Библиотека · Отраслевые риски

Риски ИТ-проектов

Проект внедрения редко проваливается из-за техники. Он проваливается из-за неготовности данных, людей и решений, а техника лишь делает это заметным.

Риски, которые повторяются в каждом втором проекте

РискКак проявляется
Неготовность данныхМиграция вскрывает дубли, пропуски и противоречия, сроки уходят вправо на недели
Размытые требованияЗаказчик уточняет требования по ходу, объем растет, бюджет остается прежним
Отсутствие владельца со стороны бизнесаРешения принимает подрядчик, потом результат не принимают
Недооценка обученияСистема работает, пользователи продолжают вести учет в прежних файлах
Зависимость от одного поставщикаУход или изменение условий вендора останавливает проект
ИнтеграцииСмежные системы оказываются не готовы отдавать или принимать данные
Параллельная эксплуатацияДвойной ввод затягивается, нагрузка на людей растет, качество падает
Приемка без критериевСпор о том, что считать работающей системой, начинается в конце, а не в начале

Почему сроки ИТ-проектов оптимистичны системно

Причина не в халатности, а в устройстве оценки. План строится по идеальному сценарию, где данные чистые, смежники свободны, а решения принимаются в день обращения. Каждое из допущений по отдельности выглядит разумным, вместе они дают срок, который недостижим.

Рабочий прием, оценивать не только длительность работ, но и время ожидания решений. В проектах внедрения ожидание согласований и предоставления данных часто занимает больше календарного времени, чем сама разработка. Если это время не заложено в план, срок сорвется независимо от качества команды.

Разбор этих приемов на процессах конкретной компании входит в программу управление рисками в ИТ.

Второй прием, обязательная фаза оценки готовности данных до начала работ. Она стоит недели и экономит месяцы, потому что переносит неприятное открытие в точку, где план еще можно изменить.

Что сделать на старте проекта

Полдня работы, которая меняет исход.

1

Назначить владельца со стороны бизнеса

Не куратора, а человека, который принимает решения и отвечает за результат

2

Согласовать критерии приемки

Что должно работать и по каким показателям это проверяется

3

Оценить готовность данных

Объем, качество, кто отвечает за очистку и в какие сроки

4

Составить реестр рисков проекта

Пятнадцать-двадцать позиций с владельцем, влиянием в днях и бюджете

5

Заложить резерв

Обоснованный, а не процент от сметы, см. подход к резерву на риски

6

Определить точки выхода

Условия, при которых проект останавливается или пересматривается

Что удерживает проект в ходе работ

Регулярный пересмотр реестра на каждой контрольной точке, а не раз в квартал. Проектный риск живет внутри фазы и теряет актуальность вместе с ней, поэтому список рисков стареет быстро.

Отдельный статус по рискам в отчете управляющему комитету. Не список, а два-три риска, требующих решения, с указанием того, какое именно решение нужно и к какой дате. Комитет, которому показывают тридцать рисков без запроса на решение, перестает читать этот раздел.

Частые вопросы

Чем риски ИТ-проекта отличаются от рисков эксплуатации

Проектные риски привязаны к фазе и исчезают вместе с ней, эксплуатационные живут постоянно. Проектные измеряются в днях и бюджете, эксплуатационные в доступности и потере данных.

Кто должен вести реестр рисков ИТ-проекта

Руководитель проекта при методической поддержке риск-функции. Отдельный риск-менеджер оправдан на крупных программах, а не на каждом внедрении.

Как оценить влияние риска ИТ-проекта в деньгах

Через стоимость задержки: сколько компания теряет или недополучает за месяц, пока система не работает, плюс прямые затраты на продление работ команды.

Четыре риска, связанных с ИТ-проектом

Изменение требований после старта; недооценка сроков интеграции с существующими системами; зависимость от одного подрядчика или одного ключевого разработчика; неготовность пользователей, из-за которой внедренная система не используется. Эти четыре повторяются в каждом втором проекте независимо от отрасли.

Почему ИТ-проекты характеризуются высокой степенью риска

Потому что результат нематериален и его нельзя увидеть до конца, требования формулируют люди, которые сами узнают, чего хотят, только увидев первую версию, а оценка сроков строится на предположении, что интеграция пройдет гладко. Первые два фактора не устраняются, ими управляют короткими итерациями; третий закрывается резервом.

Проверьте зрелость своей системы управления рисками

Тринадцать вопросов по пяти уровням ГОСТ Р 70350, результат сразу: уровень, три главных пробела и следующий шаг.

Евгений Теленков
Директор практики управления рисками · к.э.н. · соавтор шести ГОСТ Р
Пятнадцать лет во главе риск-функций: «Билайн», «Норникель», «Роснефть», риск-консалтинг в Ernst & Young. Директор по рискам нефтехимического мегапроекта стоимостью 20 млрд долларов. Заместитель председателя технического комитета 010 «Менеджмент риска» Росстандарта. Подготовил более 800 специалистов.
Раздел 09 · Отраслевые рискиОбзор раздела →·Вся библиотека