风险管理是项目管理的主要部分,其目的是追求积极活动的最大化和不利活动的最小化。在现代项目管理中,强调对项目目标的主动控制,以对项目实现过程中遭遇的风险和干扰因素可以预防作用,从而减少损失。信息系统建设项目是一项风险的过程,风险管理贯穿信息系统项目的全系统生命周期。本文通过引用ISSE—CMM风险管理的基本原则,在IS09000:2000持续改进的思想上,讲述在信息系统项目管理中建立起一套规范化并且能够持续改进的风险过程管理循环,以不断提高在信息系统项目中风险管理的质量和效率。1风险及风险管理1.