大型 IT 风险管理:情境分析、风险评估与服务交付策略设计
1. 风险管理与 ICT 服务获取流程概述
风险管理过程虽未标准化,也缺乏通用术语,但一般包含以下子过程:
- 识别、分析、评估、估算风险的过程。
- 规划风险管理行动的过程。
- 跟踪、控制、监控的过程。
在 ISPL 中,风险管理过程由情境与风险分析、风险管理规划和风险监控组成。风险管理规划又可分解为服务交付策略设计和决策点规划。
graph LR
classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
A(风险管理过程):::process --> B(情境与风险分析):::process
A --> C(风险管理规划):::process
A --> D(风险监控):::process
C --> C1(服务交付策略设计):::process
C --> C2(决策点规划):::process
ICT 服务获取过程是从一个或多个供应商处获取系统、服务或其组合的过程。该过程始于客户的获取启动过程,可能随后有一个或多个采购过程。每个采购过程包括与一份合同相关的一系列客户 - 供应商过程:招标过程、合同监控过程和合同完成过程。获取管理包括但不限于定义获取策略、管理招标过程、规划服务和系统交付、定义决策点和可交付成果、监控合同、控制成本和时间尺度以及管理风险。
服务可分为两类:
- 项目:旨在改变组织内的流程或系统,
超级会员免费看
订阅专栏 解锁全文
769

被折叠的 条评论
为什么被折叠?



