Основы управления программными проектами |
125 |
проекта: разработчики (поставщики) ПП, заказчики (потребители), а также предполагаемые инвесторы. Управление рисками — это определенная деятельность, которая выполняется в проекте от его начала и до завершения. О положении дел в проекте нужно судить не по количеству рисков, связанных с его выполнением, а по степени проработанности процедуры их выявления, анализа и управления ими.
Процесс управления рисками включает логически взаимосвя-
занные этапы: идентификацию рисков, анализ рисков, планирование рисков, мониторинг и управление рисками[26]. Необходимо отметить, что описанные этапы являются логическими шагами и не обязательно должны следовать друг за другом в строгом хронологическом порядке. Проектные группы могут циклически повторять шаги «выявление», «анализ» и «планирование» по мере обнаружения дополнительных факторов, влияющих на проект.
Идентификация рисков — этап, позволяющий определить и вынести на обсуждение команды факты наличия рисков, способных повлиять на проект, и документально оформить их характеристики. Выявление рисков является начальной стадией процесса управления ими. Это интерактивный процесс, который периодически повторяется на всем протяжении проекта, поскольку в рамках его жизненного цикла могут обнаруживаться и новые риски.
Исходные данные для выявления и описания характеристик рисков могут браться из разных источников. В первую очередь это информация о выполнении прежних проектов. Следует помнить, что проблемы завершенных и выполняемых проектов— это, как правило, риски в новых проектах. Другим источником данных о рисках проекта может служить разнообразная информация из открытых источников, научных работ, маркетинговая аналитика и другие исследовательские работы в данной области.
Каждый проект задумывается и разрабатывается на основании ряда гипотез, сценариев и допущений. Неопределенность в допущениях проекта следует также обязательно рассматривать в качестве потенциального источника возникновения рисков проекта.
Результатом идентификации рисков должен стать список рисков с описанием их основных характеристик. Рекомендуется
126 2. Организация бизнеса
каждый риск формулировать на естественном языке причинноследственной связи между реально существующим фактором проекта и потенциально возможным, еще не случившимся событием или ситуацией [26]. Первая часть формулировки риска— условие — содержит описание существующего фактора или особенности проекта, которые, по мнению членов проектной группы, могут сделать результат проекта убыточным либо сократить получаемую от проекта прибыль. Вторая часть формулировки риска называется последствием. Она описывает нежелательную ситуацию, которой следует избегать.
Пример формулировки выявленных рисков представлен в табл. 2.2.
|
Описание рисков проекта |
Таблица 2.2 |
||
|
|
|||
|
|
|
|
|
Причина |
Условия |
Последствия |
|
Ущерб |
Требования |
Отсутствие опи- |
Задержка начала |
|
Задержки в сроках |
не ясны |
сания сценариев |
разработки ППО. |
|
сдачи готового про- |
|
использования |
Большой объем |
|
дукта и дополнитель- |
|
системы |
переработок |
|
ные трудозатраты |
|
|
|
|
|
Недостаток |
Архитектура |
Большое число |
|
Задержки в сроках |
квалифици- |
и код низкого |
ошибок. Большие |
|
сдачи готового про- |
рованных |
качества |
затраты на их |
|
дукта и дополнитель- |
кадров |
|
исправление |
|
ные трудозатраты |
|
|
|
|
|
Текучесть |
Частая смена |
Низкая произво- |
|
Задержки в сроках |
кадров |
участников |
дительность при |
|
сдачи готового про- |
|
команды |
вводе новых уча- |
|
дукта и дополнитель- |
|
|
стников в проект |
|
ные трудозатраты |
|
|
|
|
|
Выявление рисков — ответственный и важный этап проекта. Знание о существовании рисков — необходимое условие эффективной работы по предотвращению рисков.
Анализ рисков — этап обработки данных, накопленных при идентификации рисков, в формы, позволяющие осуществить качественную и количественную оценки рисков: вероятности на-
Основы управления программными проектами |
127 |
ступления риска, его угрозы, ранжирование рисков по степени возможных угроз, ожидаемую величину потерь и т. д.
Качественный анализ рисков проекта включает определение вероятности наступления рисков, тяжести последствий от рисков, степени опасности (ранга) риска, близости наступления риска [26]. Для измерения параметров рисков применяются, как правило, порядковые шкалы либо шкалы интервалов.
Определение тяжести последствий от рисков предлагается оценивать в шкале интервалов (табл. 2.3).
Таблица 2.3 Относительная шкала оценки воздействия рисков
Количественное |
< 0,4 |
0,4–0,7 |
> 0,7 |
|
значение оценки |
||||
|
|
|
||
Качественное |
Умеренные |
Критичные |
Катастрофи- |
|
значение оценки |
|
|
ческие |
|
Потери от |
Потери менее… |
Потери от … до… |
Потери |
|
наступления риска |
|
|
более… |
Риск может воздействовать и на сроки проекта, и на качество получаемого продукта, но все эти отклонения могут быть оценены в денежном эквиваленте. Например, последствия задержки по срокам выполнения проекта могут быть выражены в сумме денежных санкций в контракте.
Похожая шкала может быть применена для оценки вероятности наступления риска (табл. 2.4).
Таблица 2.4 Относительная шкала измерения вероятности наступления риска
Количественное |
< 0,4 |
0,4–0,7 |
> 0,7 |
|
значение вероятности |
||||
|
|
|
||
Качественное значение |
Мало- |
Возможно |
Очень вероятно |
|
вероятности |
вероятно |
|
|
|
Возможность |
Наступление |
Шансы |
Шансы |
|
наступления риска |
события весьма |
равны |
наступления |
|
|
сомнительно |
|
весьма велики |
128 |
2. Организация бизнеса |
Ранжирование рисков позволяет проектной группе управлять наиболее важными из них, выделяя для этого необходимые ресурсы. Для определения ранга риска используется информация матриц вероятностей и воздействий(табл. 2.5). Ранг риска определяет его порядковый номер в полной совокупности рисков проекта. Чем выше ранг, тем более опасен риск.
Таблица 2.5 Матрица рангов выявленных рисков проекта
Причина |
Вероятность |
Воздействие |
Ранг |
|
Требования не ясны |
Очень вероятно |
Катастрофические |
9 |
|
Недостаток квалифи- |
Очень вероятно |
Критичные |
6 |
|
цированных кадров |
||||
|
|
|
||
|
|
|
|
|
Текучесть кадров |
Возможно |
Критичные |
4 |
Одной из важных характеристик риска является близость его наступления. Естественно, что при прочих равных условиях рискам, которые могут осуществиться уже завтра, следует сегодня уделять больше внимания, чем тем, которые могут произойти не ранее чем через полгода. Возможная шкала оценки близости риска представлена в табл. 2.6.
Таблица 2.6 Относительная шкала измерения близости наступления риска
Количественное значение |
Больше чем через … |
От … до |
Меньше |
близости наступления |
чем через … |
||
Качественное значение |
Очень нескоро |
е оченьН |
Очень скоро |
близости наступления |
|
скоро |
|
Итоговые результаты анализа рисков подробно оформляются в виде документа, представленного в табл. 2.7.
Оценка рисков должна проводиться постоянно. Обстоятель-
ства, в которых проектная группа работает над созданием решения, обладают постоянной изменчивостью. Следовательно, команде необходимо регулярно проводить переоценку выявленных рисков и постоянно следить за появлением новых. Управление рисками должно быть интегрировано в общий жизненный цикл проекта.
Основы управления программными проектами |
129 |
|
Таблица 2.7 |
|
Пример карточки с описанием риска |
||
|
|
|
Номер: R-101 |
Категория: технологический |
|
|
|
|
Причина: недостаток ква- |
Симптомы: разработчики будут исполь- |
|
лифицированных кадров |
зовать новую платформу J2EE |
|
|
|
|
Последствия: низкая произ- |
Воздействие: увеличение сроков и тру- |
|
водительность разработки |
доемкости разработки |
|
|
|
|
Вероятность: очень вероятно |
Степень воздействия: критическая |
|
Близость: очень скоро |
Ранг: 6 |
|
Исходные данные: «Содержание проекта», «План обеспечения ресур- |
|
|
сами», протоколы совещаний № 21 от …, № 27 от ……. |
|
|
|
|
|
Результаты качественного анализа используются в ходе последующей количественной оценки рисков и планирования мероприятий по реагированию на риски.
Количественная оценка рисков позволяет определять:
·вероятность достижения конечной цели проекта;
·степень воздействия риска на проект и объемы непредвиденных затрат и материалов, которые могут понадобиться;
·риски, требующие скорейшего реагирования и большего внимания, а также влияние их последствий на проект;
·фактические затраты и предполагаемые сроки окончания работ на проекте.
Количественная и качественная оценки рисков могут применяться в отдельности или вместе в зависимости от времени и бюджета.
Планирование рисков — это процесс определения конкретных действий (мероприятий) по управлению рисками проекта. Тщательное и подробное планирование рисков проекта позволяет:
·определить возможные потери от наступления рисков;
·выделить достаточное количество времени и ресурсов для выполнения операций по управлению рисками;
·повысить вероятность успешного достижения результатов проекта.