Анализ рисков (бизнес)
Эта статья нуждается в дополнительных цитатах для проверки . ( март 2024 г. ) |
Анализ рисков — это процесс выявления и оценки рисков , которые могут поставить под угрозу успех организации . Обычно он вписывается в более широкую систему управления рисками .
Тщательный анализ рисков помогает разработать превентивные меры для снижения вероятности возникновения инцидентов , а также контрмеры для устранения инцидентов по мере их развития, чтобы минимизировать негативное воздействие на организацию.
Популярный метод анализа рисков в ИТ-системах называется упрощенным процессом анализа рисков (FRAP). [ нужна ссылка ]
Упрощенный процесс анализа рисков
[ редактировать ]FRAP анализирует одновременно одну систему, приложение или сегмент бизнес-процессов.
FRAP предполагает, что дополнительные усилия по разработке точно количественных рисков нерентабельны, потому что:
- такие оценки отнимают много времени
- документация по рискам становится слишком объемной для практического использования
- конкретные оценки потерь, как правило, не требуются для определения необходимости контроля.
- без предположений, мало анализа рисков
После выявления и классификации рисков команда определяет меры контроля, которые могут снизить риск. Решение о том, какие меры контроля необходимы, принимает бизнес-менеджер. Выводы группы о том, какие риски существуют и какие средства контроля необходимы, документируются вместе с соответствующим планом действий по внедрению средств контроля.
Тремя наиболее важными рисками, с которыми сталкивается компания-разработчик программного обеспечения, являются: неожиданные изменения доходов, неожиданные изменения затрат по сравнению с запланированными в бюджете и степень специализации запланированного программного обеспечения. Рисками, влияющими на доходы, могут быть: непредвиденная конкуренция, конфиденциальность, проблемы с правами интеллектуальной собственности и объемы продаж, которые меньше прогнозируемых. Неожиданные затраты на разработку также создают риск, который может проявляться в виде большего количества переделок, чем ожидалось, дыр в безопасности и вторжения в конфиденциальность. [1]
Узкая специализация программного обеспечения с большим объемом затрат на исследования и разработки может привести как к деловым, так и к технологическим рискам, поскольку специализация не обязательно приводит к снижению удельной стоимости программного обеспечения. [2] В сочетании с уменьшением потенциальной клиентской базы риск специализации может оказаться значительным для компании-разработчика программного обеспечения. После расчета вероятностей сценариев с помощью анализа рисков можно применить процесс управления рисками , чтобы помочь управлять риском.
Такие методы, как прикладная информационная экономика, дополняют и совершенствуют методы анализа рисков, вводя процедуры корректировки субъективных вероятностей, расчета ценности дополнительной информации и использования результатов в рамках более крупной задачи управления портфелем .
См. также
[ редактировать ]- Риск выгоды
- Предвзятость оптимизма
- Прогнозирование эталонного класса
- Экстремальный риск
- Управление рисками
- Индекс Груши-Клемента
Ссылки
[ редактировать ]- ^ Мессершмитт, генеральный директор и К. Шиперски (май – июнь 2004 г.). «Проблемы рынка в планировании и проектировании программного обеспечения». Программное обеспечение IEEE . 21 (3): 62–70. CiteSeerX 10.1.1.57.9389 . дои : 10.1109/MS.2004.1293074 .
- ^ Рао, П.М. и Дж.А. Кляйн (февраль 1994 г.). «Растущая важность маркетинговых стратегий для индустрии программного обеспечения». Управление промышленным маркетингом . 23 (1): 29–37. дои : 10.1016/0019-8501(94)90024-8 .
Дальнейшее чтение
[ редактировать ]- Дуг Хаббард (1998). «Препятствующий риск». Журнал ИТ-директоров.
- Хирам, ЕС, Индекс Перена – Клемента, 2012 г.
- Робак, К.: Стандарты управления рисками, 2011.
- Ванкель, К.: Энциклопедия бизнеса в современном мире, 2009.