Jessica Wack Risikomanagement für IT-Projekte Mit einem Geleitwort von Prof. Dr. Dr. h.c. Dieter B. Preßmar Deutscher Universitäts-Verlag
Inhaltsverzeichnis Geleitwort Vorwort Inhaltsverzeichnis Abbildungsverzeichnis Tabellenverzeichnis Abkürzungsverzeichnis 1 Einleitung 1 1.1 Problemstellung 1 1.2 Vorgehensweise 2 2 Grundlagen des Projektmanagements 5 2.1 Zur Definition des Begriffs Projekt 5 2.2 Zum Verständnis des Begriffs Projektmanagement 6 2.3 Aufgaben und Nutzen des Projektmanagements 7 2.4 Anforderungen an das Projektmanagement 9 2.5 Typisierung von IT-Projekten 10 2.5.1 Erweiterungs- und Reduktionsprojekte 11 2.5.2 Ablösungsprojekte 11 2.5.3 Wartungs- und Weiterentwicklungsprojekte 11 2.5.4 Obligatorische Projekte 12 2.5.5 Outsourcing-Projekte 12 2.6 Phasenkonzept zur Strukturierung von IT-Projekten 12 2.6.1 Projektentwurf 13 2.6.2 Entscheidungsvorlage 14 2.6.3 Projekt-Steckbrief 14 2.6.4 Projektrealisierung 15 2.6.4.1 Projektplanung 15 2.6.4.2 Projektsteuerung 16 2.6.4.3 Projektdokumentation 18 2.6.5 Projektabschluss 18 2.6.6 Nachbereitung und Betreuung 19 3 Risikoanalyse im Rahmen des Projektmanagements 21 3.1 Begriffsklärung Risiko 21 3.1.1 Betriebswirtschaftlicher Risikobegriff 21 3.1.2 Entscheidungstheoretischer Risikobegriff 22 3.1.3 Juristischer Risikobegriff 23 3.1.4 Versicherungsmathematischer Risikobegriff 23 3.2 Quantifizierung von Risiken 24 3.3 Empirische Bestimmung der Risikogrößen 25 3.4 Anwendung der Monte-Carlo-Simulation 27 3.5 Durchführung der Simulationsläufe 27 4 Management des Projekt-Risikos für IT-Projekte 29 4.1 Begriffsklärung Projekt-Risikomanagement 29 V VII IX XIII XV XVII IX
4.2 Risikomanagement im Projekt 29 4.3 Prozess des Projekt-Risikomanagements 30 4.3.1 Identification 31 4.3.2 Assessment 32 4.3.3 Reaction 33 4.3.4 Enabling 36 4.3.5 Monitoring 37 4.3.6 Improvement 37 5 Dimensionen der Risikoanalyse auf Grundlage eines Project Risk Models" aus der Praxis 39 5.1 Grundlagen des Project Risk Models 39 5.2 Project Management Risk 43 5.2.1 Scope 44 5.2.2 Time 45 5.2.3 Cost 47 5.2.4 Quality 49 5.2.5 Human Resource 51 5.2.6 Communication 52 5.2.7 Risk 54 5.2.8 Procurement 56 5.3 Product Life Cycle Risk 57 5.3.1 Planning & Initiation 58 5.3.2 Requirements 60 5.3.3 Design 61 5.3.4 Development 64 5.3.5 Test 67 5.3.6 Implementation & Rollout 69 5.3.7 Post Implementation 72 5.4 Project Support Risk 74 5.4.1 Programme Office 74 5.4.2 Integration with Business Functions 76 5.5 Project Environment Risk 77 5.5.1 Strategie Alignment 78 5.5.2 Corporate Culture 79 5.5.3 Stakeholders 80 5.5.4 Business Environment 82 5.5.5 Process Alignment 83 5.5.6 Portfolio 84 6 Empirische Erhebung zur Ermittlung relevanter Risiko- und Maßnahmengrößen.. 87 6.1 Methodische Grundlagen 87 6.1.1 Ermittlung der Risiken 88 6.1.1.1 Ermittlung der Schadenshöhen 95 6.1.1.2 Ermittlung der Eintrittswahrscheinlichkeiten 96 6.1.2 Ermittlung der Maßnahmen 97 6.1.2.1 Ermittlung der Schadensminderung 97 6.2 Erhebungsgruppe 99 6.3 Auswertung der Befragung 99 6.4 Ergebnisdarstellung 100 6.4.1 Produkte und Unternehmensbereiche 100 6.4.2 Normierung der empirischen Datengrundlage 101 6.4.3 Kombinationsmaßnahmen 109 6.4.4 Projektvolumen 116
7 Risikoanalyse unter Verwendung der Monte-Carlo-Simulation ohne Berücksichtigung risikominimierender Maßnahmen 117 7.1 Einführung 117 7.2. Risikoanalyse mit der Software @Risk 117 7.2.1 Entwicklung eines Modells zur Risikoanalyse 118 7.2.2 Identifizierung der Unbestimmtheit 120 7.2.3 Analyse des Modells durch Simulation 141 7.2.4 Ergebnisauswertung 146 8 Entwicklung und Umsetzung eines Optimierungsmodells zur Risikoprävention.. 149 8.1 Begriff des Modells 149 8.2 Entwicklung des mathematischen Modells 149 8.2.1 Indexmengen des Modells 149 8.2.2 Variable und Parameter des Modells 151 8.2.3 Zielfunktion und Nebenbedingungen 152 8.2.4 Implementierung des Modells 154 8.3 Umsetzung des Modells in der Software LINGO 155 8.3.1 Computergestützte Optimierung mit Hilfe von LINGO 155 8.3.2 Darstellung und Erläuterung des Ausgangsmodells 156 8.3.3 Erläuterung der Modellvariante 1 165 8.3.4 Erläuterung der Modellvariante 2 165 8.4 Lösung des Ausgangsmodells und der Modellvarianten 166 8.4.1 Ausgangsmodell 166 8.4.2 Modellvariante 1 169 8.4.3 Modellvariante 2 169 9 Erweiterte Risikoanalyse unter Verwendung der Monte-Carlo-Simulation nach Realisierung der optimalen Risikoprävention 173 9.1 Erweiterte Risikoanalyse mit der Software @Risk auf Basis der durchgeführten empirischen Erhebung 173 9.1.1 Eintrittswahrscheinlichkeiten nach Risikoprävention 173 9.1.2 Bestimmung der Verteilungen 174 9.1.3 Aggregation durch Simulation des Gesamtrisikos 183 9.1.4 Darstellung der Ergebnisse 184 9.2 Vergleichende Analyse der Ausgangsmodellierung und der Modellvarianten 187 9.3 Vergleich und Auswertung der Ergebnisse der Risikoanalyse und der erweiterten Risikoanalyse 193 9.3.1 Grafische Darstellung, Vergleich und Auswertung der Projektrisiken 194 9.3.1.1 Einzelrisiken 194 9.3.1.2 Gesamtrisiken 210 9.3.2 Vergleichende Darstellung der Projektkosten 213 9.3.3 Risikomanagement im Kontext von Maßnahmenbudget und Restrisiko 215 10 Kritische Würdigung und Ausblick 219 Quellenverzeichnis 223 Anhang 227 Anhang 1: Darstellung des Fragebogens der empirischen Erhebung 228 Anhang 2: Übersicht über Mehrfachnutzen 236 Anhang 3: Darstellung des vollständigen Optimierungsmodells in LINGO (Ausgangsmodell) 238 XI
Anhang 4: Darstellung des vollständigen Optimierungsmodells der Modellvariante 1 in LINGO 247 Anhang 5: Darstellung des vollständigen Optimierungsmodells der Modellvariante 2 in LINGO 256 Anhang 6: Darstellung der Lösung der Maßnahmen u des Ausgangsmodells 265 Anhang 7: Darstellung der Lösung der Maßnahmen u der Modellvariante 1 267 Anhang 8. Darstellung der Lösung der Maßnahmen u der Modellvariante 2 269 XII