“如果这个账号审批不下来,我们的测试工作就没办法按期进行”、
“第三方的接口提供时间还未确定,如果某个时间内还不能提供,我们的联调工作可能就会延期”......
只要你参与或是管理过项目,对这些问题一定不会陌生,这就是项目管理过程中的风险点,如果没有被合理识别和管控,项目管理者就会被这些事项推着走,沦为救火队员。
那么想要化被动为主动,就必须要对项目的风险进行有效的管理。
但是没有把风险管理的全过程讲讲透,今天用一篇文章来把风险管理整个过程讲明白。
一、风险管理的相关概念
在讲风险管理之前,我们需要先来了解风险相关的一些核心概念。
1.1. 什么是风险?
什么是风险,就是那些可能让项目面临失败的因素,那些尚未发生,但是可能会发生,发生之后还会对项目产生影响。
可以看出,风险具有两个属性,一个是风险发生的概率,另外一个是风险发生后产生的影响。
这里要特别解释下,项目中的问题和风险对项目都会对项目产生影响,如何来区分这两者呢,很简单,问题是已经发生的事件,而风险是未来可能会发生的事件,即不确定事件。
1-1.风险和问题的区别
风险又分为两类,一类是已知风险,就是我们知道这个事件本身,举个例子:
我知道系统的完成需要依赖第三方的接口支持,但是对方何时提供,提供的质量如何都会对项目的开展产生影响,并且这个影响是不确定的。
还有另外一类,我们连事件的本身是什么都不清楚,称为未知风险,也就是我们常说的“我们不知道我们不知道”,这里还举同一个例子:
我们在项目初期,完全没有分析到对第三方的接口依赖,更谈不上对此事件发生的概率和影响的评估了。
从这两类风险的概念可以看出,我们在项目管理过程中,只能对已知风险进行事先管理,对于未知风险,只能在发生之后进行及时的补救,以降低损失。
现实生活中,我们谈论风险的时候,一般是指会导致产生负面影响的风险。其实风险分为两个层面的影响,积极影响和消极影响。
消极影响就是我们常说的风险,而积极影响是一种机会。如果我们只知道风险的负面影响,可能会让我们忽略对机会的管理,而导致错过机会。
1.2. 什么是风险管理
知道了什么是风险,我们来看下什么是风险管理,以下是PMBOK指南对风险管理的定义:
项目风险管理旨在利用和强化正面风险(机会),规避或者减轻负面风险(威胁)。---《PMBOK指南》
通过风险管理来降低或者缓解风险对项目造成的影响,具体的风险管理步骤包括风险识别、风险分析,规划风险应对、执行风险应对,以及监督风险。