IT服务风险管理

1. 风险管理过程

(1)风险管理计划
(2)风险识别
(3)风险定性分析
(4)风险定量风险
(5)风险处置计划
(6)风险监控
(7)风险跟踪

2. 风险管理计划

输入:
(1)服务范围说明书
(2)服务预算
(3)沟通管理计划
(4)组织过程资产
(5)事业环境因素
(6)进度管理计划(必要时)
输出:
(1)方法:IT服务中实施风险管理的办法和使用的工具等。
(2)角色与职责:定义风险管理团队的成员并为成员分配具体任务与职责。
(3)预算:分配资源并估计成本。
(4)制订时间表:定义服务生命周期中风险管理过程的执行时间进度计划。
(5)风险类别:事先准备的常用风险类别,用简单的列表标识不同的风险。
(6)风险概率:定义一个根据风险类别确定风险概率的客观标准。
(7)风险影响力:反映的事风险影响的严重程度。
(8)概率及影响矩阵:根据风险对目标的影响程度,用一种查询表格(影响矩阵)对风险排序。根据风险概率和影响程度,决定风险的高、中、低程度。
(9)报告的格式:如何对风险管理过程的结果进行归档、分析及沟通。
(10)跟踪:记录风险行为的方方面面,并将这些内容进行归档。

3. 风险识别

风险识别是一个不断重复的过程,包括内部因素和外部因素
内部风险可以控制,外部风险只能规避和转移

主要内容:
(1)识别并确定IT服务的潜在风险(汇总风险清单)
(2)识别引起风险的主要因素
(3)识别IT服务风险可能引起的后果(主要为定性分析)

输入:
(1)SLA
(2)范围说明书(含假设条件)
(3)风险管理计划
(4)组织过程资产
(5)环境及组织因素

输出:
(1)风险记录
(2)更新管理计划

方法:
(1)文档审查
(2)信息收集技术
a. 头脑风暴法(缺乏客观性)
b. 德尔菲技术(比较客观但迭代多轮比较慢)
c. 访谈(灵活但需要有所准备)
d. 优势劣势分析法(SWOT分析法)(将风险分为内部+外部)
(3)检查表分析
(4)分析假设(通过假设校验的方法验证有效性)
(5)图解技术

4. 风险定性分析

输入:
(1)风险管理计划
(2)风险记录
(3)组织过程资产
(4)工作绩效信息
(5)范围说明

输出:
(1)按优先级或相对等级排列的风险。
(2)按种类的风险分组。
(3)要近期做出响应的风险列表。
(4)需要进一步分析和应对的风险列表。
(5)低优先级风险的检视表。
(6)风险定性分析结果中反映的“趋势”

5. 风险定量分析

输入:
(1)管理计划
(2)风险管理计划
(3)经过更新的风险记录
(4)包含活动的逻辑关系及活动历时估算的进度管理计划
(5)包含成本估算的成本管理计划
(6)范围说明和范围管理计划
(7)工作分解结构
(8)组织过程资产,如类似的服务,风险管理的专业人员对类似项服务所做的研究成果、风险数据库

输出:
(1)可能性分析:对进度和成本的输出进行估计,列出可能完成的日期和成本
(2)实现成本和进度目标的可能性
(3)已量化风险的优先级列表
(4)定量风险分析结果中的趋势

6. 风险处置计划

输入:
(1)风险管理计划
(2)风险记录

输出:
(1)已识别的风险及其描述
(2)风险责任人及其职责
(3)定性和定量风险分析过程的结果
(4)一致认同的应对策略
(5)执行选定的应对策略所需的具体行动
(6)在应对策略执行后,期望的残留风险水平
(7)风险发生事的预警和信号
(8)风险应对策略所需的预算和时间
(9)时间和成本的应急储备,目的是为干系人提供一定的风险承受能力
(10)启动应急计划的触发条件
(11)风险一旦发生后所采用的回退计划
(12)残留风险
(13)二级风险:执行某一风险应对措施二直接引发的风险
(14)需要的应急储备量:通过风险的定量分析和组织对风险的承受能力来确定
(15)风险相关的合同协议

方法:
消极风险:回避、减轻、转移
积极风险:开拓、分享、提高

7. 风险监控

输入:
(1)风险管理计划
(2)风险记录
(3)工作绩效信息
(4)批准的变更请求

输出:
(1)建议的纠正措施
(2)变更申请
(3)风险记录
(4)组织过程资产

方法:
(1)风险评估:评估新风险 + 再评估现有风险
(2)风险审计和定期的风险评审
(3)差异和趋势分析
(4)技术的绩效评估
(5)预留管理

8. 风险跟踪

输入:
(1)风险管理计划
(2)风险记录
(3)工作绩效信息
(4)批准的变更请求

输出:
(1)风险清单

方法:
(1)风险审计
(2)偏差分析
(3)技术指标分析

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,744评论 6 502
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,505评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,105评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,242评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,269评论 6 389
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,215评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,096评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,939评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,354评论 1 311
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,573评论 2 333
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,745评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,448评论 5 344
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,048评论 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,683评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,838评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,776评论 2 369
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,652评论 2 354

推荐阅读更多精彩内容

  • 项目风险管理 项目风险管理包括规划风险管理、识别风险、开展风险分析、规划风险应对、实施风险应对和监督风险的各个过程...
    阿帅说阅读 12,325评论 0 2
  • 软件项目风险管理介绍软件项目风险是指在软件开发过程中遇到的预算和进度等方面的问题以及这些问题对软件项目的影响。软件...
    woshishui1243阅读 3,471评论 0 0
  • 重点ITTO 主要流程 识别风险--记录风险登记册--定性分析--记册--定量分析--记册--规划风险应对--记册...
    老杨曲线阅读 163评论 0 0
  • 第十一章 项目风险管理 (练习题) 关于项目管理,以下说法正确的是:A. 对单个项目,既要分析单个风险对项目的影响...
    IT青创客阅读 2,998评论 0 1
  • 项目风险定义 项目风险是一种不确定的事件或条件,一旦发生,就会对一个或多个项目目标造成积极或消极的影响 风险的属性...
    BitMonkey阅读 368评论 0 1