风险管理过程有一些特定的核心原则。第 1.3.1 节至 1.3.7 节介绍的七项原则为风险管理过程提供了指导,是有效风险管理不可缺少的组成部分。
风险管理使组织和团队可以在质量和数量上提高结果的可预测性。该原则是为了达到组织过程成熟度(组织以一致的方式应用某过程的能力)的适当水平和最佳绩效水平。严格而全面地应用相关过程并不能实现卓越的风险管理。相反,可以通过以下方式实现卓越:(a)在收益和相关成本之间取得平衡;(b)根据组织及其项目组合、项目集和项目的特征对风险管理过程进行量身定制。风险管理中的卓越过程本身就是一种风险管理策略。
组织中的风险管理实践是与其他组织过程(如战略和治理)共存而发展和演变的。项目组合、项目集和项目的性质使情况经常变化。随着组织的发展,例如,当对决策过程、时间安排、范围和速度进行更改时,就必须对风险管理实践进行调整。
成功的组织能够富有成效且高效地识别直接影响目的和目标的风险。大多数组织面临的挑战是通过重点关注适当的风险来充分利用资源。这取决于组织的特征及其环境、内部成熟度、文化和战略。确定最具影响力的风险可能很困难。各组织通过完善确定风险优先级的过程来实现发展和改进。
风险管理力求在风险敞口和创造或实现预期的商业价值之间找到适当的平衡。一方面,风险敞口级别较低的计划可能无法产生足够水平的价值和绩效。另一方面,具有很高预期绩效的计划可能使组织面临无法接受的威胁。
风险管理是项目组合、项目集和项目管理框架固有的重要组成部分。风险管理实践在整个组织中得到传播、认可和鼓励。风险管理文化鼓励:(a)识别威胁而不是忽视威胁;(b)通过在组织内培育积极心态来识别机会——更加开放地接受和利用对各种举措的积极变化。
管理风险是降低和应对组织计划复杂性的重要组成部分。识别和管理风险的能力直接取决于计划的复杂程度。集中精力澄清计划的目标、要求和范围有助于识别风险并提高管理风险的能力,从而减轻不可预见的情况给这些计划带来的风险。组织越多地通过风险管理来应对复杂性,它们就越能够优化资源的使用、提高投资回报率并改善整体绩效和业务成果。
组织所面临的风险的性质以及管理这些风险的可用技术正在发生变化。技术使组织能够更有效地管理风险,并更好地聚焦于风险的影响。通过不断提高风险管理能力,组织和个人可以培养可持续的竞争优势,从而提高组织的整体绩效。