一、IT項目風險管理的意義和常見的風險源
(一)IT項目風險管理的意義
從一般情況來講,所謂項目(Project)是指為了創(chuàng)造一件獨特的產(chǎn)品、一項服務(wù)或者一種結(jié)果而進行的臨時性努力。IT項目與傳統(tǒng)項目的不同之處在于,其生命周期中最長的一個階段不是開發(fā)而是維護。它需要通過識別、分析和應(yīng)對整個項目生命周期中的風險來最大限度地滿足項目目標。項目風險管理對項目的選擇、項目范圍的確定、制定現(xiàn)實可行的進度和成本估計都有著積極的作用。它可以幫助項目利益相關(guān)者更好地理解項目的性質(zhì),讓所有的團隊成員都參與到辨別優(yōu)勢和劣勢之中,并且可以把其他項目管理的知識結(jié)合到風險管理當中來,以便將IT項目的風險減輕到最小程度,將其經(jīng)濟效益提升到最高程度。
(二)IT項目中常見的風險源
美國項目管理專家凱西·施瓦爾貝在他的《IT項目管理》一書中對IT項目的風險是這樣定義的:它是一種不確定性,會對項目目標的實現(xiàn)產(chǎn)生消極和積極的影響。可見,我們在討論IT項目風險管理的時候,不僅僅要看到項目的消極影響的可能性,也要看到其積極影響的可能性。許多IT企業(yè)能夠持續(xù)經(jīng)營,正是因為他們管理好了那些能夠帶來機會的風險。
1.市場風險。
市場問題無非是競爭對手、供應(yīng)商和客戶這三個方面的博弈。IT項目的市場風險主要是產(chǎn)品或者服務(wù)能否滿足用戶的需要,市場上有沒有其他競爭者,用戶是否接受該產(chǎn)品或服務(wù),國家對IT市場有什么樣的調(diào)控政策等等。在我國主要考慮以下幾個方面:
(1)對IT產(chǎn)品的市場方面,我們需要弄清楚的問題是:公司擁有正確的客戶嗎?公司和客戶的關(guān)系良好嗎?公司了解客戶的需求并能提供便捷的服務(wù)嗎?公司對市場需求的多變以及新產(chǎn)品、新服務(wù)的不斷更迭可能導(dǎo)致IT項目建設(shè)方向的急劇改變有充分的準備嗎?
(2)對國家相關(guān)政策法律方面,我們要弄清與IT項目管理相關(guān)的政策從無到有不斷涌現(xiàn),給我們實施項目的公司設(shè)置了那些約束?公司應(yīng)該如何針對這些政策制定出項目投資的方案?在IT項目管理中常見的法律問題主要包括項目成果的版權(quán)歸屬、項目后期維護的延續(xù)性以及從業(yè)人員的職業(yè)道德等。
(3)對國內(nèi)IT行業(yè)發(fā)展方面,我們應(yīng)該認識到IT行業(yè)之所以被稱為朝陽行業(yè)的根本原因就在于這個領(lǐng)域出現(xiàn)的時間不長而發(fā)展又非常迅速,IT項目必然面臨層出不窮的新標準和新趨勢。
(4)對威脅IT項目的安全因素方面,主要是安全漏洞和黑客攻擊等因素都會對IT項目管理造成重大的損失,這些因素一般也是很難事先控制的。
2.財務(wù)成本風險。
研究IT項目的財務(wù)成本風險應(yīng)該分別從財務(wù)和成本兩方面加以考慮。主要有:IT項目所需要的全部資金落實了嗎?與項目有直接關(guān)系的各個方面在資金預(yù)算方面有足夠的信用嗎?是否存在現(xiàn)金性籌集資金的風險?該項目是否能滿足NPV、ROI和投資回收期的要求?投資這個項目是公司資金使用的最佳選擇嗎?因項目或項目組織的變化或失誤從而影響項目成本控制的隱患有哪些?具體問題如下:
(1)項目運營成本是否溢出。由于IT項目的人員組成復(fù)雜且流動性非常強,項目運營牽涉的不可控因素較多,因此運營成本溢出的可能性非常大。
(2)項目范圍的改變是否導(dǎo)致了成本上升。業(yè)主需求的變化和信息技術(shù)的發(fā)展導(dǎo)致IT項目范圍的改變是項目經(jīng)理經(jīng)常遇到的現(xiàn)象,隨之而來的便是項目成本的不斷上升甚至成倍增長。
(3)是否出現(xiàn)未估算的項目成本。雖然IT項目在進行規(guī)劃時就應(yīng)做出精確的成本估算,但成本估算畢竟是一項預(yù)測性的工作,產(chǎn)生錯算、漏算從而導(dǎo)致未估算的成本項目出現(xiàn)的可能性很大。
(4)是否項目預(yù)算超支。由于人力成本變動、設(shè)備價格上漲、項目工期延誤等無