资源描述
密 级:内部公开
文档编号:NTT-RSKM-PROC-FXGLGC
版 本 号:V1.0
风险管理过程
惠州市新中新电子技术开发有限公司
编 写 人:
编写时间:
xxxx年x月x日
审 核 人:
审核日期:
xxxx年x月x日
批 准 人:
批准日期:
xxxx年x月x日
-------------------------------------------------------------------------
惠州市新中新电子技术开发有限公司对本文件享受著作权及其它专属权利,未经书面许可,不得将该等本文件(全部或任何部分)向任何第三方披露,或进行修改后使用。
文件更改摘要
日期
版本号
修订说明
修订人
审核人
批准人
xxxx-x-x
V1.0
创建
xx
xx
xx
目 录
一、 目的和方针
风险管理(Risk Management, RSKM)的目的在于识别潜在的问题,以便策划处理风险的活动(识别、分析评估和缓解)和在必要时在整个项目生存周期中实施这些活动,缓解不利的影响,实现项目目标。
本过程建立组织级的风险管理策略,定义风险参数。项目经理依据本过程在项目策划阶段进行风险识别、风险评估以及制订风险缓解措施。在项目的生命周期内,应用持续风险管理的方法持续地识别、评估、监控和缓解风险,确保有效地抵御或缓解具有关键影响的风险。
二、 范围
适用于公司所有类型项目的风险管理过程。
三、 术语
无
四、 角色与职责
角色
职责
项目经理
负责项目的风险管理,策划风险管理活动:
1. 识别风险
2. 分析、评估风险
3. 制订缓解措施和应急措施
4. 跟踪监控风险的发生,及时采取缓解措施。
5.当风险发生,转入问题管理,启动应急措施。
项目组成员
1. 识别、提出风险
2. 协助项目经理处理风险。
3. 跟踪所负责的风险,及时采取缓解措施
EPG
根据各项目的风险管理报告,建立并定期完善组织的风险数据库
项目管理部门
1. 及时了解产品开发类、产品研发类、合同开发类、维护开发类和集成类项目中高级别的风险以及缓解措施
2. 提供风险管理所需的资源。
五、 入口准则
l 项目启动
l 项目里程碑阶段
六、 输入
l 项目立项过程和策划过程信息
l 项目监督和控制过程信息
七、 流程图
风险管理过程如下图:
有效的风险管理是为了积极设法尽量减小风险对项目的影响,而有系统地进行策划、防止和缓解风险。包括:在项目策划过程中,与共利益者合作,早期识别风险,分析和评估风险影响,制订风险缓解措施;在项目监督和控制过程中,处理所识别的风险(包括在必要时实施风险缓解计划)以及持续识别、评估风险,针对新的风险制订缓解措施。
八、 主要活动
风险管理主要有四个活动:
² 风险识别:确定对项目的进度、成本和质量造成不利影响的风险的来源,风险产生的条件,描述其风险特征和造成结果描述。风险识别不是一次就可以完成的事,应当在项目生命周期内定期进行。
² 风险评估:运用风险参数(风险概率、风险影响、风险值等)对每个风险进行评价和分类,并确定其相对优先顺序。
² 风险应对:针对风险评估的结果,采取对应的风险应对策略,针对那些对项目来说最重要的风险拟订风险缓解措施。
² 风险监控:涉及整个项目管理过程中定期监督每个风险的状态,并在适当时候实施风险缓解措施。该活动的输出包括应对风险的缓解措施以及更新的风险管理报告。
8.1 风险识别
风险识别阶段的目标是指确定哪些可能影响项目目标实现(导致费用超支、进度推迟或性能降低)的潜在问题,为项目团队创建一个《项目风险管理报告》。应该全面、系统地考虑,以便找出在实现项目目标过程中的异常的风险。《项目风险管理报告》应定期审查,以便重新检查可能的风险来源和调整条件,从而进一步发现以前没有注意到的或者是未知的风险。
常用风险识别方法包括以下几种:
8.1.1 类比法
该方法通过获取组织财富库中《风险数据表》和历史类似项目积累的风险数据《项目风险管理报告》来识别风险。在《风险数据表》中,按类别列出了在组织范围内与项目有关的所有可能风险描述,使得项目经理集中来识别常见的、已知的和可预测的风险,如产品规模风险、人力资源风险、需求风险、管理风险及技术风险等。同时《风险数据表》列出针对每个风险的缓解措施建议,可以指导项目经理制订相应的风险缓解措施。
项目组根据本项目的特点,获取类似项目的《项目风险管理报告》,结合组织财富库中《风险数据表》的内容进行完善后,形成本项目的《项目风险管理报告》。
类比法的优点是它使风险识别能按照系统化、规范化的要求去识别风险,且简单易行。
8.1.2 头脑风暴法
项目经理组织合适人员(可考虑项目组成员、外聘专家、客户等各方人员)组成小组,根据项目目标、项目的制约因素和假设条件、与本项目具有相关性的历史资料以及过去的经验教训等信息通过头脑风暴法分析得出项目的可能风险。
头脑风暴法流程:
1. 选择合适人员参加(项目组成员、外聘专家),明确讨论的问题和时间限制。
2. 会议准备(确定时间、地点,会议通知等)。
3. 会议开始时,宣布议题:分析项目可能风险,指定记录人。主持人鼓励与会人员自由发表见解,禁止评论并控制时间。记录人记录所有风险。
4. 会议结束后,项目经理整理会议列出的风险(合并同类风险、排序),并进行评价。
8.1.3 故障树分析法
故障树由结点和连接线组成。结点表示事件,而连线则表示事件之间的关系。
8.1.4 流程图法
借助于流程图这种方法帮助项目风险识别人员去分析和了解项目风险所处的具体项目环节,项目各个环节之间存在的风险,以及项目风险的起因和影响。
(概念——开发——实施——收尾)
8.1.5 敏感性分析法
在进行项目风险分析与识别时所需要的一种识别各种引起项目风险的关键影响因素,以及这些因素的影响程度等问题的一种项目风险识别的方法。
项目组可以结合体使用上述方法,进行项目风险识别。首先项目经理通过类比法、敏感性分析、流程图等方法将识别结果记录到《项目风险管理报告》中,再召开头脑风暴会议,将补充风险记录在《风险管理报告》中。内容包含:风险编号、风险描述、提出人、可能发生阶段等。风险识别的结果将成为风险评估阶段的主要输入。
8.2 风险评估
采用定量风险分析方法对风险的发生概率和风险的影响进行分析,计算出风险值=风险概率*风险影响。确定风险阀值(控制点),以便确定风险的可接受度或不可接受度。再根据风险值确定风险相对优先顺序。
8.2.1 风险参数
8.2.1.1 风险概率
风险概率指的是风险实际发生的可能性。
可以用自然语言术语来映射数字概率范围。下表列出了七段概率分级中自然语言术语和数字概率范围映射关系。注意,用来计算的概率值等于概率范围的中间值取整。有了映射表格的帮助,可以通过自然语言表达来在下表中选择每个风险概率范围以及概率值。
概率范围
用来计算的概率值
自然语言表达
1%——15%
10%
非常不可能
16%——42%
35%
不太可能
43%——72%
65%
可能
73%——99%
90%
几乎肯定
8.2.1.2 风险影响
风险的影响通过设置5级风险影响等级值来衡量。通过风险发生后对项目目标(成本增加、进度增加和技术方面)的影响进行判断。如下表:
等级
风险影响值
成本增加
进度增加
技术
低
1
低于1%
<1周或<1%
对性能有轻微影响
中
2
低于5%
<2周或<5%
对性能有中等影响
较高
3
低于10%
<0.5月或<10%
对性能有较大影响
很高
4
低于20%
<1月或<20%
对性能有严重影响
危急
5
超过20%
超过1月或 >20%
可能无法完成任务
如果对成本、进度和技术多方面都有影响,先分别从多方面判断风险影响值,最终取多个值中的最大值。
8.2.1.3 风险值
风险值=风险概率×风险影响
8.2.1.4 风险阀值
风险阀值是风险控制点,对于达到该阀值的风险,需要制订风险缓解措施。
风险阀值定义为1.2。
8.2.2 项目的风险评估
针对《项目风险管理报告》中的每一个风险,根据风险参数中定义的评价原则,确定风险的概率、风险影响并计算风险值。
8.2.3 项目风险排序
对风险排列优先顺序,风险优先级排序原则:风险值越高的优先级越高,风险值相同时按风险概率越高的优先级越高。
排列优先顺序的目的在于,将资源有效运用在缓解对项目影响最大的风险上。根据风险排序优先级由高到低,引导项目组进行风险管理工作。
l 风险排序结果包括:风险编号、风险描述、提出人、可能发生阶段、风险概率、风险影响、风险值等。
l 风险排序结果直接更新到《项目风险管理报告》中。
l 风险排序将成为风险缓解阶段的主要输入。
8.3 风险应对
对于识别出的风险采取对应的应对策略。
风险应对有四种方法:规避,转移,减缓,接受。
●规避:项目风险潜在威胁发生的可能性太大,又没其他合适策略时,通过改变原有项目计划以消除风险存在的条件,保证项目目标实现,从而规避风险。
●转移:通过合同或协议,在风险事故一旦发生时将损失的一部分转移到项目以外的第三方身上。
●减缓:采用成熟的技术或其它一些方法将风险发生的概率或不利影响降至项目可以接受的水平。
●接受:项目团队决定不变更项目计划而面对项目风险,并愿意接受风险事件的后果。
风险缓解是针对那些对项目来说最重要的风险(风险值达到风险阀值)拟订风险缓解措施的过程。风险缓解包括规避,转移,减缓,接受不属于缓解。
l 对于风险值达到“风险阀值”的每一个风险,项目经理应当组织给出风险缓解计划,包括:缓解方式、缓解措施、责任人等。
a) 缓解措施:制订风险缓解措施的时候,建议参照组织的《风险数据表》。优先级越高的风险,优先保证缓解措施所需资源。对于优先级排名前三位的风险,项目经理应该判断风险发生时是否要制订应急措施。
b) 高级别的风险可以考虑制定多个缓解措施,在进行多种缓解措施选择的时候,需要引用《决策分析和决定过程》。
l 风险缓解措施直接记录到《项目风险管理报告》中,将成为风险监控阶段的主要输入。
l 在项目总体计划中的成本计划要考虑风险管理的成本。
8.4 风险监控
风险管理是一个连续的过程,因此在项目的实施过程中需要遵循预先制订的计划定期监督风险和风险缓解措施的状态和执行结果。风险应从三个方面进行监控:
8.4.1 监控风险的状态
监控风险的状态并对风险缓解措施的执行情况进行跟踪,将风险状态和缓解措施执行情况记录于《项目风险管理报告》。
Ø 风险状态:
1. 风险被缓解,关闭。
2. 风险已发生,转入问题,关闭。
3. 监控中,缓解措施正在实施,
4. 监控中
5. 新识别风险
6. 风险发生前提条件不存在,关闭
Ø 缓解措施执行情况:
1. 正在执行
2. 已执行
3. 更新缓解措施
8.4.2 应急措施的执行
当风险发生时,转为项目问题,遵循《项目监督和控制过程》进行问题跟踪。
对于高级别风险发生时,产品开发类、产品研发类、合同开发类、维护开发类和集成类项目的项目经理应及时上报项目管理部门,执行应急措施;实施类项目的项目经理应及时上报项目实施部门,执行应急措施。
8.4.3 风险持续管理
持续进行风险识别、评估、缓解和监控工作,输出结果更新到《项目风险管理报告》。
九、 输出
l 《项目风险管理报告》
十、 出口准则
l 项目结项完成
十一、 引用文档
l 《项目监督和控制过程》
l 《决策分析和决定过程》
l 《风险数据表》
十二、 使用模板
l 《项目风险管理报告》
展开阅读全文