【摘 要】作為項(xiàng)目管理的重要組成部分信息系統(tǒng)項(xiàng)目的風(fēng)險(xiǎn)管理在信息系統(tǒng)中存在重要的作用。信息系統(tǒng)的項(xiàng)目的風(fēng)險(xiǎn)管理發(fā)揮優(yōu)勢(shì)為企業(yè)的領(lǐng)導(dǎo)層提供決策依據(jù)和有效的管理手段。它主要是通過(guò)進(jìn)行信息系統(tǒng)項(xiàng)目風(fēng)險(xiǎn)的定性分析和信息系統(tǒng)項(xiàng)目風(fēng)險(xiǎn)的定量分析,對(duì)信息系統(tǒng)中存在的風(fēng)險(xiǎn)按程度進(jìn)行排序和量化,并且在管理過(guò)程中對(duì)風(fēng)險(xiǎn)進(jìn)行連續(xù)動(dòng)態(tài)的檢測(cè),預(yù)防風(fēng)險(xiǎn),制定預(yù)防方案。因?yàn)轱L(fēng)險(xiǎn)具有隱蔽性、多樣性和復(fù)雜性,所以在信息系統(tǒng)的項(xiàng)目中,為了實(shí)現(xiàn)管理的良性循環(huán),應(yīng)該對(duì)信息系統(tǒng)中的涉及安全的風(fēng)險(xiǎn)因素進(jìn)行判別、分析、處理。
【關(guān)鍵詞】信息系統(tǒng) 風(fēng)險(xiǎn)管理 措施
項(xiàng)目的風(fēng)險(xiǎn)是指可能導(dǎo)致項(xiàng)目損失的不確定性。項(xiàng)目的風(fēng)險(xiǎn)管理更加強(qiáng)調(diào)對(duì)項(xiàng)目目標(biāo)的主動(dòng)控制而非被動(dòng)接受,對(duì)于在項(xiàng)目的實(shí)施過(guò)程中可能會(huì)遇到的問(wèn)題和危機(jī)主動(dòng)預(yù)防,降低在項(xiàng)目管理過(guò)程中產(chǎn)生不良影響的事件,營(yíng)造積極向上的氛圍,實(shí)現(xiàn)項(xiàng)目的利益最大化。但是由于信息系統(tǒng)的管理具有開(kāi)放性、動(dòng)態(tài)性、多邊性和復(fù)雜性,因此在進(jìn)行信息系統(tǒng)管理的過(guò)程中面對(duì)風(fēng)險(xiǎn),要?jiǎng)?chuàng)新管理理念,引進(jìn)先進(jìn)管理模式,對(duì)可能出現(xiàn)的危機(jī)和風(fēng)險(xiǎn)防患于未然,對(duì)已經(jīng)出現(xiàn)的危機(jī)和風(fēng)險(xiǎn)進(jìn)行有效控制。而風(fēng)險(xiǎn)管理為新信息系統(tǒng)的項(xiàng)目管理提供了有效的手段。
信息系統(tǒng)的開(kāi)發(fā)具有開(kāi)放性、動(dòng)態(tài)性、多樣性、復(fù)雜性的特點(diǎn),因此在盡管進(jìn)行風(fēng)險(xiǎn)管理的過(guò)程中應(yīng)該進(jìn)行科學(xué)的分析、詳盡的計(jì)劃,仍然不能避免突發(fā)的危機(jī)事件。因此需要對(duì)項(xiàng)目管理的各個(gè)環(huán)節(jié)進(jìn)行有效地控制,對(duì)整個(gè)項(xiàng)目管理的過(guò)程中可能會(huì)遇到的風(fēng)險(xiǎn)進(jìn)行規(guī)劃和做出應(yīng)對(duì)措施,保證項(xiàng)目有條不紊、保障質(zhì)量的完成。這就需要企業(yè)熟練的掌握項(xiàng)目風(fēng)險(xiǎn)管理的操作步驟:首先,要制定項(xiàng)目風(fēng)險(xiǎn)管理的計(jì)劃,其次要合理評(píng)估在進(jìn)行項(xiàng)目管理的過(guò)程中可能遇到的危機(jī),再次對(duì)風(fēng)險(xiǎn)進(jìn)行定性和定量分析,之后制定解決措施,推動(dòng)信息系統(tǒng)項(xiàng)目的順利開(kāi)展。
一、制定風(fēng)險(xiǎn)管理的計(jì)劃
好的計(jì)劃是成功的一半,這條定律在信息系統(tǒng)項(xiàng)目的風(fēng)險(xiǎn)管理里同樣適用。制定風(fēng)險(xiǎn)管理計(jì)劃可以對(duì)預(yù)測(cè)在項(xiàng)目發(fā)展過(guò)程中可能出現(xiàn)的危機(jī),也為處理危機(jī)事件提供理論依據(jù)。
信息系統(tǒng)的項(xiàng)目的風(fēng)險(xiǎn)管理并不是單一的存在于某一個(gè)環(huán)節(jié)了,而是貫穿在信息系統(tǒng)的項(xiàng)目的風(fēng)險(xiǎn)管理的各個(gè)時(shí)期,對(duì)各個(gè)時(shí)期的可能出現(xiàn)的風(fēng)險(xiǎn)因時(shí)制宜進(jìn)行分析,形成“風(fēng)險(xiǎn)清單”最終制定信息系統(tǒng)項(xiàng)目的風(fēng)險(xiǎn)管理的計(jì)劃。而一個(gè)項(xiàng)目的風(fēng)險(xiǎn)管理計(jì)劃還可以包括:風(fēng)險(xiǎn)管理的步驟、參加項(xiàng)目管理人員的職責(zé)、項(xiàng)目實(shí)施過(guò)程中會(huì)遇到的風(fēng)險(xiǎn)的種類(lèi)及級(jí)別等多方面的內(nèi)容。為了規(guī)范在項(xiàng)目的風(fēng)險(xiǎn)管理,更好地進(jìn)行活動(dòng)溝通,還可以制定風(fēng)險(xiǎn)管理的模板。
在實(shí)施信息系統(tǒng)項(xiàng)目的過(guò)程中,應(yīng)該根據(jù)項(xiàng)目的進(jìn)展,切實(shí)分析開(kāi)展活動(dòng)的過(guò)程中遇到的問(wèn)題。通過(guò)統(tǒng)籌風(fēng)險(xiǎn)來(lái)源、切實(shí)分析風(fēng)險(xiǎn)發(fā)生的環(huán)境以及條件,有針對(duì)性的制定解決危機(jī)的措施。信息系統(tǒng)的項(xiàng)目的風(fēng)險(xiǎn)管理系統(tǒng)并不是一成不變的,可以根據(jù)在項(xiàng)目開(kāi)展的過(guò)程中遇到的新情況、新問(wèn)題及時(shí)調(diào)整計(jì)劃,使計(jì)劃更符合實(shí)際的發(fā)展情況,更具備可行性。
二、風(fēng)險(xiǎn)的識(shí)別
信息系統(tǒng)項(xiàng)目的風(fēng)險(xiǎn)管理工作并不是以一個(gè)靜態(tài)的、不變的工作,而是一個(gè)動(dòng)態(tài)的、連續(xù)的、不斷發(fā)展的過(guò)程,這為風(fēng)險(xiǎn)管理工作增加了難度。為了確保風(fēng)險(xiǎn)管理工作的順利進(jìn)行,需要企業(yè)對(duì)風(fēng)險(xiǎn)進(jìn)行有效判斷。在實(shí)際工作中可以通過(guò)多種辦法來(lái)確定風(fēng)險(xiǎn)評(píng)審的準(zhǔn)確性,人們通常使用的包括:分析、走查、評(píng)審。對(duì)于已經(jīng)識(shí)別出來(lái)的風(fēng)險(xiǎn),可以根據(jù)種類(lèi)和級(jí)別的不同進(jìn)行分來(lái)記錄在冊(cè),并且要進(jìn)行動(dòng)態(tài)的更新,確保對(duì)信息系統(tǒng)項(xiàng)目的風(fēng)險(xiǎn)認(rèn)識(shí)的準(zhǔn)確性。
在進(jìn)行實(shí)際操作的過(guò)程中,可以通過(guò)廣泛收集有關(guān)信息,挖掘隱藏信息,確保信息的準(zhǔn)確性與深度,保障風(fēng)險(xiǎn)識(shí)別的及時(shí)性與準(zhǔn)確性。在進(jìn)行分先識(shí)別的過(guò)程中還有一種風(fēng)險(xiǎn)容易被忽視,就是項(xiàng)目工作人員對(duì)于風(fēng)險(xiǎn)管理的重視程度和認(rèn)知程度。這就需要項(xiàng)目的管理者發(fā)揮領(lǐng)導(dǎo)職能,調(diào)動(dòng)項(xiàng)目工作人員的積極性,同時(shí)可以邀請(qǐng)領(lǐng)域內(nèi)的專(zhuān)家對(duì)項(xiàng)目進(jìn)行風(fēng)險(xiǎn)分析,增加風(fēng)險(xiǎn)分析的準(zhǔn)確性。
三、風(fēng)險(xiǎn)的定性分析和定量分析
基于信息系統(tǒng)項(xiàng)目的風(fēng)險(xiǎn)識(shí)別,對(duì)項(xiàng)目中風(fēng)險(xiǎn)的潛在性、可能性、隱蔽性進(jìn)行合理的推測(cè),并估計(jì)由此帶來(lái)的不良影響和損失,對(duì)風(fēng)險(xiǎn)做全面的剖析,按照風(fēng)險(xiǎn)的大小和類(lèi)別做風(fēng)險(xiǎn)排序,使信息系統(tǒng)項(xiàng)目的工作人員對(duì)風(fēng)險(xiǎn)有深刻的了解,更有針對(duì)性的提出解決措施。也使信息系統(tǒng)項(xiàng)目的預(yù)防工作更有效率。
為了更有針對(duì)性的制定出解決風(fēng)險(xiǎn)的應(yīng)對(duì)措施,需要對(duì)信息系統(tǒng)項(xiàng)目的風(fēng)險(xiǎn)進(jìn)行定性分析。分析風(fēng)險(xiǎn)的可能性和相關(guān)后果一般而言,進(jìn)行風(fēng)險(xiǎn)的定性分析可以通過(guò)研討會(huì)的方式,主要是對(duì)已經(jīng)識(shí)別出來(lái)的風(fēng)險(xiǎn)進(jìn)行概率和影響分析,并按其影響的大小進(jìn)行排序。還可以對(duì)風(fēng)險(xiǎn)進(jìn)行分類(lèi),對(duì)不同類(lèi)型的風(fēng)險(xiǎn)召開(kāi)專(zhuān)家座談會(huì),請(qǐng)?jiān)擃I(lǐng)域內(nèi)的專(zhuān)家學(xué)者對(duì)風(fēng)險(xiǎn)進(jìn)行等級(jí)劃分,提高風(fēng)險(xiǎn)預(yù)測(cè)結(jié)果的精確性和可實(shí)施性。通過(guò)進(jìn)行風(fēng)險(xiǎn)的定性分析,可以信息系統(tǒng)項(xiàng)目中的風(fēng)險(xiǎn)按照對(duì)其自身的影響程度進(jìn)行等級(jí)劃分,有針對(duì)性的制定預(yù)防政策,使預(yù)防效果更好。
四、風(fēng)險(xiǎn)防范措施的制定
通過(guò)風(fēng)險(xiǎn)的定性分析和定量分析已經(jīng)做出風(fēng)險(xiǎn)分析結(jié)果。為了降低風(fēng)險(xiǎn)的發(fā)生率,降低風(fēng)險(xiǎn)的危害,應(yīng)該在危機(jī)發(fā)生之前,制定風(fēng)險(xiǎn)的防范措施和應(yīng)對(duì)措施,做到防范于未然,使信息系統(tǒng)項(xiàng)目得以順利開(kāi)展,高效完成。
開(kāi)展對(duì)信息系統(tǒng)項(xiàng)目的風(fēng)險(xiǎn)管理,制定一個(gè)完善、全面、周密的風(fēng)險(xiǎn)應(yīng)對(duì)措施方案具有重要的意義。因?yàn)轱L(fēng)險(xiǎn)具有多邊性和復(fù)雜性的特點(diǎn),因而在制定應(yīng)對(duì)措施的過(guò)程中,要時(shí)刻注意風(fēng)險(xiǎn)的動(dòng)態(tài)變化,及時(shí)調(diào)整應(yīng)對(duì)措施和應(yīng)對(duì)方案。并對(duì)執(zhí)行效果進(jìn)行監(jiān)督評(píng)價(jià)。細(xì)化應(yīng)對(duì)流程,對(duì)每天的實(shí)施行為和實(shí)施效果進(jìn)行記錄。主要的風(fēng)險(xiǎn)應(yīng)對(duì)措施有:1.物理安全管理方案。加強(qiáng)信息的保護(hù),非授權(quán)人員不得進(jìn)入。2.數(shù)據(jù)備份和恢復(fù)。對(duì)于內(nèi)部系統(tǒng)中數(shù)據(jù)、設(shè)備等進(jìn)行備份,以防止意外發(fā)生,資料丟失。
通過(guò)對(duì)已經(jīng)預(yù)測(cè)到的風(fēng)險(xiǎn)進(jìn)行追蹤報(bào)道,監(jiān)控風(fēng)險(xiǎn)是否發(fā)生,并對(duì)防范措施的效果進(jìn)行動(dòng)態(tài)監(jiān)督,并分析當(dāng)前風(fēng)險(xiǎn)可能會(huì)誘發(fā)的風(fēng)險(xiǎn),已經(jīng)解除的風(fēng)險(xiǎn)是否會(huì)復(fù)發(fā)。通過(guò)監(jiān)控會(huì)議的方式進(jìn)行風(fēng)險(xiǎn)的跟蹤和監(jiān)控。通過(guò)會(huì)議對(duì)信息系統(tǒng)項(xiàng)目中的風(fēng)險(xiǎn)進(jìn)行評(píng)估,對(duì)采取的應(yīng)對(duì)措施和措施效果進(jìn)行評(píng)價(jià),實(shí)現(xiàn)風(fēng)險(xiǎn)跟蹤的有效性。
參考文獻(xiàn):
[1]邱琳.信息系統(tǒng)項(xiàng)目的風(fēng)險(xiǎn)管理探討[J].軟件雜志.2012(10),123-128
[2]鄭侯影.信息系統(tǒng)項(xiàng)目的風(fēng)險(xiǎn)管理探討[J].技術(shù)論壇.296-297
[3]盧加元.信息系統(tǒng)風(fēng)險(xiǎn)管理[M].北京:清華大學(xué)出版社,2011