“如果这个账号审批不下来,我们的测试工作就没办法按期进行”、
“第三方的接口提供时间还未确定,如果某个时间内还不能提供,我们的联调工作可能就会延期”......
只要你参与或是管理过项目,对这些问题一定不会陌生,这就是项目管理过程中的风险点,如果没有被合理识别和管控,项目管理者就会被这些事项推着走,沦为救火队员。
那么想要化被动为主动,就必须要对项目的风险进行有效的管理。
但是没有把风险管理的全过程讲讲透,今天用一篇文章来把风险管理整个过程讲明白。
一、风险管理的相关概念
在讲风险管理之前,我们需要先来了解风险相关的一些核心概念。
1.1. 什么是风险?什么是风险,就是那些可能让项目面临失败的因素,那些尚未发生,但是可能会发生,发生之后还会对项目产生影响。
可以看出,风险具有两个属性,一个是风险发生的概率,另外一个是风险发生后产生的影响。
这里要特别解释下,项目中的问题和风险对项目都会对项目产生影响,如何来区分这两者呢,很简单,问题是已经发生的事件,而风险是未来可能会发生的事件,即不确定事件。
1-1.风险和问题的区别
风险又分为两类,一类是已知风险,就是我们知道这个事件本身,举个例子:
我知道系统的完成需要依赖第三方的接口支持,但是对方何时提供,提供的质量如何都会对项目的开展产生影响,并且这个影响是不确定的。
还有另外一类,我们连事件的本身是什么都不清楚,称为未知风险,也就是我们常说的“我们不知道我们不知道”,这里还举同一个例子:
我们在项目初期,完全没有分析到对第三方的接口依赖,更谈不上对此事件发生的概率和影响的评估了。
从这两类风险的概念可以看出,我们在项目管理过程中,只能对已知风险进行事先管理,对于未知风险,只能在发生之后进行及时的补救,以降低损失。
现实生活中,我们谈论风险的时候,一般是指会导致产生负面影响的风险。其实风险分为两个层面的影响,积极影响和消极影响。
消极影响就是我们常说的风险,而积极影响是一种机会。如果我们只知道风险的负面影响,可能会让我们忽略对机会的管理,而导致错过机会。
1.2. 什么是风险管理知道了什么是风险,我们来看下什么是风险管理,以下是PMBOK指南对风险管理的定义:
项目风险管理旨在利用和强化正面风险(机会),规避或者减轻负面风险(威胁)。---《PMBOK指南》
通过风险管理来降低或者缓解风险对项目造成的影响,具体的风险管理步骤包括风险识别、风险分析,规划风险应对、执行风险应对,以及监督风险。
1-2.风险管理步骤
二、风险管理的步骤
那要如何管理风险呢,从管理步骤上来看,其实挺简单的,就是风险识别、风险分析、风险应对,风险监控,但是真的要做好风险管理其实非常不容易,还需要组织和管理者长期的经验积累,我们还是可以在经验积累前好好把概念捋一捋。
2.1. 识别风险风险识别是风险管理工作的第一步,风险识别的核心就是找出项目中潜在的风险事件。只有找到了风险,才能够对风险进行分析,规划和管理。
那到底怎么去识别风险呢,如何最大程度的识别风险呢,有三个实用的方法介绍给大家:
2-1.识别风险的方法
1.风险清单
风险清单,CMMI3中称之为“风险检查表",PMPBOK中称为“核对单”它是组织过程资产的一种。其本质都是历史遇到或者分析到的风险会被归纳整理后记录到风险清单中,在做类似项目的时候,我们就可以调取出清单进行检查或者核对,看哪些风险在新项目中也会存在,有助于快速和高效的识别出项目风险。
2.头脑风暴
头脑风暴是项目管理中常用的方法之一。对于项目来说,他是由跨职能的项目组成员,依赖关键相关方共同来实现项目目标的,识别项目风险的时候也需要这些跨职能的项目组成员和相关方参与进来共同来思考,才能一定程度上保证项目风险被识别完整性。
头脑风暴就是把项目组成员,或非项目组成员内重要的相关方,大家依次说出自己的想法,这个过程中需要注意,不打断,不评论,让每个人都畅所欲言,这个时候需要的是把可能存在的风险都提出并记录下来,这个过程能够保证尽可能的全面的把风险识别出来。
3.德尔菲法
考过PMP的人应该都了解这个方法,因为关于德尔菲法的考题非常常见,也可见这个方法的重要性。德尔菲法也称为专家调查法。通过把需要解决的问题单独给专家,征询意见,然后回收汇总全部专家的意见,并整理出综合意见。
德尔菲法的特点就专家,独立,意见来自专家,并且不同专家之间的意见获取时不受其他专家的干扰,可以充分利用专家的经验和学识,帮助团队发现深层次的项目风险。
4.访谈
也可以采用访谈的方式进行,可以通过对资深的项目参与者,或者相关方或者主题专家进行访谈。
访谈的方式参与的人跟头脑风暴的类似,他的好处是可以有针对性的进行,如果项目经理识别出在某一部分的风险识别程度不够,可以单独约这一领域的专家或者相关方进行访谈,以便的快速的识别出这一领域相关的风险。
识别方法之间具有相似性,也具有其特点,项目经理在掌握了这些方法之后,可以根据项目的需要灵活的搭配使用,让我们在项目之初就为管理风险做好充分的准备。
2.2. 风险分析风险分析可以分为定性风险分析和定量的风险分析。
在软件项目中最常用的风险分析方法就是概率影响矩阵,是定性风险分析的一种,就是对识别出来的风险做一个风险发生的概率,和影响等级,比较这两者的大小,对风险进行排序。
为了统一大家对于定性风险分析的口径,我们可以通过划分等级来统一口径,如下表所示:
风险可能性
系数
发生的概率
描述
很高
0.9
81%以上
非常可能发生
高
0.7
61%~80%
很可能发生
中
0.5
41%~60%
超过一半的可能性会发生
低
0.3
21%~40%
可能性不大
很低
0.1
0~20%
可能性非常小
2-2.风险概率等级表
严重程度
系数
进度影响
成本影响
影响描述
是否可维护
致命
0.8
>30%
>40%
无法完成任务
无法扩展维护
大
0.4
20%~30%
20%~40%
有严重影响,难以忍受
很难,几乎无法维护
中
0.2
10%~20%
10%~20%
一定影响,只能忍受一段时间,不可常态化
有困难,需要耗费较大人力
小
0.1
5%~10%
5%~10%
稍有影响
有影响
很小
0.05
最近更新
- 深拷贝和浅拷贝的区别(重点)
- 【Vue】走进Vue框架世界
- 【云服务器】项目部署—搭建网站—vue电商后台管理系统
- 【React介绍】 一文带你深入React
- 【React】React组件实例的三大属性之state,props,refs(你学废了吗)
- 【脚手架VueCLI】从零开始,创建一个VUE项目
- 【React】深入理解React组件生命周期----图文详解(含代码)
- 【React】DOM的Diffing算法是什么?以及DOM中key的作用----经典面试题
- 【React】1_使用React脚手架创建项目步骤--------详解(含项目结构说明)
- 【React】2_如何使用react脚手架写一个简单的页面?