← Назад к базе знаний

Управление рисками проекта

Управление рисками проекта

Суть. Риски выявляются заранее, оцениваются по вероятности и влиянию, получают владельца и стратегию реагирования. Ключевое отличие от списка опасений — у каждого риска есть человек и заранее принятое решение, что делать.

Четыре стратегии

Стратегия Когда Пример в IT-проекте
Избежать Влияние критично, есть альтернатива Не брать интеграцию с системой без документации
Снизить Можно уменьшить вероятность или ущерб Пилот на ограниченном контуре до полного внедрения
Передать Есть тот, кто несёт риск лучше Гарантия вендора, страхование, субподряд
Принять Дешевле пережить, чем предотвращать Задержка поставки на неделю с резервом в графике

Что записывают по каждому риску

  • Формулировка через причину и следствие, а не одним словом: не «сроки», а «если согласование доступов затянется больше двух недель, запуск сдвинется на месяц»
  • Вероятность и влияние — хотя бы по трёхбалльной шкале
  • Владелец — конкретный человек
  • Признак срабатывания — по чему поймём, что риск наступает
  • Что делаем, если наступил

Как выглядит рабочий реестр рисков

Поле Что писать Признак формальности
Формулировка «Если …, то …, что приведёт к …» Одно слово: «сроки», «бюджет»
Владелец Конкретный человек, а не отдел «Проектная команда»
Признак срабатывания Что мы увидим до того, как станет поздно Поле пустое
Реакция Избегаем, снижаем, передаём или принимаем «Мониторить»
Дата пересмотра Всегда есть Реестр не менялся с запуска

Четыре решения по каждому риску

  1. Избежать — изменить план так, чтобы риск исчез. Дорого, но иногда единственный вариант.
  2. Снизить — уменьшить вероятность или ущерб. Основной рабочий режим.
  3. Передать — страхование, гарантии подрядчика, распределение ответственности в договоре.
  4. Принять — осознанно и вслух, с записью в реестре. Принятый риск отличается от незамеченного только тем, что о нём договорились.

Где ломается

Реестр заполняют на старте и не открывают. Половина рисков появляется в середине проекта.

Владелец — «команда». Значит никто.

Нет признака срабатывания. Риск замечают, когда он уже стал проблемой, и все стратегии, кроме «принять», уже недоступны.

Реестр заполняют на старте и не открывают. Риски меняются каждый месяц, документ — нет. Через квартал он описывает другой проект.

Пишут проблемы, а не риски. «У нас нет архитектора» — это уже случившееся, им управляют иначе.

Оценку вероятности берут из воздуха. Точность здесь не нужна, нужна сравнимость: важно понимать, какой риск крупнее, а не насколько.

Лучший вопрос на встрече по рискам — «что мы увидим первым, если это начнёт происходить». Если ответа нет, риском невозможно управлять, можно только пострадать от него.

Частые вопросы

Как связано с продажей проекта
Прямо: риски внедрения определяют честный срок и резерв в цене. Проект, проданный без резерва, отдаёт его из маржи.
Сколько рисков достаточно
Десять живых важнее пятидесяти записанных. Реестр, который не помещается на экран, перестаёт быть инструментом.
Кто должен вести
Руководитель проекта, но обсуждать нужно с теми, кто делает работу: риски видны снизу раньше, чем сверху.

Связанное

Управление рисками — это заранее принятые решения. Реестр без признаков срабатывания и владельцев не управляет ничем.

Материал оказался полезным?