风险管理委员会
风险委员会是一个重要的组成部分风险管理整个组织。但它是什么,它能做什么?
在公司层面,风险委员会的作用是协助董事会进行组织层面的战略风险管理。对许多公司来说,风险是审计委员会的职责之一。
然而,作为如何交付战略变更的治理的一部分,项目风险委员会也有一个角色。在许多组织中,这属于项目管理办公室的职权范围。随着项目风险管理方法的成熟,它们与组织级别的任何公司治理和风险责任相一致,因此整个企业对风险有一个整体的看法。
项目风险管理委员会有以下职能:
- 它审查风险评估
- 它管理整个投资组合的整体风险敞口
- 它设定了适当的风险暴露水平。
最终,它为在任何给定时间内组织中发生的所有业务变更的总和提供了风险监督责任。
风险委员会是如何运作的?
通常,项目治理结构或PMO将在章程或职权范围内定义风险委员会的职责。这明确规定了人们期望该组织做什么,以及它们将在哪些范围内运作。如果有公司治理框架的链接,也应该记录下来。
小组定期开会,以审查投资组合的风险暴露,并确保他们适应风险水平和计划管理活动。他们可能会向其他项目治理团队提出建议,比如负责批准新项目的小组。例如,如果投资组合已经满足了组织同意的风险偏好水平,那么他们可能会建议在一些项目完成之前不再启动任何高风险项目。
管理整个项目组合的项目风险是一种平衡行为,委员会的角色是确保这种平衡总是有利于组织。
谁是风险管理委员会的成员?
对于谁应该参加风险管理委员会,并没有硬性规定。在我们的经验中,我们通常会看到高级项目交付专业人员,如PMO总监或投资组合经理,以及来自业务其他部分的高级经理。您将会看到来自以下业务领域的代表:
- 公司的风险
- 内部审计
- 金融
- 操作
- 合规
- 质量管理
- 项目管理
而其他人则需要为过程提供丰富的经验和知识。有时,来自客户群体或供应商的意见是合适的,但这些人很少被邀请参加委员会会议。相反,各个项目或项目会征求意见,并将这些意见反馈给委员会,以回应团队正在调查的任何问题。
风险管理程序
该委员会还可以制定和批准项目如何应对风险的风险管理程序。然后由项目和规划经理使用这些程序来确保风险过程被充分地落实到位。
理想情况下,风险管理应该在项目生命周期的早期使用,甚至在想法成为一个“真正的”项目之前。程序应该允许这样做。你想要在讨论投资是否值得的时候应用风险评估,因为最好是在过程的早期就知道你让业务进入了什么,而不是在工作开始的时候。
应对风险的协议随着时间的推移而演变,委员会应该是这些惯例的守护者。随着风险成熟度的提高,过程也在发展,并且小组审查和批准新的工作方式。
识别新兴风险
关注投资组合级别风险的团队的价值在于,他们经常可以访问单个项目经理不能访问的数据。随着数据的聚合和整合,您可以更容易地发现趋势。几个风险的组合影响可能比项目级别的单个影响更大。当项目经理相互交谈时,他们可能无法看到他们的项目共同对组织风险的影响。委员会顾全大局,并能据此采取行动。
这也让团队有机会发现新出现的风险——这些风险目前还不是整个投资组合的问题,但将来可能会出现。它们需要更仔细的分析,以确保它们得到充分的管理。
为了做到这一点,他们需要获得实时的相关风险信息。通常这种风险报告将直接从您的项目管理软件工具中获取,以便它呈现最新的位置。必威手机登陆界面
提高风险意识
风险委员会的另一个功能就是提高整个项目交付社区的风险管理意识。他们可以支持PMO提供培训,或者游说为高级风险管理工具或外部支持提供预算成熟度评估.
老实说:风险管理并不是最吸引人的商业话题,虽然我们希望它能完全嵌入所有公司的运作框架中,但我们是第一个说并非所有企业都做到了的人。保持高度的意识意味着风险始终存在于议程中,在员工培训中被涵盖,并被所有部门认真对待。这是最好的方法建立风险意识文化充分管理交付项目时自然产生的风险。
如果你还没有一个风险管理委员会来审查整个业务的投资组合级别的风险,也许是时候考虑一下它可以增加的价值了。我们可以提供帮助。一个风险管理检查会给你信心,你的现有流程是如何工作的,并帮助你确定下一步。