项目风险管理是指通过风险识别、风险分析和风险评价去认识项目的风险,项目风险管理并以 此为基础合理地使用各种风险应对措施、管理方法技术和手段,对项目的风险实行有效的控制,妥 善地处理风险事件造成的不利后果,以最少的成本保证项目总体目标实现的管理工作。 风险管理与项目管理的关系通过界定项目范围,可以明确项目的范围,将项目的任务细分为更 具体、更便于管理的部分,避免遗漏而产生风险。在项目进行过程中,各种变更是不可避免的,变 更会带来某些新的不确定性,风险管理可以通过对风险的识别、分析来评价这些不确定性,从而向 项目范围管理提出任务。 关于风险通常包含两个方面的含义:一是风险是指当其出现时是有损失的,或者是我们预期的目标未能达到的;二是某种损失是否出现是不一定的,其带有很大的不确定性,即具有偶然性,也 可以使用概率来表示出现的可能程度,但不能对出现与否作出确定性判断。 但仅仅从风险的这个内部含义来解释风险还是不够的,有学者也尝试从风险要素的交互角度去 解释风险的本质,具有代表性的有两种:
(1)美国学者 Chicken 和 Posner 在 1998 年提出,风险应是由损害(Hazard)和对损害暴露度 (Exposure)两种因素决定的,并给出了其对应的表达式: Risk= Hazard×Exposure Exposure 是指风险承受者对风险的暴露程度,通常是指风险发生的频率和可能性。
(2)我国的杜端甫教授认为,风险是指损失发生的不确定性,是人们因对未来行为的决策及客 观面对条件的不确定性而可能引起的后果与预定目标发生多种负偏离的综合,并给出如下数学公式: R f (P,C) 计划与控制是测试第一个阶段的内容,后面所有的工作都是以测试计划为指导进行的,所以测 试计划中时间、任务和资源的安排显得很重要。 其中 R 表示风险,P 表示损失发生的概率,C 表示损失发生的后果。 风险在每个项目中都是存在的,通常风险具有以下特征: 1)客观性 风险是否出现受那些可能引起风险的因素影响,不管我们是否意识到风险,只要决定风险的因 素还存在,就说明风险是可能出现的,这不受人的主观意识转移。因此,要减少和避免风险就必须 及时发现可能影响风险的因素,并对其进行有效管理。 2)突发性 风险产生往往带有很大的突发性,给人感觉是突然出现,对于这种突发的风险,往往不知如何 应对,这样加剧了风险的破坏性,所以平时需要对风险预警和防范。 3)多变性 风险的多变性是指,在风险因素影响的情况下,风险性质、破坏程度等都可能会呈动态变化的 特性。4)相对性 相对性包含两个方面,一是人对风险有一定的承受能力,这种能力因活动、人和时间不同而有 所不同,一般来说,风险承受能力受收益的大小、投入的大小、拥有财富状况等因素的影响;二是 风险其本身和其他事物也是矛盾的统一体,当条件发现变化时,风险也会发现相应的变化,并且随 着科学技术的不断发展,一些风险是可以较为准确的被预测和估计。 5)无形性 风险不像一般实体的物质,我们在生活中可以精确地描绘出其形状,在风险识别过程中,通常 会借用系统理论、概率等相关方法来对风险进行评估,一般从定性和定量两个方面进行综合分析。 6)多样性 风险的多样性是指在一个项目中可能出现多种风险,如技术风险、经济风险等,特别是随着项目越来越复杂、规模越来越大,风险的多样性就体现得越来越明显。 对于不同的项目其风险也不尽相同,不同阶段的风险也有不同的表现。从不同的需要、不同的 角度、不同的标准出发,项目风险通常可以有以下几种分类。 (1)按风险后果划分 1)纯粹风险 纯粹风险是指不能带来机会、无获得利益可能的风险,通常纯粹风险结果有两种:造成损失和 不造成损失。纯粹风险所带来的损失是绝对的损失,不仅是活动主体受损失,社会也可能受损失。 2)投机风险 既可能带来机会、获得利益,又隐藏着威胁,可能会造成损失的风险,这类风险叫投机风险。 投机风险可能有三种后果:造成损失、不造成损失和获得利益。如果造成损失,活动主体会受到损 失的影响,但社会不一定会跟着受损失。 (2)按风险来源划分 按项目风险来源或损失产生的原因,可分为自然风险和人为风险。 1)自然风险 由于自然力的作用,造成财产损失的这类风险属于自然风险。 2)人为风险 人为风险是指由于人的活动而带来的风险,人为风险又可以细分为行为、经济、技术、政治和 组织风险等。 行为风险是指由于个人或组织的过失、恶意、侥幸等不当行为造成财产损失。 经济风险是指人们在从事经济活动过程中,由于经营管理不善、市场预测失误、价格波动、供 求关系发生变化等所导致经济损失的风险。 技术风险是指伴随着技术的发展而来的风险,如核辐射。 政治风险是指由于政局变化、政权更迭等引起社会动荡造成损失。 组织风险是指由于项目有关各方关系不协调以及其他不确定性而引起的风险。 (3)按风险是否可管理划分 按项目风险是否可管理划分,可分为可管理风险和不可管理风险。可管理风险是指这类风险可 以预测、并可采取相应的措施对风险加以控制;反之,不可管理风险是指在整个风险过程中不可预 测,也没有相应的措施来应对风险。 (4)按风险影响范围划分 风险按其出现后影响的范围来划分,可以分为局部风险和总体风险。局部风险影响是指风险只 会让项目的某个局部受到损失,如果是总体的就会对整个项目带来损失。当然局部风险和总体风险 是相对的。 (5)按风险后果的承担者划分 按项目风险后果的承担者的角色来划分,可以划分为业主风险、政府风险、承包商风险、投资 方风险、设计单位风险、监理单位风险、供应商风险、担保文风险和保险公司风险等,这样的目的 是提高对风险的承受能力。 (6)按风险的可预测性划分 按风险的可预测试性划分,通常可以划分为已知风险、可预测风险和不可预测风险。 1)已知风险 已知风险是指在我们现有的认知情况下对项目进行进行严格的分析后,可以确定这个问题一定 会出现,并且当这个风险出现后,这个结果是可以预测的,一般已知风险发生的概率比较高,但一 般后果都比较轻微。 2)可预测风险 可预测风险是指可以预见其会发生,但这类风险不能完全确定其严重程度。 3)不可预测风险 不可预测风险是指未来可能发生的,但不能确定一定发生,之所以不可预测,主要是因为现在 的经验和能力无法很好地分析出这类风险。 项目风险管理分为四个阶段:风险识别、风险分析与评估、风险处理和风险监视,风险识别(Risk Identification)是对于存在项目中的各类风险源或不确定的因素,按其产生的 背景、表现特征和预期后果进行界定和识别,对项目风险因素进行科学分类的过程。 在项目风险识别过程中,通常从三个项目相关联的因素进行分析: 风险来源(Risk Sources):从风险来源的角度分析,通常风险的来源包含时间、成本、技术、 法律等。 风险事件(Risk Event):影响项目的积极或消极的相关事件。 风险征兆(Risk Symptoms):风险征兆是指与风险相关的间接事件的表现。