AÖF Soru Bankası

CBS’de Proje Tasarımı ve YönetimiÜnite 7 Özeti

CBS Projelerinde Risk Yönetimi

CBS225U-CBS’DE PROJE TASARIMI VE YÖNETİMİ

Ünite 7: CBS Projelerinde Risk Yönetimi

Giriş

Risk, büyüklüğü, niteliği bütçesi ne olursa olsun bütün projelerle ilişkilidir. Küçük bir konut inşa projesinden, bir uzay mekiğinin geliştirilmesi gibi maliyeti çok büyük projelere kadar çeşitli düzeylerde risk vardır. Bu riskler önemli bütçe aşımlarına, teslimat gecikmelerine, arızalara, mali kayıplara, çevresel zararlara, hatta yaralanmalara ve can kayıplarına neden olabilir. Bu nedenle risk, projelerin başarısını etkileyen en önemli süreç ve bileşenlerdendir (Ayyub, 2003).

Coğrafi Bilgi Sistemleri, mekânsal (sayısal veya grafik) veriler ve bu verilere ilişkin her çeşit sözel (öznitelik) bilgilerin ilişkilendirmesini, söz konusu verilerin CBS ortamında ilişkisel veri tabanları sayesinde rahatlıkla oluşturulmasını, işlenmesini, saklanmasını, güncellenmesini ve analiz edilmesini sağlayan önemli bir araçtır. Çok çeşitli mekânsal veriyi aynı anda hızlı bir şekilde işleme ve analiz etme yeteneği sayesinde zaman, kaynak ve maliyet kaybını en aza indirmektedir. CBS’nin bu özellikleri, günümüzde küresel boyuttaki en karmaşık araştırmalardan (iklim değişikliği v.b.), günlük hayattaki basit ihtiyaçları karşılamaya kadar her alanda kullanımı artırmaktadır. CBS teknolojilerindeki gelişim ve kullanım alanının yaygınlaşması risk yönetimi, planlama ve karar verme süreçlerinde de CBS’yi etkin bir araç hâline getirmiştir. Afet yönetimi, arazi yönetimi, alan seçimi, çevre, uygunluk, lojistik, finans, mühendislik ve varlık yönetimi gibi mekâna dayalı bütün projelerde CBS kullanılabilmektedir. Etkili bir risk yönetimi beş aşamalı sistematik yaklaşımdan oluşur. Bunlar şu şekildedir:

• Risklerin Tanımlanması • Risklere Yol Açan Faktörlerin Belirlenmesi • Risklerin Değerlendirilmesi • Risklere Tepki ya da Yanıt Verilmesi • Risklerin İzlenmesi ve Kontrolü

Projelerde riskler aktif şekilde yönetilebilir ve istenmeyen olaylardan kaynaklanan olumsuz sonuçlar en aza indirilebilir. Bu anlamda risk yönetiminin önemleri şu şekilde sıralanabilir:

• Potansiyel riskleri proje kapsamında değerlendirmek • Risk olasılığı ve etkisinin belirlenmesi • Risk azaltma ve acil durum planlamaları • Riskleri etkin bir şekilde yönetmek • Risk yönetimi

Risk Türleri ve Riske Yol Açan Faktörler

Risk analizi sürecindeki ilk adım, projeyi etkileyebileceği düşünülen risklerin belirlenmesidir.

Risk Nedir?

Bir projede var olan ya da dışarıdan gelebilecek, proje ekibini etkileyebilecek zarar veya hasar verme potansiyeli olan her şey tehlike olarak tanımlanır. Tehlikeden kaynaklanacak kayıp, yaralanma veya benzer bir olumsuz

sonuç meydana gelme ihtimaline ise risk denir. Buna göre risk, genellikle, ortaya çıkması durumunda projenin hedefleri üzerinde olumsuz bir etkisi olan belirsiz bir olay veya koşul olarak tanımlanır (Ayyub, 2003).

Risk, bazı araştırmacılar tarafından olumsuz sonuçlara yol açan riskler ile fayda sağlayan riskler olarak iki grupta ele alınmaktadır. Bir projedeki riskleri tanımlama, değerlendirme, analiz etme, aktif olarak izleme ve risklere müdahaleyi kapsayan sistematik sürece risk yönetimi denir.

Risklerin Tanımlanması

Bir projeyi etkileyebilecek riskleri belirleyerek özelliklerinin belgelenmesine risk tanımlama denir. Projelerdeki riskler farklı özelliklere sahip olabilir. Bu nedenle risklerin sahip olduğu önem birbirinden farklıdır. Dolayısıyla riskler ne kadar iyi bilinirse önlemesi o kadar kolay olur. Risk tanımlama, hangi risklerin projeyi etkileyebileceğini belirlemeyi ve özelliklerini belgelemeyi içerir ve genellikle bir proje ekibi, risk yönetimi ekibi, konu uzmanları, müşteriler, son kullanıcılar gibi paydaşların katılımını gerektirir (Ayyub, 2003). Bir projedeki risklerin meydana gelme olasılığının ve projeye muhtemel etkilerinin belirlenmesine risk analizi denir.

Risk Türleri

Riskler beş kategoride değerlendirilebilir. Bunlar şu şekildedir:

• Teknik Riskler • Proje Yönetimi ile İlgili Riskler • Organizasyonel Riskler • Dış Riskler • Doğal Afetler

Teknik Riskler

Risk yönetiminde teknik riskler en yaygın risk türlerinden biridir. Bunlar yeni, denenmemiş teknolojilerin veya teknik ekipman, üretim araçlarının kullanılmasından kaynaklanan risklerdir. Teknik riskler zaman zaman teknolojik riskler olarak da adlandırılmaktadır. Teknolojik risk, herhangi bir teknolojik hatanın projeyi kesintiye uğratma potansiyelidir. Bu nedenle, potansiyel sorunları öngörmek için etkin bir teknoloji risk yönetimi stratejisine sahip olmak proje başarısı açısından oldukça önemlidir.

Proje Yönetimi ile İlgili Riskler

Projenin zaman ve kaynakları, proje planını, projenin sürdürülebilirliği ve sistematikliği gibi unsurları içerir. Bir projenin amaçlandığı gibi sonuçlara ulaşmasının mümkün olmaması performans riski olarak da adlandırılır. İletişim de bu risk kategorisinin bileşenlerindendir. Etkili ve zamanında iletişim, projenin iş etiğinin bir göstergesi olup proje başarısını etkileyen en önemli unsurlardandır.

Operasyonel Riskler

Projelerde üretim veya satın alma gibi kritik operasyonların ve temel süreçlerin bütüncül şekilde tasarlanmaması nedeniyle ortaya çıkan risklerdir. En yaygın operasyonel riskler projenin maliyet, zaman ve kapsam hedefleri


arasında tutarsızlıkların olması, projelerin önceliklerinin açıkça belirlenmemiş olmaması, finansmanın yetersizliği veya kesintisi, benzer projelerle çıkar çatışmaları, projede görevli bireylerden veya bir sorumlu kuruluştan kaynaklanan hatalardır. Bu kapsamda en yaygın risk türü program riskidir.

Dış Riskler

Proje konusuna ilişkin yasal düzenlemelerin değişmesi, projenin uygulandığı ülkede yaşanan siyasal krizler, hava durumlarındaki ani ve olumsuz değişikliklerdir. Dış risklerden biri de sağlıktır. Proje yönetiminin kontrolü dışındaki olası bir olumsuz olay, potansiyel bir risktir. Bu tür riskler, terör, fırtınalar, sel, vandalizm, depremler ve sivil kargaşa dahil olmak üzere çeşitli tür ve biçimlerde kendini gösterir.

CBS ve Risk Türleri

CBS projelerinde ise riskler genellikle üç kategori altında değerlendirilir (e-education.psu.edu). Bunlar şu şekildedir:

• Teknik Riskler • Örgütsel Riskler • Finansman ile İlgili Riskler

Teknik riskler donanım, yazılım, ağ yapılandırması, veri tabanı geliştirme, güvenlik ihlalleri, teknoloji edinimi ve uygulamasıyla ilişkili iş akışları dahil olmak üzere CBS programı veya projesinin operasyonel yönleriyle ilgili riskleri içerir. Örgütsel riskler, örgütsel ilişkiler, yönetim, görevler, CBS yönetişim yapısı, üst düzey yasama-yürütme desteği, politika kararları ve kurum ile CBS proje ve programı üzerindeki her türlü siyasi etki ve medya etkisini içerir. Finansman ile ilgili riskler ise CBS operasyonları için finansman tahsisi ve sürdürülmesi ile ilgili riskleri içerir. Bunlara ek olarak yeni yazılım paketiyle ilgili beklenmeyen yükleme veya dağıtım sorunları, sistem çökmesi veya diğer beklenmeyen donanım sorunları gecikmelere, veri kaybına ve beklenmeyen maliyetlere neden olan risklerdendir.

Riske Yol Açan Faktörler

Risklerin nedenleri ve öngörülebilir sonuçlarını bilmek projenin başarıya ulaşmasında oldukça kritiktir. Ancak risklerle mücadele edebilmek için öncelikle riske yol açan faktörlerin doğru tespit edilmesi gerekmektedir. Risklere neden olan faktörler şunlardır (Wysocki, 2009):

• Gerçekçi olmayan iş-zaman çizelgesi • Gerçekçi olmayan performans hedefleri • Gerçekçi olmayan bütçe • Gerçekçi olmayan beklentiler • Proje sözleşme koşullarının yanlış anlaşılması • Yeni ve bilinmeyen teknolojinin kullanımı • Yazılım veya altyapı yetersizliği

Kapsam kayması olarak da bilinen kapsam riski, proje hedefleri doğru tanımlanmadığında ortaya çıkar. Riske yol açan bir diğer yaygın faktör gerçekçi olmayan bütçe planıdır. Bu risk faktörü maliyet riski ile ilişkilidir. Bir

projenin teknik yönü, veri güvenliği, organizasyon hizmetleri, uyumluluk ve bilgi güvenliği için büyük önem taşır. Projelerde yeni programlarının kullanılması genellikle yeni personel eğitimi ve yazılım edinimi gerektirdiğinden bir risk faktörü olarak kabul edilmektedir. Bu anlamda yeni teknolojilerin kullanımı hizmet kesintileri gibi gecikmelere yol açarak risk olasılığını artırabilir.

Risklerin Değerlendirilmesinde Kullanılan Yöntemler

Projelerde öngörülen risklerin hangisinin meydana gelme olasılığının daha yüksek olduğunun belirlenmesi projenin başarısını önemli ölçüde etkilemektedir.

Risklerin Değerlendirilmesi

Risk değerlendirmesi, bir sistem için belirli bir durumun risklerinin modellendiği teknik ve bilimsel bir süreçtir. Risk değerlendirmesi tehlikelerin belirlenmesine, olayların olma olasılıkları ve bu olayların sonuçlarının tespitine imkân verir. Buna göre risk değerlendirme süreci üç temel soruyu yanıtlar:

• Projede ne/neler yanlış gidebilir? • Yanlış gitme olasılığı/olasılıkları nedir? • Yanlış giderse sonuç/sonuçları neler olabilir?

Bu soruları cevaplamak, çeşitli risk değerlendirme araç ve tekniklerinin kullanılmasını gerektirir. Bunlara risk değerlendirme analizi ismi verilir. Risk değerlendirme analizleri ikiye ayrılır. Bunlar şu şekildedir:

1. Nicel Risk Analizi 2. Nitel Risk Analizi

Nicel veya nitel yöntemden hangisinin seçileceği tehlikeyi değerlendirmek için gerekli olan verilerin mevcudiyetine ve güvenli bir karar verebilmek için gerekli olan analiz türüne bağlıdır (Ayyub, 2003).

Nicel Risk Analizi

Nicel risk analizi, riskin maliyet ve program hedefleri gibi proje hedefleri üzerindeki genel etkisinin sayısal bir tahminidir. Sonuçlar, projenin başarı olasılığı hakkında fikir verir. Nicel risk analizi aynı zamanda beklenmedik durumlara yönelik strateji geliştirmede kullanılır. En yaygın kullanılan nicel risk analizi teknikleri şunlardır:

1. Nicel Risk Matrisi 2. Üç Noktalı Tahmin

Nicel Risk Matrisi

Nicel risk analizleri risklerin değerlendirilmesinde en yaygın kullanılan tekniklerdendir. Nicel risk matrisleri çok sayıda değişken arasındaki ilişkinin analiz edilmesini ve neden-sonuç ilişkisinin ortaya konmasını sağlar.

Üç Noktalı Tahmin

Üç noktalı tahmin hem süre hem de maliyet tahminleri için geçerlidir. İyimser (İ), kötümser (K) ve (O) tahminler olmak üzere üç farklı tahmine dayanır. Üç noktalı tahmin formülü şu şekildedir: (İ + 4O +K) / 6


Nitel Risk Analizi

Nitel risk analizi, riskin hesaplanmasında sayısal değerler yerine tanıtıcı veya betimleyici değerlerin kullanıldığı analiz tekniğidir. Niteliksel risk analizinde amaç, diğerlerine göre öncelik verilmesi gereken riskleri belirlemektir. En yaygın kullanılan nitel risk analizi teknikleri şunlardır:

1. Nitel Risk Matrisi 2. Hata Ağacı Analizi 3. Olay Ağacı Analizi 4. Papyon (Bow-Tie) Tekniği 5. Delphi Tekniği

Nitel Risk Matrisi

Herhangi bir riski sayısal olarak değil niteliksel olarak ele alan bir yöntemdir. Her bir risk ögesi, gerçekleşme olasılığı ve gerçekleşmesi durumunda proje üzerindeki etkisi dikkate alınarak göreceli bir ölçek kapsamında değerlendirilir (Lock, 2007).

Hata Ağacı Analizi

Hata ağacı, bir olay ile nedenleri arasındaki karşılıklı ilişkileri görüntülemeye imkân veren mantıksal diyagramdır. Hata ağacı, projede başarısızlığa yol açan olayın nedeni üzerinde mantıksal bir şekilde çalışılmasına yardımcı olur.

Olay Ağacı Analizi

Olay ağacı analizi, karmaşık bir sistemdeki tüm olası senaryoları belirlemek için kullanılan bir tekniktir. Olay ağacı analizinden faydalanarak tesadüfi bir olaydan kaynaklanabilecek sonuçların neler olabileceği belirlenebilir.

Papyon Analizi

Papyon analizi, riskleri yönetmek ve azaltmak için kullanılan bir risk analizi yöntemidir (Ferdous vd., 2021). Teknik ismini papyona benzeyen analiz diyagramından alır. Bu diyagram tehdit, önleme, iyileştirme ve sonuç bölümlerinden oluşur.

Delphi Tekniği

Delphi tekniği, bir risk beyin fırtınası şeklidir ancak geleneksel beyin fırtınası ile Delphi Tekniğinin uygulanması arasındaki temel fark, Delphi Tekniğinin riskleri bireysel ve anonim olarak tanımlamak, analiz etmek ve değerlendirmek için uzman görüşünden yararlanılmasıdır.

Risklerin Değerlendirilmesinde CBS’nin Kullanımı

Coğrafi Bilgi Sistemleri (CBS) teknolojisi, projelerde karar destek mekanizması olarak risk değerlendirme ve yönetme süreçlerinde giderek daha fazla kullanılmaktadır. Bu anlamda CBS, deprem, kasırga, heyelan ve sel gibi doğal afetlerden kaynaklanan mal ve can risklerini değerlendirmede kullanılan etkili bir araçtır. Ayrıca sosyal, ekonomik ve kültürel yaşam ile ilgili riskleri yönetmede de oldukça işlevseldir.

Risklere Tepki veya Yanıt Stratejileri

Risk değerlendirmelerinin yapılmasının her bir riskle nasıl başa çıkılacağına ilişkin stratejilerin geliştirilmesi gerekmektedir.

Risklere Tepki veya Yanıt

Riske tepki veya yanıt, olumsuz bir olayın meydana gelme olasılığını azaltmak veya olay meydana gelirse onun olumsuz sonuçları azaltmak için gerçekleştirilen eylem olarak tanımlanabilir. Bir projedeki riske yanıt vermek ve riskin etkilerini kontrol etmek için alınan eyleme risk yanıt stratejisi denir. Risk yönetimi stratejisi bağlamında riskle başa çıkmanın dört ana yolu bulunur (Ayyub, 2003). Bunlar şu şekildedir:

1. Riskten Kaçınma veya Ortadan Kaldırma 2. Riskin Transferi 3. Riski Azaltma 4. Riski Kabullenme

Riskten Kaçınma veya Ortadan Kaldırma: Projenin tasarım aşamasında herhangi bir risk ile karşılaşılmayacak şekilde yapılandırılmasıdır.

Riskin Transferi: Etkili bir risk yönetimi stratejisinin genel ilkesi, projelerde ortaya çıkması muhtemel risklerin en iyi şekilde yönetebilecek ve böylece riskleri azaltabilecek tarafça üstlenilmesi gerekliliğidir.

Riski Azaltma: Riski azaltma ortaya çıkması muhtemel riskin sebeplerini ortadan kaldırma veya olumsuz etkilerinin azaltılmasıdır.

Riski Kabullenme: Risklerin ortadan kaldırılamadığı, aktarılamadığı veya kaçınılamadığı durumlarda projenin devam etmesi için riskin emiliminden faydalanılır. Riskin emilimi, riskin varlığının kabul edilmesidir.

Riske Yanıt veya Tepkide CBS’nin Kullanımı

Risklerin azaltılmasında CBS’den giderek daha fazla faydalanılmaktadır. Risk azaltmada kullanılan CBS’nin kullanımına ilişkin örnekler şu şekildedir:

• Tehlike Haritaları • Tehdit Haritaları • Sigortacılık Analizleri • Afet Yönetimi

Risklerin İzlenmesi ve Kontrolü

Projelerde risk değerlendirmelerinin yapılmasının ardından proje ile ilgili koşullar değişebileceğinden, risklerin düzenli olarak izlemesi büyük önem taşımaktadır. Çünkü başlangıçta ele alınan riskin olasılığı değişebilir ve bu nedenle projenin ilerleyişi olumsuz etkilenebilir.

Risklerin İzlenmesi ve Kontrolünde Kullanılan Araçlar

Riski tanımladıktan, risklerin olasılığını ve muhtemel etkisini değerlendirdikten ve risk olayı meydana gelirse ne yapılacağının planlanmasının ardından, proje risklerinin izlenmesi ve kontrol edilmesi gerekir. Riskleri yazma ve değerlendirme süreci, proje ekibindeki herkesin onların


varlığından haberdar olmasını sağlar. Bu nedenle risklerin izlenmesi için iyi bir başlangıç noktasıdır. Bunun için bir risk günlüğü oluşturulabilir (kitabın 189. Sayfasında Tablo 7.52’de gösterildiği gibi). Risk günlüğü şu bileşenlerden oluşabilir: risk numarası, riskin açıklaması, riskin yönetimindeki sorumlu kişi, riske yanıt veya tepki ve sonuç.

Risklerin İzlenmesi ve Kontrolünde CBS’nin Kullanımı

Risklerin izlenmesi ve kontrolünde CBS’de etkili şekilde kullanılır. ABD’nin ulusal risk endeksi risk izlemede CBS’nin kullanımına örnek gösterilebilir. Ulusal Risk Endeksi, 18 doğal afete karşı en fazla risk altında olan toplulukları tanımlayan yeni, çevrimiçi bir haritalama uygulamasıdır. Bu uygulama, doğal afet risk ölçümlerini görselleştirir ve doğal afetlerden, sosyal güvenlik açığından ve toplum direncinden kaynaklanan beklenen yıllık kayıplar hakkında verileri içerir. Riskin izlenmesi ve kontrolünde haritalama araçları etkili şekilde kullanılmaktadır. Bununla birlikte güçlü veri tabanları ile veriye erişimin kolaylığı da riskin izleme süreçlerini daha verimli hâle getirmektedir. Ulusal Risk Endeksi uygulaması aynı zamanda riskle ilgili verilere kolaylıkla erişim imkânı sunmaktadır. Bu uygulama üzerinde kullanıcılar risk ile ilgili üç farklı formatta veri temin edebilmektedirler. Bunlar coğrafi veri tabanı, shapefile ve tablodur. İlgili veriler risk izleme çalışmalarının iyileştirilmesine destek olmaktadır.

Bu ünitenin sorularını uygulamada çözŞıklar, doğru cevaplar ve süreli sınav modu AÖF Soru Bankası uygulamasında