כיצד אנו ניגשים לניהול סיכונים ב-Spyrosoft
מכיוון ש-Spyrosoft משתפת פעולה עם לקוחות מרובים מתעשיות בסיכון גבוה כגון תעשיית הרפואה והרכב, ניהול סיכונים הוא אחד המרכיבים המכריעים בכל פרויקט שהצוות שלנו מנהל ומפתח, בין אם מדובר במיזם תוכנה או חומרה.
במאמר זה, מומחי ניהול הסיכונים שלנו, Marek Palka ו-Lukasz Stachowiak, מדברים על האופן שבו אנו ניגשים לניהול סיכונים ב-Spyrosoft ועל האסטרטגיות שאנו מיישמים במהלך שיתופי הפעולה עם הלקוחות שלנו.
כיצד הייתם מגדירים ניהול סיכונים?
MP: מנקודת המבט שלי, מדובר בניהול אי-ודאות. בעבודה כמו גם בחיים הפרטיים, קיימת סוג מסוים של אי-ודאות הקשור לעובדה שאיננו יכולים להבטיח שהדברים תמיד יתנהלו כמתוכנן. ייתכן שאנו גם חסרים נתונים קריטיים כדי להבטיח שכך יהיה, אך יש לנו מספיק מהם כדי לקבוע שהם לא יהיו. כדי להגביר את ההסתברות להשלמת המשימה, עלינו להתחיל לחשוב על תרחישים של מה שעלול להשתבש ומה שעלול לעכב אותנו מלהשיג את מטרתנו.
לאחר שזיהינו אותם וטיפלנו בהם בהתאם, אנו ממזערים את הסיכון שגורמים חיצוניים ישפיעו על המצב.
LS: המטרה העיקרית של ניהול סיכונים אינה לבטל את כל הסיכונים אלא להפחיתם לרמה מקובלת. זהו אחד העקרונות של תקני ניהול סיכונים רבים.
מה צריכה לעשות חברה שרוצה ליישם ניהול סיכונים בפעילותה?
MP: השלב הראשון הוא זיהוי סיכון, או ליתר דיוק, סיכונים. זוהי נקודת ההתחלה המכרעת עבור השלבים הבאים. לאחר שיש לנו רשימה זו של סיכונים, אנו יכולים להעריך האם הם מהווים איום ממשי וכיצד הם יכולים להשפיע על פעילות העסק שלנו. במהלך תהליך זה, אנו עשויים לגלות שלפחות חלקם בעלי סבירות נמוכה מאוד להתרחש, וגם אם יתרחשו, תהיה להם השפעה מינימלית על מה שאנו עושים. זה מה שהיינו רוצים להשיג באופן אידיאלי, מכיוון שבדרך זו יהיה לסיכון זה השפעה נומינלית על המטרה הסופית שלי. רשימת סיכונים זו תכלול גם דברים שסביר להניח שיתרחשו ובעלי סבירות גבוהה להתרחש. אלה האחרונים צריכים לקבל אור אדום עד שנגבש את האסטרטגיה שלנו להתמודדות איתם.
השלב השלישי הוא קביעת האסטרטגיה לכל הסיכונים הללו. השיטה הנפוצה ביותר היא הפחתת סיכונים – נקיטת פעולות שיאפשרו לזהות סיכונים שסומנו בעבר כבעלי הסתברות גבוהה/השפעה גבוהה כנמוכים או בינוניים. מה שאנו מנסים להשיג כאן הוא להפחית את ההסתברות וההשפעה.
דרך נוספת לניהול סיכונים היא העברתם – האם יש מישהו שאליו נוכל להעביר את הסיכונים הללו? אם קיימים תחומים שבהם אין לנו מספיק מומחיות וזהו איום בפני עצמו, עלינו לבחור ספק שיוכל לקחת על עצמו את האחריות לתחום זה. בדרך זו, הסיכון ינוהל מצידם.
קיימת גם אפשרות של קבלת סיכון. אני יכול לקבל סיכון אם הוא ברמה נמוכה, אך אצטרך לנטר אותו ולבדוק את רמתו על בסיס קבוע.
טכניקה נוספת היא הימנעות מסיכון. היא מתרחשת כאשר, למשל, אני בוחר בטכנולוגיה מסוימת שאין לך בה מומחיות והעברת הסיכון אינה אפשרית בשל היעדר חברות שיכולות לקחת על עצמן סיכון זה. אני יכול להימנע מסיכון זה רק על ידי בחירת טכנולוגיה אחרת עבור פרויקט או משימה מסוימים.
קיים גם מה שמכונה סיכון חיובי – הזדמנות. על פי הגדרתו, סיכון הוא דבר בלתי ודאי, אירוע בלתי ודאי, ובמקרה זה אי-הוודאות יכול להתממש כאירוע חיובי.
אחת מאסטרטגיות ניהול הסיכון/הזדמנות החיוביות הללו היא גם הגברת הסיכון. הכוונה היא להפוך אותו לסביר יותר ולהבטיח את השפעתו החיובית. דוגמה אחת: אנו עובדים על פרויקט ויש בונוס אם נצליח לספק את העבודה מוקדם מהצפוי.
רוצים לדעת יותר על אסטרטגיות לניהול סיכונים?
קראו כאןכיצד השתנתה החשיבה על ניהול סיכונים ב-Spyrosoft לאורך השנים?
Spyrosoft נוסדה על ידי אנשי מקצוע מנוסים מאוד, כך שלמרות שהדברים לא היו פורמליים מלכתחילה, לכולם ללא יוצא מן הכלל היה ניהול סיכונים בראש. זה היה פשוט דבר מובן מאליו – כפי שמאושר על ידי תקן ISO9001 המציג גישה מבוססת סיכונים לכל פרויקט ותהליך חדש שבו אנו מתחילים בזיהוי סיכונים וטיפול בהם בהתאם.
גיבשנו גישה מבוססת סיכונים זו ברמה הארגונית, ובהמשך היא קיבלה אישור מ-ISO9001 ו-ISO27001 שקיבלנו. בדרך זו, הגישה שלנו אושרה על ידי התקנים הבינלאומיים.
כמו כן, גיבשנו אסטרטגיית ניהול סיכונים לשנים 2019–2023, במסגרתה זיהינו סיכונים והזדמנויות ואת האופן שבו הם מתיישרים עם יעדינו העסקיים. כיום אנו מקיימים מפגשי ניהול סיכונים סדירים שבהם אנו דנים בסיכונים שהתרחשו, באלה שנמנענו מהם, כיצד הראשונים השפיעו על מה שאנו עושים, מה השתנה ואילו סיכונים חדשים צצו מאז הפגישה האחרונה.
לאחר מכן נוכל לקבל החלטות מושכלות לגבי מה שברצוננו לשנות. שיטה זו סייעה לנו בראשית המגפה, כאשר יכולנו להתחיל מיד לעבוד מרחוק ולהנהיג אמצעי מנע במשרדינו בהתאם לתוכנית המשכיות העסקית שלנו, שהוכנה בגישה מבוססת סיכונים.
כחברה, אנו מספקים שירותי פיתוח תוכנה ללקוחותינו ולשירותים אלה יש גם את הסיכונים שלהם ואת תעודות ניהול הסיכונים שלהם. כאשר אנו יוצרים הצעה חדשה, אנו גם מזהים סיכונים ויוצרים מרשם סיכונים שאנו מציגים לאחר מכן ללקוח. מרשם זה נכלל לאחר מכן בתיעוד הפרויקט, והוא מתעדכן בסיכונים חדשים לאורך התקדמות הפרויקט.
קיים גם רובד נוסף לכך והוא קשור ישירות למוצר שאנו מפתחים בשיתוף פעולה עם הלקוח. כאן ניהול סיכונים חל על הבטחה שהמוצר נבנה באופן שלא יפגע בבריאותם ובחייהם של משתמשי הקצה.
כיצד אנו מציגים ללקוחות את נקודת המבט שלנו על ניהול סיכונים?
אנו מדברים על התהליכים שלנו ותיעוד ניהול הסיכונים שנצטרך ליצור במהלך תהליך כריתת ההסכם. מנהלי הפרויקטים של Spyrosoft מודעים היטב לחשיבותו של ניהול סיכונים, ללא קשר לצורה שבה הוא בסופו של דבר מתבצע: מרשם סיכונים פורמלי או רשימה ב-Jira. מה שחשוב הוא שתיעוד זה יוכן, ושהוא ייושם בכל הרמות במהלך שלבים שונים של הפרויקט ועבור רמות סיכון שונות.
בשלב הראשוני של הפרויקט, אנו משתמשים גם בהערכת סיכונים איכותית המאפשרת לנו לנקוט גישה שיטתית לזיהוי סיכונים. לאחר מכן נוכל ליישם מטריצת סיכונים ולראות היכן נמצאים הסיכונים המזוהים – והאם הם מקובלים או לא.
הסמכת כלים (Tool qualification) נפוצה גם היא בכל הפרויקטים שלנו, במיוחד באלה שבתעשיית הרכב והבריאות. עבור פרויקטים מהמגזר האחרון, עלינו גם לנתח את הבטיחות של כל הכלים, כולל כלי תוכנה, כדי לוודא שכתיבת קוד בהם לא תוביל לכשל בהמשך במוצר עצמו. אנו גם מגדירים את הכלים הללו באופן נרחב, ולכן יש לחזור על ניתוחי הסיכון הללו באופן קבוע תוך שימוש במסגרת ניהול הסיכונים.
מכיוון שאנו עובדים עם לקוחות בתעשיות בסיכון גבוה, כגון שירותי בריאות ורכב, ניהול סיכונים הוא חלק בלתי נפרד מכל פרויקט שאנו מספקים. גישה זו מסייעת לנו לנהל באופן שיטתי אי-ודאות, לצמצם איומים פוטנציאליים ולהבטיח בטיחות מוצר ועמידה ברגולציה. מטרתנו אינה לחסל את כל הסיכונים, אלא לצמצמם לרמה מקובלת וניתנת לניהול.
התהליך מתחיל בזיהוי סיכונים מובנה ובהערכה איכותית, לעתים קרובות תוך שימוש במטריצת סיכונים כדי להעריך הסתברות והשפעה. הסיכונים המזוהים מתועדים במרשם סיכונים ונבחנים באופן קבוע לאורך מחזור חיי הפרויקט. בהתאם למצב, אנו ממתנים, מעבירים, מקבלים או נמנעים מסיכונים, תוך הבטחת ניטור ועדכונים מתמשכים.
הגישה מבוססת הסיכון שלנו מתואמת עם תקנים מוכרים בינלאומית כגון ISO 9001 ו-ISO 27001. הסמכות אלה מאשרות כי זיהוי סיכונים, הערכתם וניטורם משולבים בתהליכים הארגוניים שלנו. מסגרת מובנית זו תומכת גם בתוכנית המשכיות העסקים שלנו ובתכנון אסטרטגי ארוך טווח.
במגזרים כגון שירותי בריאות ורכב, ניהול סיכונים אינו עוסק רק באספקת פרויקטים; הוא גם קשור ישירות לבטיחות משתמש הקצה. אנו מבצעים הסמכת כלים וניתוחי בטיחות כדי להבטיח שכשלים במוצר לא ייווצרו על ידי סביבות פיתוח או תהליכים. הערכות סיכונים חוזרות ומתעדכנות לאורך הפרויקט כדי לשמור על עמידה בדרישות ולהגן על בריאותם ובטיחותם של המשתמשים.
arrow_circle_right המאמרים שלנו
בחרו את הקריאה הבאה שלכם
arrow_circle_rightצרו קשר