Риск и проблема — разные вещи
Риск — событие, которое ещё не произошло и может не произойти. Проблема — то, что уже случилось. Путаница между ними стоит дорого: если в реестр рисков попадают текущие проблемы, он становится вторым списком задач, а собственно рисками никто не занимается.
Формулировка риска содержит причину, событие и последствие: «из-за того, что поставщик один, поставка может задержаться, и это сдвинет ввод в эксплуатацию на месяц». Формулировка «риск срыва сроков» бесполезна — из неё не следует ни одного действия.
Источники находок стандартны: допущения, записанные при планировании (каждое допущение — риск, если оно не подтвердится), уроки прошлых проектов, внешние зависимости плана, участки с новой технологией и работы, которые делает подрядчик. Пройдитесь по этим пяти пунктам — получите две трети реестра за час.
Отдельно стоит держать возможности — события, которые могут произойти и улучшить положение. Фиксируют их редко, и напрасно: подготовиться к благоприятному повороту дешевле, чем разбираться с ним по факту.
Оценка: вероятность и влияние
Каждому риску ставят оценку вероятности и влияния, обычно по трёхуровневой или пятиуровневой шкале. Точность здесь иллюзорна, и гнаться за ней незачем: оценка нужна, чтобы упорядочить список, и само число дальше почти не используется.
Оценивайте влияние в тех же единицах, что и цель проекта: сколько дней задержки, сколько денег, что перестанет работать. Тогда сравнение рисков перестаёт быть спором о категориях: месяц задержки очевидно весит больше двух дней.
Не сводите оценку к произведению баллов: риск с низкой вероятностью и катастрофическим влиянием при умножении проваливается в середину списка, хотя именно он способен закрыть проект. Любое влияние, ставящее под вопрос сам проект, поднимает риск в верхнюю категорию независимо от вероятности.
Границу значимости договоритесь заранее и запишите одной строкой — например, значимым считается риск с влиянием от десяти дней или от полумиллиона рублей. И разделяйте исходный риск и остаточный: каким он был до принятых мер и каким останется после.
Описанная оценка по шкалам — качественный анализ. Он быстрый, применяется ко всем рискам и даёт ранжирование, но не отвечает на вопрос «сколько закладывать в резерв».
Ответ даёт количественный анализ: влияние переводят в деньги и дни, а резерв считают от суммы. Простейший рабочий вариант — ожидаемая денежная стоимость: вероятность умножают на влияние и складывают результаты по всем рискам. Риск на 30% и 2 млн даёт 600 тысяч; десять таких рисков — шесть миллионов резерва, и это число уже можно нести спонсору.
Более тяжёлые инструменты — имитационное моделирование сроков и дерево решений — окупаются на крупных проектах, где цена ошибки в оценке выше стоимости самого анализа. На проекте до нескольких месяцев ожидаемой денежной стоимости достаточно; главное, чтобы у цифры резерва было происхождение. «Плюс двадцать процентов» происхождением не считается.
Четыре стратегии реагирования
Для каждого значимого риска выбирают одну стратегию. Наборы для угроз и для возможностей разные, и подменять одни другими нельзя: к возможности неприменимо «уклониться», к угрозе — «использовать». Две стратегии работают и там и там.
«Принять» — полноценная работа: принятие бывает пассивным (оставить как есть и наблюдать) и активным (заложить резерв и заранее описать, что делаем при реализации). «Эскалировать» нужна, когда риск лежит за границами полномочий руководителя проекта: тогда им занимается спонсор, а в реестре остаётся отметка о передаче и адресат.
После выбора стратегии риск переоценивают: то, что остаётся после принятых мер, называется остаточным риском. Сами меры порождают вторичные риски, и они попадают в реестр как обычные.
- Уклониться. Устранить причину или вывести проект из-под события: сменить технологию, убрать работу из содержания, сдвинуть срок. Полностью исключить событие удаётся редко.
- Снизить. Уменьшить вероятность или влияние: прототип на рискованном участке, второй поставщик, запас времени.
- Передать. Переложить финансовые последствия: страхование, фиксированная цена у подрядчика, гарантия. Стоит денег и не снимает с проекта ответственности за результат перед заказчиком.
- Принять. Пассивно — оставить как есть и наблюдать; активно — заложить резерв и описать, при каком признаке включается план Б.
Регулярная работа с реестром
Реестр пересматривают на каждом еженедельном статусе, и это занимает десять минут. Спрашивают одно и то же: не сработал ли какой-то риск, не появились ли новые, изменились ли оценки по существующим. Раз в месяц из списка вычищают неактуальное.
У каждого риска должен быть владелец — фамилия в реестре. «Команда» владельцем не бывает. Владелец следит за признаками приближения события и поднимает тревогу, когда они появляются. Выполняет реакцию тот, у кого есть ресурс и полномочия: на крупном риске это почти никогда не один и тот же человек, и разводить эти две роли надо заранее — в момент срабатывания разбираться, кто что делает, уже некогда. Без владельца реестр остаётся документом, к которому все относятся с уважением и никто не обращается.
Отдельно полезно отслеживать признаки-триггеры: что именно станет сигналом, что риск реализуется. «Если к 15-му числу нет подтверждения от поставщика — включаем второй вариант». Тогда реакцию включает наступивший факт; ощущение руководителя, что «пора», в решении больше не участвует.
Резервы: чем обеспечены принятые риски
Принятые риски должны быть обеспечены резервом времени или бюджета. Резерв на известные риски считают от их оценки, и распоряжается им руководитель проекта. Отдельно держат управленческий резерв — на то, чего не предусмотрели вовсе; им обычно распоряжается спонсор.
Управленческий резерв лежит за пределами базового плана. Выделяя его, спонсор меняет план официально, через процедуру изменений; отклонением от плана эта операция не считается. Пропустите этот шаг — и освоенный объём покажет картину лучше настоящей.
Ключевое условие: резерв виден отдельной строкой. Спрятанный внутри оценок работ, он расходуется незаметно и заканчивается ровно тогда, когда становится нужен, а объяснить его исчезновение уже невозможно.
Разговор с заказчиком о резерве честнее, чем завышенные оценки. Он позволяет обсуждать неопределённость прямо: «эта часть новая, закладываем 20% запаса; эта отработана, запаса почти нет».
Матрица приоритета рисков
| ВЕРОЯТНОСТЬ / ВЛИЯНИЕ | НИЗКОЕ | СРЕДНЕЕ | ВЫСОКОЕ |
|---|---|---|---|
| Высокая | Устранить причину: событие будет срабатывать часто | Снизить, назначить владельца и признак-триггер | Уклониться или снизить до начала затронутых работ; если ни то ни другое — эскалировать спонсору |
| Средняя | Принять пассивно, вести в списке наблюдения | Снизить или принять активно: резерв и признак-триггер | Снизить и передать; резерв и владелец обязательны |
| Низкая | Принять пассивно, в основной реестр не заводить | Принять активно: резерв без отдельных мер | Передать или заложить резерв, описать план Б и триггер |
Чек-лист качества реестра рисков
Через две недели уже видно, живой у вас реестр или документ для галочки. Разница читается по этому списку.
Отмечено 0 из 9
Как вести реестр рисков в Shtab
Риск — такая же карточка, как задача, только с полями вероятности, влияния и владельца.
- Каждый риск — карточка с полями вероятности, влияния и владельца: сортировка сразу даёт приоритет.
- Статусы отражают жизненный цикл: выявлен, оценён, есть план реакции, закрыт, реализовался.
- Реализовавшийся риск переводится в задачу или проблему — история решения остаётся в той же карточке.
- Фильтр по значимым открытым рискам даёт готовую повестку для еженедельного статуса.
- Уведомления по срокам напоминают владельцу о проверке признаков-триггеров.
- Итоги по рискам попадают в отчёт заинтересованным сторонам вместе со сроками и бюджетом.
Частые вопросы
Для среднего проекта рабочий объём — 15–30 позиций, из которых значимых 5–8. Реестр на сотню строк не пересматривается никем: работать можно с тем, что помещается на один экран. Мелкие риски лучше объединять по причине, чем перечислять по отдельности.