《IT项目风险管理模式研究.pdf》由会员分享,可在线阅读,更多相关《IT项目风险管理模式研究.pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2 2 0 2 0 0 7,4 3(4)C o m p u t e r E n g i n e e r i n g a n d A p p l i c a t i o n s计算机工程 与应用 I T项目风险管理模式研究 贾素玲,罗 昌,郭 涛 J I A S u-l i n g,L UO Ch a n g,GUO T a o 北京航空航天大学 经济管理学院 北京 1 0 0 0 8 3 E c o n o m y a n d Ma n a g e m e n t D e p a r t m e n t,B e i h a n g U n i v e r s i t y,B e i j i n
2、 g 1 0 0 0 8 3,C h i n a J i g,S u l i n g,LUOC h a n g,G UO T a o R e s e a r c h o n I T p r o j e c t r i s k ma n a g e me n t mo d e C o mp u t e r E n g i n e e r i n g a n d Ap p fi c a t i o n s,2 0 o 7,4 3(4):2 2 0-2 2 3 A b s t r a c t:B a s e d o n s t u d y i n g t h e fi v e c o r e s u
3、 b-p r o c e s s e s a n d t h e o t h e r t w o o n e s o f p 叫e c t ri s k mana g e m e n t,t h e p a p e r i n t r o d u c e s P 2 I fo r mu 1 a b y a n a l y z i n g t h e c h a r a c t e r i s t i c 8。f I T p 。j e c t s a n d t h e s t a g e w h i e h I T p H)j e c t r i s k ma n a g e m e n t
4、b e l。n g s t。,a n d t h e n p r e s e n t s a n e w r i s k ma n a g e me n t f r a me w o r k a b b r e v i a t e d a s GP S,w h i c h c o n t a i n s ri s k ma n a g e me n t G u i d e,P r o c e s s t h r e a d mo d e l a n d ris k s t a t e c h a rt Ke y w o r d s:I T p r o j e c t;ri s k mana g
5、 e m e n t;mo d e;ri s k s t a t e c h a rt 摘 要:在 对风险管理的五个核心子过程和两个 附加子过程研 究的基础上,结合 I T项 目的特点和 I T项 目风险管理所处的阶段 的 分 析,介绍了“P 2 I:成功 风险管理,的方 程式,提出了由 风险管 理指南(G)、P,r 过程模型(P)、风险状态图(s)组成的G P S 风险管理 框 架。关键词:I T项 目;风 险管理;0 f 式;风 险状 态图 文章编号:1 0 0 2 8 3 3 1(2 0 0 7)0 4 0 2 2 0 04 文献标 识码:A 中图分 类号:r P 3 9 1 绪 论 I
6、 T(I n f o r m a t i o n T e c h n o l o g y)项 目,是一项 为 了创 造某 一唯 一的以信息技术 为主体 的产 品或服务 的时限性T作l 1 l。从狭义 来讲,I T项 目特指 信息系统项 目,包 括整个 信息系 统软硬件 的 集成和开发。风 险管理专 家 R o b e rt N C h a r e t t e的研究表 明:几乎有 3 0 的 I T项 目在未完 成前 就被取 消。4 5 的 I T项 目超 出了原始估 算的 1 7 5 或更多,仅仅只有 2 5 的 I T项目能在预算内按时完 成。I T项 目通常很少执行正式 的风险管理 实践吲
7、。斯坦迪什咨询集团(T h e S t a n d i s h G r o u p I n t e r n a t i o n a l,I n c )自1 9 9 4年开始对 I T项目的成功率进行统计研究 并发布了一 系列题为“混沌(C h a o s)”的报告。报告 中数据显示:虽然成功率 呈现 逐年小幅度稳定增长的趋势,但从总体上看,成功率仍 然很低。如表 1 所示。衰 1 项 目成功摩对 比 注:S u c c e e d e d:在计划的时 间和预算内实现项 目目标 C h a l l e n g e d:项 目完成,但时间和预算都超 出计划,而且 与项 目原目标有所差异。蹦 l e
8、 d:项 目在完成 前被取消。对上述数据进行深入分析可以发现,导致许 多项 目失败 的 原因并不 是缺乏资金或技术,而是 缺乏成熟 的项 目管理(包 括 项 目的风险管理);以及低估项 目的复杂度和忽视 需求变化带 来 的风险。管理 风险是随系统复杂性的增加而增加的,与此 同 时还伴随着技术和非技术风险(如成本、进度等)的增加。因此,就 越来越需要使用更 加 系统化 的方法 和工 具来补充个人 的知 识、判断 和经 验,从 而提高 I T项 目管 理水 平(尤其是项 目的风 险管理水平)。2 I T项 目风险管理及其过程 风险管理是在 管理学这一范 畴研究风 险,具有 丰富的 内 涵。可以包括
9、投 资风险管理、安全风险管理等。在许多方 面,风 险管理像保险的一种形式,它是为减轻潜在的不利事件对项 目 的影响而采取的一项活动。风险管理又是一种投资,与其相关 的会有许多成本。在 任何情况下,风险 管理 的成本不应 超过通 过 风险管理所获得 的潜 在收益。项 目风险管理是在项 目管理这一范 畴研 究风险,是指对项 目风险从识别到分析乃 至采取应对措施 等一 系列过程,它包 括 将 积极因素的概率 及其所 产生的影响最 大化和使消极 因素 的 概率及其产生的影响最小化两方面内容【”。I T领域中的风 险管理 主要 包括 I T投资风险管理、I T项 目 风 险管理和 I T信息安 全风险管
10、理等。本文 中研究的 I T项 目风 险管理,具有一般意义上风险管理的特点,但本文着重于研究 项 目管理范畴内的风险管理。I T项 目风险管理 同时=恩有普通的风 险管理 和 I T项 目管理 的特点,从 过程上可 以分为五个标准于过程(识别、分析、计 划、跟踪、控制)和两个辅助子过程(风险管理计划编制和经验学 习),此外,还包括一个支撑上述 过程 的行业 企业风险数 据库,维普资讯 http:/ 贾素玲,罗 昌,郭 涛:I 1 项目风险管理模式研究 2 0 0 7,4 3(4)2 2 1 如图1 所 示。圈 1 I T项目风 险管理过程 2 1 风险管理计划编制 风险管理计划是一个控制文档,
11、包括实施项 目风险管理 的 目标、策略及方法。计划描述了风险识别、分析、评估及控制过 程的所 有方面。编制该计划 的 目的是确定对项 目有价值 的风险 管理的实施的方法。计划的详细程度取决于项目失败可能导致 的后果,并且要保证计划的内容能够向所有项 目参与人传达足 够的信息。计划可以是单独的文档或一个大计划的一部分(如 项 目管理计划或软件开发计划)。风险管理计划 的编制不应被 视为是与标准项 目计划 和进度 编制相孤立的,因为风 险存在 于 所有项 目从开始到完成的所有 阶段,应该分派 和指定专 门资源 来积极管理风险。2 2 风 险识 别 风险识别是风险管理标准过程的第一步,是将项 目中的
12、不 确定性及问题转换为具体的可以被描述和估量的风险,使团队 可以在风险影响到项 目之前将主要风险揭示出来。风险识别过 程的 目标 就是 利用 多种 手段 识别出尽可能多的潜在的威胁 机 会。风 险识别是一个反复的过程,需要 由项 目团队或风 险管理 团队、主要利益相关人 以及项 目无关人员共 同分析并经 过多轮 讨论来确定。风险识别 的最终结果是要 获得一个关于项 目风险 的详细列表,并且使这个列表能够尽可能多地覆盖项目所涉及 到的领域。2-3 风 险分 析 在进行风险识别并 整理之后,必须就各项风险对整个项 目 的影响程度做一些分析和评 价,通常这些评价建立在 以特性 为 依据的定性判断和以
13、数 据统计 为依据 的定量研究 上。风险分 析 是详细 检查风险的过程,目的是 确定风险的范围(程度)、它们 彼此如何关联及哪些 是最重要 的。风险分析活动包括:风险评 估、风险分类和分析排序。通过分析,可以将风险数据转化为风 险决策信息。并且从风险列表中确定影响最大的风险,为项 目 管理者专注于正确的、重要的风险提供了行动基础。2 4 风 险计划 风险计划是制定关于如何处理风险的决策的过程,通过计 划活动将风险信息转化 为现在 和将来的决策和行 动。风险计划 活动包括:分派责任、决定方法、定义范围和行动。计划的结果 是针对个别风险或一 系列 相关 风险的风险行 动计划。即确定缓 懈计划、触发
14、器和应急计划。2 5 风 险跟踪 风险跟踪是负责监 视和缓解 风险的人获得、编辑 和汇报 风 险状态信息的过程,它对有效地实施风险行动计划是十分重要 的。风险跟踪的内容包括监控风险状态和采取措施改善风险。在具体的跟踪操作中,风险团队收集有关风险如何变化的信 息,用来支持将在下一步控制过程中采取的决策和操作。需要 监测的三个主要变化是:触发器值;风险的条件、结果、概率和 影响:缓解计划的进展。根据风险跟踪的进展情况,还要编写风 险状态报告。其 目的是传达风险状态的变化及报告缓解计划的 进展。以便对风险进行及时控制,从而降低风险已经造成的损 失或 者避免可能造成的损失。2 6风险控制 风险控制是决
15、策者分析跟踪报告中的数据、制定决策并实 施决策 的过程。风 险控制接收风险跟踪 活动提供 的反 馈信息(风险状态报告),对 比风险管理计 划和风险行动计划、风险 纠 正、风险识别、风险分析和风险计划活动中的偏差。风险控制活 动包括:分析、决定和执行。风险控制融入项目管理并依赖于项 目管理的过程来控制风险。此外,风险控制的各项活动对有效 通讯 的依赖性非 常强,具有保证团 队成员之间的通 讯及时有 效,控制步骤才能有 效。2 7 经验学习 风险管理是在不断 的经验积累和学习中展开的。为了更好 地分析 和管理风险。必须在适 当的组织级别问和实体 间进行 经 验交 流。这包括在开发项 目和组织间,在
16、客户组织内,更特殊的 是,要跨越开发者、客 户 使用者(只要是不 同的)间的门槛。因 为风险管理经验具有相当的普遍性。要将经验学习作为风险管 理行行动的一部分,而不是作 为外在的或是补充的部分。2 8 行业,企 业风 险数 据库 I T项 目风险管理 更强调数据库 的运用。风险管理各个过 程产 生的文档 和数据需要进行规范 的管理,各类情报、知识 和 经验也需要认真记录。没有风险数据库的支持风险管理的进度 就有可 能跟不上 r r 项 目本身 的进度。从而使风险管理失去意 义。风险数据库 除 了及时 跟踪记 录风险管理过程中 的各类 信 息,为本项 目的风 险管理服务以外。还可 以作为其他项
17、目风险 管理 可供借鉴 的知识库。根据实际项 目的差异,风险管理数据 库 可以独立于 I,I 项 目本 身的数据库也可 以是 I T项 目数 据库 的一部分 3 I T项目风险管理模式 I T项 目风险管 理的一般过程定 义了进行风险管 理的必要 步骤,这些 步骤转化 为实际的行动 需要一个合理 的模 式。此 外,在 资源有 限、新技 术不断涌现、竞争加 剧的外部环境 中。r I 项 目中的各种变更及 由此 引发 的不 确定性给项 目带来 了越来 越大 的风险。这就要 求管理人员必须具备管理项 目不确定性的 能力。为达到这一 目的,也需要建立 一种有效 的机制,以应对外 部环境 中的各种压力。
18、为保证 r r 项 目风险管理模式研究 的有 效性。必须先从 I T项 目自身的特点来进行分析,进而提出风险 管理的合理模式。3 1 I T项目的特点 I T项 目具有 四个方面非常明显 的特点:紧迫性 周期 长、独 特性、不确定性和 复杂性。和普通项 目比,r r 项 目在 目的、范 维普资讯 http:/ 2 2 2 2 0 0 7,4 3(4)C o m p u t e r E n g i n e e r i n g a n d A p p l ic a t io n s计算机工程与应用 围、并行工作、衔接项 目、技术依赖性、管理层的希望、累积影 响、技术差距等方面具有更高的不确定性,或
19、者说风险。尽管这 个高的风险同样也伴随着更高的机会和回报,但是处理不当却 比普通项目更容易失败,表 1 所示的数据即说明了这一点 3 2 当前 I T项 目风险管理所处的阶段 根据 E l mn e M H a l l 所总结的结果14 ,风险管理的演化过程 包括:(1)问题阶段危机 管理;(2)缓和阶段危机管理到风险管理的转变:(3)防范 阶段 将风 险管理 从 经理 的活 动变为小 组 的 活动:(4)预知 阶段 主观 的风 险管理 到 量化 的风险管 理 的 转变:(5)机会阶段 关于风险管理的积极看法。有证 据表 明目,大多数 项 目管理者 已经认识到 了风 险管理 的重要性,而风险
20、管理很少实 施或是失败 的原因主要是:多数 人不知道从何处 着手。因此,可 以得 出结论:目前的 I T项 目风 险管理处在初级 阶段危 机管理 阶段。有效的风险管理方法 和技术没有被广泛地理解 和运用,没有发挥出它们 的效力。所 以,I T项目风险管理模式必须符合当前 I T项目风险管理的实 际情况以及 I T项 目自身的特点。3 3 I T项 目风 险管理 成功模 式 风 险管理 四要 2 素 P I 风 险管理成 功 的四大关 键 因素是:人(P e r s o n)、过程(P r o e e s s)、基 础 结构(I n f r a s t r u c t u r e)和 实 施(I
21、 mp l e m e n t a t i o n),表 现 为 P I 成功模式I4】。四个 关键因素的具体 含义如下:(1)人:驾驭 风险管理 的过程、基础结构 和实施,是管理 风 险最关键的因素。它包括 了人 的参与、能力 和动机等。人的含 义 是广泛的,包括:个人、团队、管理层 和项 目利益相关者。(2)过程:是人们将输 入变为输 出的一套活动 和机制。风 险 管理过程包括识 别、分析、计划、跟踪、应对这 5项 基本元素,它 具有系统性。因此,既要注意过程定义标准性和过程组件灵 活 性之间的矛盾性。还要兼顾项 目风险管理的成本效益性。(3)基础结构:用 以建立风险意识文化所需 的组织基
22、础。包 括制定风险管理政策、定 义标准过程、培训风 险管 理技能、检验 和改进风险管理实践。(4)实施:是指特定 的项 目如何实施 风险管 理,领导 委员 会、高级管理人员、商务小 组、提议小组、中级管理人 员、基层管 理人员或个人都可 以成 为风险管理的实施者。实施包括风险管 理计划实施因素和风 险管理实施方法论。前者协调资源分配来 满足项 目要求;后者是一套针对某一类 知识 的基本原则和方法。从总体上看,风险管 理过 程和风险管理模式是分不开 的 要管理风险,不能纯粹依靠风险管理过程,没有项 目实施 过程 只是一个空架子。没有基础结构支持风险交流,实施不太可能 成功。每一方面(过程、实施、
23、基础结构)都无一例外地涉及到 人,归根结底,人是风险管理的核心。p 2 I z 模式是一种管理风险 的成功模式,在实践中可以按照 4 个主要因素分配管理风险的 任务:人、过程、基础结构和实施,用这个分而治之的方式 组织 内部各个层 次共 同推 动风险管理 的实施。4 I T项 目风险管理实践指导思想、工作框架 r r 项 目的个体差异是巨大的,在 I T项 目风险管理实践中,必 须有明确 的指导思想 和具体工作 框架。才能推动风险管理的 顺利进行,进 而保 障整个项 目的成功 4 1 I T项目风险管理实践 的指导思想(1)采用以风险管理为核心的 r r 项目管理模式 提高风险 管理的优先级,
24、将风险管理列入与项 目管理三约束(范围、时 间、成本)同等重要的地位。-(2)在风险管理过程中要使用风险驱动,将风险管理过程 贯穿于整个项 目生命期 的各个 阶段。(3)结合 C MM提供 的 5个成 熟等级来 检查、测量、管理 风 险的能力,提高组织的风险管理成熟度。(4)充分考虑风险管理所涉及到的项 目利益相关者的知识 背景差异,和风险管理的知识水平及认识的差异,通过采用可 视化的管理方法来方便用户的使用。4 2 I T项 目风险管理实践框架G P S 基 于以上 的指导 思想提出 了 r r 项 目风险管理实践的工作 框架,简称“G P S框架”。其核心 内容包 括风险管理指南(G u
25、i d e 1 i n e)、风险管 理过 程模 型 P r o c e s s)和风 险状态 图(S t a t e),它们 之 间的关系用 I D E F 0表示(如图 2)。风险管理 过程 的输入是风 险管理指南,输 出和呈 现是风险状 态图,风 险管理过程 的执行 可 以是人工方式,也可 以是借助 计算机来辅 助,风险管 理过程 的执行通过组织的风险管理成熟度 来调节。风险管理指 南(G)I (b o o k、e b o o k、l 组 织的 风 险 管 理 成 熟 度 模 型 w e b-s i t e)(R MMM)阿 巍面 厂:每 风 险 状 态 同(S)人 工(例 会、风 险
26、管 理 经 理)T 计 算机 辅助 l I l_ I 1 图 2风险管理实践 的工作框架(1)风险指南(G)风险管理指南包括本 作框架的概述和使用说明、文档模 版、以及风险管理相 关资源等。目的是为 了组织通过学习本指 南,提高组织 的风险管理 成熟度,同时通过结构化的文 档组织 形式和超文本的帮助形式(树形导航、全文检索、关联链接)指 导组织成员更容易进行 日常风险管 理操 作。该指南可 以以印刷 本、电子图书和 We b站点的方式来发行 以方便不同的组织和 个 人使用。(2)风险管 理 P 厂 I 过程模型(P)在项 目生命期连续风 险管 理的过程 中,引入了进 程(P r o,c e s
27、 s)和线程(T h r e a d)的概念来描述 这个过程,简称 P 厂 r 过程模 型,目的在于既方便 I T人员理解 风险管理过 程。也为开发风险 管理辅助工具软件提供了一个 原型 项 目本身的过程相当于程序的主进程,风险管理过程包括 一个风险监视线程和一个风险处理 线程 风险监 视线 程在主进 程启动时建立,循环识别风险,直到主进程结束时删除:风险监视 线程识别出风险后激 活风险处理线 程进 行处理 有多少个 已识 别 的风险,就 有多少个 线程,风 险的不 确定性变为 O(已消除)或变为 1(已转化为问题)时,该 风险线程结束。如 图 3、4所示。维普资讯 http:/ 贾素玲。罗
28、昌,郭 涛:I T项目风险管理模武研究 2 0 0 7,4 3(4)2 2 3 进 程 图 3 风 险管理 P T过程模型 图 4过程模式的类 C语育表示 使 用 P T模型时 有两点注意事项:(D主进程可以是瀑布模型、螺旋模型、R U P等,风险处理 线程也可以是标准处理流程的简化版:人工控制该模型运行时,主要通过项目的组织结构和制 度(如例会)以及风险管理计划来驱动,而配合使用计算机系统 时 可 以通过事 件提 醒、信息管理来辅 助这个 风险管理活动。(3)风险状 态图 风险状 态图以可视化的方法显示所有 已识 别风 险的状态。以直观图示 的方式描述风险的多维数据。反映 了较全面的风险 信
29、息,如图5 所示。横轴表示项目生命期(通常以天为单位),纵 轴表示 风险管理过程 包 括识 别、分析、计划、跟踪、控制。每个 风险作一条折线,为风险的生命线,并接顺序标号,折线点为进 入下一风险管理过程的时间点。线条的颜色表示风险危害程 度,可 以采 用五色 系统 来表示(绿:低,蓝:中低,黄:中,橙:中 高,红:高),当然也可 以使用更多色;线条 的粗细表示发生 的概 率;图巾的蓝虚线表示项 目当前所处的时间点。使用风险状态 图不仅可以用 于显示单个风险。也可 以通过从风险数据库 巾筛 选来同时显示和比较一组风险,分析聚合风险等。4 3 G P S模式特点(1)G P S模式具有 包容性是开
30、放 的,风险管理指南 可 以容 风 险管理过程 控制 跟踪 计划 分析 识别 蓝 墨 绿 红 罔例 概率:危害:红:高(0,0 2 橙:中高 一(0 2,0 4 黄:中一(0 4,0 6 1 蓝:中低 _(0 6,0 8 1 绿:低-(0 8 1 o l 当前时间点项 目生命期(在此区域可以绘制实例化的项目过程模型,如R U P、瀑 布模 型、展开的螺旋模 型;甘特图;风险列表)图 5 风 险状态 图 纳其它风险管理框架的知识、工具及模板。P,r 风险管理过程模 型可 以融人不 同的 I rI 1 项 目过程模型;(2)G P S模式具有可视化性 风险状态图可以用于识别、分 析、计划、跟踪、控
31、制各风险管理子过程,风险状态一 目了然;(3)G P S模式具有易采纳性和可操作性,风险管理过程由 风险管理指南和 P 厂 r风险管理过程驱动,其向导式和模板激活 方便使用:(4)基于此模式的计算机辅助系统容易实现。5 结束语 在我国 I r I 1 行业 中,组织规 模普遍不 大,成熟度 较低,风险 管理意识 不强 “G P S”I T项 目风 险管理 框架有 着较 强的适 用 性。这种适应性主要 体现在如下几个方面:风险管理指南提高 了组织的风险管理成熟度:风险状态图的直观易懂保证了组织 整体对风险的认识:项 目实施中的跟踪和控制这两个重要子过 程使得对项目风险的数据能实时反应,保证项 目
32、的管理和控制 者可 以根 据跟踪 的数据解决 过程 中 的问题;并 为下 一步作出 决 策。此外,“G P S”I T项 目风险管理框架还有着进一步扩展 的空 间:一方面是开发基于这个风险管理框架的计算机辅 助工具来 指导实际操作;另一方面是进行更 广泛的案例研究。把这个理 论框架推广到 I T以外 的项 目上应用。(收稿 日期:2 0 0 6年 3月)参考文献:【1】P r o j e c t Ma n a g e m e n t I n s t i t u t e P MB O K G u i d e 2 0 0 0 E d i t i o n。2 0 0 0 【2】C h a r e t
33、 t e R N,E d r i c h C,I m p l e me n t i n g Ri s k Ma n a g e me n t B e s t P r a e-t i e e s 2 0 01 0 6 【3】T h e S t a n d i s h G r o u p E x t r e me C HA O S 2 0 0 1,2 0 0 0-0 2 【4】H a l l E M+风险管理一软件系统开发方法【M】北京 清华大学出版 社 2 o o 2 【5】T r a v i s J,S a l d a n h a M A n I n v e s t i g a t i o n o f I S I T P m j e e t R i s k A n a l y s i s a n d Ma n a g e m e n t P r a c t i c e s i n We s t e r n A u s t r ali a D We s t e rn Au s t r a l i a:S c h o o l o f I n f o r ma t i o n S y s t e ms Cu r t i n Un i v e r s i t y o f Te c h-n o l o g y P e r t h,1 9 98 维普资讯 http:/
限制150内