十一、风险管理计划

此计划是项目、项目集或项目组合管理计划的组件,说明风险管理活动将被如何结构化安排与实施。风险管理计划包括(但不限于)以下内容:

(1)角色与职责。确定每项风险管理活动的领导者、支持者和团队成员,并明确他们的职责。

(2)资金和时间安排。确定开展项目风险管理活动所需的资金,并制定应急储备和管理储备的使用方案。确定在项目生命周期中实施项目风险管理过程的时间和频率,确定风险管理活动并将其纳入项目进度计划。

(3)风险类别。确定对单个项目风险进行分类的方式。通常借助风险分解结构 (RBS)来构建风险类别。

(4)风险偏好和风险临界值。应在风险管理计划中记录项目关键干系人的风险偏好。他们的风险偏好会影响规划风险管理过程的细节。风险临界值是必须采取措施的起点,风险偏好是愿意冒险的风险程度,风险承受力是能够承受的最大风险。通常,风险临界值最低,风险偏好中间,风险承受力最高。例如,允许成本超支5%,如果成本超支预计或已经突破5%的临界值,就必须采取预防措施或应急措施。

(5)风险概率和影响定义。根据具体的项目环境,组织和关键相关方的风险偏好和临界值,制定风险概率和影响定义。

表8-9 概率和影响定义示例

量表

概率

概率定义

+/-对项目目标的影响

时间

成本

质量

影响定义

很高

>70%

0.90

>6个月

>500万元

对整体功能影响非常重大

0.80

51%~70%

0.70

3~6个月

100万~500万元

对整体功能影响重大

0.40

31%~50%

0.50

1~3个月

50.1万~100万元

对关键功能领域有一些影响

0.20

11%~30%

0.30

1~4周

10万~50万元

对整体功能有微小影响

0.10

很低

1%~10%

0.10

1周

<10万元

对辅助功能有微小影响

0.05

<1%

0.00

不变

不变

功能不变

0

(6)概率和影响矩阵。在常见的概率和影响矩阵中,会同时列出机会和威胁;以正面影响定义机会,以负面影响定义威胁。概率和影响可以用描述性术语(如很高、高、中、低和很低)或数值来表达。如果使用数值,就可以把两个数值相乘,得出每个风险的概率—影响分值,以便据此在每个优先级组别之内排列单个风险相对优先级。如图8-7所示。

图8-7 概率和影响矩阵示例

(7)报告格式。确定将如何记录、分析和沟通项目风险管理过程的结果。在这一部分,描述风险登记册、风险报告,以及项目风险管理过程的其他输出的内容和格式。

(8)跟踪。跟踪是确定将如何记录风险活动,以及将如何审计风险的管理过程。