论信息系统项目风险管理

项目能否成功与很大程度上归功于对项目风险的有效管理,项目要想以有限的成本在有限的时间内达到项目目标,就必须加强风险管理。风险管理的目的就是降低负面风险,同时抓住风险带来的机会。

一、风险管理计划编制

在项目启动初期,组织有关人员编制了风险管理计划,作为该项目处理风险管理的行动指南。

考虑到学校项目涉及的干系人众多,采用了会议形式来制订风险管理计划。参加会议的人员包括:

项目高层经理,项目经理,学校教务处处长,教研科科长,各开发组组长等。在这个过程里,对以下几方面进行了重点的讨论:

1、影响项目目标的管理类以及技术类风险主要包括哪些方面;

2、风险减轻的可交付成果是什么;

3、怎样减轻风险;

4、谁负责实施风险管理计划;

5、什么时候是风险管理的里程碑;

6、需要多少资源来减轻风险等等。

根据讨论的结果,并结合学校的项目计划来制订项目的风险管理佳话,该计划主要描述了在项目当中如何组织和执行风险管理,并将其作为项目管理计划的组成部分,对风险的管理费用也一并纳入项目预算内。

二、风险识别

根据本项目的实际情况,把风险划分为技术类风险、管理类风险两大类,每一大类下又细分为各小类。比如技术风险包括需求、设计、测试等等。在结合组织级的风险列表库基础上,通过采用访谈以及优势/劣势/机会/威胁(SWOT)分析等方法,形成了风险清单。同时在项目实施过程中,以周为单位,定期对风险清单中的风险内容进行审查,以便根据项目的进展重新检查及识别可能的风险来源和触发条件,从而进一步发现以前没有注意到的或者是未知的风险

三、风险分析

风险分析是指对已识别的风险做出进一步的定性和定量分析,定义出风险发生的具体概率和后果,从而确定出风险的优先级。在分析过程中,组织风险专家对风险的概率及影响进行了科学的分析评估,对风险清单中列明的所有风险计算出一个确定的风险值,然后再根据风险值确定风险相对有优先顺序。对于优先级高的风险比如:最危险的风险定义为:进度延误大于30%,或者费用超支大于30%;风险发生的几率为0.8~1.0)

将其单独列在《风险管理报告》中,并提交高层经理和项目管理部。同时分派项目风险管理人员对高级别的风险展开实时跟踪监控以及记录。在项目实施中,列了一下几条:

1、系统安全性风险:由于采用B/S结构,只要能上网就能使用系统,在带来方便性的同时,行业带来了很大的安全隐患,如果有人成功入侵服务器,严重的话可能出现最坏的结果。

2、核心人员流失的风险:在目前的软件企业里面,如果在开发过程中关键的开发人员流失,而无合适的替代人员,项目可能直接宣告失败,后果十分严重。

四、风险应对计划编制

通过对风险的分析,根据风险的优先级等制订了风险应对计划。在该计划中,充分考虑了以下几个因素:风险级别、所需应对的成本、应对的及时性要求、处理结果是否可以被项目干系人所接受,并为每一个风险指定了相关的责任人以及应采取的风险应对措施。

对于《风险管理报告中》中所列的需重点监控的风险,专门组织了会议,对重点风险的应对指定了更有效的应对策略,并使其应对办法取得了重点项目干系人的认同与支持。会后形成的主要应对策略如下:

1、对于安全性问题,服务器采用托管在电信机房比较好,电信机房安全性高,24小时有人执守,专业机房可保证服务器物理安全性能。在系统平台上,采用机房的硬件防火墙,操作系统采用UNIX并安装网络版的杀毒软件。

在软件系统里面,增加对网卡MAC地址的控制盒校验,只有登记授权的机器才能登录系统。以控制系统的使用范围,防止数据在未经授权的机器泄露。通过这些措施的实施,使得客户对于系统的安全性信心大大增强。

2、对于人员稳定性问题,由于本系统建设周期较长,因此在项目人员挑选上也采取了一定的措施。对于参与人员进行了详细的调查,如果确定某些人存在离职的念头的,都不能参与此项目。与项目人员签订相应的意向书,并做了一定的物质补偿,以保持内部人员的相对稳定。

五、风险监控

风险监控是指执行风险应对措施,并且连续对项目工作进行监督以发现新的风险。

随着项目实施的进展,内部和外部的环境的变化,记录在风险应对计划中的风险优先级、发生的概率、影响的范围等都可能出现变化,另外还可能出现一些之前没有预计到的风险,为此需要对已识别的风险进行定期跟踪,监测残余的风险、识别新产生的风险,这对保证项目的顺利实施是必不可少的。在本项目的风险管理中,以周和里程碑为单位,定期对风险实行评估、审计。

每周的项目例会中将风险管理作为一个议程,对风险应对措施实施的有效性以及当前风险的状态进行检查,并识别项目中可能出现的各类新的风险。在项目的各里程碑,通过《里程碑报告》来总结此阶段的风险措施的执行情况,并组织相关项目干系人重新评估风险,同时更新风险应对计划。对于在项目中新出现的风险,我将提交项目管理部门组织进行评审后,更新到组织级别,风险列表库中,为后续的项目制定风险管理计划提供依据。

总之,风险管理是信息系统项目管理中的一项重要活动和过程,也是一门复杂的管理科学与艺术。我们必须深入的认识和研究风险,不断的积累风险管理知识、经验和技能,才能正确的管理和监控风险,才能在项目管理过程中规避风险和降低风险,完成项目建设目标,取得项目建设成果。

时间: 2025-01-02 17:26:33

论信息系统项目风险管理的相关文章

十六、变更管理; 十七、信息系统安全管理; 十八、项目风险管理

十六.变更管理 1.  变更的工作程序 (1).提出与接受变更申请 (2).对变更的初审 (3).变更方案论证 (4).项目变更控制委员会审查 (5).发出变更通知并开始实施 (6).变更实施的监控 (7).变更效果的评估 (8).判断发生变更后的项目是否已纳入正常轨道 2.  变更初审的4条内容 (1).对变更提出方施加影响,确认变更的必要性,确保变更是有价值的 (2).格式校验,完整性较验,确保评估所需信息准备充分 (3).在干系人间就提出供评估的变更信息达成共识 (4).变更初审的常见方式

论信息系统项目的风险管理论文

论信息系统项目的风险管理论文 摘 要: 2010年3月,我作为项目经理负责某市民政局民生信息系统的开发.该项目投资720万元,工期1.5年.主要目标是构建覆盖全市民政部门的宽带高速网络:同时在这一网络上,建立集中的民政业务信息数据库以及用于数据分析和处理的通用民政业务应用平台:并且开发能够运行在通用平台上的各项民政业务管理软件及办公自动化系统,通过与劳动保障.建设.财政.公安等部门以及工会.残联等人民团体的数据交换和信息共享,实施各级民政业务和行政管理的信息化.该类系统在国内作为新兴事物近年刚起

论信息系统项目的成本管理

试题二 论信息系统项目的成本管理 项目管理受范围.时间.成本和质量的约束,项目成本管理在项目管理中占有重要的地位,项目成本管理就是要确保在批准的项目预算内完成项目,通过项目成本管理尽量使项目实际发生的成本控制在预算范围之内.如果项目建设的实际成本远远超出批准的投资预算,就很容易造成成本失控. 请以“信息系统项目的成本管理”为题,分别从以下三个方面进行论述: 1.概要叙述你参与管理过的信息系统项目(项目背景.项目规模.目的.项目内容.组织结构.项目周期.交付的产品等),并说明你在其中承担的工作.

三种项目风险管理手段,你常用哪种

风险管理手段,虽然有三种,但是根据实际情况,或许你常用的风险管理手段也就是一种.因为很多时候,相似的项目工程,遇到的风险有很多一部分类似.还有一个原因就是,人们习惯于应用自己熟悉的手段来处理问题.因为这样子更省事,风险也更小.实际情况是不是这样呢?这个很难一概而论.但是,每一个风险管理手段都有其使用的条件.那一种项目风险管理手段更适合您的项目,要根据条件而定.下面三种项目风险管理手段,你常用哪种?选择其他手段,是否更合适呢?带着问题,看看下文吧. 当前的项目风险处理手段主要包括风险控制.风险自留

[转载]项目风险管理七种武器-拳头

在和QA梳理质量风险的应对方案时,小帅发现要执行好这个质量标准,QA存在人力风险,而RD又缺少相应的经验.小帅习惯性的挠了挠头,突然想起来度教授曾经说过的一句话:“再完美的计划,再严格的质量标准,都需要有激情负责任的人去落地,所以一定要用好最后一个武器!” “愤怒的小马”这一辈子做的事,都是他自己愿意做的,喜欢做的. 关键词 激情. 进攻时刻,不胜不归! 演绎 激情. 如何管理项目中人员风险 几乎所有项目中都发生了人力不足的风险,尤其是方向探索类的项目,产品经理期望通过并行多个业务创意,以期尽早

[转载]项目风险管理七种武器-孔雀翎

更新了项目计划的小帅本以为万事大吉了,可刚刚过了一周,小美就找到小帅,因为项目发生了延期.于是,小帅又打开了度教授的手稿. “真正的胜利,并不是你用武器争取的,那一定要用你的信心.无论多可怕的武器,也比不上人的信心.” 关键词: 信心来自于成竹在胸! 孔雀翎早就没有了,他借给高立的只是“信心”.“真正的胜利,并不是你用武器争取的,那一定要用你的信心.无论多可怕的武器,也比不上人的信心.” 演绎: 项目团队的信心来自于进度透明,下面我们就一起看看进度风险的专属武器:孔雀翎. 可能存在进度风险的几种

[转载]项目风险管理七种武器-长生剑

关键词 将长项发挥到极致 “一个人只要懂得利用自己的长处,根本不必用武功也一样能够将人击倒.” 她的长处是笑——无论多么锋利的剑,也比不上那动人的一笑. 古龙最后说:“所以我说的第一种武器,并不是剑,而是笑,只有笑才能真的征服人心.所以当你懂得这道理,就应该收起你的剑来多笑一笑!” 演绎 项目经理最重要的基本功就是制定计划,执行计划.为此,我们就从计划类型的风险管理开始,解读如何将这一工作做到极致.   项目中遇到计划风险,主要涉及下面几个场景: 角色职责:项目组织结构涉及部门较多,项目开发过程

[转载]项目风险管理七种武器之引言

清晨,朝阳,还有Apec蓝: 地铁,人流,还有引导员. 度教授大步流星的走进百度大厦,迎面的保安哥哥一脸正气英姿勃发,前台妹妹端庄大气笑颜如花. 刚刚走上二楼,度教授就隐约听到一阵阵鼾声传来,循声走过去,他轻轻的推开休息室的门,果真是度小帅正在用高难度的前空翻360度四仰八叉的躺在那儿,鞋子都没有脱,鼾声时隐时现. 度教授正想掩门而去,就听度小帅呓语了一声. “妖怪,哪里走!”扑通一声,小帅掉到地上又顺势坐了起来. “小帅,你梦到妖怪了?”度教授打趣道. 小帅揉着发红的胳膊,不好意思的说道:“是

[转载]项目风险管理七种武器之离别钩

确认没有法务风险之后,小帅却又得知老大有了最新指示,需求变更在所难免.几乎所有的百度项目都遭遇过需求变更,或者有潜在的需求风险.为了应对这一类最典型的风险,我们准备了离别钩. 关键词 “你用离别钩,只不过为了要相聚.” 演绎 管理风险,只不过为了将风险发生的概率将到最低,或者风险发生时损失降到最少. 需求风险是最典型的风险,针对最典型的风险,使用80:20原则,重点跟进,要么把风险的收益最大化要么就把风险的损失最小化.这就是我们使用离别钩的目的. 可能存在需求风险的情形 1. 团队新成员较多.研