تحليل المخاطر (الأعمال)
تحليل المخاطر هو عملية تحديد وتقييم المخاطر التي قد تهدد نجاح المنظمة . وعادة ما يندرج ضمن إطار أوسع لإدارة المخاطر .
يساعد التحليل الدقيق للمخاطر في وضع تدابير وقائية للحد من احتمالية وقوع الحوادث ، بالإضافة إلى تدابير مضادة لمعالجة الحوادث أثناء تطورها لتقليل الآثار السلبية على المنظمة.
تُعرف إحدى الطرق الشائعة لإجراء تحليل المخاطر على أنظمة تكنولوجيا المعلومات باسم عملية تحليل المخاطر الميسرة (FRAP).
عملية تحليل المخاطر الميسرة
تقوم منهجية FRAP بتحليل نظام واحد أو تطبيق واحد أو جزء واحد من عمليات الأعمال في كل مرة.
يفترض نموذج FRAP أن الجهود الإضافية لتطوير مخاطر محددة كمياً بدقة ليست فعالة من حيث التكلفة للأسباب التالية:
- تستغرق هذه التقديرات وقتاً طويلاً
- تصبح وثائق المخاطر ضخمة للغاية بحيث يصعب استخدامها عملياً
- لا يلزم عموماً تقديرات محددة للخسائر لتحديد ما إذا كانت هناك حاجة إلى ضوابط.
- بدون افتراضات، يكون تحليل المخاطر ضئيلاً
بعد تحديد المخاطر وتصنيفها، يحدد الفريق الضوابط التي يمكن أن تخفف من حدتها. ويعود القرار بشأن الضوابط المطلوبة إلى مدير الأعمال. ويتم توثيق استنتاجات الفريق بشأن المخاطر القائمة والضوابط اللازمة، بالإضافة إلى خطة عمل لتنفيذ هذه الضوابط.
ثلاثة من أهم المخاطر التي تواجهها شركات البرمجيات هي: التغيرات غير المتوقعة في الإيرادات، والتغيرات غير المتوقعة في التكاليف عن الميزانية المخصصة، ومدى تخصص البرمجيات المخطط لها. تشمل المخاطر التي تؤثر على الإيرادات: المنافسة غير المتوقعة، وقضايا الخصوصية، ومشاكل حقوق الملكية الفكرية، وانخفاض مبيعات الوحدات عن المتوقع. كما تُشكل تكاليف التطوير غير المتوقعة خطرًا يتمثل في الحاجة إلى إعادة العمل أكثر من المتوقع، وثغرات أمنية، وانتهاكات للخصوصية. [ 1 ]
قد يؤدي التخصص الدقيق في البرمجيات، مع إنفاق مبالغ طائلة على البحث والتطوير، إلى مخاطر تجارية وتقنية، إذ لا يُفضي التخصص بالضرورة إلى انخفاض تكلفة الوحدة البرمجية. [ 2 ] وبالإضافة إلى انخفاض قاعدة العملاء المحتملين، قد تكون مخاطر التخصص كبيرة بالنسبة لشركات البرمجيات. بعد حساب احتمالات السيناريوهات باستخدام تحليل المخاطر، يمكن تطبيق عملية إدارة المخاطر للمساعدة في الحد من هذه المخاطر.
تساهم أساليب مثل الاقتصاد المعلوماتي التطبيقي في تحسين أساليب تحليل المخاطر من خلال إدخال إجراءات لتعديل الاحتمالات الذاتية، وحساب قيمة المعلومات الإضافية، واستخدام النتائج كجزء من مشكلة إدارة المحافظ الأكبر .
انظر أيضاً
مراجع
- ↑ ميسرشميت، دي جي وسي. شيبرسكي (مايو-يونيو 2004). "قضايا السوق في تخطيط وتصميم البرمجيات". مجلة IEEE للبرمجيات . 21 (3): 62-70 . Bibcode : 2004ISoft..21c..62M . CiteSeerX 10.1.1.57.9389 . doi : 10.1109/MS.2004.1293074 .
- ↑ راو، بي إم وجيه إيه كلاين (فبراير 1994). "الأهمية المتزايدة لاستراتيجيات التسويق في صناعة البرمجيات". إدارة التسويق الصناعي . 23 (1): 29-37 . doi : 10.1016/0019-8501(94)90024-8 .
للمزيد من القراءة
- دوغ هوبارد (1998). "تجاوز المخاطر". مجلة CIO.
- حيرام، المفوضية الأوروبية، مؤشر بيرين كليمنت، 2012.
- روبوك، ك.: معايير إدارة المخاطر، 2011.
- وانكل، سي.: موسوعة الأعمال في عالم اليوم، 2009.
روابط خارجية
- تحليل المخاطر
- العلوم الرسمية
