PMKBOK(十一):十大知识领域之项目风险管理
项目风险管理包括规划风险管理、识别风险、开展风险分析、规划风险应对、实施风险应对和监督风险的各个过程。项目风险管理的目标在于提高正面风险的概率和(或)影响,降低负面风险的概率和(或)影响,从而提高项目成功的可能性。
项目风险管理的过程如下:
|
规划风险管理 |
定义如何实施项目风险管理活动的过程 |
规划过程组 |
|
识别风险 |
识别单个项目风险,以及整体项目风险的来源,并记录风险特征的过程 |
|
|
实施定性风险分析 |
通过评估单个项目风险发生的概率和影响以及其他特征,对风险进行优先级排序,从而为后续分析或行动提供基础的过程 |
|
|
实施定量风险分析 |
就已识别的单个项目风险和其他不确定性的来源对整体项目目标的综合影响进行定量分析的过程 |
|
|
规划风险应对 |
为处理整体项目风险敞口,以及应对单个项目风险,而制定可选方案、选择应对策略并商定应对行动的过程 |
|
|
实施风险应对 |
执行商定的风险应对计划的过程 |
执行过程组 |
|
监督风险 |
在整个项目期间,监督商定的风险应对计划的实施、跟踪已识别风险、识别和分析新风险,以及评估风险管理有效性的过程 |
监控过程组 |
项目风险管理概述:

1、核心概念
项目风险管理旨在识别和管理未被其他项目管理过程所管理的风险。项目风险管理的有效性直接关乎项目成功与否。
单个项目风险是一旦发生,会对一个或多个项目目标产生正面或负面影响的不确定事件或条件。
整体项目风险是不确定性对项目整体的影响,是相关方面临的项目结果正面和负面变异区间。它源于包括单个风险在内的所有不确定性。
项目风险管理旨在利用或强化正面风险(机会),规避或减轻负面风险(威胁)。
整体项目风险也有正面或负面之分。管理整体项目风险旨在通过削弱负面变异的驱动因素,加强正面变异的驱动因素,以及最大化实现整体项目目标的概率,把项目风险敞口保持在可接受的范围之内。
项目风险管理的发展趋势和新兴实践包括(但不限于):
|
变异性风险 |
已规划事件、活动或决策的某些关键方面存在不确定性,就导致变异性风险 |
|
模糊性风险 |
对未来可能发生什么,存在不确定性。 变异性风险可通过蒙特卡洛分析加以处理,即:用概率分布表示变异的可能区间,然后采取行动去缩小可能结果的区间。 管理模糊性风险,则需要先定义认知或理解不足之处,进而通过获取外部专家意见或以最佳实践为标杆来填补差距。 |
|
项目韧性 |
通过加强项目韧性来应对突发性风险 |
|
整合式风险管理 |
采用协调式企业级风险管理方法,来确保所有层面的风险管理工作的一致性和连贯性。 这样就能使项目集和项目组合的结构具有风险效率,有利于在给定的风险敞口水平下创造最大的整体价值。 |
2、规划风险管理
规划风险管理是定义如何实施项目风险管理活动的过程。
本过程的主要作用是,确保风险管理的水平、方法和可见度与项目风险程度,以及项目对组织和其他相关方的重要程度相匹配。
本过程仅开展一次或仅在项目的预定义点开展。

规划风险管理过程在项目构思阶段就应开始,并在项目早期完成。在项目生命周期的后期,可能有必要重新开展本过程。
2.1、输出
2.1.1、风险管理计划
风险管理计划是项目管理计划的组成部分,描述如何安排与实施风险管理活动。
风险管理计划可包括以下部分或全部内容:
|
风险管理战略 |
描述用于管理本项目的风险的一般方法 |
|
方法论 |
确定用于开展本项目的风险管理的具体方法、工具及数据来源 |
|
角色与职责 |
确定每项风险管理活动的领导者、支持者和团队成员,并明确他们的职责 |
|
资金 |
确定开展项目风险管理活动所需的资金,并制定应急储备和管理储备的使用方案 |
|
时间安排 |
确定在项目生命周期中实施项目风险管理过程的时间和频率,确定风险管理活动并将其纳入项目进度计划 |
|
风险类别 |
确定对单个项目风险进行分类的方式。通常借助风险分解结构 (RBS)来构建风险类别。 风险分解结构是潜在风险来源的层级展现。 风险分解结构有助于项目团队考虑单个项目风险的全部可能来源,对识别风险或归类已识别风险特别有用。 |
|
相关方风险偏好 |
在风险管理计划中记录项目关键相关方的风险偏好 |
|
风险概率和影响定义 |
组织和关键相关方的风险偏好和临界值,来制定风险概率和影响定义。项 |
|
概率和影响矩阵 |
组织可在项目开始前确定优先级排序规则,并将其纳入组织过程资产,或者也可为具体项目量身定制优先级排序规则。 以便据此在每个优先级组别之内排列单个风险相对优先级。 |
|
报告格式 |
确定将如何记录、分析和沟通项目风险管理过程的结果 |
|
跟踪 |
跟踪是确定将如何记录风险活动,以及将如何审计风险的管理过程 |
风险分解结构(RBS)示例:

3、识别风险
识别风险是识别单个项目风险以及整体项目风险的来源,并记录风险特征的过程。
本过程的主要作用是,记录现有的单个项目风险,以及整体项目风险的来源;同时,汇集相关信息,以便项目团队能够恰当应对已识别的风险。
本过程需要在整个项目期间开展。

识别风险时,要同时考虑单个项目风险,以及整体项目风险的来源。
风险识别活动的参与者可能包括:项目经理、项目团队成员、项目风险专家(若已指定)、客户、项目团队外部的主题专家、最终用户、其他项目经理、运营经理、相关方和组织内的风险管理专家,应鼓励所有项目相关方参与单个项目风险的识别工作。
项目团队的参与尤其重要,以便培养和保持他们对已识别单个项目风险、整体项目风险级别和相关风险应对措施的主人翁意识和责任感。
4、实施定性风险分析
实施定性风险分析是通过评估单个项目风险发生的概率和影响以及其他特征,对风险进行优先级排序,从而为后续分析或行动提供基础的过程。
本过程的主要作用是重点关注高优先级的风险。
本过程需要在整个项目期间开展

实施定性风险分析,使用项目风险的发生概率、风险发生时对项目目标的相应影响以及其他因素,来评估已识别单个项目风险的优先级。这种评估基于项目团队和其他相关方对风险的感知程度,从而具有主观性。
为了实现有效评估,就需要认清和管理本过程关键参与者对风险所持的态度。
实施定性风险分析能为规划风险应对过程确定单个项目风险的相对优先级。
5、实施定量风险分析
实施定量风险分析是就已识别的单个项目风险和不确定性的其他来源对整体项目目标的影响进行定量分析的过程。
本过程的主要作用是,量化整体项目风险敞口,并提供额外的定量风险信息,以支持风险应对规划。
本过程并非每个项目必需,但如果采用,它会在整个项目期间持续开展。

并非所有项目都需要实施定量风险分析。
项目风险管理计划会规定是否需要使用定量风险分析,定量分析最可能适用于大型或复杂的项目、具有战略重要性的项目、合同要求进行定量分析的项目,或主要相关方要求进行定量分析的项目。
通过评估所有单个项目风险和其他不确定性来源对项目结果的综合影响,定量风险分析就成为评估整体项目风险的唯一可靠的方法。
在实施定量风险分析过程中,要使用被定性风险分析过程评估为对项目目标存在重大潜在影响的单个项目风险的信息。
6、规划风险应对
规划风险应对是为处理整体项目风险敞口,以及应对单个项目风险,而制定可选方案、选择应对策略并商定应对行动的过程。
本过程的主要作用是,制定应对整体项目风险和单个项目风险的适当方法;本过程还将分配资源,并根据需要将相关活动添加进项目文件和项目管理计划。
本过程需要在整个项目期间开展。

要为实施商定的风险应对策略,包括主要策略和备用策略(若必要),制定具体的应对行动。如果选定的策略并不完全有效,或者发生了已接受的风险,就需要制定应急计划(或弹回计划)。同时,也需要识别次生风险。次生风险是实施风险应对措施而直接导致的风险。往往需要为风险分配时间或成本应急储备,并可能需要说明动用应急储备的条件
7、实施风险应对
实施风险应对是执行商定的风险应对计划的过程。
本过程的主要作用是,确保按计划执行商定的风险应对措施,来管理整体项目风险敞口、最小化单个项目威胁,以及最大化单个项目机会。
本过程需要在整个项目期间开展。

项目风险管理的一个常见问题是,项目团队努力识别和分析风险并制定应对措施,然后把经商定的应对措施记录在风险登记册和风险报告中,但是不采取实际行动去管理风险。
8、监督风险
监督风险是在整个项目期间,监督商定的风险应对计划的实施、跟踪已识别风险、识别和分析新风险,以及评估风险管理有效性的过程。
本过程的主要作用是,使项目决策都基于关于整体项目风险敞口和单个项目风险的当前信息。
本过程需要在整个项目期间开展。

为了确保项目团队和关键相关方了解当前的风险敞口级别,应该通过监督风险过程对项目工作进行持续监督,来发现新出现、正变化和已过时的单个项目风险。
监督风险过程采用项目执行期间生成的绩效信息。

浙公网安备 33010602011771号