Управление рисками является одним из важнейших процессов управления проектами, которому, однако зачастую уделяется не так много внимания, как следует. В этом обзоре мы рассмотрим несколько интересных статей по управлению рисками в проектах разработки программного обеспечения, однако принципы управления рисками, описанные в этих материалах, вполне подходят и для проектов в других предметных областях.
Ссылки на все упомянутые публикации приведены в конце статьи.
Статья Risk Management For Software Projects (Управление рисками в проектах разработки программного обеспечения) дает полное представление о 'классическом', рекомендованом SEI (Software Engeneering Institute) процессе управлении рисками в соответствии со стандартом CMM.
Однако эта статья очень формальна, и может быть сложна для восприятия. Поэтому, если Вы хотите быстро понять основные принципы управления рисками, то познакомьтесь с публикацией Элани Холл (Elanie Hall) Risk Management Map (План управления рисками). Элани Холл является одним из разработчиков блока по управлению рисками стандарта CMM, и ее статья в доступной форме, но в то же время предельно корректно объясняет, в чем же заключается риск-менеджемент.
Материал Riskit: Increasing Confidence in Risk Management (Riskit: Повышение надежности управления рисками) ценен в первую очередь описанием методологии декомпозиции риска. Аналогично тому, как цель проекта 'раскладывается' на промежуточные цели и задачи, рисковое событие можно разделить на ряд элементов. Декомпозицию рисков можно применять как средство анализа рисков проекта, и эта методика может расширить стандартный подход, описанный в CMM.
В исследовании Кеннета Уолша (Ken Walsh), Software Development Risk and Agency Theory (Риски в проектах разработки программного обеспечения и 'теория агентов'), возникновение риска рассматривается как следствие того, что в принятии важных проектных решений принимает участие несколько людей (агентов), которые могут обладать неполной информацией, необходимой для принятия решений. И для минимизации риска Уолш предлагает воспользоваться принципами 'теории агентов' (по сути мотивациионными), которые помогают снизить риск. В частности, один из его выводов заключается в том, что проекты разработки ПО, выполняемые штатными сотрудниками, более рискованны, чем проекты, выполняемые подрядчиками, оплата которых зависит от результата и сроков работ.
И в заключение обзора хотелось предложить забавную карикатуру, созданную еще в 1991 году.
'Будьте осторожнее'!? И это все, что Вы можете мне посоветовать?