Risk Management
Риск - это возможность некотоых потерь,
которые обычно возникают в процессе
разработки проекта. Существует только один
способ избежать риска - это ничего не делать.
Риску подвержено все и выход за пределы
бюджета и несоблюдение сроков и крах
проекта в целом. Поэтому риск менеджмент
очень важен.
Причины риска (Risk sources)
-
- Задачи и цели (mission and goals)
- Члены группы не до конца понимают
что нужно сделать
- Задача поставлена неясно или
неточно
- Клиент и пользователь (customer and end user)
-
Клиент и/или конечный пользователь
настаивают на новых требованиях к
проекту
-
Клиент и/или конечный пользователь
неудовлетворены
Потеря лица компании
-
Ожидания от проекта выше того, что
команда разработчиков может сделать
-
Клиент тормозит с документацией по
проекту
- Управляющее звено и опреационное
окружение организации (organizational management and
operational environment)
- Финансовое благополучие
организации
- Излишнее давение со стороны
руководства компании
Например излишняя бумажная работа
- Окружение разработчика (development environment)
- Зргономика
- Мебель, столы, телефоны
- Компьютеры с нужным софтом
- Процесс разработки (development process)
- Решение (decision drivers)
- Характеристики проекта (project characteristics)
- Задача поставлена неясно или
неточно
- Изменеие характеристик проекта в
процессе разработки
- Кадры (personnel)
-
Наем
Если нанимается персонала больше,
чем ожидалось, то проект в стадии
риска.
-
Дополнительные навыки
Это включает трейнинг, опыт и.т.п.
-
Привычки
Персонал работает медленнее, чем
ожидалось или делает некоторые вещи,
которые отрицательно влияют на
производительность команды
разработчиков.
-
Доступность
Некоторые товарищи могут работать не
полный рабочий день, принимать
участие в других проектах и могут
прекратить работу в группе до
завершения работы над проектом.
- Технологии (technology)
- Устаревшее оборудование
Пользователь может работать на
устаревшем оборудовании.
- Сроки (schedule)
-
Сроки
сильно оптимистичны
Время разработки проекта всегда
может затянуться.
-
Сроки
сдачи ужаты
В этом случае требуются соглашения
в других областях. Нужно
дополнительное финансирование или
требуется пересмотр возможностей
продукта.
-
Задержка
разработки в одной области влияет на
сроки разработки других областей.
-
Если
сроки очень сжаты, то
производительность команды
ослабевает по причине сильного
давления.
-
Задачи,
необходимые для построения проекта
не ограничены сроками.
- Бюджет (budget and cost)
-
Финансирование проекта урезано
Количество характеристик проекта
может быть сокращено. Также часть
группы разработчиком может быть
распущена. Все это скажется на
настроении в группе разработчиков и
производительность понизится.
-
Изменились расходы, связанные с
проектом
Надо больше денег
-
Финансирование не охватывает
некоторые части проекта
Переработка, дополнительные
премии...
- component-based development
- custom software development
- packaged software deployment
- infrastructure deployment
- enterprise architecture planning
- management of enterprise programs.
размер проекта
доступность
настройка проекта
государственные факторы
политические факторы
Подходы к задаче риск менеджмента
- Профилактический подход
Работа с рисками, которые не превратились
в проблемы
- Реагирующий подход
Работа с рисками, которые уже стали
проблемами
Microsoft Risk Management - состроит из пяти частей:
-
Поиск риска (Risk identification)
-
Анализ риска (Risk analysis)
-
Планирование действий (Risk action planning)
-
Слежение за риском (Risk tracking)
-
Управление риском (Risk control)
Наглядно эти этапы можно изобразить в
виде катящегося по дороге колеса.

Поиск риска (Risk identification)
Использование диаграммы факторов риска
(risk factor charts). Диаграмма факторов риска на самом деле
представляет собой таблицу с помощью
которой можно отсортировать и
классифицировать риски.
Пример диаграммы факторов риска
приведен ниже.
| Наем |
Занимает больше времени, чем
ожидалось |
Нанято несколько
неквалифицированных сотрудников.
Требуется обучение. |
Могут возникнуть проблемы с
отделом кадров и тогда вообще не будет
никакого найма. |
| Ключевой первонал |
Заняты другим проектом в
настоящий момент. Присоединятся к
группе через неделю. |
Двое будут работать не полный
день. |
Двое не будут доступны. |
Анализ риска (Risk analysis)
На этом этапе данные из предыдущей части
преобразуются в числовую форму и
расчитывается вероятность риска (risk probability)
и влияние риска (risk impact).
Microsoft рекомендует для измерения
вероятности риска использовать числовую
шкалу от 0 до 1 с шагом 0,05. Можно также
измерять вероятность также в процентах от 0%
до 100%.
Методы вычисления вероятности риска:
- метод эксперта
Подразумевает, что в команде есть
специалист в области рисков. Остальные
члены группы обсуждают с ним возможность
возникновения рисков. В результате
получается процентное выражение
вероятности.
- delphi method
Каждый из членов группы оценивает в
процентном соотношении каждый из рисков.
После этого мнение каждого из них
раскрывается и обсуждается с командой. В
результате дискуссии рождается
процентная вероятность возникновения
каждого из рисков.
- adjective calibration
Используется шкала понятий, выражающих
вероятность риска. Например: абсолютно
вероятен, сильно вероятен, вероятен,
слабо возможен, невозможен. Каждому
понятию приписан определенный процент.
После такого тестирования членов команды
по каждому риску вычисляется средний
процент.
-
betting scheme
Один из лучших методов. Работает так,
как если бы члены команды ставили деньги
на каждый риск. Например: ставлю 60 баксов
на то, что столы и компьютеры привезут во
время и 50 баксов что не привезут. По
результатам ставок расчитывается
вероятность риска.
Влияние риска - это количественная
оценка потерь, которые могут возникнуть.
Измеряется в деньгах для финансовых рисков,
в днях или неделях для рисков задержки
сроков или просто по пятибальной шкале
серьезности.
Ущерб (risk exposure) = влияние риска *
вероятность риска
Для подсчета ущерба применяется
таблица оценки риска (Risk Assessment Table).
| Рабочие места не будут готовы
во-время |
25% |
4 |
1 |
| Немеренное количество
бумажной работы может повлиять на
сроки работы. |
50% |
1 |
0,43 |
После подсчета ущерба составляется
документ описывающий риска - risk statement.
Который должен включать в себя следующее:
- Причина риска (Risk source)
- Ассоциированные риски (Risk(s) associated with the
source)
- Выводы (Expected result or consequence)
Форма документа выглядит следующим
образом:
| Related Risks |
List of risk
identifications that are related to this particular risk situation. Used
for tracking risks that are interdependent. |
| Risk Condition |
Description of the
condition that might lead to a loss for the project. |
| Risk Consequence |
Description
of the consequences or loss that will occur if the risk becomes an
actual problem. |
| Risk Context |
A brief paragraph that
provides background information. Used to clarify a risk situation. |
| Risk Exposure |
This
is the overall threat to a project. It is calculated by multiplying the
size of loss by the probability of loss. |
| Risk Identifier |
Used for reporting and
tracking purposes, this identifies the risk statement. It can be a
number, alphanumeric filing code, or a name. |
| Risk Impact |
Represents
the amount of loss that would occur if a risk became an actual problem. |
| Risk Impact Classification |
Specifies where the risk
is. For example, a risk could be legal, financial, strategic, or
technical. |
| Risk Probability |
Represents
the likelihood that a loss will occur. |
| Risk Source |
Specifies
the focus area, risk factor category, and risk factor. |
Планирование действий (Risk action planning)
На этом этапе информация, полученная выше
перерабатывается в решения и необходимые
действия. Ядром планирования составляют 4
части, каждая из которых представляет собой
метод определяющий какое действие должно
быть произведено с каждым риском.
- Исследование (Reseach)
Применяется, если информации не
достаточно, если требуется дальнейшее
исследование характеристик риска.
- Принятие (Acceptance)
Оставить все как есть и не применять
никаких дополнительных действий.
Действие следует применять только если
вас устраивают последствия риска.
- Управление (Management)
Предпринять действия, в результате
которых:
- Уменьшится вероятность риска
- Уменьшится ущерб
- Изменятся последствия риска
- Избежание (Avoidance)
Устранение риска без изменения проекта.
Напимер, в случае риска несвоевременной
поставки компьютеров их можно заказать в
другой фирме.
На этом этапе составляется план действий
(action plan). Этот документ должен содержать
следующую информацию:
-
Идентификатор риска (risk
identifier)
Уникальное число или имя, служащее для
идентификации риска.
-
Формулировка риска (risk
statement)
Словестное описание риска. Описание
потерь, которые могут возникнуть.
-
Стратегия (risk
management strategy)
Описание стратегии управления риском.
Приблизительно переграф текста.
-
Численные характеристики (risk
management strategy metrics)
Это могут быть деньги, время и.т.д.
-
Список действий (action
items)
Последовательность действий,
необходимая для проведения стратегии
управления.
-
Сроки (due
dates)
Сроки завершения каждого из
вешеперечисленных пунктов.
-
Ответственные (personnel
assignments)
Назначение ответственных за проведение
вышеперечисленных действий.
-
Запасная стратегия risk
contingency strategy)
Стратегия, применяемая в случае провала
базовой.
-
Численные характеристики запасной
стратегии (risk
contingency metrics and trigger values)
Это могут быть деньги, время и.т.д.
только для запасной стратегии
Слежение за риском (Risk tracking)
На этом этапе происходит отслеживание
выполнения плана действий и модификация Top
10 Risk List. Top 10 Risk List должен изменяться
ежемесячно или по достижении milestone.
Пример Top 100 Risk List:
|
Задержка доставки средств разработки
|
Два из трех инструментов разработки
доставлены.
|
1
|
3
|
5
|
2
|
|
Редизайн
|
В процессе. Темп хороший.
|
2
|
6
|
7
|
1
|
Другой инструмент для мониторинга - это risk
status report, который используется для
идентифицирования четырех возможных
ситуаций:
- Риск устранен. План действий сработал.
- Стадия риска отслежена в плане действий.
- Стадия риска не отслежена в плане
действий.
- Ситуация изменилась.