项目风险管理方案

简介: 项目风险管理方案

风险管理(Risk Management, RiskM)的目的是在风险产生危害之前识别它们,从而有计划地消除或削弱风险。

风险管理过程域是SPP模型的重要组成部分。本规范阐述了风险管理的规程,该规程的“目标”、“角色与职责”、“启动准则”、“输入”、“主要步骤”、“输出”、“完成准则”和“度量”均已定义。

本规范适用于国内IT企业的软件研发项目。建议用户根据自身情况(如商业目标、研发实力等)适当地修改本规范,然后推广使用。

7.1 介绍

所有可能危害项目的因素都称为风险。被刻画为风险的事件最终可能发生也可能不发生。人们对待风险有两种态度。一种是被动态度,可比作“救火模式”。另一种是主动态度,可比作“防火模式”。风险管理属于“防火模式”,目的就是“防止风险产生真正的危害”。

为了便于量化管理,我们给风险定义3个参数:

  • 风险严重性:指风险对项目造成的危害程度。
  • 风险可能性:指风险发生的几率。
  • 风险系数:是风险严重性和风险可能性的乘积。

参数

等级

描述

风险

严重性

很高

5

例如进度延误大于30%,或者费用超支大于30%。

比较高

4

例如进度延误20%~30%,或者费用超支20%~30%。

中等

3

例如进度延误低于20%,或者费用超支低于20%。

比较低

2

例如进度延误低于10%,或者费用超支低于10%。

很低

1

例如进度延误低于5%,或者费用超支低于5%。

表7-1 风险严重性等级

参数

等级

描述

风险

可能性

很高

5

风险发生的几率为1.0 ~ 0.8

比较高

4

风险发生的几率为0.8 ~ 0.6

中等

3

风险发生的几率为0.6 ~ 0.4

比较低

2

风险发生的几率为0.4 ~ 0.2

很低

1

风险发生的几率为0.2 ~ 0.0

表7-2 风险可能性等级

风险

系数

风险可能性

很高 5

比较高 4

中等 3

比较低 2

很低 1

风险

严重性

很高 5

25

20

15

10

5

比较高 4

20

16

12

8

4

中等 3

15

12

9

6

3

比较低 2

10

8

6

4

2

很低 1

5

4

3

2

1

本表灰色部分的风险系数值为10~25,应当优先处理。

表7-3 风险系数等级

风险严重性的等级划分如表7-1所示,风险可能性的等级划分如表7-2所示,风险系数的等级划分如表3所示。

风险管理有4个主要活动:

  • 风险识别:根据风险检查表,识别出本项目的风险。
  • 风险分析:估计风险严重性、风险可能性、风险系数。
  • 风险减缓:对于风险系数超过“容许值”的每一个风险,都应当采取减缓措施。

风险跟踪:跟踪风险减缓过程,记录风险的状态。

在项目的生命周期内,上述4个活动将被循环执行,如图7-1所示。直到项目的所有风险都被识别与解决为止。

常用的风险检查表见 [SPP-TEMP-RISKM-CHECKLIST],使用者应根据实际情况进行适当的删减或补充。风险管理过程域产生的主要文档是《风险管理报告》,模板见 [SPP-TEMP-RISKM-REPORT]。

7.2 风险管理规程

7.2.1 目的

  1. 在项目的生命周期内,循环执行风险识别、风险分析、风险减缓和风险跟踪,直到项目的所有风险都被识别与解决为止。

7.2.2 角色与职责

  1. 项目经理负责风险管理。
  2. 项目成员协助项目经理处理风险。

7.2.3 启动准则

  1. 《项目计划》已经制定,项目研发已经开始。

7.2.4 输入

  1. 《项目计划》
  2. 项目监控过程产生的文档如《项目监控数据表》、《项目偏差控制报告》和《项目进展报告》等

7.2.5 主要步骤

[Step1] 风险识别

  1. 项目经理根据“风险检查表”[SPP-TEMP-RISKM-CHECKLIST],定期(例如每周一次)识别本项目的风险。

[Step2] 风险分析

  1. 项目经理评估每个风险的严重性、可能性和风险系数,并按照风险系数从高到低的顺序排列风险。

[Step3] 风险减缓

  1. 对于风险系数超过“容许值”(建议为10)的每一个风险,项目经理应当给出风险减缓措施,并指定责任人。风险系数越高,先处理。

[Step4] 风险跟踪

  1. 项目经理跟踪风险减缓过程,直到风险已经解决为止。如果风险的性质发生变化,应当及时更新风险减缓措施

7.2.6 输出

  1. 《风险管理报告》

7.2.7 结束准则

  1. 所有风险都已经解决,相关信息已经记录到《风险管理报告》之中。

7.2.8 度量

  1. 项目经理统计工作量。

7.3 实施建议

  1. 对风险管理过程域产生的所有有价值的文档进行配置管理。
  2. 项目经理根据本项目的特征,确定风险识别的频度(通常为每周一次),适当修改“风险检查表”[SPP-TEMP-RISKM-CHECKLIST]
  3. 选用合适的软件工具,尽量减少风险管理过程域的工作量。
  4. 项目监控和风险管理均由项目经理负责,建议同步执行。





文章下方有交流学习区!一起学习进步!也可以前往官网,加入官方微信交流群

创作不易,如果觉得文章不错,可以点赞收藏评论

你的支持和鼓励是我创作的动力❗❗❗

官网Doker 多克;官方旗舰店首页-Doker 多克-淘宝网  全品优惠

目录
相关文章
|
存储 数据采集 数据挖掘
质量追溯系统方案
质量追溯系统方案
220 1
|
3月前
|
数据采集 监控 架构师
主数据管理实施方案:规划与具体策略的全面解析
在当今数字化转型的浪潮中,主数据管理(MDM, Master Data Management)已成为企业提升数据质量、优化业务流程、增强决策能力的重要基石。一个成功的主数据管理实施方案不仅需要周密的规划,还需要具体可行的策略来确保项目顺利推进并达到预期效果。
|
6月前
|
测试技术
软件测试自动化策略与实施:提升质量与效率的关键
【7月更文挑战第25天】软件测试自动化是提高软件质量和效率的重要手段。通过明确自动化测试目标、选择合适的测试工具、制定详细的测试计划、建立稳定的测试框架以及持续优化与迭代,企业可以构建高效、可靠的自动化测试体系。在实施过程中,注重与项目团队的沟通与协作,确保自动化测试与项目开发的紧密结合,共同推动产品质量的不断提升。
|
5月前
|
监控 项目管理
项目风险管理
项目风险管理
78 0
|
6月前
|
监控 Java 测试技术
开发与运维技术问题之“化整为零”策略在项目风险管理中的作用如何解决
开发与运维技术问题之“化整为零”策略在项目风险管理中的作用如何解决
51 0
|
8月前
|
消息中间件 监控 前端开发
研发人员如何做好日常工作的稳定性保障
本文介绍了一些研发人员如何做好稳定性建设的工作事项
264 0
|
资源调度 监控 供应链
信息系统项目实施管理方案
信息系统项目实施管理方案
2000 0
|
存储 数据采集 安全
谈谈如何制定主数据管理策略及正确选择数据治理工具
在实现MDM策略时,应采用循序渐进的迭代方法。大处着眼,小处着手,与企业的长远目标相一致。
谈谈如何制定主数据管理策略及正确选择数据治理工具
|
数据挖掘
重点人员动态管控预警系统开发方案,情报研判分析平台建设
重点人员动态管控预警系统开发方案运用新一代信息技术和智能化大数据分析,统一构建重点人员管控系统。将辖区内的各类重点人员的基本信息统一采集录入,更新,统一汇总分析研判,分类采取管控措施。
631 0
|
存储 SQL 供应链
软件需求人员-如何提升需求分析和业务方案的能力
  今天我准备再写一篇软件需求人员能力提升方面的文章,也就是把这个问题进一步谈透。对于IT行业来说,前面谈到更多的是招聘软件开发或架构设计人员不容易,特别是架构人员也难以培养。而对于软件需求人员也是同样的道理。   软件需求不同于用户需求或原始需求,对于业务需求往往你无需任何的IT技术背景就能够提出你的需求和问题,而对于软件需求则涉及到业务需求分析,分解,形成完整的业务解决方案,复杂的还是涉及到业务建模,最终才形成软件需求。   因此软件需求人员实际是衔接业务用户和内部技术团队的关键桥梁,软件需求和业务建模做得好,技术实现本身也更加高效。同样,一个软件系统最终实现出来灵活,可复用,那么首先
647 0

热门文章

最新文章