風險登記單的內涵
風險登記單是在風險識別過程中形成的,並根據風險定性分析的信息進行更新,將更新後的風險登記單納入項目管理計畫之中。依據風險定性分析對風險登記單進行更新的內容包括:項目風險的相對排序或優先度清單:町使用風險機率和影響矩陣,根據風險的重要程度進行分類。項目經理可參考風險優先度清單,集中精力處理高重要性的風險,以獲得更好的項目成果。如果組織更關注其中一項目標,則可分別為成本、時間、範圍和質量目標單獨列出風險優先度。對於被評定為對項目十分重要的風險而言,應對其風險機率和影響的評定基礎和依據進行描述。
按照類別分類的風險:進行風險分類,可揭示風險的共同原因或特別需要關注的項目領域。在發現風險集中的領域之後,可提高風險應對的有效性。
需要在近期採取應對措施的風險清單:需要採取緊急應對措施的風險和可在今後某些時候處理的風險應分人不同的類別。
需要進一步分析與應對的風險清單:有些風險可能需要進一步分析,包括風險定量分析,以及採取風險應對措施。
低優先度風險觀察清單:在風險定性分析過程中把評定為不重要的風險放入觀察清單中,進行進一步監測。
風險定性分析結果的趨勢:在分析重複進行後,特定風險的分析結果可能出現某種明顯趨勢,從而使採取應對措施,或者進一步進行分析,變得比較緊迫或者比較重要。
風險登記單的內容及舉例
每個風險事件的標識號:項目團隊需要整理或快速尋找某個特定的風險事件,因此他們需要用一種唯一的標誌符號來找出每個風險,比如給一個編號。
每個風險事件的等級:等級往往是一個數字,1就表示最高級的風險。
風險事件的名字:例如,伺服器故障,測試不能按時完成,諮詢成本降低,或好的名聲。
風險事件的描述:因為一個風險事件的名字往往太過簡短,所以還可以提供一個更詳細的描述。例如,降低了的諮詢成本可以擴展描述為,組織能用低於平均成本的價錢雇用一位顧問,這是因為這位顧問真的很喜歡在提供的這個職位上為這家公司工作。
風險事件所屬的類別:例如,伺服器故障可以歸入到技術或硬體技術這個大類里。
風險的根本原因:伺服器故障的根本原因也許是電源供電不足。
風險觸發器:觸發器是風險事件實際發生的跡象或徵兆。比如,早期活動的成本溢出可能是成本估計不善的徵兆;有缺陷的產品可能是供應材料質量低的徵兆。把項目風險的潛在徵兆文檔化也有助於項目團隊識別更多的潛在風險事件。
每個風險的可能應對措施:一個可能的應對伺服器故障這個風險事件的辦法是,遵照與供應商的契約中的相關條款,在談判達成的成本範圍內和在一定時間內,更換這個有缺陷的伺服器。
風險責任人或者對風險及其相關風險應對戰略和任務負責的人:例如總有一個人來負責任何與伺服器相關的風險事件,並執行應對的戰略。
風險發生的機率:如何一個風險事件的發生總有一個或大、或中等、或小的機率。例如,伺服器發生故障的機率也許比較小。
風險發生時對項目的影響:如果風險事件真的發生了,總會對項目的成功有一個或大、或中等程度、或小的影響。一台有故障的伺服器可能對按時、成功地完成項目產生大的影響。
風險的狀態:這個風險事件發生過嗎?相應的應對策略執行了嗎?這個風險是否和項目不再有什麼關係了?例如,在執行了契約里的相關條款之後,伺服器故障這個風險就已處理完了。
編號 | 等級 | 描述 | 類型 | 根本原因 | 觸發器 | 可能的應對 | 風險責任人 | 機率 | 影響 | 狀態 |
R44 | l | |||||||||
R21 | 2 | |||||||||
R7 | 3 |
舉個例子,下面的數據就可以像下面所寫的那樣填入登記冊中的第一個風險。要注意的是,柯利福的團隊在採取一種非常積極的方式來處理這個風險。
編號:R44。
等級:1。
風險:新客戶。
描述:我們以前沒有為這個組織做過項目,且對他們不是很了解。我們公司的優勢之一是善於建立良好的客戶關係。這個優勢常使我們贏得了更多的和客戶合作的機會。由於他們是我們的新客戶,所以和這個客戶工作,我們也許會遇到麻煩。
類型:人際風險。
觸發器:項目經理和其他高管認識到,我們對這個客戶不是很了解,因而會很容易誤解他們的需求或期望。
風險應對:務必使項目經理對以下一點保持敏感:這是個新客戶,要花時間去了解他們。讓項目經理組織一次會面以了解這個客戶,並弄清他們的期望。還要讓柯利福參加這個會面。
風險責任人:我們的項目經理。
機率:中等。
影響:大。
狀態:項目經理將在這周內組織這次會面。
在識別風險之後,下一步就是通過進行定性風險分析去找出哪些風險是最重要的。