Een risicobeheerplan ontwikkelen (met afbeeldingen)

Inhoudsopgave:

Een risicobeheerplan ontwikkelen (met afbeeldingen)
Een risicobeheerplan ontwikkelen (met afbeeldingen)

Video: Een risicobeheerplan ontwikkelen (met afbeeldingen)

Video: Een risicobeheerplan ontwikkelen (met afbeeldingen)
Video: 20220119 Webinar Disruptie; Leren van grote incidenten 2024, Maart
Anonim

Het ontwikkelen van een effectief risicobeheerplan kan helpen voorkomen dat kleine problemen zich ontwikkelen tot noodsituaties. Verschillende soorten risicobeheerplannen kunnen betrekking hebben op het berekenen van de waarschijnlijkheid van een gebeurtenis, en hoe die gebeurtenis van invloed kan zijn op u, wat de risico's zijn bij bepaalde ondernemingen en hoe de problemen die met die risico's gepaard gaan, kunnen worden beperkt. Het hebben van een plan kan u helpen om te gaan met ongunstige situaties wanneer ze zich voordoen en, hopelijk, ze af te wenden voordat ze zich voordoen.

Stappen

Ontwikkel een risicobeheerplan Stap 1
Ontwikkel een risicobeheerplan Stap 1

Stap 1. Begrijp hoe risicobeheer werkt

Risico is het effect (positief of negatief) van een gebeurtenis of reeks van gebeurtenissen die op één of meerdere locaties plaatsvinden. Het wordt berekend op basis van de kans dat de gebeurtenis een probleem wordt en de impact die het zou hebben (zie Risico = Waarschijnlijkheid X Impact). Verschillende factoren moeten worden geïdentificeerd om risico's te analyseren, waaronder:

  • Gebeurtenis: wat kan er gebeuren?

    Ontwikkel een risicobeheerplan Stap 1 Bullet 1
    Ontwikkel een risicobeheerplan Stap 1 Bullet 1
  • Kans: hoe groot is de kans dat het gebeurt?

    Ontwikkel een risicobeheerplan Stap 1 Bullet 2
    Ontwikkel een risicobeheerplan Stap 1 Bullet 2
  • Impact: hoe erg zal het zijn als het gebeurt?
  • Mitigatie: hoe kunt u de kans verkleinen (en met hoeveel)?
  • Contingentie: hoe kunt u de impact verminderen (en met hoeveel)?
  • Reductie = Beperking X Contingentie
  • Blootstelling = Risico - Vermindering
    • Nadat u het bovenstaande hebt geïdentificeerd, is het resultaat wat Blootstelling wordt genoemd. Dit is de hoeveelheid risico die u eenvoudigweg niet kunt vermijden. Blootstelling kan ook worden aangeduid als Bedreiging, Aansprakelijkheid of Ernst, maar ze betekenen vrijwel hetzelfde. Het zal worden gebruikt om te bepalen of de geplande activiteit moet plaatsvinden.
    • Dit is vaak een eenvoudige kosten-baten-formule. U kunt deze elementen gebruiken om te bepalen of het risico van het implementeren van de wijziging hoger of lager is dan het risico van het niet implementeren van de wijziging.
  • Aangenomen risico. Als u besluit door te gaan (soms is er geen keuze, bijv. federaal verplichte wijzigingen), dan wordt uw blootstelling wat bekend staat als verondersteld risico. In sommige omgevingen wordt het veronderstelde risico teruggebracht tot een dollarwaarde die vervolgens wordt gebruikt om de winstgevendheid van het eindproduct te berekenen.
Ontwikkel een risicobeheerplan Stap 2
Ontwikkel een risicobeheerplan Stap 2

Stap 2. Definieer uw project

Laten we in dit artikel doen alsof u verantwoordelijk bent voor een computersysteem dat belangrijke (maar niet levenskritieke) informatie verschaft aan een grote populatie. De hoofdcomputer waarop dit systeem staat, is oud en moet worden vervangen. Jouw taak is het ontwikkelen van een Risk Management Plan voor de migratie. Dit wordt een vereenvoudigd model waarbij risico en impact worden vermeld als hoog, gemiddeld of laag (dat is heel gebruikelijk, vooral in projectbeheer).

Ontwikkel een risicobeheerplan Stap 3
Ontwikkel een risicobeheerplan Stap 3

Stap 3. Vraag input van anderen

Brainstorm over risico's. Breng meerdere mensen bij elkaar die bekend zijn met het project en vraag om input over wat er zou kunnen gebeuren, hoe dit kan worden voorkomen en wat te doen als het toch gebeurt. Maak veel aantekeningen! U zult de output van deze zeer belangrijke sessie meerdere keren gebruiken tijdens de volgende stappen. Probeer open te staan voor ideeën. "Out of the box" denken is goed, maar houd wel de regie over de sessie. Het moet gefocust en gericht blijven.

Ontwikkel een risicobeheerplan Stap 4
Ontwikkel een risicobeheerplan Stap 4

Stap 4. Identificeer de gevolgen van elk risico

Uit uw brainstormsessie heeft u informatie verzameld over wat er zou gebeuren als risico's zich zouden voordoen. Koppel elk risico aan de gevolgen die tijdens die sessie zijn bereikt. Wees met elk zo specifiek mogelijk. 'Projectvertraging' is niet zo wenselijk als 'Project wordt 13 dagen vertraagd'. Als er een dollarwaarde is, vermeld deze dan; alleen maar zeggen "Over Budget" is te algemeen.

Ontwikkel een risicobeheerplan Stap 5
Ontwikkel een risicobeheerplan Stap 5

Stap 5. Elimineer irrelevante problemen

Als je bijvoorbeeld het computersysteem van een autodealer verplaatst, dan zijn bedreigingen zoals een nucleaire oorlog, een pestpandemie of dodelijke asteroïden zo ongeveer dingen die het project zullen verstoren. Er is niets dat u kunt doen om voor hen te plannen of de impact te verminderen. U kunt ze in gedachten houden, maar zet dat soort dingen niet in uw risicoplan.

Ontwikkel een risicobeheerplan Stap 6
Ontwikkel een risicobeheerplan Stap 6

Stap 6. Maak een lijst van alle geïdentificeerde risico-elementen

Je hoeft ze nog niet in een willekeurige volgorde te zetten. Noem ze maar één voor één.

Ontwikkel een risicobeheerplan Stap 7
Ontwikkel een risicobeheerplan Stap 7

Stap 7. Wijs waarschijnlijkheid toe

Bepaal voor elk risico-element op uw lijst of de kans dat het zich daadwerkelijk voordoet, hoog, gemiddeld of laag is. Als je absoluut getallen moet gebruiken, bereken dan de waarschijnlijkheid op een schaal van 0,00 tot 1,00. 0,01 tot 0,33 = laag, 0,34 tot 0,66 = gemiddeld, 0,67 tot 1,00 = hoog.

  • Opmerking: Als de kans dat een gebeurtenis zich voordoet nul is, wordt deze buiten beschouwing gelaten. Er is geen reden om dingen te overwegen die gewoon niet kunnen gebeuren (woedende T-Rex eet de computer op).

Ontwikkel een risicobeheerplan Stap 8
Ontwikkel een risicobeheerplan Stap 8

Stap 8. Impact toewijzen

Wijs Impact in het algemeen toe als Hoog, Gemiddeld of Laag op basis van een aantal vooraf vastgestelde richtlijnen. Als u absoluut getallen moet gebruiken, becijfer dan Impact op een schaal van 0,00 tot 1,00 als volgt: 0,01 tot 0,33 = Laag, 0,34 – 066 = Gemiddeld, 0,67 – 1,00 = Hoog.

  • Opmerking: als de impact van een gebeurtenis nul is, mag deze niet worden vermeld. Er is geen reden om dingen te overwegen die niet relevant zijn, ongeacht de waarschijnlijkheid (mijn hond heeft gegeten).

Ontwikkel een risicobeheerplan Stap 9
Ontwikkel een risicobeheerplan Stap 9

Stap 9. Bepaal het risico voor het element

Vaak wordt hiervoor een tafel gebruikt. Als u de waarden Laag, Gemiddeld en Hoog voor Waarschijnlijkheid en Impact hebt gebruikt, is de bovenste tabel het handigst. Als je numerieke waarden hebt gebruikt, moet je een wat complexer beoordelingssysteem overwegen, vergelijkbaar met de tweede tabel hier. Het is belangrijk op te merken dat er geen universele formule is om waarschijnlijkheid en impact te combineren; dat zal variëren tussen mensen en projecten. Dit is slechts een voorbeeld (zij het een real-life):

  • Wees flexibel in analyse.

    Soms kan het aangewezen zijn om heen en weer te schakelen tussen de L-M-H aanduidingen en numerieke aanduidingen. U kunt een tabel gebruiken die lijkt op de onderstaande.

Ontwikkel een risicobeheerplan Stap 10
Ontwikkel een risicobeheerplan Stap 10

Stap 10. Rangschik de risico's

Maak een lijst van alle elementen die u hebt geïdentificeerd, van het hoogste risico tot het laagste risico.

Ontwikkel een risicobeheerplan Stap 11
Ontwikkel een risicobeheerplan Stap 11

Stap 11. Bereken het totale risico:

Hier zullen cijfers u helpen. In Tabel 6 heeft u 7 risico's toegewezen als H, H, M, M, M, L en L. Dit kan zich vertalen in 0,8, 0,8, 0,5, 0,5, 0,5, 0,2 en 0,2, uit Tabel 5. Het gemiddelde van het totale risico is dan 0,5 en dit vertaalt zich naar Medium.

Ontwikkel een risicobeheerplan Stap 12
Ontwikkel een risicobeheerplan Stap 12

Stap 12. Ontwikkel mitigatiestrategieën

Mitigatie is bedoeld om de kans dat een risico zich voordoet te verkleinen. Normaal gesproken doe je dit alleen voor High en Medium elementen. U wilt misschien items met een laag risico beperken, maar pak zeker eerst de andere aan. Als een van uw risico-elementen bijvoorbeeld is dat er een vertraging kan optreden bij de levering van kritieke onderdelen, kunt u het risico beperken door vroeg in het project te bestellen.

Ontwikkel een risicobeheerplan Stap 13
Ontwikkel een risicobeheerplan Stap 13

Stap 13. Ontwikkel noodplannen

Contingency is bedoeld om de impact te verminderen als een risico zich voordoet. Nogmaals, u zult meestal alleen onvoorziene omstandigheden ontwikkelen voor High en Medium-elementen. Als de kritieke onderdelen die u nodig heeft bijvoorbeeld niet op tijd aankomen, moet u mogelijk oude, bestaande onderdelen gebruiken terwijl u op de nieuwe wacht.

Ontwikkel een risicobeheerplan Stap 14
Ontwikkel een risicobeheerplan Stap 14

Stap 14. Analyseer de effectiviteit van strategieën

Hoeveel heb je de waarschijnlijkheid en impact verminderd? Evalueer uw strategieën voor onvoorziene omstandigheden en mitigatie en wijs Effectieve beoordelingen opnieuw toe aan uw risico's.

Ontwikkel een risicobeheerplan Stap 15
Ontwikkel een risicobeheerplan Stap 15

Stap 15. Bereken uw effectieve risico

Nu zijn uw 7 risico's M, M, M, L, L, L en L, wat zich vertaalt in 0,5, 0,5, 0,5, 0,2, 0,2, 0,2 en 0,2. Dit geeft een gemiddeld risico van 0,329. Als we naar tabel 5 kijken, zien we dat het algehele risico nu is gecategoriseerd als Laag. Oorspronkelijk was het risico Medium (0,5). Nadat beheerstrategieën zijn toegevoegd, is uw blootstelling laag (0,329). Dat betekent dat u een risicoreductie van 34,2% hebt bereikt door middel van mitigatie en onvoorziene omstandigheden. Niet slecht!

Ontwikkel een risicobeheerplan Stap 16
Ontwikkel een risicobeheerplan Stap 16

Stap 16. Monitor uw risico's

Nu u weet wat uw risico's zijn, moet u bepalen hoe u weet of ze zich voordoen, zodat u weet wanneer en of u uw onvoorziene omstandigheden moet treffen. Dit wordt gedaan door het identificeren van Risk Cues. Doe dit voor elk van uw elementen met hoog en gemiddeld risico. Vervolgens kunt u, naarmate uw project vordert, bepalen of een risico-element een probleem is geworden. Als u deze signalen niet kent, is het heel goed mogelijk dat een risico stilletjes werkelijkheid wordt en het project beïnvloedt, zelfs als u goede onvoorziene omstandigheden hebt.

Video - Door deze service te gebruiken, kan bepaalde informatie worden gedeeld met YouTube

Tips

  • In situaties waarin de projectmanager overbelast kan raken met de risicobeheerfunctie, kan de analyse worden beperkt tot het kritieke pad van het project. In dat geval is het raadzaam om meerdere kritieke paden te berekenen met misschien extra vertragingstijd om proactiever taken te identificeren die waarschijnlijk op het kritieke pad terechtkomen. Dit is vooral geschikt wanneer een enkele PM meerdere projecten aanstuurt. Risicomanagement moet worden beschouwd als een onderdeel van het project, maar mag de andere planning- en controlefuncties niet overschaduwen (zie Waarschuwingen).
  • Vermindering = Risico - Blootstelling. In dit voorbeeld (en uitgaande van een projectschatting van $ 1 000, 000) is uw risico 0,5 X $ 1 000, 000 ($ 500.000) en is uw blootstelling 0,329 X $ 1 000, 000 ($ 329, 000), wat betekent dat de waarde van uw vermindering = $ 171.000. Gebruik dat als een indicatie van hoeveel u redelijkerwijs kunt besteden aan het beheersen van de risico's - dat zou een onderdeel moeten zijn van de herziene projectraming (zoals verzekeringen).
  • Plan voor verandering. Risicomanagement is een vloeiend proces omdat risico's altijd veranderen. Vandaag zou u een risico kunnen toewijzen met een grote waarschijnlijkheid en een grote impact. Morgen kan de kans of de impact veranderen. Ook kunnen sommige risico's volledig van tafel verdwijnen, terwijl andere een rol gaan spelen.
  • U kunt Exposure gebruiken om te bepalen of u het project daadwerkelijk wilt uitvoeren. Als de totale projectschatting $ 1.000.000 is en uw blootstelling 0,329 is, is de algemene regel dat u een potentieel van $ 329.000 boven de schatting heeft. Kun je het extra geld budgetteren … voor het geval dat? Als dat niet het geval is, wilt u misschien de reikwijdte van het project heroverwegen.
  • Onderdeel van een goed rampenplan is een vroegtijdig waarschuwingssignaal. Als er een testresultaat is dat u vertelt of u uw noodplan moet toepassen, zorg er dan voor dat u die testresultaten bespoedigt. Als er geen goed waarschuwingssignaal is, probeer er dan een te ontwerpen.
  • Gebruik een spreadsheet om het risicoplan doorlopend bij te houden. Risico's veranderen, oude risico's kunnen verdwijnen en nieuwe risico's komen in beeld.
  • Onderzoek altijd. Wat heb je gemist? Welke dingen kunnen er gebeuren waar je nog niet aan hebt gedacht? Dit is een van de moeilijkste dingen om te doen en een van de meest kritische. Maak een lijst en controleer deze herhaaldelijk.
  • Als je een onervaren projectmanager bent, of als het project klein is, overweeg dan om tijd te besparen door stappen over te slaan die niet van toepassing zijn of die weinig impact hebben op het project; omzeil de formele waarschijnlijkheids- en impactbeoordeling, doe de "mentale wiskunde" en spring onmiddellijk naar het kijken naar Ernst. Als u bijvoorbeeld onderhoud aan een elektrisch circuit moet doen en die activiteit zal een server uit de lucht halen, is het dan "risicovoller" om de server naar een nieuw circuit te verplaatsen vóór het onderhoud of te wachten tot het onderhoud is voltooid om de machine terug te brengen online. In beide gevallen is de server aan het uitvallen - maar u kunt gewoon identificeren welke activiteit het laagste risico voor het project vormt.

Waarschuwingen

  • Bedenk wat er kan gebeuren als er twee of drie dingen tegelijk mis gaan. De kans zal zeer laag zijn, maar de impact kan extreem zijn. Bijna elke grote ramp ging gepaard met meerdere mislukkingen.
  • Doen niet laat de politiek zich bemoeien met uw beoordeling. Dit gebeurt veel. Mensen willen niet geloven dat dingen waar ze controle over hebben, mis kunnen gaan en zullen vaak ruzie met je maken over risiconiveaus. "Oh dat zou nooit kunnen gebeuren" zou waar kunnen zijn, maar het kan ook zijn dat iemands ego praat.
  • Negeer items met een laag risico niet volledig, maar besteed er niet veel tijd aan. Gebruik Hoog, Gemiddeld en Laag om aan te geven hoeveel moeite u zult steken in het bewaken van elk risico.
  • Ga niet te ingewikkeld voor het project. Risicomanagement is een belangrijk onderdeel van het project, maar het mag het eigenlijke werk niet overschaduwen. Als je hier niet voorzichtig mee bent, kun je irrelevante risico's najagen en je plan overladen met nutteloze informatie.
  • Ga er niet vanuit dat u alle risico's onderkend heeft. De aard van risico is dat het onvoorspelbaar is.

Aanbevolen: