信息系统项目的风险管理探讨论文_雷震

信息系统项目的风险管理探讨论文_雷震

广州航天海特系统工程有限公司 510000

摘要:目前,信息系统在组织中具有极高的地位,发挥着很重要的作用。因此,组织十分重视信息系统项目的建设工作。然而,在实际建设过程中,信息系统建设的失败率依然较高。本文主要从信息系统项目的特点、信息系统项目管理的发展阶段以及信息系统项目管理的内容等三个方面对信息系统项目管理工作较为重视的内容进行了深入的分析。

关键词:信息系统;项目管理;重要性;方法

引言

风险一词的来源,有一种比较普遍但未得到证实的说法:在远古的时代,沿海人民靠捕捞海鱼为生,每次出海前,为了可以安全归来,都会祈求神灵保佑风平浪静,因为大风的出现总伴随着危险,人们就把“大风”和“危险”合在一起组成了“风险”一词。在现代社会,美国项目管理大师马克思•怀德曼将项目风险定义为某一事件发生对项目目标带来不利影响的可能性。

风险贯穿了整个项目的全生命周期,在项目的不同阶段会有不同的风险。在项目的开始阶段,由于不确定性最大,项目失败的风险最高,随着项目的进展,不确定性逐渐减少,项目的风险也逐渐降低。人们愿意承担的风险高低一般与项目的投入成反比,与项目的收益成正比,即投入越大,希望风险越低,收益越高,可承受的风险就越高。

1、概括

随着青海省公建设的快速发展,截至2014年底,青海省公路总里程达到7.27万公里,与此同时,青海省公路质量显著提高。近年来,青海省继续依托国家政策支持,在实现“村村通公路”,保持公路总里程持续增加的同时,注重高速公路、高等级公路建设,新建、改建、扩建了一大批高等级公路,使得青海省的公路交通状况得到了很大的改善。

为满足交通运输管理与服务的需要,青海省交通厅编制了《青海省公路水路交通“十二五”发展规划》(以下简称青海省“十二五”规划),对交通信息化建设的总体要求是“在交通信息化(一期)系统基础上,结合青海交通实际,加快建成“一个中心、两套网络、四个系统”,包括交通数据中心,交通业务专网和政务内网,道路运输、公路建设养护和路政管理以及路网、收费公路信息管理四个系统,推进省、州、县三级计算机联网,实现网上政务公开,方便公众出行。”

为此,青海省交通厅于2013年组织实施了青海省交通信息化建设二期工程,建设内容是建成二个体系,即公路交通安全监管和应急处置基础支撑体系、公众出行信息服务体系。基本实现全省公路网信息化管理,对重点区域和重点部位、重要交通工具运行状况实时监控,道路运输全省联网监管,提高业务协同管理和统计分析水平;面向社会及时发布动态路况和综合性交通信息,满足公众安全、便捷出行信息需求。

2、信息系统项目风险的一般来源

2.1 共同风险

信息系统项目开发过程中的不确定因素很多,在即便是进行了科学的、详细周密的计划和跟踪后,有时,风险依然不可避免,难以预测。然而在这其中,信息系统项目有一些共同的风险来源。其中主要包括用户参与、高层管理层支持、需求说明书清晰、计划编制适当、预期切合实际、细化项目里程碑、技术能力足够等。信息系统项目建设只有充分考虑到这些重要因素,才能有效减少风险。

2.2 其他风险

除了共同风险外,还存在与信息系统项目相关的其他风险,其主要包括市场风险,财务风险、技术风险、集成风险和管理风险。其中,尤其需要强调的是在技术风险方面,由于人们过于追求技术的先进性,把建设的重点放在了技术上,而忽略了对商业需求的考虑,往往使得建设项目存在着较大的技术风险。

3、风险应对计划

风险应对计划(Plan Risk Response)是按照已识别风险的优先级来制定应对策略的过程。

风险的应对策略包括回避、转移、减轻和接受4种,等级较高的风险通常采用回避和减轻策略,等级较低的风险则采用转移和接受策略。项目经理应该为每种风险选择至少一种应对策略(高优先级的风险可能需要备用策略,以防当前策略失去效用),得到全部项目关系人认可后为其指定一个明确的应对负责人。

风险应对计划的对象是已识别的风险,但项目过程中存在着未知风险,无法进行主动管理,项目经理除了可以定期进行风险识别外,还可以通过分配一定的管理储备来应急。

期刊文章分类查询,尽在期刊图书馆

4、在信息系统项目中的有效的风险管理措施

4.1 制定风险管理计划

风险管理计划是风险管理的关键环节,其内容决定了项目风险管理的实施方案和实施过程,是开展信息系统风险管理活动的重要依据。由于信息系统项目的风险隐患可能贯穿于项目的整个生命周期,因此,相关风险的预测和规划对于项目的每一个阶段来说都是有利且必要的。企业首先应充分意识到风险管理计划的重要性;其次,安排专门人员结合公司实际情况和相关法律法规,明确科学制定出风险管理的步骤;风险管理的负责人及其具体职责范围、任务和方法措施;项目的投入预算;风险的分类、分级;根据风险,如何进行成本、进度、质量的平衡等。同时,该风险管理计划要随着项目的不断推进,及时作出相应的的调整和修改,以增强其实用性与有效性。

4.2 风险的识别

风险识别是将不确定性转变为明确的风险陈述过程,它是进行风险管理的第一步。但有时候,它不仅仅存在于项目的开始,也存在于项目建设的后续过程中。风险的识别可依据相关的资料,使用头脑风暴,问询法(即定期召开会议,以讨论的形式发现信息系统的风险)、项目分解法(将信息系统实施中的工作不断细化,分成较小的任务,便于找出风险)等方法来进行。通过这些方法集思广益多方面的意见,以相对全面的识别项目的风险。在经过风险识别后,可得出信息系统项目的常见风险,如项目频繁变更、人员职业素质低下、缺乏开发工具、使用过时技术、人员变动、用户使用困难、对工作分析评估不足等。进而根据识别出的风险进一步针对性的制定出相应的风险防范措施,促进风险管理的有效进行。

4.3 制定相应的风险防范措施和应对策略

风险应对计划与防范措施是信息系统一旦发生己识别风险的有效指南,能够大大减少发生风险所造成的损失。因此,企业应对己识别的风险进行深入的分析,并科学制定出相应的风险防范措施和应对策略。具体而言,其内容主要包括;保证信息系统的机房安全、对内部系统中的设备及数据、软件进行备份;积极更新风险信息,加强工作人员的培训力度,防止人员过度流失;保证系统应对突发事件的能力。在具体的应对策略方面,包括规避风险、转移风险、缓解风险和接受风险,企业应结合自身的实际情况与风险的发展发展趋势,选取合适的应对策略,以有效减少风险带来的损失。

4.4 做好风险监督与控制

风险监控是指在信息系统实施中,对风险发生情况的控制和对风险管理过程的监督。其主要技术有差异和趋势分析、预留管理、风险审计、技术绩效评估等。其主要内容包括跟踪己识别的风险、监视残余风险和不断识别新的风险,保证风险管理计划和风险应对计划的执行;评估这些计划对降低风险的有效性;以及对突发的风险或使用消极接受策略的风险采取适当的权变措施等。做好风险监督与控制工作是有效控制风险的重要途径。

5、风险监控

风险监控(Risk Monitoring and Control)是在项目中跟踪已识别的风险,监测残余风险,识别新的风险,实施风险应对计划并评估其效用的过程。

偏差与趋势分析(Variance and Trend Analysis)是风险监控常用的方法之一,例如:可以通过分析项目当前阶段的挣值和计划价值、实际成本的差别,分析出项目的进度与成本是否出现偏差,从而判断是否需要实施风险应对策略或使用管理储备应急。

6、结语

在信息系统项目中,风险管理既是一项管理流程,保证企业决策的准确性和安全性,实现项目的按时按质完成,同时风险管理也是一项投资,不仅涉及人员的投入,还有资金和物资等的投入,因此其成本不应超过项目的预期收益,当一个项目完成后,企业应该对项目的风险管理进行总结,建立主要风险清单,作为组织过程资产为下一个项目的风险管理做参考。

参考文献:

[1]项目管理在信息化建设中的应用分析[J].徐向东.山西电子技术.2014(05)

[2]开放式公路计重收费软件开发[J].陈和军.软件导刊.2014(07)

[3]项目风险管理在信息系统中的应用[J].刘伟.铁路计算机应用.2014(06)

[4]对项目风险管理一般过程的探讨[J].徐阳.国际经济合作.2005(04)

[5]信息系统项目风险管理浅析[J].李凤梅.电子技术与软件工程.2013(18)

[6]怎样做好信息系统项目风险管理[J].杨俊芳.中国信息界.2007(05)

论文作者:雷震

论文发表刊物:《基层建设》2018年第36期

论文发表时间:2019/1/16

标签:;  ;  ;  ;  ;  ;  ;  ;  

信息系统项目的风险管理探讨论文_雷震
下载Doc文档

猜你喜欢