82
спецификой построения компании, ее структуры и существующими
бизнес-процессами, всегда есть отдельные моменты, не подходящие в
полной мере для исследуемой фирмы. Это означает, что процесс
управления рисками почти всегда связан со спецификой отрасли и
направлением деятельности компании. Очень часто специалисты создают
собственный подход к управлению рисками, являющийся
комбинированным решением нескольких методик и приспособленным к
требованиям организации. Быстрое распространение ИТ требует
пристального внимания и созданию специальных методов контроля
рисков, связанных с реализацией и применением ИТ на предприятии.
Опираясь на различные источники, можно представить 6 базовых
процедур управления рисками, которые адаптируются к специфике ИТ-
проектов:
1. Планирование контроля возможных рисков, т.е. выбор подходов и
описание деятельности по управлению рисками проекта.
Данный процесс включает в себя решения по организации,
кадровому обеспечению методик управления рисками проекта, выбору
наилучшей методологии, источников информации для определения
рисков, правила реализации процедур. Важно грамотно спланировать
управление рисками, чтобы оно соответствовало и неопределенности, и
рискам, так и важности проекта для самой компании.
Исходя из отчета консалтинговой компании Accenture, которая
занимается разработкой проектов в области ИТ, на подготовительной
стадии и планировании создания проекта (первые 10%) реализуется более
90% его полезности. Именно в этот момент учитываются наиболее
болезненные последствия: увеличение сроков, огромный бюджет,
минимальная функциональность. При этом заказчик и консультант могут
рассматривать проблему по-разному, что часто приводит к разным
методам управления рисками, которые закладываются на ранних этапах.