本文是一篇项目风险管理论文,本文将风险管理理论与广电行业信息系统改造项目相结合,通过风险管理知识和方法实现了对广电制播网信息系统改造项目风险因素识别、定性定量分析,并找出最需要注意的风险因素为新旧系统交接风险,其次为信息系统兼容性风险和信息系统稳定性风险,针对识别出的问题结合实际给出了风险应对与监控方案,完成了风险管理全流程。
1 绪论
1.1 研究背景及意义
1.1.1 研究背景
随着广播电视行业与信息技术结合的日益紧密,传统的磁带参与制作播出工作流程在信息传输、实时调用、网络化构建方面的短板愈发明显,因此国家广电总局推进了广播电视制作播出机构的制播数字化进程,而由于近几年来互联网的发展繁荣,基于网络化的全台网数字化高清制作播出网也逐步开始产生和发展,这已经成为广电行业新的趋势和方向。由于信息系统和视频信息技术的产生和发展,利用信息系统节目制作播出转向数字化网络化成为可能,相对于节目制作播出过程中使用的卡带参与非线性编辑系统和播出系统而言,数字化网络化的制播网信息系统可以提供更加强大的节目制作和播出功能并且可以显著提升广播电视行业节目制作和播出机构的工作效率。
在数字化网络化的信息系统中,制作网内由录像机等视音频采集设备或者其他渠道上载至系统的素材和节目可以实现全台共享,这有效的规避了磁带损耗、录像机故障等因为磁带参与产生的制播风险,同时允许编辑之外的更多角色参与节目制作流程,而且相关各方能够直接方便的在系统内调用资源和使用软件进行非线性编辑、节目生成、审核等操作,提高了制作的效率;而播出网内,通过数字化网络化的系统和硬盘播出设备,播出操作从机械的人工手动录像机播出转化为制播网节目素材直接上载,并在播出服务器控制下实现硬盘自动播出,实现了从模拟播出到数字播出,逐步实现全局化制播网乃至全台网的演变。
国家新闻出版广电总局连续三年发布的《电视台数字化网络化建设白皮书》中多次明确指出并要求各级电视制作播出机构提高广播电视节目内容制作的能力、质量和效率,并要求各级广播电视台要加快广播电视中心的数字化、网络化进程,积极推进采集、制作、播出、存储、应用一体化,建立适应智能化、自动化、专业化、信息化的技术新体系、工艺新流程以及管理新方法。在白皮书还对各级广播电视台明确提出了电视台数字化网络化的新标准,而通过信息系统以及所涉及的硬件设备的数字化网络化改造,是满足这一标准的必由之路。在这种技术革新下的广播电视制作和播出机构制播网信息系统,相较于标准与技术的革新速度,进步的步伐就显得较为缓慢。
........................
1.2 国内外研究现状
1.2.1 国外研究现状
风险管理理论最早在国外萌芽,其理论和实践已经在国外历经了一个相当长的发展期。18 世纪,第一次世界大战后的德国开始兴起了风险管理的研究,但针对项目的风险管理没有得到足够的重视,风险管理理论和制度也没有形成完整的系统。直到 20 世纪50 年代以后,美国的保险业快速发展并引入风险管理机制,关于风险管理的理论和方法才有了较快的发展,产生了风险管理的基本构思,并逐步形成了独立的理论体系,风险管理才开始以一个学科的形式发展起来。当前引领风险管理发展方向、影响力较大的有美国项目管理协会(PMI,Project Management Institute)和国际项目管理协(IPMA,International Project Management Association)。
国外的风险管理理论和实践发展已经较为成熟,并已应用于包括军队、保险、金融、房地产、信息安全以及企业内部管理等诸多行业,取得了很多成功的案例,也因此产生了许多不同的技术方法。近年来,国外风险管理理论逐渐开始由行业离散分布向如多重风险集等聚合式发展,同时通过制定标准等方式对风险管理的既有成果进行了固化和推广,在许多行业都取得了不错的效果。
与本文相关国外标准主要有:美国国防部颁布的可信计算机系统评估准则(TCSTC)和信息技术安全认证和批准程序(DITSCAP),信息技术安全评估通用标准 ISO/IEC15408(CC),系统安全工程能力成熟度模型(CSSE-CMM),卡内基梅隆大学提出的OCTAVE,信息风险管理体系标准 ISO/IEC 17799,IT 安全管理指南 ISO 13355,美国NIST 提出的 IT 系统风险管理指南等。
.........................
2 风险管理相关理论与方法
2.1 相关概念
2.1.1 信息系统
信息是经过加工后的数据,信息系统是主要由计算机软件、网络和通信设备、计算机硬件、信息资源、系统参与者以及相关规范制度组成的,以处理信息流为目的的人机一体化系统。
信息系统是一个复杂的大系统,涉及管理、人员、技术以及信息系统所依附的环境等很多方面,其规模庞大、结构复杂(多层次且相互关联),带有随机性及不确定性,具有作为大系统所共有的基本特征:目的性、要素多样性、要素相关性、结构层次性、整体性和环境适应性。而信息系统作为区别于一般大型系统的特殊系统,又有其特有的功能:信息采集、信息处理、信息存储、信息管理、信息检索、信息传输。
2.1.2 风险与信息系统风险
风险的概念是风险管理的基础,迄今为止,经济学家、保险学家、统计学家等尚且不能够给出一个适用于各个行业的有关风险的定义,仅仅是从自己的研究角度进行描述。原因就在于风险的含义因人而异。
美国学者威特雷给出的风险定义是人们不愿意看到的事件发生不确定性的体现。日本学者武井勋认为风险是在特定环境下和特定时期内自然存在的导致经济损失的变化。Yates 和 Stone 提出了风险结构的三因素模型,并认为风险是由潜在的损失、损失的大小和潜在损失发生的不确定性三个因素组成的。国际上认可度较高的风险定义英文表述为“Effectofuncertaintyonobjectives”0,对应的国内标准 GB/T24353-2009 定义为“不确定性对目标的影响”。
......................
2.2 风险管理过程与方法
2.2.1 风险规划
风险规划是对在项目开始前对项目进行风险管理的第一个阶段,其目的是项目的整个生命周期内预先启动和计划一个完整的风险管理的活动。
风险规划更多的是通过专家座谈等方式,在信息系统项目正式开始之前,对引入风险管理的方式、范围、人员组织、经费、拟用方法论等方面做出提前的研判,并在此基础上形成一套完整的且尽可能详尽的风险管理计划。风险规划阶段主要的活动包括:了解项目特性、获取风险管理需求信息、定义风险管理组织和成员、收集相关资料、编制风险管理计划、建立和形成风险管理过程计划文档。
2.2.2 风险识别
风险识别是风险管理流程具体实施的起点,也是整个流程的基础。风险识别是“发现、认识、描述风险的过程”。指对项目的各业务单元、流程中进行风险的查找和确认,只有在精准的查找到风险项的基础上,才能依据所得风险因素形成的风险集进行识别、评估等后续风险管理流程。风险识别要求识别出的风险种类可以分为外部风险和内部风险。外部风险主要包括政治风险、法律风险、市场风险、技术风险等,内部风险主要有财务风险、运营风险、组织风险、操作风险等。
.........................
3 邢台广电制播网信息系统改造项目概述与风险规划................. 13
3.1 广电制播网信息系统相关概念 ....................... 13
3.1.1 广播电视行业特点 .................... 13
3.1.2 广电行业发展现状与趋势 ................... 13
4 广电制播网信息系统改造项目风险识别...........21
4.1 广电制播网信息系统改造项目风险识别流程 ................... 21
4.2 广电制播网信息系统改造项目风险识别的过程 ............ 22
5 广电制播网信息系统改造项目风险评估..................... 26
5.1 广电制播网信息系统改造项目风险评估流程 .............. 26
5.2 风险分析评估的过程 ......... 31
6 广电制播网信息系统改造项目风险应对与监控
6.1 广电制播网信息系统改造项目风险应对与监控流程
通过前面章节风险分析评估已经得出了广电制播网信息系统改造项目风险因素Borda 序值法排序表和完整的项目风险表,根据各个风险因素的 Borda 值排序可以很好的反映出各个风险因素对项目目标实现可能产生影响的程度。
风险管理体系中风险应对主要由四个策略,分别是:风险规避、风险转移、风险减轻和风险接受。在风险结合项目风险因素的 Borda 序值法,按照风险因素 Borda 排序的重要程度进行风险应对策略的选定,在此过程中对于风险应对的策略主要参考专家组内各方面专家以及一线技术人员的的意见,并汇总上报至由项目机构方负责人、熟悉机构整体内部情况的中高层领导和主管领导组成的风险管理小组进行审阅并提出意见建议,再交由专家组再次进行策略与实施细化的修正,重复以上步骤直至得出最终风险应对方案。
鉴于如果直接按照 Borda 序值排序对相关风险因素一一进行风险应对策略及方法的选定和介绍会使得各种风险类型交织出现,形式和逻辑上会显得比较凌乱,而依照前期风险识别以及分析评估过程中使用层次分析法得出的四个准则层风险进行分类,能有比较清晰明了的结构,因此本文对风险管理应对策略方法的说明会按照前期得出的风险类进行分节介绍。
......