Penerapan
Risk Management Plan dalam Pengembangan
Perangkat Lunak Skala Enterprise
Andi Wahj u Rahardj o Emanuel
Jur usan S1 Tekni k Inf or mat i ka, Fakul t as Teknol ogi Inf or masi Uni ver si t as Kr i st en Mar anat ha, Jl . Sur i a Sumant r i no. 65 Bandung
Emai l : andi . wr e@eng. mar anat ha. edu
Abst ract
Ri sk Management i s one of t he i mpor t ant pr ocesses dur i ng IT pr oj ect devel opment t hat i s of t en under est i mat ed. Ri sk Management has f our maj or phases: Ri sk Ident i f i cat i on, Ri sk Assessment , Ri sk Response Devel opment , and Ri sk Response Cont r ol . The mai n pr oduct of t hi s pr ocess i s Ri sk Management Pl an (RMP) document t hat r ecor ds t he whol e phases f r om Ri sk Ident i f i cat i on unt i l Ri sk Response Devel opment . In Ri sk Response Devel opment , t he scenar i os i dent i f i ed i n t he RMP ar e execut ed t o ant i ci pat e or avoi d t he occur r ence of r i sk. The execut i on of Ri sk Management wi t h good di sci pl i ne wi l l i ncr ease t he possi bi l i t y t hat t he IT pr oj ect wi l l be on t i me, wi t hi n t he scope, and wi t hi n budget .
Keywords: Ri sk management pl an, IT pr oj ect devel opment
1. Pendahuluan
Dal am set iap l angkah kehidupan manusia sel al u dihadapkan pada resiko. Tidak t erkecual i di dal am suat u proyek pengembangan perangkat l unak dal am skal a ent erprise.
Resiko dal am pengembangan suat u proyek IT dapat didef inisikan sebagai segal a sesuat u yang dapat membahayakan keberl angsungan proyek IT t ersebut . Kal au dil ihat dal am berbagai macam kl asif ikasinya, maka resiko dapat dibagi menj adi:
• Techni cal Ri sk : resiko – resiko yang bersif at t eknis yang dipengaruhi secara l angsung ol eh proses-proses yang t erj adi sel ama pengembangan proyek IT.
• Non Techni cal Ri sk : resiko – resiko yang sif at nya non-t eknis, cont ohnya:
sel ama pengembangan proyek IT. Cont ohnya adal ah pergant ian manaj emen dari perusahaan yang mungkin berakibat kurangnya support dari pihak manaj emen, perubahan pet a perpol it ikan nasional yang bisa membawa pengaruh pada perubahan kebij akan dal am perusahaan.
o Mar ket Ri sk : resiko – resiko yang berkait an dengan kondisi pasar pada saat proyek IT t ersebut dikembangkan. Cont ohnya t ersedianya t im pesaing yang mengembangkan produk yang sama di perusahaan l ain.
o Fi nance Ri sk : resiko – resiko yang menyangkut aspek f inancial yang dapat mempengaruhi kel angsungan hidup proyek, misal nya kont inuit as pendanaan dari pihak manaj emen, kel angsungan pemberian dana ol eh sponsor dl l .
Karena l uasnya aspek resiko yang bisa t erj adi, maka dal am t ul isan ini hanya dibat asi ol eh aspek-aspek t eknis saj a yang biasanya bisa dipengaruhi l angsung ol eh pihak-pihak yang berkepent ingan di dal am proyek IT ini.
Unt uk mencegah t erj adinya resiko-resiko yang t idak diinginkan yang mungkin berakibat f at al bagi kel angsungan hidup suat u proyek IT, maka sel uruh resiko yang mungkin t erj adi perl u diant isipasi. Sel uruh resiko-resiko t ersebut perl u diident if ikasi, dianal isa, dan dibuat kan skenario dal am mengant isipasi. Hal yang t erpent ing pada penanggul angan resiko-resiko ini adal ah pemant auan secara cermat segal a resiko-resiko-resiko-resiko yang mungkin t erj adi sel ama pel aksanaan proyek IT sehingga dapat diant isipasi dengan baik. Segal a proses t ersebut dinamakan Ri sk Management , dan dokumen yang dipersiapkan dal am pel aksanaan Ri sk Management disebut Ri sk Management Pl an (RMP).
2. Pengertian Risk Management
Risk Management merupakan cara unt uk mengant isipasi t erj adinya resiko-resiko yang bisa mengancam keberhasil an pel aksanaan suat u proyek Teknol ogi Inf ormasi. Risk management mel iput i 4 t ahap:
2. 1. Risk Identification
Risk Ident if icat ion merupakan t ahapan unt uk mengident if ikasi resiko-resiko yang mungkin t erj adi sel ama pel aksanaan proyek IT yang bisa membahayakan kel angsungan hidup proyek. Semua kemungkinan resiko yang mungkin muncul di kumpul kan ol eh t im risk management . Beberapa cara yang bisa dil akukan dal am t ahapan ini adal ah:
Perangkat Lunak Skal a Ent er pr i se
(Andi Wahj u Rahardj o Emanuel )
b. Exper t Judgement : menggunakan j asa t enaga ahl i unt uk mengumpul kan inf ormasi mengenai resiko-resiko yang mungkin muncul sel ama pel aksanaan proyek IT.
c. Quest i onnai r es: penyebaran quest i onnai r es kepada sel uruh st akehol ders (semua pihak yang t erl ibat dal am proyek) unt uk memberikan masukan t ent ang resiko-resiko yang mungkin muncul .
d. Ri sk Management dari proyek sebel umnya: mel ihat dat a dari r i sk management proyek yang sej enis at au mirip yang pernah dikerj akan ol eh perusahaan at aupun perusahaan l ain sebagai ref erensi.
2. 2. Risk Assessment
Ri sk Assessment merupakan t ahapan unt uk menganal isa semua j enis resiko yang t el ah t erkumpul dal am t ahapan sebel umnya. Pada t ahapan ini ada 3 buah paramet er yang diberikan unt uk set iap resiko yang t erident if ikasi:
a. Ri sk Pr obabi l i t y (P) : seberapa besar kemungkinan t erj adinya resiko t ersebut sel ama berj al annya proyek IT. Probabil it as 0 berart i resikonya t idak mungkin t erj adi dan probabil it as 1 berart i resiko sudah t erj adi. Nil ai P unt uk resiko yang t erident if ikasi biasanya bernil ai diant ara 0 dan 1. Dari masing-masing nil ai probabil it as yang dikumpul kan, maka resiko dapat dikat egorikan sepert i yang disebut kan pada t abel berikut :
T abel 1. Kat egorisasi dari Resiko Berdasarkan Probabilit as
Risk Category Probability Keterangan
Impossibl e 0 Resiko t idak akan t erj adi
Improbabl e 0 < P < 0. 4 Resiko kemungkinan kecil t erj adi Possibl e 0. 4 <= P < 0. 7 Resiko mungkin t erj adi
Frequent 0. 7 <= P < 1 Resiko sangat mungkin t erj adi
b. Li kel yhood Just i f i cat i on : penj el asan mengenai ni l ai pr obabi l i t as yang di per ol eh.
Risk Impact menandakan pent i ngnya r esi ko dal am pel aksanaan pr oyek IT.
Dari sekian banyak resiko yang t el ah t erident if ikasi dan t el ah didapat kan nil ai RE-nya. Maka 20 resiko yang pal ing besar nil ai RE-nya dikumpul kan unt uk menandakan 20 resiko t erbesar yang akan dihadapi sel ama pel aksanaan proyek.
Dokumen yang dihasil kan dal am t ahapan ini berupa dokumen ri sk assessment yang berupa t abel sepert i yang dapat dil ihat pada gambar berikut :
T abel 3. Cont oh Dokumen Risk Assessment
Descript ion Int egrat ion bet ween modul es Priorit y anal ysis
Perangkat Lunak Skal a Ent er pr i se
(Andi Wahj u Rahardj o Emanuel )
3. Risk Response Development :
Ri sk Response Devel opment adal ah t ahapan yang dit andai dengan dibangunnya dokumen yang bernama Ri sk Management Pl an (RMP). Pada pembuat an RMP ini segal a ant isipasi yang akan dipersiapkan unt uk 20 resiko t erbesar yang t el ah dit emukan dal am t ahap sebel umnya dianal isa dengan l ebih mendal am. Beberapa paramet er yang dikembangkan dal am t ahapan ini unt uk set iap resiko yang diket emukan adal ah:
a. Ri sk Descr i pt i on
Deskripsi singkat mengenai resiko yang t erident if ikasi. b. Cost
Nil ai kerugian yang diderit a apabil a resiko t erj adi. c. Pr obabi l i t y
Kemungkinan t erj adinya resiko. d. Rank
Rangking dari resiko, yang diurut kan berdasarkan nil ai Ri sk Exposur e-nya.
e. Li kel yhood Just i f i cat i on
Penj el asan mengenai nil ai Pr obabi l i t y yang didapat kan. f . Just i f i cat i on of Cost
Penj el asan mengenai nil ai Cost yang didapat kan. g. Mi t i gat i on St r at egy
Rencana yang dit erapkan unt uk menghidari t erj adinya resiko. h. Ear l y War ni ng Si gn
Tanda – t anda awal apabil a resiko t ersebut akan t erj adi i . Occur r ence Cr i t er i a
Krit eria – krit eria yang diident if ikasi sebagai indikasi bahwa resiko t el ah t erj adi
j . Who Not i ce
Siapa yang akan mel ihat dari awal apabil a suat u resiko akan t erj adi. k. Who Judge
Siapa yang memil iki ot orisasi unt uk menyimpul kan bahwa resiko benar-benar t erj adi.
l . Cont i gency Pl an
l angkah – l angkah yang akan diambil apabil a resiko benar – benar t erj adi.
m. Ri sk Owner
Siapa yang menj adi penanggung-j awab dal am pel aksanaan segal a rencana yang t el ah dirumuskan.
Development
Rank IDENTIFIED RISK
Description • Personnel Short fall
Mit igat ion St rat egy • Al l owing t he personnel t o work af t er-hours • Workshops t o f amil iarize personnel wit h
new t echnol ogy and met hodol ogy • Creat ing guidel ine document s t o guide t he
next process in t he design
Earl y Warning Sign • Compl ains f rom personnel about l imit ed t ime given f or concept ual design • Addit i onal work not covered in t he
agreement is required such as sof t ware impl ement at ion
• Dif f icul t y in get t ing more inf ormat ion or dat a f rom part ner company.
• Part ner company personnel unf amil iar wit h st andard procedures, int ernat ional st andards, et c. required during design process
Occurrence Crit eria
• The number of areas need t o be covered during t he concept ual design is more t han t he number of part ner company personnel • Some st andard procedures, int ernat ional
st andard, et c. need t o be expl ai ned f irst bef ore act ual concept ual design is perf ormed.
• Some dif f icul t y i n arranging meet ing t ime bet ween part ner company personnel wit h company personnel due t o conf l i ct ing
• Increase t he number of personnel invol ved in t he proj ect .
• Increase t he f requency of workshops t o f amil iari ze HESA personnel about Int ernat ional St andards
Perangkat Lunak Skal a Ent er pr i se
(Andi Wahj u Rahardj o Emanuel )
Dokumen RMP dianggap f inal apabil a pel aksanaan proyek t el ah sel esai. Dokumen ini akan sangat berguna sebagai ref erensi dari Risk Management proyek IT berikut nya ol eh perusahaan.
4. Risk Response Control :
Ri sk Response Cont r ol merupakan t ahapan pent ing dal am Risk Management karena pada t ahapan inil ah segal a sesuat u yang sudah dipersiapkan dal am RMP akan dil aksanakan. Pel aksanaan Ri sk Response Cont r ol ini dil aksanakan sel ama masa berl angsungnya proyek dan direview secara periodik dal am rapat rut in misal nya set iap 2 minggu. Sal ah sat u al at yang bisa dipergunakan dal am t ahapan ini adal ah yang disebut “Top 10 Ri sk Li st ” . Tabel berikut memberikan cont oh dari Top 10 Ri sk Li st .
T abel 5. Cont oh T op 10 Risk List
Kesimpulan dan Penut up
Risk Management merupakan bagian dari proses pel aksanaan suat u proyek IT t erut ama yang berskal a ent erprise yang sangat pent ing t api sering diabaikan. Tahapan pel aksanaan Risk Management mel iput i pengumpul an resiko dal am Risk Ident if icat ion, menganal isa resiko dal am Risk Assessment , mengembangkan skenario ant isipasi dal am Risk Response Devel opment , mendokument asi semua proses ke dal am Risk Management Pl an, sampai mengeksekusi RMP dal am Risk Response Devel opment merupakan suat u proses berkesinambungan dal am pel aksanaan suat u proyek IT dengan t uj uan akhir unt uk mensukseskan proyek t ersebut .
Monthly Ranking
Risk Item This
Month
Last Month
Number of Months
Risk Resolution Progress
Inadequate planning 1 2 4 Working on revising the entire project plan
Poor definition of scope 2 3 3 Holding meetings with project customer and sponsor to clarify scope
Absence of leadership 3 1 2 Just assigned a new project manager to lead the project after old one quit
Poor cost estimate 4 4 3 Revising cost estimate
Schwal be, K. (2000). Inf ormat ion Technol ogy Proj ect Management . Cour se Technol ogy.
Managing St andards websit e. Ret rieved f rom :
ht t p: / / sparc. airt ime. co. uk/ users/ wysywig/ wysywig. ht m, ht t p: / / sparc. airt ime. co. uk/ users/ wysywig/ risk. ht m
IEEE Comput er Societ y Prof essional Pract ice Commit t ee. (2004) . SWEBOK (Gui de t o t he Sof t war e Engi neer i ng Body of Knowl edge). 2004 Version.