2.49M
Category: financefinance

Управление рисками. Законы Мерфи

1.

2.

Управление рисками
Законы Мерфи гласят:
-
-
Все, что может пойти не так, пойдет не так.
- Если есть вероятность того, что несколько
вещей пойдут не так, то пойдет не так та,
которая
нанесет
наибольший
ущерб.
Следствие: если есть худшее время для того,
чтобы что-то пошло не так, это произойдет
именно тогда.
- Если что-то просто не может пойти не так,
оно все равно произойдет.

3.

Этапы управления риском
Риск – это неопределенное событие или множество событий, которые в случае
реализации окажут влияние на достижение целей.
Современный подход к управлению рисками рассматривает эту деятельность
как непрерывный процесс, в котором риски регулярно выявляют и
анализируют, измеряют, ищут способы работы с ними и оценивают
эффективность уже принятых мер.

4.

Идентификация риска ИТ
Идентификация риска ИТ - это процесс обнаружения, распознавания и
документирования риска, которому подвержена организация.

5.

Оценка и приоритезация идентифицированных рисков ИТ
Оценка риска ИТ - это анализ рисковых сценариев, их приоритезация и оценка.
Оценка может быть, как качественной (высокий/средний/низкий) так и
количественной недоступность ИТ системы в минутах/денежные потери от
недоступности ИТ системы, потери данных).

6.

Качественная оценка рисков
Качественная оценка, это более простой способ оценки вероятности
возникновения, реализации риска. Однако требующий больше
экспертизы и привлечения экспертов из различных областей, включая
представителей бизнеса, ИТ, ИБ, внешних консультантов.
Качественная оценка как правило выполняется присвоением риску
уровня его вероятности, либо влияния на ту или иную цель
организации.
• Высокая/ Higher (Красный)
• Средняя/ Medium (Желтый)
• Низкая/ Low (Зеленый)

7.

Количественная оценка рисков
Количественная оценка рисков определяет вероятность возникновения
рисков и влияние последствий рисков на проект, что помогает группе
управления
проектами
верно
принимать
решения
и
избегать
неопределенностей.
Количественная оценка рисков позволяет определять:
• вероятность достижения конечной цели проекта;
• степень воздействия риска на проект и объемы непредвиденных затрат и
материалов, которые могут понадобиться;
• риски, требующие скорейшего реагирования и большего внимания, а
также влияние их последствий на проект;
• фактические затраты, предполагаемые сроки окончания.
Количественная оценка рисков часто сопровождает качественную оценку и
также требует процесс идентификации рисков. Количественная и
количественная оценка рисков могут использоваться по отдельности или
вместе, в зависимости от располагаемого времени и бюджета, необходимости
в количественной или качественной оценке рисков.

8.

Снижение риска ИТ
Снижение риска ИТ - это выработка мер способствующих снижению вероятности
реализации рисковых сценариев обнаруженных на шаге «Идентификации рисков».
Мерами могут быть политики и процедуры, ограничение доступа и мониторинг
действий пользователей ИТ систем, настройки безопасности ИТ систем, резервной
копирование и другие.

9.

Стратегии реагирование на риск
Планирование реагирования на риски — это разработка методов и
технологий снижения отрицательного воздействия рисков на проект.

10.

Мониторинг и контроль риска ИТ
Мониторинг риска ИТ - это выработка ключевых индикаторов риска,
наблюдение и оценка эффективности процессов и процедур направленных на
снижение риска и актуализация, обновление профиля рисков (перечня рисков
присущих ИТ).

11.

Диаграмма Ганта
Диаграмма Ганта (a Gantt Chart) — это визуальный способ
отображения запланированных задач. Горизонтальные графики
широко используются для планирования проектов любых размеров в
разных отраслях и сферах. Это удобный способ показать, какая
работа планируется к выполнению в определенный день и время.
С помощью диаграммы Ганта можно отследить:
• Какие задачи включает в себя проект
• Даты начала и окончания любого проекта
• Продолжительность задач: когда они начинаются и заканчиваются
• Сколько времени займет каждая задача
• Кто работает над каждой конкретной задачей
• Способы объединить задачи

12.

Основные понятия
График состоит из столбиков: это могут быть часы, дни, недели в зависимости
от продолжительности проекта. Задачи размещают в столбиках в соответствии с тем,
когда над ними будут работать.
График работ состоит из ряда отрезков, размещённых вдоль временной оси. Каждый
из них соответствует отдельной задаче или подзадаче. Начало и конец отрезка
соответствуют моменту начала и завершения работы по задаче. Длина отрезка —
продолжительность работ. Сразу можно назначить ответственных за выполнение
задач. Это даты, контрольные точки, обозначающие завершение больших частей
работы. Вехи показывают, какие задачи нужно завершить к контрольным точкам, и
помогают расставить приоритеты.
Критический путь в управлении проектами – это определенные задачи, которые
нужно выполнить в четком порядке и за определенный отрезок времени. Если часть
одной задачи можно замедлить или отложить на срок, не оставляя работу над
другими, то такая задача не является критически важной. Задачи с критическим
значением не могут задерживаться в ходе реализации проекта и ограничены по
времени.

13.

Инструменты построения диаграммы Ганта
MS Project — профессиональный продукт Microsoft для управления масштабными
проектами. Он подходит для крупных и средних компаний. Они выделяют
на проекты много ресурсов и управляют большим количеством задач.

14.

Инструменты построения диаграммы Ганта
Microsoft Excel — простой и популярный сервис для создания диаграмм
Ганта. Работать в нём легко, но он предлагает только базовую визуализацию без
широких возможностей планирования.

15.

Инструменты построения диаграммы Ганта
GanttPRO — среднее между простым Excel и сложным MS Project. Это онлайнинструмент с простой организационной структурой, предназначенный для
планирования и управления проектами.

16.

Задание на практическое занятие
1.Построить диаграмму Ганта для разработки вашего
программного средства. (Обязательно определить
задачи,
подзадачи,
время
выполнения
и
исполнителя).
2.Составить табличку с перечнем основных рисков для
вашего
проекта
(столбцы:
название
риска,
последствия от его наступления, качественная оценка
риска, стратегия реагирования, мероприятия в
рамках стратегии)
English     Русский Rules