整体项目风险是项目中的全部不确定性,可能对整个项目的综合影响。
单个风险是一旦发生,会对项目目标造成的不确定性事件。
- 要兼顾整体项目风险和单个项目风险管理。
- 在设计规划阶段就要先考虑整体风险,来分析项目可行性
- 只有先管好整体风险,单个风险管理才有意义
非事件类风险:识别风险应该更全面,不能只停留在事件风险(如工人罢工、设备延期),也要识别并管理非事件性风险:
- 变异性风险。已规划事件、活动或决策的某些关键方面存在不确定性,会导致变异性风险(天气恶化、生产率低于目标等)
- 模糊性风险。对未来可能发生什么,存在不确定性。知识不足,未知风险。
整合式风险管理(组织层面统一协调管理):项目可能是项目集或项目组合的一部分,在任何层面都可能会有风险。
• 采用协调式企业级风险管理方法,来确保所有层面的风险管理工作的一致性和连贯性(高层风险可以授权下级管理,低层风险也可上交给高层管理)
项目韧性(加强对未知风险管理):
随着对所谓“未知-未知”因素的意识的增强,可以通过加强项目韧性来应对突发性风险:
• 为突发性风险预留合理的应急预算和时间(管理储备);
• 采用灵活的项目过程,以便在保持朝项目目标推进的正确方向的同时,应对突发性风险(增量、迭代、与变更相结合);
• 授权目标明确且值得信赖的项目团队在商定限制范围内完成工作(成熟资源);
• 经常留意早期预警信号,以尽早识别突发性风险;
• 征求相关方意见,明确为应对突发性风险而可以调整项目范围或策略的领域。
- 规划风险管理:定义如何实施项目风险管理活动的过程
- 识别风险:识别单个项目风险,以及整体项目风险的来源,并记录风险特征的过程
- 实施定性风险分析:通过评估单个项目风险发生的概率和影响以及其他特征,对风险进行优先级排序,从而为后续分析或行动提供基础的过程
- 实施定量风险分析:就已识别的单个项目风险和其他不确定性的来源对整体项目目标的综合影响进行定量分析的过程
- 规划风险应对:为处理整体项目风险敞口,以及应对单个项目风险,而制定可选方案、选择应对策略,并商定应对行动的过程
- 实施风险应对:执行商定的风险应对计划的过程
- 监督风险:在整个项目期间,监督商定的风险应对计划的实施、跟踪已识别风险、识别和分析新风险,以及评估风险管理有效的过程。