文章
主题列表

最新资讯
读007 学风险管理RSK

周五晚上11:45 , 终于坐上出租车,可以回无锡公寓。回想如果我当初具备'007'的风险意识, 应该可以更早从广州飞回来。

007 诺博士 'Dr NO'

刚读完Ian FLEMING 先生的小说 'Dr. NO',他共写了12部'007'小说,虽然'Dr. NO'是他的第6部'007'小说,但这是他第一部被拍成‘James BOND’片(1962)的小说。所以'Dr. NO'具备了所有‘James BOND' 电影的成功要素:

  • 沙滩上,遇到20岁女神

  • 被捉,被安排入住5星级套房(地下监狱)

  • 与魔王Dr NO 在他的海底饭厅‘享用’最后晚餐,听他讲述大阴谋

  • 九死一生,最后能排除万难,杀死主谋 Dr NO,逃出生天


小说让我们可以看到'007'人性的一面 (很多'007'电影为了‘满足’观众,与小说差异很大), 他绝不是电影中的大侠,武功盖世,打不死, 他也是普通人。但'007'具备比一般人更强的风险意识。并无论多危险,都能保持冷静, 抛开死亡的恐惧,想尽办法增加存活机会。

例如,与Dr. NO吃晚饭时。虽然对方正在说准备用什么极刑,试验他们俩可以承受多久才死亡。但'007'还能不断想尽办法,趁对方不留神时,偷走桌上的牛排刀和打火机,希望这些能帮助他后面逃生。

'007'风险故事

  • 一出牙买加(Jamaica)飞机场,便有本地报社年轻女记者,欢迎他到牙买加,为他拍照。'007'立马意识到本次任务已经被暴露。

  • 助手用前面那位已失踪英国特工的汽车(Sunbeam)来接他,'007'意识到这安排不妥。

  • 助手安排他入住本地五星级酒店,他发现在去酒店路上被跟踪。

  • 第二天早上他马上去拜访当地总督,想获取一些关于Dr. NO与他那个岛(Crab Key)的背景资料。但总督女秘书说,已经找不到资料,好像是被上一次另一位英国特工借走了。

  • '007'观察到这秘书跟昨天飞机场的女记者有共通点 -- 都属于本地的混血中国人,而Dr. NO本身也是半个中国人(母亲中国人,父亲德国人)。

  • 他立马意识到这秘书背后可能已被Dr. NO操控。

  • 从总督府回酒店,'007'问前台,有什么人找过他。

  • 前台说,"有本地总督办事处的人送果盘,已经让他把果盘放到您房间去。"

  • 回房间,他马上小心地把所有水果放进一个纸箱里。快递到总督办事处,请他小心化验。(化验结果,水果都有剧毒)

  • 但不是所有东西都可预知,并做防备:'007'晚上睡觉,半夜发现有一条15cm长的剧毒百足虫(centipede)爬到他身上,幸好他立马警觉。他怕身体一动,反而会起虫咬他,所以他只能一直保持身体不动,直到百足虫爬离他身体。

对应措施


  • 立马另外租车从五星级酒店搬到北岸某公寓去,为后面利用独木筏去距离北岸十几英里的Crab Key岛做好准备与锻炼。

  • 请助手随便找两个人,穿得像他们一样,早上六点把房车(Sunbeam),从本地首都Kingston开到东面另一个城市。


(后面新闻报导说,中午公路上发生严重交通意外,一辆 Sunbeam房车在公路上与对头一个大货车相撞。车上两人当场死亡。)

虽然小说情节有点夸张。但如每当碰上以前从未遇过的新任务, 都能有这种高度警惕的心态,可以避免后面很多不必要的麻烦。

风险分析

我们可利用 FMEA 风险管理的三个参数分析:

  1. 严重程度 (Severity)

  2. 发生可能性 (Occurance)

  3. 容不容易预警 (Detection)

当被记者拍照,他马上警惕,估计对手已预知他到来,准备下手。因为'007'经验丰富,所以预计可能会被人跟踪;利用交通‘意外’在公路上杀死他(1);毒死他(2)。每一种,一旦发生,都是致命的。正因有记者拍照的预警,上面这些风险发生的机会就变成不小了。幸好'007'警觉性高,虽然这两个风险发生概率高,但因他已经做好防御措施,能避免风险发生。

如果希望量化管理风险,可把以上三个参数打分,相乘出RPN总风险系数,用FMEA方法管理风险,详见附件的实例。

有经验的项目经理也一样。如果一个新客户,需求老是定不下来, 也不愿意签任何承诺书,项目经理就应该意识到,这个项目很可能会烂尾 (最终,收不了项目款)。有经验的项目经理就会要求,客户必须把需求定下来并要签合同,不然项目就不能再做,避免损失更大。

最近我飞广州做现场培训。出发当天也听到好像广州有社区有确诊。培训前周末已经听到,本地居民都在讨论,什么时候要去做核酸检测。但我没有风险意识,还以为我只要不去高风险区便可。到培训最后一天,才得知从广州白云飞必须先有核酸检测报告。于是当天中午去旁边医院看能否立马做核酸检测,但人太多没有名额。加上我不是大陆身份证,不能预先网上预约,必须先去医院办卡。最后,晚了两天才可以飞走,幸好后面没有培训安排,不然就麻烦了。

因为没有经验,以为报告会自动24小时内发我手机。但等到飞的当天早上8点还没有收到,幸好很多本来飞无锡早上的航班都取消,自动改签到晚上9:30。我便下午赶紧再跑医院一趟问情况,然后在医院的自动报告机打印出我本人的报告。


公司级风险管理

我们管理项目也一样,有些新客户的新项目,以前未做过,风险其实挺大。如果公司每一位项目经理都是'007',经验丰富,老板便不用担心。但事实上,很多项目经理缺乏对风险的警惕性。如果公司不想项目经理从痛苦经验中学习,交学费, 项目管理办公室(Project Management Office PMO)便要汇总以往各项目经理发生过的风险,包括预警信号和对应措施,才能提高公司整体风险管理能力。

但公司级风险管理不仅仅是收集项目经验,更新公司风险库,更重要的是制定预防措施,防止风险再次发生。

某非常熟悉电力行业的资深总监说:

说到风险管理,其实主体主要是指组织了。加强全员风险意识的教育和培训只是一方面,更主要的是转化到规程和制度中,从风险点识别(风险库是可维护的,包括增删改),到作业时对风险的标准化预防措施,以及出现风险后的对应预案等。

某北京项目总监的提问:

 从去年3月开始项目精细化管理到今年一年多的时间,我们发现项目风险中的进度风险、成本风险和质量风险,在商务风险面前都是小事。商务风险通常包括未签合同就开始大量投入、签了合同干完拿不回来全款或者部分款、项目半截客户叫停,但是我们成本已投入很多,去年几个商务风险的项目给公司造成了极大的损失,甚至采取催款函、诉讼,都一直还未解决。所以项目风险里,关于商务上的一些风险及应对,想听听宋老师高见。

 我20年前与印度开发团队做香港IT项目时,已经规定客户必须在开发前签署确认软件需求说明书。客户不签,开发团队不能开工。我们会派项目经理与需求人员开始时,用两三周时间与利益相关者,把每一个场景/功能都详细讨论,包括每个页面的输入参数,输出参数。因为印度开发团队对这种软件外包非常有经验,他们非常明白一天需求没有定下来签字,后面需求肯定还是会一直变化,一直增加。最后导致项目严重超出预算,无法完成。

所以规程和制度等是公司级风险管理的关键。

附件

FMEA 实例

大家都可能试过未管理好时间,导致迟到。以坐飞机为例,从离开酒店到登上飞机过程中很可能有很多可能导致最后没搭上。

你出发的时候,可能用不同的交通方式:出租车、机场大巴等。如果你不能在起飞前45分钟到达机场办理登机牌,你便搭不上。但是你拿了登机牌也有可能最后搭不上,因为飞机都严格执行起飞前15分钟关舱门,所以你拿了登机牌也要在起飞前15分钟到达,才能顺利乘机。

Fig 1 登机过程

要赶上飞机其实是个过程,中间有很多环节会导致最后失败,所以我们可以用 FMEA 过程分析,来看如何控制减少失败的概率。

Fig 2 FMEA 例子


Fig 3 打分参考

以第一个失效为例:如发生便坐不上飞机,所以严重性是最高10。发生的概率还是比较高6。是否容易预防,预警,因不熟悉当地情况,加上我主要靠问酒店前台,有时候她也不清楚,所以我定6。RPN = 10x6x6=360。

从以上登机的例子,可以看出FMEA是以整个过程来管理风险,比如在出发前,就要查询一下各个交通工具要花费的时间,比如你发现在南京,从酒店坐地铁要转车,要花1个小时以上,如果时间太紧就来不及,宁可多花钱打车,才能控制风险。当你拿了登机牌,还是要经过安检,还要从安检走过登机口。有时候机场很大,到达登机口也要花很长时间,就要先问好路径,提前计算好时间,才不会误点。

过了安检到登机口要10分钟以上,就要在起飞前的35分钟完成通过安检,才来得及。这些都可以通过FMEA的形式把整个坐飞机的过程识别出来,找各个阶段会出现的问题,就知道如何控制。

以这坐飞机的风险为例,我自己是不仅一次有赶不上飞机,很多原因,但回顾一下都是习惯没改过来问题。我应依据以往差点赶不上的经验,回顾一下,确保每一个过程都控制住,就不会后面再次出问题 ,这个和企业做风险管理概念一样。
有度量才有管理。人和公司一样,很多做的事情好像是自己主动去想,其实很多都是潜意识习惯,如果你没有定一些量化的控制手段,就不会提高这方面风险意识,还是会搭不上飞机。我先回顾以往几次搭飞机的情况,并把每次到达机场的时间和到达闸口的时间写下(详见下面 Fig 4 )

Fig 4 上面是机场柜台关闭(45分钟)前到达时间,下面是关闸口前到达时间 (分钟)( X 代表赶不上飞机)


我发现最近一次赶不上飞机,之前已发生过两次刚刚赶到闸口 !
如果我有把经验教训记下来,下次做好时间管理,就会避免后面的延误:有了数据,我们便可以更有效在回顾时做好根因分析 (CAR)。

以这登记延误风险为例,可以使用FMEA分析每一失效点,例如过安检(因没有预留足够时间)与从安检到闸口太长时间等的发生概率都很高 (前者8, 后者 6)

为了避免问题再发生,就要定一些具体的计划,最终希望把误点减到零。

在登机这个环节,可利用什么有效方法/工具,帮助改善?

- 每次出发去机场前都查询各种交通方式的时间与风险(概率),预留足够时间,降低失效发生的概率

- 拿了登记牌后,都计划好必须起飞前35分通过安检,45分前开始安检

在多次没登上飞机后,我发现平常的手表没有正负5分钟的概念,但是如果用电子手表,对时间的感觉可以准确到了正负1分钟,就能够更好把控时间。

Fig 5 平常用于培训 / 评估计时的电子钟



经过这次误机,我就买了个电子手表,取代传统针式手表,希望对日后不迟到有帮助。

结果:上次写这风险故事在2019.9 ,我按这些计划,一直都没有再出现赶不上飞机 - 平均大概 起飞前60分钟到机场,30分钟到闸口,把风险发生概率降低。

反馈

问:

容不容易预警,这个新参数,打开了新视觉,很好。有个疑惑:如果都不能预警、预知,不能被提前发现,那又怎么能当成是一种风险来管理呢?
答:
前面百足虫便是这类,第一次出现,无法预知并准备,只能当成经验教训。如公司有PMO,可以更新风险库,让其他特工以后增加警惕。


一北京项目总监:

  • 能否识别风险并预防之,是和风险的危害程度,包括对风险驾驭者的危害程度有关的。007能感受和预警到这些风险,因为这些风险直接影响到其生命安全,其次影响到其任务的达成。如果项目的风险直接影响到PM的饭碗,然后影响到项目的成功,那PM肯定更能感受到风险,并预防之。现在实际情况是,风险先影响项目成败,项目成败在影响PM的利益,影响严重延迟。

  • 风险是否容易预警,这个新参数,实际上是考验组织和PM的经验。通过这个新参数,可以提醒组织建立风险经验库。我们很多问题解决不了,都是问题的后果影响延迟,没有形成直接管理绩效造成的。

References

1. Fleming, I.: "Dr. NO" 1957.
2. Processis 培训参考资料:FMEA 故障模式影响分析



联系我们


电话:18921395967
QQ:1228021190
微信:processis2009
地址:香港/北京/江苏
官网:www.processis.org
邮箱:claire@processis.org