Попробовать бесплатно

Управление рисками проекта: реестр, оценка и реакция

Управление рисками — это не список угроз на старте, а регулярная работа: выявить, оценить вероятность и влияние, назначить владельца, выбрать стратегию реагирования и возвращаться к списку каждую неделю. Реестр, заполненный один раз и забытый, не управляет ничем.

11 мин чтенияобновлено

Риск и проблема — разные вещи

Риск — событие, которое ещё не произошло и может не произойти. Проблема — то, что уже случилось. Путаница между ними стоит дорого: если в реестр рисков попадают текущие проблемы, он становится вторым списком задач, а собственно рисками никто не занимается.

Формулировка риска содержит причину, событие и последствие: «из-за того, что поставщик один, поставка может задержаться, и это сдвинет ввод в эксплуатацию на месяц». Формулировка «риск срыва сроков» бесполезна — из неё не следует ни одного действия.

Источники находок стандартны: допущения, записанные при планировании (каждое допущение — риск, если оно не подтвердится), уроки прошлых проектов, внешние зависимости плана, участки с новой технологией и работы, которые делает подрядчик. Пройдитесь по этим пяти пунктам — получите две трети реестра за час.

Отдельно стоит держать возможности — события, которые могут произойти и улучшить положение. Фиксируют их редко, и напрасно: подготовиться к благоприятному повороту дешевле, чем разбираться с ним по факту.

Оценка: вероятность и влияние

Каждому риску ставят оценку вероятности и влияния, обычно по трёхуровневой или пятиуровневой шкале. Точность здесь иллюзорна, и гнаться за ней незачем: оценка нужна, чтобы упорядочить список, и само число дальше почти не используется.

Оценивайте влияние в тех же единицах, что и цель проекта: сколько дней задержки, сколько денег, что перестанет работать. Тогда сравнение рисков перестаёт быть спором о категориях: месяц задержки очевидно весит больше двух дней.

Не сводите оценку к произведению баллов: риск с низкой вероятностью и катастрофическим влиянием при умножении проваливается в середину списка, хотя именно он способен закрыть проект. Любое влияние, ставящее под вопрос сам проект, поднимает риск в верхнюю категорию независимо от вероятности.

Границу значимости договоритесь заранее и запишите одной строкой — например, значимым считается риск с влиянием от десяти дней или от полумиллиона рублей. И разделяйте исходный риск и остаточный: каким он был до принятых мер и каким останется после.

Описанная оценка по шкалам — качественный анализ. Он быстрый, применяется ко всем рискам и даёт ранжирование, но не отвечает на вопрос «сколько закладывать в резерв».

Ответ даёт количественный анализ: влияние переводят в деньги и дни, а резерв считают от суммы. Простейший рабочий вариант — ожидаемая денежная стоимость: вероятность умножают на влияние и складывают результаты по всем рискам. Риск на 30% и 2 млн даёт 600 тысяч; десять таких рисков — шесть миллионов резерва, и это число уже можно нести спонсору.

Более тяжёлые инструменты — имитационное моделирование сроков и дерево решений — окупаются на крупных проектах, где цена ошибки в оценке выше стоимости самого анализа. На проекте до нескольких месяцев ожидаемой денежной стоимости достаточно; главное, чтобы у цифры резерва было происхождение. «Плюс двадцать процентов» происхождением не считается.

Четыре стратегии реагирования

Для каждого значимого риска выбирают одну стратегию. Наборы для угроз и для возможностей разные, и подменять одни другими нельзя: к возможности неприменимо «уклониться», к угрозе — «использовать». Две стратегии работают и там и там.

«Принять» — полноценная работа: принятие бывает пассивным (оставить как есть и наблюдать) и активным (заложить резерв и заранее описать, что делаем при реализации). «Эскалировать» нужна, когда риск лежит за границами полномочий руководителя проекта: тогда им занимается спонсор, а в реестре остаётся отметка о передаче и адресат.

После выбора стратегии риск переоценивают: то, что остаётся после принятых мер, называется остаточным риском. Сами меры порождают вторичные риски, и они попадают в реестр как обычные.

  • Уклониться. Устранить причину или вывести проект из-под события: сменить технологию, убрать работу из содержания, сдвинуть срок. Полностью исключить событие удаётся редко.
  • Снизить. Уменьшить вероятность или влияние: прототип на рискованном участке, второй поставщик, запас времени.
  • Передать. Переложить финансовые последствия: страхование, фиксированная цена у подрядчика, гарантия. Стоит денег и не снимает с проекта ответственности за результат перед заказчиком.
  • Принять. Пассивно — оставить как есть и наблюдать; активно — заложить резерв и описать, при каком признаке включается план Б.

Регулярная работа с реестром

Реестр пересматривают на каждом еженедельном статусе, и это занимает десять минут. Спрашивают одно и то же: не сработал ли какой-то риск, не появились ли новые, изменились ли оценки по существующим. Раз в месяц из списка вычищают неактуальное.

У каждого риска должен быть владелец — фамилия в реестре. «Команда» владельцем не бывает. Владелец следит за признаками приближения события и поднимает тревогу, когда они появляются. Выполняет реакцию тот, у кого есть ресурс и полномочия: на крупном риске это почти никогда не один и тот же человек, и разводить эти две роли надо заранее — в момент срабатывания разбираться, кто что делает, уже некогда. Без владельца реестр остаётся документом, к которому все относятся с уважением и никто не обращается.

Отдельно полезно отслеживать признаки-триггеры: что именно станет сигналом, что риск реализуется. «Если к 15-му числу нет подтверждения от поставщика — включаем второй вариант». Тогда реакцию включает наступивший факт; ощущение руководителя, что «пора», в решении больше не участвует.

Резервы: чем обеспечены принятые риски

Принятые риски должны быть обеспечены резервом времени или бюджета. Резерв на известные риски считают от их оценки, и распоряжается им руководитель проекта. Отдельно держат управленческий резерв — на то, чего не предусмотрели вовсе; им обычно распоряжается спонсор.

Управленческий резерв лежит за пределами базового плана. Выделяя его, спонсор меняет план официально, через процедуру изменений; отклонением от плана эта операция не считается. Пропустите этот шаг — и освоенный объём покажет картину лучше настоящей.

Ключевое условие: резерв виден отдельной строкой. Спрятанный внутри оценок работ, он расходуется незаметно и заканчивается ровно тогда, когда становится нужен, а объяснить его исчезновение уже невозможно.

Разговор с заказчиком о резерве честнее, чем завышенные оценки. Он позволяет обсуждать неопределённость прямо: «эта часть новая, закладываем 20% запаса; эта отработана, запаса почти нет».

Матрица приоритета рисков

ВЕРОЯТНОСТЬ / ВЛИЯНИЕНИЗКОЕСРЕДНЕЕВЫСОКОЕ
ВысокаяУстранить причину: событие будет срабатывать частоСнизить, назначить владельца и признак-триггерУклониться или снизить до начала затронутых работ; если ни то ни другое — эскалировать спонсору
СредняяПринять пассивно, вести в списке наблюденияСнизить или принять активно: резерв и признак-триггерСнизить и передать; резерв и владелец обязательны
НизкаяПринять пассивно, в основной реестр не заводитьПринять активно: резерв без отдельных мерПередать или заложить резерв, описать план Б и триггер

Чек-лист качества реестра рисков

Через две недели уже видно, живой у вас реестр или документ для галочки. Разница читается по этому списку.

Отмечено 0 из 9

Как вести реестр рисков в Shtab

Риск — такая же карточка, как задача, только с полями вероятности, влияния и владельца.

  • Каждый риск — карточка с полями вероятности, влияния и владельца: сортировка сразу даёт приоритет.
  • Статусы отражают жизненный цикл: выявлен, оценён, есть план реакции, закрыт, реализовался.
  • Реализовавшийся риск переводится в задачу или проблему — история решения остаётся в той же карточке.
  • Фильтр по значимым открытым рискам даёт готовую повестку для еженедельного статуса.
  • Уведомления по срокам напоминают владельцу о проверке признаков-триггеров.
  • Итоги по рискам попадают в отчёт заинтересованным сторонам вместе со сроками и бюджетом.

Частые вопросы

Для среднего проекта рабочий объём — 15–30 позиций, из которых значимых 5–8. Реестр на сотню строк не пересматривается никем: работать можно с тем, что помещается на один экран. Мелкие риски лучше объединять по причине, чем перечислять по отдельности.

Соберите свой процесс в Shtab

Доски и статусы, оценка трудозатрат, дерево целей, отчёты и трекер времени — в одном инструменте.