Набор объективных тестов для определения того, происходит ли на самом деле управление рисками, может быть полезен не только высшему руководству, но и самим менеджерам рисков.
Когда управление рисками действительно ведется и укореняется в корпоративной культуре, проекты смогут пройти все или большинство следующих проверок:
1. Имеется перечень рисков. В этот перечень включены все главные риски проектов разработки программного обеспечения, а также риски, присущие исключительно данному проекту. Риски эти по природе своей причинные (то, что
2. Имеется действующий процесс идентификации рисков. Идентификация рисков ведется открыто, причем приветствуется участие каждого в этом процессе. Конкретные шаги сделаны для того, чтобы можно было безопасно высказывать вслух неприятные вещи. Можно даже открыть анонимный канал для сообщения плохих новостей. Такая схема успешно работает в компаниях некоторых наших клиентов. (Ее не часто используют, но когда используют, это
3. Везде есть диаграммы неопределенности. Их используют для количественного измерения причинных рисков и для выражения совокупных рисков и ожиданий. Корпоративная культура начинает считать непрофессиональным взятие обязательств без упоминания в явном виде об их неопределенности.
4. Имеются цели и оценки проекта, и они никогда не совпадают. Цели могут быть на уровне «нанопроцентной даты» или рядом с ней, а оценки должны быть гораздо более консервативными. Если целью данного проекта является поставка продукта через 12 месяцев, то оценка должна планировать поставку хотя бы месяцев через восемнадцать. В любом случае, конкретный уровень доверия, который связан с любым обстоятельством, должен быть указан диаграммой неопределенности.
5. У каждого риска есть установленный индикатор наступления. Происходит постоянный мониторинг для обнаружения наступления риска.
6. Для каждого риска существует план реагирования и план ослабления. Действия по реагированию на риски включены в иерархическую структуру работ в качестве возможных действий. Действия по ослаблению риска включены в ИСР в качестве необходимых и своевременно осуществляются прежде, чем может возникнуть самая ранняя необходимость ввести в действие план реагирования.
7. Оценивается подверженность каждому из рисков.
8. Существуют количественные оценки выгоды по проекту. После завершения проекта обязательно измеряется реализованная выгода. Имеется упорядоченная по их выгодности (ценности) система компонентов создаваемой системы, используемая как входные данные при планировании версий.
9. В план проекта хотя бы частично встроен инкрементный метод. Некоторые или все версии действительно поставляются заказчикам или происходит псевдопоставка (представляющая собой все необходимые этапы, кроме реальной поставки). Данные о времени, усилиях и т.п. обрабатываются по каждой завершенной версии и используются в качестве показателей завершения во второй половине проекта.
Если ваша организация может пройти хотя бы шесть из этих проверок, управление рисками присутствует в ваших проектах и хорошо вам служит. Если нет, вам нужно над этим поработать.
Если вы не можете пройти ни одной из этих проверок, то можно сделать вывод, что, хотя ваша организация может хорошо разглагольствовать об управлении рисками, но реально вы ими не занимаетесь. Не будьте к себе слишком суровы по этому поводу, потому что большая часть нашей отрасли скорее выражает лицемерную преданность управлению рисками, чем в реальности осуществляет. Но не будьте к себе и слишком снисходительны. Легковесное заверение «конечно, мы занимаемся управлением рисками» в отсутствии любых объективных свидетельств — часть этой проблемы. Оно позволяет вам хорошо чувствовать себя в краткосрочной перспективе, но не обеспечивает защиты в долгосрочном периоде.
Прохождение через довольно легкий тест явится первым шагом к тому, чтобы заставить управление рисками работать на вас. Это — первый шаг к взрослению.
Приложение А
Вильям Кингдон Клиффорд
Этика веры, Часть 1
Судовладелец собирается отправить в море корабль с эмигрантами. Он знает, что корабль стар, к тому же изначально не слишком хорошо построен, что он немало плавал по морям-океанам и часто требовал починки. Ему высказали сомнения в том, что этот корабль выдержит морское плаванье. Эти сомнения вертятся у него в мозгу и огорчают его, он думает о том, что следовало бы тщательно отремонтировать суденышко и оснастить его заново, хотя это влетело бы ему в копеечку. До отплытия корабля ему все-таки удалось успешно справиться с этими меланхолическими размышлениями. Он сказал себе, что корабль много плавал и всегда благополучно выбирался из стольких штормов и передряг, и потому не имеет смысла сомневаться в благополучном завершении этого рейса. Он решил положиться на волю Провидения, которое вряд ли откажет в защите всем этим несчастным семействам, отправляющимся с родины на чужбину в поисках лучшей доли. Ему следует отбросить все мелочные подозрения относительно честности корабелов и подрядчиков. Таким образом, он обрел искреннюю и удобную уверенность в надежности своего судна, наблюдал за его отплытием с легким сердцем и добрым пожеланием успеха изгнанникам на новом месте, куда они направлялись, и спокойно получил страховку, когда корабль бесследно потерялся посреди океана.
Что мы должны сказать о нем? Разумеется, он поистине виновен в гибели этих людей. Признавая, что он искренне верил в надежность своего корабля, нельзя считать искренность его убежденности извиняющим его обстоятельством, потому что у него не было права верить на основании тех фактов, которыми он располагал. Он приобрел свою веру не путем честного и беспристрастного исследования, а заглушив свои сомнения. И, хотя в итоге он мог настолько увериться в этом, что уже не допускал иной мысли, его следует признать ответственным, поскольку он осознанно и охотно укрепил себя в этом умонастроении.
Теперь немного изменим ситуацию и предположим, что корабль оказался не настолько плох и ему удалось благополучно совершить этот рейс, а потом и другие. Уменьшит ли это вину судовладельца? Ни на йоту. Когда действие совершено, его правота или ошибочность определены навсегда: если случайно удалось избежать его добрых или злых плодов, то это ничего не меняет. Человек не станет невиновным, только вина не будет выявлена. Вопрос правоты связан с источником веры, а не ее предметом; не в чем состояла вера, а как к ней пришли; не в том, оказалась она истинной или ложной, а в том, было ли право поверить на основании тех фактов, которые имелись.
Был однажды остров, некоторые обитатели которого исповедовали религию, в которой не было учения о первородном грехе и вечном наказании. Возникло подозрение, что исповедующие эту религию использовали нечестные средства, чтобы обучить этой доктрине детей. Их обвинили в том, что они извращали законы своей страны, чтобы отнимать детей у их естественных и законных попечителей и даже выкрадывать их и содержать, скрывая от друзей и родных. Некоторое количество людей объединилось в общество ради возбуждения общественного негодования по этому поводу. Они опубликовали тяжкие обвинения против отдельных граждан самого высокого положения и личных качеств и делали все, что было в их силах, чтобы помешать этим гражданам в исполнении обрядов их веры. Поднятый ими шум был так велик, что была назначена Комиссия для расследования фактов; но после того, как Комиссия тщательно рассмотрела все имевшиеся свидетельства, оказалось, что обвиняемые были невиновны. Их не только обвинили без достаточных доказательств, но свидетельства их невиновности были таковы, что подстрекатели легко могли бы их найти, если бы попытались честно разобраться. После этих разоблачений обитатели той страны смотрели на членов подстрекательского общества не только как на людей, чьим