عندما تكون المشاريع معقدة ، يمكن أن تكون اضطرابات المشاريع متكررة وعواقبها شديدة ومكلفة. لا يمكن حماية أي مشروع من كل كارثة طبيعية أو ضعف شامل ، ولكن يمكن للمنظمات تحديد المخاطر التي قد تؤثر سلبًا على تحقيق أهداف المشروع وخلق خطة لتخفيف المخاطر لمواجهة هذه المخاطر. تتكون خطة التخفيف من المخاطر من واحد أو أكثر من أربعة استراتيجيات لتخفيف المخاطر: تجنب المخاطر ، وقبول المخاطر ، وتخفيف المخاطر ونقل المخاطر.
تجنب المخاطر
الثغرة هي ضعف القدرة على التعامل مع أو التخلص من التهديد ، مثل الكشف عن المعلومات الخاصة المخزنة على الشبكة. إذا كانت المخاطر مرتبطة بعملية مشروع أساسية ، مثل معالجة الفواتير ، فمن الصعب تجنب أو منع استغلال الثغرة الأمنية ، مثل عدم تنفيذ ميزات أمان نظام معينة. في هذه الحالة ، إذا كان مستوى المخاطر مرتفعًا ، فيجب التفكير في استراتيجية تجنب المخاطر. على سبيل المثال ، قد تشارك الشركة في نشاط بديل لتجنب المخاطرة ، مثل التعاقد مع طرف ثالث لمعالجة الفواتير. تجنب المخاطر يزيل التهديد ، مما يجعل احتمال حدوثه إلى الصفر.
قبول المخاطر
إذا كان تأثير المخاطر منخفضًا بما فيه الكفاية أو كان احتمال حدوث خطر منخفضًا ، لكن تكلفة تخفيف المخاطر مرتفعة نسبيًا ، فقد تقبل النتيجة المحتملة لاستغلال الخطر بدلاً من اتخاذ إجراء لتجنب أو تخفيف خطر. على سبيل المثال ، يمكنك تخصيص أموال للاستجابة لتأثيرات المخاطرة ، مثل فشل أجهزة تخزين البيانات الأساسية والوسائط التي تحتوي على معلومات العميل المطلوبة لطباعة الفواتير. يمكنك أيضًا إنشاء خطة طوارئ لتقليل المخاطر بعد التأثير بمتطلب التعاقد للتخزين في وضع عدم الاتصال في موقع خارج الموقع.
تخفيف المخاطر
يمكنك تخفيف المخاطر عن طريق منع حدوثها أو الحد من تأثيرها. في الحالة الأخيرة ، تقوم بتطبيق الضوابط لإدارة المخاطر عن طريق الحد من آثارها. على سبيل المثال ، قد يقبل المشروع خطر أن أحد أعضاء الفريق قد يصاب بالمرض ولكن التعاقد مع طرف ثالث لتوفير موظفي الدعم لضمان أن فريق المشروع سيعمل بشكل كامل لتجنب تكلفة تأخيرات المشروع. وتشمل الأمثلة الأخرى لتخفيف المخاطر خطة الإنعاش من الكوارث وخطة الاستجابة للحوادث وخطة استمرارية العمل.
نقل المخاطر
في بعض الحالات ، من الأفضل نقل العواقب المالية للمخاطر إلى طرف ثالث ، مثل شركة التأمين. يمكنك أيضًا نقل المخاطر من خلال تفويض أداء أي نشاط إلى جهة خارجية. على سبيل المثال ، قد تكون لديك عمليات محملة بالمخاطر ، مثل الشراء والرواتب ، يتم تنفيذها بواسطة شركة أخرى تعتبر هذا النشاط عملية عمل أساسية.