项目风险管理起步

简介: 如果风险止于发现者则不能称为有风险管理,必须是在规范的流程之下,有计划的采取行动,这才算是风险管理的起步阶段。 1. 培养风险意识(Risk Awareness) 需要在开发的各个阶段,训练团队成员能主动发现出风险,然后报告出来并同相关人员进行沟通。
如果风险止于发现者则不能称为有风险管理,必须是在规范的流程之下,有计划的采取行动,这才算是风险管理的起步阶段。

1. 培养风险意识(Risk Awareness)

需要在开发的各个阶段,训练团队成员能主动发现出风险,然后报告出来并同相关人员进行沟通。整个过程可能缺少流程定义,还没有约束,但它是团队风险文化建立的起点,也是建立风险管理的基础。

2. 初级风险管理

  从风险意识到采取行动将是很大的突破。可以建立起一个基本风险管理流程:
    
风险管理里的术语很多且不统一,所以需要在组织内部制订一份标准来规范日后的应用。

整个风险的识别到追踪是一个反复的过程且在整个项目过程中不断重复(IAMT循环):

很像是戴明环(PDCA),思想是相似的。

至于完整的风险管理,正如PMI所定义的风险管理知识领域中所涉及的风险管理方式就是完整的风险管理模式。当然还有其它模型:



另外风险管理分为很多层级,从项目层级到企业层级,这个过程中风险的升级过程也需要定义。


3. 风险的属性

在<<Applied Software Risk Management>>中给出一个风险分类方法,视情况自行定义。

以下是一个关于风险分类的参考:
Atrribute Class
Origin  Internal
  External
Nature  Business
  Technical
Domain  Project
  Process
  Product
Affected Hazard
  Constraint
  Nominal
  Trivial
  Cost
Affected PA  Requirement
  Design
  Coding
  Testing
  Training management
  Facilities management
  Quality management
  Project management
*选自<<Applied Software Risk Management>>

4.风险的识别和登记

风险被识别出来后(识别的方法参考: 项目风险管理),需要记录下来以便追踪,其中主要要素如下:
Risk ID:  一个唯一标识
Risk probability: 发生的可能性大小。可以使用数值量化0~1, 1为100%会发生。分成几级视情况而定。有一些材料也称为Likelihood.
Risk impact: 一旦发生影响的大小。也可以使用数值量化。一些材料称为Consequence.
Risk exposure: 这个又称为AEN, 表示风险的级别。其值为probability与impact相乘。
Risk origin: 风险的来源。内部或外部,也可以再细分。
Risk category: 风险的分类。
Risk owner: 这个风险的责任人是谁。

一些人也给出4W1H的定义方法如下:


5. 风险的应对计划

在项目层级的风险的应对针对具体风险可以有以下策略:
  a. 有没有合适的回避(avoidance)措施?(如改变设计)
  b. 在还没发生时如何减轻(reduction/mitigation) (如增加单元测试)
  c. 风险是否可以转移(transfer)出去? (如外包或需求变更)
  d. 如果这个风险已经发生了采取什么措施减轻影响(Contingency plan)? (如立刻更改使用的库)

针对已识别的风险制定应对计划、安排责任人,指定时间,这些构成风险管理核心表格。

6. 风险追踪

  风险需要定期检讨和更新。可以采用一些可视化的方法,明确的显示出风险的优先级。比如亮灯的做法或风险视图之类的做法。亮灯是针对AEN分成三类,红色为高优先级问题,黄色表示需要谨慎对待的风险,其它风险则为绿色。
更复杂一点的图示如下:


根据80/20原则,主要关注那些高优先级的风险,所以有效地加以区分相当重要。

转载请注明出处: http://blog.csdn.net/horkychen
目录
相关文章
|
11月前
研发管理-项目投产流程
研发管理-项目投产流程
63 0
|
算法 Java 业务中间件
研发人员如何才能在做业务的过程中自我增值?
如何才能在做业务的过程中不再是资源一样被消耗而是像资产一样自我增值?如何成长?如何高效率地成长?如何让自己的成长走在环境要求的前面? 基于以上这些问题,本文将依次阐述以下内容: 先从“人的本质”入手(第二章节),接着探讨“人的成长”的本质(第三章节),最后再探讨业务和技术的一般规律及应对策略(第四、第五章节)。 需要注意的是,以下内容受限于个人能力和经验有限,在描述规律的过程中,可能会存在维度的缺失;或者当前描述的规律所涉及的维度并不是某些读者认知中的重点,因为事物不同的维度在不同角色和级别的人的认知中重要程度不同。
216 1
研发人员如何才能在做业务的过程中自我增值?
|
安全 测试技术
如何打造一个“无需激励”自运转的技术团队?
如何打造一个“无需激励”自运转的技术团队?
64 0
|
数据采集 安全 机器人
RPA实施路线图的长远考虑
自动化仍然是增长最快的企业软件类别之一,研究机构Gartner公司在最近发布的一份报告中预计,全球RPA软件收入将比去年增长近20%。
125 0
RPA实施路线图的长远考虑
高效率互联网产品运营中心组织结构规划
内容服务型互联网公司往往把产品团队和运营团队放到一起,组成一个产品运营中心,中心设一个主任(国企常用)/总经理(私企常用)来主导整个部门管理。为了提高产品产出速度和品质,产品运营的跟进速度和推广力度,保证产品运营团队的紧密高效配合,以下设计了一个部门人员结构及配合分工的规划图。
1599 0
|
存储 安全 机器人
安全团队为远程工作快速发展做好准备了吗?
快速过渡到远程工作会给企业的安全团队带来压力,也迫使他们需要了解和应对一系列潜在的安全风险。
106 0
|
传感器 物联网 测试技术
如何让您的业务和团队为IIoT计划做好准备
当使用IIoT对公司进行数字化转型时,比技术本身更重要的是每天实施和使用新系统的人员。本文讨论如何与员工进行预先沟通并利用公司内部和外部的正确技能,这是成功实现IIoT计划的关键要素。
320 0
如何让您的业务和团队为IIoT计划做好准备
|
项目管理
一个运营人的自白:做好项目管理,摆脱工作996
今天七夕耶!!停,别高兴得太早,如果你忙到抽不出时间去约会,那今天也只能是个普通的星期三!!社畜最害怕听到了一组数字大概就是996了,可996并不少见啊,特别是初创型公司,钱没到位工作又累,一人身兼数职也是经常有的事,每当事情堆积在一起的时候,都恨不得自己能有多重影分身。
1224 0