第13章 监控过程组 / 13.8
13.8 监督风险
一句话讲明白
老风险盯应对效果、新风险随时补登记,还要回头看看这套风险管理本身管不管用。
生活类比
买了车险不等于万事大吉:每年还得做年检(监督已识别风险的应对是否落实);路上出现了新的施工路段要重新规划路线(识别新风险);顺便复盘一下"我这套看导航+买保险的做法到底管不管用"(风险审计=评估风险管理过程的有效性)。
正经定义
监督风险是在整个项目期间,监督商定的风险应对计划的实施、跟踪已识别风险、识别和分析新风险,以及评估风险管理有效性的过程。主要作用是使项目决策都基于关于整体项目风险和单个项目风险的当前信息。本过程需要在整个项目期间开展。
拆解与流程
一、输入 / 工具与技术 / 输出
| 主要输入 | 主要工具与技术 | 主要输出 |
|---|---|---|
| 项目管理计划(风险管理计划)、项目文件(问题日志、经验教训登记册、风险登记册、风险报告)、工作绩效数据、工作绩效报告 | ① 数据分析(技术绩效分析、储备分析)② 审计 ③ 会议(风险审查会) | 工作绩效信息、变更请求;另有项目管理计划更新(任何组件)、项目文件更新(假设日志、问题日志、经验教训登记册、风险登记册、风险报告)、组织过程资产更新 |
注意:监督风险是监控过程组里少数输入"工作绩效报告"(而非仅工作绩效数据)的过程。
二、监督风险要回答的九件事
应对是否有效 → 整体风险级别是否改变 → 单个风险状态是否改变 → 是否出现新风险 → 风险管理方法是否仍适用 → 假设条件是否仍成立 → 风险管理政策和程序是否被遵守 → 成本或进度应急储备是否需修改 → 项目策略是否仍有效。
三、两大工具细节
- 技术绩效分析:把执行期间取得的技术成果与计划比较(如处理时间、缺陷数量、存储容量),偏离程度代表威胁或机会的潜在影响。
- 储备分析:在项目任一时点比较剩余应急储备与剩余风险,判断剩余储备是否仍合理(可用燃尽图显示储备消耗)。
- 风险审计:评估风险管理过程的有效性;项目经理负责确保按风险管理计划规定的频率开展;可在日常项目审查会上、风险审查会上开展,团队也可召开专门的风险审计会(教材原题:"应召开专门的风险审计会议"是错误说法);实施前应明确定义审计的程序和目标。
- 风险审查会:记录应对措施的有效性,识别新风险(含次生风险)、重新评估当前风险、关闭已过时风险,并总结经验教训。
考试怎么考
- 必背:过程定义四件事(监督应对实施+跟踪已识别风险+识别分析新风险+评估风险管理有效性);风险审计=查过程有效性;储备分析=比较剩余储备 vs 剩余风险。
- 常见问法:
- "关于风险审计不正确的是?" → "应召开专门的风险审计会议"(错误,日常审查会也可)。
- "项目实施中发现风险管理流程形同虚设,应做?" → 风险审计。
- "某新技术指标持续低于计划值,可能带来什么?" → 用技术绩效分析,结论是威胁。
- 陷阱词:把"风险审计"说成"识别风险"(那是 11.19 识别风险);把"储备分析"限定为只管应急储备忘了比的是"剩余风险"。
易混辨析
| 对比 | 风险审计 | 质量审计 |
|---|---|---|
| 查什么 | 风险管理过程是否有效 | 质量管理活动是否符合政策与流程 |
| 归属过程 | 13.8 监督风险 | 12.3 管理质量 |
| 频率 | 按风险管理计划规定的频率 | 可按质量计划或管理质量过程安排 |
| 对比 | 监督风险(监控) | 实施风险应对(执行) |
|---|---|---|
| 干什么 | 跟踪、评估、找新风险 | 真正执行已商定的应对措施 |
| 输出 | 工作绩效信息、变更请求 | 变更请求、更新风险登记册/报告 |
残余风险(应对后剩下的)与次生风险(因应对措施直接产生的新风险)也要在此时处理。
一秒记忆
"监督风险三件事:老风险看效果、新风险快登记、本身灵不灵靠审计;剩余储备对剩余风险,这叫储备分析。"