30 - Management rizik v rámci projektů Flashcards
Co je to risk management a identifikace rizik
- Risk management, česky zacházení s riziky, je oblast řízení projektů i procesů, která se zabývá zjišťováním a hodnocením jejich nebezpečí a nežádoucích důsledků
- Při zahájení každého projektu je důležité stanovit rizika spojená s tímto projektem a nezapomínat, že každý projekt je jedinečný
- Než se s projektem začne, je třeba vyhodnotit rizika spojená se špatně definovaným cílem
- Důležité je propojení projektu s jinými projekty, včetně časových návazností.
- Následuji rizika spojená s lidmi, s jejich nedostatečnou kvalifikací a zkušenostmi.
- Závažné jsou i finanční rizika, včetně časového plánování příjmů a nákladů.
Pojmy spojené s riziky
POKUD NEZNÁME PRAVDĚPODOBNOST UDÁLOSTÍ - nelze aplikovat žádnou metodu !!!
řízení rizik = systematický proces identifikace, analýzy a reagování na rizika projektu
- zahrnuje maximalizaci výsledků pozitivních událostí a minimalizaci následků nepříznivých událostí - provádí se v průběhu celého životního cyklu projektu • aktiva - komponenta nebo určitá část celého systému, které organizace přikládá určitou hodnotu (je pro ni nutné mít nastavenou ochranu) • hrozba - událost ohrožující bezpečnost (zneužití zranitelnosti) - konkrétní událost, jejíž výskyt nastartuje děj s negativním dopadem na cíl projektu. Aktiva jsou předmětem hrozeb. • zranitelnost - slabé místo aktiva - slabá místa nebo stav aktiva, které mohou být využity hrozbami pro uplatnění svého nežádoucího vlivu. • dopad - vznik škody v důsledku působení hrozby - důsledek nežádoucího incidentu, způsobeného buď náhodně, nebo úmyslně, který má vliv na aktiva. • riziko - hrozby (využívající zranitelností) s dopadem na aktivum - vzniká vzájemným působením hrozby a aktiva = možnost utrpění škody, ztráty, nevýhody, poškození. Klasifikace: ○ vnitřní - interní - projektový tým může ovlivňovat (např. odhady nákladů) ○ vnější - externí - projektový tým nemůže ovlivňovat (např. opatření vlády, chování zákazníka) Obecně, možnost utrpění: ○ Škody ○ Ztráty ○ Nevýhody
Poškození
• rizika nákladů, rozvrhu, použitelnosti produktu, kvality produktu
• analýza
○ příležitostí, vedoucích k pozitivním výsledkům
○ hrozeb, vedoucích k negativním výsledkům
Procesy managementu rizik
- plánování řízení rizik
○ stanoví se, jak přistupovat a plánovat řízení rizikových aktivit v projektu
○ výstup - plán managementu rizik (metody, role, zodpovědnosti, časové rozložení, sledování,..)- identifikace (rozpoznávání) rizik
○ jaká rizika by mohla ovlivnit projekt a dokumentování jejich charakteristik
○ formy:
§ určování příčin a účinků - k čemu by mohlo dojít a co to způsobí
§ určování účinků a příčin - čemu by se mělo předejít, jak by k tomu mohlo dojít, co by se mělo podpořit
○ kategorie rizik:
§ technická, kvality nebo provedení (definice rozsahu, technické procesy, návrh, …)
§ řízení projektu (projektové řízení, zdroje, komunikace, …)
§ obchodní (stabilita zákazníka, pružnost trhu, smluvní podmínky, …)
§ externí (legislativa, sociální aspekty, přírodní vlivy, …)
○ nástroje:
§ analýza předpokladů (strukturované přezkoumání projektového plánu)
§ techniky sběru informací (Brainstorming, Delphi, interview, analýza SWOT)
§ sestavování diagramů (příčin a následků, systému nebo procesu, zdrojů projektu, vlivu)
○ výstupy:
§ registr rizik
§ příznaky rizik (spouštěče)
§ vstupy pro jiné procesy - kvalitativní analýza rizik
○ provedení kvalitativní analýzy rizik a předpokladů s cílem posoudit rozsah možných dopadů na projekt
○ nástroje: !!! matice pravděpodobnosti a dopadu !!!
○ výstup: aktualizovaný registr rizik - kvantitativní analýza rizik
○ měření pravděpodobnosti (numerická analýza) a následků rizik a odhadování jejich dopadů na cíle projektu
○ nástroje:
§ !!! analýza očekávané peněžní hodnoty (EMV - Expected Monetary Value, né Earned Value Management) !!!
§ !!! rozhodovací strom !!!
§ modelování a simulace (Monte Carlo, Petriho sítě)
○ výstup: aktualizovaný registr rizik - plánování reakcí na rizika
○ definování posilovacích kroků pro příležitosti a odezvy na hrozby (zmírnění dopadů rizik)
○ odezvy na hrozby: předcházení (eliminace příčin), zmírňování (snížení očekávané peněžní hodnoty snížením pravděpodobnosti), přijetí (akceptace následků), přenesení (na třetí stranu) - monitorování a řízení rizik (kontrola rizik)
○ monitorování zbytkových rizik, zabezpečení provádění plánu zmírňování rizik, reagování na změny rizik během projektu, vyhodnocení efektivity redukování rizik
§Kontrola rizik -> Sledování 5ti nejrizikovějších položek (asi i plán jejich řešení)
- identifikace (rozpoznávání) rizik
Registr rizik
- skupiny možných rizikových událostí, které mohou ovlivnit projekt k lepšímu nebo k horšímu• obvyklé zdroje rizik (Boehm):
○ spojité změny požadavků
○ nedostatek personálu
○ špatné odhady
○ nerealistické rozvrhy a rozpočty
○ vytvoření jiné (špatné) funkcionality
○ vytvoření nevyhovujícího uživatelského rozhraní
○ chyby, opomenutí a nedorozumění v dokumentaci projektu
○ nedostatky v externě vytvořených modulech
○ nedostatky výkonu v reálném čase
○ špatně definované nebo pochopené úkoly a odpovědnosti
Metody kvalitativní analýzy rizik (Matice pravděpodobnosti a dopadu)
- PRAVDĚPODOBNOST X MÍRA DOPADU
• přiřadí ohodnocení k rizikům nebo k podmínkám, založené na pravděpodobnosti a míře dopadu
• V závislosti na hodnocení rizik mohou být těmto rizikům přiřazeny priority pro následnou kvantitativní analýzu a odezvu
• priorita: nízké(zelený stav), střední(žlutý stav), vysoké(červený stav) (v některých materiálech i extrémní)
• !!! Mohou být použity popisné názvy nebo číselné hodnoty !!! , podle toho, jakou formu organizace upřednostňuje
V závislosti na výsledek můžeme poté vytvářet detailní akční plány (např:
- detailní akční plán
- odpovědnost vrcholového mng
- odpovědnost mng
- běžné řízení)
Metody kvantitativní analýzy rizik (Rozhodovací strom)
- Grafický nástroj rozhodovací analýzy
- Diagram, který vyjadřuje hlavní vazby mezi rozhodnutími a souvisejícími možnými událostmi
• rozhodovací bod (uzel - čtverec) -> možnosti (hrana) -> náhodné budoucí jevy (uzly - kruh) -> ohodnocení výstupu (očekávaná peněžní hodnota)
rozhodování - čtverec
možnosti - hrany
náhodné budoucí jevy - uzly, kruh
Vyhodnocení: Při vyhodonocování postupuje od listových uzlů ke kořeni.
Metody kvantitativní analýzy rizik (Analýza očekávané peněžní hodnoty (EMV – Expected monetary value))
• statistické pojetí, které počítá průměrný výsledek, jestliže uvažovaná budoucnost zahrnuje možnosti vývoje, které se mohou, ale také nemusejí odehrát = analýza při nejistotě
• EMV příležitostí je obecně vyjádřena jako kladné hodnoty, zatímco hodnoty rizik budou záporné. - pozitivní událost je kladná - negativní záporna • EMV se vypočte tak, že vynásobíme hodnotu každého možného výsledku pravděpodobností jeho výskytu a sečtením těchto hodnot • Obvyklá forma užití tohoto druhu analýzy je v analýze rozhodovacích stromů ○ Nicméně to vypadá, že tady chybí rozhodovací body. rozhodujeme se mezi plány - [jaký plán -> optimistický, pesimistický] -> (uzel - pravděpodobnosti) -> ohodnocení (přínos + / škoda -) ->vynásobení pravděpodobností a součet = výsledek
Kategorie rizik v IT projektech
- Technická rizika: Definice rozsahu; Specifikace požadavků; Odhady, omezení, předpoklady; Technické procesy; Technologie; Technická rozhraní; Návrh; Výkonnost; Spolehlivost, udržovatelnost; Zabezpečení; Bezpečnost; Testy, akceptace
- Rizika řízení projektu: Projektové řízení; Program/Portfolio management; Operativní management; Organizace; Zdroje; Komunikace; Adekvátnost informací; Bezpečnost, ochrana zdraví; Kvalita; Reputace
- Obchodní rizika: Smluvní podmínky; Interní zprostředkování; Pružnost trhu; Subdodávky; Stabilita zákazníka; Partneři, strategie
- Externí rizika: Legislativa; Měnová politika; Životní prostředí; Přírodní vlivy; Konkurence; Daňová politika; Sociální aspekty; Demografické aspekty; Nátlakové skupiny; Vyšší moc
Eliminace rizik v softwarových projektech (doporučení)
• předpoklady - dokumentace prvků ovlivňující rizika
○ jasná dokumentace všech prvků, které mohou ovlivnit rizika projektu na všech úrovních podrobností
○ cílem není vytvoření seznamu ospravedlnění, ale:
§ vyprovokovat diskusi
§ podporovat rozhodování o možnostech
§ zabezpečení pochopení všech aspektů projektu všemi zainteresovanými stranami
• projekty velkého rozsahu - rozdělit na menší a nezávislé projekty, prototypování ○ rozdělení do více menších a nezávislých projektů ○ rozdělení do sub-projektů pro následující fázovou implementaci ○ plánovat rezervy mezi fázemi na odstranění možných skluzů ○ vytvoření malého projektu na začátku ○ vytvoření prototypu • zapojení uživatelů do vývoje systému - hodnocení projektů, testování,.. ○ identifikace reprezentanta uživatelů, který je příznivcem projektu ○ vytvoření výboru uživatelů a určení koordinátora této skupiny, který bude v projekčním týmu ○ zabezpečení odpovídajícího zapojení skupiny reprezentativních uživatelů ○ zvát reprezentanta uživatelů na pravidelná setkání, hodnotící stav projektu ○ distribuovat zprávy o stavu projektu mezi uživatele ○ vést vývojový tým od začátku k úzké spolupráci s uživateli • odhady - míra neurčitosti, podrobnější odhady v závislosti, rozhodnutí o realizaci,.. ○ přiřazení vztahů vyjadřujících míru neurčitosti ○ neukončovat odhady příliš brzy ○ v případě projektů s vysokým rizikem provést: § vytvoření podrobnějších odhadů, pokud je to možné § vytvoření počátečních odhadů a plánování bodů, ve kterých se budou odhady zpřesňovat § zajistit, aby si zákazník byl vědom své spoluzodpovědnosti za rozvrhování § vyhnout se stanovení napjatých termínů odevzdávání prací § zvážit, zda projekt vůbec realizovat • schopnosti, zkušenosti - zajistit aby projekční tým měl veškeré možné nástroje a schopnosti ○ zajistit, aby všechny nutné předpoklady pro projekt dokázal zajistit projekční tým, t.j. aby projekční tým měl všechny potřebné zkušenosti a schopnosti, ○ zajistit, aby jednotliví členové týmu pochopili činnosti, na kterých se budou podílet i vytvářené výstupy ○ zajistit potřebná školení a zařadit je do plánu ○ spolupráce zkušenějších a méně zkušených členů týmu ○ získat více zkušených pracovníků v případě potřeby • monitorování procesu - přesné monitorování, sledování kvality, stavu projektu a zabezpečení kvality ○ přesněji monitorovat proces vývoje produktu ○ zvýšení frekvence vytváření zpráv o stavu projektu ○ zavedení rigoróznějšího plánu zabezpečení kvality • řízení změn - vhodný proces řízení změn ○ zabezpečení vhodných procedur pro řízení změn, jejich pochopení zainteresovanými a skutečné používání těchto procedur • zabezpečování kvality - vhodný proces zabezpečování kvality ○ vytvoření vhodného plánu zabezpečení kvality a jeho skutečné plnění