69
Проект создания ИС, как и все остальные проекты по созданию ПО, включает
множество неопределенных моментов, которые могут повлечь за собой риски срыва
реализации проекта.
Управление рисками состоит в их раннем выявлении и принятии мер, которые
позволят либо 100% предотвратить их возникновение, либо значительно уменьшат
последствия.
Сегодня существует три общепринятых стратегии управления рисками:
• Избегание рисков – проект строится так, чтобы исключить возможность
появления любого риска;
• Делегирование рисков – проект строится так, чтобы передать все риски
третьей стороне (инвесторам, банкам, заказчикам и т.п.);
• Принятие рисков – риски считаются неизбежной составляющей проекта,
реализуется постоянный мониторинг симптомов их проявления, часто дорабатывается
план действий в случае возникновения рисков.
Модно рассмотреть две базовые категории рисков – прямые и косвенные. На
прямые риски проектная команда еще как-то можно повлиять, а вот косвенные риски
нельзя проконтролировать в принципе.
Риски делят на 2 основных вида:
1) Ресурсные риски:
• Организация (делала ли компания прежде проекты аналогичной
сложности, есть ли формальный процесс создания ПО и т.п.);
• Финансирование (обеспечено ли на 100% финансирование проекта,
утверждена ли стоимость проекта или она все еще предмет для обсуждений, точно ли
проведена оценка затрат и т.п.);
• Персонал (хватает ли людей для выполнения проекта, имеют ли они
нужные навыки и опыт, случалось ли им раньше работать вместе и т.п.);
• Время (актуален ли план проекта, как критична установленная дата
завершения проекта и т.п.);
• Бизнес (что будет, если конкурент выйдет на рынок быстрее, выгода,
полученная от осуществления проекта больше, чем затраты на него, что случится, если
ключевые поставщики в силах будут выполнить свои обязательства и т.п.);
2) Технические риски: