Реестр рисков — основа плана управления рисками. Его ведут в таблице, в специализированной системе или прямо в трекере задач: важен не инструмент, а то, что записи регулярно пересматривают.
Из чего состоит запись
| Поле | Что в нём |
|---|---|
| Номер | Уникальный идентификатор риска |
| Описание | Что может произойти и к чему это приведёт |
| Категория | Технический, коммерческий, организационный и так далее |
| Вероятность | Оценка от 1 до 5 |
| Влияние | Оценка от 1 до 5 |
| Итоговая оценка | Вероятность × влияние |
| Стратегия | Avoid / Transfer / Mitigate / Accept |
| Реакция | Конкретные действия |
| Ответственный | Кто отвечает за риск |
| Статус | Открыт, снижен, закрыт |
Четыре стратегии реагирования
В оригинальной терминологии они называются Avoid, Transfer, Mitigate, Accept.
- Уклонение — изменить план так, чтобы риск исчез.
- Передача — переложить риск на другую сторону: страхование, подряд.
- Снижение — уменьшить вероятность или влияние.
- Принятие — принять как есть и держать наготове резервный план.
- Любой средний или крупный проект
- Высокая неопределённость: новая технология, новый рынок, новый подрядчик
- Совсем короткий проект на одну-две недели — реестр съест больше времени, чем сэкономит
Запись R-001: ключевой разработчик серверной части может уволиться. Вероятность 2, влияние 5, итоговая оценка 10. Стратегия — снижение. Что делаем: выясняем, какие части системы держатся на одном человеке, описываем критичные компоненты, работаем в паре на сложных задачах. Ответственный — технический директор. Статус — риск снижен.
В Shtab заведите отдельный проект «Реестр рисков», где каждая задача — это один риск. Добавьте свои поля «Вероятность» (1–5), «Влияние» (1–5) и «Стратегия» с выбором из списка. Сортируйте по итоговой оценке и разбирайте топ-5 рисков раз в спринт — остальные пусть просто лежат.