CHƢƠNG 2 : QUY TRÌNH VÀ PHƢƠNG PHÁP NGHIÊN CỨU
3.5. Đo lƣờng rủi ro
Sau khi nhận diện, phân tích nguyên nhân rủi ro trong các dự án CNTT của EVNNPT, để có thể đánh giá đƣợc mức độ tác động của rủi ro và khả năng xuất hiện của rủi ro, tác giả sử dụng phƣơng pháp phân tích định tính bằng cách tổng hợp ý kiến của các chuyên gia công nghệ thông tin cùng ý kiến cá nhân để đánh giá mức độ tác động, khả năng xuất hiện của mỗi rủi ro và sắp xếp chúng thành từng nhóm. Với các dự án công nghệ thông tin là các dự án rất dễ dàng để thấy đƣợc những ảnh hƣởng của các rủi ro tới kết quả thực hiện dự án, nên tác giả chỉ sử dụng phƣơng pháp định tính mà không cần sử dụng thêm phƣơng pháp định lƣợng để có thể đo lƣờng đƣợc các rủi ro. Dƣới đây là bảng thống kê các phiếu trả lời câu hỏi số 3 đánh giá về mức độ rủi ro và khả năng xuất hiện của rủi ro trong các dự án CNTT của EVNNPT.
Bảng 3.7. Thống kê số lƣợng phiếu lựa chọn các phƣơng án trong câu hỏi câu hỏi 3. Đánh giá mức độ rủi ro, khả năng xuất hiện rủi ro
Rủi ro Mức độ tác động Khả năng xuất hiện Thấp Cao Tổng
hợp
Thấp Cao Tổng hợp I. Rủi ro từ môi trƣờng bên
ngoài
Rủi ro từ công nghệ
1. Lựa chọn công nghệ sai 25 Cao Thấp
Rủi ro từ EVN
2. EVN chỉ đạo các đơn vị sử dụng phần mềm của EVN trong khi các đơn vị đã có phần mềm tƣơng tự
5 20 Cao 18 7 Thấp
Rủi ro từ nhà thầu
3. Nhà thầu năng lực kém 25 Cao 16 9 Cao
4. Nhà thầu không thực hiện đúng cam kết
7 18 Cao 15 10 Thấp
5. Nhà thầu có sự biến động về nhân sự thực hiện dự án
6. Nhà thầu bỏ giá thầu quá thấp 5 20 Cao 19 6 Thấp 7. Văn hóa làm việc của nhà thầu
không phù hợp với văn hóa làm việc của EVNNPT
15 10 Thấp 20 5 Thấp
Rủi ro từ nhà tài trợ
8. Nhà tài trợ chỉ định nhà thầu thực hiện không đủ năng lực
12 13 Cao 17 8 Thấp
9. Nhà tài trợ không thực hiện đúng cam kết
6 19 Cao 20 5 Thấp
10. Nhà tài trợ không đủ nguồn lực về tài chính để tiếp tục tài trợ
6 19 Cao 22 3 Thấp
Rủi ro từ luật pháp
11. Có quá nhiều văn bản quy định, thông tƣ, … mới, nội dung chồng chéo nhau
5 20 Thấp 7 18 Cao
II. Rủi ro từ môi trƣờng bên trong
Tài chính
12. Khả năng tài chính hạn hẹp không đủ để tiếp tục thực hiện dự án
25 0 Cao 23 2 Thấp
Hạ tầng CNTT
13. Thiếu tài nguyên máy chủ 11 14 Cao 22 3 Thấp
14. Hệ điều hành của máy chủ không phù hợp để cài đặt phần mềm 21 4 Thấp 20 5 Thấp 15. Tốc độ đƣờng truyền thấp 10 15 Cao 19 6 Thấp Nguồn nhân lực 16. Có sự biến động về nhân lực 15 10 Thấp 15 10 Thấp
17. Quyết định đầu tƣ sai 0 25 Cao 19 6 Thấp
18. Yêu cầu thời gian thực hiện quá ngắn
25 Cao 19 6 Thấp
19. Năng lực chủ đầu tƣ hạn chế (lãnh đạo Ban CNTT, nhóm thực hiện dự án, cán bộ quản trị dự án, tổ công tác, Các Ban liên quan)
17 8 Thấp 10 15 Cao
20. Khả năng sử dụng Công nghệ thông tin kém
Quy trình nghiệp vụ 21. Không có quy trình phù hợp
đƣợc cung cấp tại thời gian thích hợp, Quy trình không đƣợc xem xét và định nghĩa cẩn thận
16 9 Thấp 5 20 Cao
Hợp đồng
22. Các điều khoản trong hợp đồng không quy định rõ
10 15 Cao 9 16 Cao
23. Các điều khoản trong hợp đồng không đúng với quy định của nhà nƣớc
11 14 Cao 22 3 Thấp
Con ngƣời (hành vi, nhận thức)
24. Lãnh đạo thiếu cam kết 0 25 Cao 18 7 Thấp
25. Ngƣời dùng không nghiêm túc, nhiệt tình trong công việc
6 19 Cao 6 19 Cao
26. Ngƣời dùng chống đối không muốn sử dụng phần mềm
15 10 Thấp 15 10 Thấp
(Nguồn: tác giả tổng hợp)
Từ bảng trên, tác giả xây dựng ma trận rủi ro gồm 4 nhóm sau: - Nhóm 1: Mức độ tác động: Cao, Khả năng xuất hiện: Cao
+ Nhà thầu năng lực kém
+ Các điều khoản trong hợp đồng không quy định rõ
+ Ngƣời dùng không nghiêm túc, nhiệt tình trong công việc - Nhóm 2: Mức độ tác động: Cao, Khả năng xuất hiện: Thấp
+ Lựa chọn công nghệ sai
+ EVN chỉ đạo các đơn vị sử dụng phần mềm của EVN trong khi các đơn vị đã có phần mềm tƣơng tự
+ Nhà thầu không thực hiện đúng cam kết
+ Nhà thầu có sự biến động về nhân sự thực hiện dự án + Nhà thầu bỏ giá thầu quá thấp
+ Nhà tài trợ chỉ định nhà thầu thực hiện không đủ năng lực + Nhà tài trợ không thực hiện đúng cam kết
+ Nhà tài trợ không đủ nguồn lực về tài chính để tiếp tục tài trợ + EVNNPT khả năng tài chính hạn hẹp không đủ để tiếp tục thực hiện dự án
+ Thiếu tài nguyên máy chủ + Tốc độ đƣờng truyền thấp + Quyết định đầu tƣ sai
+ Yêu cầu thời gian thực hiện quá ngắn
+ Các điều khoản trong hợp đồng không đúng với quy định của nhà nƣớc + Lãnh đạo thiếu cam kết
- Nhóm 3: Mức độ tác động: Thấp, Khả năng xuất hiện: Cao
+ Năng lực chủ đầu tƣ hạn chế (lãnh đạo Ban CNTT, nhóm thực hiện dự án, cán bộ quản trị dự án, tổ công tác, Các Ban liên quan)
+ Có quá nhiều văn bản quy định, thông tƣ, … mới, nội dung chồng chéo nhau
+ Không có quy trình phù hợp đƣợc cung cấp tại thời gian thích hợp. + Quy trình không đƣợc xem xét và định nghĩa cẩn thận
- Nhóm 4: Mức độ tác động: Thấp, Khả năng xuất hiện: Thấp
+ Văn hóa làm việc của nhà thầu không phù hợp với văn hóa làm việc của EVNNPT
+ Hệ điều hành của máy chủ không phù hợp để cài đặt phần + EVNNPT Có sự biến động về nhân lực
+ EVNNPT: Khả năng sử dụng Công nghệ thông tin kém + Ngƣời dùng chống đối không muốn sử dụng phần mềm
Việc phân nhóm này để ngƣời quản trị rủi ro sẽ tập trung quản trị các rủi ro thuộc nhóm 1 trƣớc, sau đó mới đến những rủi ro nhóm 2, 3 và cuối cùng là những rủi ro thuộc nhóm 4.