0 前言
当前,国家对信息化建设高度重视,为了降低企业信息化风险,信息系统工程监理作为一种为信息化建设提供专业监督控制服务的主要模式被国家推出。它受业主方委托.代表业主方的利益.依法对该单位信息工程项目的全过程(包括其中不同阶段)进行监督管理,并站在第三方的立场上,公正地对待软件供应商,协调业主方和开发方的关系。按质量和进度完成该项信息工程的建设。
信息化工程监理企业(后文中简称“监理方”)面临的风险可表达为最终达成目标与预期监理计划目标的偏离度。作为知识和技术密集型企业。监理企业面临着较高的风险。这是由于信息化项目监理工作强度大、难度高,涉及领域较多,工作中不可预见的成分多。所以承担的风险和责任也很大。如果不能有意识地控制和规避风险,势必导致监理方职责范围内的工作不能完成。一旦监理项目失败,监理方的损失是多方面的:前期所做的工作将付之东流,投入的成本不能收回,同时必须承担相应的法律责任,业内声誉也会受到影响。因此,为使监理方避免损失,顺利完成监理工作,监理方对自身面临的风险进行识别是非常必要的。
1 监理企业风险识别及评价的研究现状
在现阶段的研究中,国内监理企业的风险研究主要集中在建筑业监理企业的风险研究上。陈燕、何夕平从责任与利益的角度提出:建设工程监理风险因素主要由监理的内容、建设单位、被监理单位,以及监理人员的情况、施工环境等因素确定。杨文芳、卢尚郡立足于施工阶段,从质量目标、进度目标、投资目标风险分析等方面阐述了监理面临的风险。聂兴福认为监理方面临的风险主要来自与工作有关的方方面面,他将监理工作的风险划分为竞争风险、合作风险、技术风险、资金风险、环境风险。杨立群认为监理企业面临的主要风险是自然风险、市场风险和经营风险,并对引发这些风险的因素进行了分析闭。颜剑锋、林海对监理工程师的责任风险从技术、道德、行为及环境层面进行了划分。这些内容都为信息化工程监理企业的风险研究提供了方法和理论上的指导。
信息化工程监理企业是高新技术企业,不能简单等同于一般建筑监理企业:两种行业监理企业所依照的国家政策法规不同,介入项目和结束工作的时间不同,工作中监理的对象和内容也不同。基于这些本质上的区别,信息化工程监理企业所面临的风险不能等同于一般建筑监理企业的风险.只有在注重监理行业本质的基础上。结合信息技术行业与信息化项目实施的特点,才能恰如其分地对信息化工程监理企业进行风险因素识别及评价。
本文运用故障树分析法对监理方面临的风险因素进行研究,用主成分分析法对其风险进行评价,以期为监理方规避风险提供科学的依据。
2 信息化工程监理企业的风险识别
信息化项目监理工作的特征是技术含量高、知识元复杂、知识量多,需要各参与方不断沟通、协调,参与者包括业主方、软件供应商和监理方本身。在监理过程中,参与者之间只有良性互动才能促进知识的交流,将有限的资源在监理方的监督、控制之下最大限度地整合并发挥效用。但在监理方与业主方、软件供应商就监理中的问题以知识交流的方式进行沟通互动时,每方所固有的经济状况、人员素质、对监理项目的认识程度等都会或多或少地给知识交流带来障碍,造成监理方的预定目标有所偏离,给监理方造成风险。所以说,监理方在信息化项目监理中所面临的风险主要与参与各方相关联。
基于此.本文将重点研究监理中涉及知识交流的各与方给监理方带来的相关风险因素,即与业主方相关的风险因素、与软件供应商相关的风险因素及监理方自身的风险因素。并按照风险因素划分不重复、不遗漏的原则,进一步对各方相关因素中的重点因素进行划分与解析。这些因素都涉及到监理中的知识交流,各方是否有效沟通,都将受到这些主要因素的限制。当然,除了这些与知识交流相关的主要因素之外。还有其它外部的、与监理项目知识交流无关的因素.例如政策风险因素、环境风险因素、竞争风险因素等.也可能会给监理方带来风险,本文不作详细阐述。
文中所采用的故障树分析法是从结果出发,根据风险因素须与知识交流相关的原则,用演绎推理查找原因,辨识风险因素。故障树由节点和连接节点的线组成,方节点表示顶事件或中间因素(即还可继续细分的因素),圆节点表示最终因素.而连接节点的线则表示因素之间的关系。故障树分析在风险识别中能够遵循“风险后果一风险因素”的辨识框架,对风险采用“以果导因”的自上而下的方法,查明风险因素。用其列出的风险因素关系明确、层次分明、易于识别。识别结果见附图。
附图 信息化工程监理企业面临的风险因素
2.1 与业主方相关的风险因素
业主方是指信息化项目的使用方,他在信息化项目实施过程中会全程参与。与监理方不断互动交流.在整个项目中占有不可替代的重要位置,产生着不可忽视的影响。
(1)业主方经济状况。业主方是否有良好的经济状况,直接关系到信息化项目的实施能否成功。如果因业主方没有充裕的资金而导致信息化项目实施的中断,监理工作就会被迫停止。它会造成监理方人、财、物的巨大浪费。即使业主方勉强维持信息化项目正常实施,但很可能拖欠监理费用.使监理方蒙受损失。
(2)业主方对信息化项目的认识程度。信息化项目实施前.业主方没有对信息化项目产生足够的认识,会给整个项目实施埋下严重的风险隐患。当监理方介入以后,如果无法与业主方在项目实施前期对项目的理解达成一致,就会导致项目没有清晰的前景,监理工作将十分被动。
(3)业主方对信息化项目的参与程度。业主方的主体参与性非常强,它的参与贯穿实施的整个过程。如果参与程度过高,不能授予监理方相应的权利,或对监理工作横加干涉.对实施进度、项目标准提出不切实际的要求,就会影响到监理的范围和深度,使监理工作无法正常开展。如果业主方参与程度不够,不能保证必需的参与时间,也会给监理方与业主方的交流造成困难,给监理方造成不便。一旦信息化项目出现问题,业主方往往会归咎于监理方,指责其监理不力。
(4)业主方与监理方签订的合同。合同是监理方承接监理任务时必须与业主方签订的。这是对双方职责及权益的详细规定和有效约束。如果监理方为了承揽监理业务。在签订监理合同时默认了不利于己方的合同条款。导致责任和权益不平衡,将来一旦有了纠纷.承担损失的就是监理方。
2.2 与软件供应商相关的风险因素
软件供应商是指为信息化项目提供软件开发与售后服务的公司。它将在监理方的监督控制下,为业主方提供最优方案。
(1)软件供应商的软件质量与服务水平。软件质量包括软件的设计质量、文档完备性、可二次开发性等:对业主方的服务包括培训业主方人员、维护信息系统、提供二次开发的技术支持等。如果软件供应商提供的软件或服务不完善。就会在实施中出现纰漏,增加监理方的工作难度和工作量。
(2)软件供应商工作人员的技术水平。软件供应商是信息化项目的实施主体.其工作人员的技术水平决定了信息化项目的质量。由于技术上的失误会派生出监理方必须面对的风险,例如项目实施前的调研工作不够详尽、对企业的业务流程认识不足等。这会给监理方带来繁重的监督、调整工作,让监理方承担起其监理角色以外的任务。一旦因技术因素导致信息化项目出现问题,监理方自然难逃于系。
(3)软件供应商工作人员的稳定程度。软件供应商工作人员的频频变动,会导致项目进度的拖延.因为新进工作人员对项目的理解和认识是一个循序渐进的过程,需要一定的时间。这给监理方的控制工作带来了不确定性,更为监理方带来了沟通上的不便,导致知识交流不同步.影响监理工作。
(4)软件供应商对监理的认识及配合程度。软件供应商对监理的意义认识不够深刻,思想上不愿意接受监理.不能积极主动地配合监理工作,有时还会妨碍监理工作。例如软件供应商在项目实施的过程中耽误进度,却不听从监理方的监督和建议,延误项目交付期限,致使监理目的没有达到。
(5)软件供应商与业主方的关系密切程度。软件供应商与业主方的关系过于密切,在软件供应商履约不力或质量不合格时,监理方将无法严格控制。监理方监督和控制的职能无法充分发挥,有些指令及建议无法贯彻实施。
2.3 监理方自身的风险因素
监理方是进行信息化项目监理的主体,其自身的管理水平、组织结构、员工专业技术水平、员工素质等都将作为重要因素影响监理方所面临的风险。
(1)组织结构与管理水平。监理方内部组织结构设置缺乏合理性,没有完备的规章制度,会导致职责不明晰、奖惩不明确,会降低组织对监理人员的控制力度。这不但会影响工作效率,还会导致内部人员流失。其中最大的损失莫过于关键人员流失:一个已经熟悉在建信息化项目并在此项目监理工作中举足轻重的人员一旦跳槽,监理队伍就会受到重创。
(2)监理人员的自身素质因素。人员素质包括人员的文化修养、专业技术水平、个人品质等因素。监理方的形象和声誉是由工作人员建立的,他们的道德素养和敬业精神是一项无形资产。如果工作人员不能严于律己,不以监理从业人员的职业道德标准要求自己,就会产生不公正行为。例如在选购软件或监理过程中与软件供应商舞弊.对其存在的问题听之任之,欺瞒业主方。类似这样有损于业主方利益的行为,最终将导致监理合同的废止,使监理工作以失败告终。
此外,监理方还要注重工作人员的文化水平、专业技能、责任心及与业主方、软件供应商的沟通协调能力等。若监理人员不具备以上要素,会在工作中产生失误,给监理方带来风险。
(3)监理人员的行为责任因素。监理人员的无意过失会使监理过程出现意外状况。例如如果仅依据以往的经验而忽略了与监理项目实际相结合来分析问题.就会导致监理工作出现错误。
监理人员的主观随意行为,致使其违反行业规章制度.不能按照与业主方签订的合同开展工作。例如对于合同中明确规定的职责范围没有深刻理解,在工作中超出了业主委托的范围.或不能正确履行合同中规定的职责,在工作中发生失职事件。
监理人员对监理的项目没有严格保密,泄漏了业主方及软件供应商的实施信息及重要技术,引起业主方和软件供应商的不满,造成监理方与业主方、软件供应商的知识产权纠纷。
(4)监理方在项目监理中的技术因素。信息化项目监理的工作难度较大,对监理人员的技术要求较高。在监理中主要包括以下4个技术步骤:调研、分析、计划、实施监理。
调研是监理工作中不可缺少的重要技术环节。在调研过程中,若收集数据的方法不当,就会存在片面性、虚假性、错误性的数据。如果不对这些数据进行筛选,依据其制定的考证、评价标准就会有失偏颇,进而影响到各阶段目标考证的科学性和效果评价的公正性。
分析是要求监理人员找准信息化项目的主要阻力点和问题结,分析业主方对于信息系统的需求是否得当。如果在系统规划、方案设计、设备选型、业主方与软件供应商签订的合同等方面的分析出现失误,就会阻碍监理工作的有效实施。
计划是要求监理方在信息化项目实施各阶段提出具体的目标规划,包括项目的质量计划、风险管理计划、沟通计划、进度控制计划等,这是对信息化项目进行监督控制的依据。如果制定计划的规范程度不高、计划变动频繁、下达计划不准确、变更计划不及时,计划的内容不能得到有效执行,都会降低计划的有效性.最终影响监理工作的质量。
在实施监理的时候.监理方要对各个阶段计划的执行进度进行控制、指导和调整;督导项目资金的合理投入,保证项目的可持续性:将各个阶段的实际结果与计划相对比,保证阶段结果与阶段计划相一致:针对信息化项目实施中的问题结和阻力点,提出整改措施和勰决方法.并保证其有效性和可行性。如果监理方控制和督导的力度不够,提出的解决办法又与实际的整改需求有差距,监理工作就会有名无实。
3 基于主成分分析法的信息化工程监理企业风险评价
由于信息化工程监理企业面临众多风险。需要对各风险因素造成的后果的严重性进行科学的评价.才能帮助监理方作出正确的判断,采取合理的防范措施降低风险。本文运用主成分分析法对监理面临的风险因素进行评价。主成分分析法是统计学中一种对于多元问题的数据处理方法,也是系统分析中常用的方法。这种方法的目的是对多元数据进行最佳综合简化。由于多元数据反映的是同一问题的不同因素,所以数据间存在一定的相关性,即某些数据反映的因素有重叠。主成分分析法的核心就是对因素值进行无量纲化和适当的加权处理,通过正交变换将原来的指标转换成彼此正交的综合指标,从而消除因素间的信息重叠问题,再利用各个主成分设计综合评价函数,对各因素进行定量评价和排序。
3.1 初始数据处理
可采用专家打分法对各风险因素进行评价。请专家按已划分的监理方风险因素种类,为其对监理方产生影响的程度打分,采用0~10分制,其中极弱影响得分为[O,2]、较弱影响得分为[2,4]、一般影响得分为[4,6]、较强影响得分为[6,8]、极强影响得分为[8,10]。分值越低.表示该风险因素产生的影响越弱。将专家打分的结果进行处理后形成表1,即n个专家对于各个风险因素进行评价后形成的样本空间。
表1 风险因素影响后果评价
将表1转化为数据矩阵x,再计算相关矩阵并进行主成份分析。如果各变量的数量级和量纲等存在较大的差异,则需要先对数据进行标准化,用标准化后的数据计算其相关矩阵,再进行主成份分析。标准化的方法是用原始数据的各列除以各列的标准差。
3.2 选择主成分。并利用主成分进行分析
由处理后形成的相关矩阵求出其n个非负特征值并将其从大到小排序.计算特征值的单位特征向量d。。根据主成分贡献率的大小选取前s个主要的专家评分构造综合评价函数。确定s的方法是前s个主成分所包括的原始变量的信息达到一定的比例。此比例称为累计贡献率,一般达到85%即可。主成分的贡献率按式(1)可得出,累计贡献率按式f2可得出。
取主成分的贡献率为权重,构造综合评价函数如式
(3)其中Z是各风险因素对应的不同特征向量的得分值,一由式f4)得出。将F从大到小排序,便可得到风险因素的排序名次。F值越大,说明此风险因素导致的风险后果越严重。
4 实证分析
本文以某厂信息化项目建设中的监理方为例,请10位专家按照监理方面临的风险因素进行打分,得出表2。表2某信息化工程监理企业在某项目监理中的风险因素评价将表2中的数据转化为矩阵X,进行数据处理。由于表中数据差异较小,不必进行标准化,可以直接用SPSS统计软件对上述数据求其相关矩阵,进行主成分分析。输人数据后得到初始因子载荷阵(见表3),及相关矩阵特征值、特征值贡献率和累计贡献率见表4。
表2
表3 初始因子载荷阵
从表4可知.前3个主成分的累计贡献率为74%,在总数为10个的成分中,较高比例地包括了原始变量的信息。因此取s=3。由表3可计算主成分的特征向量值,见表5。
表4 相关矩阵特征值、特征值贡献率和累计贡献率
表5 主成分向量
由上述模型计算出监理方面临的各风险因素的综合成分值及排序名次如表6。其中F越大,由这个风险因素给监理方带来的风险越大,它的名次越靠前。
此评价方法将监理方面临的风险因素按照其对监理方带来影响的严重性进行了排序。从表6可以看出,在13个风险因素当中.监理方的技术因素带来的风险后果对监理方而言是最为严重的,业主方对信息化项目的参与程度也会对监理方产生较大的影响,而软件供应商的软件质量与服务水平更是不可忽视。监理方可以根据以上评价结果.对影响大的风险因素进行重点监控,有效规避或降低自身风险。
表6 风险因素的主成分值、综合成分值及排序名次
5 结论
目前,我国大部分信息化工程监理企业还没有建立完善的风险管理制度,相关研究也较少。鉴于此,本文对信息化工程监理企业在监理中面临的风险进行了研究,用故障树分析法“以果导因”,用演绎推理查明了风险因素,并用主成分分析法对其进行了评价,消除了因素间的信息重叠,得到了风险因素综合评价模型,为监理方进行自身的风险管理提供了科学的依据。此外,由于本文进行风险识别是遵循与知识交流相关参与方来划分的,对于监理方风险因素识别的未尽之处可在本文的基础上扩大识别范围,将风险因素进一步细分,在识别广度和识别深度上继续深入研究。
核心关注:拓步ERP系统平台是覆盖了众多的业务领域、行业应用,蕴涵了丰富的ERP管理思想,集成了ERP软件业务管理理念,功能涉及供应链、成本、制造、CRM、HR等众多业务领域的管理,全面涵盖了企业关注ERP管理系统的核心领域,是众多中小企业信息化建设首选的ERP管理软件信赖品牌。
转载请注明出处:拓步ERP资讯网http://www.toberp.com/