В статье мы проанализируем процессы управления рисками ИТ-проектов. Определим понятие управления рисками, популярные методы управления и что нужно улучшить в области управления рисками ИТ-проектов.
Риск - это неопределенное событие или набор событий, которые в случае реализации повлияют на достижение целей. Рисковое событие - это всегда вероятность улучшить свои позиции или усугубить.
Возможные риски IT проекта
Управление рисками должно повышать шансы на достижение целей проекта. В то же время риски неудачи проекта должны быть сведены к минимуму.
Профессиональная система управления рисками - это непрерывный процесс, требующий постоянного анализа хода проекта, переоценки и адаптации политики управления рисками и планов реагирования.
Обнаружение рисков. Для этого мы используем проектную документацию, проводим встречи с заинтересованными сторонами и экспертами, составляем контрольные списки возможных рисков проекта. Для ИТ-проектов характерны следующие риски:
- Неготовность топ-менеджмента Заказчика к изменениям в бизнес-процессах и организационной структуре компании;
- Незаинтересованность руководителей основных подразделений Заказчика и их непосредственных подчиненных в проекте;
- Смена в ходе реализации проекта РП, Заказчика;
- Недостаточная квалификация РП и ответственных исполнителей Исполнителя;
- Текучка кадров Исполнителя
- Отсутствие или нарушение методологии ИТ-проекта;
- Риск неправильного технического решения;
- Риск снижения производительности информационной системы;
- Ошибки календарного планирования;
- Изменение требований Заказчика
- Нарушение Исполнителем технического задания (плана результатов)
- Низкая производительность Исполнителя (характерно для микрокоманд).
Если менеджер проекта считает, что не все риски выделены, можно использовать методы мозгового штурма или SWOT-анализ проекта.
Компания «Первый Бит» поможет провести аудит бизнес-процессов и информационной системы. По итогам проведенного аудита Вы получите схему бизнес-процессов «как есть» и «как должно быть». А также рекомендуемый список программного обеспечения с этапами, сроками, стоимостью и приоритетами по автоматизации.
Как работать с рисками
Существует пять основных инструментов для работы с рисками:
- идентификация,
- оценка,
- планирование мер по предотвращению,
- обеспечение действий в случае их возникновения,
- мониторинг.
Давайте рассмотрим каждый из них более подробно.
Идентификация рисков
Риски проекта выявляются на этапе сбора требований к проекту и документируются либо в уставе проекта, либо в концепции проекта. Устав проекта содержит фундаментальную информацию, такую как потребности заказчика, бизнес-цели, высокоуровневые требования к проекту и критерии успеха, в то время как концепция проекта фокусируется на детальных характеристиках проекта. Выбор между ними зависит от масштаба проекта.
Для выявления рисков необходим тщательный анализ различных факторов, в том числе:
- изучение опыта предыдущих проектов
- оценка новизны критических требований как для заказчика, так и для исполнителя
- учет тонкостей внутренней инфраструктуры заказчика
- решение вопросов, связанных с серверным оборудованием или координацией хостинга
- планирование интеграции проекта с внутренними системами заказчика
- выявление заинтересованности ключевых топ-менеджеров и экспертов в проекте
- изучение соответствующего законодательства, консультации с экспертами и обращение к опытным коллегам.
Оценка рисков
Риски классифицируются в зависимости от критичности требований для проекта в целом. Критические требования - это те, которые отвечают за целевую функцию продукта, включая необходимую инфраструктуру и возможности для разработки минимального жизнеспособного продукта (MVP). Каждый выявленный риск характеризуется его источником, вероятностью возникновения, влиянием на проект и уровнем управляемости.
Предотвращение рисков
Построение эффективной коммуникации с заказчиками проекта и создание слаженной команды - важнейшие шаги в предотвращении рисков. Назначение ответственных лиц за каждый этап проекта в матрице "Роли и зоны ответственности" способствует проактивному управлению рисками. Это предполагает фиксацию выявленных рисков и разработку превентивных мер. Определяются планы коммуникаций, включая частоту, состав и формат, а также детали инфраструктуры проекта.
Предусмотреть действия при наступлении рисков
План действий на случай непредвиденных обстоятельств крайне важен. Основное внимание уделяется эффективному выполнению этого плана, сбору и анализу информации о возникновении рисков для последующего использования. Вместо того чтобы возлагать вину на других, акцент делается на поиске оптимальных решений и продолжении движения проекта вперед.
Мониторинг рисков
Учитывая, что динамика проекта подвержена постоянным изменениям, особенно в Agile-методологиях, регулярный мониторинг имеет решающее значение. Он включает в себя отслеживание новых рисков, обновление статуса идентифицированных рисков и корректировку планов. Список 10 лучших рисков может претерпеть значительные изменения в ходе проекта.
Влияние рисков на проект
На этапе планирования управления рисками проекта составляется реестр рисков проекта и план по времени и ресурсам проекта с перечнем задач по управлению рисками. По мере реализации проекта осуществляется постоянный мониторинг, выявление оставшихся рисков, реализация планов управления рисками и оценка действий по минимизации рисков. В зависимости от эффективности работы по управлению рисками может потребоваться корректировка плана проекта.
Заключение
В заключение следует отметить, что управление рисками ИТ-проекта направлено на своевременное выявление факторов, которые могут негативно повлиять на реализацию проекта по внедрению информационной или автоматизированной системы. Ключевым моментом является оптимальное планирование, позволяющее минимизировать эти факторы и обеспечить успех проекта.