《应对项目风险.ppt》由会员分享,可在线阅读,更多相关《应对项目风险.ppt(50页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第十章第十章 应对项目风险应对项目风险“超越自我超越自我”是沟通的最高境界。是沟通的最高境界。7指导与管理指导与管理项目执行项目执行4整体变更整体变更控制控制6监控项目监控项目工作工作制定项目制定项目管理计划管理计划制定初步范制定初步范围说明书围说明书制定项目制定项目章程章程整体整体5321 已了解的过程有已了解的过程有 (32)(32)个个领领域域制作制作WBS范围范围P.11项目收尾项目收尾范围规划范围规划范围定义范围定义范围核实范围核实变更控制变更控制进度进度活动定义活动定义资源估算资源估算活动排序活动排序时间估算时间估算计划制定计划制定进度控制进度控制成本成本费用估算费用估算费用预算费
2、用预算费用控制费用控制质量质量质量规划质量规划质量保证质量保证质量控制质量控制人力资源人力资源人力资人力资源规划源规划团队组建团队组建团队建设团队建设团队管理团队管理沟通规划沟通规划沟沟 通通信息发布信息发布绩效报告绩效报告利害关系利害关系者管理者管理【课程回顾课程回顾】传统的项目管理,项目决策大多考虑项目传统的项目管理,项目决策大多考虑项目的代价和计划,对风险考虑很少。的代价和计划,对风险考虑很少。现代项目管理与传统项目管理的一个最重现代项目管理与传统项目管理的一个最重要的区别在于引入了风险管理技术。要的区别在于引入了风险管理技术。项目风险管理强调对项目目标的主动控制。项目风险管理强调对项目
3、目标的主动控制。P.246【本章知识要点本章知识要点】学习完本章后,应当掌握如下知识:学习完本章后,应当掌握如下知识:(1)风险与项目风险的基本概念。)风险与项目风险的基本概念。(2)IT项目风险与项目风险与IT项目风险管理的基本概念。项目风险管理的基本概念。(3)IT项目风险管理的过程。项目风险管理的过程。(4)软件项目风险管理的策略及方法。)软件项目风险管理的策略及方法。(5)制作软件项目风险分解结构的方法。)制作软件项目风险分解结构的方法。(6)软件项目风险定量分析的方法。)软件项目风险定量分析的方法。(7)IT项目风险评估、风险应对的方法。项目风险评估、风险应对的方法。(8)IT项目风
4、险监控的流程。项目风险监控的流程。P.246【本章知识要点本章知识要点】一项调查表明,在失控的项目中,有一项调查表明,在失控的项目中,有55的失的失控项目发生成本严重超支或进度严重超期,而这控项目发生成本严重超支或进度严重超期,而这些项目根本就没有进行风险管理;些项目根本就没有进行风险管理;有有38的项目只做了一些风险管理工作,但其的项目只做了一些风险管理工作,但其中的一半项目在进行的过程中并没有处理已经发中的一半项目在进行的过程中并没有处理已经发现的风险;现的风险;而另外而另外7的失控项目并不能确定是否进行了的失控项目并不能确定是否进行了风险管理工作。风险管理工作。10.1 项目风险与项目风
5、险管理项目风险与项目风险管理 美国明尼苏达大学针对灾难风险所作的调查显美国明尼苏达大学针对灾难风险所作的调查显示:如果发生灾难后两个星期内,无法恢复企业示:如果发生灾难后两个星期内,无法恢复企业的业务系统,的业务系统,75%的公司业务将完全停顿,的公司业务将完全停顿,43%的公司将再也无法开业;的公司将再也无法开业;对灾难备份恢复完全没有做计划的公司将有对灾难备份恢复完全没有做计划的公司将有60%在未来在未来23年内破产;年内破产;金融企业在系统停机金融企业在系统停机2天内所遭受的损失将高达天内所遭受的损失将高达营业额的营业额的50%。10.1 项目风险与项目风险管理项目风险与项目风险管理 项
6、目风险管理是对项目中潜在的风险进行预测项目风险管理是对项目中潜在的风险进行预测并实行有效的控制,从而可靠地实现项目的总体并实行有效的控制,从而可靠地实现项目的总体目标。目标。如果不能很好地管理项目中的风险就会给项目如果不能很好地管理项目中的风险就会给项目相关利益主体造成损失。相关利益主体造成损失。在项目管理中必须积极地开展项目风险管理、在项目管理中必须积极地开展项目风险管理、主动地应对项目中可能存在的风险。主动地应对项目中可能存在的风险。P.24710.1 项目风险与项目风险管理项目风险与项目风险管理【案例案例10A】设计师的风险防范设计师的风险防范P.247 风险是指对无法达到预定目标的可能
7、性和结果的一种风险是指对无法达到预定目标的可能性和结果的一种测评,是可能给项目的成功带来威胁或损害的可能性。测评,是可能给项目的成功带来威胁或损害的可能性。当事件、活动或项目有损失或收益与之相联系,涉及当事件、活动或项目有损失或收益与之相联系,涉及到各种偶然性或不确定性,涉及到某种选择时,才称为到各种偶然性或不确定性,涉及到某种选择时,才称为有风险。有风险。对于某个既定事件而言,风险包含两个要素:对于某个既定事件而言,风险包含两个要素:n一是某事件发生的可能性;一是某事件发生的可能性;n二是该事件发生所带来的影响。二是该事件发生所带来的影响。10.1 项目风险与项目风险管理项目风险与项目风险管
8、理 10.1.1 风险与项目风险风险与项目风险 P.247风险特征:风险特征:n风险的客观性风险的客观性n风险的不确定性风险的不确定性n风险事件的随机性风险事件的随机性n风险的相对性风险的相对性n风险的可变性风险的可变性n风险的阶段性风险的阶段性10.1 项目风险与项目风险管理项目风险与项目风险管理 10.1.1 风险与项目风险风险与项目风险 P.248项目风险是指由于项目所处环境和条件项目风险是指由于项目所处环境和条件的的不确定性不确定性,项目的最终结果与项目利害,项目的最终结果与项目利害关系人的期望产生背离,并给项目干系人关系人的期望产生背离,并给项目干系人带来损失的带来损失的可能性可能性
9、。项目风险涉及到对以下问题的理解:项项目风险涉及到对以下问题的理解:项目中可能发生的潜在问题,以及它们如何目中可能发生的潜在问题,以及它们如何妨碍项目的成功。妨碍项目的成功。10.1 项目风险与项目风险管理项目风险与项目风险管理 10.1.1 风险与项目风险风险与项目风险 P.248项目风险产生的原因主要是由项目的不确定性项目风险产生的原因主要是由项目的不确定性所造成的;所造成的;而不确定性是由项目团队无法充分认识项目未而不确定性是由项目团队无法充分认识项目未来的发展和变化所造成的;来的发展和变化所造成的;这种不确定性不能通过主观努力来消除,而只这种不确定性不能通过主观努力来消除,而只能通过主
10、观努力来降低。能通过主观努力来降低。【案例案例10B】关于衡阳大厦特大火灾的启示关于衡阳大厦特大火灾的启示 10.1 项目风险与项目风险管理项目风险与项目风险管理 10.1.1 风险与项目风险风险与项目风险 P.248项项目目风风险险贯贯穿穿整整个个项项目目生生命命周周期期,并并且且项目的不同阶段会有不同的风险。项目的不同阶段会有不同的风险。风风险险随随着着项项目目的的进进展展而而变变化化,其其不不确确定定性一般会逐渐减少。性一般会逐渐减少。最最大大的的不不确确定定性性存存在在于于项项目目的的早早期期,早早期期阶阶段段做做出出的的决决策策对对以以后后阶阶段段和和项项目目目目标标的实现影响最大的
11、实现影响最大。10.1 项目风险与项目风险管理项目风险与项目风险管理 10.1.1 风险与项目风险风险与项目风险 P.248风险分类方法:风险分类方法:n按风险的来源划分:按风险的来源划分:外部、内部风险。外部、内部风险。n按考察风险的方向:按考察风险的方向:业务、技术、机构风险。业务、技术、机构风险。n按风险的作用划分:按风险的作用划分:技术、市场、财务和人为风险。技术、市场、财务和人为风险。n按风险的状态划分:按风险的状态划分:静态风险、动态风险。静态风险、动态风险。n按风险的后果划分:按风险的后果划分:纯粹风险、投机风险。纯粹风险、投机风险。n按风险的可预测性:按风险的可预测性:已知、可
12、预测和不可预测风险。已知、可预测和不可预测风险。n按风险是否可管理划分:按风险是否可管理划分:可控制、不可控制风险。可控制、不可控制风险。n按风险是否可接受划分:按风险是否可接受划分:可接受的和不可接受的风险。可接受的和不可接受的风险。n按风险的影响范围划分:按风险的影响范围划分:局部风险、整体风险。局部风险、整体风险。n按风险的影响期限划分:按风险的影响期限划分:短期风险、长期风险。短期风险、长期风险。n按风险后果的承担者划分:按风险后果的承担者划分:项目业主、政府、承包商、投资方、设计单位、项目业主、政府、承包商、投资方、设计单位、监理单位、供应商、担保方和保险公司风险等。监理单位、供应商
13、、担保方和保险公司风险等。10.1 项目风险与项目风险管理项目风险与项目风险管理 10.1.1 风险与项目风险风险与项目风险 P.248IT项目的风险往往意味着损失,当风险事件项目的风险往往意味着损失,当风险事件发生时会引发多种不良后果、甚至导致项目的发生时会引发多种不良后果、甚至导致项目的失控和失败。失控和失败。风险事故造成的损失或减少的收益以及为防风险事故造成的损失或减少的收益以及为防止发生风险事故采取的预防措施而支付的费用,止发生风险事故采取的预防措施而支付的费用,都构成了风险成本。都构成了风险成本。风险成本包括有形成本、无形成本以及预防风险成本包括有形成本、无形成本以及预防与控制风险的
14、费用。与控制风险的费用。10.1 项目风险与项目风险管理项目风险与项目风险管理 10.1.2 IT项目风险成本项目风险成本 P.250项项目目风风险险管管理理就就是是项项目目管管理理班班子子通通过过风风险险识识别别、估估计计、评评价价,并并以以此此为为基基础础合合理理地地使使用用多多种种管管理理方方法法、技技术术和和手手段段对对项项目目活活动动涉涉及及的的风风险险实实行行有有效效的的控控制制,采采取取主主动动行行动动,创创造造条条件件,尽尽量量扩扩大大风风险险事事件件的的有有利利结结果果,妥妥善善处处理理风风险险事事故故造造成成的的不不利利后后果果,以以最最少少的的成成本本保保证证安安全全、可
15、靠地可靠地实现项目的总目标实现项目的总目标。10.1 项目风险与项目风险管理项目风险与项目风险管理 10.1.3 项目风险管理项目风险管理 项目风险管理的特点项目风险管理的特点n项目风险管理是为减轻潜在的不利事件对项目的影项目风险管理是为减轻潜在的不利事件对项目的影响而采取的一项活动。响而采取的一项活动。n 风险管理是一种投资,需要成本。风险管理是一种投资,需要成本。n 在任何情况下,项目风险管理的成本不应超过项目在任何情况下,项目风险管理的成本不应超过项目潜在的收益。潜在的收益。n 需要努力在项目的各个方面寻找风险和机会之间的需要努力在项目的各个方面寻找风险和机会之间的平衡。平衡。10.1
16、项目风险与项目风险管理项目风险与项目风险管理 10.1.3 项目风险管理项目风险管理 P.251图图10-2 IT项目风险管理过程项目风险管理过程册册册册册10.1 项目风险与项目风险管理项目风险与项目风险管理 10.1.4 IT项目风险管理过程项目风险管理过程 P.251n风险管理规划:风险管理规划:决定如何开展项目风险管理活动。决定如何开展项目风险管理活动。n风险识别:风险识别:判断风险对项目的影响,以判断风险对项目的影响,以书面形式书面形式记录特点。记录特点。n定性风险分析:定性风险分析:对风险进行排序,以便随后进一步分析。对风险进行排序,以便随后进一步分析。n定量风险分析:定量风险分析
17、:对识别的风险进行量化分析。对识别的风险进行量化分析。n风险应对规划:风险应对规划:根据项目目标制定风险应对方案。根据项目目标制定风险应对方案。n风险监控:风险监控:在整个项目生命周期中,跟踪已识别的风险、监在整个项目生命周期中,跟踪已识别的风险、监测残余风险、识别新风险和实施风险应对计划,并对其有效性测残余风险、识别新风险和实施风险应对计划,并对其有效性进行评估。进行评估。10.1 项目风险与项目风险管理项目风险与项目风险管理 10.1.4 IT项目风险管理过程项目风险管理过程 P.251风险管理规划是规划和设计如何进行风险管理的过程,风险管理规划是规划和设计如何进行风险管理的过程,它记录了
18、管理整个项目过程中所出现风险的程序。它记录了管理整个项目过程中所出现风险的程序。风险管理规划包括定义项目组织及成员风险管理的行风险管理规划包括定义项目组织及成员风险管理的行动方案及方式,选择合适的风险管理方法,为风险管理动方案及方式,选择合适的风险管理方法,为风险管理活动提供充足的资源和时间,并确立风险评估的基础。活动提供充足的资源和时间,并确立风险评估的基础。项目风险管理规划的成果是给出一份项目风险管理计项目风险管理规划的成果是给出一份项目风险管理计划书,它是一份指导项目团队进行项目风险管理的纲领划书,它是一份指导项目团队进行项目风险管理的纲领性文件。性文件。10.2 风险管理规划风险管理规
19、划 10.2.1 风险管理规划的概念风险管理规划的概念 P.252表表10-1 风险管理规划应该明确的问题风险管理规划应该明确的问题风险管理规划应该明确的问题风险管理规划应该明确的问题10.2 风险管理规划风险管理规划 10.2.1 风险管理规划的概念风险管理规划的概念 P.252把风险事故的后果尽量限制在可接受的水平上,是风把风险事故的后果尽量限制在可接受的水平上,是风险管理规划和实施阶段的基本任务。险管理规划和实施阶段的基本任务。风险应急计划风险应急计划是指一项已识别的风险事件发生时,是指一项已识别的风险事件发生时,项目团队将采取的预先确定的措施。项目团队将采取的预先确定的措施。风险应对的
20、主要选择包括风险预防、风险规避、风险风险应对的主要选择包括风险预防、风险规避、风险转移、风险减轻、风险自留以及损失控制等。转移、风险减轻、风险自留以及损失控制等。利用这些方法,可以针对不同的风险事件制定相应的利用这些方法,可以针对不同的风险事件制定相应的应对措施。应对措施。10.2 风险管理规划风险管理规划 10.2.1 风险管理规划的概念风险管理规划的概念 P.252风险管理规划的主要成果是风险管理计划,它描述如风险管理规划的主要成果是风险管理计划,它描述如何安排与实施项目风险管理,主要包括:何安排与实施项目风险管理,主要包括:n风险管理方法论风险管理方法论n风险管理相关活动的岗位职责说明风
21、险管理相关活动的岗位职责说明n风险管理活动的预算和进度安排风险管理活动的预算和进度安排n风险类别分析与确定风险类别分析与确定n风险概率和影响界定风险概率和影响界定n利害关系者承受度修订利害关系者承受度修订 n有关项目团队如何跟踪和记录这些风险活动的描述有关项目团队如何跟踪和记录这些风险活动的描述10.2 风险管理规划风险管理规划 10.2.2 IT项目风险管理计划项目风险管理计划 10.2 风险管理规划风险管理规划 10.2.2 IT项目风险管理计划项目风险管理计划 P.253表表10-2 风险管理计划模板风险管理计划模板P.253风风险险识识别别就就是是采采用用系系统统化化的的方方法法,识识
22、别别出出项项目目中已知的和可预测到的风险。中已知的和可预测到的风险。对对项项目目进进行行风风险险管管理理,首首先先必必须须对对存存在在的的风风险险进进行行识识别别,以以明明确确对对项项目目构构成成威威胁胁的的因因素素,便便于于制定规避风险和降低风险的计划和策略。制定规避风险和降低风险的计划和策略。风风险险识识别别是是一一项项反反复复的的过过程程,项项目目团团队队应应该该参参与与该该过过程程,以以便便形形成成针针对对风风险险的的应应对对措措施施,并并保保持一种持一种责任感责任感。10.3 风险识别风险识别 P.253风险识别包括确定风险的来源、风险产生的条件,描风险识别包括确定风险的来源、风险产
23、生的条件,描述风险特征和确定哪些风险事件有可能影响整个项目。述风险特征和确定哪些风险事件有可能影响整个项目。风险识别应当在风险识别应当在IT项目的生命周期自始至项目的生命周期自始至终定期进行终定期进行。风险识别分为三步进行:风险识别分为三步进行:n收集资料收集资料n估计项目风险形势估计项目风险形势n将潜在的风险识别出来将潜在的风险识别出来10.3 风险识别风险识别 10.3.1 IT项目风险识别的过程项目风险识别的过程P.254n文件审查文件审查:对项目计划、假设、先前的项目文档和其对项目计划、假设、先前的项目文档和其他信息等项目文件进行系统和结构性的审查。他信息等项目文件进行系统和结构性的审
24、查。n信息收集技术信息收集技术:包括德尔菲法、头脑风暴法、访谈法、包括德尔菲法、头脑风暴法、访谈法、SWOT分析法。分析法。n检查表:检查表:用来记录和整理数据的常用工具。用来记录和整理数据的常用工具。n假设分析:假设分析:根据一套假定、设想或假设进行构思与制根据一套假定、设想或假设进行构思与制定。定。n图解技术:图解技术:因果图、系统或过程流程图等。因果图、系统或过程流程图等。10.3 风险识别风险识别 10.3.2 风险识别的方法风险识别的方法 知识领域知识领域 风险条件风险条件 整体整体 计划不充分;错误的资源配置;拙劣的整体管理;缺乏项目后评价。计划不充分;错误的资源配置;拙劣的整体管
25、理;缺乏项目后评价。范围范围 工作包与范围的定义欠妥;质量要求的定义不完全;范围控制不恰当。工作包与范围的定义欠妥;质量要求的定义不完全;范围控制不恰当。时间时间 错误地估算时间或资源可利用性;浮动时间的分配与管理较差;相竞争的产错误地估算时间或资源可利用性;浮动时间的分配与管理较差;相竞争的产品很早地上市。品很早地上市。成本成本 估算错误;生产率、成本、变更或应急控制不充分;维护、安全、采购等做估算错误;生产率、成本、变更或应急控制不充分;维护、安全、采购等做得很差。得很差。质量质量 错误的质量观;设计材料和手艺不符合标准;质量保证做得不够。错误的质量观;设计材料和手艺不符合标准;质量保证做
26、得不够。人力资源人力资源 差劲的冲突管理;表现很差的项目组织及拙劣的责任定义;缺乏领导。差劲的冲突管理;表现很差的项目组织及拙劣的责任定义;缺乏领导。沟通沟通 计划编制与沟通比较粗心;缺乏与重要项目干系人的协商。计划编制与沟通比较粗心;缺乏与重要项目干系人的协商。风险风险 忽略了风险;风险分配得不清楚;差劲的风险管理。忽略了风险;风险分配得不清楚;差劲的风险管理。采购采购 没有实施的条件或合同条款;对抗的关系。没有实施的条件或合同条款;对抗的关系。表表10-10-A A 与各知识领域相关的可能风险条件与各知识领域相关的可能风险条件 10.3 风险识别风险识别 10.3.2 风险识别的方法风险识
27、别的方法 P.256风险识别之后应把识别的成果整理出来,整风险识别之后应把识别的成果整理出来,整理的结果载入到风险登记册中。理的结果载入到风险登记册中。风险识别过程将形成项目管理计划中风险登风险识别过程将形成项目管理计划中风险登记册的最初记录。记册的最初记录。最终,风险登记也将包括其他风险管理过程最终,风险登记也将包括其他风险管理过程的成果。的成果。10.3 风险识别风险识别 10.3.3 风险登记册风险登记册 P.256风险登记册的编制始于风险识别过程,主要依风险登记册的编制始于风险识别过程,主要依据下列信息编制而成:据下列信息编制而成:已识别风险清单已识别风险清单潜在应对措施清单潜在应对措
28、施清单风险根本原因风险根本原因风险类别更新风险类别更新10.3 风险识别风险识别 10.3.3 风险登记册风险登记册 P.256定性风险分析是指对已识别风险的影响定性风险分析是指对已识别风险的影响和可能性大小的评估过程。和可能性大小的评估过程。该过程按风险对项目目标潜在影响的轻该过程按风险对项目目标潜在影响的轻重缓急进行排序,并为定量风险分析奠定重缓急进行排序,并为定量风险分析奠定了基础。了基础。定性风险分析过程需要使用风险管理规定性风险分析过程需要使用风险管理规划过程和风险识别过程的成果。划过程和风险识别过程的成果。测定物质包含的成分测定物质包含的成分和性质。和性质。10.4 定性定性风险风
29、险分析分析 P.256 对对IT项目风险进行定性分析,可以从宏观上对项目项目风险进行定性分析,可以从宏观上对项目是否可行有一个初步了解,可以加深项目管理人员对项是否可行有一个初步了解,可以加深项目管理人员对项目风险的认识。目风险的认识。通过定性分析,可以达到如下目的:通过定性分析,可以达到如下目的:n确认项目风险的来源确认项目风险的来源n确认项目风险的性质确认项目风险的性质n估计项目风险的影响程度估计项目风险的影响程度n为项目风险的定量分析提供条件为项目风险的定量分析提供条件10.4 定性风险分析定性风险分析 10.4.1 IT项目定性风险分析的目的项目定性风险分析的目的P.257风险概率与影
30、响评估风险概率与影响评估概率和影响矩阵概率和影响矩阵十大风险事项跟踪十大风险事项跟踪风险数据质量分析风险数据质量分析风险分类风险分类风险紧迫性评估风险紧迫性评估10.4 定性风险分析定性风险分析 10.4.2 定性风险分析的方法定性风险分析的方法P.258定性风险分析成果主要是更新的风险登记册定性风险分析成果主要是更新的风险登记册,对风险登记册进行更新的内容包括:对风险登记册进行更新的内容包括:按照轻重缓急排序的项目风险清单按照轻重缓急排序的项目风险清单按照类别分类的风险按照类别分类的风险 需要在近期采取应对措施的风险清单需要在近期采取应对措施的风险清单 需要进一步分析与应对的风险清单需要进一
31、步分析与应对的风险清单 低优先级风险观察清单低优先级风险观察清单 定性风险分析结果的趋势定性风险分析结果的趋势 10.4 定性风险分析定性风险分析 10.4.3 更新风险登记册更新风险登记册 P.258 在定性风险分析之后,为了进一步了解在定性风险分析之后,为了进一步了解风险发生的可能性到底有多大,后果到底风险发生的可能性到底有多大,后果到底有多严重,就需要对风险进行定量的评估有多严重,就需要对风险进行定量的评估分析。分析。定量风险分析的目标是量化分析每一个定量风险分析的目标是量化分析每一个风险的概率及其对项目目标造成的后果,风险的概率及其对项目目标造成的后果,分析项目总体风险的程度。分析项目
32、总体风险的程度。10.5 定量风险分析定量风险分析 P.258定量风险分析是在不确定情况下进行决策的一种量化定量风险分析是在不确定情况下进行决策的一种量化方法,通过采用方法,通过采用决策树分析和模拟技术等决策树分析和模拟技术等得到如下结得到如下结果果:n对项目目标以及实现项目目标的概率进行评估并量化。对项目目标以及实现项目目标的概率进行评估并量化。n通过量化各项风险对项目总体风险的影响,确定需要特别重通过量化各项风险对项目总体风险的影响,确定需要特别重视的风险。视的风险。n在考虑项目风险的情况下,确定可以实现的切合实际的成本、在考虑项目风险的情况下,确定可以实现的切合实际的成本、进度或范围目标
33、。进度或范围目标。n在某些条件或结果不确定时,确定最佳的项目管理决策。在某些条件或结果不确定时,确定最佳的项目管理决策。10.5 定量风险分析定量风险分析 10.5.1 定量风险分析概述定量风险分析概述 P.259数据收集和表示技术:数据收集和表示技术:访谈、概率分析及专家判断等。访谈、概率分析及专家判断等。定量风险分析和模型技术:定量风险分析和模型技术:敏感性分析、期望值法、决策敏感性分析、期望值法、决策树分析法、蒙特卡罗分析法。树分析法、蒙特卡罗分析法。项目工作分解结构:项目工作分解结构:分析项目的组成、各个性质、关系等。分析项目的组成、各个性质、关系等。常识、经验和判断:常识、经验和判断
34、:分析相关信息和项目资料。分析相关信息和项目资料。实验或试验结果:实验或试验结果:利用实验或试验结果识别风险利用实验或试验结果识别风险。10.5 定量风险分析定量风险分析 10.5.2 软件项目定量风险分析的方法软件项目定量风险分析的方法 P.262IT项目风险评估分为以下三个过程:项目风险评估分为以下三个过程:风险分类:风险分类:根据已识别出的项目风险,使用既定的项目根据已识别出的项目风险,使用既定的项目风险分类标志,即可对识别出的风险分类标志,即可对识别出的IT项目风险进行分类,以项目风险进行分类,以便全面认识项目风险的各种属性。便全面认识项目风险的各种属性。风险分析:风险分析:项目风险原
35、因的分析与确定、项目风险后果项目风险原因的分析与确定、项目风险后果的分析与确定、项目风险发展时间进程的分析与确定。的分析与确定、项目风险发展时间进程的分析与确定。风险排序:风险排序:确定项目风险的度量和项目风险控制的优先确定项目风险的度量和项目风险控制的优先序列。序列。10.5 定量风险分析定量风险分析 10.5.3 IT项目风险评估项目风险评估 P.263表表10-6 10-6 软件项目风险评估清单软件项目风险评估清单10.5 定量风险分析定量风险分析 10.5.3 IT项目风险评估项目风险评估 P.263风险应对规划是针对风险定性、定量分析的风险应对规划是针对风险定性、定量分析的结果,为降
36、低项目风险的负作用而制定的风险结果,为降低项目风险的负作用而制定的风险应对措施应对措施。风险应对规划必须与风险的严重程度、成功风险应对规划必须与风险的严重程度、成功实现目标的费用有效性实现目标的费用有效性相适应相适应,必须与项目成,必须与项目成功的时间性、现实性功的时间性、现实性相适应相适应。同时,它必须得到项目所有利益相关者的同时,它必须得到项目所有利益相关者的认认可可,应由专人,应由专人负责负责。10.6 风险应对规划风险应对规划P.263 可行、适用、有效性可行、适用、有效性 经济、合理、先进性经济、合理、先进性 主动、及时、全过程主动、及时、全过程 综合、系统、全方位综合、系统、全方位
37、10.6 风险应对规划风险应对规划 10.6.1 IT项目风险应对的原则项目风险应对的原则 P.264应对项目风险有多种策略,比较常见的有减轻、预应对项目风险有多种策略,比较常见的有减轻、预防、转移、回避、接受和后备措施等。防、转移、回避、接受和后备措施等。n消极风险或威胁的应对策略消极风险或威胁的应对策略:回避、转移与减轻回避、转移与减轻n积极风险或机会的应对策略积极风险或机会的应对策略:开拓、分享或提高开拓、分享或提高 n威胁和机会的应对策略威胁和机会的应对策略:接受接受n应急应对策略:应急应对策略:应对措施仅在发生特定事件时才使用。应对措施仅在发生特定事件时才使用。【案例案例10C】如何
38、确保软件开发人员的相对稳定如何确保软件开发人员的相对稳定 10.6 风险应对规划风险应对规划 10.6.2 IT项目风险的应对方法项目风险的应对方法 P.266风风险险控控制制就就是是为为了了改改变变项项目目管管理理组组织织所所承承受受的的风风险险程程度度,采采取取一一定定的的风风险险处处置置措措施施,以以最最大大限限度度地地降降低低风风险险事事故故发发生生的的概概率率和和减减小小损损失失幅幅度度的的项目管理活动。项目管理活动。IT项项目目风风险险监监控控就就是是在在整整个个IT项项目目生生命命周周期期内内跟跟踪踪已已经经识识别别的的风风险险,监监视视残残余余风风险险,识识别别新新的的风险,风
39、险,实施实施风险应对计划并评估其有效性的过程。风险应对计划并评估其有效性的过程。10.7 风险监控风险监控P.266n努力及早识别和度量项目的风险努力及早识别和度量项目的风险n努力避免项目风险事件的发生努力避免项目风险事件的发生n积极消除项目风险事件的消极后果积极消除项目风险事件的消极后果n充分吸取项目风险管理经验与教训充分吸取项目风险管理经验与教训10.7 风险监控风险监控 10.7.1 IT项目风险监控的目标项目风险监控的目标 P.266n风险再评估风险再评估n风险审计风险审计n技术指标分析技术指标分析n储备金分析储备金分析n状态审查会状态审查会n变差和趋势分析变差和趋势分析10.7 风险
40、监控风险监控 10.7.2 IT项目风险监控的方法项目风险监控的方法 P.267n更新的风险登记册更新的风险登记册n请求的变更请求的变更n更新的组织过程资产更新的组织过程资产n更新的项目管理计划更新的项目管理计划10.7 风险监控风险监控 10.7.3 IT项目风险监控的结果项目风险监控的结果 P.2681)项目经理主动进行项目风险管理)项目经理主动进行项目风险管理n推广项目管理理念推广项目管理理念n有效管理项目风险有效管理项目风险 n多渠道沟通和谈判多渠道沟通和谈判 n争取高层领导的支持争取高层领导的支持2)建立企业风险管理体系,并贯穿于项目管理全过程。)建立企业风险管理体系,并贯穿于项目管
41、理全过程。3)增强风险意识,使干系人都来关注风险、控制风险和)增强风险意识,使干系人都来关注风险、控制风险和管理风险。管理风险。10.8 IT项目风险管理主要问题及对策项目风险管理主要问题及对策P.269l项目风险是指由于项目所处环境和条件的不确定性,项目的项目风险是指由于项目所处环境和条件的不确定性,项目的最终结果与项目利害关系人的期望产生背离,并给项目干系人最终结果与项目利害关系人的期望产生背离,并给项目干系人带来损失的可能性。带来损失的可能性。l风险的一般特征包括项目风险的客观性、项目风险的不确定风险的一般特征包括项目风险的客观性、项目风险的不确定性、风险事件的随机性、风险的相对性、项目
42、风险的可变性及性、风险事件的随机性、风险的相对性、项目风险的可变性及项目风险的阶段性。项目风险的阶段性。l项目风险管理是指项目管理组织对可能遇到的风险进行计划、项目风险管理是指项目管理组织对可能遇到的风险进行计划、识别、估计、评价、应对、监控的全过程,是以科学的管理方识别、估计、评价、应对、监控的全过程,是以科学的管理方法实现最大安全保障的实践活动的总称。法实现最大安全保障的实践活动的总称。l项目风险管理包括风险管理规划、风险识别、定性风险分析、项目风险管理包括风险管理规划、风险识别、定性风险分析、定量风险分析、风险应对规划及风险监控等六个过程。定量风险分析、风险应对规划及风险监控等六个过程。
43、【小结】【小结】P.27010.10.1 什么叫风险?什么叫什么叫风险?什么叫IT项目风险?什么叫项目风险?什么叫IT项目风险项目风险管理?管理?10.10.2 软件项目风险的来源主要有哪些,应该如何防范?软件项目风险的来源主要有哪些,应该如何防范?10.10.4 如何才能搞好项目风险管理?怎样做才能使项目的风如何才能搞好项目风险管理?怎样做才能使项目的风险降到最低?险降到最低?10.10.6 大多数人没有风险意识,总是单方面期望不好的事情大多数人没有风险意识,总是单方面期望不好的事情不会发生。请您思考一下,如何才能转变人们的意识,使风不会发生。请您思考一下,如何才能转变人们的意识,使风险防患
44、于未然。险防患于未然。10.10.7 风险管理过程在不同的项目领域中基本上是相同的,风险管理过程在不同的项目领域中基本上是相同的,请您为所在组织建立一个风险管理计划的模板以及十大风险请您为所在组织建立一个风险管理计划的模板以及十大风险跟踪表模板跟踪表模板。【习题与思考【习题与思考】P.271与熊共舞:软件项目风险管理与熊共舞:软件项目风险管理(美)迪马克(美)迪马克(Tom DeMarco)等著)等著 马姗姗译马姗姗译清华大学出版社清华大学出版社 2004出版出版l在本书中,在本书中,迪马克迪马克讲述了识别风险的方法,告诉我们应该如讲述了识别风险的方法,告诉我们应该如何大胆而审慎地拥抱有价值的
45、风险。何大胆而审慎地拥抱有价值的风险。l读完全书,将获得足够的知识,能够坦然面对软件项目中最读完全书,将获得足够的知识,能够坦然面对软件项目中最常见的一些风险问题,例如:进度落后、需求膨胀、人员流失、常见的一些风险问题,例如:进度落后、需求膨胀、人员流失、规约崩溃、以及工作效率低下等。规约崩溃、以及工作效率低下等。【推荐读物】【推荐读物】识别风险的前提是牢固树立风险意识;风险管理的基础是完善识别风险的前提是牢固树立风险意识;风险管理的基础是完善的组织与措施。的组织与措施。风险的管理和控制需要成本,当成本高于风险时,应该尽快让风险的管理和控制需要成本,当成本高于风险时,应该尽快让它结束。它结束。风险一旦发生就变成了灾难!风险一旦发生就变成了灾难!使风险朝有利于项目的方向发展,使风险朝有利于项目的方向发展,并牢牢控制这个方向是风险管理者的目标和责任。并牢牢控制这个方向是风险管理者的目标和责任。优秀的项目经理让人觉得,他实施项目时总有贵人相助,容易优秀的项目经理让人觉得,他实施项目时总有贵人相助,容易成功!成功!谁控制了风险,谁就把握了成功!谁控制了风险,谁就把握了成功!谢谢大家谢谢大家【感想【感想&体会】体会】
限制150内