导图社区 风险管理知识导图
信息系统是由计算机硬件、网络和通信设备、计算机软件、信息资源、信息用户和规章制度组成的以处理信息流为目的的人机一体化系统。下图梳理了信息系统项目管理中风险管理的内容,包括规划风险管理、识别风险、控制风险、规划风险应对、定量风险分析等。
信息系统是由计算机硬件、网络和通信设备、计算机软件、信息资源、信息用户和规章制度组成的以处理信息流为目的的人机一体化系统。信息系统测试管理的知识点包括测试管理的内容、测试监控管理、风险管理、配置管理。
安全管理是管理科学的一个重要分支,它是为实现安全目标而进行的有关决策、计划、组织和控制等方面的活动。本图内容涵盖了安全策略、信息安全系统工程、PKI公开密钥基础设施、PMI权限管理基础设施。
一张思维导图带你了解信息文档管理与配置管理的知识内容,包括配置管理的概述、主要活动、目标和方针、过程,围挡管理的分类、质量分级,收藏下图了解吧!
社区模板帮助中心,点此进入>>
论语孔子简单思维导图
《傅雷家书》思维导图
《童年》读书笔记
《茶馆》思维导图
《朝花夕拾》篇目思维导图
《昆虫记》思维导图
《安徒生童话》思维导图
《鲁滨逊漂流记》读书笔记
《这样读书就够了》读书笔记
妈妈必读:一张0-1岁孩子认知发展的精确时间表
风险管理
概述
既包括对目标的威胁,也包括促进项目的机会 风险可能是有害的,也可能是有益的
属性
随机性
发生及后果都是偶然的
相对性
对不同主体影响不同
可变性
风险性质的变化
风险后果的变化
出现新风险
分类
纯粹风险
不带来机会、无获得利益
投机风险
既可能带来机会,获得利益,又隐含威胁、造成损失
风险成本
定义
风险事件造成的损失
采取预防措施而支付的费用
包括
有形成本
直接损失
医疗费、设备损失
间接损失
误工损失
无形成本
因风险不确定性,使得风险事件发生前后所付出的代价
减少了机会
阻碍生产效率提升
造成资源分配不当
预防与控制风险成本
过程
风险管理会规划
风险识别
定性风险分析
定量风险缝隙
风险应对规划
风险控制
规划风险管理
输入
项目管理计划
项目章程
干系人登记册
事业环境因素
组织过程资产
输出
风险管理计划
内容
方法论
角色与职责
预算
时间安排
风险类别
RBS
风险概率和影响的定义
概率和影响矩阵
修改的项目干系人承受度
报告格式
跟踪
工具技术
分析技术
专家判断
会议
识别风险
重要
全员参与
全过程实施
是一项反复过程
成本管理计划
范围管理计划
质量管理计划
人力资源管理计划
活动成本估算和活动持续时间估算
项目文件
采购文件
风险登记册
已识别的风险清单
潜在的应对措施清单
风险的根本原因
风险类别更新
文档审查
信息收集技术
头脑风暴
德尔菲
访谈
根本原因分析
调查风险根本原因,完善风险定义、分类,制定有效应对措施
核对表分析
根据历史资料和类似项目积累,以及其他信息来源进行的分析
假设分析
图解技术
因果图
鱼骨图 、石川图
系统或过程流程图
影响图
显示因果影响,按时间顺序排列事件
SWOT分析
Stength优势、Weakness劣势、Opportunity机会[ˌɑːpərˈtuːnəti]、Threat威胁[θret]
控制风险
工作绩效数据
工作绩效报告
工作绩效信息
变更请求
项目管理计划更新
项目文件更新
风险再评估
对新风险进行识别和重新评估
风险审计
检查记录风险应对措施和风险管理过程的有效性
偏差和趋势分析
技术绩效测量
储备分析
规划风险应对
项目管理文件更新
消极风险或威胁的应对策略
回避
例如:澄清要求、取得信息、改善沟通
转移
保险、履约保障、担保、保证书等
减轻
把风险概率或后果降低到可接受的临界值
设置冗余组件等
接受
不采取任何措施(除非风险发生)
主动接受
建立应急储备,安排时间、资金、资源应对风险
被动接受
只记录本策略,无任何其他措施
积极风险或机会的应对策略
开拓
确保机会肯定实现
分享
风投等
提高
提高积极风险的概率和积极影响
应急应对策略
只在预定条件发生时才开始实施
定量风险分析
定性分析中排序在先的风险进行分析,并分配一个数值
项目成本管理计划
项目进度管理计划
更新风险登记册
项目的概率分析
进度和成本预报
实现成本和时间目标的概率
实现项目目标的概率
量化风险优先级清单
定量风险分析结果的趋势
数据收集和表示技术
概率分布
Pert,68%、95%、99%
定量风险分析和模型技术
敏感性分析
预期货币价值分析EMV
计算某种情况发生或不发生下的平均结果 即:不确定状态下的分析
决策树分析
模型和模拟
蒙特卡罗技术
随机模拟法、建模和仿真技术
范围基准
风险登记册(更新后)
假设条件日志
一般包含在项目范围说明书中
随着定性风险分析,假设条件可能发生变化
风险概率与影响评估
调查风险发生可能性和潜在影响(包括威胁和机会)
风险数据质量评估
对风险数据的精确性、质量、可靠性、完整性进行评估
风险分类