识别风险,分析风险,针对风险影响的程度和范围,要能够科学的评估,然后采取不同的应对措施,尽量降低或避免风险的影响。今天给大家介绍一下 CMMI三级如何进行风险管理。
建立并维护用于识别、分析和缓解风险的战略。这个战略一般编写成项目风险管理计划。风险管理战略处理的是适用于控制风险管理大纲的具体措施、资源和管理方法;包括对风险来源、风险分类方案以及风险的评价、界定和控制参数等的策划。
识别风险并对其进行分析,以确定它们的相对重要性。风险的程度影响到为处理风险而进行的资源分配和确定何时需要相应的管理者关注。对风险进行分析也就是给内部和外部来源的风险加上标识,然后评估每个风险,确定其发生的可能性和后续结果。根据已建立的风险分类办法和针对风险管理战略拟订的判据确定风险的类别,将为风险的处理提供所需的信息。可以把相关的风险分组,以便有效地处理风险和使用风险管理资源。
处理风险并且在适当时缓解风险,从而降低对实现项目目标的不利影响。处理风险的步骤包括提出风险处理意见、监督风险和在规定的阈值被超出时执行风险处理活动。针对所选择的风险拟订并实施缓解风险的方案,主动降低风险发生时的潜在影响。这类方案可能包括用于处理所选风险万一发生时的影响的应急方案,这与缓解风险的意图无关。用于启动风险处理活动的判据、闽值和参数由风险管理战略规定。