home.social

#риск — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #риск, aggregated by home.social.

fetched live
  1. Уроки риска от Питера Бернстайна

    Для инвесторов «Уоррен» может означать только председателя Berkshire Hathaway; «Джек» — основателя Vanguard Group. А до своей смерти в 2009 году «Питер» означало Питера Бернстайна: экономиста, историка, мыслителя в области инвестиций и одного из самых мудрых и философских людей на Уолл-стрит. Питер видел всё, встречался со всеми, изучал всё и многие даже из великих уверены, что он разобрался в риске лучше всех. Его биография впечатляет: однокурсник Кеннеди в Гарварде, офицер разведки, исследователь ФРС, профессор экономики, управляющий активами, историк, специалист по риску и автор книг.

    habr.com/ru/articles/1059990/

    #риск #Бернстайн #уроки #risk #Венчур #венчурные_инвестиции #волатальность #мудрость

  2. Документальное сопровождение создания ИТ-продуктов в рамках выполнения ИТ-проектов

    В статье представлены результаты анализа национальных стандартов, закрепляющих требования к последовательности работ по созданию ИТ-продуктов, составу, видам, наименованию, комплектности, обозначению, содержанию и оформлению проектной документации, а также к последовательности приемки разработанного ИТ-продукта. Актуальность: критическое осмысление требований позволило установить, что национальные стандарты не учитывают правовые и технологические особенности создания ИТ-продуктов в рамках выполнения ИТ-проектов (например, включение в текст контракта существенных условий, переход исключительных прав на ИТ-продукт, подготовка программного кода в процессе выполнения служебного задания и др.). Цель: анализ структуры проектной и юридической документации в области информационных технологий. Результаты: установлено, что юридическая и проектная документация должна рассматриваться как единый набор документов, так как трудоустройство работников и разработка ИТ-продукта не представляются возможными без заключения контрактов. Также была усовершенствована структура проектной документации, закрепленной в ГОСТ Р 59853. Среди основных преимуществ данной модернизации необходимо отметить возможность определения степени освоения ИТ-субъектами требований, декларирующих документальное сопровождение процесса создания ИТ-продуктов. Например, если ИТ-субъект не оценивает последствия принятых управленческих решений, затраченные ресурсы, коммерческий эффект, то это может свидетельствовать об отсутствии у него внутренних стандартов по управлению ИТ-проектами. Важно отметить, что отсутствие стандартизации негативно сказывается на создании ИТ-продуктов, так как ИТ-субъектам вновь и вновь необходимо будет искать оптимальное управленческое решение для проблемы, которая возможно была решена ранее в других ИТ-проектах.

    habr.com/ru/articles/1018596/

    #управление_проектами #ИТпродукт #ИТпроект #ИТсубъект #риск

  3. RCA как зеркало управленческой зрелости

    Статья не о том, как правильно делать RCA (Root Cause Analysis), и не о том, какие шаблоны или методики лучше использовать. Она о том, почему RCA в реальной жизни часто не приводит к изменениям и почему отсутствие RCA это не нейтральное состояние, а решение менеджмента , даже если его так не называют. В какой-то момент появляется ощущение, что RCA всего лишь очередной бесполезный ритуал. На практике сложившаяся ситуация, почти всегда, не проблема плохого анализа. А скорее отражение того, как в компании принимаются решения . Иногда отсутствие RCA признак зрелости, а иногда симптом того, что управляемость начинает ускользать. Ключевая разница в осознанности этого выбора . В своей работе я применяю ITIL 4, в связи с этим, я буду использовать терминологию применяемую в этом фреймворке.

    habr.com/ru/articles/985904/

    #управление_проектами #rca #risc #case #root #риск #причина #причинноследственные_связи

  4. Анализ 105 рисков, наступающих во время разработки ИТ-продуктов в процессе реализации ИТ-проектов

    Проведенные исследования показывают, что во время создания ИТ-продуктов могут материализоваться 105 универсальных рисков. Также было обнаружено, что одним из критериев зрелости ИТ-субъекта является наличие результативных и эффективных мер превентивного воздействия на данные риски. Цель: проведение анализа ранее выявленных универсальных рисков, возникающих во время создания ИТ-продуктов в рамках выполнения спринтов, фаз жизненного цикла ИТ-проектов и (или) контрактов. Методы: теория управления рисками и ИТ-проектами. Анализ универсальных рисков был осуществлен с помощью методов 5W, SWIFT и коэффициентов Харрингтона. Результаты: ИТ-субъект должен заблаговременно, до заключения контракта, проводить экспресс-оценку универсальных рисков и превентивно воздействовать на них, в том числе за счет формализации в тексте контракта действий и (или) бездействий, которые должны выполнять заинтересованные стороны для элиминирования наиболее опасных рисков. Также были разработаны схемы причинно-следственных связей универсальных комплаенс- и проектных рисков, что позволило выявить часто встречаемые и наиболее опасные рисковые события. Благодаря созданным схемам был идентифицирован негативный сценарий, который продемонстрировал наихудший вариант развития событий во время выполнения ИТ-проектов. Данный сценарий дает возможность ИТ-субъектам заблаговременно разрабатывать меры «достойного» принятия рисков, не допуская наступления наиболее радикального исхода.

    habr.com/ru/articles/981304/

    #управление_проектами #управление_процессами #итпродукт #риск #универсальный_риск #процессная_модель #итсубъект

  5. [Перевод] Почему генеративные ИИ-агенты в программировании — не для меня

    Команда AI for Devs подготовила перевод статьи Miguel Grinberg. Его позиция проста: генеративный ИИ в программировании не даёт реального ускорения, а лишь создаёт новые риски. А что думаете вы?

    habr.com/ru/articles/942264/

    #Генеративный_ИИ #Код #Ревью #ответственность #Продуктивность #риск #opensource #качество

  6. Анализ процессов создания ИТ-продуктов в рамках выполнения ИТ-проектов

    В статье представлены результаты анализа международных сводов знаний управления проектами (PMBOK Guide®, ISO и др.) и национальных стандартов (ГОСТ Р ИСО/МЭК 12207, серии стандартов ИСО/МЭК 15504, ГОСТ Р ИСО 21500, семейство стандартов «Проектный менеджмент»), регламентирующих формализацию процессов создания ИТ-продуктов и процессов управления проектами, в том числе и в области ИТ. Выбор данной области исследования обусловлен низкой долей успешно завершенных ИТ-проектов, а также значительным материальным ущербом, которые получают ИТ-субъекты в результате неисполнения существенных условий контрактов. Целью статьи является проведение анализа процессов, реализуемых во время фаз жизненного цикла ИТ-проекта, процессов, распределенных по предметным группам, и процессов контроллинга ИТ-проекта. Итогом проведенного анализа стала разработанная процессная модель создания ИТ-продуктов в рамках выполнения ИТ-проектов, включающая в себя 62 подпроцесса. В статье представлены доказательства того, что разработанная процессная модель элиминирует наступление рисков и негативных последствий, связанных с отклонением от базовых планов и существенных условий контрактов.

    habr.com/ru/articles/935218/

    #управление_проектами #управление_процессами #итпродукт #риск #универсальный_риск #процессная_модель #итсубъект

  7. Снижение рисков при создании ИТ-продуктов: формирование критериев добросовестности для ИТ-субъектов

    В статье рассматривается суть и природа добросовестного поведения ИТ-субъектов, которые готовы гарантировать создание высококачественных ИТ-продуктов в рамках выполнения ИТ-проектов, а также снижение до минимальных значений вероятность наступления нежелательных комплаенс-последствий для всех участников отношений и иных заинтересованных сторон. Для достижения поставленной цели автором настоящей статьи был проведен анализ признаков добросовестного и недобросовестного поведения участников отношений, в том числе была изучена судебная практика, связанная с защитой прав от недобросовестного поведения контрагентов. На основании проведенного исследования были сформулированы критерии добросовестности ИТ-субъектов, а именно отсутствие умысла на причинения материального ущерба заинтересованным сторонам и наличие эффективной и результативной системы управления рисками. Было установлено, что наличие умысла на причинение вреда характеризуется не только текущим поведением ИТ-субъектов (включение в контракт явно обременительных условий, сознательное нарушение норм действующего законодательства, использование некомпетентности участников сделки им во вред и др.), но и недобросовестными действиями, которые они совершали ранее в прошлых сделках. Также было обнаружено, что ответственность за реализацию превентивных мер по митигации рисков возложена на сторону, которая берет на себя обязательства выполнить работу по созданию ИТ-продукта. В частности, проведенное исследование показало, что если ИТ-субъекты заблаговременно, до заключения контрактов, не превентивно не воздействуют на 105 универсальных рисков, то во время выполнения работ заинтересованные стороны с большой вероятностью столкнуться с комплаенс-последствиями, которые будут способны негативно повлиять на процесс достижения проектных целей и причинять этим сторонам значительный материальный ущерб.

    habr.com/ru/articles/934344/

    #итпродукт #итпроект #риск

  8. Инструмент оценки рисков безопасности: что нужно учесть при выборе

    Привет, Хабр! Меня зовут Ирина Созинова, я эксперт по информационной безопасности в Авито . Моя прошлая публикация была о том, как мы выстраиваем в Авито процесс оценки рисков безопасности . В этой же статье рассказываю, на какой функционал стоит обратить внимание при выборе инструмента в целом и что было важно конкретно для нас. А еще — разбираю плюсы и минусы системы класса GRC для управления рисками.

    habr.com/ru/companies/avito/ar

    #риск #рискменеджмент #риски #grc #управление_рисками #управление_рисками_иб #инструменты_аналитика #безопасность #оценка_рисков #infotmation_security

  9. Xionix: автоматическая торговля — объективный разбор платформы

    Xionix – это проект, посвященный заработка на криптовалюте. Платформа предлагает получать прибыль на бирже с помощью торговых ботов, которых здесь можно создавать самостоятельно, либо копировать. Площадка якобы может похвастаться официальным партнерством с некоторыми известными ресурсами. Клиенты же, заплатив за подписку, получают оперативную поддержку, подробные гайды по использованию и, главное, возможность зарабатывать даже с депозитом от 100$. Все это звучит довольно заманчиво, учитывая, что стоимость не самая большая. Однако все же возникают некоторые сомнения насчет реальной эффективности сервиса. В обзоре разберемся в работе проекта Ксионикс и расскажем, стоит ли вообще к нему присматриваться. В этом обзоре я постараюсь максимально объективно разобрать платформу Xionix, выделив как её сильные стороны, так и спорные моменты. Здесь вы не найдете рекламных ссылок — цель статьи помочь вам взвесить все «за» и «против». Однако если после прочтения у вас возникнет желание глубже изучить функционал сервиса, в моём профиле есть отдельный материал с практическими инструкциями, промокодами и лайфхаками для старта. Перейти к нему можно в конце обзора или тут .

    habr.com/ru/articles/907776/

    #торговля #автоматизация #бот #риск #api #bybit #криптоботы

  10. Комплаенс-риски эксплуатации ИТ-продуктов

    В статье рассматриваются комплаенс-риски , которые могут материализоваться во время эксплуатации ИТ-продуктов на рынке и причинить неприемлемый для ИТ-субъектов ущерб. Для достижения поставленной цели автором настоящей статьи было проведено исследование гражданско-правовой, административной и уголовной судебной практики, где одной из сторон являлся ИТ-субъект (ОКВЭД 62), в том числе изучались споры, связанные с нарушением исключительных прав на ИТ-продукты. На основании проведенного исследования было идентифицировано 12 комплаенс-рисков , а именно 6 гражданско-правовых, 1 административный и 5 уголовных. Анализ судебной практики показал, что вывод, распространение и эксплуатация ИТ-продуктов на рынке без учета этих требований грозит для ИТ-субъектов наступлением гражданско-правовой, административной и/или уголовной ответственности. Кроме того, в рамках выполняемой работы была проанализирована динамика совершения уголовных преступлений в сфере компьютерной информации и обнаружено, что в период 2022-2023 годов рост преступлений, связанных с неправомерным доступом к электронным устройствам, увеличился с 9308 до 36 788 случаев (рост составил 295,2%). Полученные результаты в ходе проведенного исследования выявили острую необходимость создания ИТ-субъектами результативных и эффективных превентивных мер воздействия на идентифицированные комплаенс-риски: например, разработку мер, связанных с верификацией требований документального сопровождения ИТ-проектов, формой и содержанием ИТ-продуктов, а также способами защиты компьютерной информации.

    habr.com/ru/articles/893524/

    #ИТсубъект #ИТпродукт #ИТпроект #риск #комплаенсриск #комплаенспоследствие

  11. Технологические особенности создания ИТ-продуктов в рамках выполнения ИТ-проектов

    Анализ трудов [О’Коннэл, 2005; Черников, Дашицыренов, 2017; Марченко и др., 2020; Базарова, Рочев, 2022] позволил установить, что основными технологическими свойствами ИТ-продуктов являются инкрементность и высокая технологичность. Инкрементность ИТ-продуктов заключается в возможности добавления в программный код новых данных и команд с целью расширения функциональных возможностей и исправления программных ошибок (bug). Ярким примером инкрементности является компьютерная игра Cyberpunk 2077 [1] , выпуск которой состоялся в конце 2020 года. Несмотря на относительную давность релиза итоговой версии игры, организация-разработчик CD Projekt RED систематически выпускает обновления, улучшая технические характеристики, исправляя ошибки и добавляя новый контент. Например, в сентябре 2022 года разработчик выпустил патч 1.6, где был добавлен контент сериала Cyberpunk: Edgerunners, премьера которого состоялась осенью 2022 года на Netflix. Инкрементность дает возможность декомпозировать желаемый ИТ-продукт на отдельные пользовательские истории (user stories) и по частям поставлять их заинтересованным сторонам. Как отмечают в своих трудах К. Вигерс и Д. Битти, заинтересованные стороны очень часто предъявляют большое количество противоречивых пользовательских, функциональных и бизнес-требований, которые легко устраняются за счет инкрементности. В частности, она позволяет сначала создавать пользовательские истории, которые удовлетворяют требованиям всех сторон, а затем, от обновления к обновлению, постепенно устранять критические противоречия [Вигерс, Битти, 2022].

    habr.com/ru/articles/859094/

    #николаенко #николаенко_валентин #управление_проектами #управление_рисками #рискменеджмент #риск #комплаенсриск #итпродукт #программа_для_эвм #проект

  12. Комплаенс-особенности создания ИТ-продуктов в рамках выполнения ИТ-проектов

    Отечественная судебная практика показывает, как сильно комплаенс-особенности в рамках выполнения ИТ-проектов влияют на процесс создания ИТ-продуктов. Например, как внесение изменений в уже созданную информационную систему (далее – ИС) может привести к конфликту между заинтересованными сторонами, как внешние обстоятельства могут вызвать отказ от исполнения условий контракта, как ненадлежащее исполнение ковенантов сделки может стать причиной досрочного прекращения ИТ-проекта и др. Более того, благодаря судебной практике становится возможным определение размера материального ущерба, который был получен из-за несоблюдения комплаенс-особенностей во время создания ИТ-продуктов. В качестве примера следует привести ущерб, который был получен от наступления 192 комплаенс-рисков. Данное количество рисков обусловлено объемом решений судов, выявленных во время анализа бизнес-деятельности 495 ИТ-субъектов Томской области (ОКВЭД код 62). На момент проведения анализа совокупные материальные потери в данных ИТ-субъектах составили более 53 млн. руб. (53 221 137,00 руб.), а причиненный ущерб от наступления одного комплаенс-риска – 277 тыс. руб. (277 193,42 руб.). Т. Мерна и Ф. Ал-Тхани в своих трудах отмечают, что наступление комплаенс-рисков является достаточно редким событием, однако материализация хотя бы одного может причинить неприемлемый ущерб. Данное утверждение находит свое подтверждение в отечественной судебной практике. Например, по итогу разбирательства дела № А81-9472/2019 ИТ-субъект получил ущерб, равный 1,7 млн. руб., дела № А67-1623/2017 ущерб составил 2,8 млн. руб., дела № А40-248300/21-5-1672 – 2 млн. руб., дела № А40-32033/19-47-287 – 15,8 млн. руб. и др.

    habr.com/ru/articles/854958/

    #Николаенко #Николаенко_Валентин #управление_проектами #управление_рисками #рискменеджмент #риск #комплаенсриск #итпродукт #программа_для_эвм #проект

  13. Как за 4 шага улучшить процесс оценки рисков безопасности

    Привет, Хабр! Меня зовут Ирина, я аналитик по информационной безопасности в Авито . В этой статье я делюсь нашим опытом и моими личными впечатлениями о выстраивании процесса оценки и управлении рисками информационной безопасности в Авито. Рассказываю, что понадобилось для запуска и поддержки процесса оценки рисков, в чем польза такой оценки и как здесь не отставать от трендов. Мой рассказ будет интересен не только ИБ-аналитикам, риск-менеджерам, но и всем, кто интересуется темой оценки рисков.

    habr.com/ru/companies/avito/ar

    #риск #рискменеджмент #недопустимое_событие #практическая_безопасность #результативная_кибербезопасность #sgrc #grc #оценка_рисков

  14. Управление рисками. Практический подход

    Сегодня поговорим об управлении рисками в IT-разработке. Материал будет интересен в первую очередь продактам, менеджерам проектов, бизнес-аналитикам, тим-лидам и всем, кто в той или иной мере желает снизить влияние непредвиденных негативных факторов на проект или продукт. В современном IT мы часто работаем в зоне максимальной волатильности, неопределенности, постоянных изменений, сложных коммуникаций, конструктивных и деструктивных конфликтов, ограничений.. И большая часть из нас очень не любит работать в стол. Нам хочется видеть результат своих трудов. Бывает обидно, когда какие-то непредвиденные обстоятельства (т.е. риски) – перечеркивают все наши планы.. О том, как управлять влиянием этих рисков- мы и поговорим сегодня. На самом деле, не открою какой-то космос – техника очень хорошо описана в BABOK (10.38 - Risk Analysis and Management). Но на практике вижу, что не только менеджеры, но даже аналитики (для которых это стандарт - как учебник) не используют технику. Многие ошибочно считают управление рисками чем-то скучным, рутинным, бесполезным, формальным. Хотя на деле это очень эффективный и вовсе не сложный инструмент. Задача этой статьи - кратко и понятно показать, как можно внедрить в практику управление рисками. Постараюсь описать все так, чтоб уже завтра вы могли внедрить ее на своем проекте без изучения дополнительных источников. Если вам удобнее воспринимать в видео-формате, то можно посмотреть мой интерактивный доклад на эту тему на YouTube: Читать практическое руководство

    habr.com/ru/articles/804337/

    #риск #риски #рискменеджмент #риски_программных_проектов #риски_в_проектах #риски_бизнеса #риски_проектов #риски_иб #рискориентированное_мышление #управление_рисками

  15. Как управлять критическими рисками без когнитивных ошибок? Часть 2

    Русская рулетка в своё время была очень популярна. Некоторые игроки раскручивали барабан и не попадали на сектор "Приз" сотню и более раз. Секрет побед заключался в хорошо смазанном барабане: при хорошей раскрутке пуля почти всегда оказывалась в самом низу. Для избежания исключений опытные игроки учились определять, не находится ли пуля в самом верху, по ощущению центра тяжести револьвера. И потому проигрыши чаще всего случались с неопытными игроками, недостаточно смазанными барабанами и чужим оружием. В современном мире в русскую рулетку играют собственными компаниями: игнорируют критические риски или ставят на их пути недостаточно барьеров. В первой части публикации мы с вами рассмотрели, как начать серьёзно относиться к критическим рискам и что нужно подготовить, чтобы ими управлять . В этой пойдёт речь о том, как внедрить противодействие критическим рискам . И для лучшего привлечения внимания к этой недооценённой теме каждый шаг будет сопровождаться описанием связанных с ним основных когнитивных ошибок и набором наглядных примеров и исследований из бизнеса . Избежать ошибок и критических рисков

    habr.com/ru/articles/801171/

    #критическая_уязвимость #риск #рискменеджмент #менеджмент #катастрофы #банкротство #управление