有關(guān)CMMI中的風(fēng)險管理,實在太重要,因此筆者要反復(fù)解讀,強調(diào)其重要性,因為如果風(fēng)險管理不當(dāng),那么可能會給項目造成巨大的損失。我們在任何項目中,一定要重視風(fēng)險管理,千萬不能麻痹大意,因此而失去荊州,前車之鑒,應(yīng)當(dāng)借鑒,以防重蹈覆轍。
SG 1進(jìn)行風(fēng)險管理準(zhǔn)備
建立并維護(hù)用于識別、分析和緩解風(fēng)險的戰(zhàn)略。這個戰(zhàn)略一般編寫成項目風(fēng)險管理計劃。風(fēng)險管理戰(zhàn)略處理的是適用于控制風(fēng)險管理大綱的具體措施、資源和管理方法;包括對風(fēng)險來源、風(fēng)險分類方案以及風(fēng)險的評價、界定和控制參數(shù)等的策劃。相應(yīng)的慣例:
SP1.1確定風(fēng)險來源和類別
SP1.2 定義風(fēng)險參數(shù)
SP1.3建立風(fēng)險管理戰(zhàn)略
風(fēng)險的來源是多方面,對于IT項目的風(fēng)險比較常見的來源是不確定的需求,人員流動,使用新技術(shù),不合理的進(jìn)度,開發(fā)人員技能不足等方面的內(nèi)容。
風(fēng)險的類別也是多方面的,比較大的分類可以分為項目管理類的風(fēng)險,業(yè)務(wù)風(fēng)險,技術(shù)類風(fēng)險等。注意確定風(fēng)險來源和分類的目的一方面是提供一種收集和歸納風(fēng)險的機制,以確保風(fēng)險能夠引起管理者的關(guān)注。一方面的不同的風(fēng)險類別和來源所具備的風(fēng)險概率,影響,干系人,風(fēng)險閾值等基礎(chǔ)參數(shù)可能是不一樣的。
定義風(fēng)險的參數(shù)主要是要確定風(fēng)險的定義,評估和排序的準(zhǔn)則。里面有一個重要的內(nèi)容就是確定各類風(fēng)險的閾值。風(fēng)險的閾值是給出風(fēng)險的監(jiān)督和控制點,當(dāng)風(fēng)險最終評估影響超過閾值的時候就必須要考慮實施風(fēng)險緩解計劃。風(fēng)險緩解計劃的實施可以是在我們評估的關(guān)鍵風(fēng)險立刻實施,一種就是雖然現(xiàn)在還不是關(guān)鍵風(fēng)險,但是如何風(fēng)險超過了閾值就必須要實施緩解計劃。
對應(yīng)SP1.3的內(nèi)容可以直接理解為風(fēng)險管理計劃,該計劃應(yīng)該是項目計劃的重要組成部分。風(fēng)險管理計劃需要定義項目風(fēng)險管理小組的成員,項目采用的風(fēng)險參數(shù),風(fēng)險識別的方法和工具,項目可能會采用的風(fēng)險緩解策略,項目如何對風(fēng)險進(jìn)行監(jiān)控等內(nèi)容。
SG 2識別和分析風(fēng)險
識別風(fēng)險并對其進(jìn)行分析,以確定它們的相對重要性。風(fēng)險的程度影響到為處理風(fēng)險而進(jìn)行的資源分配和確定何時需要相應(yīng)的管理者關(guān)注。對風(fēng)險進(jìn)行分析也就是給內(nèi)部和外部來源的風(fēng)險加上標(biāo)識,然后評估每個風(fēng)險,確定其發(fā)生的可能性和后續(xù)結(jié)果。根據(jù)已建立的風(fēng)險分類辦法和針對風(fēng)險管理戰(zhàn)略擬訂的判據(jù)確定風(fēng)險的類別,將為風(fēng)險的處理提供所需的信息??梢园严嚓P(guān)的風(fēng)險分組,以便有效地處理風(fēng)險和使用風(fēng)險管理資源。相應(yīng)的慣例:
SP 2.1識別風(fēng)險
SP 2.2對風(fēng)險進(jìn)行評價、分類和排列先后順序
風(fēng)險的識別有多種方法,頭腦風(fēng)暴,調(diào)查表,風(fēng)險檢查單,風(fēng)險庫等都是可以考慮的內(nèi)容。對于產(chǎn)品和技術(shù)的風(fēng)險一定要借助于WBS工作分解結(jié)構(gòu)來識別。在風(fēng)險識別階段我們就會形成風(fēng)險登記冊,要完成風(fēng)險的名稱,來源,類別等基本風(fēng)險屬性的錄入。
在SP2.2主要是PMBOK中談到的風(fēng)險定性分析的內(nèi)容。主要是要確定每個風(fēng)險的影響,風(fēng)險值=風(fēng)險發(fā)生的概率*風(fēng)險產(chǎn)生的影響。對我們識別的每個風(fēng)險都應(yīng)該得到最終風(fēng)險值然后對風(fēng)險進(jìn)行優(yōu)先級排序。在定性風(fēng)險分析中引入了風(fēng)險概率影響矩陣,組織和項目都可以根據(jù)概率影響矩陣來定義風(fēng)險值在哪個范圍即是項目關(guān)鍵風(fēng)險。當(dāng)一個風(fēng)險被評估我項目關(guān)鍵風(fēng)險后就必須要考慮對風(fēng)險進(jìn)行應(yīng)對和緩解。
SG 3緩解風(fēng)險
處理風(fēng)險并且在適當(dāng)時緩解風(fēng)險,從而降低對實現(xiàn)項目目標(biāo)的不利影響。
處理風(fēng)險的步驟包括提出風(fēng)險處理意見、監(jiān)督風(fēng)險和在規(guī)定的閾值被超出時執(zhí)行風(fēng)險處理活動。針對所選擇的風(fēng)險擬訂并實施緩解風(fēng)險的方案,主動降低風(fēng)險發(fā)生時的潛在影響。這類方案可能包括用于處理所選風(fēng)險萬一發(fā)生時的影響的應(yīng)急方案,這與緩解風(fēng)險的意圖無關(guān)。用于啟動風(fēng)險處理活動的判據(jù)、閩值和參數(shù)由風(fēng)險管理戰(zhàn)略規(guī)定。相應(yīng)的慣例:
SP 3.1制訂風(fēng)險緩解計劃
SP 3.2實施風(fēng)險緩解計劃
風(fēng)險管理戰(zhàn)略規(guī)定的判據(jù)、閾值和參數(shù)用于確定在什么時候需要采取風(fēng)險處理行動。風(fēng)險緩解計劃只是針對項目的關(guān)鍵風(fēng)險,對于一般風(fēng)險僅進(jìn)行監(jiān)督即可。對于風(fēng)險的應(yīng)對常用的措施有減輕,接受,規(guī)避,轉(zhuǎn)移等,建議對于關(guān)鍵風(fēng)險要有一種以上的緩解應(yīng)對方法。在SP3.1中要確定風(fēng)險的級別和閾值,它們指出風(fēng)險在什么情況下將變得不可接受并且將啟動風(fēng)險處理行動。另外風(fēng)險緩解計劃中還需要包括如何風(fēng)險轉(zhuǎn)變?yōu)閱栴}后的應(yīng)急處理方法。
風(fēng)險緩解計劃的實施需要定義緩解計劃的實施負(fù)責(zé)人,定期跟蹤在緩解計劃實施后風(fēng)險是否得到了緩解。風(fēng)險的發(fā)生概率和影響程度是否得到了降低。有了這些跟蹤和重新評估,就可以對風(fēng)險狀態(tài)和優(yōu)先級進(jìn)行重新更新。
CMMI 三級對風(fēng)險管理要求是風(fēng)險管理已經(jīng)上升到組織級,組織有對風(fēng)險管理規(guī)程,風(fēng)險參數(shù)的標(biāo)準(zhǔn)定義,項目可以裁剪。另外組織會形成相應(yīng)的風(fēng)險庫供項目識別風(fēng)險使用。四級要求對風(fēng)險進(jìn)行量化管理,需要量化到風(fēng)險管理的子過程,如風(fēng)險識別,風(fēng)險分析等子過程。對風(fēng)險分析應(yīng)該采用一些敏感度分析,蒙特卡洛模擬等量化風(fēng)險分析的方法。