4.1.5.8风险管理
风险管理包括风险管理规划、风险识别、风险分析、风险应对规划和风险监控等管理过程。其管理目标是提高项目积极事件的概率和影响,降低项目消极事件的概率和影响。项目的实施过程充满了风险。风险是一种不确定的事件或条件,一旦发生,就会对项目的至少一个目标造成影响,如范围、进度、成本和质量。
风险管理规划是定义实施项目风险管理活动的管理过程,其主要任务是确定风险管理活动的总体计划,确定用于风险管理的成本和进度,分派风险管理职责,确定风险管理方法论使用的标准模板,如风险级别、风险概率、风险影响、概率/影响矩阵,形成项目的风险管理计划。
风险识别是对可能存在的影响项目的风险及其特征作出判断的管理过程。项目经理应该鼓励全体项目人员参与风险识别活动,包括最终用户和干系人。风险是不确定性给项目目标造成的影响,无论是项目业主方还是实施方都具有一定的风险承受能力,识别风险时,需要权衡风险和利益的平衡。SWOT(优势/劣势/机会/威胁分析法)是风险识别常用的一种方法,这种方法通过识别项目的优势与劣势,增强项目优势带来的机会,降低项目劣势带来的威胁,也可以采用以优势来抵消威胁影响,以机会来增强项目优势的策略。风险识别管理的成果是形成需要应对的风险清单。
风险分析是对所识别的风险可能发生的概率和影响进行定性和定量分析。定性分析的任务是对风险进行优先级排序,而定量分析的任务则是对风险对整体目标的影响进行项目成本和项目时间进行风险概率分析,以定量的数据对风险进行量化的优先级排序。
风险应对规划是针对所识别的风险,制定提高机会、降低威胁的方案和措施,包括落实应对风险的人员,选择最佳的应对措施等。对于给项目带来威胁影响的消极风险,应该在对风险的规避、转移、减轻和容忍等方面采取正确的策略,而对于为项目带来机会的积极风险则要在对机会的拓展、分享、提高和接受等方面采取主动的策略。
风险监控是在整个项目中,实施风险应对计划、跟踪已识别风险状态、监控遗留风险动态、识别新的风险以及评估风险应对措施有效性的管理过程,风险监控的结果用以滚动地修订风险管理计划。