导图社区 软考高项10.8 项目风险管理
这是一篇关于软考高项10.8 项目风险管理的思维导图,适用于中、高级软考项目经理考试,亦或者是想自学项目管理,均可,希望能帮到你!
编辑于2024-05-22 20:02:03八、项目风险管理
规划风险管理 (立项阶段开展,早期完成) (后期有必要重新开展)
定义:
定义如何实施项目风险管理活动的过程
作用:
确保风险管理的水平、方法和可见度与项目风险程度匹配,与对组织和其他干系人的重要程度相匹配
输入:
章程
计划
文件
干系人登记册
事业
组织
工具:
专家判断
数据分析
干系人分析
干系人清单和关于干系人的各种信息
干系人利害关系组合(兴趣、权利、所有权、知识、贡献)
会议
输出:
风险管理计划
风险管理策略
描述用于管理本项目风险的一般方法
方法论
确定用于开展本项目风险管理的具体方法、工具及数据来源
角色与职责
确定每项风险管理活动的领导者、支持者和团队成员,并明确职责
资金
确定开展项目风险管理活动所需资金,制定应急储备和管理储备使用方案
时间安排
确定在生命周期中实施项目风险管理过程的时间和频率,确定风险管理活动并将其纳入项目进度计划
风险类别
确定对项目风险进行分类的方式,通常借助风险分解结构(RBS)
干系人风险偏好
针对每个项目目标,把干系人的风险偏好表述成可测量的风险临界值。这些临界值联合决定可接受的整体项目风险忍受水平,也用于制定概率和影响定义
风险概率和影响
根据具体的项目环境、组织和关键干系人的风险偏好和临界值,来制定风险概率和影响
概率和影响矩阵
概率和影响用数字和描述表达。概率*影响=影响分值,以便依据此在每个优先级组别之内排列单个风险相对优先级。
报告格式
风险登记册、风险报告以及其他项目风险管理过程的输出的内容和格式
跟踪
确定将如何记录风险活动,以及如何审计风险的管理过程
识别风险-n (鼓励所有人参与) (迭代的过程)
定义:
识别单个项目风险以及整体项目风险的来源,并记录风险特征的过程
作用:
记录现有的单个项目风险,以及整体项目风险的来源
汇总相关信息,以便项目团队能够恰当地应对已识别的风险
输入:
计划
文件
协议
采购文档
事业
组织
工具:
专家判断
数据收集
头脑风暴
获取全面的风险来源清单,可以用风险类别作为识别框架,注意对风险进行清晰的描述
核查单
包括需要考虑的项目、行动或要点的清单。用作提醒,简单易用,但不能穷尽所有风险
不能用核查单来取代所需的风险识别工作
需考虑核查单未出现的事项,时不时审查核查单,增加新信息,删除或存档旧信息
访谈
在信任和保密的环境下开展,以获得真实可信、不带偏见的意见
数据分析
根本原因分析
发现导致问题的深层原因并制定预防措施
假设条件和制约因素分析
从假设条件的不准确、不稳定、不一致或不完整,可以识别出威胁
通过清除或放松会影响项目或过程执行的制约因素,可以创造出机会
SWOT分析
对项目的优势、劣势、机会和威胁进行逐个检查
先关注并识别出组织的优势和劣势
再找出优势对应的机会和劣势对应的威胁
分析优势多大程度上克服威胁;威胁是否会妨碍机会的产生
文件分析
通过对项目文件的结构化审查,可以识别出一些风险
人际关系与团队技能
提示清单
是关于引发项目风险来源的风险类别的预设清单
可以作为框架用于协助项目团队形成想法
会议
输出:
风险登记册
已识别风险的清单
潜在风险责任人
潜在风险应对措施清单
风险报告
提供关于整体项目风险的信息
是一项渐进式的工作,随着实施定性风险分析、实时定量风险分析、规划风险应对、实施风险应对和监督风险过程的完成,这些过程的结果也需要记录在风险报告中
主要内容包括:整体项目风险的来源;关于已识别单个项目风险的概述信息
项目文件更新
实施定性风险分析-n
定义:
通过评估单个项目风险发生的概率和影响及其他特征,对风险进行优先级排序,从而为后续分析或行动提供基础的过程
作用:
重点关注高优先级的风险,并识别每个风险的责任人
输入:
项目管理计划
风险管理计划
项目文件
假设日志
风险登记册
干系人登记册
事业
组织
工具:
专家判断
数据收集
访谈
数据分析
风险数据质量评估
单个项目风险的数据的准确性和可靠性评估
风险概率和影响评估
概率
影响
其他风险参数评估
紧迫性、临近性、潜伏性、可管理性、可控性、可监测性、连通性、战略影响力、密切度
人际关系与团队技能
引导
风险分类
对风险进行分类,有助于把注意力和精力集中到风险可能发生的最大领域
数据表现
概率和影响矩阵
把风险发生的概率和对项目目标的影响映射起来的表格,使用概率影响矩阵来为单个项目风险分配优先级别
层级图
两个以上参数对风险进行分类需要用到的工具
会议
输出:
项目文件更新
假设日志
问题日志
风险登记册
单个项目风险的概率和影响评估
优先级别或风险分值
制定的风险责任人
风险紧迫性信息或风险类别
低优先级别风险的观察清单
需要进一步分析的风险
风险报告
实施定量风险分析-(n) 并非所有项目都需要 适用于大型或复杂的项目
定义:
就已识别的单个项目风险和不确定性的其他来源对整体项目目标的影响进行定量分析的过程
作用:
量化整体项目风险最大可能性
提供额外的定了风险信息,以支持风险应对规划
输入:
项目管理计划
风险管理计划
范围基准
进度基准
成本基准
项目文件
假设日志
里程碑清单
估算依据
持续时间估算
成本估算
资源需求
成本预测
风险登记册
风险报告
进度预测
事业
组织
工具:
专家判断
数据收集
访谈
人际关系与团队技能
引导
不确定性表现方式
用概率分布来表示可能区间
三角分布
正态分布
对数正态分布
贝塔分布
均匀分布
离散分布
数据分析
模拟
使用模型来模拟单个项目风险和其他不确定性来源的综合影响,以评估它们对项目目标的潜在影响,通常采用蒙特卡洛分析模拟
对成本和进度进行分析模拟,输入是成本估算或者进度网络图+持续时间估算 输出是定量风险分析模型
使用计算机数千次迭代运行定量风险分析模型。典型的输出包括直方图、累计概率分布曲线(S曲线)等
敏感性分析
有助于确定哪些单个项目风险或不确定性来源对项目结果具有最大的潜在影响,结果通常用龙卷风图表示
决策树分析
用决策树在若干备选行动方案中选择一个最佳方案,通过计算每条分值的预期货币价值,可以选出最优路径
影响图
不确定条件下进行决策的图形辅助工具。将不确定的情景表现为一系列实体、结果和影响,以及他们之间的关系和相互影响。借助模拟技术来分析哪些要素对结果具有最大的影响。影像图分析可以得出类似与其他定量风险分析的结果,如S曲线图和龙卷风图。
输出:
项目文件更新
风险报告
对整体项目风险最大可能性的评估结果
项目详细概率分析的结果
单个项目风险优先级清单
定量风险分析结果的趋势
风险应对建议
规划风险应对-n 注意识别次生风险 由实施风险应对措施 直接导致的风险
定义:
为了应对项目风险,而制定可选方案、选择应对策略并商定应对行动的过程
作用:
制定应对整体项目风险和单个项目风险的适当方法
分配资源,并根据需要将相关活动添加进项目文件和项目管理计划中
输入:
项目管理计划
资源管理计划
风险管理计划
成本基准
项目文件
干系人登记册
风险登记册
风险报告
资源日历
项目团队派工单
项目进度计划
经验教训登记册
事业
组织
工具:
专家判断
数据收集
访谈
人际关系与团队技能
引导
威胁应对策略
上报
规避
减少概率
转移
转给他人
减轻
减少影响
接受
机会应对策略
上报
开拓
提升概率
分享
共享他人
提高
提升影响
接受
应急应对策略
仅在特定事件发生时才采用的应对措施,仅在某些预定条件出现时才执行。
应定义并跟踪应急应对策略的出发条件。
整体项目风险应对策略
规避
开拓
转移或分享
减轻或提高
接受
数据分析
决策
输出:
变更请求
项目管理计划更新
项目文件更新
风险登记册
商定的应对策略
实施所选应对策略所需要的具体行动
风险发生的触发条件、征兆和预警信号
实施所选应对策略所需要的预算和进度活动
应急计划及启动该计划所需要的风险触发条件
回退计划,供风险发生且主要应对措施不足以应对时使用
采取预定应对措施之后仍然存在的残余风险,以及被有意接受的风险
有风险对应措施而直接导致的次生风险
风险报告
实施风险应对-n 风险责任人努力实施
定义:
执行商定的风险应对计划的过程
作用:
确保按计划执行商定的风险应对措施
管理整体项目风险入口、最小化单个项目威胁,以及最大化单个项目机会
输入:
项目管理计划
风险管理计划
项目文件
经验教训登记册
风险登记册
风险报告
组织过程资产
工具:
专家判断
人际关系与团队技能
影响力
项目管理信息系统
输出:
变更请求
项目文件更新
经验教训登记册
问题日志
项目团队派工单
风险登记册
风险报告
监督风险-n
定义:
监督风险应对计划的实施,并跟踪已识别风险、识别和分析新风险,以及评估风险管理有效性的过程
作用:
保证项目决策是在整体项目风险和单个项目风险当前信息的基础上进行
输入:
项目管理计划
风险管理计划
项目文件
问题日志
经验教训登记册
风险登记册
风险报告
工具:
数据分析
技术绩效分析
储备分析
在项目任意时间点比较剩余应急储备与剩余风险量,从而确定剩余储备是否合理。可以利用如迭代燃尽图等来显示储备消耗情况
审计
风险审计可用于评估风险管理过程的有效性
项目经理负责确保按照项目风险管理计划所规定的频率开展风险审计
风险审计可以在日常项目审查会和风险审查会上开展,团队也可以召开专门的风险审计会
会议
输出:
工作绩效信息
变更请求
项目管理计划更新
项目文件更新
组织过程资产更新
9、管理新实践
非事件类风险
变异性风险
已规划的事情在某些方面存在不确定性
蒙特卡洛分析
模糊性风险
对未来可能发生什么,存在不确定性
外部专家意见、标杆对照、迭代、增量、模拟、原型等
项目韧性
突发性风险
只有在发生之后才能被发现,需要加强项目韧性
合理的预算和时间
灵活的项目过程
授权目标明确且值得信赖的团队在商定界限内完成工作
留意早期预警信号,尽早识别风险
明确征求干系人意见,为突发性风险而可以调整的项目范围或策略的领域
整合式风险管理
应利用组织级的风险管理方法,确保所有层面的风险管理工作的一致性和连贯性
较高层面
识别风险及时授权给项目团队去管理
较低层面
识别风险交给较高层面去管理
8、风险成本
有形成本
直接损失
间接损失(因风险而停工带来的成本)
无形成本
减少了机会
阻碍了生产效率的提高
造成资源分配不当
预防与控制成本
保险投保
培训咨询
配备专业人员设备及相关维护
7、风险的分类
后果角度:纯粹风险和投机风险(在一定条件下可以互相转化,风险不是零和游戏,各方都会受损)
风险来源角度:自然风险和人为风险
风险承担者角度:业主风险、承包商风险、投资方风险等
风险可预测性角度:已知风险、可预测风险和不可预测风险
6、风险的属性:随机性、相对性(收益越大承担风险越大、投入越多愿意冒的风险越小、资源越多承担风险能力越大)、可变性
5、风险管理过程是个持续的不断迭代的过程
4、风险管理目的在于降低风险不利影响,提高项目成功的可能性
3、不同阶段有不同的风险,最大在早期,风险不是零和游戏
2、已知风险,需要进行规划,寻找可行的应对方案;未知风险,无法管理,采取一般的应急措施处理未知风险
1、项目风险是一种不确定的事件或条件,包括对项目目标的威胁和促进项目目标的机会