美文网首页
IT服务风险管理

IT服务风险管理

作者: 倚仗听江 | 来源:发表于2024-09-08 21:51 被阅读0次

1. 风险管理过程

(1)风险管理计划
(2)风险识别
(3)风险定性分析
(4)风险定量风险
(5)风险处置计划
(6)风险监控
(7)风险跟踪

2. 风险管理计划

输入:
(1)服务范围说明书
(2)服务预算
(3)沟通管理计划
(4)组织过程资产
(5)事业环境因素
(6)进度管理计划(必要时)
输出:
(1)方法:IT服务中实施风险管理的办法和使用的工具等。
(2)角色与职责:定义风险管理团队的成员并为成员分配具体任务与职责。
(3)预算:分配资源并估计成本。
(4)制订时间表:定义服务生命周期中风险管理过程的执行时间进度计划。
(5)风险类别:事先准备的常用风险类别,用简单的列表标识不同的风险。
(6)风险概率:定义一个根据风险类别确定风险概率的客观标准。
(7)风险影响力:反映的事风险影响的严重程度。
(8)概率及影响矩阵:根据风险对目标的影响程度,用一种查询表格(影响矩阵)对风险排序。根据风险概率和影响程度,决定风险的高、中、低程度。
(9)报告的格式:如何对风险管理过程的结果进行归档、分析及沟通。
(10)跟踪:记录风险行为的方方面面,并将这些内容进行归档。

3. 风险识别

风险识别是一个不断重复的过程,包括内部因素和外部因素
内部风险可以控制,外部风险只能规避和转移

主要内容:
(1)识别并确定IT服务的潜在风险(汇总风险清单)
(2)识别引起风险的主要因素
(3)识别IT服务风险可能引起的后果(主要为定性分析)

输入:
(1)SLA
(2)范围说明书(含假设条件)
(3)风险管理计划
(4)组织过程资产
(5)环境及组织因素

输出:
(1)风险记录
(2)更新管理计划

方法:
(1)文档审查
(2)信息收集技术
a. 头脑风暴法(缺乏客观性)
b. 德尔菲技术(比较客观但迭代多轮比较慢)
c. 访谈(灵活但需要有所准备)
d. 优势劣势分析法(SWOT分析法)(将风险分为内部+外部)
(3)检查表分析
(4)分析假设(通过假设校验的方法验证有效性)
(5)图解技术

4. 风险定性分析

输入:
(1)风险管理计划
(2)风险记录
(3)组织过程资产
(4)工作绩效信息
(5)范围说明

输出:
(1)按优先级或相对等级排列的风险。
(2)按种类的风险分组。
(3)要近期做出响应的风险列表。
(4)需要进一步分析和应对的风险列表。
(5)低优先级风险的检视表。
(6)风险定性分析结果中反映的“趋势”

5. 风险定量分析

输入:
(1)管理计划
(2)风险管理计划
(3)经过更新的风险记录
(4)包含活动的逻辑关系及活动历时估算的进度管理计划
(5)包含成本估算的成本管理计划
(6)范围说明和范围管理计划
(7)工作分解结构
(8)组织过程资产,如类似的服务,风险管理的专业人员对类似项服务所做的研究成果、风险数据库

输出:
(1)可能性分析:对进度和成本的输出进行估计,列出可能完成的日期和成本
(2)实现成本和进度目标的可能性
(3)已量化风险的优先级列表
(4)定量风险分析结果中的趋势

6. 风险处置计划

输入:
(1)风险管理计划
(2)风险记录

输出:
(1)已识别的风险及其描述
(2)风险责任人及其职责
(3)定性和定量风险分析过程的结果
(4)一致认同的应对策略
(5)执行选定的应对策略所需的具体行动
(6)在应对策略执行后,期望的残留风险水平
(7)风险发生事的预警和信号
(8)风险应对策略所需的预算和时间
(9)时间和成本的应急储备,目的是为干系人提供一定的风险承受能力
(10)启动应急计划的触发条件
(11)风险一旦发生后所采用的回退计划
(12)残留风险
(13)二级风险:执行某一风险应对措施二直接引发的风险
(14)需要的应急储备量:通过风险的定量分析和组织对风险的承受能力来确定
(15)风险相关的合同协议

方法:
消极风险:回避、减轻、转移
积极风险:开拓、分享、提高

7. 风险监控

输入:
(1)风险管理计划
(2)风险记录
(3)工作绩效信息
(4)批准的变更请求

输出:
(1)建议的纠正措施
(2)变更申请
(3)风险记录
(4)组织过程资产

方法:
(1)风险评估:评估新风险 + 再评估现有风险
(2)风险审计和定期的风险评审
(3)差异和趋势分析
(4)技术的绩效评估
(5)预留管理

8. 风险跟踪

输入:
(1)风险管理计划
(2)风险记录
(3)工作绩效信息
(4)批准的变更请求

输出:
(1)风险清单

方法:
(1)风险审计
(2)偏差分析
(3)技术指标分析

相关文章

  • ERM每日小贴士0051

    风险管理的手段服务于企业风险管理的策略,或者说企业风险管理对策的落实必须依靠使用风险管理的技术或者手段工具来实施,...

  • 中美合资爱托优招贤纳士

    爱托优品牌是一家健康风险管理运营服务商,运用美国健康风险管理技术打造的“互联网+健康风险管理”云平台,并在全...

  • 知行合一,专业致胜!

    @家庭风险管理规划逻辑 跟着牛商做对事,跟着黎明做对专业保险规划咨询服务!!! @家庭风险管理规划逻辑 行动坚持用...

  • 风险与风险管理

    风险与风险管理概述 风险的概念企业面对的风险种类风险管理的概念 风险管理目标 风险管理基本流程 收集风险管理初始信...

  • 保险属于知多少?玖富钱包为你答疑

    众所周知,保险的本质旨在提供保障与风险管理服务,尤其在管理风险转移和损失的分散方面有重要的作用。疾病、人身意外、养...

  • “社交营销”项目管理原来如此简单(十七)

    十七:项目变更管理 上篇我们介绍了“项目风险管理”,项目风险管理包括规划风险管理、识别风险、实施风险分析、规划风险...

  • 项目规划过程:项目风险管理要做的五件事1

    规划风险管理 一、什么是规划风险管理 是定义如何实施项目风险管理活动的过程 二、为什么要规划风险管理 确保风险管理...

  • 第十一章项目风险管理。

    项目风险管理包括规划风险管理,识别风险,开展风险分析,规划风险应对,实施风险应对和监督风险各个过程项目风险管理的目...

  • 十大项目管理知识-风险管理

    11、风险管理(七步骤) 项目风险管理包括规划风险管理、识别风险、开展风险分析、规划风险应对、实施风险应对和监督风...

  • 项目风险管理的前瞻性

    在PMBOK中,对项目风险管理的定义是项目风险管理包括规划风险管理、识别风险、开展风险分析、规划风险应对、实...

网友评论

      本文标题:IT服务风险管理

      本文链接:https://www.haomeiwen.com/subject/mojeljtx.html