发生后可能带来的后果描述清楚,制定的应对措施等需要与风险后果影响人员进行沟通确认;
6) 风险识别可以使用风险源清单模板来进行识别,对于资源受限或进度紧迫的项目来说,也可以使用其他2种比较常用的方法:1是通过对项目生命周期中各阶段(例如:需求、方案、设计、实现、测试等)的回顾,以便发现各阶段中可能存在的风险;2是通过对WBS列表进行审查,重点对各里程碑实现、接口问题、WBS是否全面等进行审查,以便发现隐藏的问题;例如:如果发现某个需求根本不在你的WBS列表中,那么这个需求可能就会带来很大的进度风险;
7) 为了控制进度风险,很多项目使用增量模型来进行缓解,将需求进行分解和细化,并采取每次交付部分功能的方式,一方面这样有利于与用户和用户代表就每次交付的需求达成共识,减少需求的变更程度,同时也有利于控制风险;业界经验,一般项目一次交付的规模越大,项目进度估算越不准确,这样进度风险就越大;
8) 关于人员风险,由于核心岗位人员的离职,往往给项目带来很大的风险,为了能够加强人员备份又不需要占用太多的资源,很多项目组使用了小组责任制的方式,每个开发任务由2-3个开发人员共同负责,最大化的减少人员离职带来的风险;
9) 一般而言,项目前期的风险最多、影响也最大;为了尽可能的发现风险并进行监控,项目的风险活动开始越早越好;例如:项目方案存在的风险越早发现越好,否则可能对项目是致命的打击。
3、对组织层面的建议
1) 组织层面的当务之急是研究建立组织的风险数据库、项目风险、问题的经验教训库,要组织和策划如何有效推广这些数据库的使用,真正的将项目的风险、问题数据收集起来;如果要建立比较完善的数据库可能需要一些时间,这方面可以逐步规划,但是对于目前的这种情况要考虑一些折中的方案来解决,制定有效的措施进行推广,可以考虑一些激励措施鼓励大家的使用;
2) 对于项目复盘或者里程碑报告中的一些经验教训模板,建议能够优化模板,并最好直接要求提交到数据库中,有利于信息的共享;
3) 建议组织层面投入一些人力来作项目具体风险的收集和分析,包括对历史问题的整理、现有已经暴露的风险的分析等,对风险进行分类整理并定期发布,以便项目能够及时快速的获取这些信息;
4) 建议组织根据项目组的需求开发实际有效的风险管理培训教材,教材中要有实际的案例分析和帮助,对项目有计划的安排培训,提高公司整体的风险意识;这对后续推动风险管理工作有着重要的意义。