一、风险管理概述
1.项目风险管理
1)规划风险管理,定义如何实施项目风险管理活动
2)识别风险,判断哪些风险可能影响项目并记录其特征
3)实施定性风险分析,评估并综合分析风险的发生概率和影响,对风险进行优先排序
4)实施定量风险分析,定量分析
5)规划风险应对,制定提高机会,降低威胁的方案和措施
6)控制风险,实施风险应对计划,跟踪已识别风险,监督残余风险,识别新风险,以及评估风险过程有效性
2.项目风险,不确定的,即可能产生威胁,也可能带来机会
3.超过90%的风险都可以进行提前应对和管理
4.尽早识别出来,高层次风险应记录在章程里
5.对风险最有控制力的一方承担相应的风险
6.承担风险程度与所得回报匹配原则,承担得风险要有上限
7.风险得属性
1)随机性,发生及其后果都有偶然性,统计规律
2)相对性,相对项目活动主体而言,承受力不同,影响不同,收益大小,投入大小,主体得地位和资源
3)风险得可变性:条件变化,会引起风险变化
8.风险态度:
1)风险偏好,愿意承受不确定性的程度
2)风险承受力,能承受的风险程度,数量或容量
3)风险临界值:特定的不确定性程度或影响程度
9.风险的分类:
1)后果的不同,纯粹风险和投机风险
2)风险来源,自然风险和人为风险
3)影响范围,局部风险和总体风险
4)后果承担者
5)可预测性
10.风险成本
1)造成的损失或减少的收益防止发生风险事件采取预防措施,有形成本、无形成本以及预防与控制风险的成本
2)风险损失有形成本,直接损失,间接损失
3)风险损失,无形成本指由于风险具有的不确定性而使项目主体在风险事件发生之前或之后付出的代价
二、规划风险管理
1.如何进行项目风险管理活动,早期完成
2.输出-风险管理计划
1)方法论,可使用的方法,工具及数据来源
2)角色与职责,为这些角色分配人员并澄清其职责
3)预算
4)时间安排
5)风险类别:风险分解结构RBS
6)风险概率和影响的定义
7)概率和影响矩阵
8)修改的项目干系人承受度
9)报告式格式
10)跟踪
3.风险分解结构RBS,风险归类,不同的RBS适用于不同类型的项目或组织
三、识别风险
1.确定哪些风险会影响项目
2.尽可能广泛甚至全员参与,尽可能识别所有风险
3.不断重复的过程
4.不同阶段有不同的风险,风险识别应贯穿项目全过程
5.识别风险主要内容
1)有哪些潜在的风险
2)主要因素
3)引起的后果和后果的严重程度
6.工具与技术-文档审查,项目文档(包括各种计划、假设条件、以往的项目文档协议和其他信息)进行结构化审查,项目的风险指示器
7.工具与技术-信息收集技术,头脑风暴、德尔菲法、访谈、根本原因分析
8.工具与技术-核对表分析:历史资料,以往类似项目所积累的知识,以及其他信息来源,风险分解结构的最底层可用做风险核对表,风险识别过程迅速简便,其缺点之一就是所制定的核对表不可能包罗万象
9.工具与技术-假设分析:每个项目都是一套假定、设想或者假设进行构思与制定的,检验假设有效性(假设是否成立)
10.工具与技术-图解技术:因果图、系统或过程流程图、影响图
11.工具与技术-SWOT分析:优势、劣势、机会、威胁
12.输出-风险登记册:已识别的风险清单及内容
1)已识别风险清单
2)潜在应对措施清单
3)风险根本原因
4)风险类别更新
四、实施定性风险分析
1.采取进一步行动,对已识别风险进行优先排序
2.工具与技术-风险概率与影响评估:调查每项具体风险发生的可能性,旨在调查风险对项目目标(时间、成本、范围或质量)的潜在影响
3.工具与技术-概率和影响矩阵:具体风险值=概率*影响
3.工具与技术-风险紧迫性评估:时间、风险征兆、警告和风险等级
4.输出-项目文件更新:风险登记册和假设条件日志
风险登记册:相对排序或优先级,类别分类,近期采取应对措施的,进一步分析和应对的风险列表,低优先级,定性风险分析结果的趋势
假设条件日志:定性风险评估产出新信息,假设条件可能发生变化
五、实施定量风险分析
1.对项目需求存在潜在重大影响而排序在先的风险进行分析,并就风险分配一个数值,量化方法
2.工具与技术-数据收集和表示技术:访谈、概率分布
3.工具与技术-定量风险分析和模型技术
1)敏感性分析:龙卷风图,哪些风险对项目具有最大的潜在影响,不确定性对目标产生多大程度的影响
2)预期货币价值分析EMV:在将来某种情况发生或不发生情况下的平均结果(不确定状态下的分析)
3)决策树分析:对所考虑的决策以及采用这种或者那种现有方案可能产生的后果进行描述,每种可用选项的费用和概率,以及每条事件逻辑路径的收益,得出每项方案的预期货币价值EMV
4)模型和模拟:详细规定的各项不明确性换算为它们对整个项目层次上的目标所产生的潜在风险,蒙特卡洛技术,建模和仿真技术
4.输出-项目文件更新
概率分析、量化风险优先级清单、定量风险分析结果的趋势
六、规划风险应对
1.制定方案,决定应采取对策
2.工具与技术-消极
1)回避:改变项目计划,排除风险或条件,或者保护项目目标,使其不受影响,或对受到威胁的一些目标放松要求
2)转移:将风险的后果连通应对的责任转移到第三方身上
3)减轻:不利的风险事件的概率或后果降低到一个可接受的临界值
4)接受:接受风险的存在,不采取任何措施,被动接受,主动接受
3.工具与技术-积极
1)开拓:积极进取,确保机会实现
2)分享:第三方一起分享积极风险,互惠互利
3)提高:提高积极风险的概率或其积极影响
4)接受:机会发生时利用,但不主动追求机会
4.工具与技术-应急应对策略
5.输出-项目文件更新:风险登记册的更新
风险负责人及分派给他们的职责、定性与定量分析过程的结果、实施选定的应对策略所需的具体行动、触发条件、征兆和警示、选定的应对策略所需的预算和进度活动、预留的时间和成本应急储备金、应急计划以及应急计划实施的触动因素、备用计划、预计仍将残留的风险,以及主动接受的风险,二次风险、应急储备金
七、控制风险
1.新生风险、追踪已识别风险和观察清单中的风险,重新分析,监测残余风险,审查风险应对策略的实施并评估其效率
2.工具与技术-风险再评估:新风险进行识别并对风险进行重新评估,定期进行
3.工具与技术-风险审计:检查并记录,定期进行
4.工具与技术-偏差和趋势分析:分析偏差,预估趋势,挣值分析等方法
5.工具与技术-技术绩效测量:项目执行期间所取得的技术成果与关于取得技术成果的计划进行比较
补充:随机应变,当出现了事先没有计划好的事情,临场处理
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· Docker 太简单,K8s 太复杂?w7panel 让容器管理更轻松!