كيف نتعامل مع إدارة المخاطر في Spyrosoft
نظرًا لأن Spyrosoft تتعاون مع عملاء متعددين من القطاعات عالية المخاطر مثل قطاع الرعاية الطبية وقطاع السيارات، فإن إدارة المخاطر هي أحد العناصر الحاسمة في كل مشروع يديره ويطوّره فريقنا، سواء كان مشروعًا برمجيًا أو عتاديًا.
في هذا المقال، يتحدث خبراء إدارة المخاطر لدينا، ماريك بالكا ولوكاش ستاخوفياك، عن كيفية تعاملنا مع إدارة المخاطر في Spyrosoft والاستراتيجيات التي نعتمدها خلال التعاون مع عملائنا.
كيف يمكنك تعريف إدارة المخاطر؟
MP: من وجهة نظري، الأمر يتعلق بإدارة عدم اليقين. في العمل كما في الحياة الخاصة، هناك نوع معين من عدم اليقين مرتبط بحقيقة أننا لا نستطيع ضمان أن الأمور ستسير دائماً كما هو مخطط لها. قد يكون أننا نفتقر أيضاً إلى بيانات حاسمة لضمان ذلك، لكن لدينا ما يكفي منها لنؤكد أنها لن تسير كما هو مخطط. لزيادة احتمالية إتمام المهمة، يجب أن نبدأ في التفكير في سيناريوهات لما قد يسوء وما قد يمنعنا من تحقيق هدفنا.
بمجرد أن نحددها ونتعامل معها وفقًا لذلك، نقلل من خطر تأثير الظروف الخارجية على الموقف.
LS: الهدف الرئيسي لإدارة المخاطر ليس القضاء على جميع المخاطر، بل خفضها إلى مستوى مقبول. وهو أحد مبادئ العديد من معايير إدارة المخاطر.
ما الذي يجب على الشركة التي ترغب في تطبيق إدارة المخاطر في عملياتها أن تفعله؟
MP: تتمثل الخطوة الأولى في تحديد خطر أو بالأحرى مخاطر. وهذه هي نقطة البداية الحاسمة للخطوات التالية. وبمجرد أن تكون لدينا هذه القائمة من المخاطر، يمكننا تقدير ما إذا كانت تشكل تهديدًا خطيرًا وكيف يمكن أن تؤثر على عمليات أعمالنا. وخلال هذه العملية، قد نكتشف أن بعضها على الأقل من غير المرجح جدًا أن يحدث، وحتى إذا حدث، فسيكون تأثيره ضئيلًا على ما نقوم به. وهذا ما نرغب في تحقيقه مثاليًا، لأن هذه الطريقة ستجعل لهذا الخطر تأثيرًا اسميًا على هدفي النهائي. وستتضمن قائمة المخاطر هذه أيضًا أمورًا أكثر احتمالًا وأمورًا مرجّحة الحدوث. وينبغي أن تحصل هذه الأخيرة على ضوء أحمر حتى نضع استراتيجيتنا للتعامل معها.
الخطوة الثالثة هي وضع استراتيجية لجميع هذه المخاطر. الطريقة الأكثر شيوعاً هي تخفيف المخاطر – اتخاذ إجراءات من شأنها أن تسمح بتصنيف المخاطر التي كانت تُعتبر سابقاً عالية الاحتمالية/عالية التأثير على أنها منخفضة أو متوسطة. وما نحاول تحقيقه هنا هو تقليل الاحتمالية والتأثير.
هناك طريقة أخرى لإدارة المخاطر وهي نقلها – هل هناك من يمكننا تمرير هذه المخاطر إليه؟ إذا كانت هناك أي مجالات لا نمتلك فيها خبرة كافية وتشكل تهديداً بحد ذاتها، فينبغي لنا اختيار مورد يمكنه تحمل المسؤولية عن هذا المجال. وبهذه الطريقة، ستُدار المخاطر من جانبهم.
هناك أيضًا قبول المخاطر. يمكنني قبول المخاطر إذا كانت على مستوى منخفض، لكنني سأحتاج إلى مراقبتها والتحقق من مستواها بشكل منتظم.
هناك تقنية أخرى وهي تجنب المخاطر. تحدث عندما أختار، على سبيل المثال، تقنية معينة لا تملك فيها أي خبرة، ويكون نقل المخاطر غير ممكن لعدم وجود شركات يمكنها تحمّل هذه المخاطر. لا يمكنني تجنب هذه المخاطر إلا باختيار تقنية مختلفة لمشروع أو مهمة معينة.
هناك أيضاً ما يُسمى بالمخاطر الإيجابية – أي الفرصة. بحكم التعريف، المخاطرة هي أمر غير مؤكد، حدث غير مؤكد، وفي هذه الحالة يمكن أن يظهر هذا عدم اليقين كحدث إيجابي.
من استراتيجيات إدارة المخاطر/الفرص الإيجابية أيضاً تعزيز المخاطر. ويتعلق الأمر بجعلها أكثر احتمالاً وضمان تأثيرها الإيجابي. مثال على ذلك: نحن نعمل على مشروع وهناك مكافأة إذا تمكنا من تسليم العمل قبل الموعد المتوقع.
هل تريد معرفة المزيد عن استراتيجيات إدارة المخاطر؟
اقرأ هناكيف تغيرت طريقة التفكير في إدارة المخاطر في Spyrosoft على مر السنين؟
تأسست Spyrosoft على يد محترفين ذوي خبرة كبيرة، لذا حتى مع عدم إضفاء الطابع الرسمي على الأمور منذ البداية، كان الجميع دون استثناء يضعون إدارة المخاطر في حسبانهم. كان ذلك أمرًا بديهيًا ببساطة – وهو ما يؤكده معيار ISO9001 الذي يقدم نهجًا قائمًا على المخاطر لكل مشروع وعملية جديدة، حيث نبدأ بتحديد المخاطر ومعالجتها وفقًا لذلك.
لقد أنشأنا هذا النهج القائم على المخاطر على المستوى التنظيمي، ثم تبعه ضمان من شهادتي ISO9001 وISO27001 التي حصلنا عليها. وبهذه الطريقة، تم تعزيز نهجنا بالمعايير الدولية.
كما وضعنا استراتيجية إدارة المخاطر للفترة 2019 – 2023 حيث حددنا المخاطر والفرص وكيفية توافقها مع أهدافنا التجارية. لدينا الآن اجتماعات منتظمة لإدارة المخاطر نناقش فيها المخاطر التي حدثت، وتلك التي تجنبناها، وكيف أثرت الأولى على ما نقوم به، وما الذي تغير والمخاطر الجديدة التي ظهرت منذ الاجتماع الأخير.
يمكننا حينها اتخاذ قرارات مدروسة بشأن ما نريد تغييره. وقد ساعدتنا هذه الطريقة في بداية الجائحة عندما تمكنا من البدء فوراً بالعمل عن بُعد وإدخال تدابير وقائية في مكاتبنا بما يتوافق مع خطة استمرارية الأعمال لدينا التي أُعدّت باستخدام نهج قائم على المخاطر.
كشركة، نقدم خدمات تطوير البرمجيات لعملائنا، وهذه الخدمات لها أيضاً مخاطرها وشهادات إدارة المخاطر الخاصة بها. عندما ننشئ عرضاً جديداً، نحدد أيضاً المخاطر وننشئ سجل مخاطر نقدمه لاحقاً للعميل. يُدرج هذا السجل بعد ذلك في وثائق المشروع، ويُحدَّث بمخاطر جديدة طوال تقدم المشروع.
هناك أيضًا مستوى آخر لهذا الأمر وهو مرتبط مباشرة بالمنتج الذي نطوره بالتعاون مع العميل. هنا تنطبق إدارة المخاطر على ضمان بناء المنتج بطريقة لا تضر بصحة المستخدمين النهائيين وحياتهم.
كيف نعرّف العملاء بمنظورنا في إدارة المخاطر؟
نتحدث عن عملياتنا ووثائق إدارة المخاطر التي سيتعين علينا إنشاؤها خلال عملية إبرام العقد. ويدرك مديرو المشاريع في Spyrosoft جيداً مدى أهمية إدارة المخاطر بغض النظر عن الشكل الذي تتخذه في النهاية: سجل مخاطر رسمي أو قائمة في Jira. المهم هو أن تُعدّ هذه الوثائق، وأن تُطبّق على جميع المستويات خلال مراحل مختلفة من المشروع ولمستويات مخاطر متنوعة.
في المرحلة الأولية من المشروع، نستخدم أيضًا تقييم المخاطر النوعي الذي يتيح لنا اتباع نهج منهجي لتحديد المخاطر. ويمكننا بعد ذلك تطبيق مصفوفة المخاطر ومعرفة موقع هذه المخاطر المحددة – وما إذا كانت مقبولة أم لا.
يُستخدم تأهيل الأدوات أيضاً بشكل شائع في جميع مشاريعنا، لا سيما في مشاريع قطاعي السيارات والرعاية الصحية. وبالنسبة للمشاريع من القطاع الأخير، نحتاج أيضاً إلى تحليل سلامة جميع الأدوات، بما في ذلك الأدوات البرمجية، للتأكد من أن كتابة الشيفرة فيها لن تؤدي إلى فشل لاحق في المنتج نفسه. كما نقوم بتهيئة هذه الأدوات على نطاق واسع، لذا يجب تكرار تحليلات المخاطر هذه بانتظام باستخدام إطار إدارة المخاطر.
نظرًا لأننا نعمل مع عملاء في صناعات عالية المخاطر، مثل الرعاية الصحية والسيارات، فإن إدارة المخاطر جزء لا يتجزأ من كل مشروع نقدمه. يساعدنا هذا النهج على إدارة عدم اليقين بشكل منهجي، وتقليل التهديدات المحتملة، وضمان سلامة المنتج والامتثال التنظيمي. هدفنا ليس القضاء على جميع المخاطر، بل تقليلها إلى مستوى مقبول وقابل للإدارة.
تبدأ العملية بتحديد منظم للمخاطر وتقييم نوعي، غالبًا ما يتضمن استخدام مصفوفة مخاطر لتقييم الاحتمالية والتأثير. تُوثَّق المخاطر المحددة في سجل مخاطر وتُراجَع بانتظام طوال دورة حياة المشروع. وبناءً على الموقف، نخفف المخاطر أو ننقلها أو نقبلها أو نتجنبها، مع ضمان المراقبة المستمرة والتحديثات.
يتوافق نهجنا القائم على المخاطر مع المعايير المعترف بها دوليًا مثل ISO 9001 وISO 27001. تؤكد هذه الشهادات أن تحديد المخاطر وتقييمها ومراقبتها مدمجة في عملياتنا التنظيمية. كما يدعم هذا الإطار المنظم خطة استمرارية الأعمال لدينا والتخطيط الاستراتيجي طويل الأجل.
في قطاعات مثل الرعاية الصحية والسيارات، لا تقتصر إدارة المخاطر على تسليم المشروع فحسب؛ بل ترتبط أيضاً ارتباطاً مباشراً بسلامة المستخدم النهائي. نجري تأهيل الأدوات وتحليلات السلامة لضمان عدم إدخال أعطال المنتج من بيئات التطوير أو العمليات. ويتم تكرار تقييمات المخاطر وتحديثها طوال المشروع للحفاظ على الامتثال وحماية صحة المستخدمين وسلامتهم.
arrow_circle_right مقالاتنا
اختر قراءتك التالية
arrow_circle_rightاتصل بنا