1.什么是风险,项目的风险从哪里来?
开展项目,不仅要面对各种制约因素和假设条件,而且还要应对可能相互冲突和不断变化的相关方期望。组织应该有目的的以可控方式去冒项目风险,以便平衡风险和回报,并创造价值。
2.风险管理的主要过程
- 规划风险管理
- 识别风险
- 实施定性风险分析
- 实施定量风险分析
- 规划风险应对
- 实施风险应对
- 监督风险
3.单个项目风险与整体项目风险
单个项目风险一旦发生,会对一个或多个项目目标产生正面或者负面影响的不确定事件或条件。
整体项目风险是不确定性对整体项目的影响,是相关方面临的项目结果正面和负面变异区间。它源于包括单个风险在内的所有不确定性。
4.非事件类风险
大多数项目只关注作为可能发生或不发生的不确定性未来事件的风险。
非事件类风险分为2类:
4.1 变异性风险
如规划事件、活动或策划的某些关键方面存在不确定性,就导致变异性风险。例如:黑天鹅事件(你不知道的事情比你知道的事情更有意义)
4.2 模糊性风险
对未来可能发生什么,存在不确定性。可以采用增量开发、原型搭建或模拟等方法来处理模糊性风险。
5.规划风险管理
5.1 定义
定义如何实施项目风险管理的活动的过程。
5.2 作用
去确保风险管理的水平、方法和可见度与项目风险程度,以及项目组织和其他相关方的重要程度相匹配。
5.3 在什么时候做
在项目构思阶段就应开始,并在项目早期完成。在项目生命周期的后期,可能有必要重新开展本过程。
5.4 风险管理计划包括内容
风险管理战略
方法论
角色和职责
资金
时间安排
风险类别
5.5 风险分解结构
RBS(Risk Breakdown Structure) 潜在风险来源的层级展现。
6.识别风险的参与者
风险识别活动的参与者可能包括:项目经理、项目团队成员、项目风险专家(若已指定)、客户、项目团队的外部的主体专家、最终用户、其他项目经理、运营经理、相关方和组织内的风险管理专家。以上是风险识别活动的关键参与者,但是还应鼓励相关方参与单个项目风险识别工作。
7.识别风险常用工具与技术
7.1 专家判断
7.2 数据收集
- 头脑风暴
- 核对单
- 访谈
7.3 数据分析
- 根本原因分析
- 假设条件和制约因素分析
- SWOT分析(对项目的优势、劣势、机会和威胁进行逐个检查)
- 文件分析
7.4 人际关系与团队技能
7.5 提示清单
7.6 会议
8.风险登记册记录的内容
- 已识别风险的清单
- 潜在风险责任人
- 潜在风险应对措施清单
9.实施定量与定性分析
9.1 定性分析
定义:通过评估单个项目风险发生的概率和影响以及其他特征,对风险进行优先级排序,从而为后续分析或行动提供基础的过程。
作用:重点关注高优先级的风险
9.2 定量分析
定义:就已识别的单个项目风险和不确定性的其他来源对项目整体项目目标的影响进行定量分析的过程。
作用:量化整体风险项目敞口,并提供额外的定量风险信息,以支持风险应对规划。本过程并非每个项目必须,但如果采用,它会在整个项目期间持续开展。
10.敏感性分析
敏感性分析有助于确定哪些单个项目风险或其他不确定性来源对项目结果具有最大的潜在影响。它在项目结果变异与定量风险分析模型中的要素变异之间建立联系。
11.消极风险的处理方法
11.1 上报
如果项目团队或项目发起人认为某威胁不在项目范围内,或提议的应对措施超出了项目经理的权限,就应该采用上报策略。
11.2 规避
指项目团队采取行动来消除威胁,或保护项目免受威胁的影响。它可能适用于发生概率较高,且具有严重负面影响的高优先级威胁。
11.3 转移
转移涉及到应对威胁的责任转移给第三方,让第三方管理风险并承担威胁发生的影响
11.4 减轻
指采取措施来减轻威胁发生的概率和影响。提前采取减轻措施通常比威胁出现后尝试进行弥补更有效。
11.5 接受
指承认威胁的存在,但不主动采取措施。此策略可用于低优先级的威胁,也可用于无法以任何其他方式加以经济有效地应对的威胁。
12.积极风险的处理方法
12.1 上报
如果项目团队或项目发起人认为某威胁不在项目范围内,或提议的应对措施超出了项目经理的权限,就应该采用上报策略。
12.2 开拓
如果组织想确保把握住高优先级的机会,既可以选择开拓策略。
12.3 分享
风险涉及到应对机会的责任转移给第三方,使其享有机会所带来的部分收益
12.4 提高
提高策略用于提高机会出现的概率和影响。提前采取提高措施通常比机会出现后尝试改善收益更加有效
12.5 接受
接受机会是指承认机会的存在,但不主动采取措施。此策略可用于低优先级机会,也可用于无法以任何其他方式加以经济有效地应对的机会。
13.风险审计的目的和内容
风险审计是一种审计类型,可用于评估风险管理过程的有效性。
项目经理负责确保按照项目风险管理计划所规定的频率开展风险审计。风险审计可以在日常项目审查会上开展,团队也可以召开专门的风险审计会。在实施审计前,应明确定义风险审计的程序和目标。