2. Noen observasjoner
• Utsettes: Risikoer det er vanskelig å
håndtere rapporteres ikke
• ”Glemt”: Noen har identifisert
risikoen lenge før den uønskede
situasjonen oppstår
• Det er svært enkle feil som velter
prosjekter
7. Agenda
1. Hva er risiko?
2. Kontrakten som verktøy for fordeling av risiko
3. Risikostyring
4. Juridisk risikoanalyse
5. Metode for risikoanalyse av it-kontrakter
6. Krav: Hva & Hvordan
7. Krav: Spesifikasjonstyper
8. Formulering av krav
9. Formulering av løsning
10. Fallgruver i gjennomføringen av et prosjekt
11. Oppsummering
9. Virkningen av usikkerhet på
organisasjonens mål på en
positiv eller negativ måte!
Virkningen er en kombinasjon av
sannsynlighet for at hendelsen inntreffer og
konsekvensen dersom den gjør det.
Risikostyring er aktiviteter for å avdekke og
kontrollere risiko i organisasjonen.
ISO 31000
Risiko
13. For leverandører
• Vurdering av forespørsel
• Tilbudsfasen
• Forhandling
• Kontraktsinngåelse
• Leveranse (kjøp/tilpasning)
• Drift
• Terminering
14. For kunder
• Behovsverifikasjon
– Hva trenger du /skal du egentlig ha?
• Kravspesifisering
• Konkurransegrunnlag m/kontrakt
• Forhandling
• Kontraktsinngåelse
• Leveranse & aksept
• Terminering og overgang til nytt system
(transisjonsaktiviteter / bevaring av data som ikke konverteres)
15. Hva bør prioriteres
høyest av
kontraktklausuler og
bilag?
(konsentrer deg om
bilagene om du må
velge)
15
25. Systemet kan gjøres veldig
avansert og raffinert.!
Enkle, selvforklarende rutiner gir
høy sannsynlighet for etterlevelse.!
Lag et enkelt system
for risikoanalyser
25
26. Forhandlingshåndbok &!
Policy-dokument for klausuler!
Norm / føringer for hvordan ulike
klausuler skal håndteres (kjøpsloven)
Hva er akseptabelt?
Hva bør reforhandles?
Hvor er motstandspunktet?
Begynn med de viktigste klausulene og utvikle underveis!
39. Påvirker!
• Hvor mange som kan konkurrere
• Elementet av leverandørråd i
tilbudet
• Fremtidig fleksibilitet og
kostnader
• Risikofordeling
39
40. FOA § 17-3 Krav til ytelsen og bruk
av tekniske spesifikasjoner
(1) Anskaffelsen bør spesifiseres ved en behovspesifikasjon
eller angivelse av funksjonskrav. Ved utformingen av kravene
skal det legges vekt på livssykluskostnader og miljømessige
konsekvenser av anskaffelsen. Det skal så langt det er mulig
stilles konkrete miljøkrav til produktets ytelse eller funksjon. Når
det er mulig skal spesifikasjonene utformes slik at det tas
hensyn til kriterier for tilgjengelighet for funksjonshemmede og
universell utforming.
(2) Tekniske spesifikasjoner skal gi leverandørene like
muligheter og må ikke medføre unødvendige hindringer for
konkurranse om offentlige kontrakter.
41. ”eller tilsvarende”
”ikke vise til et bestemt merke, en
bestemt opprinnelse, en bestemt
prosess, eller til varemerker, patenter,
typer eller en bestemt opprinnelse eller
produksjon som har som virkning at
visse foretak eller produkter
favoriseres eller utelukkes”
45. Hvordan finne kravene?
• Hva er naturlige avgrensninger?
• Noen krav eksisterer enten du finner dem
eller ei.
• Hvem er interessentene for leveransen?
• Finnes gjenbrukbare krav?
• Hva skal ikke leveres?
• Test med etterpåklokskapsperspektivet
45
48. ”Så lett at selv far
kan klare det”
Det er mange som skal lese kravene og
som ikke kjenner konteksten de er
formulert i.
Formulere kravene presist og helst uten
behov for kjennskap til for mange
utenforliggende forhold.
49. For detaljerte krav?
Ikke rette egenskaper
• Leverandøren får ikke
gitt sine beste råd
• Kunden kjenner sin
egen virksomhet best,
men behersker ikke
hele mulighetsrommet
Unngå overskridelser i
tid og penger
• Detaljerte krav
• Fastpris og
dagbøter
• Risikoen plassert
hos leverandøren
50. Disposisjon (eksempel)!
1. Formål
2. Rammer og begrensninger
3. Funksjonelle krav
4. Ikke-funksjonelle krav
1. Brukervennlighet og universell utforming
2. Ytelse
3. Sikkerhetskrav
4. Miljø, offentligrettslige krav, etc.
53. Sørg for høyt presisjonsnivå
• Egne leveranser – positiv og negativ
avgrensning
• Forutsetninger tydeliggjort
• Forbehold
• Avhengigheter
• Kundens medvirkningsforpliktelse
Forsiktig: Fristende å for leverandører å
”selge” og love mye bilag
56. Kontraktsgjennomføring - fallgruver
i.
Prosjektledelse
ii.
Kompetanse
iii.
Endring av forutsetninger underveis
iv.
Venter til risiko / mislighold er realisert før noe gjøres
v.
For komplekst eller mangelfull medvirkning fra kunden
vi.
Forholdet til frister / fravær av frister
vii.
Tapsbegrensningsplikt
viii.
Informasjonsflyt i egen organisasjon
ix.
Informasjonsflyt i kontraktsmotpartens organisasjon –
interessentanalysen (forankring)
x.
Er de egentlige suksesskriteriene med i kontrakten?
56
58. Vellykket risikoreduksjon
• Ikke vær så nøye på om en risiko er juridisk, finansiell,
teknisk eller noe annet.
• Det er viktigere å fange og evaluere risikoen enn å
plassere den i riktig kategori.
• Sørg for forankring og oppmerksomhet i ledelsen.
Risikoanalyser som ikke leses, etterspørres eller følges
opp har liten verdi.
• Opplæring og endringsledelse er viktig. Fine regneark
og programvare er ikke nok. Det må skapes
oppslutning om ønsket retning. Endringsprosesser må
skapes og ledes.
59. • La risikoanalysene leve gjennom hele prosessen fra et
behov oppstår
– forhandling, levering og termineres.
– Ofte har noen tenkt noe klokt på et tidlig stadium som noen
andre ikke har tid til eller forutsetninger for å tenke på senere.
• Vær på vakt mot selektivt utvalg av risikoer. Det er
fristende å ikke rapportere ubehagelige risikoer, særlig
hvis de er vanskelig å håndtere.
• Stadig gjentagelse av risikoanalyser er en kilde til
suksess.
• Ha en plan hvis risikoen inntreffer.
Vellykket risikoreduksjon
(enda mer)
60. Vellykket kravspesifikasjon
• Forstå virksomhetens utfordring – hva er
problemet?
• Samle informasjon fra interessenter.
• Samle personer med ulik kompetanse for å få
deres oppfatning om hvilke krav som må stilles.
• Jobben er ikke ferdig når kravene er levert til
leverandøren. Medvirkning og bidrag til
leverandørens forståelse må også til.
• Bruk risikoanalyser til å styre risiko. La
risikostyringen bli en del av kravsprosessen.
61. • Få kontroll på hvem interessentene er.
• Mangler det krav? Finnes det tilsiktede eller
utilsiktede uklarheter i kravene?
• Vær på vakt mot omfattende formålsparagrafer.
• Avgrens hva som skal leveres både positivt og
negativt.
• Søk et høyt presisjonsnivå.
• Vær tydelig på forutsetninger, forbehold og
avhengigheter
Vellykket løsningsspesifikasjon
(enda mer)
62. LYNX advokatfirma DA
Hieronymus Heyerdahls gate 1
N-0160 Oslo
Flere presentasjoner på
http://www.slideshare.net/kjellsteffner/
Kjell Steffner
ks@lynxlaw.no
Tlf. 905 11 901
Twitter: @Ksteffner
Blogg: steffner.no