信息系统项目危险办理-危险办理概述
任何项目都有危险,因为项目中总是有这样或那样的不确认要素,因而不管项目进行到哪个阶段,不管项意图发展多么顺畅,随时都会呈现危险,从而发生问题。危险发生后既或许给项目带来问题,也或许会给项目带来时机,关键是项意图危险办理水平怎么。
危险办理便是要对项目危险进行仔细的剖析和科学的办理,这样能够避开不利条件、少受丢失、获得预期的成果并完成项目方针,能够争夺防止危险的发生或尽量减小危险发生后的影响。可是,彻底避开或消除危险,或许只享用权益而不承当危险是不或许的。
项目危险是一种不确认的事情或条件,一旦发生,会对项目方针发生某种正面或负面的影响。危险有其成因,一起,假如危险发生,也导致某种成果。当事情、活动或项目有丢失或收益与之相联系,触及到某种或然性或不确认性和触及到某种挑选时才称为有危险。以上三条,每一个都是危险界说的必要条件,不是充分条件。具有不确认性的事情纷歧定是危险。
危险办理的意图便是最小化危险对项目方针的负面影响,捉住危险带来的时机,添加项目关连人的收益。作为项目经理,有必要评价项目中的危险,拟定危险应对战略,有针对性地分配资源,拟定方案,确保项目顺畅地进行。
Robert Charette在他关于危险剖析和驾御的书中对危险的概念给出界说,他所关怀的是三个方面:
(2)关怀改动:在用户需求、开发技能、方针机器,以及全部其他与项目及作业和全面完成有关的实体中会发生什么样的改动?
(3)关怀挑选:应选用什么办法和东西?应装备多少人力?在质量上强调到什么程度才满足要求?
危险表达了一种概率,具有偶发性。关于项目中的危险能够简略地了解为项目中的不确认要素。从广义的视点说,不确认要素一旦确认了,既或许对当前情况发生活跃的影响,也或许发生消沉的影响。也便是说,危险发生后既或许给项目带来问题,也或许会给项目带来时机。
在关于危险的了解上,不要将危险简略地看作是问题。危险并不是一发生就消失了。首要,前史经常会重演,只需引发危险的要素没有消除,危险仍然存在,它很或许在别的某个时分跳出来影响项目进程。例如,不充分的规划是一种常见的危险,这个危险在编码阶段转化为问题。但问题发生了并不意味着规划就充分了,假如没有采纳相应的办法,规划的问题还会接二连三地冒出来。其次,关于整个项目来说,发生问题则意味着系统状况发生了改动,这种改动往往带来新的不确认要素,引发新的危险。
例如,团队成员不稳定的危险也是项目中常见的,危险一旦发生,呈现人员的丢失,即便是补偿了新的成员进来,新成员是否能够在多长时刻内了解问题域也会成为新的危险。
不过,关于项目而言,危险不仅仅意味着问题的危险,危险与时机并存,高危险的项目往往有着高的收益。相反,没有任何危险的项目(假如存在的话)不会有任何赢利可图。作为项目经理,要办理好项目中的危险,防止危险形成的丢失,进步项意图收益率。
尽管不能说项意图失利都是因为危险形成的,但成功的项目必定是有效地进行了危险办理。任何项目都有危险,因为项目中总是有这样或那样的不确认要素,因而不管项目进行到什么阶段,不管项意图发展多么顺畅,随时都会呈现危险,从而发生问题。
危险具有两个底子特点,分别是随机性和相对性。随机性是指危险事情的发生及其成果都具有偶尔性;相对性是指危险总是相对项目活动主体而言,相同的危险关于不同的主体有不同的影响。人们关于危险的承受才能因活动、人和时刻而不同,首要受以下三个要素的影响:
(1)收益的巨细。丢失的或许性和数额越大,人们期望为补偿丢失而得到的收益也越大。反过来,收益越大,人们乐意承当的危险也就越大。
(2)投入的巨细。项目活动投入得越多,人们对成功的期望也越大,乐意冒的危险也就越小。
(3)项目活动主体的位置和具有的资源。办理人员中等级高的与等级低的比较,能够承当较大的危险。个人或安排具有的资源越多,其危险承受才能也越大。
(1)危险存在的客观性和普遍性。作为丢失发生的不确认性,危险是不以人的毅力为搬运并逾越人们片面知道的客观存在,并且在项意图全生命周期内,危险是无处不在、无时没有的。这些阐明为什么尽管人类一向期望知道和操控危险,但直到现在也只能在有限的空间和时刻内改动危险存在和发生的条件,下降其发生的频率,削减丢失程度,而不能也不或许彻底消除危险。
(2)某一详细危险发生的偶尔性和很多危险发生的必定性。任一详细危险的发生都是许多危险要素和其他要素一起效果的成果,是一种随机现象。单个危险事端的发生是偶尔的、乱七八糟的,但对很多危险事端材料的调查和核算剖析,发现其呈现出显着的运动规则,这就使人们有或许用概率核算办法及其他现代危险剖析办法去核算危险发生的概率和丢失程度,一起也导致危险办理的迅猛发展。
(3)危险的可变性。在项目施行的过程中,各种危险在质和量上是能够改动的。跟着项意图进行,有些危险得到操控并消除,有些危险会发生并得到处理,一起在项意图每一阶段都或许发生新的危险。
(4)危险的多样性和多层次性。大型开发项目周期长、规划大、触及规划广、危险要素数量多且品种冗杂,致使其在生命周期内面临的危险多种多样。并且很多危险要素之间的内涵联系扑朔迷离、各危险要素之的内涵联系扑朔迷离、各危险要素之间与外界穿插影响又使危险显现出多层次性。
尽管不能说项意图失利都是因为危险形成的,但成功的项目必定是有效地进行了危险办理。任何项目都有危险,因为项目中总是有这样或那样的不确认要素,因而不管项目进行到什么阶段,不管项意图发展多么顺畅,随时都会呈现危险,从而发生问题。
危险具有两个底子特点,分别是随机性和相对性。随机性是指危险事情的发生及其成果都具有偶尔性;相对性是指危险总是相对项目活动主体而言,相同的危险关于不同的主体有不同的影响。人们关于危险的承受才能因活动、人和时刻而不同,首要受以下三个要素的影响:
(1)收益的巨细。丢失的或许性和数额越大,人们期望为补偿丢失而得到的收益也越大。反过来,收益越大,人们乐意承当的危险也就越大。
(2)投入的巨细。项目活动投入得越多,人们对成功的期望也越大,乐意冒的危险也就越小。
(3)项目活动主体的位置和具有的资源。办理人员中等级高的与等级低的比较,能够承当较大的危险。个人或安排具有的资源越多,其危险承受才能也越大。
(1)危险存在的客观性和普遍性。作为丢失发生的不确认性,危险是不以人的毅力为搬运并逾越人们片面知道的客观存在,并且在项意图全生命周期内,危险是无处不在、无时没有的。这些阐明为什么尽管人类一向期望知道和操控危险,但直到现在也只能在有限的空间和时刻内改动危险存在和发生的条件,下降其发生的频率,削减丢失程度,而不能也不或许彻底消除危险。
(2)某一详细危险发生的偶尔性和很多危险发生的必定性。任一详细危险的发生都是许多危险要素和其他要素一起效果的成果,是一种随机现象。单个危险事端的发生是偶尔的、乱七八糟的,但对很多危险事端材料的调查和核算剖析,发现其呈现出显着的运动规则,这就使人们有或许用概率核算办法及其他现代危险剖析办法去核算危险发生的概率和丢失程度,一起也导致危险办理的迅猛发展。
(3)危险的可变性。在项目施行的过程中,各种危险在质和量上是能够改动的。跟着项意图进行,有些危险得到操控并消除,有些危险会发生并得到处理,一起在项意图每一阶段都或许发生新的危险。
(4)危险的多样性和多层次性。大型开发项目周期长、规划大、触及规划广、危险要素数量多且品种冗杂,致使其在生命周期内面临的危险多种多样。并且很多危险要素之间的内涵联系扑朔迷离、各危险要素之的内涵联系扑朔迷离、各危险要素之间与外界穿插影响又使危险显现出多层次性。
项目履行安排可运用预先准备好的分类结构,它或许是一个简易分类清单或危险分化结构(Risk Breakdown Structure,RBS)。
项目危险是指潜在的预算、进展、人员(包含个人和安排)、资源、用户和需求方面的问题,以及它们对项意图影响。项目复杂性、规划和结构的不确认性也构成项意图(预算)危险要素。项目危险要挟到项目办理方案,一旦项目危险成为实际,或许会延迟项目进展,添加项意图本钱。
技能危险是指潜在的规划、完成、接口、测验和保护方面的问题。此外,标准阐明的多义性、技能上的不确认性、技能陈腐、最新技能(不成熟)也是危险要素。技能危险要挟到项意图质量和预订的交给时刻。假如技能危险成为实际,项目作业或许会变得很困难或底子不或许。
RBS是按危险类别和子类别来摆放已辨认的项目危险的一种层级结构,用来显现潜在危险的所属范畴和发生原因。其示例如图16-1所示。
需求阐明的是,图1仅仅列出了一个典型的信息系统项目中或许发生的危险类别和子类别,不同的RBS适用于不同类型的项目和安排。选用RBS的一个优点是提示辨认危险人员,危险发生的原因是多种多样的。
太极信创研习院于2019年12月6日建立,是太极核算机股份有限公司下设的一级安排机构,首要担任国家在信创范畴有关人才培育的痛点、难点问题,依托中国电科在信创范畴的人才、技能、经历优势和先进的实训条件,选用系统化、标准化的人才训练机制和才能考评系统,致力于培育一批具有优异信创交给才能的专业技能型人才,为国家信创作业供给人才保证。
近3年时刻,太极信创研习院举行近50期信息技能使用立异专业人员(ITAIP)系列训练班,掩盖1800+企作业单位;5000余人参加过2-3天的训练课程。
太极信创研习院愿景是“成为信创范畴最优异的人才培育服务供给商”;运营理念是“全部认为用户发明价值为己任”,为全国的信创从业人员做好人才培育服务作业。
上一篇:《信息安全技能 信息安全危险点评办法》(GBT 20984—2022)解读
下一篇:2013-2017年我国信息安全职业危险评价商场研讨与典型事例剖析陈述

地址:南宁市竹溪大道36号青湖中心9楼902室
邮编:530022
电话:0771-5605600
传真:0771-5605128
联系人:姜小姐
E-mail : gxxhz@gxxhz.com jiangyw@gxxhz.com