您想腾出家里的空间,但不知道如何合理出售旧钢琴?不要让有价值的物品贬值或长期积压。立即了解3个实用的清仓经验,帮助您准确估价,选择信誉良好的钢琴回收渠道,并以市场最高价格快速完成交易。
如何制定风险管理计划:构建有效方案的16个步骤
您是否正在寻找风险管理计划制定方法来保护您的项目?本文将详细指导构建有效风险方案的16个步骤,帮助您主动识别和处理所有突发情况。不要让事故中断工作,立即应用专业的风险管理流程,以优化业务效率!
事实上,超过60%的小企业失败部分原因是未能充分准备应对风险情况。无论是经营、投资还是个人项目管理,缺乏明确的风险管理计划都可能导致小问题迅速演变成大危机。
如果您正在寻找一个简单、易于实施且有效的风险管理计划制定方法,本文将帮助您快速了解:什么是风险、如何评估其影响程度,以及如何建立一个有效的风险管理计划,以便主动应对各种情况。
您将不再被动地应对事故发生,而是学会预见问题,以实际且明智的方式将损失降到最低并保护您的目标。
步骤1:基本风险管理方法
了解风险管理如何运作
-
什么是风险?
-
是可能发生的事件的(积极或消极)影响
-
可能出现在一个或多个不同情境中
-
-
风险管理的核心公式:
-
风险 = 发生概率 × 影响程度
-
-
这是在实际中应用风险管理计划制定方法的基础
确定风险的关键要素
-
事件 (Event):可能发生什么?
-
例如:数据丢失、进度延迟、市场波动
-
-
概率 (Probability):发生的可能性高低?
-
根据经验或实际数据评估
-
-
影响 (Impact):后果有多严重?
-
财务、声誉、运营影响
-
-
这是风险分析的关键一步,有助于您在行动前看清问题
制定风险缓解方案
-
降低概率 (Mitigation):如何让风险更少发生?
-
建立流程、培训人员、严格控制
-
-
降低影响 (Contingency):如果发生,如何减少损失?
-
准备应急计划、购买保险、备用方案
-
-
风险缓解效果:
-
缓解量 = 缓解措施 × 应急措施
-
-
这是有效风险管理计划的核心部分
计算剩余风险水平 (Exposure)
-
在采取缓解措施后:
-
剩余风险 = 初始风险 – 缓解量
-
-
这是您无法完全消除的风险部分
-
可称为:威胁程度、责任或严重程度
-
实际上,企业会用这个指标来决定是否继续执行计划
比较利益与风险以做出决策
-
应用简单原则:
-
所获得的利益是否大于必须承担的风险?
-
-
例如:
-
启动新项目可能风险很高
-
但不做则失去竞争机会
-
-
这是风险管理流程中一个实际的关键步骤
了解可接受风险 (Assumed Risk)
-
当您决定继续实施时:
-
剩余的Exposure将成为可接受风险
-
-
某些情况下必须接受:
-
法律规定、组织强制要求
-
-
在企业中:
-
这种风险通常被折算成金钱成本
-
用于计算投资效益和利润
-

步骤2:制定IT项目的风险计划
明确需要风险管理的项目
-
项目背景:
-
您负责运营一个为大量用户提供重要信息的计算机系统
-
现有系统老旧,需要更换
-
-
主要目标:
-
为系统迁移(migration)过程制定风险管理计划
-
-
这是制定风险管理计划的方法的第一步,有助于您了解范围并避免遗漏问题
确定系统的范围和影响程度
-
重要但非关键系统:
-
如果发生故障,不会对人员造成直接危险
-
但仍对运营和用户体验产生重大影响
-
-
可能遇到的风险示例:
-
服务中断
-
临时数据丢失
-
系统转换错误
-
-
正确确定程度有助于您在风险管理流程中优先处理
建立简单易行的风险评估方法
-
在实际项目管理中,应使用基本量表:
-
概率 (Risk):高 / 中 / 低
-
影响 (Impact):高 / 中 / 低
-
-
这种评估方法的优点:
-
技术团队和管理层都易于理解
-
更快做出决策
-
适用于实际部署项目
-
将模型应用于风险管理计划
-
1. 列出主要风险
-
例如:新系统故障、停机时间、数据丢失
-
-
2. 评估各项风险
-
确定概率和影响的高/中/低水平
-
-
3. 优先处理
-
高风险 + 高影响 → 优先处理
-
-
这是有效风险管理计划中快速而有效的方法
实施时的实际建议
-
一开始不必过于复杂
-
优先考虑:清晰、易懂、易于更新
-
始终问自己:
-
如果系统故障,用户会受到什么影响?
-
企业在1小时停机时间会损失什么?
-

步骤3:收集意见以识别风险
与团队进行风险头脑风暴
-
邀请合适的人参与:
-
了解项目的成员:技术、运营、管理
-
拥有多角度视角,避免遗漏风险
-
-
头脑风暴会议目标:
-
确定可能发生的事情
-
寻找预防和处理方案
-
-
这是风险管理计划制定方法中的重要一步,有助于及早发现问题
提出正确问题以识别风险
-
应使用的问题:
-
可能发生的最坏情况是什么?
-
如果系统出现故障,可能的原因是什么?
-
如何降低发生的可能性?
-
如果已经发生,如何处理才能减少损失?
-
-
提出正确的问题有助于提高风险分析的质量
完整且系统地记录
-
记录所有想法,不要立即筛选:
-
即使是不完整的想法
-
-
初步分类:
-
技术风险
-
运营风险
-
人为风险
-
-
这将是有效风险管理计划后续步骤的重要输入数据
鼓励开放性思维,同时保持控制
-
鼓励“跳出框框思考”:
-
罕见但后果严重的风险通常来自不同的思维方式
-
-
保持会议方向:
-
避免跑题、偏离主题
-
有主持人确保进度
-
-
这种平衡有助于优化风险管理流程的效率
利用头脑风暴结果进行后续步骤
-
获得的风险列表将用于:
-
评估可能性和影响
-
制定缓解方案
-
制定应急计划
-
-
这是实际和规范的风险管理计划制定方法中不可或缺的基础

步骤4:确定每个风险的后果
明确风险与后果之间的联系
-
每个风险都应与具体后果相关联:
-
不仅停留在“存在风险”,还必须明确回答:如果发生,会发生什么?
-
-
数据来源:
-
使用之前头脑风暴的结果
-
-
这是风险管理计划制定方法中的重要一步,帮助您看清实际影响
尽可能详细地描述后果
-
避免笼统描述:
-
不应写:“项目延期”
-
-
相反,应具体化:
-
“项目延期10-15天”
-
“系统停机2小时,影响5,000名用户”
-
-
具体化有助于提高风险分析的质量,更容易做出决策
用实际数据量化后果
-
优先使用数字:
-
时间:延误多久?
-
财务:损失多少钱?
-
用户:多少人受影响?
-
-
例如:
-
“数据丢失1天 → 损失5,000万越南盾”
-
“服务中断3小时 → 日收入减少20%”
-
-
这是有效风险管理计划中的重要因素
标准化后果记录方式
-
每个风险都应有清晰的结构:
-
风险:系统转换期间发生故障
-
后果:停机4小时,失去10,000次访问
-
-
好处:
-
易于比较严重程度
-
易于优先处理
-
-
有助于优化整个风险管理流程
为什么这一步在实践中很重要
-
如果后果不明确:
-
容易误判风险程度
-
错误地决定优先级
-
-
当后果明确量化时:
-
您将知道哪些风险需要立即处理
-
以及哪些风险可以接受
-

步骤5:消除无关风险
关注实际的、可控的风险
-
并非所有风险都需要纳入计划
-
只保留那些可能发生并能直接影响项目的风险
-
-
例如应消除的:
-
极罕见的灾难,如核战争、小行星撞击等
-
-
这是风险管理计划制定方法中的重要原则,有助于避免跑题
优先处理可采取行动的风险
-
需要提出的问题:
-
这个风险在现实中发生的可能性有多大?
-
您能做些什么来减轻或处理它?
-
-
如果答案是“否”→则应消除
-
这有助于使计划在风险管理流程中更加集中和有效
避免风险计划“稀释”
-
过多无关的风险会导致:
-
浪费时间分析
-
难以优先处理
-
使团队分心
-
-
一个有效的风险管理计划需要清晰、简洁并抓住重点
保持务实思维,同时拥有整体意识
-
您可以:
-
识别超出控制范围的重大风险
-
-
但不应该:
-
将它们纳入详细的应对计划
-
-
相反,应将资源集中于可预测和可控制的风险
需要记住的核心原则
-
并非所有风险都值得管理
-
只选择以下风险:
-
可能发生
-
可衡量
-
可采取行动
-

步骤6:列出所有已识别的风险
完整记录所有风险
-
列出所有已收集的风险:
-
来自之前的头脑风暴和分析步骤
-
-
重要原则:
-
不遗漏任何风险,无论大小
-
-
这是风险管理计划制定方法的基础步骤,帮助您全面了解情况
无需排序或确定优先级
-
只需逐一列出风险:
-
每行代表一个具体风险
-
-
无需立即分类:
-
无需评估高低
-
无需排定优先级
-
-
这有助于为后续的风险分析步骤保留原始数据
简明扼要但意义明确
-
每个风险都应简洁描述:
-
“数据迁移错误”
-
“迁移过程中的停机时间”
-
“技术人员短缺”
-
-
避免冗长或模糊的描述
-
这有助于优化整个风险管理流程
风险列表呈现方式建议
-
例如:
-
R1:系统迁移时数据丢失
-
R2:新系统不兼容
-
R3:服务中断
-
R4:配置错误
-
-
代码有助于在有效的风险管理计划中轻松跟踪和处理
为何此步骤很重要
-
如果风险列表不完整:
-
后续步骤将缺乏准确性
-
-
当列出所有风险时:
-
您有评估、确定优先级和正确处理的基础
-

步骤7:评估风险概率
为每个风险分配概率级别
-
对于列表中的每个风险:
-
确定发生的可能性为高/中/低
-
-
简单易行的方法:
-
基于实际经验
-
如果可用,基于历史数据
-
-
这是风险管理计划制定方法的核心步骤,帮助您了解哪些风险最有可能发生
需要高精度时使用数字刻度
-
将概率转换为0.00到1.00:
-
0.01 – 0.33 → 低
-
0.34 – 0.66 → 中
-
0.67 – 1.00 → 高
-
-
实际例子:
-
配置小错误 → 0.7(高)
-
整个系统崩溃 → 0.2(低)
-
-
这种方法有助于标准化项目中的风险分析
消除概率为0的风险
-
重要原则:
-
如果风险不可能发生 → 无需纳入计划
-
-
例如:
-
不切实际、不可能发生的情况
-
-
这有助于使风险管理流程的计划更精简、更集中
实际概率评估建议
-
基于以下因素:
-
过去发生的频率
-
系统的复杂性
-
项目中的变化程度
-
-
应提出的问题:
-
这个风险以前发生过吗?
-
如果发生过,发生了多少次?
-
评估概率步骤的意义
-
帮助您:
-
识别哪些风险最有可能发生
-
合理分配资源
-
-
它是与影响程度相结合的基础,从而制定有效的风险管理计划

步骤8:评估风险影响程度
为每个风险分配影响程度
-
对于每个已识别的风险:
-
评估影响程度为高/中/低
-
-
基于实际标准:
-
对系统操作的影响
-
财务损失
-
用户体验
-
-
这是风险管理计划制定方法中的重要步骤,帮助您了解严重性
需要详细信息时使用数字刻度
-
将影响转换为0.00到1.00:
-
0.01 – 0.33 → 低
-
0.34 – 0.66 → 中
-
0.67 – 1.00 → 高
-
-
实际例子:
-
小显示错误 → 0.2(低)
-
系统停机2小时 → 0.8(高)
-
-
有助于标准化项目中的风险分析
消除无影响的风险
-
需要记住的原则:
-
如果影响 = 0 → 则无需纳入计划
-
-
原因:
-
不造成影响则无需管理
-
-
有助于优化和精简有效的风险管理计划
评估影响程度的建议
-
基于以下因素:
-
中断时间(多久?)
-
受影响的用户数量
-
损失成本(多少钱?)
-
-
应提出的问题:
-
如果风险发生,后果有多严重?
-
影响评估的意义
-
帮助您:
-
识别造成最大损失的风险
-
优先处理重要问题
-
-
结合概率,您将能够制定有效的风险管理计划并做出准确的决策

步骤9:确定总体风险水平
结合概率和影响程度
-
核心原则:
-
风险 = 概率 × 影响程度
-
-
简单方法:
-
对这两个因素使用高/中/低量表
-
-
这是风险管理计划制定方法中的重要一步,用于确定优先级
使用风险矩阵
-
实际中常见的方法:
-
创建概率与影响相结合的表格
-
-
简单示例:
-
高 × 高 → 风险极高
-
高 × 低 → 风险中等
-
低 × 低 → 风险低
-
-
该表格有助于有效的风险管理计划的可视化
需要更详细时使用数字量表
-
如果使用数字(0.00 – 1.00):
-
可以直接相乘得出风险值
-
-
示例:
-
概率 = 0.7,影响 = 0.8 → 风险 = 0.56
-
-
适用于需要高精度风险分析的项目
没有适用于所有情况的固定公式
-
需要理解的重要事实:
-
没有一个适用于所有项目的标准公式
-
-
取决于:
-
行业
-
项目规模
-
风险接受度
-
-
因此,风险管理流程需要灵活,不能机械
定性与定量的灵活结合
-
何时使用L/M/H:
-
项目小,需要快速、易懂
-
-
何时使用数字:
-
项目大,需要深入分析
-
-
最佳实践:
-
两者结合,既易于理解又准确
-
-
这是制定有效风险管理计划的最佳方法
此步骤的目标
-
帮助您:
-
清楚地看到哪些风险最严重
-
确定处理的优先级
-
-
是风险管理计划制定方法中转向减缓方案制定的基础

步骤10:风险等级排序
将风险从高到低排序
-
基于之前的计算结果:
-
结合概率和影响程度
-
-
排序原则:
-
最高风险 → 优先处理
-
较低风险 → 稍后处理或监测
-
-
这是风险管理计划制定方法中的关键一步,帮助您优先处理正确的事情
简单易行的方法
-
1. 列出所有风险
-
2. 记录相应的风险水平(高/中/低或具体数值)
-
3. 按降序排列
-
示例:
-
R1:系统停机 → 高
-
R2:数据错误 → 高
-
R3:进度延迟 → 中
-
R4:界面小错误 → 低
-
排名列表的建议呈现方式
-
以表格或列表形式:
-
R1 – 最高风险
-
R2 – 高风险
-
R3 – 中等风险
-
R4 – 低风险
-
-
好处:
-
易于查看,易于报告
-
在整个项目中易于跟踪
-
-
有助于优化整个有效的风险管理计划
风险排序时的注意事项
-
不要只看概率:
-
即使概率低但影响大的风险仍需优先处理
-
-
定期更新:
-
随着项目的变化,风险排名也会随之变化
-
-
这是风险管理流程中灵活性的重要因素
风险排序的意义
-
帮助您:
-
将资源集中在最重要的风险上
-
避免在影响较小的风险上浪费时间
-
-
作为风险管理计划制定方法中实施处理措施的基础

步骤11:计算风险总水平
将风险转换为数字进行计算
-
从定性转向定量:
-
高 (H) → 0.8
-
中 (M) → 0.5
-
低 (L) → 0.2
-
-
风险列表示例:
-
H, H, M, M, M, L, L → 对应:
-
0.8, 0.8, 0.5, 0.5, 0.5, 0.2, 0.2
-
-
这是在需要整体评估时,制定风险管理计划方法中的重要一步
计算平均风险值
-
计算方法:
-
所有风险值相加
-
除以风险总数
-
-
示例:
-
(0.8 + 0.8 + 0.5 + 0.5 + 0.5 + 0.2 + 0.2) / 7 = 0.5
-
-
该结果代表整个项目的总体风险水平
解释结果以做出决策
-
重新转换为评估级别:
-
0.5 → 中
-
-
意义:
-
项目总体风险水平处于可控范围内
-
但仍需监控并采取适当的处理方案
-
-
这是评估有效风险管理计划成效的基础
计算总风险的益处
-
帮助您:
-
快速了解整个项目的“风险健康状况”
-
比较不同的方案
-
-
支持在风险管理流程中做出基于数据的决策
实际应用时的注意事项
-
不应只看平均值
-
因为它可能会掩盖列表中存在的极高风险
-
-
始终结合:
-
风险排名
-
对每个重要风险进行分析
-

步骤12:制定风险缓解策略
正确理解风险缓解 (Mitigation)
-
主要目标:
-
降低风险发生的概率
-
-
与处理后果不同,缓解专注于从源头预防风险
-
这是制定风险管理计划方法中主动的重要一步
优先处理需要解决的风险
-
重点关注:
-
高风险
-
中风险
-
-
低风险:
-
可以稍后处理或仅需监控
-
-
有助于优化有效风险管理计划中的资源
制定具体的降低概率措施
-
原则:
-
每个风险 → 至少一个明确的行动
-
-
实际案例:
-
风险:关键部件延迟交付
-
解决方案:项目一开始就提前订购
-
-
风险:数据传输错误
-
解决方案:在模拟环境中多次测试
-
-
-
这是风险分析中的实际实施方法
常见缓解方案组的建议
-
流程:
-
规范工作流程
-
-
技术:
-
测试、备份、备用系统
-
-
人员:
-
培训、明确职责分工
-
-
供应商:
-
选择信誉良好的合作伙伴,制定替代方案
-
确保解决方案可行
-
避免:
-
通用、难以应用的解决方案
-
-
应该:
-
具体、可衡量、有执行时间
-
-
例如:
-
不要写:“改进系统”
-
应该写:“每6小时备份一次数据”
-
风险缓解步骤的意义
-
帮助您:
-
从一开始就降低风险发生的可能性
-
节省后续处理成本
-
-
是构成有效风险管理计划的核心部分

步骤13:制定风险应急计划
正确理解应急计划 (Contingency)
-
主要目标:
-
降低风险发生时的影响程度
-
-
与缓解(预防)不同,应急计划专注于应对突发事件
-
这是制定风险管理计划方法中不可或缺的实际部分
优先考虑需要应急方案的风险
-
重点关注:
-
高风险
-
中风险
-
-
低风险:
-
可能不需要详细的应急计划
-
-
有助于优化有效风险管理计划中的资源
制定具体备用方案
-
原则:
-
每个风险 → 发生时都有现成的处理方案
-
-
实际案例:
-
风险:重要部件延迟交付
-
方案:暂时使用旧部件以维持系统运行
-
-
风险:新系统上线后出现故障
-
方案:回滚到旧系统
-
-
-
这是风险管理流程中有效的实施方法
提前准备以快速响应
-
备用计划需要:
-
清晰,可立即执行
-
有具体负责人
-
-
避免:
-
等到事故发生才考虑如何处理
-
-
有助于减少实际风险分析中的损失
处理外部因素风险
-
特点:
-
无法完全控制(市场、供应商、政策等)
-
-
处理方法:
-
多元化供应来源
-
准备替代方案
-
灵活调整计划
-
-
这是现代风险管理计划制定方法中的重要思维
鼓励灵活、创新的思维
-
不局限于传统做法:
-
始终提问:“如果方案A失败,还有其他办法吗?”
-
-
例如:
-
不只有1个供应商
-
不只有1个实施方案
-
-
有助于提高有效风险管理计划中的适应能力
备用计划的意义
-
帮助您:
-
在风险发生时不被动
-
减少时间、成本和声誉损失
-
-
是整个风险管理流程中的“安全网”

步骤14:评估风险策略的有效性
衡量概率和影响的降低程度
-
需要回答的核心问题:
-
风险概率降低了多少?
-
剩余的影响程度是多少?
-
-
前后对比:
-
解决方案应用之前
-
缓解和应急措施应用之后
-
-
这是风险管理计划制定方法中检查有效性的重要步骤
处理后重新评估每个风险
-
更新指标:
-
新的概率(Probability)
-
新的影响程度(Impact)
-
-
例如:
-
之前:概率 = 高 → 之后:中
-
之前:影响 = 高 → 之后:低
-
-
有助于您在风险分析中获得更准确的视角
重新分配有效风险等级
-
重新计算缓解后的风险等级:
-
基于已更新的新数据
-
-
结果:
-
部分风险可能从高 → 中或低
-
-
这是完善有效风险管理计划的重要一步
识别残余风险
-
并非所有风险都能完全消除:
-
部分风险仍然存在(残余风险)
-
-
需要明确:
-
哪些风险已处于可接受水平
-
哪些风险需要继续处理
-
-
有助于优化整个风险管理流程
若策略无效则调整
-
如果风险仍然很高:
-
需要补充新的解决方案
-
或改变处理方法
-
-
避免常见错误:
-
认为制定了计划就足够了
-
-
实际上,风险管理计划的制定方法需要不断更新
评估步骤的意义
-
帮助您:
-
了解策略是否真正有效
-
优化资源和成本
-
-
这是对整个风险管理计划的“质量检验”步骤

步骤15:计算处理后的风险
应用策略后重新量化风险
-
新风险列表:
-
中、中、中、低、低、低、低
-
-
转换为数值:
-
0.5, 0.5, 0.5, 0.2, 0.2, 0.2, 0.2
-
-
这是在风险管理计划制定方法中应用缓解和应急措施后的结果
计算新的平均风险水平
-
计算方法:
-
(0.5 + 0.5 + 0.5 + 0.2 + 0.2 + 0.2 + 0.2) / 7 = 0.329
-
-
解释:
-
0.329 → 属于低水平
-
-
与最初相比:
-
之前:0.5(中)
-
之后:0.329(低)
-
风险降低效果评估
-
达到的降低水平:
-
整体风险降低约34.2%
-
-
实际意义:
-
措施显著降低了风险
-
项目目前更安全,更容易控制
-
-
这证明了有效的风险管理计划
正确理解处理后的风险敞口
-
风险敞口(剩余风险):
-
在采取解决方案后仍然存在的风险部分
-
-
在这种情况下:
-
风险敞口 = 低
-
-
这是风险管理流程中决定继续或调整的重要指标
实际应用注意事项
-
风险降低时不应停止
-
需要持续监控和更新
-
-
始终检查:
-
是否有新的风险产生?
-
是否有风险再次升高?
-
此步骤的整体意义
-
帮助您:
-
准确衡量策略的有效性
-
为报告和决策提供数据基础
-
-
是风险管理计划制定方法中的一个完善步骤

步骤16:项目风险跟踪
识别风险迹象(Risk Cues)
-
主要目标:
-
尽早发现风险发生
-
及时启动备用方案
-
-
什么是Risk Cues?
-
在风险成为事故之前的早期预警信号
-
-
这是风险管理计划制定方法中的关键步骤,有助于您保持主动
为每个风险建立预警信号
-
关注高风险和中等风险
-
实际例子:
-
风险:项目进度延迟
-
迹象:任务持续延迟2-3天
-
-
风险:部署时系统错误
-
迹象:测试过程中错误数量异常增加
-
-
风险:供应商延迟交货
-
迹象:回应缓慢,交货期变更
-
-
-
这是风险管理流程中有效的实施方式
建立持续监控机制
-
实施方式:
-
定期监控(每日/每周)
-
使用报告、仪表盘或清单
-
-
明确职责:
-
谁负责监控各项风险
-
-
有助于维持有效风险管理计划的效率
适时启动应急方案
-
当风险迹象出现时:
-
不要等到风险完全发生
-
立即启动应急计划
-
-
例如:
-
发现进度延迟迹象 → 立即增补人手
-
-
这是实际风险分析中的决定性因素
避免“悄然”发生的风险
-
常见错误:
-
有计划但不进行跟踪
-
-
后果:
-
风险发生而无人及时察觉
-
-
识别风险迹象有助于您:
-
尽早发现
-
显著降低损失
-
风险跟踪的意义
-
帮助您:
-
主动控制而非被动反应
-
提高项目成功率
-
-
是风险管理计划制定方法中长期保持高效的步骤

优化项目风险管理
过载时聚焦关键路径
-
当管理多项任务或多个项目时:
-
只关注处于关键路径上的任务
-
-
高效做法:
-
构建多种关键路径情景
-
增加缓冲时间
-
-
有助于在风险管理计划制定方法中减轻负担并确保效率
计算风险成本以做决策
-
重要公式:
-
降低量 = 风险 – 风险敞口
-
-
实际例子:
-
风险:0.5 × 1,000,000 = 500,000
-
风险敞口:0.329 × 1,000,000 = 329,000
-
降低量 = 171,000
-
-
意义:
-
这是您可以为降低风险投入的合理成本
-
-
在有效的风险管理计划中非常重要
始终为变化做好准备
-
风险并非固定不变:
-
今天高,明天可能低
-
一些风险消失,新风险出现
-
-
正确的方法:
-
持续更新
-
不使用“固定”计划
-
-
这是风险管理流程中的生存原则
使用 Exposure 来决定是否进行项目
-
例如:
-
项目 1,000,000 → Exposure = 329,000
-
-
需要回答的问题:
-
您能接受或预留这笔款项吗?
-
-
如果不能:
-
需要缩小范围或调整计划
-
-
这是风险管理计划中的实际思维
在应急计划中设置预警
-
原则:
-
必须有触发应急措施的信号
-
-
例如:
-
测试结果显示错误增加 → 触发回滚
-
-
如果还没有信号:
-
主动设计
-
-
有助于提高风险分析的效率
使用工具跟踪风险
-
建议:
-
使用电子表格管理风险列表
-
-
好处:
-
易于更新
-
易于跟踪变化
-
-
支持高效风险管理计划
始终审查和反问
-
自问:
-
我是否遗漏了任何风险?
-
-
行动:
-
创建清单
-
多次检查
-
-
这是风险管理计划中的重要技能
必要时简化
-
对于小型项目或经验较少者:
-
可以跳过详细计算步骤
-
使用快速评估(心算)
-
-
例如:
-
比较两种方案 → 选择风险较低的方案
-
-
有助于节省风险管理流程中的时间
始终考虑组合风险
-
多个事件同时发生:
-
概率低但后果非常严重
-
-
事实:
-
重大灾难通常是多种错误共同造成的
-
-
这是风险分析中的高级视角
避免感情用事和“政治”因素
-
常见错误:
-
基于情感或自我评估风险
-
-
原则:
-
基于数据和逻辑
-
-
有助于确保高效风险管理计划的客观性
不忽视低风险,但不浪费资源
-
正确的方法:
-
仍然跟踪低风险
-
但不要花费太多时间
-
-
有助于在风险管理流程中取得平衡
避免计划过于复杂
-
风险:
-
陷入不重要风险
-
减慢项目进度
-
-
原则:
-
风险管理支持项目,而不是取代项目
-
-
这是风险管理计划中的实际思维
绝不认为已识别所有风险
-
风险的本质:
-
总有意外因素
-
-
方法:
-
始终更新,始终保持警惕
-
-
这是高效风险管理计划的基础
参考文献
- Project Management Institute. (2021). A guide to the project management body of knowledge (PMBOK® Guide) – Seventh Edition. PMI.
- ISO. (2018). ISO 31000:2018 Risk management – Guidelines. International Organization for Standardization.
- Hillson, D. (2017). Practical project risk management: The ATOM methodology (3rd ed.). Management Concepts Press.
- Chapman, C., & Ward, S. (2011). How to manage project opportunity and risk: Why uncertainty management can be a much better approach than risk management (2nd ed.). Wiley.
- Hopkin, P. (2018). Fundamentals of risk management: Understanding, evaluating and implementing effective risk management (5th ed.). Kogan Page.
- Lam, J. (2014). Enterprise risk management: From incentives to controls (2nd ed.). Wiley.
- McNeil, A. J., Frey, R., & Embrechts, P. (2015). Quantitative risk management: Concepts, techniques and tools (Revised ed.). Princeton University Press.
- Kerzner, H. (2022). Project management: A systems approach to planning, scheduling, and controlling (13th ed.). Wiley.
- Aven, T. (2016). Risk assessment and risk management: Review of recent advances on their foundation. European Journal of Operational Research, 253(1), 1–13.
内容编辑:Lesley Collins Tran.
信息经专家咨询和验证:Ksenia Derouin.


3 条评论
Mình thuộc hệ ‘overthinking’, cái gì cũng sợ nhưng khổ nỗi không biết sợ từ đâu cho đúng 🤡. May mà vớ được bài hướng dẫn 16 bước này, giúp mình phân loại rủi ro theo mức độ ưu tiên rõ ràng hẳn ra. Giờ thì bớt sợ vu vơ mà tập trung vào mấy cái rủi ro ‘to bự’ trước cho đỡ đau đầu. Bài viết rất thực tế, cảm ơn Tiptory nhiều nhé!
Xưa giờ mình toàn quản trị rủi ro bằng… tâm linh, cứ thắp nhang cầu cho mọi chuyện suôn sẻ là xong 🧘♂️. Nay đọc được hướng dẫn chi tiết từ A-Z mới thấy mình quá liều. Phương án rủi ro chuyên nghiệp thế này bảo sao dự án người ta chạy mượt, còn mình thì cứ ‘vấp cỏ’ suốt. Chắc phải áp dụng ngay thôi chứ tâm linh không gánh nổi dự án này rồi 🤣!
Đọc bài này của Tiptory mà mình thấy nhột quá. Hồi trước cứ nghĩ cứ làm tới đâu hay tới đó, ai dè rủi ro nó ập đến nhanh như người yêu cũ lật mặt vậy 😅. May mà có 16 bước này để cứu vãn, chứ không mình chắc vẫn đang loay hoay trong mớ bòng bong. Có bác nào cũng từng ‘ngã ngựa’ rồi mới tá hỏa đi tìm phương án rủi ro giống mình không?