30 - Management rizik v rámci projektů Flashcards

1
Q

Co je to risk management a identifikace rizik

A
  • Risk management, česky zacházení s riziky, je oblast řízení projektů i procesů, která se zabývá zjišťováním a hodnocením jejich nebezpečí a nežádoucích důsledků
  • Při zahájení každého projektu je důležité stanovit rizika spojená s tímto projektem a nezapomínat, že každý projekt je jedinečný
  • Než se s projektem začne, je třeba vyhodnotit rizika spojená se špatně definovaným cílem
    • Důležité je propojení projektu s jinými projekty, včetně časových návazností.
    • Následuji rizika spojená s lidmi, s jejich nedostatečnou kvalifikací a zkušenostmi.
    • Závažné jsou i finanční rizika, včetně časového plánování příjmů a nákladů.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Pojmy spojené s riziky

A

POKUD NEZNÁME PRAVDĚPODOBNOST UDÁLOSTÍ - nelze aplikovat žádnou metodu !!!

řízení rizik = systematický proces identifikace, analýzy a reagování na rizika projektu

- zahrnuje maximalizaci výsledků pozitivních událostí a minimalizaci následků nepříznivých událostí
- provádí se v průběhu celého životního cyklu projektu

• aktiva - komponenta nebo určitá část celého systému, které organizace přikládá určitou hodnotu (je pro ni nutné mít nastavenou ochranu)
• hrozba - událost ohrožující bezpečnost (zneužití zranitelnosti) - konkrétní událost, jejíž výskyt nastartuje děj s negativním dopadem na cíl projektu. Aktiva jsou předmětem hrozeb.
• zranitelnost - slabé místo aktiva - slabá místa nebo stav aktiva, které mohou být využity hrozbami pro uplatnění svého nežádoucího vlivu.
• dopad - vznik škody v důsledku působení hrozby - důsledek nežádoucího incidentu, způsobeného buď náhodně, nebo úmyslně, který má vliv na aktiva.
• riziko - hrozby (využívající zranitelností) s dopadem na aktivum - vzniká vzájemným působením hrozby a aktiva = možnost utrpění škody, ztráty, nevýhody, poškození. 
	Klasifikace:
		○ vnitřní - interní - projektový tým může ovlivňovat (např. odhady nákladů)
		○ vnější - externí - projektový tým nemůže ovlivňovat (např. opatření vlády, chování zákazníka)
Obecně, možnost utrpění: 
	○ Škody
	○ Ztráty
	○ Nevýhody

Poškození
• rizika nákladů, rozvrhu, použitelnosti produktu, kvality produktu
• analýza
○ příležitostí, vedoucích k pozitivním výsledkům
○ hrozeb, vedoucích k negativním výsledkům

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Procesy managementu rizik

A
  1. plánování řízení rizik
    ○ stanoví se, jak přistupovat a plánovat řízení rizikových aktivit v projektu
    ○ výstup - plán managementu rizik (metody, role, zodpovědnosti, časové rozložení, sledování,..)
    1. identifikace (rozpoznávání) rizik
      ○ jaká rizika by mohla ovlivnit projekt a dokumentování jejich charakteristik
      ○ formy:
      § určování příčin a účinků - k čemu by mohlo dojít a co to způsobí
      § určování účinků a příčin - čemu by se mělo předejít, jak by k tomu mohlo dojít, co by se mělo podpořit
      ○ kategorie rizik:
      § technická, kvality nebo provedení (definice rozsahu, technické procesy, návrh, …)
      § řízení projektu (projektové řízení, zdroje, komunikace, …)
      § obchodní (stabilita zákazníka, pružnost trhu, smluvní podmínky, …)
      § externí (legislativa, sociální aspekty, přírodní vlivy, …)
      ○ nástroje:
      § analýza předpokladů (strukturované přezkoumání projektového plánu)
      § techniky sběru informací (Brainstorming, Delphi, interview, analýza SWOT)
      § sestavování diagramů (příčin a následků, systému nebo procesu, zdrojů projektu, vlivu)
      ○ výstupy:
      § registr rizik
      § příznaky rizik (spouštěče)
      § vstupy pro jiné procesy
    2. kvalitativní analýza rizik
      ○ provedení kvalitativní analýzy rizik a předpokladů s cílem posoudit rozsah možných dopadů na projekt
      ○ nástroje: !!! matice pravděpodobnosti a dopadu !!!
      ○ výstup: aktualizovaný registr rizik
    3. kvantitativní analýza rizik
      ○ měření pravděpodobnosti (numerická analýza) a následků rizik a odhadování jejich dopadů na cíle projektu
      ○ nástroje:
      § !!! analýza očekávané peněžní hodnoty (EMV - Expected Monetary Value, né Earned Value Management) !!!
      § !!! rozhodovací strom !!!
      § modelování a simulace (Monte Carlo, Petriho sítě)
      ○ výstup: aktualizovaný registr rizik
    4. plánování reakcí na rizika
      ○ definování posilovacích kroků pro příležitosti a odezvy na hrozby (zmírnění dopadů rizik)
      ○ odezvy na hrozby: předcházení (eliminace příčin), zmírňování (snížení očekávané peněžní hodnoty snížením pravděpodobnosti), přijetí (akceptace následků), přenesení (na třetí stranu)
    5. monitorování a řízení rizik (kontrola rizik)
      ○ monitorování zbytkových rizik, zabezpečení provádění plánu zmírňování rizik, reagování na změny rizik během projektu, vyhodnocení efektivity redukování rizik
      §Kontrola rizik -> Sledování 5ti nejrizikovějších položek (asi i plán jejich řešení)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Registr rizik

A
  • skupiny možných rizikových událostí, které mohou ovlivnit projekt k lepšímu nebo k horšímu• obvyklé zdroje rizik (Boehm):
    ○ spojité změny požadavků
    ○ nedostatek personálu
    ○ špatné odhady
    ○ nerealistické rozvrhy a rozpočty
    ○ vytvoření jiné (špatné) funkcionality
    ○ vytvoření nevyhovujícího uživatelského rozhraní
    ○ chyby, opomenutí a nedorozumění v dokumentaci projektu
    ○ nedostatky v externě vytvořených modulech
    ○ nedostatky výkonu v reálném čase
    ○ špatně definované nebo pochopené úkoly a odpovědnosti
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Metody kvalitativní analýzy rizik (Matice pravděpodobnosti a dopadu)

A
  • PRAVDĚPODOBNOST X MÍRA DOPADU
    • přiřadí ohodnocení k rizikům nebo k podmínkám, založené na pravděpodobnosti a míře dopadu
    • V závislosti na hodnocení rizik mohou být těmto rizikům přiřazeny priority pro následnou kvantitativní analýzu a odezvu
    • priorita: nízké(zelený stav), střední(žlutý stav), vysoké(červený stav) (v některých materiálech i extrémní)
    • !!! Mohou být použity popisné názvy nebo číselné hodnoty !!! , podle toho, jakou formu organizace upřednostňuje

V závislosti na výsledek můžeme poté vytvářet detailní akční plány (např:

  • detailní akční plán
  • odpovědnost vrcholového mng
  • odpovědnost mng
  • běžné řízení)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Metody kvantitativní analýzy rizik (Rozhodovací strom)

A
  • Grafický nástroj rozhodovací analýzy
  • Diagram, který vyjadřuje hlavní vazby mezi rozhodnutími a souvisejícími možnými událostmi
    • rozhodovací bod (uzel - čtverec) -> možnosti (hrana) -> náhodné budoucí jevy (uzly - kruh) -> ohodnocení výstupu (očekávaná peněžní hodnota)

rozhodování - čtverec
možnosti - hrany
náhodné budoucí jevy - uzly, kruh

Vyhodnocení: Při vyhodonocování postupuje od listových uzlů ke kořeni.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Metody kvantitativní analýzy rizik (Analýza očekávané peněžní hodnoty (EMV – Expected monetary value))

A

• statistické pojetí, které počítá průměrný výsledek, jestliže uvažovaná budoucnost zahrnuje možnosti vývoje, které se mohou, ale také nemusejí odehrát = analýza při nejistotě

• EMV příležitostí je obecně vyjádřena jako kladné hodnoty, zatímco hodnoty rizik budou záporné.
	- pozitivní událost je kladná
	- negativní záporna
• EMV se vypočte tak, že vynásobíme hodnotu každého možného výsledku pravděpodobností jeho výskytu a sečtením těchto hodnot
• Obvyklá forma užití tohoto druhu analýzy je v analýze rozhodovacích stromů
	○ Nicméně to vypadá, že tady chybí rozhodovací body. 

rozhodujeme se mezi plány - [jaký plán -> optimistický, pesimistický] -> (uzel - pravděpodobnosti) -> ohodnocení (přínos + / škoda -) ->vynásobení pravděpodobností a součet = výsledek
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Kategorie rizik v IT projektech

A
  • Technická rizika: Definice rozsahu; Specifikace požadavků; Odhady, omezení, předpoklady; Technické procesy; Technologie; Technická rozhraní; Návrh; Výkonnost; Spolehlivost, udržovatelnost; Zabezpečení; Bezpečnost; Testy, akceptace
    • Rizika řízení projektu: Projektové řízení; Program/Portfolio management; Operativní management; Organizace; Zdroje; Komunikace; Adekvátnost informací; Bezpečnost, ochrana zdraví; Kvalita; Reputace
    • Obchodní rizika: Smluvní podmínky; Interní zprostředkování; Pružnost trhu; Subdodávky; Stabilita zákazníka; Partneři, strategie
    • Externí rizika: Legislativa; Měnová politika; Životní prostředí; Přírodní vlivy; Konkurence; Daňová politika; Sociální aspekty; Demografické aspekty; Nátlakové skupiny; Vyšší moc
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Eliminace rizik v softwarových projektech (doporučení)

A

• předpoklady - dokumentace prvků ovlivňující rizika
○ jasná dokumentace všech prvků, které mohou ovlivnit rizika projektu na všech úrovních podrobností
○ cílem není vytvoření seznamu ospravedlnění, ale:
§ vyprovokovat diskusi
§ podporovat rozhodování o možnostech
§ zabezpečení pochopení všech aspektů projektu všemi zainteresovanými stranami

• projekty velkého rozsahu - rozdělit na menší a nezávislé projekty, prototypování
	○ rozdělení do více menších a nezávislých projektů
	○ rozdělení do sub-projektů pro následující fázovou implementaci
	○ plánovat rezervy mezi fázemi na odstranění možných skluzů
	○ vytvoření malého projektu na začátku
	○ vytvoření prototypu

• zapojení uživatelů do vývoje systému - hodnocení projektů, testování,..
	○ identifikace reprezentanta uživatelů, který je příznivcem projektu
	○ vytvoření výboru uživatelů a určení koordinátora této skupiny, který bude v projekčním týmu
	○ zabezpečení odpovídajícího zapojení skupiny reprezentativních uživatelů
	○ zvát reprezentanta uživatelů na pravidelná setkání, hodnotící stav projektu
	○ distribuovat zprávy o stavu projektu mezi uživatele
	○ vést vývojový tým od začátku k úzké spolupráci s uživateli

• odhady - míra neurčitosti, podrobnější odhady v závislosti, rozhodnutí o realizaci,..
	○ přiřazení vztahů vyjadřujících míru neurčitosti
	○ neukončovat odhady příliš brzy
	○ v případě projektů s vysokým rizikem provést:
		§ vytvoření podrobnějších odhadů, pokud je to možné
		§ vytvoření počátečních odhadů a plánování bodů, ve kterých se budou odhady zpřesňovat
		§ zajistit, aby si zákazník byl vědom své spoluzodpovědnosti za rozvrhování
		§ vyhnout se stanovení napjatých termínů odevzdávání prací
		§ zvážit, zda projekt vůbec realizovat

• schopnosti, zkušenosti - zajistit aby projekční tým měl veškeré možné nástroje a schopnosti
	○ zajistit, aby všechny nutné předpoklady pro projekt dokázal zajistit projekční tým, t.j. aby projekční tým měl všechny potřebné zkušenosti a schopnosti,
	○ zajistit, aby jednotliví členové týmu pochopili činnosti, na kterých se budou podílet i vytvářené výstupy
	○ zajistit potřebná školení a zařadit je do plánu
	○ spolupráce zkušenějších a méně zkušených členů týmu
	○ získat více zkušených pracovníků v případě potřeby

• monitorování procesu - přesné monitorování, sledování kvality, stavu projektu a zabezpečení kvality
	○ přesněji monitorovat proces vývoje produktu
	○ zvýšení frekvence vytváření zpráv o stavu projektu
	○ zavedení rigoróznějšího plánu zabezpečení kvality

• řízení změn - vhodný proces řízení změn
	○ zabezpečení vhodných procedur pro řízení změn, jejich pochopení zainteresovanými a skutečné používání těchto procedur

• zabezpečování kvality - vhodný proces zabezpečování kvality
	○ vytvoření vhodného plánu zabezpečení kvality a jeho skutečné plnění
How well did you know this?
1
Not at all
2
3
4
5
Perfectly