[Перевод] Как управлять рисками в проекте: 5 шагов

Даже самый тщательно спланированный проект может столкнуться с неожиданными препятствиями. Управление рисками помогает заранее выявить потенциальные угрозы, оценить их влияние и подготовить план действий. В этой статье — структура процесса управления рисками, типовые риски в IT-проектах и практические подходы к их смягчению.

https://habr.com/ru/companies/otus/articles/895186/

#управление_проектами #управление_рисками #рискменеджмент #управление_в_it

Как управлять рисками в проекте: 5 шагов

Процесс управления рисками включает пять этапов: выявление, анализ, оценка, обработка и мониторинг. Риски можно снизить с помощью разных подходов: избегания, принятия, уменьшения или передачи. Ключ к...

Хабр

Управление рисками в IDM/IGA

Привет, Хабр. На связи снова Avanpost. В этой статье мы решили поговорить про управление рисками доступа в привязке к решениям класса Identity Management/Identity Governance. Сам класс решений на Хабре освещен достаточно хорошо, в том числе, стараниями уважаемых конкурентов, но данная тема затронута слабо. И, как нам кажется, зря. Развитие западных решений и повторный виток интереса на западном рынке к классу обеспечены, в том числе, выходом этого функционала из статуса экспериментального на продуктивное плато.

https://habr.com/ru/companies/avanpost/articles/882194/

#avanpost #idm #рискменеджмент #риски_иб #риски #iga

Управление рисками в IDM/IGA

Привет, Хабр. На связи снова Avanpost. В этой статье мы решили поговорить про управление рисками доступа в привязке к решениям класса Identity Management/Identity Governance. Сам класс решений на...

Хабр

Рецензия на Lean Startup Э.Риса

Рецензия на книгу Эрика Риса «Бизнес с нуля. Lean startup» была задумана в 2020 году как одна из первых статей в рамках проекта PMI Moscow "Рецензия PMI. Литературная", чтобы продемонстрировать возможности нового проекта волонтёрского движения профессионалов. Систематизировать свои заметки по тексту тогда я решил в рамках областей знаний ( см. 10 областей знаний PMBoK 6th edition ). В руках книга у меня появилась в результате выбора победителя на лучший вопрос на одном из вебинаров PMI. Собственно ответ на него я нашел в этом подарке профессионального сообщества: "Меня беспокоило, что взгляд менеджера проектов на задачу запуска стартапов, согласно стандарту знаний 6th edition PMBoK, не гарантирует успеха ни ему, ни заинтересованным лицам, если вообще применим". Для меня был важен ответ, который показал бы причину, в том числе и моих неудач на ИТ проектах. Забегая вперед, я не разочаровался в PMBoK: свод знаний нельзя применять "в лоб", менеджер обязан уметь выбирать наиболее приемлемую тактику исполнения проектов". Собственно этот же ответ поддержала 7 редакция книги . Сегодня московское отделение международного института по управлению проектами закрыто, первоначальная площадка размещения этой статьи medium.com не доступна для жителей РФ, а я уже осознался как product manager в отличие от того далекого 2020 года, где жадно впитывал в себя опыт системного управления проектами. И сейчас, глядя в прошлое, еще больнее видеть те ошибки, которые допускают люди при рождении ИТ проектов (продуктов). От того решил переопубликовать статью, надеюсь смогу кого-то вдохновить на раскопки возможных причин гибели цифровых начинаний и способов этого избежать.

https://habr.com/ru/articles/868854/

#бизнес #стартап #lean_startup #управление_проектами #управление_продуктом #рискменеджмент

Рецензия на Lean Startup Э.Риса

Рецензия на книгу  Эрика Риса «Бизнес с нуля. Lean startup»  была задумана в 2020 году как одна из первых статей в рамках проекта PMI Moscow "Рецензия PMI. Литературная", чтобы...

Хабр

Защищаем бюджет на информационную безопасность: как успешно провести переговоры с CFO

Привет, Хабр! Меня зовут Александр Васильев, я CFO компании RED Security. Большую часть жизни я занимаюсь развитием финансовой стратегии, отвечаю за корпоративную отчетность и другие вопросы, связанные с деньгами. Сегодня я расскажу о болезненной теме для руководителей и специалистов ИБ — утверждении бюджета на средства защиты инфраструктуры. В идеальном мире такие запросы сразу одобряются, но в реальности их нужно сначала грамотно обосновать. В этой статье мы разберем все этапы подготовки к успешной защите бюджета и рассмотрим процесс на примере с цифрами.

https://habr.com/ru/companies/ru_mts/articles/865958/

#информационная_безопасность #RED_Security #защита_бюджета #оценка_активов #рискменеджмент

Защищаем бюджет на информационную безопасность: как успешно провести переговоры с CFO

Привет, Хабр! Меня зовут Александр Васильев, я CFO компании RED Security. Большую часть жизни я занимаюсь развитием финансовой стратегии, отвечаю за корпоративную отчетность и другие вопросы,...

Хабр

Технологические особенности создания ИТ-продуктов в рамках выполнения ИТ-проектов

Анализ трудов [О’Коннэл, 2005; Черников, Дашицыренов, 2017; Марченко и др., 2020; Базарова, Рочев, 2022] позволил установить, что основными технологическими свойствами ИТ-продуктов являются инкрементность и высокая технологичность. Инкрементность ИТ-продуктов заключается в возможности добавления в программный код новых данных и команд с целью расширения функциональных возможностей и исправления программных ошибок (bug). Ярким примером инкрементности является компьютерная игра Cyberpunk 2077 [1] , выпуск которой состоялся в конце 2020 года. Несмотря на относительную давность релиза итоговой версии игры, организация-разработчик CD Projekt RED систематически выпускает обновления, улучшая технические характеристики, исправляя ошибки и добавляя новый контент. Например, в сентябре 2022 года разработчик выпустил патч 1.6, где был добавлен контент сериала Cyberpunk: Edgerunners, премьера которого состоялась осенью 2022 года на Netflix. Инкрементность дает возможность декомпозировать желаемый ИТ-продукт на отдельные пользовательские истории (user stories) и по частям поставлять их заинтересованным сторонам. Как отмечают в своих трудах К. Вигерс и Д. Битти, заинтересованные стороны очень часто предъявляют большое количество противоречивых пользовательских, функциональных и бизнес-требований, которые легко устраняются за счет инкрементности. В частности, она позволяет сначала создавать пользовательские истории, которые удовлетворяют требованиям всех сторон, а затем, от обновления к обновлению, постепенно устранять критические противоречия [Вигерс, Битти, 2022].

https://habr.com/ru/articles/859094/

#николаенко #николаенко_валентин #управление_проектами #управление_рисками #рискменеджмент #риск #комплаенсриск #итпродукт #программа_для_эвм #проект

Технологические особенности создания ИТ-продуктов в рамках выполнения ИТ-проектов

1. Введение Анализ трудов [О’Коннэл, 2005; Черников, Дашицыренов, 2017; Марченко и др., 2020; Базарова, Рочев, 2022] позволил установить, что основными технологическими свойствами ИТ-продуктов...

Хабр

Комплаенс-особенности создания ИТ-продуктов в рамках выполнения ИТ-проектов

Отечественная судебная практика показывает, как сильно комплаенс-особенности в рамках выполнения ИТ-проектов влияют на процесс создания ИТ-продуктов. Например, как внесение изменений в уже созданную информационную систему (далее – ИС) может привести к конфликту между заинтересованными сторонами, как внешние обстоятельства могут вызвать отказ от исполнения условий контракта, как ненадлежащее исполнение ковенантов сделки может стать причиной досрочного прекращения ИТ-проекта и др. Более того, благодаря судебной практике становится возможным определение размера материального ущерба, который был получен из-за несоблюдения комплаенс-особенностей во время создания ИТ-продуктов. В качестве примера следует привести ущерб, который был получен от наступления 192 комплаенс-рисков. Данное количество рисков обусловлено объемом решений судов, выявленных во время анализа бизнес-деятельности 495 ИТ-субъектов Томской области (ОКВЭД код 62). На момент проведения анализа совокупные материальные потери в данных ИТ-субъектах составили более 53 млн. руб. (53 221 137,00 руб.), а причиненный ущерб от наступления одного комплаенс-риска – 277 тыс. руб. (277 193,42 руб.). Т. Мерна и Ф. Ал-Тхани в своих трудах отмечают, что наступление комплаенс-рисков является достаточно редким событием, однако материализация хотя бы одного может причинить неприемлемый ущерб. Данное утверждение находит свое подтверждение в отечественной судебной практике. Например, по итогу разбирательства дела № А81-9472/2019 ИТ-субъект получил ущерб, равный 1,7 млн. руб., дела № А67-1623/2017 ущерб составил 2,8 млн. руб., дела № А40-248300/21-5-1672 – 2 млн. руб., дела № А40-32033/19-47-287 – 15,8 млн. руб. и др.

https://habr.com/ru/articles/854958/

#Николаенко #Николаенко_Валентин #управление_проектами #управление_рисками #рискменеджмент #риск #комплаенсриск #итпродукт #программа_для_эвм #проект

Комплаенс-особенности создания ИТ-продуктов в рамках выполнения ИТ-проектов

Отечественная судебная практика показывает, как сильно комплаенс-особенности в рамках выполнения ИТ-проектов влияют на процесс создания ИТ-продуктов. Например, как внесение изменений в уже созданную...

Хабр

Трансформация или чемодан без ручки (часть 6) Первые грабли, как обойти их и не получить при этом в лоб

Далее мы поговорим об узких моментах в проведении технической трансформации компании. Главный менеджер трансформации — это опытный специалист, который обладает глубокими знаниями текущего продукта, но ему нужно научиться учитывать бизнес-аспекты для успешной реализации изменений. Важным шагом является создание условий, при которых он сможет отойти от решения старых технических задач и сосредоточиться на новых бизнес-задачах, чтобы эффективно соединить технические решения с целями компании. Одним из ключевых аспектов трансформации является необходимость перестройки мышления менеджера с технической на бизнес-перспективу, что требует поддержки от владельца бизнеса или других участников процесса. Чтобы добиться успеха, менеджеру необходимо оценить текущее состояние продукта, определить цели трансформации и согласовать технические и бизнес-требования. Это позволит не только устранить существующие проблемы, но и создать продукт, соответствующий современным требованиям рынка и ожиданиям клиентов.

https://habr.com/ru/articles/850108/

#трансформация #трансформация_бизнеса #разработка_по #управление_проектами #управление_производительностью #управление_людьми #управление_командой #рискменеджмент #ключевые_сотрудники

Трансформация или чемодан без ручки (часть 6) Первые грабли, как обойти их и не получить при этом в лоб

В прошлом тексте про процессы трансформации в компании ( ссылка на статью ) мы закончили на позитивной ноте, такой как: Решение о трансформации принято и озвучено на самом верху. Для успеха проведения...

Хабр

Трансформация или чемодан без ручки (часть 5) Так дальше работать нельзя! Нужна трансформация. И что дальше?

Поделюсь опытом о процессе трансформации технического продукта компании, когда все осознают необходимость изменений, но фактический запуск преобразований сталкивается с препятствиями. Хотя ключевые руководители согласны с необходимостью трансформации, процесс часто затягивается на этапе обсуждений. Важную роль в этом играет назначение ответственного за трансформацию, наделённого полномочиями и ресурсами. Покажу три возможных варианта ответственного лица: доброволец, руководитель отдела или опытный технический специалист, отмечая, что последний вариант наиболее эффективен. Продолжу рассказывать что нужно для проведения успешной трансформации

https://habr.com/ru/articles/847716/

#трансформация #трансформация_бизнеса #разработка_по #управление_проектами #управление_людьми #управление_командой #рискменеджмент #ключевые_сотрудники

Трансформация или чемодан без ручки (часть 5) Так дальше работать нельзя! Нужна трансформация. И что дальше?

Продолжаем говорить про трансформацию технического продукта компании. Мы уже определили, что такое трансформация и какие критерии указывают на то, что компания подошла к рубежу, когда трансформация...

Хабр

Как за 4 шага улучшить процесс оценки рисков безопасности

Привет, Хабр! Меня зовут Ирина, я аналитик по информационной безопасности в Авито . В этой статье я делюсь нашим опытом и моими личными впечатлениями о выстраивании процесса оценки и управлении рисками информационной безопасности в Авито. Рассказываю, что понадобилось для запуска и поддержки процесса оценки рисков, в чем польза такой оценки и как здесь не отставать от трендов. Мой рассказ будет интересен не только ИБ-аналитикам, риск-менеджерам, но и всем, кто интересуется темой оценки рисков.

https://habr.com/ru/companies/avito/articles/844856/

#риск #рискменеджмент #недопустимое_событие #практическая_безопасность #результативная_кибербезопасность #sgrc #grc #оценка_рисков

Как за 4 шага улучшить процесс оценки рисков безопасности

Привет, Хабр! Меня зовут Ирина, я аналитик по информационной безопасности в Авито . В этой статье я делюсь опытом и личными впечатлениями о выстраивании процесса оценки и управлении рисками...

Хабр

Риски в жизни Руководителя проектов (реестр рисков и проблем)

Все Руководители проектов слышали словосочетание "управление рисками". Если спросить на собеседовании, что такое риски и как ими управлять, видно, что РП усердно вспоминают определение риска, вспоминают слово «митигация», но вот ответить на вопрос о том, как с этим работать, не может почти никто. В тоже время есть много книг, посвященных управлению рисками в проектах, на Хабре есть несколько интересных статей (я гуглил, пока готовился). Почему так получается? Что, на ИТ проектах вообще нет рисков, только одни проблемы? Или работать с рисками надо начиная с определенного уровня проекта? Давайте разберемся с рисками. Эта статья – часть цикла статей о том, чего обычно не рассказывают на курсах РП и до чего я дошел сам, наступая на многочисленные грабли за все 25 лет опыта в ИТ. Если вам такой опыт интересен, читайте другие мои статьи здесь на Хабре и заходите в мой ТГ канал «Морковка спереди, морковка сзади ». Статья получилось длинной и разбита на 2 части: Часть 1: про типовые риски типового ИТ проекта. Часть 2: Инструмент «Реестр рисков и проблем», зачем он, как и когда с ним работать.

https://habr.com/ru/articles/845354/

#реестр_рисков #управление_рисками #руководство_проектами #управление_проектами #проджектменеджмент #рискменеджмент #риски_в_проектах #риски_проектов

Риски в жизни Руководителя проектов (реестр рисков и проблем)

Все Руководители проектов слышали словосочетание "управление рисками". Если спросить на собеседовании, что такое риски и как ими управлять, видно, что РП усердно вспоминают определение риска,...

Хабр