Управление рисками — обязательная дисциплина в проектах, корпоративном управлении и финансах. Без неё команда «удивляется» каждой новой проблеме.
Процесс по PMBOK и ISO 31000
- Выявление: мозговой штурм, чек-листы, разбор предыдущих проектов.
- Качественный анализ: вероятность × влияние, матрица рисков, тепловая карта.
- Количественный анализ: метод Монте-Карло, анализ чувствительности, ожидаемая денежная стоимость.
- Планирование реагирования: избежать, передать, снизить или принять.
- Внедрение и наблюдение: контроль рисков на протяжении всего проекта.
Уровни
- Управление рисками проекта — на уровне отдельного проекта.
- Корпоративное управление рисками (ERM) — на уровне всей организации: стратегические, операционные, финансовые риски и риски соответствия требованиям.
- Любой проект сложнее тривиального
- Корпоративное управление
- Финансовые операции
- Микрозадачи
- Стартовые команды из двух человек — там достаточно упрощённой версии
Проект в области IT на 6 месяцев: на стартовой встрече команда выявила 25 рисков, оценила каждый по вероятности и влиянию и выделила семь самых опасных. Для каждого из них назначили стратегию (избежать, передать, снизить или принять), ответственного и конкретные действия. Каждые 2 недели список рисков пересматривают на общей встрече команды.
В Shtab реестр рисков удобно вести отдельной доской: каждый риск — задача со статусом, ответственным и сроком следующей проверки, а критичные риски поднимаются наверх матрицей Эйзенхауэра. Регулярные пересмотры — половина успеха в управлении рисками.