Streszczenie pracy doktorskiej Koncepcja metody identyfikacji i analizy ryzyka w projektach informatycznych

Podobne dokumenty
Autoreferat pracy doktorskiej Koncepcja metody identyfikacji i analizy ryzyka w projektach informatycznych

Model referencyjny doboru narzędzi Open Source dla zarządzania wymaganiami

Wstęp 1. Misja i cele Zespołu Szkół Integracyjnych w Siemianowicach Śląskich 2

Procedura zarządzania ryzykiem w Urzędzie Gminy Damasławek

ZARZĄDZANIE RYZYKIEM W LABORATORIUM BADAWCZYM W ASPEKCIE NOWELIZACJI NORMY PN-EN ISO/ IEC 17025:

PRZEWODNIK PO PRZEDMIOCIE

Zaplanować projekt fundraisingowy i przeprowadzić go przez wszystkie etapy realizacji nie tracąc z pola widzenia założonych efektów;

Przedmowa System zarządzania jakością w przygotowaniu projektów informatycznych...11

Projekt współfinansowany przez Unię Europejską z Programu Operacyjnego Innowacyjna Gospodarka na lata

Nazwa przedmiotu: MODELOWANIE I ANALIZA SYSTEMÓW INFORMATYCZNYCH. Modeling and analysis of computer systems Forma studiów: Stacjonarne

KIERUNKOWE EFEKTY KSZTAŁCENIA

DYPLOM POST-MBA: STRATEGICZNE ZARZĄDZANIE PROJEKTAMI

KIERUNKOWE EFEKTY KSZTAŁCENIA KIERUNEK STUDIÓW INFORMATYCZNE TECHNIKI ZARZĄDZANIA

KIERUNKOWE EFEKTY KSZTAŁCENIA

mgr Jarosław Hermaszewski (koncepcja pracy-tezy)

Zasady systemu kontroli wewnętrznej w Banku Spółdzielczym w Iławie

Projekt dotyczy stworzenia zintegrowanego, modularnego systemu informatycznego wspomagającego zarządzanie pracownikami i projektami w firmie

Małopolska Agencja Rozwoju Regionalnego S.A.

Dynamiczna zdolność przedsiębiorstwa do tworzenia wartości wspólnej jako nowego podejścia do społecznej odpowiedzialności biznesu

RAPORT Z POLSKIEGO BADANIA PROJEKTÓW IT 2010

STRESZCZENIE. rozprawy doktorskiej pt. Zmienne jakościowe w procesie wyceny wartości rynkowej nieruchomości. Ujęcie statystyczne.

STRESZCZENIE rozprawy doktorskiej mgr Eweliny Niewiadomskiej MODEL ORGANIZACJI SYSTEMU WORKFLOW W JEDNOSTCE ADMINISTRACJI PUBLICZNEJ

Natalia Gorynia-Pfeffer STRESZCZENIE PRACY DOKTORSKIEJ

Słownik z wytycznymi dla pracodawców w zakresie konstruowania programu stażu Praktycznie z WZiEU

Metodyka zarządzania ryzykiem w obszarze bezpieczeństwa informacji

Audyt funkcjonalnego systemu monitorowania energii w Homanit Polska w Karlinie

Przedszkole Nr 30 - Śródmieście

KOMPUTERY W PRACY. Projekt edukacyjny dla uczniów klas 4 szkoły podstawowej z przedmiotu informatyka

Wprowadzenie w tematykę zarządzania projektami/przedsięwzięciami

Zapewnij sukces swym projektom

Komputerowe wspomaganie zarządzania projektami innowacyjnymi realizowanymi w oparciu o podejście. Rozdział pochodzi z książki:

Zastosowanie symulacji Monte Carlo do zarządzania ryzykiem przedsięwzięcia z wykorzystaniem metod sieciowych PERT i CPM

System kontroli wewnętrznej w Limes Banku Spółdzielczym

Zmiany w standardzie ISO dr inż. Ilona Błaszczyk Politechnika Łódzka

Zarządzanie projektami w NGO

ruchem kolejowym przydatną w rozwiązywaniu złożonych zadań.

Recenzja rozprawy doktorskiej mgr Bartosza Rymkiewicza pt. Społeczna odpowiedzialność biznesu a dokonania przedsiębiorstwa

Autor: Artur Lewandowski. Promotor: dr inż. Krzysztof Różanowski

WYKORZYSTANIE METODY OCENY WARTOŚCI FUNKCJONALNEJ W ZARZĄDZANIU PUBLICZNYMI PROJEKTAMI INWESTYCYJNYMI

Zarządzanie procesami pomocniczymi w przedsiębiorstwie

Zarządzanie projektami a zarządzanie ryzykiem

Kwestionariusz samooceny kontroli zarządczej

Miejsce na zdjęcie z okładki Informacji. Wdrażanie systemu Centralnej Ewidencji Pojazdów i Kierowców Od 1 stycznia 2013 r. do 15 września 2017 r.

PRZEWODNIK PO PRZEDMIOCIE

Zarządzenie nr 98/2012. Wójta Gminy Żórawina z dnia 26 stycznia 2012 w sprawie wprowadzenia standardów kontroli zarządczej w Gminie Żórawina

6 Metody badania i modele rozwoju organizacji

Granty DR TOMASZ JANUS badawcze

Opis systemu zarządzania, w tym systemu zarządzania ryzykiem i systemu kontroli wewnętrznej w Banku Spółdzielczym w Ropczycach.

POLITYKA ZARZĄDZANIA RYZYKIEM ROZDZIAŁ I. Postanowienia ogólne

Zarządzanie i realizacja projektów systemu Microsoft SharePoint 2010

POLITYKA ZARZĄDZANIA RYZYKIEM

ŚCIEŻKA: Zarządzanie projektami

Procedura zarządzania ryzykiem w Państwowej WyŜszej Szkole Zawodowej w Elblągu

1. Podstawa prawna oraz kryteria przyjęte do oceny rozprawy doktorskiej

1.1 WPROWADZENIE DO PROBLEMU Systematyka narzędzi zarządzania bezpieczeństwem infrastruktury drogowej Audyt brd i jego cele

Regulamin organizacji i zasad funkcjonowania kontroli zarządczej w Powiatowym Urzędzie Pracy w Tarnobrzegu

ISO 9001:2015 przegląd wymagań

Zasady oceny ryzyka związanego z maszynami i narzędzie komputerowe wspomagające tę ocenę w procesie ich projektowania dr inż.

Zarządzanie projektami. Wydanie II.

Spis treści. 00 Red. Spis tresci. Wstep..indd :52:08

Zarządzanie ryzykiem w rozwiązaniach prawnych. by Antoni Jeżowski, 2014

bezpieczeństwem infrastruktury drogowej

Organizacyjny aspekt projektu

Usługa: Audyt kodu źródłowego

Niniejsze sprawozdanie z przejrzystości spełnia wymogi Ustawy i obejmuje rok obrotowy zakończony dnia roku.

Streszczenie rozprawy doktorskiej pt. Uwarunkowania stosowania koncepcji otwartych innowacji w instytucjach naukowych i badawczo-rozwojowych

Analiza ryzyka nawierzchni szynowej Iwona Karasiewicz

Wymagania stawiane pracom dyplomowym realizowanym na kierunku Socjologia

Etapy życia oprogramowania

Recenzja. promotor: dr hab. Marianna Kotowska-Jelonek, prof. PŚk

Zarządzanie Projektami zgodnie z PRINCE2

POD O EJŚ J CIE I P ROC O ESOW

Fundusze UE, jako środki publiczne, wymagają starannego wydatkowania.

MODEL KOMPETENCYJNY DYREKTORA

ZARZĄDZENIE Nr 132/12 BURMISTRZA PASŁĘKA z dnia 28 grudnia 2012 roku

Definicje wskaźników Poddziałanie RPO WM WSPARCIE UCZNIÓW ZDOLNYCH tryb konkursowy

Polityka zarządzania ryzykiem na Uniwersytecie Ekonomicznym w Poznaniu. Definicje

Efekt kształcenia. Wiedza

Wprowadzenie w tematykę zarządzania przedsięwzięciami/projektami. dr inż. Agata Klaus-Rosińska

BIM jako techniczna platforma Zintegrowanej Realizacji Przedsięwzięcia (IPD - Integrated Project Delivery)

Wstęp do zarządzania projektami

Wskaźniki produktu. Nazwa wskaźnika produktu Liczba obiektów dostosowanych do potrzeb osób z niepełnosprawnościami. L.p.

Plan zarządzania projektem

Jak skutecznie wdrożyć System Zarządzania Bezpieczeństwem Informacji. Katowice 25 czerwiec 2013

Opis systemu kontroli wewnętrznej Banku Spółdzielczego w Połańcu. 1. Cele i organizacja systemu kontroli wewnętrznej

MARKETINGOWY SYSTEM INFORMACJI

Informacja Banku Spółdzielczego w Chojnowie

Spis treści. Wstęp... 9

UCHWAŁA NR 50 Senatu Zachodniopomorskiego Uniwersytetu Technologicznego w Szczecinie z dnia 28 maja 2012 r.

OPIS SYSTENU KONTROLI WEWNĘTRZNEJ W BANKU SPÓŁDZIELCZYM W USTRONIU. I. Cele systemu kontroli wewnętrznej

System Kontroli Wewnętrznej w Banku Spółdzielczym w Andrespolu ORGANIZACJA SYSTEMU KONTROLI WEWNĘTRZNEJ W BANKU SPOŁDZIELCZYM W ANDRESPOLU

P O L I T Y K A Z A R Z Ą D Z A N I A R Y Z Y K I E M W UNIWERSYTECIE JANA K O CH ANOWSKIEGO W KIELCACH

Wstęp do zarządzania projektami

Opis Systemu Kontroli Wewnętrznej funkcjonującego w Santander Consumer Bank S.A.

Spis treści 5. Spis treści. Część pierwsza Podstawy projektowania systemów organizacyjnych przedsiębiorstwa

znać podstawowe procesy technologiczne, mające wpływ na funkcjonowanie społeczeństwa.

6. Zarządzanie Projektami

Program naprawczy Lean Navigator

MS Project 2010 w harmonogramowaniu - planowanie zadań, działań, operacji i przedsięwzięć

Controlling projektów w organizacjach realizujących projekty w Polsce - wyniki badań

Transkrypt:

Uniwersytet Szczeciński Wydział Nauk Ekonomicznych i Zarządzania mgr inż. Aleksandra Radomska-Zalas Streszczenie pracy doktorskiej Koncepcja metody identyfikacji i analizy ryzyka w projektach informatycznych Promotor prof. dr hab. Zdzisław Szyjewski Szczecin 2014 r.

Ryzyko jest istotnym elementem towarzyszącym realizacji projektów informatycznych, które swoim zasięgiem obejmują przede wszystkim technologiczny aspekt działania organizacji. Podczas wykonywania standardowych działań, staje się nieodłącznym czynnikiem przedsięwzięcia i w związku z tym konieczne jest wdrażanie skutecznych metod oceny ryzyka związanego z tworzeniem i funkcjonowaniem systemu informatycznego. Istnieje szereg koncepcji zarządzania ryzykiem, które służyć mają identyfikacji, analizie, ocenie oraz monitorowaniu zagrożeń w projekcie. Do różnych typów projektów, w zależności od stopnia zaawansowania prac, z uwzględnieniem dostępnych zasobów, czy doświadczenia zespołu realizującego działania projektowe, można zastosować inne podejście. Powodem uzasadniającym podjęcie tematu jest fakt, iż pomimo szerokiego wachlarza metod i technik, trudno jest wskazać koncepcję, która pozwalałaby szczegółowo zrealizować kluczowe etapy zarządzania ryzykiem, czyli jego identyfikację i analizę. Dotychczas stosowane podejścia odnoszą się do różnych aspektów projektów, lecz trudno znaleźć metodę, czy technikę obejmującą ich całość, a w szczególności bazującą na określeniu zależności pomiędzy zagrożeniami składowych obszarów przedsięwzięcia, a całościową wartością ryzyka projektu. Obserwując gwałtowny rozwój technologii informatycznych oraz zintensyfikowanie działań projektowych w tym zakresie, a przy tym mając na uwadze trudności związane ze wskazaniem metody obejmującej wiele obszarów oceny ryzyka, praca skupia się na identyfikacji i analizie ryzyka projektów związanych z tworzeniem oraz wdrażaniem systemów informatycznych. Kolejny powód podjęcia pracy stanowią wnioski, które płyną z badań własnych i pokazują, iż istotne jest przeprowadzanie oceny ryzyka projektu przed jego rozpoczęciem oraz w trakcie trwania projektu, jak również, że dotychczas proponowane podejścia nie obejmują wszystkich kluczowych aspektów ryzyka. Zazwyczaj proces zarządzania ryzykiem, ograniczony jest do reagowania w momencie pojawienia się czynnika zagrażającego, a nie wcześniejszej identyfikacji i przeciwdziałania sytuacjom kryzysowym, co znacznie obniża poziom skuteczności prowadzonych prac projektowych. Ze względu na wzrost znaczenia projektów informatycznych dla rozwoju gospodarczego przedsiębiorstw, za problem badawczy uznano ocenę wpływu metod i technik zarządzania ryzykiem na proces zarządzania projektami informatycznymi, która powinna obejmować analizę przyczyn nieudanych projektów oraz wskazanie rozwiązania, które mogłoby poprawić skuteczność działań projektowych. 2

Dysertację podzielono na część teoretyczną i empiryczną, w ramach których wyznaczono jako cel pracy opracowanie koncepcji metody obejmującej kluczowe aspekty zarządzania ryzykiem w projektach informatycznych z udziałem metodologii analizy systemowej. Dla osiągnięcia głównego celu pracy założono następujące cele szczegółowe: przegląd i porównanie dotychczas stosowanych metod zarządzania ryzykiem, określenie czynników mogących generować ryzyko w projekcie, wyznaczenie obszarów ryzyka, których składowe powinny stanowić skategoryzowane według określonych wyznaczników czynniki, obliczenie całkowitego ryzyka projektu. W pracy podjęto próbę oceny efektów wdrożenia zastosowania proponowanej koncepcji metody identyfikacji i analizy ryzyka w projekcie informatycznym, który zrealizowany ma zostać przy pomocy dwóch celów szczegółowych: wyodrębnienia czynników generujących ryzyko w badanym projekcie, wykazania wpływu wartości ryzyka na realizację prac projektowych. W warunkach intensywnego rozwoju technologicznego istotne jest, aby maksymalizować wykorzystanie procesu zarządzania ryzykiem, co skutkować powinno zmniejszaniem efektów wystąpienia lub eliminowaniem czynników przyczyniających się do porażek przedsięwzięć. Należy wskazywać na wagę procesu zarządzaniu ryzykiem oraz na fakt, iż istotną rolę powinna odgrywać umiejętność identyfikowania i analizy wpływu determinantów ryzyka na osiąganie założonych celów projektów. Założeniem proponowanej metody jest zintensyfikowanie działań związanych z zarządzaniem ryzykiem w projektach informatycznych, co zawarte zostało w postawionej hipotezie badawczej, weryfikację której wspomagać mają następujące główne pytania badawcze: jakie są czynniki generujące ryzyko w projektach informatycznych? jaki jest wpływ czynników ryzyka na realizację prac projektowych? jakie obszary ryzyka można wyodrębnić w projekcie informatycznym? czy dotychczas stosowane metody zarządzania ryzykiem są adekwatne do realizacji założonych celów projektów informatycznych? Uogólniając, w pracy weryfikuję się hipotezę, że celowe jest wyznaczenie całkowitego ryzyka projektu, wykorzystując zidentyfikowane i poddane analizie ryzyka szczegółowe. Ryzyka te identyfikuje się w oparciu o cząstkowe zagrożenia wynikające z relacji przyczynowo-skutkowych składowych projektu. 3

Aby zrealizować cel pracy oraz zweryfikować hipotezę badawczą, rozprawę podzielono na wstęp, cztery rozdziały, podsumowanie, zamieszczono załączniki, spis tabel i rysunków oraz bibliografię. W rozdziale pierwszym pracy dokonano przeglądu literaturowego odnoszącego się do zagadnień związanych z ryzykiem, projektem oraz systemami informatycznymi. W rozdziale zdefiniowano istotę ryzyka projektów, ze zwróceniem szczególnej uwagi na przedsięwzięcia informatyczne. Skupiono uwagę na charakterystyce terminu ryzyka oraz pojęcia zarządzania ryzykiem. Dodatkowo wyjaśniono termin projekt z uwzględnieniem opisu jego parametrów, jak również scharakteryzowano pojęcie cyklu życia projektu. Rozdział drugi stanowi przegląd metod i technik zarządzania ryzykiem w projektach. Przedstawiono wybrane aktualnie stosowane podejścia zarządzania ryzykiem, koncentrując się na koncepcjach odnoszących się głównie do przedsięwzięć informatycznych. Opisane metody i techniki pogrupowane zostały według możliwości ich wykorzystania w rożnych fazach procesu zarządzania ryzykiem. Pierwszą grupę stanowią koncepcje wykorzystywane przede wszystkim do identyfikacji czynników ryzyka oraz szacowania opóźnień, drugą grupę podejścia służące głównie do analizy ryzyka. W rozdziale trzecim rozprawy zaprezentowano założenia proponowanej koncepcji metody identyfikacji i analizy ryzyka. Na potrzeby przeprowadzenia badań wykorzystano archiwum bazy informatycznych projektów badawczych, które znajduje się pod adresem internetowym http://sourceforge.net. Wybrano 80 projektów, których celem było stworzenie i wdrożenie oprogramowania. Dodatkowo stworzenie metody poprzedzono analizą literatury oraz obszaru 97 projektów informatycznych zrealizowanych przez dwie firmy, z którymi autorka pracy współpracuje. Analizie poddane zostały projekty zakończone z różnym skutkiem, czyli część z nich zakończyła się sukcesem, część nie została zakończona lub zakończyła się poza uwarunkowaniami zawartymi w umowie. Jako materiał do badań wykorzystano dokumentację projektów prowadzoną przez firmy, jak również członkowie zespołów projektowych, w trakcie przeprowadzanych wywiadów wskazywali największe problemy oraz czynniki, które znacząco wpłynęły na określony skutek prac projektowych. Wiedzę i doświadczenie kierowników i członków zespołów projektowych wykorzystano również w procesie opracowywania koncepcji proponowanej metody zarządzania ryzykiem w projektach informatycznych. Budowa autorskiej koncepcji nawiązuje do dotychczas stosowanych metod i technik zarządzania ryzykiem, przy czym na podstawie analizy zastosowań modeli, przy wykorzystaniu danych historycznych i doświadczeń w realizacji projektów, wyłoniono kluczowe cechy, które 4

powinny mieć istotne znaczenie z punktu widzenia całościowego procesu zarządzania ryzykiem w projektach informatycznych. W rozdziale trzecim zaprezentowano również wyłonione po wnikliwej analizie literatury oraz na podstawie przeprowadzonych badań, zarówno pierwotnych, jak i wtórnych, dziewięć składowych, które mogą stanowić źródła ryzyka w projekcie, a które skategoryzowane zostały w trzy obszary: 1. obszar organizacji projektu z czynnikami: zespół projektowy, parametry projektu oraz komunikacja w projekcie, 2. obszar wymagań systemowych z czynnikami: wymagania przetwarzania danych, wymagania systemu oraz wymagania bezpieczeństwa systemu, 3. obszar funkcjonalności systemu z czynnikami: projekt infrastruktury sprzętowej, specyfikacja funkcjonalna oraz interfejs. Oceniane obszary projektu stanowią składowe, na podstawie których wyliczana jest wartość całkowitego ryzyka przedsięwzięcia. Otrzymana wartość ryzyka całkowitego ma dostarczać informacji na temat zagrożeń w odniesieniu do osiągania założonych celów oraz wskazywać działania, które należy podjąć, aby te cele osiągnąć. W rozdziale czwartym rozprawy zaprezentowano wyniki weryfikacji proponowanej koncepcji. Badania przeprowadzono w okresie od marca do października 2013 r. na realizowanym projekcie budowy i wdrożenia rozproszonego systemu informatycznego. Na potrzeby weryfikacji koncepcji metody stworzono wspomagające narzędzie komputerowe wykorzystujące arkusze Ms Excel. Zakończeniem rozprawy jest podsumowanie zawierające wnioski końcowe, na które składają się opis weryfikacji celu głównego i celów szczegółowych oraz postawionej w rozprawie hipotezy badawczej. Należy dodać, iż w podsumowaniu na potrzeby weryfikacji głównej hipotezy badawczej, oceniono uzyskane odpowiedzi na postawione pytania badawcze. W podsumowaniu pracy ujęto również uwagi i wskazówki dotyczące dalszych badań w obszarze proponowanej koncepcji metody identyfikacji i analizy ryzyka w projektach informatycznych. Należy dodać, iż z przeprowadzonego procesu weryfikacji wynika, iż możliwe jest opracowanie spójnej metody identyfikacji i analizy ryzyka, która będzie obejmowała wiele obszarów projektów informatycznych. Dokonując porównania proponowanej koncepcji z dotychczas stosowanymi metodami i technikami zarządzania ryzykiem znaczące różnice, którymi są: 5

- precyzyjna identyfikacja czynników ryzyka oraz ich przyczyn, co wynika z wysokiego poziomu szczegółowości działań związanych z szacowaniem ryzyka, a wpływa na podniesienie skuteczności prac bez konieczności wprowadzania licznych modyfikacji i poprawek w końcowych etapach prac projektowych Proponowany w pracy sposób identyfikacji ryzyka odnosi się do wielu aspektów realizacji przedsięwzięcia, zarówno związanych z organizacją realizującą projekt, jak i klientem, - wykorzystanie w procesie analizy wpływu pojedynczych czynników ryzyka na prace projektowe, ale również wpływu ryzyka obszaru, jako całości, na realizację zadań. Proponowana koncepcja umożliwia szacowanie zagrożeń, na podstawie czego dokonywana jest klasyfikacja obszarów do grup ryzyka i tworzona jest hierarchia zagrożeń, co wspomaga między innymi decyzje taktyczne związane z realizacją działań naprawczych mających wpływ na prace projektowe, - wykorzystanie do raportowania i oceny postępów prac, co wynika z powtarzalności działań związanych z wykorzystaniem koncepcji w określonych odstępach czasu oraz analizą stopnia zrealizowania działań w stosunku do planu projektu, - efektywne wykorzystanie zasobów, które wynika z oceny postępów, a możliwe jest również w przypadku realizowania równolegle kilku projektów, co przejawia się wspomaganiem planowania alokacji zasobów, pozyskiwaniem personelu, czy efektywnym wykorzystaniem wiedzy i umiejętności członków zespołu projektowego, - uniwersalność, która przejawia się możliwością wykorzystania koncepcji w różnych obszarach i niezależnie od etapu projektu. Cecha ta wynika z możliwości koncepcji, jaką jest identyfikowanie i analiza czynników i wskazywanie punktów odniesienia niezbędnych dla szacowania poziomu ryzyka, przy uwzględnieniu różnych obszarów i typów zagrożeń, - jednoznaczna interpretacja pomiarów wartości ryzyka poszczególnych obszarów, która możliwa jest dzięki normalizacji otrzymywanych wartości poziomu ryzyka dla badanych czynników, co przejawia się zastosowaniem jednej, spójnej miary dla poszczególnych obszarów, jak i całego projektu. - integracja ryzyka poszczególnych obszarów, poprzez powtarzalność etapów stosowania koncepcji, identyfikację i analizę zagrożeń w kilku badaniach i możliwość porównywania wyników uzyskanych w kolejnych pomiarach, co pozwala określać obszary, jak i poziomy zamian ryzyka oraz ich źródła, a w wyniku dokonywanych obliczeń uzyskiwania jest jedna wartość reprezentująca ryzyka całego projektu, - wsparcie decyzji strategicznych na etapie planowania prac projektowych, co związane jest oceną ograniczeń organizacji, pozycji finansowej, ograniczeń zasobowych, poziomu 6

uszczegółowienia informacji, kompetencji zespołu projektowego, czy zmiany w założonym zakresie projektu, - duża szybkość reagowania na zagrożenia, która wynika z powtarzalności etapów koncepcji, jak i wysokiego poziomu uszczegółowienia, co pozwala na bieżąco określać i oceniać czynniki ryzyka poszczególnych obszarów, a w konsekwencji podejmować działania zmierzające do minimalizacji ryzyka, - prostota i łatwość zastosowania, poprzez wykorzystanie udostępnionego narzędzia komputerowego, które umożliwia czytelną prezentację szacowanych wartości, jak i pomiary zmian poziomów ryzyka w czasie. Z całą pewnością należy podjąć działania w zakresie większej redukcji błędów subiektywnych, których nie udało się całkowicie wyeliminować na tym etapie prac nad koncepcją, a które związane są na przykład z koniecznością przydzielania stopnia istotności badanego czynnika dla projektu. Dalsze prace nad redukcją błędów wynikających z ocen subiektywnych powinny wiązać się z pozyskiwaniem i gromadzeniem danych z kolejnych zastosowań metody. Tu pojawia się kolejne działanie, które należy podjąć w przyszłości, czyli stworzenie mechanizmu gromadzącego dane na temat badanych czynników i wyniki analiz, aby możliwe było korzystanie ze sprawdzonych i skutecznych rozwiązań. Należałoby również rozszerzyć weryfikację koncepcję metody o równoległą realizację kilku projektów, co pozwoliłoby dokonać szczegółowej oceny w tym zakresie. Niewątpliwie jednak proponowane podejście umożliwia szczegółową, wieloczynnikową, wartościową ocenę ryzyk szczegółowych i ryzyka całkowitego, co stanowi przewagę nad metodami i technikami stosowanymi dotychczas. Ocena wskazanych obszarów pozwala identyfikować oraz szczegółowo analizować zagrożenia, dzięki czemu zaproponowana koncepcja metody identyfikacji i analizy ryzyka, może stanowić narzędzie wspomagające proces zarządzania ryzykiem w projektach informatycznych. 7