信息系统项目管理师(高项 第4版)备考资料 十大管理论文之风险管理

  • A+

信息系统项目管理师(高项 第4版)备考资料 十大管理论文之风险管理

写在前面的话

信息系统项目管理师高项考试的论文部分考验的是一个考生对于信息系统建设和管理的深度理解,希望大家备考切勿蜻蜓点水,应当静下心认真学习和思考。考试有应试方法和经验,但是考试的基础还是对知识的理解,仅凭借应试技巧,而缺乏深入学习,论文通过率不高的。我提供的论文是我参考范文,结合我自己的实际情况编写而成,去除了项目背景,增加了一些无关痛痒的小错误,只要认真学习,肯定能发现我埋的“小地雷”。

一、规划风险管理

规划风险管理就是描述在项目中如何执行风险管理活动的过程。谨慎和清晰的计划能够提高风险管理过程的成功概率。因此项目启动后不久,在了解了项目初步范围的基础上,我就组织项目成员制定了一个大致的《项目管理计划》,然后我邀请了公司项目风险管理专家及有经验的项目成员一起,在《项目管理计划》的总体轮廓下,根据已掌握的项目初步范围,采用规划会议编制了《项目风险管理计划》,并将该计划纳入《项目管理计划》中,和其它子计划一同进行了评审。我们的《项目风险管理计划》是按照公司模板经过适当裁剪后编制的,主要内容包括:本项目计划采用的主要风险管理方法;风险管理中的人员职责分工;风险管理活动需要的资源及成本预算;本项目准备使用的概率-影响矩阵;整个项目生命周期中风险管理过程的执行频度;本项目可能遇到的风险类别;风险报告的格式等。

二、风险识别

风险识别是确定何种风险可能会对项目产生影响,并将这些风险及其特征记入文档(风险登记册)的过程。风险识别是风险的预判,风险不可怕,可怕的是不能预判到风险的存在。为了培养项目成员的风险意识和风险责任感,我发动全体项目成员参与到风险识别中来,并合理分担项目的风险管理工作,只有人人参与风险管理,风险管理才可能做得好。我们的风险识别工作主要参照公司以往类似项目的《风险登记册》,以及公司多年积累的风险管理成果——《信息系统项目风险分解结构模板》,并结合本项目的实际,通过对现有的文件,如招投标文件、合同、项目章程、项目管理计划、项目范围说明书,以及WBS中的所有工作要素等,进行审查,邀请海事中心的专家结合他们的项目经验提出一些风险点,集思广益,头脑风暴,最终我们识别出了认为需要纳入管理的四大类(内部风险、外部风险、技术风险、管理风险)共计15个风险,形成《风险登记册》。比如,内部风险主要是由于公司业务繁忙,优质资源难以获得,即使获得了也随时有可能被抽走;外部风险主要是客户单位人员的信息化应用水平基础较差,需求难以准确获得,开发出来的系统不一定适合用户使用;技术风险主要是手机客户端的开发,由于我公司在手机客户端的开发方面经验还不丰富,加上客户单位的手机类型各种各样都有,开发出来的软件不一定能适配所有机型;管理风险主要就是项目按计划在预定的时间和预定的费用内完成。

三、实施定性风险分析

实施定性风险分析就是对已识别的风险评估其发生的概率,及实际发生后对项目目标产生的影响,计算出风险值,据此对所识别的所有风险进行排序的过程。考虑到风险分析是一件困难的事情,在识别风险之后,我们组织了公司及项目组内经验丰富的人员,通过集体讨论的方式,依据公司的标准,对所识别的所有风险逐一进行了概率和影响评估,计算出风险值(风险概率与影响的乘积),对照概率-影响矩阵,判断每个风险应归属到矩阵中的区域(高、中、低三个风险区),并对《风险登记册》中的风险进行排序。定性分析后,我们得到前三位的风险是:项目不能按期完成、成本超出预算、客户对需求表达不清晰开发出来的系统可能不切合用户实际需要。

四、实施定量风险分析

实施定量分析就是定量地确定风险对项目目标的影响程度。对于通过定性风险分析得到的处于高风险区域的风险,我们组织了相关风险分析专家对其进行了进一步的分析,主要采用蒙特卡罗模拟技术进行分析。我们使用Crystal Ball(水晶球)软件以及MATLAB编程作为工具,通过专家判断,分别估计出项目网络图中的每个活动所需时间及成本的最乐观、最悲观和最可能值,每个活动的时间和成本服从正态分布,通过模拟,计算出总时间和总成本的概率分布,模拟的结果显示,总时间和总成本都服从正态分布,模拟结果中包含了均值、标准差、95%置信区间等参数值。我们把定量分析的结果更新到《风险登记册》中。

五、规划风险应对

风险应对通过开发备用的方法、制定某些措施以提高项目成功的机会,降低失败的威胁。我们组织讨论会,针对每一个风险,制定了应对方案,并把应对方案都更新到《风险登记册》中。比如,针对难以获得优质资源以及优质资源随时有可能被抽走的风险,我们制定的应对措施主要是培训,以及采用AB角制度;针对难以准确获取用户的需求以及开发出的系统可能不符合用户的实际需要,我们制定的应对措施是,要求建设方安排几名业务专家每2周抽1天时间到项目组一起工作,一方面我们对其进行信息技术培训,另一方面向其获取业务细节,这样做不仅有利于获取准确需求,也方便把这些人培养成将来系统使用的内训师;针对手机客户端开发的技术风险,考虑到这是将来软件开发的重要方向,我们制定的应对措施是,建议公司招聘一两名在手机软件开发方面经验丰富的人员;针对管理上的风险,我们制定的应对措施主要包括:和建设方和监理方一起制定《项目变更管理办法》,严格按办法进行变更管理;充分用好项目监控的各种办法,如进度甘特图、挣值分析;严格执行晨会、周会、里程碑会议;注重阶段验收,避免到后期集中验收等。我们在制定上述应对措施的时候,同时估算了这些措施需要的预算,并将这些预算一并列入项目的成本预算中。

六、实施风险应对

实施风险应对是执行商定的风险应对计划的过程。风险管理常见的问题是“只发现,不执行”,项目团队努力识别、分析风险并制定应对措施,但是不采取实际行动来管理风险。在规划了风险应对措施后,此时《风险登记册》已经比较完善,我将内容向大家做解读和宣贯,让大家以主人翁的心态投入到风险管理中,在遇到风险时,能知道从哪里查到应对措施、知道如何实施风险应对措施。

七、监督风险

控制风险就是跟踪已识别的风险,监测残余风险和识别新风险,保证风险计划得到执行,并评价这些计划的有效性的过程。在项目执行过程中,我们主要通过周例会监控和里程碑监控来进行项目风险监控,并且对风险监控的工作进行了任务分工,责任落实到人。在周例会上,各小组汇报工作完成情况、项目当前状态、存在的问题等,从这些项目情况和项目的绩效报告中,我们利用类似项目状态审查会的形式实施对项目的风险监控。在项目周报中有专门的一项,就是风险监控情况,其中分析了项目风险的当前状况,是否需要采取变更,以及下一步需要采取的应对措施等。在每月和项目每个里程碑结束时,采用风险再评估、风险审计(检查并记录风险应对措施在处理已识别风险及其根源方面的有效性,以及风险管理过程的有效性)等工具和手段对《风险登记册》进行审视,了解残余风险、识别再生风险、了解风险管理流程和风险应对措施的有效性,并根据实际情况采用整体变更控制流程进行修正;同时采用偏差和趋势分析、技术绩效测量工具评估和预测项目未来可能的风险情况,采用储备金分析技术了解剩余储备金与当前已识别的风险之间的匹配关系,根据这些信息及时采取相关措施。任务分工方面,我本人在全面负责的情况下主要对管理风险负责,技术风险主要由项目的架构设计师负责,项目的内部风险主要由一名负责项目组内部培训的人员负责,项目的外部风险我们安排了一名需求人员负责,专门负责接待来项目组的客户单位业务专家,负责与他们沟通交流。

项目于2021年12月20日全部上线并顺利通过了用户的验收,在合同规定的日期前10天左右圆满完成了各项任务,至今运行状况良好,得到用户的一致好评。项目取得成功得益于我们进行了有效的项目管理,特别是出色的风险管理。在项目早期我们制定了切实可行的项目风险管理计划,在项目开始和进行中充分发动项目成员对可能的风险进行充分的识别,然后邀请项目组内外的风险专家对识别的风险进行充分的分析,制定切实可行的应对措施,为风险应对预留预算,并且将风险监控的工作落实到人,做到风险件件有人盯,措施条条有落实。

当然,我们的项目风险管理工作也不是十全十美,也存在一些不足,如:(1)进行风险分析的基础数据的积累还不够,需要根据专家的经验,据此进行的定性和定量风险分析的依据不是很可靠;(2)风险管理的意识在项目成员中的宣贯还不到位,一些成员的风险意识不强,不清楚自己的行为可能给项目带来的风险。

总结经验,吸取教训,相信通过不断的积累和不懈的努力,我的信息系统项目管理能力一定可以得到不断提高。

软考高项学习交流微信群

 

Qt大课堂-QtShare

发表评论

您必须登录才能发表评论!