概述

目标在于提高正面风险的概率和(或)影响,降低负面风险的概率和(或)影响,从而提高项目成功的可能性
项目风险管理的核心概念

  • 单个项目风险
  • 整体项目风险

项目风险管理的发展趋势和新兴实践

  • 非事件类风险
    • 变异性风险
    • 模糊性风险
  • 项目韧性
  • 整合式风险管理

裁剪时需要考虑的因素

  • 项目规模
  • 项目复杂性
  • 项目重要性
  • 开发方法

在敏捷或适应型环境中需要考虑的因素

  • 要应对快速变化,就需要采用适应型方法管理项目
  • 在每个迭代期间应该识别、分析和管理风险

    11.1 规划风险管理

    确保风险管理的水平、方法和可见度与项目风险程度,以及项目对组织和其他相关方的重要程度相匹配
    项目构思阶段就应开始,并在项目早期完成。在项目生命周期的后期,可能有必要重新开展本过程

    输入

  • 项目章程

  • 项目管理计划
  • 项目文件
  • 事业环境因素
  • 组织过程资产

    工具与技术

  • 专家判断

  • 数据分析
  • 会议

    输出

  • 风险管理计划

    • 风险管理战略
    • 方法论
    • 角色与职责
    • 资金
    • 时间安排
    • 风险类别
    • 相关方风险偏好
    • 风险概率和影响定义
    • 概率和影响矩阵
    • 报告格式
    • 跟踪

      11.2 识别风险

      识别单个项目风险和整体项目风险的来源,并记录风险特征的过程
      在整个项目期间开展

      输入

  • 项目管理计划

    • 需求管理计划
    • 进度管理计划
    • 成本管理计划
    • 质量管理计划
    • 资源管理计划
    • 风险管理计划
    • 范围基准
    • 进度基准
    • 成本基准
  • 项目文件
    • 假设日志
    • 成本估算
    • 持续时间估算
    • 问题日志
    • 经验教训登记册
    • 需求文件
    • 资源需求
    • 相关方等级册
  • 协议
    • 里程碑日期
    • 合同类型
    • 验收标准
    • 奖罚条款
  • 采购文档
    • 卖方绩效报告
    • 核准的表更请求
    • 与检查相关的信息
  • 事业环境因素
    • 已发布的材料,包括商业数据库或核对单
    • 学术研究资料
    • 标杆对照成果
    • 类似项目的行业研究资料
  • 组织过程资产

    • 项目文档,包括实际数据
    • 组织和项目的过程控制资料
    • 风险描述的格式
    • 以往类似项目的核对单

      工具和技术

  • 专家判断

  • 数据收集
    • 头脑风暴
    • 核对单
    • 访谈
  • 数据分析
    • 根本原因分析
    • 假设条件和制约因素分析
    • SWOT分析
    • 文件分析
  • 人际关系与团队技能
  • 提示清单
    • PESTLE
    • TECOP
    • VUCA
  • 会议

    输出

  • 风险登记册

    • 已识别风险的清单
    • 潜在风险责任人
    • 潜在风险应对措施清单
  • 风险报告
    • 整体项目风险来源
    • 关于已识别单个项目的风险的概述信息
  • 项目文件更新

    • 假设日志
    • 问题日志
    • 经验教训等级册

      11.3 实施定性风险分析

      评估单个项目风险发生的概率和影响以及其它特征,对风险进行优先级排序,从而为后续分析或行动提供基础的过程
      在整个项目期间开展

      输入

  • 项目管理计划

    • 风险管理角色和职责
    • 预算和进度活动安排
    • 风险类别
    • 概率和影响定义
    • 概率和影响矩阵
    • 相关方的风险临界值
  • 项目文件
    • 假设日志
    • 风险登记册
    • 相关方登记册
  • 事业环境因素
    • 类似项目行业研究资料
    • 已发布的材料,包括商业风险数据库或核对单
  • 组织过程资产

    • 已完成的类似项目的信息

      工具与技术

  • 专家判断

    • 以往类似项目
    • 定性风险分析
  • 数据收集
    • 结构化或半结构化访谈
    • 可用于评估单个项目风险的概率或影响
    • 其它因素
  • 数据分析
    • 风险数据质量评估
    • 风险概率和影响评估
    • 其他风险参数评估
    • 紧迫性
    • 邻近性
    • 潜伏性
    • 可管理性
    • 可控性
    • 可检测性
    • 连通性
    • 战略影响力
    • 密切度
  • 人际关系与团队技能
    • 引导
  • 风险分类
    • 风险来源
    • 受影响的项目领域
    • 其他实用类别
      • 项目阶段
      • 项目预算
      • 角色和职责
    • 共同的根本原因
  • 数据表现
    • 概率和影响矩阵
    • 层级图
  • 会议

    • 风险研讨会
      • 审查已识别的风险
      • 评估概率和影响
      • 对风险进行分类和优先级排序
    • 分配风险责任人

      输出

  • 项目文件更新

    • 假设日志
    • 问题日志
    • 风险登记册
    • 风险报告

      11.4 实施定量风险分析

      概述

  • 就已识别的单个项目的风险和不确定性的其他来源对整体项目目标的影响进行定量分析过程

  • 量化整体项目风险敞口,并提供额外的定量风险信息,以支持风险应对规划
  • 并非每个项目必须
  • 如果采用,则在整个项目期间持续开展

    输入

  • 项目管理计划

    • 风险管理计划
    • 范围基准
    • 进度基准
    • 成本基准
  • 项目文件
    • 假设日志
    • 估算依据
    • 成本估算
    • 成本预测
    • 持续时间估算
    • 里程碑清单
    • 资源需求
    • 风险登记册
    • 风险报告
    • 进度预测
  • 事业环境因素
    • 类似项目的行业研究资料
    • 已发布的材料,包括商业数据库或核对单
  • 组织过程资产

    • 已完成的类似项目的信息

      工具与技术

  • 专家判断

    • 将单个项目风险和其他不确定性来源的信息转化成用于定量风险分析模型的数值输入
    • 选择最恰当的方式表示不确定性,以便为特定风险或其他不确定性来源建立模型
    • 用适合项目环境的技术建立模型
    • 识别最适用于所选建模技术的工具
    • 解析定量风险分析的输出
  • 数据收集
    • 访谈
  • 人际关系与团队技能
    • 引导
  • 不确定性表现方式
    • 概率分布
  • 数据分析

    • 模拟
    • 敏感性分析
    • 决策树分析
    • 影响图

      输出

  • 项目文件更新

    • 对整体项目风险敞口的评估结果
      • 项目成功的可能性
      • 项目固有的变异性
    • 项目详细概率分析的结果
      • 所需的应急储备,以达到实现目标的特定置信水平
      • 对项目关键路径有最大影响的单个项目风险或其他不确定性来源的清单
      • 整体项目风险的主要驱动因素
    • 单个项目风险优先级清单
    • 定量风险分析结果的趋势
    • 风险应对建议

      11.5 规划风险应对

      概述

  • 为处理整体项目风险敞口,以及应对单个项目风险,而制定可选方案,选择应对策略并商定应对行动的过程

  • 作用
    • 制定应对整体项目风险和单个项目风险的适当方法
    • 分配资源,并根据需要将相关活动添加进项目文件和项目管理计划
  • 在整个项目期间开展

    输入

  • 项目管理计划

    • 资源管理计划
    • 风险管理计划
    • 成本基准
  • 项目文件
    • 经验教训登记册
    • 项目进度计划
    • 项目团队派工单
    • 资源日历
    • 风险登记册
    • 风险报告
    • 相关方登记册
  • 事业环境因素
    • 关键相关方的风险偏好和风险临界值
  • 组织过程资产

    • 风险管理计划,风险登记册和风险报告的模板
    • 历史数据库
    • 类似项目的经验教训知识库

      工具与技术

  • 专家判断

    • 威胁应对策略
    • 机会应对策略
    • 应急应对策略
    • 整体项目风险应对策略
  • 数据收集
    • 访谈
  • 人际关系与团队技能
    • 引导
  • 威胁应对策略
    • 上报
    • 规避
    • 转移
    • 减轻
    • 接受
  • 机会应对策略
    • 上报
    • 开拓
    • 分享
    • 提高
    • 接受
  • 应急应对策略
  • 整体项目风险应对策略
    • 规避
    • 开拓
    • 转移或分享
    • 减轻或提高
    • 接受
  • 数据分析
    • 备选方案分析
    • 成本收益分析
  • 决策

    • 多标准决策分析

      输出

  • 变更请求

  • 项目管理计划更新
    • 进度管理计划
    • 成本管理计划
    • 质量管理计划
    • 资源管理计划
    • 采购管理计划
    • 范围基准
    • 进度基准
    • 成本基准
  • 项目文件更新

    • 假设日志
    • 成本预测
    • 经验教训登记册
    • 项目进度计划
    • 项目团队派工单
    • 风险登记单
      • 商定的应对策略
      • 实施所选应对策略所需的具体行动
      • 风险发生的触发条件,征兆和预警信号
      • 实施所选应对策略所需的预算和进度活动
      • 应急计划,以及启动该计划所需的风险触发条件
      • 弹回计划,供风险发生且主要应对措施不足以应对时使用
      • 再采取预定应对措施之后仍然存在的残余风险,以及被有意接受的风险
      • 由实施风险应对措施而直接导致的次生风险
    • 风险报告

      11.6 实施风险应对

      概述

  • 执行商定的风险应对计划的过程

  • 确保按计划执行商定的风险应对措施,来管理整体项目风险敞口,最小化单个项目威胁,以及最大化单个项目计划
  • 整个项目期间开展

    输入

  • 项目管理计划

  • 项目文件
    • 经验教训登记册
    • 风险登记册
    • 风险报告
  • 组织过程资产

    • 已完成类似项目的经验教训知识库,其中会说明特定风险应对的有效性

      工具与技术

  • 专家判断

  • 人际关系与团队技能
    • 影响力
  • 项目管理信息系统

    • 进度
    • 资源
    • 成本软件

      输出

  • 变更请求

  • 项目文件更新

    • 问题日志
    • 经验教训登记册
    • 项目团队派工单
    • 风险登记册
    • 风险报告

      11.7 监督风险

      概述

  • 监督商定的风险应对计划的实施,跟踪已识别风险,识别和分析新风险,已经评估风险管理的有效性的过程

  • 使项目决策都基于关于整体项目风险敞口和单个项目风险的当前信息。
  • 需要在整个项目期间开展
  • 目的

    • 实施的风险应对是否有效
    • 整体项目风险级别是否已经改变
    • 已识别单个项目风险的状态是否已经改变
    • 是否出现新的单个项目风险
    • 风险管理方法是否依然适用
    • 项目假设条件是否仍然成立
    • 风险管理政策和程序是否已得到遵守
    • 成本或进度应急储备是否需要修改
    • 项目策略是否仍然有效

      输入

  • 项目管理计划

    • 风险管理计划
  • 项目文件
    • 问题日志
    • 经验教训登记册
    • 风险登记册
    • 风险报告
  • 工作绩效数据
  • 工作绩效报告

    工具与技术

  • 数据分析

    • 技术绩效分析
    • 储备分析
  • 审计
  • 会议

    输出

  • 工作绩效信息

  • 变更请求
  • 项目管理计划更新
    • 任何组件
  • 项目文件更新
    • 假设日志
    • 问题日志
    • 经验教训登记册
    • 风险登记册
    • 风险报告
  • 组织过程资产更新
    • 风险管理计划,风险登记册和风险报告模板
    • 风险分解结构