Количественный анализ рисков предполагает определение вероятности наступления возможных событий и оценки их влияния на проект с помощью математических методов. Количественный анализ рисков производится в отношении тех рисков, которые в результате процесса качественного анализа рисков были классифицированы как потенциально и существенным образом влияющие на противостоящие требования проекта. В некоторых случаях для разработки эффективных мер реагирования на риски количественный анализ рисков не требуется.
К математическим методам, позволяющим проводить количественную оценку рисков, относятся:
· Методы проведения опросов. Позволяют получить опыт и исторические данные для количественной оценки вероятности и воздействия рисков на цели проекта. Требуемая информация зависит от используемого типа вероятностного распределения. Например, для некоторых наиболее широко используемых моделей распределений необходимо собрать информацию об оптимистическом (низкая вероятность), пессимистическом (высокая вероятность) и наиболее вероятном сценарии.
· Распределение вероятностей. Непрерывное распределение вероятностей, широко используемое в моделировании и имитации, представляет собой неопределенность значений, например длительности запланированных операций и стоимости элементов проекта. Для представления неопределенных событий может использоваться дискретное распределение
· Анализ чувствительности. Помогает определить, какие риски имеют наибольшее потенциальное воздействие на проект.
· Анализ ожидаемого денежного значения – это статистическая концепция, позволяющая рассчитать средний результат, когда в будущем могут произойти или не произойти те или иные сценарии (т.е. анализ в условиях неопределенности). Анализ ожидаемого денежного значения благоприятных возможностей, как правило, выражается в положительных величинах, а риски – в отрицательных. Чтобы рассчитать ожидаемое денежное значение для проекта, необходимо умножить значение каждого возможного результата на вероятность его наступления, а затем сложить вместе полученные значения. Чаще всего данный тип анализа используется при анализе дерева решений
· Метод «Монте-Карло», с помощью которого производится итеративная имитация. При имитации проекта используется модель для определения возможных воздействий подробно описанных неопределенностей на результаты проекта в целом. ;
· Экспертная оценка. Требуется для определения потенциального воздействия на стоимость и сроки для оценки вероятности и определения входов (например, распределений вероятностей) для инструментов. Эксперты должны быть способны определять недостатки инструментов, а также их относительные достоинства. Эксперты могут определить пригодность определенного инструмента с учетом возможностей и культуры организации.[2, 294]
С помощью количественной оценки рисков можно:
· определять вероятность завершения проекта и вероятность достижения его конечных целей;
· устанавливать степень воздействия рискового события на ИТ-проект и прогнозировать затраты;
· делать прогноз относительно конечного срока завершения ИТ-проекта [9]
Планирование реагирования на каждый из видов рисков
Планирование реагирования и управления рисками — это процесс разработки мер, которые обеспечивают уменьшение вероятности и влияния негативного рискового события и / или увеличивает вероятность и влияние позитивного рискового события с целью успешного завершения ИТ-проекта.
Основные стратегии реагирования на риски подразделяются на две группы.
Стратегии реагирования на негативные риски (угрозы):
Уклонение (избежание). Уклонение от риска предполагает изменение Плана-графика проекта таким образом, чтобы исключить угрозу, вызванную негативным риском, оградить цели проекта от последствий риска или ослабить цели, находящиеся под угрозой (например, увеличить сроки реализации проекта (фаз проекта), уменьшить перечень выполняемых задач/работ (сузить объем проекта), увеличить объем привлекаемых ресурсов, отказаться от сотрудничества с ненадежными контрагентами). Некоторые риски, возникающие на ранних стадиях проекта, можно избежать при помощи уточнения требований, получения информации, улучшения коммуникации или проведения экспертизы.
Передача (диверсификация). Передача риска подразумевает переложение негативных последствий угрозы с ответственностью за реагирование на риск на третью сторону. Передача риска просто переносит ответственность за его управление другой стороне; риск при этом не устраняется. Условия передачи ответственности за определенные риски третьей стороне, как правило, определяются в договоре. К основным инструментам передачи рисков относятся: использование страховки, гарантии выполнения работ по договору, гарантийные обязательства и др.
Снижение (минимизация). Снижение рисков предполагает понижение вероятности и/или последствий негативного рискованного события до приемлемых пределов путем принятия предупредительных мер. К основным инструментам снижения рисков относятся следующие: внедрение менее сложных процессов, разработка дублирующих подсистем, проведение макетирований, проведение большего количества испытаний, выбор другого поставщика и др.
Стратегии реагирования на позитивные риски (благоприятные возможности):
Использование. Стратегия применяется в случаях, когда благоприятная возможность гарантированно должна быть реализована. Данная стратегия может реализовываться, например, путем привлечения к участию в проекте более подготовленных соисполнителей с тем, чтобы сократить время, необходимое для его завершения, либо обеспечить более высокое качество, нежели планировалось первоначально.
Совместное использование. Стратегия предусматривает передачу ответственности третьей стороне, способной наилучшим образом воспользоваться представившейся благоприятной возможностью в интересах проекта. К числу мероприятий с совместным использованием благоприятных возможностей относятся: образование партнерств с совместной ответственностью за риски, команд, специализированных компаний и т.п.
Усиление. Стратегия направлена на повышение вероятности возникновения и/или положительного воздействия благоприятной возможности. Повышение вероятности может достигаться, например, путем целенаправленного усиления условий появления благоприятной возможности.
Общая стратегия реагирования на угрозы и благоприятные возможности:
Принятие. Эта стратегия используется в тех случаях, когда использовать прочие стратегии невозможно или не целесообразно. Стратегия принятия риска может быть либо активной, либо пассивной. Пассивная стратегия принятие риска не предполагает проведения каких-либо предупредительных мероприятий, оставляя команде проекта право действовать по собственному усмотрению в случае наступления события риска. Активная стратегия принятия риска заключается, как правило, в создании резерва на непредвиденные обстоятельства, который включает в себя время, деньги или ресурсы для управления известными – или, в некоторых случаях, потенциальными и даже неизвестными – угрозами и благоприятными возможностями. К основным инструментам, применяемым в случае принятия риска относятся следующие: разработка нескольких сценариев реализации проекта (оптимистичный, пессимистичный и наиболее вероятный), создание различных резервных фондов, самострахование и взаимное страхование, разработка антикризисных планов.[2, 301]
Стратегия реагирования на непредвиденные обстоятельства
Помимо планирования реагирования на риски возникновения определенных (известных) событий, необходимо также предусмотреть стратегию реагирования на риски возникновения непредвиденных обстоятельств.
Результаты, полученные в ходе планирования реагирования на риски проекта, вносятся Руководителем проекта в Реестр рисков проекта.