如何实施有效的风险管理过程(2)


  步骤四:打破原计划的团队将其分组并给予每个组一份汇总清单。然后,每个小组通过项目风险的指定清单识别触发器(警告标志)。所有触发器应当注明,即使是次要的。通常情况下每个风险至少有三个触发器。

  步骤五:为那些相同的分组找出可能针对威胁的预防性行动,并增强机会的作用。

  步骤六:为每个小组建立一个针对大多数风险,但并非所有的项目风险的应急计划。这个计划包括如果触发或风险发生,组员所要采取的行动。风险管理中会为所有风险设立评分临界点,这项计划针对得分超过临界点的那些风险而建立。这确保了风险管理过程是可行的。风险管理过程如果出奇的费时就不能体现工作效率。

  规划的风险管理过程的最后一步是责任到位。要确定责任人,即谁监视触发器,然后适当地作出回应。即便执行了预先核准的计划和应急计划,触发仍然发生了。通常,责任人是项目经理。但对于所有组员来说,工作时随时观察触发器是集体利益所在,而不是重新开始这个项目的操作,那样又要建立一个名单,跳过第三步。接着,新增的具体项目风险和触发器评估的概率,影响,探测度等。从而节省了大量的时间,还能丰富你风险管理的项目文化。

  创建一个风险簿或风险矩阵

  完成风险管理过程后,主文件,即风险簿或风险矩阵,就创建了。该文件最有效的格式是一个表格,因为它可以方便多达数页的资料的查阅。如果信息用普通段落显示,就不方便人们读取,从而失去效力。该表的栏目中可以包括风险的描述,概率,影响,探测度,触发器,预防性行动,以及应急计划。也可以适当添加其他栏目,如定量的价值。

  注意事项

  通常情况下,这些步骤中,触发器和预防性行动易被忽视。然而,它们是整个风险管理过程至关重要的部分。小组完成这项工作后,组员们会更好地明白在操作项目的过程中,哪些是需要注意的。所以他们更积极主动地捕捉变化或问题。如果风险管理过程中跳过这些步骤,组员们只能发现自己处于在不断的反应模式中,仅仅简单地执行应急计划,不断为层出不穷的风险感到吃惊。他们也可能忽略一个看似严重的项目风险清单。这就是为什么把清单压缩到只剩最重要的风险,对于确保清单已被使用过是至关重要的。

  一旦完成风险登记,就便于维护。人们可以在定期审查的会议中对其进行检查,只要花15分钟确定清单仍然是现行的。如果有任何风险的增加或价值减少,有任何新的项目风险增加,可决定是否关闭项目风险(但不完全删除),这将确保清单会被长期视为与整个的项目的生命周期相关和有用。

  结论

  风险管理过程无需复杂或费时才有效。通过以下一个简单的,经测试证明的办法,每个项目开始时采用上述的七个步骤(或许更少,如果通用的项目风险清单已经创建),该项目团队可以为一切可能发生的事情作好准备。当然,总是会有变化,也可能有意外。但最终结果是,变化和意外较少,组员们都感觉有备而来,项目没有偏离方向。
 

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

关于电子邮件安全保护的五项最佳实践

关于电子邮件安全保护的五项最佳实践

前任美国国务卿希拉里克林顿作出的利用私人电子邮件服务器处理国务院日常业务的决定简...[详细]

把脉信息系统安全审计

把脉信息系统安全审计

随着信息化水平的快速提高和信息安全建设的逐渐深入,如何建立信息安全审计制度,有效...[详细]

全面解析电子政务安全防护体系构建策略

全面解析电子政务安全防护体系构建策略

    电子政务使政府社会服务职能得到最大程度的发挥,但也使政府敏感...[详细]

SecureDOC文档安全系统解决方案

SecureDOC文档安全系统解决方案

1. 项目背景     随着Internet技术的高速发展,企业等组织的信息化...[详细]

返回首页 返回顶部