Суть. Риски выявляются заранее, оцениваются по вероятности и влиянию, получают владельца и стратегию реагирования. Ключевое отличие от списка опасений — у каждого риска есть человек и заранее принятое решение, что делать.
Четыре стратегии
| Стратегия | Когда | Пример в IT-проекте |
|---|---|---|
| Избежать | Влияние критично, есть альтернатива | Не брать интеграцию с системой без документации |
| Снизить | Можно уменьшить вероятность или ущерб | Пилот на ограниченном контуре до полного внедрения |
| Передать | Есть тот, кто несёт риск лучше | Гарантия вендора, страхование, субподряд |
| Принять | Дешевле пережить, чем предотвращать | Задержка поставки на неделю с резервом в графике |
Что записывают по каждому риску
- Формулировка через причину и следствие, а не одним словом: не «сроки», а «если согласование доступов затянется больше двух недель, запуск сдвинется на месяц»
- Вероятность и влияние — хотя бы по трёхбалльной шкале
- Владелец — конкретный человек
- Признак срабатывания — по чему поймём, что риск наступает
- Что делаем, если наступил
Как выглядит рабочий реестр рисков
| Поле | Что писать | Признак формальности |
|---|---|---|
| Формулировка | «Если …, то …, что приведёт к …» | Одно слово: «сроки», «бюджет» |
| Владелец | Конкретный человек, а не отдел | «Проектная команда» |
| Признак срабатывания | Что мы увидим до того, как станет поздно | Поле пустое |
| Реакция | Избегаем, снижаем, передаём или принимаем | «Мониторить» |
| Дата пересмотра | Всегда есть | Реестр не менялся с запуска |
Четыре решения по каждому риску
- Избежать — изменить план так, чтобы риск исчез. Дорого, но иногда единственный вариант.
- Снизить — уменьшить вероятность или ущерб. Основной рабочий режим.
- Передать — страхование, гарантии подрядчика, распределение ответственности в договоре.
- Принять — осознанно и вслух, с записью в реестре. Принятый риск отличается от незамеченного только тем, что о нём договорились.
Где ломается
Реестр заполняют на старте и не открывают. Половина рисков появляется в середине проекта.
Владелец — «команда». Значит никто.
Нет признака срабатывания. Риск замечают, когда он уже стал проблемой, и все стратегии, кроме «принять», уже недоступны.
Реестр заполняют на старте и не открывают. Риски меняются каждый месяц, документ — нет. Через квартал он описывает другой проект.
Пишут проблемы, а не риски. «У нас нет архитектора» — это уже случившееся, им управляют иначе.
Оценку вероятности берут из воздуха. Точность здесь не нужна, нужна сравнимость: важно понимать, какой риск крупнее, а не насколько.
Лучший вопрос на встрече по рискам — «что мы увидим первым, если это начнёт происходить». Если ответа нет, риском невозможно управлять, можно только пострадать от него.
Частые вопросы
Связанное
- Contract Playbook — как часть рисков закрывается формулировками договора
- Proof of Concept
Управление рисками — это заранее принятые решения. Реестр без признаков срабатывания и владельцев не управляет ничем.
