来源:赛迪网 更新时间:2012-04-15
准备阶段 明确组织方面、业务策略方面和风险管理方面的关系。在这个阶段需要明确风险管理涉及的相关部门和参与人员。通过风险管理的方法的宣传贯彻,使所有参与风险管理的人员和部门对风险管理的重要性、涉及的环节、管理方法的认识达到统一。这个阶段的另一个重要任务是大家共同参与定义后续阶段的风险评估准则。
风险明确 在这个阶段将全面的明确风险管理的风险有那些。通常是通过”头脑风暴“和日常经验来列举各种各样的风险,并且明确风险发生的环境和触发事件。
在针对重大事件的风险管理中,还需要特别明确哪些风险是与该重大事件的发生密切相关的,比如针对奥运会的通信保障的风险明确,就需要将奥运会相关的风险与日常的风险区别开来,例如,突发性大话务量和流动性话务量造成的通信网络局部臃塞就是其中2个典型的奥运会相关风险。
风险可以从两个角度进行明确:来自业务方面的风险和来自技术方面的风险。
业务风险主要来自业务的使用和本地及漫游过来客户的不确定性,尤其对于重大事件而言,如果不能对这些业务相关的不确定性进行全面的分析和准备,将对运营商造成流程和内部资源的极大冲击。
同样,来自业务的使用和本地及漫游过来客户的不确定性将对由接入网、核心网、信令网和业务网构成的网络层面造成潜在的技术层面的风险。
风险分析 进行风险根本原因分析,定义产生风险环境的可能性,定义一旦风险发生造成的后果。风险的发生包括2个维度:风险发生的概率和风险一旦发生造成的后果。
在评估风险后果之前,需要明确所谓运营商关注的资产。这些资产是运营商需要通过风险管理来保护的。很显然,运营商需要保护的资产除了可见的网络等可见资产外,还包括运营商的品牌形象和社会形象等无形资产。某些突发事件,如2005年的哈尔滨水污染造成的突发性话务量本身并不会对运营商网络本身造成什么破坏性,运营商需要保护的恰恰是上面提到的无形资产。运营商需要对这些资产在风险发生时的脆弱性进行评估。国内运营商的状况往往是无形资产抗风险能力低。
对风险进行评估和重要性分析
在这个阶段,根据在“准备阶段”定义的风险评估准则,对风险造成的结果进行评估,从而定义这些风险的优先处理顺序。
风险的处理方法
评估风险控制或减缓处理方案。用于降低风险发生可能性的应对方案包括降低风险后果、应急预案和风险的转移计划等。
如图2 风险可能性和后果所示,位于右上角的风险是最需要关注的,由于他们发生的概率相对较高,风险应对的方案是值得从降低风险发生的概率着手。
对于那些概率低,但后果严重的风险,则需要视情况而定,不能因为发生的概率低而一概不予关注。对于小概率风险,一般来讲,进一步降低其概率往往是不可能的,一个好的方法是列举特殊的“场景”,针对性的设计应对方案,如针对特殊灾难的应急预案等。
案例回顾:悉尼奥运会的通信保障准备
悉尼奥运会的通信保障准备利用爱立信提供的风险管理方法支持了通信保障相应的风险管理和应急预案设计。
虽然很多部分的风险控制并不全在通信赞助商Telstra的掌控之中,但是前瞻性的准备使得Telstra 成为整个奥运组织中风险管理的实际领导和方向控制者。
悉尼奥运会的风险管理包括:
·在1999年正式启动通信保障的管理
·包括奥运和残奥
·涉及5个主要领域:技术、人员、系统、商业和其他
·明确了15个针对性的“场景”:如 高话务量, 火灾,节点故障等
·爱立信和Telstra 双方成立了一个统一的团队共同负责悉尼奥运会的通信保障
悉尼奥运会的通信保障和风险控制的成效是十分显著的:
·有效地应对奥运期间的异常话务量
·根据通信保障的战略意义安排固定人员,在奥运期间提供了快速的响应
·结果是Telstra提供了“金牌”品质的通信和业务质量。