才着手处理。s风险缓解:事先制定好风险发生后的补救措施,但不制定任何防范措施。s着力预防:将风险防范作为项目的一部分加以规划和执行。s消灭根源:识别和消灭可能产生风险的根源。12风险管理风险管理n项目风险管理内容:q风险管理规划风险管理规划:定义如何实施项目风险管理活动的过程。定义如何实施项目风险管理活动的过程。q风险识别风险识别:判断哪些风险会影响项目并记录其特征的过程。判断哪些风险会影响项目并记录其特征的过程。q定性风险分析定性风险分析:评估并综合分析风险的发生概率和影响,对风评估并综合分析风险的发生概率和影响,对风险进行优先排序,从而为后续分析或行动提供基础的过程。险进行优先排序,从而为后续分析或行动提供基础的过程。q定量风险分析定量风险分析:就已识别风险对项目整体目标的影响进行定量就已识别风险对项目整体目标的影响进行定量分析的过程。分析的过程。q规划风险应对:规划风险应对:针对项目目标,制定提高机会、降低威胁的针对项目目标,制定提高机会、降低威胁的方案和措施的过程。方案和措施的过程。q风险监控:风险监控:在整个项目中,实施风险应对计划、跟踪已识别在整个项目中,实施风险应对计划、跟踪已识别风险、监测残余风险、识别新风险和评估风险过程有效性的风险、监测残余风险、识别新风险和评估风险过程有效性的过程。过程。13分析和排优先分析和排优先分析和排优先分析和排优先级级级级主要风主要风险列表险列表Top nRisks计划和进度安计划和进度安计划和进度安计划和进度安排排排排识别识别风险描述风险描述控制控制控制控制l lMSF(MicrosoftSolutionsFramework)风险管理过程风险管理过程学习学习学习学习风险知识库风险知识库,概念概念和过程和过程跟踪和报告跟踪和报告跟踪和报告跟踪和报告14项目风险管理项目风险管理项目风险管理项目风险管理11.1 风险管理计划风险管理计划.1 输入输入 .1 事业环境因素事业环境因素 .2 组织过程资产组织过程资产 .3 项目范围说明书项目范围说明书.4项目管理计划项目管理计划.2 工具和技术工具和技术 .1 计划会议和分析计划会议和分析.3 输出输出 .1 风险管理计划风险管理计划11.2 风险识别风险识别.1 输入输入 .1 事业环境因素事业环境因素 .2 组织过程资产组织过程资产.3项目范围说明书项目范围说明书.4风险管理计划风险管理计划.5项目管理计划项目管理计划.2 工具和技术工具和技术 .1 文档审查文档审查 .2 信息搜集技术信息搜集技术 .3 核对表分析核对表分析.4假设分析假设分析.5图解技术图解技术.3 输出输出 .1 风险登记册风险登记册11.3 定性风险分析定性风险分析.1 输入输入 .1 组织过程资产组织过程资产 .2项目范围说明书项目范围说明书.3风险管理计划风险管理计划.4风险登记册风险登记册.2 工具和技术工具和技术 .1 风险概率与影响评估风险概率与影响评估 .2 概率和影响矩阵概率和影响矩阵 .3 风险数据质量评估风险数据质量评估.4风险分类风险分类.5风险紧迫性评估风险紧迫性评估.3 输出输出.1风险登记册风险登记册(更新更新)15项目风险管理项目风险管理项目风险管理项目风险管理11.4 定量风险分析定量风险分析.1 输入输入.1 组织过程资产组织过程资产.2 项目范围说明书项目范围说明书.3 风险管理计划风险管理计划.4 风险登记册风险登记册.5 项目管理计划项目管理计划 .项目进度管理计划项目进度管理计划 .项目成本管理计划项目成本管理计划.2 工具及技术工具及技术 .1数据搜集和表示技术数据搜集和表示技术 .2 定量风险分析和模型技术定量风险分析和模型技术.3 输出输出 .1 风险登记册风险登记册(更新更新)11.5 风险应对计划风险应对计划.1 输入输入 .1 风险管理计划风险管理计划 .2 风险登记册风险登记册.2 工具及技术工具及技术 .1 消极风险或消极风险或威胁的应对策略威胁的应对策略 .2 积极风险或积极风险或机会的应对策略机会的应对策略 .3 威胁或机会的应对策略威胁或机会的应对策略.4应急应对决策应急应对决策.3 输出输出 .1 风险登记册风险登记册(更新更新).2项目管理计划项目管理计划(更新更新).3与风险相关的合同协议与风险相关的合同协议11.6 风险监控风险监控.1 输入输入 .1 风险管理计划风险管理计划 .2 风险登记册风险登记册 .3 批准批准的变更请求的变更请求 .4 工作绩效信息工作绩效信息.5绩效报告绩效报告.2 工具及技术工具及技术 .1 风险再评估风险再评估 .2 风险审计风险审计 .3 偏差和趋势分析偏差和趋势分析.4技术绩效度量技术绩效度量.5储备金分析储备金分析.6状态审查会状态审查会.3 输出输出.1风险登记册风险登记册(更新更新).2请求的变更请求的变更.3推荐的纠正措施推荐的纠正措施.4推荐的预防措施推荐的预防措施.5组织的过程资产组织的过程资产(更新更新).6项目管理计划项目管理计划(更新更新)16本章要点一、风险和风险管理基本概念一、风险和风险管理基本概念二、规划风险管理二、规划风险管理二、风险识别三、风险评估q定性风险分析q定量风险分析四、规划风险应对五、风险监控六、案例分析17输入输入工具及技术工具及技术输出输出.1事业环境因素事业环境因素.2组织过程资产组织过程资产.3项目范围说明书项目范围说明书.4项目管理计划项目管理计划.1计划会议和分计划会议和分析析.1风险管理计划风险管理计划组组织织单单位位可可能能有有即即定定的的风风险险分分析析和和应应对对方方法法。对对项项目目,要要因因地制宜进行修订。地制宜进行修订。uu与会人员:与会人员:项目经理项目经理项目团队领导项目团队领导层层负责和参与风负责和参与风险险 管理的团队成管理的团队成员员主要的项目相主要的项目相关关 各方各方规划风险管理规划风险管理18规划风险管理规划风险管理图:规划风险管理的数据流向19表风险管理计划要应对的主题方法论:方法论:风险管理将如何在项目中实施?有什么可用的和合适的工具和数据来源风险管理将如何在项目中实施?有什么可用的和合适的工具和数据来源?角色和责任:角色和责任:谁来负责执行各项具体工作和提供风险管理相关的可交付成果?谁来负责执行各项具体工作和提供风险管理相关的可交付成果?预算和进度:预算和进度:预计的成本是多少?执行风险相关活动的进度是怎样的?预计的成本是多少?执行风险相关活动的进度是怎样的?风险分类:风险分类:这个项目里应该应对的主要风险类型有哪些?是否有项目的这个项目里应该应对的主要风险类型有哪些?是否有项目的风险分解风险分解结构结构?风险概率和影响:风险概率和影响:如何估计风险的概率和影响?在风险定性和定量分析中可以采如何估计风险的概率和影响?在风险定性和定量分析中可以采用哪些评分和解释方法?用哪些评分和解释方法?风险文档:风险文档:在风险管理活动中需要什么样的报告形式和程序?在风险管理活动中需要什么样的报告形式和程序?规划风险管理规划风险管理20规划风险管理规划风险管理常见的风险源常见的风险源表:IT项目成功潜力评分表21规划风险管理规划风险管理风险分解结构风险分解结构图:风险分解结构样例22规划风险管理规划风险管理 分析与每个知识领域相关的潜在风险分析与每个知识领域相关的潜在风险表:与每个知识领域相关的潜在负风险的情况23风险管理计划模板风险管理计划模板1.引言引言(1)本文的范围和目的)本文的范围和目的(2)概述)概述a.目标目标b.需要优先考虑规避的风险需要优先考虑规避的风险(3)组织)组织a.领导人员领导人员b.责任责任c.任务任务(4)风险规避策略的内容说明)风险规避策略的内容说明a.进度安排进度安排b.主要里程碑和审查行动主要里程碑和审查行动c.审查审查2.风险分析风险分析(1)风险识别)风险识别a.风险情况调查、风险来源等;风险情况调查、风险来源等;b.风险分类风险分类(2)风险估计)风险估计a.风险发生概率的估计风险发生概率的估计b.风险后果的估计风险后果的估计c.估计准则估计准则d.估计误差的可能来源估计误差的可能来源(3)风险评价)风险评价a.风险评价使用的方法风险评价使用的方法b.评价方法的假设前提和局限性评价方法的假设前提和局限性c.风险评价使用的评价基准风险评价使用的评价基准d.风险评价结果风险评价结果3.风险管理风险管理(1)根据风险评价结果提出的建议)根据风险评价结果提出的建议(2)可用于规避风险的建议方案)可用于规避风险的建议方案(3)规避风险的建议方案)规避风险的建议方案(4)风险监督的程序)风险监督的程序4.附录附录(1)项目风险形势估计)项目风险形势估计(2)削减风险的计划)削减风险的计划24本章要点一、风险和风险管理基本概念一、风险和风险管理基本概念二、规划风险管理二、规划风险管理三、风险识别三、风险识别四、风险评估q定性风险分析q定量风险分析五、规划风险应对六、风险监控七、案例分析25风险识别风险识别输入输入标识风险标识风险按照一定的标按照一定的标准对风险分类准对风险分类排序排序评审风险评审风险风险表风险表对应于风险三要素:风险事件、风险可能性、风险发生后的结果对应于风险三要素:风险事件、风险可能性、风险发生后的结果对应于风险三要素:风险事件、风险可能性、风险发生后的结果对应于风险三要素:风险事件、风险可能性、风险发生后的结果(影响)影响)影响)影响)风险识别相当于确定风险识别相当于确定风险识别相当于确定风险识别相当于确定风险事件风险事件风险事件风险事件。26项目各阶段典型风险事件项目各阶段典型风险事件启动阶段启动阶段计划阶段计划阶段执行阶段执行阶段收尾阶段收尾阶段n缺少相应专业的缺少相应专业的专家专家n对需求界定不清对需求界定不清n没有做可行性研没有做可行性研究究n目标不清目标不清n没有风险管理计划没有风险管理计划n仓促计划仓促计划n缺少管理层支持缺少管理层支持n项目队伍缺乏经验项目队伍缺乏经验n人员技能不够人员技能不够n材料短缺材料短缺n人员误工人员误工n天气影响天气影响n范围改变范围改变n项目进度改变项目进度改变n环境要求环境要求n没有适当的控制体系没有适当的控制体系n产品或服务质产品或服务质量差量差n客户不能接受客户不能接受成果成果风险发生风险发生最高时期最高时期风险影响风险影响最高时期最高时期机会和风险得失量时间时间各阶段典型的风险事件各阶段典型的风险事件风险价值27风险识别的方法风险识别的方法n n头脑风暴法头脑风暴法头脑风暴法头脑风暴法一群人通过收集本能产生的和未加判断的一群人通过收集本能产生的和未加判断的一群人通过收集本能产生的和未加判断的一群人通过收集本能产生的和未加判断的想法,试图形成看法或者找到具体问题的解决途径。想法,试图形成看法或者找到具体问题的解决途径。想法,试图形成看法或者找到具体问题的解决途径。想法,试图形成看法或者找到具体问题的解决途径。n n德尔菲方法德尔菲方法德尔菲方法德尔菲方法项目风险专家匿名参与项目风险专家匿名参与项目风险专家匿名参与项目风险专家匿名参与,用于在专家团体中用于在专家团体中用于在专家团体中用于在专家团体中达成一致意见的方法,从而对将来的发展作出预测。达成一致意见的方法,从而对将来的发展作出预测。达成一致意见的方法,从而对将来的发展作出预测。达成一致意见的方法,从而对将来的发展作出预测。n n访谈法访谈法访谈法访谈法是通过面谈、电话、电子邮件或即时信息交流是通过面谈、电话、电子邮件或即时信息交流是通过面谈、电话、电子邮件或即时信息交流是通过面谈、电话、电子邮件或即时信息交流来收集信息的一种实情调查方法。来收集信息的一种实情调查方法。来收集信息的一种实情调查方法。来收集信息的一种实情调查方法。n nSWOT(SWOT(优势、劣势、机会、威胁)分析法优势、劣势、机会、威胁)分析法优势、劣势、机会、威胁)分析法优势、劣势、机会、威胁)分析法最常用也最常用也最常用也最常用也是比较简单的风险识别方法是比较简单的风险识别方法是比较简单的风险识别方法是比较简单的风险识别方法28风险识别的结果风险识别的结果n n风险识别的主要输出风险识别的主要输出风险识别的主要输出风险识别的主要输出是一份己识别出的风险清单和其他用来作风是一份己识别出的风险清单和其他用来作风险登记单的信息。险登记单的信息。n风险登记单风险登记单(riskregister)就是一份文档,包含了各种风险管理过就是一份文档,包含了各种风险管理过程的输出,通常以表格或电子数据表格的形式出现。它是一种把程的输出,通常以表格或电子数据表格的形式出现。它是一种把潜在风险事件和相关信息文档化的工具。潜在风险事件和相关信息文档化的工具。例:风险登记单的样例29风险识别的结果风险识别的结果编号:R44等级:1风险:新客户新客户描述:我们以前没有为这个组织做过项目,且对他们不是很了解。我们公司我们以前没有为这个组织做过项目,且对他们不是很了解。我们公司的优的优势之一是善于建立良好的客户关系。这个优势常使我们赢得了更多的和客户合作的机势之一是善于建立良好的客户关系。这个优势常使我们赢得了更多的和客户合作的机会。由于他们是我们的新客户,所以和这个客户工作,我们也许会遇到麻烦。会。由于他们是我们的新客户,所以和这个客户工作,我们也许会遇到麻烦。.类型:人际风险人际风险触发器:项目经理和其他高管认识到,我们对这个客户不是很了解,因而会很容易项目经理和其他高管认识到,我们对这个客户不是很了解,因而会很容易误解他们的需求或期望。误解他们的需求或期望。风险应对:务必使项目经理对以下一点保持敏感务必使项目经理对以下一点保持敏感:这是个新客户,要花时间去了解他这是个新客户,要花时间去了解他们。让项目经理组织一次会面以了解这个客户,并弄清他们的期望。们。让项目经理组织一次会面以了解这个客户,并弄清他们的期望。风险责任人:项目经理项目经理概率:中等中等影响:大大状态:项目经理将在这周内组织这次会面项目经理将在这周内组织这次会面30风险识别的结果风险识别的结果n n风险识别的结果也可以是一个风险清单表风险识别的结果也可以是一个风险清单表31本章要点一、风险和风险管理基本概念一、风险和风险管理基本概念二、规划风险管理二、规划风险管理二、风险识别二、风险识别三、风险评估三、风险评估q定性风险分析q定量风险分析四、规划风险应对五、风险监控六、案例分析32风险评估风险评估n对风险发生概率风险发生概率的估计和评价;n项目风险后果严重程度风险后果严重程度的估计和评价;n项目风险影响范围的风险影响范围的分析和评价;n以及对于项目风险发生时间的估计对于项目风险发生时间的估计和评价。33风险评估风险评估n确定风险的优先次序 根据风险的严重程度进行排序,确定最需关注的前几个(如:TOP10)风险。n风险评估的方法包括定性风险评估和定量风险评估。34本章要点一、风险和风险管理基本概念一、风险和风险管理基本概念二、规划风险管理二、规划风险管理二、风险识别二、风险识别三、风险评估三、风险评估q定性风险分析q定量风险分析四、规划风险应对五、风险监控六、案例分析35定性风险分析定性风险分析n定性风险分析是指评估已经识别出的风险发生定性风险分析是指评估已经识别出的风险发生的可能性及其影响,以确定他们的重要性和优的可能性及其影响,以确定他们的重要性和优先级。先级。n该过程的主要输出是该过程的主要输出是更新了的风险登记单更新了的风险登记单。36n风险后果风险后果q风险影响项目目标的严重程度风险影响项目目标的严重程度q从无影响到无穷大从无影响到无穷大n风险后果度量风险后果度量q高、中、低高、中、低q极高、高、中、低、极低极高、高、中、低、极低q灾难,严重,轻微,可忽略灾难,严重,轻微,可忽略q等等等等定性风险分析定性风险分析37定性风险分析定性风险分析表表:评估一个风险对项目主要目标的影响评估一个风险对项目主要目标的影响项目目项目目标标非常低非常低低低中中高高非常高非常高成本成本不不明明显显的的成成本增加本增加成成本本增增加加小小于于5成成本本增增加加介介于于5-10成成 本本 增增 加加 介介 于于 10-20成成本本增增加加大大于于20进度进度不不明明显显的的进进度拖延度拖延进进度度拖拖延延小小于于5项项目目整整体体进进度度拖拖延延5-10项项目目整整体体进进度度拖拖延延10-20项项目目整整体体进进度度拖拖延大于延大于20%范围范围范范围围减减少少几几乎察觉不到乎察觉不到范范围围的的次次要要部部分分受受到到影影响响范范围围的的主主要要部部分分受到影响受到影响范围的减少不被范围的减少不被业主接受业主接受项目最终产品实项目最终产品实际上没用际上没用质量质量质质量量等等级级降降低低几几乎乎察察觉觉不到不到只只有有某某些些非非常常苛苛求求的的工工作受到影响作受到影响质质量量的的降降低低需需要要得到业主批准得到业主批准质质量量降降低低不不被被业业主接受主接受项项目目最最终终产产品品实实际上不能使用际上不能使用38定性风险分析定性风险分析39定性风险分析定性风险分析风风险险概率概率影响影响关键设计者转到另外项目关键设计者转到另外项目中中高高在验收前用户改变在验收前用户改变高高中中不可能得到领域专家做分析不可能得到领域专家做分析高高高高平台(编译器,平台(编译器,OS)有大量错)有大量错误误非常低非常低高高硬件进口过度地延期硬件进口过度地延期高高高高人员连续性低于平均水平人员连续性低于平均水平高高中中开发过程不合适开发过程不合适非常低非常低低低40定性风险分析定性风险分析序序号号WBS#风险事件风险事件概率概率影响影响严重严重度度评评级级11.1用户界面粗糙用户界面粗糙0.7客户不满意客户不满意中中322.1.2需求不够明确需求不够明确0.5功能不满足要求功能不满足要求高高233.2测试不完全测试不完全0.8程序死循环程序死循环高高144.2.1文档没有写作文档没有写作0.4维护困难维护困难中中4项目风险样本清单41本章要点一、风险和风险管理基本概念一、风险和风险管理基本概念二、规划风险管理二、规划风险管理二、风险识别二、风险识别三、风险评估三、风险评估q定性风险分析q定量风险分析四、规划风险应对五、风险监控六、案例分析42定量风险分析定量风险分析n定量风险分析定量风险分析:它包括量化风险对项目目标的它包括量化风险对项目目标的影响程度估计。影响程度估计。n该过程的主要输出也是该过程的主要输出也是风险登记单的更新风险登记单的更新。n定量风险分析的主要方法定量风险分析的主要方法:p访谈访谈p盈亏平衡分析盈亏平衡分析p决策树分析决策树分析p模拟法模拟法p敏感性分析敏感性分析43定量风险分析定量风险分析盈亏平衡分析盈亏平衡分析n盈亏平衡分析盈亏平衡分析(Break-even analysis)又称又称保本点分析保本点分析或或本量利分析法本量利分析法,是根据产品的业务量(,是根据产品的业务量(产量产量或销量)、或销量)、成成本本、利润利润之间的相互制约关系的综合分析,用来预测利润,之间的相互制约关系的综合分析,用来预测利润,控制成本,判断经营状况的一种数学分析方法控制成本,判断经营状况的一种数学分析方法。n盈亏平衡分析的目的就是找出临界值,即盈亏平衡点盈亏平衡分析的目的就是找出临界值,即盈亏平衡点(BEP),判断投资方案对不确定因素变化的承受能力,为,判断投资方案对不确定因素变化的承受能力,为决策提供依据决策提供依据。44定量风险分析定量风险分析盈亏平衡分析盈亏平衡分析n销售收入(销售收入(B)、)、产品价格(产品价格(P)、)、总成本(总成本(C)、)、固定成本(固定成本(Cf)、)、单位产品变动成本(单位产品变动成本(Cv)和产和产品产量(品产量(Q)之间的关系之间的关系0QBPQCC fC v QQ*B,C45定量风险分析定量风险分析决策树分析决策树分析n决策树(决策树(decision tree analysis)是一种图表分是一种图表分析法,用于在未来结果不确定的情况下辅助选择析法,用于在未来结果不确定的情况下辅助选择最优的行动。最优的行动。n损益期望值(损益期望值(expected monetary value,EMV):EMV是根据风险发生的概率计算出的一种期望是根据风险发生的概率计算出的一种期望的损益。的损益。46定量风险分析定量风险分析决策树分析决策树分析图:损益期望值(EMV)计算示例项目项目的EMV=60 000-32 000=28 000项目项目2的EMV=-1 000-2 000+42 000=30 00047课堂练习课堂练习q利利用用决决策策树树风风险险分分析析技技术术来来分分析析如如下下两两种种情情况况的的,以以便便决决定定你你会会选选择择哪哪种种方方案案:(要要求求画画出决策树)出决策树)方方案案:随随机机投投掷掷硬硬币币两两次次,如如果果两两次次投投掷掷的的结结果果都都是是硬硬币币正正面面超超上上,你你将将获获得得元元;投投掷掷的的结结果果背背面面每超上一次你需要付出每超上一次你需要付出.元。元。方方案案:随随机机投投掷掷硬硬币币两两次次,你你需需要要付付出出元元;如如果果两次投掷的结果都是硬币正面超上,你将获得元。两次投掷的结果都是硬币正面超上,你将获得元。48定量风险分析定量风险分析模拟法模拟法n模拟是一种更复杂的定量风险分析方法。模拟是一种更复杂的定量风险分析方法。n模拟法用系统的一个模型来分析这个系统的期望行为或模拟法用系统的一个模型来分析这个系统的期望行为或绩效。大部分模拟法是建立在绩效。大部分模拟法是建立在蒙特卡洛分析法蒙特卡洛分析法蒙特卡洛分析法蒙特卡洛分析法的基础上的。的基础上的。n蒙特卡洛分析法蒙特卡洛分析法(MonteCarloanalysis)通过多次模通过多次模拟模型的结果来为所计算的结果提供统计分布。拟模型的结果来为所计算的结果提供统计分布。n蒙特卡洛法能预测在某一日期完成的概率,或是成本等蒙特卡洛法能预测在某一日期完成的概率,或是成本等于或少于某个值的概率。于或少于某个值的概率。49定量风险分析定量风险分析模拟法模拟法n项目模拟旨在使用一个模型,计算项目各细节方项目模拟旨在使用一个模型,计算项目各细节方面的不确定性对项目目标的潜在影响。面的不确定性对项目目标的潜在影响。n在模拟中,要利用项目模型进行多次计算。在模拟中,要利用项目模型进行多次计算。n每次计算时,都从这些变量的概率分布中随机抽每次计算时,都从这些变量的概率分布中随机抽取数值(如成本估算或活动持续时间)作为输入。取数值(如成本估算或活动持续时间)作为输入。n通过多次计算,得出一个概率分布(如总成本或通过多次计算,得出一个概率分布(如总成本或完成日期)。完成日期)。50定量风险分析定量风险分析模拟法模拟法例:例:图:项目成本风险模拟结果51定量风险分析定量风险分析敏感性分析敏感性分析n敏感性分析就是考察与项目有关的一个或多个相关因敏感性分析就是考察与项目有关的一个或多个相关因素发生变化时,对该项目的目标、经济收益或其他方素发生变化时,对该项目的目标、经济收益或其他方面产生影响的严重程度,可分为面产生影响的严重程度,可分为单因素敏感性分析单因素敏感性分析和和多因素敏性分析。多因素敏性分析。n基本的敏感性分析是单因素敏感性分析,它是指只变基本的敏感性分析是单因素敏感性分析,它是指只变动一个不确定性因素,例如项目的某种风险事件,同动一个不确定性因素,例如项目的某种风险事件,同时保持其他因素不变,来考察项目目标或经济效益指时保持其他因素不变,来考察项目目标或经济效益指标的变化情况,从而判断这种因素对项目的影响程度。标的变化情况,从而判断这种因素对项目的影响程度。52例例:不确定因素变动对项目不确定因素变动对项目的影响的影响定量风险分析敏感性分析定量风险分析敏感性分析53本章要点一、风险和风险管理基本概念一、风险和风险管理基本概念二、规划风险管理二、规划风险管理二、风险识别二、风险识别三、风险评估三、风险评估q定性风险分析q定量风险分析四、规划风险应对五、风险监控六、案例分析54规划应对风险规划应对风险n对于负风险,有个基本的应对策略对于负风险,有个基本的应对策略(1)风险回避风险回避,即通过消除风险的条件来消除一个特,即通过消除风险的条件来消除一个特定的威胁。当然,不是所有的风险都能被消除,定的威胁。当然,不是所有的风险都能被消除,但就特定的风险事件而言还是可以的。但就特定的风险事件而言还是可以的。(2)风险接受,风险接受,即一旦风险发生,承担其产生的后果。即一旦风险发生,承担其产生的后果。55规划应对风险规划应对风险负风险负风险(3)风险转移风险转移,即把管理的风险和责任转移给第三方。,即把管理的风险和责任转移给第三方。(例如例如保险或担保)保险或担保)(4)风险缓解风险缓解,即通过降低风险事件发生的概率,从,即通过降低风险事件发生的概率,从而降低风险事件的影响。而降低风险事件的影响。56规划应对风险规划应对风险负风险负风险表应对技术、成本和进度风险的常用风险缓解策略57规划应对风险规划应对风险正风险正风险n在应对正风险时,也有在应对正风险时,也有4种基本战略种基本战略:(1)风险开发风险开发,即竭尽所能促使积极的风,即竭尽所能促使积极的风险发生。险发生。(2)风险共担,风险共担,即把风险的所有权分配给即把风险的所有权分配给其他部分。其他部分。58规划应对风险规划应对风险正风险正风险(3)风风险增大,险增大,即通过识别和最大化正风险的即通过识别和最大化正风险的关键动因来改变风险发生的几率。关键动因来改变风险发生的几率。(4)风风险接受险接受,也可以用来应对正风险,这适,也可以用来应对正风险,这适合在项目团队不能或没有选择对风险采取合在项目团队不能或没有选择对风险采取任何行动时的情况。任何行动时的情况。59本章要点一、风险和风险管理基本概念一、风险和风险管理基本概念二、规划风险管理二、规划风险管理三、风险识别三、风险识别四、风险评估四、风险评估q定性风险分析q定量风险分析五、规划风险应对六、风险监控七、案例分析60风险监控风险监控n风险监控涉及的是执行风险管理过程以应对风险事件。n执行风险管理过程意味着确保项目团队在整个项目周期一直保持着风险意识。(即:风险管(即:风险管理是一个连续的过程)理是一个连续的过程)n执行单个的风险管理计划包括根据定义的里程碑来监测风险,并作出应对的决策。61风险监控风险监控工具与方法工具与方法n风险再评估n风险审计n偏差和趋势分析n10大风险条目跟踪法(TOP N风险列表)n62TOP N TOP N 风风险示例表险示例表 本本周周上上周周 总周总周数数 风险风险 风险解决的情况风险解决的情况 115需求的需求的逐渐增逐渐增加加1.1.利用用户界面原型来收集高质量的需求利用用户界面原型来收集高质量的需求;2.2.已将需求规约置于明确的变更控制程序之下已将需求规约置于明确的变更控制程序之下;3.3.运用分阶段交付的方法在适当的时候提供能运用分阶段交付的方法在适当的时候提供能力来改变软件特征力来改变软件特征(如果需要的话如果需要的话)255有多余有多余的需求的需求1.1.项目要旨的陈述中要说明软件中不需要包含项目要旨的陈述中要说明软件中不需要包含哪哪些些东西东西;2.2.设计的重点放在最小化设计的重点放在最小化;3.3.评审中有核对清单用以检查评审中有核对清单用以检查“多余设计或多多余设计或多余的实现余的实现”63本周本周上上周周 总周总周数数 风险风险 风险解决的情况风险解决的情况 3 32 24 4发布的软发布的软件质量低件质量低1.1.开发用户界面原型开发用户界面原型,以确保用户能够接受这个软件以确保用户能够接受这个软件;使用符合要求的开发过程使用符合要求的开发过程;2.2.对所有的需求、设计和代码进行技术评审对所有的需求、设计和代码进行技术评审;3.3.制定测试计划制定测试计划,以确保系统测试能测试所有的功能以确保系统测试能测试所有的功能;4.4.系统测试由独立的测试员来完成系统测试由独立的测试员来完成4 47 75 5无法按进无法按进度表完成度表完成1.1.要避免在完成需求规约之前对进度表做出约定要避免在完成需求规约之前对进度表做出约定;2.2.在花费代价最小的早期进行评审在花费代价最小的早期进行评审,以发现并解决问题以发现并解决问题;3.3.在项目进行过程中在项目进行过程中,要对进度表反复估计要对进度表反复估计;4.4.运用积极的项目追踪以确保及早发现进度表的疏漏之处运用积极的项目追踪以确保及早发现进度表的疏漏之处;5.5.即使整个项目将延期完成即使整个项目将延期完成,分阶段交付计划允许先交付只分阶段交付计划允许先交付只具备部分功能的产品具备部分功能的产品5 54 42 2开发工具开发工具不稳定不稳定,造成进度造成进度延期延期在该项目中只使用一或两种新工具在该项目中只使用一或两种新工具,其余的都是过去项目用其余的都是过去项目用过的过的64本本周周上上周周 总周总周数数 风险风险 风险解决的情况风险解决的情况 6 6-1 1高高人员流人员流动率动率 1.1.项目项目前景(前景(visionvision)鼓励开发人员购买鼓励开发人员购买公司股权公司股权;2.2.积极而详细的项目计划带来了明显的期积极而详细的项目计划带来了明显的期望望;3.3.定期的再估计支持修订计划以便应付规定期的再估计支持修订计划以便应付规模的变更而无需大量的加班时间模的变更而无需大量的加班时间;4.4.生产力环境支持高的开发者生产率、高生产力环境支持高的开发者生产率、高积极性和高凝聚力积极性和高凝聚力7 73 35 5开发人员开发人员和客户之和客户之间的摩擦间的摩擦1.1.用户界面原型使开发人员和用户在同一用户界面原型使开发人员和用户在同一个详细项目个详细项目前景(前景(visionvision)下统一起来下统一起来;2.2.分阶段交付的产品使用户相信项目正在分阶段交付的产品使用户相信项目正在稳步前进稳步前进8 86 65 5缺乏效率缺乏效率的办公空的办公空间间1.1.在完成用户界面原型以后在完成用户界面原型以后,就将开发工就将开发工作从场内移到有私人办公的场外去作从场内移到有私人办公的场外去;2.2.仍然需要批准预算以保证场外开发工作仍然需要批准预算以保证场外开发工作的进行的进行65风险管理建议风险管理建议十二条良好实践十二条良好实践 n承认风险是无处不在的承认风险是无处不在的n公开交流风险公开交流风险讨论本身似乎能减少风险的影响讨论本身似乎能减少风险的影响n奖励阻止风险发生的人,而不仅仅是惩罚和管理那些造成风险的人奖励阻止风险发生的人,而不仅仅是惩罚和管理那些造成风险的人n同一时刻不要管理太多风险同一时刻不要管理太多风险n记下风险记下风险n将风险管理集成到项目管理将风险管理集成到项目管理n使用工具使用工具n开始时不要对量化过于强调开始时不要对量化过于强调n不要期待实施风险管理的费效分析不要期待实施风险管理的费效分析n记住风险计划可能引入新的风险或增加成本记住风险计划可能引入新的风险或增加成本n使用组织层的风险数据库以便项目间相互借鉴使用组织层的风险数据库以便项目间相互借鉴n不要仅关注容易处理的风险不要仅关注容易处理的风险66小结:小结:n风险管理的定义风险管理的定义n风险管理的六大过程风险管理的六大过程n定性风险评估方法定性风险评估方法n定量风险评估方法定量风险评估方法n规划风险应对规划风险应对n风险监控风险监控67作业:作业:1.什么是风险?什么是风险?2.什么是项目风险管理,简述项目风险管理过程什么是项目风险管理,简述项目风险管理过程?3.风险识别和风险评估常用的方法有哪些?风险识别和风险评估常用的方法有哪些?68演讲完毕,谢谢观看!