Мониторинг и контроль рисков – процесс отслеживания идентифицированных рисков, мониторинга остаточных и идентификации новых рисков, обеспечения выполнения плана управления рисками на основе выбранного метода реагирования и оценки его эффективности.
Фактически мониторинг – это наблюдательная деятельность, предусмотренная составленным ранее планом управления рисками. Мониторинг процесса реагирования на риски контролирует ключевые аспекты проекта, соблюдение сроков, качества, стоимости затрат на минимизацию наступления риска. Отлеживаются выполнение плана рисков, наступление триггеров, проводятся оценка эффективности управления рисками и выбор альтернативных стратегий.
Мониторинг и контроль рисков проекта осуществляются в течение всего жизненного цикла внедрения ИТ-системы. Качественный контроль выполнения плана управления рисками ИТ-проекта предоставляет информацию, помогающую принимать эффективные решения для предотвращения последующего возникновения рисков.
В процессе мониторинга рисков определяется:
• было ли осуществлено реагирование на риски в соответствии с планом управления рисками проекта;
• достаточно ли эффективны меры реагирования на риски, есть ли потребность в разработке новых стратегий;
• изменилось ли воздействие риска на проект по сравнению с ранее определенным, какова тенденция изменения;
• является ли воздействие риска запланированным или случайным результатом;
• появились ли новые/остаточные риски.
В процессе мониторинга определяются новые и остаточные риски (не вошедшие в первоначальный план управления рисками).
Появление новых рисков проекта высоковероятно при различных изменениях проекта, таких как изменение требований заказчика, изменение ключевых фигур проекта (например, смена спонсора проекта), изменение технологий или ресурсов, всевозможные внешние изменения среды проекта (политические, законодательные, социальные). Новые риски могут как усилить, так и ослабить влияние на проект старых рисков. Важным моментом является обязательное документирование результатов совещаний по пересмотру и контролю состояния рисков проекта.
На данном этапе обеспечивается выполнение плана рисков и оценивается его эффективность с учетом понижения риска. В результате оценивается эффективность выполнения плана реагирования на риски, устанавливается, было ли реагирование на риски проведено в соответствии с планом или является случайным результатом. Оценивается необходимость дополнительного реагирования на остаточные риски, принимается стратегия в области новых рисков.
Осуществление контроля и мониторинга рисков может повлечь за собой выбор альтернативных стратегий, выполнение корректирующих действий, перепланирование проекта. Контроль осуществляется путем измерения времени, затрат, ресурсов и производительности и действует по принципу замкнутой обратной связи. Корректируется база данных по рискам, которая может в дальнейшем использоваться при реализации подобных проектов и в текущей деятельности организации.
В процессе мониторинга и контроля возможно использование базы данных мониторинга проектов, хранилища исходного кода программ, систем регистрации времени реагирования и последствий, хранение накопленного опыта. Для этого методологией Microsoft рекомендуется формировать отчеты о состоянии риска с детальным описанием результатов реагирования, всю информацию сохранять в базе данных по рискам (рис. 19). Цель отчета о состоянии риска – информирование о происходящих изменениях в статусе риска и о прогрессе в осуществлении планов по его предотвращению.
Согласно методологии MSF, отчетность о рисках должна осуществляться как внутри проектной команды, так и представляться «внешним» заинтересованным сторонам. Проектная группа должна докладывать о главных рисках и затем резюмировать состояние дел по управлению ими, показывать, какими были приоритеты рисков в предшествующих отчетных периодах, как они изменялись и сколько раз каждый из рисков находился в списке главных рисков.
В процессе мониторинга и контроля происходит постоянное информирование членов команды о событиях, связанных с рисками. Для предоставления полной информации о выполнении проекта необходимо взаимодействие между всеми участниками проекта. Менеджер проекта и группа управления рисками должны придерживаться постоянного взаимодействия и фиксировать все изменения и текущий статус. Командой проекта должна быть установлена периодичность мероприятий по проведению контроля и оценке эффективности процедур управления рисками. Для оценки эффективности целесообразно создание специальной службы внутреннего контроля в структуре проекта. Должна быть установлена периодичность, с которой будет проводиться анализ отчетов и результатов выполнения проекта, а также оценка фактических показателей. В качестве дополнительных мер может проводиться аудит проекта, то есть контроль и проверка его выполнения со стороны внешних независимых специалистов.