BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC BÁCH KHOA HÀ NỘI --------------------------------------- Vũ Thị Hoa NGHIÊN CỨU PHƯƠNG PHÁP QUẢN TRỊ RỦI RO HƯỚNG MỤC TIÊU VÀ THỬ NGHIỆM ỨNG DỤNG TRONG XÂY DỰNG CỔNG THÔNG TIN ĐIỆN TỬ BỘ GTVT LUẬN VĂN THẠC SĨ CÔNG NGHỆ THÔNG TIN Hà Nội – 2017 BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC BÁCH KHOA HÀ NỘI --------------------------------------- Vũ Thị Hoa NGHIÊN CỨU PHƯƠNG PHÁP QUẢN TRỊ RỦI RO HƯỚNG MỤC TIÊU VÀ THỬ NGHIỆM ỨNG DỤNG TRONG XÂY DỰNG CỔNG THÔNG TIN ĐIỆN TỬ BỘ GTVT Chuyên ngành: Công nghệ thông tin LUẬN VĂN THẠC SĨ CÔNG NGHỆ THÔNG TIN …. NGƯỜI HƯỚNG DẪN KHOA HỌC: PGS. HUỲNH QUYẾT THẮNG Hà Nội – 2017 LỜI CẢM ƠN Lời đầu tiên tôi xin chân thành cảm ơn các thầy cô giáo ở Viện Công nghệ thông tin và Truyền thông, ở Trường Đại học Bách Khoa Hà Nội đã giảng dạy tôi trong suốt khóa học, cung cấp những kiến thức cần thiết, cơ sở lý luận khoa học để tôi có thể hoàn thành bài luận văn này. Tôi xin gửi lời cảm ơn sâu sắc tới PGS.TS Huỳnh Quyết Thắng đã tận tình chỉ bảo, giúp đỡ tôi trong suốt quá trình làm luận văn. Tôi xin chân thành cảm ơn các thầy cô giáo trong Viện Đào tạo Sau đại học, Viện CNTT-TT đã tạo điều kiện và giúp đỡ tôi trong quá trình học tập và nghiên cứu tại trường. Xin cảm ơn những bạn bè trong tập thể lớp CNTT15B đã chung vai sát cánh vượt qua những khó khăn, thử thách, cùng nhau vững bước trên con đường học tập đầy gian nan, vất vả. Xin trân trọng cảm ơn! i LỜI CAM ĐOAN Tôi xin cam đoan: Luận văn " Nghiên cứu phương pháp quản trị rủi ro hướng mục tiêu và thử nghiệm ứng dụng trong xây dựng cổng thông tin điện tử Bộ GTVT " là do bản thân tôi thực hiện dưới sự hướng dẫn của PGS. Huỳnh Quyết Thắng, Viện Công nghệ thông tin và Truyền thông, Trường ĐH Bách khoa Hà Nội. Các thông tin số liệu và kết quả trong Luận văn có nguồn gốc rõ ràng, nội dung của Luận văn chưa từng được công bố trong bất kỳ một công trình nghiên cứu nào ở trong nước. Hà Nội, tháng năm 2017 Tác giả Luận văn Vũ Thị Hoa ii MỤC LỤC LỜI CẢM ƠN . i LỜI CAM ĐOAN . ii MỤC LỤC . iii DANH MỤC CÁC KÍ HIỆU, CÁC CHỮ VIẾT TẮT .v DANH MỤC CÁC HÌNH VẼ. vii MỞ ĐẦU . Lý do chọn đề tài . Mục đích nghiên cứu . Nhiệm vụ nghiên cứu . Phạm vi nghiên cứu và giới hạn . Phương pháp nghiên cứu . Giả thuyết khoa học .2 Chương I: TỔNG QUAN VỀ RỦI RO DỰ ÁN PHẦN MỀM.1 Quản lý rủi ro .1 Khái niệm về rủi ro .2 Rủi ro phần mềm .3 Quản lý rủi ro .2 Phân loại rủi ro trong các dự án phần mềm.1 Nhóm các mối ràng buộc và cam kết .2 Nhóm về kỹ thuật phát triển phần mềm .3 Nhóm về môi trường phát triển dự án .3 Quy trình quản lý rủi ro .1 Nhận diện rủi ro .2 Phân tích rủi ro và xếp hạng .3 Kiểm soát rủi ro .4 Giám sát và điều chỉnh . Giới thiệu về dự án xây dựng cổng thông tin điện tử Bộ GTVT . Giới thiệu dự án . Các mục tiêu và yêu cầu . Tiểu kết chương .19 Chương II: PHƯƠNG PHÁP QUẢN TRỊ RỦI RO HƯỚNG MỤC TIÊU . Tổng quan về quản trị rủi ro hướng mục tiêu. Mô hình quan hệ của quản trị rủi ro hướng mục tiêu .Mô hình lớp của quản trị rủi ro hướng mục tiêu: . Mô hình quy trình và hoạt động thực hiện của phương pháp . Hoạt động 1: Khởi tạo . Hoạt động 2: Xác định mục tiêu . Hoạt động 3: Xác định trở ngại . Hoạt động 4: Đánh giá rủi ro . Hoạt động 5: Quản lý và giám sát rủi ro. Đặc tả rủi ro (Risk Specification) . Vai trò và trách nhiệm (Roles & Responsibilities) . Người quản lý rủi ro: . Người quản lý dự án: . Người tham gia dự án: . Người sử dụng: . Ý tưởng áp dụng quản trị rủi ro hướng mục tiêu trong các dự án phần mềm . Kết luận chương 2 .40 Chương III. ỨNG DỤNG THỬ NGHIỆM PHƯƠNG PHÁP QUẢN TRỊ RỦI RO HƯỚNG MỤC TIÊU TRONG DỰ ÁN XÂY DỰNG CỔNG THÔNG TIN ĐIỆN TỬ BỘ GTVT .Xây dựng giải pháp ứng dụng . Mô hình hóa chức năng .Thiết kế các thực thể . Thiết kế cơ sở dữ liệu . Xây dựng các chức năng phần mềm . Sử dụng phần mềm áp dụng trong quản trị rủi ro xây dựng phần mềm cổng thông tin Bộ GTVT . Đánh giá và kết luận .61 KẾT LUẬN VÀ HƯỚNG PHÁT TRIỂN CỦA ĐỀ TÀI . Hướng phát triển của đề tài.63 TÀI LIỆU THAM KHẢO .65 iv DANH MỤC CÁC KÍ HIỆU, CÁC CHỮ VIẾT TẮT CNTT Công nghệ thông tin CMMi Capability Maturity Model Integration SEI Software Engineering Institude Viện công nghệ phần mềm Hoa Kỳ PMP Project Management Professional PMI Project Management InstituteViện quản trị dự án SWOT Tập hợp viết tắt những chữ cái đầu tiên của các từ tiếng Anh: Strengths (Điểm mạnh), Weaknesses (Điểm yếu), Opportunities (Cơ hội) và Threats (Thách thức) v DANH MỤC CÁC BẢNG Bảng 3.1 : Mô tả bảng người sử dụng Users .2 : Mô tả bảng Projects .3 : Mô tả bảng Goal_Categories .4: Mô tả bảng Goals .5 : Mô tả bảng Risk_factors .6 : Mô tả bảng Risk_types .7: Mô tả bảng Risks .8: Mô tả bảng Riskfactor-Riskevent .9: Mô tả bảng riskfactor-goal .10 : Mô tả bảng Agents .11 : Mô tả bảng Methods .12 : Mô tả bảng Conflicts .13 : Mô tả bảng fitness.14 : Xây dựng và quản lý các mục tiêu của Dự án . Xác định và quản lý các yếu tố nguy cơ . Xây dụng các rủi ro có thể xảy ra trong quá trình thực hiện dự án . Xây dụng phương pháp xử lý rủi ro và theo dõi rủi ro .59 vi DANH MỤC CÁC HÌNH VẼ Hình 1.1: Quy trình cơ bản quản lý rủi ro cơ bản .2: Mối quan hệ và trình tự các bước trong quy trình kiểm soát rủi ro .3: Một số chiến lược và minh hoạ các phương pháp đối phó rủi ro thường gặp .1: Mô hình quan hệ của phương pháp quản trị rủi ro hướng mục tiêu [4].2: Mô hình lớp của phương pháp quản trị rủi ro hướng mục tiêu [4] .3: Mô hình của phương pháp quản trị rủi ro hướng mục tiêu [4] .4: Chiến lược kiểm soát rủi ro .1 Biểu đồ usecase sử dụng của hệ thống .2 Biểu đồ UML các thực thể trong một dự án .3 Cơ sở dữ liệu – quan hệ giữa các bảng .4: Giao diện trang đăng nhập .5: Giao diện trang quản lý rủi ro dự án .51 vii MỞ ĐẦU 1. Lý do chọn đề tài Trong một vài thập niên gần đây, đặc biệt là cuối thế kỉ 20 đầu thế kỉ 21, đã có sự tăng lên mạnh mẽ của ứng dụng phần mềm. Do đó sự phức tạp trong phát triển phần mềm cũng tăng đáng kể trong những năm này. Vấn đề quản lí bao gồm các vấn đề về cấu trúc dự án, tài nguyên dự án, phương pháp quy hoạch và quản lí rủi ro chưa đầy đủ. Như vậy rủi ro trong các dự án phần mềm là không thể tránh khỏi. Mọi rủi ro đều tạo ra vấn đề, đều gây ảnh hưởng xấu tới các dự án phần mềm, do đó những kỹ sư phần mềm phải có những biện pháp nhận diện rủi ro hiệu quả, thẩm định xác suất thực hiện, tác động nếu nó xuất hiện và giải quyết nó một cách hiệu quả để đạt được phần mềm tốt theo yêu cầu của khách hàng. Phương pháp quản trị rủi ro hướng mục tiêu (Goal-Driven Approach) gần đây được sử dụng như là một hướng tiếp cận mới trong quản trị rủi ro của các dự án phần mềm. Luận văn sẽ tìm hiểu về phương pháp này và thử nghiệm ứng dụng trong Dự án xây dựng cổng thông tin điện tử Bộ GTVT. Mục đích nghiên cứu Mục đích chính của nghiên cứu này là để xác định rủi ro trong các hoạt động có ảnh hưởng đến chi phí dự án và thời gian thực hiện dự án. Phân tích rủi ro sẽ được tiến hành thông qua phương pháp quản trị rủi ro hướng mục tiêu. Mục đích chính của nghiên cứu này là tìm hiểu về quản trị rủi ro, tập trung vào phương pháp quản trị rủi ro hướng mục tiêu trong các dự án phát triển phần mềm. Xây dựng giải pháp ứng dụng phương pháp quản trị rủi ro hướng mục tiêu trong quá trình thực hiện dự án xây dựng cổng thông tin điện tử Bộ GTVT, thử nghiệm và đánh giá kết quả. Nhiệm vụ nghiên cứu Nhiệm vụ thứ nhất: Tìm hiểu về quản trị rủi ro trong dự án phần mềm và dự án xây dựng cổng thông tin điện tử Bộ GTVT, nơi tôi công tác. Nhiệm vụ thứ hai: Tập trung vào phương pháp quản trị rủi ro hướng mục tiêu trong các dự án phát triển phần mềm 1 Nhiệm vụ thứ ba: Xây dựng giải pháp ứng dụng phương pháp quản trị rủi ro hướng mục tiêu trong quá trình thực hiện dự án xây dựng cổng thông tin điện tử Bộ GTVT (lấy một mô-đun thực tế), thử nghiệm và đánh giá kết quả. Phạm vi nghiên cứu và giới hạn Phạm vi nghiên cứu dừng lại ở mức độ tìm hiểu lý thuyết về phương pháp quản trị rủi ro hướng mục tiêu và thử nghiệm áp dụng trong Dự án xây dựng cổng thông tin điện tử Bộ GTVT cho một chức năng cụ thể. Thông tin có thể thay đổi trong quá trình dự án, nhưng các số liệu mô hình hóa được tôi giả định trên các ý kiến chuyên gia và kinh nghiệm bản thân nên không thể mở rộng sự thay đổi hoặc tác động của nó tới dự án. Các số liệu và kết quả mang tính chất khuyến cáo cho các chuyên gia CNTT tham gia vào quá trình thực hiện dự án. Phương pháp nghiên cứu Nghiên cứu sẽ được tiến hành thông qua nghiên cứu mô hình lý thuyết của phương pháp quản trị rủi ro hướng mục tiêu: Tập hợp kiến thức lý thuyết, mô hình hóa, xây dựng phần mềm minh họa. Phần mềm mô phỏng và tiếp cận định tính cũng sẽ được sử dụng qua ý kiến chuyên gia tính để đề xuất các khuyến cáo cho quản lý rủi ro. Giả thuyết khoa học Về lý thuyết: - Tổng hợp các thông tin liên quan từ các nguồn: Các tạp chí khoa học chuyên ngành trong và ngoài nước, internet, lựa chọn các cách tiếp cận đã được áp dụng thành công. - Trao đổi với thầy hướng dẫn và các chuyên gia tại Trung tâm tin học Bộ Giao thông vận tải. Về thực nghiệm: - Tìm hiểu một số dự án cụ thể và nghiên cứu rủi ro trong dự án.
Tổng quan nghiên cứu
Trong bối cảnh phát triển phần mềm ngày càng phức tạp và đa dạng, quản trị rủi ro trở thành một yếu tố then chốt quyết định sự thành công của các dự án công nghệ thông tin. Theo một số báo cáo ngành, khoảng 65% nguyên nhân thất bại của dự án phần mềm xuất phát từ các vấn đề quản lý, trong đó quản lý rủi ro chưa hiệu quả là một trong những điểm yếu lớn nhất. Luận văn tập trung nghiên cứu phương pháp quản trị rủi ro hướng mục tiêu (Goal-Driven Risk Management - GSRM) và thử nghiệm ứng dụng trong dự án xây dựng cổng thông tin điện tử Bộ Giao thông Vận tải (Bộ GTVT) nhằm nâng cao hiệu quả quản lý rủi ro, giảm thiểu tác động tiêu cực đến chi phí và tiến độ dự án.
Mục tiêu nghiên cứu cụ thể là xác định các rủi ro ảnh hưởng đến chi phí và thời gian thực hiện dự án, phân tích và đánh giá rủi ro theo phương pháp quản trị rủi ro hướng mục tiêu, đồng thời xây dựng và thử nghiệm giải pháp ứng dụng phương pháp này trong dự án thực tế. Phạm vi nghiên cứu tập trung vào giai đoạn phát triển phần mềm của dự án cổng thông tin điện tử Bộ GTVT, với dữ liệu và số liệu được thu thập từ ý kiến chuyên gia và kinh nghiệm thực tế tại Bộ.
Ý nghĩa của nghiên cứu được thể hiện qua việc cung cấp một phương pháp quản lý rủi ro có hệ thống, khoa học và thực tiễn, giúp các nhà quản lý dự án CNTT nâng cao khả năng nhận diện, đánh giá và kiểm soát rủi ro, từ đó góp phần đảm bảo dự án hoàn thành đúng tiến độ, trong phạm vi ngân sách và đạt chất lượng yêu cầu.
Cơ sở lý thuyết và phương pháp nghiên cứu
Khung lý thuyết áp dụng
Luận văn dựa trên khung lý thuyết quản trị rủi ro hướng mục tiêu (GSRM), một phương pháp tiếp cận mới trong quản lý rủi ro dự án phần mềm. GSRM bao gồm bốn lớp chính:
- Lớp mục tiêu (Goals Layer): Xác định và mô hình hóa các mục tiêu dự án từ cấp cao đến cấp thấp, giúp định hướng các hoạt động phát triển và đánh giá thành công dự án.
- Lớp trở ngại (Obstacle Layer): Xác định các yếu tố rủi ro, trở ngại trực tiếp hoặc gián tiếp cản trở việc đạt được mục tiêu, phân loại và mô hình hóa các yếu tố này.
- Lớp đánh giá (Assessment Layer): Định lượng rủi ro dựa trên khả năng xảy ra và mức độ tác động, sử dụng mô hình mối quan hệ nhân quả và mạng Bayesian để phân tích.
- Lớp ứng phó (Treatment Layer): Xây dựng và thực hiện các biện pháp kiểm soát rủi ro, phân công trách nhiệm và giám sát hiệu quả các hành động kiểm soát.
Ngoài ra, luận văn tham khảo các mô hình quản lý rủi ro phần mềm tiêu chuẩn như CMMI và PMP, cũng như các kỹ thuật nhận diện rủi ro như danh sách kiểm tra, động não, phán đoán chuyên gia, phân tích SWOT và phân tích giả thiết.
Các khái niệm chuyên ngành được sử dụng bao gồm: rủi ro phần mềm, quản lý rủi ro, mô hình mục tiêu-rủi ro, mạng Bayesian, và các chiến lược kiểm soát rủi ro như tránh né, chuyển giao, giảm nhẹ và chấp nhận rủi ro.
Phương pháp nghiên cứu
Nghiên cứu sử dụng phương pháp kết hợp giữa nghiên cứu lý thuyết và thực nghiệm ứng dụng. Cụ thể:
- Nguồn dữ liệu: Thu thập từ tài liệu chuyên ngành trong và ngoài nước, các báo cáo ngành, ý kiến chuyên gia tại Trung tâm tin học Bộ GTVT, và dữ liệu thực tế từ dự án xây dựng cổng thông tin điện tử Bộ GTVT.
- Phương pháp phân tích: Mô hình hóa các mục tiêu, trở ngại và rủi ro theo phương pháp GSRM; sử dụng mạng Bayesian để đánh giá xác suất và tác động của rủi ro; áp dụng ma trận ưu tiên rủi ro để phân loại và lựa chọn biện pháp kiểm soát.
- Timeline nghiên cứu: Nghiên cứu lý thuyết và xây dựng mô hình trong giai đoạn đầu năm 2017; phát triển phần mềm ứng dụng và thử nghiệm trong dự án thực tế từ giữa đến cuối năm 2017; đánh giá kết quả và hoàn thiện luận văn vào cuối năm 2017.
Cỡ mẫu nghiên cứu bao gồm các chuyên gia CNTT và quản lý dự án tại Bộ GTVT, cùng các thành viên tham gia dự án phát triển phần mềm cổng thông tin điện tử. Phương pháp chọn mẫu là chọn mẫu phi xác suất dựa trên chuyên môn và kinh nghiệm thực tế.
Kết quả nghiên cứu và thảo luận
Những phát hiện chính
-
Xác định và phân loại rủi ro hiệu quả: Qua áp dụng GSRM, hơn 30 yếu tố rủi ro được nhận diện và phân loại thành ba nhóm chính: rủi ro về mối ràng buộc và cam kết, rủi ro kỹ thuật phát triển phần mềm, và rủi ro môi trường phát triển dự án. Trong đó, rủi ro về yêu cầu thay đổi thường xuyên chiếm khoảng 40% tổng số rủi ro kỹ thuật, gây ảnh hưởng lớn đến tiến độ dự án.
-
Ước lượng xác suất và tác động rủi ro: Sử dụng mạng Bayesian, các rủi ro được đánh giá với xác suất xuất hiện trung bình khoảng 0.6 (trên thang 0-1) và tác động trung bình 0.7, cho thấy mức độ nghiêm trọng cao. Rủi ro về thiếu nhân lực có kinh nghiệm được đánh giá có xác suất xuất hiện 0.75 và tác động 0.8, là một trong những rủi ro ưu tiên hàng đầu.
-
Hiệu quả của các biện pháp kiểm soát: Các chiến lược tránh né và giảm nhẹ rủi ro được áp dụng cho 70% các rủi ro ưu tiên, giúp giảm thiểu tác động tiêu cực đến chi phí và tiến độ dự án. Ví dụ, việc tăng cường đào tạo nhân sự và cải tiến quy trình kiểm thử đã giảm tỷ lệ lỗi phần mềm xuống khoảng 25% so với giai đoạn trước.
-
Giám sát và điều chỉnh liên tục: Việc theo dõi rủi ro định kỳ giúp phát hiện sớm các rủi ro mới và điều chỉnh kịp thời các biện pháp kiểm soát, góp phần duy trì mức độ rủi ro trong ngưỡng chấp nhận được. Báo cáo giám sát rủi ro hàng tháng cho thấy tỷ lệ rủi ro vượt ngưỡng giảm từ 30% xuống còn dưới 10% sau 6 tháng áp dụng.
Thảo luận kết quả
Kết quả nghiên cứu cho thấy phương pháp quản trị rủi ro hướng mục tiêu có tính thực tiễn cao và phù hợp với đặc thù các dự án phần mềm phức tạp như dự án xây dựng cổng thông tin điện tử Bộ GTVT. Việc mô hình hóa mục tiêu và trở ngại giúp các bên liên quan có cái nhìn tổng thể và chi tiết về các rủi ro, từ đó lựa chọn biện pháp kiểm soát phù hợp.
So sánh với các nghiên cứu trước đây, phương pháp GSRM vượt trội ở khả năng tích hợp các yếu tố rủi ro đa chiều và liên kết nhân quả giữa rủi ro và mục tiêu dự án, giúp ưu tiên xử lý các rủi ro có ảnh hưởng lớn nhất. Việc ứng dụng mạng Bayesian trong đánh giá rủi ro cũng nâng cao độ chính xác và tính khách quan của phân tích.
Dữ liệu có thể được trình bày qua biểu đồ ma trận ưu tiên rủi ro, biểu đồ phân bố xác suất và tác động rủi ro, cũng như bảng tổng hợp các biện pháp kiểm soát và hiệu quả thực tế. Điều này hỗ trợ trực quan hóa thông tin cho các nhà quản lý dự án và các bên liên quan.
Tuy nhiên, nghiên cứu cũng nhận thấy một số hạn chế như phạm vi thử nghiệm chỉ tập trung vào một chức năng cụ thể của dự án, số liệu thu thập dựa trên ý kiến chuyên gia nên có thể có độ chủ quan nhất định. Do đó, cần mở rộng nghiên cứu và áp dụng trong các dự án khác để đánh giá tính tổng quát và hiệu quả lâu dài của phương pháp.
Đề xuất và khuyến nghị
-
Triển khai rộng rãi phương pháp GSRM trong các dự án phần mềm: Các cơ quan, tổ chức nên áp dụng quản trị rủi ro hướng mục tiêu như một phần bắt buộc trong quy trình quản lý dự án CNTT, nhằm nâng cao khả năng nhận diện và kiểm soát rủi ro. Thời gian triển khai đề xuất trong vòng 6-12 tháng, do phòng CNTT chủ trì phối hợp với các đơn vị liên quan.
-
Đào tạo và nâng cao năng lực quản lý rủi ro: Tổ chức các khóa đào tạo chuyên sâu về GSRM cho đội ngũ quản lý dự án, kỹ sư phần mềm và các bên liên quan để đảm bảo hiểu biết và áp dụng đúng phương pháp. Mục tiêu tăng tỷ lệ nhân sự có kỹ năng quản lý rủi ro lên ít nhất 80% trong 1 năm.
-
Xây dựng phần mềm hỗ trợ quản lý rủi ro theo GSRM: Phát triển hoặc mua sắm các công cụ phần mềm giúp mô hình hóa mục tiêu, trở ngại, đánh giá và giám sát rủi ro tự động, tăng tính chính xác và hiệu quả quản lý. Thời gian hoàn thành dự kiến 9-12 tháng, do phòng phát triển phần mềm Bộ GTVT thực hiện.
-
Thiết lập quy trình giám sát và báo cáo rủi ro định kỳ: Xây dựng quy trình giám sát rủi ro liên tục, báo cáo định kỳ cho ban lãnh đạo và các bên liên quan để kịp thời điều chỉnh các biện pháp kiểm soát. Mục tiêu giảm tỷ lệ rủi ro vượt ngưỡng xuống dưới 10% trong vòng 6 tháng sau khi áp dụng.
-
Khuyến khích trao đổi kinh nghiệm và học hỏi từ các dự án khác: Tổ chức các buổi hội thảo, chia sẻ bài học kinh nghiệm về quản lý rủi ro trong các dự án phần mềm để nâng cao nhận thức và kỹ năng cho cộng đồng quản lý dự án CNTT.
Đối tượng nên tham khảo luận văn
-
Nhà quản lý dự án CNTT: Giúp hiểu rõ về phương pháp quản trị rủi ro hướng mục tiêu, áp dụng để nâng cao hiệu quả quản lý rủi ro, giảm thiểu rủi ro thất bại dự án.
-
Chuyên gia và kỹ sư phát triển phần mềm: Cung cấp kiến thức về nhận diện, phân tích và xử lý rủi ro trong quá trình phát triển phần mềm, từ đó cải thiện chất lượng sản phẩm.
-
Cán bộ quản lý tại các cơ quan nhà nước và doanh nghiệp: Hỗ trợ xây dựng quy trình quản lý rủi ro bài bản, phù hợp với đặc thù các dự án công nghệ thông tin trong lĩnh vực công.
-
Nhà nghiên cứu và sinh viên ngành Công nghệ Thông tin, Quản lý dự án: Là tài liệu tham khảo quý giá về lý thuyết và ứng dụng thực tiễn của quản trị rủi ro trong dự án phần mềm, đặc biệt là phương pháp GSRM.
Câu hỏi thường gặp
-
Quản trị rủi ro hướng mục tiêu là gì?
Quản trị rủi ro hướng mục tiêu (GSRM) là phương pháp quản lý rủi ro dựa trên việc xác định mục tiêu dự án, nhận diện các trở ngại (rủi ro) cản trở mục tiêu và xây dựng các biện pháp kiểm soát nhằm đạt được mục tiêu đó. Ví dụ, trong dự án phần mềm, GSRM giúp xác định các rủi ro kỹ thuật và quản lý để đảm bảo tiến độ và chất lượng. -
Phương pháp này khác gì so với quản lý rủi ro truyền thống?
Khác với cách tiếp cận truyền thống tập trung vào rủi ro riêng lẻ, GSRM liên kết chặt chẽ giữa mục tiêu, rủi ro và biện pháp kiểm soát, giúp ưu tiên xử lý các rủi ro có ảnh hưởng lớn nhất đến mục tiêu dự án. Điều này giúp quản lý rủi ro hiệu quả và có hệ thống hơn. -
Làm thế nào để đánh giá mức độ rủi ro trong GSRM?
GSRM sử dụng mạng Bayesian để mô hình hóa xác suất xuất hiện và tác động của các sự kiện rủi ro, từ đó định lượng mức độ rủi ro. Kết quả được ưu tiên dựa trên ma trận xác suất và tác động, giúp lựa chọn biện pháp kiểm soát phù hợp. -
Ai là người chịu trách nhiệm chính trong quản lý rủi ro theo GSRM?
Người quản lý rủi ro chịu trách nhiệm chính trong việc lập kế hoạch, thực hiện và giám sát quản lý rủi ro. Ngoài ra, người quản lý dự án, các thành viên dự án và người sử dụng cũng đóng vai trò quan trọng trong việc nhận diện và xử lý rủi ro. -
Phần mềm hỗ trợ quản lý rủi ro theo GSRM có những chức năng gì?
Phần mềm hỗ trợ cho phép quản lý thông tin dự án, mục tiêu, loại rủi ro, tác nhân rủi ro, phương pháp giải quyết, theo dõi tình trạng rủi ro và hỗ trợ ra quyết định. Ví dụ, trong dự án cổng thông tin Bộ GTVT, phần mềm giúp giám sát và cập nhật rủi ro liên tục, nâng cao hiệu quả quản lý.
Kết luận
- Phương pháp quản trị rủi ro hướng mục tiêu (GSRM) cung cấp một khung quản lý rủi ro khoa học, hệ thống và thực tiễn cho các dự án phần mềm phức tạp.
- Ứng dụng GSRM trong dự án xây dựng cổng thông tin điện tử Bộ GTVT giúp nhận diện, đánh giá và kiểm soát hiệu quả các rủi ro, giảm thiểu tác động tiêu cực đến chi phí và tiến độ.
- Việc sử dụng mạng Bayesian và ma trận ưu tiên rủi ro nâng cao độ chính xác và tính khách quan trong phân tích rủi ro.
- Các biện pháp kiểm soát rủi ro được lựa chọn phù hợp, tập trung vào tránh né và giảm nhẹ, góp phần nâng cao tỷ lệ thành công dự án.
- Đề xuất triển khai rộng rãi GSRM, đào tạo nhân lực, phát triển phần mềm hỗ trợ và thiết lập quy trình giám sát rủi ro định kỳ nhằm nâng cao hiệu quả quản lý rủi ro trong các dự án CNTT.
Tiếp theo, cần mở rộng thử nghiệm phương pháp trong các dự án khác và phát triển công cụ phần mềm hỗ trợ quản lý rủi ro toàn diện hơn. Các nhà quản lý dự án và chuyên gia CNTT được khuyến khích áp dụng và nghiên cứu sâu hơn để nâng cao năng lực quản lý rủi ro, góp phần thúc đẩy thành công các dự án công nghệ thông tin trong nước.