В отличие от предыдущего выпуска PMI по управлению рисками, который назывался «Практический стандарт…», новое издание получило название «Базового Стандарта..». Он описывает концепции и определения и в области управления и рисками и подчеркивает обязательные компоненты в этой области. Стандарт описывает различные уровни управления рисками – от проектов до портфелей и включает требования к:
— основам управления рисками
— взаимосвязи с управлением рисками уровня предприятия
— применению принципов управления рисками к доменам портфелей, программ и проектов.
Стандарт подчеркивает необходимость встраивания управления рисками в общекорпоративную культуру и управленческие практики, необходимость концентрации на наиболее значимых рисках и выстраивании баланса между достигаемой ценностью и затратами на управление рисками.
Стандарт состоит из 7 секций:
- Введение
2. Контекст и ключевые концепции управления рисками
- Среда (фреймворк) управления рисками для управления Портфелями, Программами и Проектами.
- Управление жизненным циклом рисков в портфелях, программах и проектах.
- Управление рисками в контексте управления портфелями
- Управление рисками в контексте управления программами
- Управление рисками в контексте управления проектами
И 8 приложений:
- Разработка Стандарта…
- Разработчики и рецензенты Стандарта…
- Инструменты контроля управления рисками портфеля
- Инструменты контроля управления рисками программы
- Инструменты контроля управления рисками проекта
- Техники среды (фреймворка) управления рисками
- Соображения среды управления рисками предприятия для управления рисками в портфелях, программах и проектах
- Классификация рисков.
Обзор секции 2. Контекст или ключевые концепции управления рисками.
Под отдельным риском понимается неопределенное событие или условие, которое в случае наступления обладает позитивным или негативным эффектом на один или большее число требований. Таким образом, риски классифицированы как возможности и угрозы.
Введены определения отношения к риску (как отношения (диспозиции) к неопределенности, которая явно или неявно принимается индивидуалами или группами, и подтверждается соответствующим поведением) и аппетита к риску (который определен как мера неопределенности, которую организация или индивидуал готовы принять в ожидании выигрыша (награды/reward). Определены 4 домена управления рисками: стратегический (риски бизнеса в целом), портфельный, программ, проектов.
Определен порог риска, как минимальное значение оценки риска, после которого риск включается в реестр рисков.
К компетенции управления рисками уровня организации отнесены:
— идентификация и оценка рисков, с которыми сталкивается организация в целом;
— коммуникации по статусу рисков с вовлеченными сторонами
— создание среды- качественный и количественный анализ рисков;
— идентификация владельцев рисков;
— мониторинг эффективности и рациональности стратегий управления рисками;
— обеспечение эффективного управления рисками предприятия в целом.
Совокупная среда (фреймворк) управления рисками должна включать следующие элементы:
— создание среды
— идентификация операционных и контекстных рисков
— качественный и количественный анализ рисков
— определение соответствующей стратегии управления рисками на основе характера их влияния, уровня влияния и вероятности
— идентификация владельцев рисков
— применение соответствующих стратегий
— мониторинг эффективности и рациональности стратегий управления рисками
— Обеспечение выравнивания между управлением рисками уровня портфелей, программ и проектов с административными моделями предприятия и
— обеспечение эффективного управления рисками предприятия в целом.
Управление портфелями рассматривает риски как структурный компонент.
Управление программами обеспечивает управление рисками как инструмент эффективного менеджмента с точки зрения влияния рисков на дорожную карту программы и поддерживаемые выгоды.
Управление проектами применяет данную область знаний с точки зрения влияния на «золотой» треугольник ограничений проекта.
Ключевые факторы успеха управления рисками:
— осознание ценности риск-менеджмента
— индивидуальный вклад и ответственность
— открытые и честные коммуникации
— участие организации в целом
— адекватные усилия по управлению рисками
— интеграция с управлением проектами на уровне организации.
На сегодня достаточно. Следующие секции и приложения опишу в очередных постах.