72
рисками, которые закладываются на ранних этапах. Поэтому каждая компания
создает собственный план управления рисками, включающий общие регламенты
и приемлемые методики.
2. Выявление рисков, которые могут повлиять на проект, и описание их
характеристик.
Определение рисков ИТ-проекта состоит в подготовке перечня факторов
рисков, которые могут повлиять на выполнения ИТ-проекта в срок, в границах
бюджета и с указанным заранее качеством. Реализация определения рисков
требует понимания процессов ИТ в самой компании, понимания бизнеса,
осуществляемого с помощью ИТ и раздельно, основных взаимосвязей
информационных, управленческих и производственных процессов внутри
фирмы, а также связи с внешним миром и окружением.
Исходный список рисков создается командой ИТ-проекта или группой
аналитиков рисков. В качестве средств поиска может применятся обзор
документации, предполагающий проведение анализа уже созданных документов
группой управления рисками проекта, сочетает в себе поэтапный анализ плана
проекта и созданных ограничений, как на уровне проекта в целом, так и на
уровне каждой работы, в частности. Могут применятся методы «мозгового
штурма», метод Дельфи, проведение опросов, SWOT-анализ и пр.
3. Качественная оценка рисков включает в себя анализ рисков и
условий их реализации для выявления их влияния на итог проекта.
Такая оценка реализуется на этапах анализа, планирования и создания
проекта с учетом имеющихся данных по определению рисков. Примером
выбранного критерия и качественной оценки в отдельном ИТ-проекте
становится вероятность поломки любого оборудования, например, ПК, за
некоторый промежуток времени. Примером субъективного критерия при оценке
ИТ риска становится оценка владельца информационного ресурса процента
возможного выхода из строя ПК. Для этого строится качественная шкала с
несколькими градациями.
Источниками данных, предназначенных для оценки риска ИТ-проект,
зачастую служат: