要對(duì)所有影響IT項(xiàng)目目標(biāo)的風(fēng)險(xiǎn)進(jìn)行系統(tǒng)識(shí)別,評(píng)估,報(bào)告和處置,它必須考慮IT項(xiàng)目所有環(huán)節(jié)的活動(dòng),從戰(zhàn)略規(guī)劃和資源分配,到各業(yè)務(wù)單元的市場(chǎng)和產(chǎn)品管理,風(fēng)險(xiǎn)都應(yīng)得到有效控制。
4 IT項(xiàng)目全面風(fēng)險(xiǎn)管理體系的模塊與框架
IT項(xiàng)目全面風(fēng)險(xiǎn)管理體系應(yīng)由相互聯(lián)系的八個(gè)模塊(要素)組成,這八個(gè)模塊分別是風(fēng)險(xiǎn)管理環(huán)境,風(fēng)險(xiǎn)管理目標(biāo)與政策設(shè)定,風(fēng)險(xiǎn)監(jiān)測(cè)與識(shí)別,風(fēng)險(xiǎn)評(píng)估,風(fēng)險(xiǎn)定價(jià)與處置,內(nèi)部控制,風(fēng)險(xiǎn)信息處理和報(bào)告,后評(píng)價(jià)和持續(xù)改進(jìn),各模塊具體內(nèi)容如下:
(1)風(fēng)險(xiǎn)管理環(huán)境。風(fēng)險(xiǎn)管理環(huán)境全面風(fēng)險(xiǎn)管理的基礎(chǔ),具體包括IT項(xiàng)目?jī)r(jià)值取向,管理風(fēng)格,風(fēng)險(xiǎn)管理組織結(jié)構(gòu),風(fēng)險(xiǎn)管理文化等。其中,風(fēng)險(xiǎn)管理文化是全面風(fēng)險(xiǎn)管理的核心,它影響到目標(biāo)設(shè)定,風(fēng)險(xiǎn)識(shí)別和評(píng)估,風(fēng)險(xiǎn)處置等各個(gè)層面的活動(dòng);風(fēng)險(xiǎn)管理組織結(jié)構(gòu)是全面風(fēng)險(xiǎn)管理得以實(shí)施的組織保障和支撐,風(fēng)險(xiǎn)管理職能必須保持一定獨(dú)立性。
(2)風(fēng)險(xiǎn)管理目標(biāo)與政策設(shè)定。風(fēng)險(xiǎn)管理必須能為IT項(xiàng)目管理層提供一種設(shè)定目標(biāo)的科學(xué)程序,IT項(xiàng)目要將風(fēng)險(xiǎn)管理的要求貫穿于IT項(xiàng)目各環(huán)節(jié)和始終,通過選定風(fēng)險(xiǎn)偏好和風(fēng)險(xiǎn)容忍度,制定明確統(tǒng)一的風(fēng)險(xiǎn)管理政策,包括風(fēng)險(xiǎn)管理政策,市場(chǎng)風(fēng)險(xiǎn)管理政策,操作風(fēng)險(xiǎn)管理政策等,以實(shí)現(xiàn)風(fēng)險(xiǎn)管理和項(xiàng)目目標(biāo)的緊密結(jié)合。
(3)風(fēng)險(xiǎn)監(jiān)測(cè)與識(shí)別。風(fēng)險(xiǎn)監(jiān)測(cè)和識(shí)別包括通過項(xiàng)目開始后管理來監(jiān)測(cè)和識(shí)別客戶信用風(fēng)險(xiǎn),跟蹤國(guó)家宏觀政策,行業(yè)狀況,IT市場(chǎng)以及監(jiān)管法規(guī)等有關(guān)情況識(shí)別市場(chǎng)風(fēng)險(xiǎn)和操作風(fēng)險(xiǎn)。對(duì)風(fēng)險(xiǎn)的識(shí)別是準(zhǔn)確度量風(fēng)險(xiǎn)的前提,IT項(xiàng)目必須通過監(jiān)測(cè)系統(tǒng)保持對(duì)內(nèi)外部事件的敏銳性,
首先做出事件“是否是風(fēng)險(xiǎn),是什么類型的風(fēng)險(xiǎn)”的判斷,才能對(duì)風(fēng)險(xiǎn)程度和大小進(jìn)行分析,并在此基礎(chǔ)上進(jìn)行風(fēng)險(xiǎn)預(yù)警和處置。
(4)風(fēng)險(xiǎn)評(píng)估。風(fēng)險(xiǎn)評(píng)估可從定性和定量?jī)蓚€(gè)方面進(jìn)行,并且要盡量數(shù)據(jù)量化地確定受險(xiǎn)程度。在建立客戶類型內(nèi)部評(píng)級(jí)系統(tǒng)的基礎(chǔ)上,還應(yīng)選擇具體的風(fēng)險(xiǎn)評(píng)價(jià)模型做為核心度量方法建立市場(chǎng)風(fēng)險(xiǎn)評(píng)估系統(tǒng),并努力將操作風(fēng)險(xiǎn)的內(nèi)部計(jì)量包括進(jìn)來,
建立一體化的風(fēng)險(xiǎn)管理體系,使風(fēng)險(xiǎn)分析的結(jié)果能相互比較以利于決策,合理地在不同業(yè)務(wù)間配置經(jīng)濟(jì)資本。
(5)風(fēng)險(xiǎn)定價(jià)。對(duì)于預(yù)期風(fēng)險(xiǎn),可通過風(fēng)險(xiǎn)定價(jià)和財(cái)務(wù)處理來抵御,對(duì)于非預(yù)期風(fēng)險(xiǎn)必須通過資本管理來提供保護(hù),對(duì)于異常風(fēng)險(xiǎn)可采取保險(xiǎn)等手段解決。
(6)內(nèi)部控制。項(xiàng)目管理方應(yīng)建立健全的內(nèi)部控制體系以防范操作風(fēng)險(xiǎn),通過制定和實(shí)施一系列制度,程序和方法,對(duì)風(fēng)險(xiǎn)進(jìn)行事前防范,事中控制,事后監(jiān)督和糾正,確保國(guó)家法律規(guī)定和企業(yè)內(nèi)部規(guī)章制度的貫徹執(zhí)行,確保操作的規(guī)范性和得到有效監(jiān)督。
(7)風(fēng)險(xiǎn)信息處理和報(bào)告。包括建立業(yè)務(wù)信息,資金風(fēng)險(xiǎn)損失,市場(chǎng)風(fēng)險(xiǎn)信息等在內(nèi)的數(shù)據(jù)庫(kù),通過信息處理系統(tǒng)保持?jǐn)?shù)據(jù)庫(kù)更新,及時(shí)反應(yīng)內(nèi)外部風(fēng)險(xiǎn)信息等內(nèi)容。要建立科學(xué)靈敏的風(fēng)險(xiǎn)報(bào)告制度,對(duì)項(xiàng)目的風(fēng)險(xiǎn)現(xiàn)狀進(jìn)行匯總,分析,對(duì)各種風(fēng)險(xiǎn)管理政策的實(shí)施效果進(jìn)行分析,形成定期,不定期綜合及專題報(bào)告,按照一定程序報(bào)送各級(jí)風(fēng)險(xiǎn)決策機(jī)構(gòu);要針對(duì)不同類型的風(fēng)險(xiǎn)來區(qū)分不同的報(bào)告渠道和風(fēng)險(xiǎn)報(bào)告的職責(zé)分工。
(8)后評(píng)價(jià)和持續(xù)改進(jìn)。項(xiàng)目風(fēng)險(xiǎn)管理部門應(yīng)該對(duì)全行規(guī)章制度,項(xiàng)目管理流程,風(fēng)險(xiǎn)管理流程的執(zhí)行情況進(jìn)行后評(píng)價(jià),并建立相應(yīng)的授權(quán)調(diào)整和問責(zé)制度,確保風(fēng)險(xiǎn)管理體系的運(yùn)行。
同時(shí),風(fēng)險(xiǎn)管理部門應(yīng)根據(jù)外部環(huán)境,監(jiān)管當(dāng)局要求以及后評(píng)價(jià)中發(fā)現(xiàn)的問題,對(duì)風(fēng)險(xiǎn)管理體系中有關(guān)內(nèi)容提出調(diào)整和完善意見,由項(xiàng)目決策層來對(duì)全面風(fēng)險(xiǎn)管理體系進(jìn)行持續(xù)改進(jìn)。
風(fēng)險(xiǎn)管理體系的八個(gè)模塊相互獨(dú)立,相互聯(lián)系又相互制約,共同構(gòu)成了全面風(fēng)險(xiǎn)管理這一有機(jī)體系風(fēng)險(xiǎn)管理環(huán)境是全面風(fēng)險(xiǎn)管理的平臺(tái),風(fēng)險(xiǎn)管理理念和風(fēng)險(xiǎn)偏好影響決定了風(fēng)險(xiǎn)管理目標(biāo)和風(fēng)險(xiǎn)管理政策的制定;風(fēng)險(xiǎn)管理目標(biāo)與政策設(shè)定是風(fēng)險(xiǎn)識(shí)別,風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)應(yīng)對(duì)的前提,具體風(fēng)險(xiǎn)管理戰(zhàn)略和流程都要符合風(fēng)險(xiǎn)管理政策的要求,實(shí)現(xiàn)風(fēng)險(xiǎn)管理的目標(biāo);
風(fēng)險(xiǎn)識(shí)別,風(fēng)險(xiǎn)評(píng)估,風(fēng)險(xiǎn)定價(jià)與處置是風(fēng)險(xiǎn)管理的具體實(shí)施流程,是對(duì)風(fēng)險(xiǎn)管理政策的細(xì)化和執(zhí)行;內(nèi)部控制是風(fēng)險(xiǎn)管理目標(biāo)實(shí)現(xiàn)和風(fēng)險(xiǎn)管理流程有效運(yùn)行的保障;風(fēng)險(xiǎn)信息處理和報(bào)告是保障項(xiàng)目全面實(shí)施風(fēng)險(xiǎn)管理的媒介,風(fēng)險(xiǎn)管理的各項(xiàng)活動(dòng)都要形成風(fēng)險(xiǎn)信息并通過風(fēng)險(xiǎn)報(bào)告機(jī)制傳遞;后評(píng)價(jià)和持續(xù)改進(jìn)是對(duì)風(fēng)險(xiǎn)管理體系進(jìn)行再控制和再完善,以保持風(fēng)險(xiǎn)管理體系的科學(xué)性和適宜性。