Шаблон реестра рисков Permalink
Используйте этот шаблон для ведения реестра рисков проекта в Quire: оценивайте каждый риск по матрице 5x5, назначайте единственного владельца, храните действия по митигации как подзадачи и регулярно пересматривайте всё по фиксированному ритму.
Вы можете открыть проект реестра рисков и дублировать его в своё рабочее пространство, чтобы не нужно было строить всё с нуля.
Вы также можете ознакомиться с готовыми шаблонами для ускорения рабочего процесса.
Понимание реестров рисков
Реестр рисков — это живой список того, что может пойти не так в вашем проекте, и того, что вы делаете с каждым из этих рисков. Ключевое слово — живой. Реестр, который выглядит одинаково в ноябре и в августе, не используется, а это хуже, чем его полное отсутствие: создаётся видимость управления рисками.
Риски сгруппированы по разделам в соответствии с категорией, что делает концентрацию наглядной. Пять рисков в одной категории, как правило, означают одну структурную проблему, а не пять отдельных.
Шесть разделов содержат сами риски, охватывая бюджет и затраты, расписание и сроки, ресурсы и людей, технические аспекты и качество, поставщиков и третьих лиц, а также внешние факторы, рынок и соответствие требованиям. Седьмой раздел внизу содержит расписание обзоров. Поле Категория предлагает семь вариантов, разграничивая внешние и рыночные факторы от соответствия требованиям и правовых аспектов, чтобы их можно было различить при фильтрации.
Шаблон поставляется с двадцатью образцовыми рисками, полностью расписанными, чтобы вы могли увидеть структуру хорошей записи до того, как замените их собственными.
Оценка рисков по матрице 5x5
Оцените вероятность по шкале от 1 до 5, оцените воздействие от 1 до 5, перемножьте и запишите результат в поле балл риска. По этому числу выполняется сортировка — и именно эта сортировка является единственным наиболее полезным действием с реестром.
| ↓ Вероятность / Воздействие → | 1 Незначительное | 2 Малое | 3 Умеренное | 4 Значительное | 5 Критическое |
|---|---|---|---|---|---|
| 5 Почти наверняка | 5 | 10 | 15 | 20 | 25 |
| 4 Вероятно | 4 | 8 | 12 | 16 | 20 |
| 3 Возможно | 3 | 6 | 9 | 12 | 15 |
| 2 Маловероятно | 2 | 4 | 6 | 8 | 10 |
| 1 Крайне редко | 1 | 2 | 3 | 4 | 5 |
Примечание: Балл риска — это число, которое вы вводите вручную, а не формула. Формулы в Quire не могут перемножать два поля типа «выбор», поэтому приходится идти на компромисс: умножать вручную, зато метки вероятности и воздействия остаются читаемыми, а не хранятся как голые числа.
Уровни риска
Балл попадает в один из четырёх диапазонов, каждый из которых обязывает вас к разным действиям. Именно это не позволяет оценке превратиться в сугубо академическое упражнение.
| Диапазон | Балл | Что требуется |
|---|---|---|
| Низкий | 1–4 | Принять и зафиксировать. Проверять ежеквартально. План действий не нужен. |
| Средний | 5–9 | Именованный владелец и задокументированный ответ. Проверять ежемесячно. |
| Высокий | 10–14 | Именованный владелец и финансируемый план митигации с датами. Проверять еженедельно. |
| Критический | 15–25 | Эскалировать к спонсору, зарезервировать непредвиденный бюджет, доложить управляющей группе. |
Две ошибки при оценке
Всему выставляется 4. Если большинство записей реестра находится в диапазоне «высокий», шкала перестала различать и список приоритетов больше не работает. Принудите себя к разбросу. Что-то обязано быть 1.
Оценивается не тот тип воздействия. Оценивайте влияние на цель проекта, а не общую драматичность события. Банкротство поставщика звучит серьёзно, но если два других поставщика могут это покрыть, воздействие на проект — малое.
Работа с реестром в табличном виде
Табличный вид доступен только в планах Professional, Premium, Enterprise. Подробная информация приведена на нашей странице тарифов.
Табличный вид — основная среда работы с этим шаблоном. Он выводит каждое поле оценки в отдельный столбец, позволяя сравнивать записи с первого взгляда — чего не даёт вид списком.
Отсортируйте по баллу риска в порядке убывания — и реестр превращается в ранжированный список задач. Вы можете редактировать значения полей прямо в таблице, что делает ежемесячный пересчёт достаточно быстрым, чтобы люди действительно его проводили.
Пользовательские поля
Восемь пользовательских полей формируют оценку:
| Поле | Тип | Назначение |
|---|---|---|
| Идентификатор риска | Текст | Стабильная ссылка, например R-01, позволяющая цитировать риск в заметках без полного заголовка |
| Категория | Выбор | Какая часть проекта подвержена риску |
| Вероятность | Выбор | От 1 (крайне редко) до 5 (почти наверняка) |
| Воздействие | Выбор | От 1 (незначительное) до 5 (критическое) |
| Балл риска | Число | Вероятность × воздействие, от 1 до 25 |
| Уровень риска | Выбор | Балл, сгруппированный в категории: низкий, средний, высокий, критический |
| Стратегия реагирования | Выбор | Избежать, митигировать, перенести, принять, эскалировать |
| Дата выявления | Дата | Помогает найти записи, к которым никто не возвращался |
Составление записи о риске
Каждый образцовый риск в шаблоне имеет одинаковую четырёхчастную структуру в описании. Следуйте ей.
- Формулировка риска: что может произойти, с конкретными числами где возможно
- Триггер или ранний сигнал: наблюдаемый признак того, что риск начинает реализовываться
- Последствия при реализации: что произойдёт с проектом — именно это обосновывает оценку воздействия
- Текущий ответ: стратегия плюс конкретные действия
«Расходы на облако могут вырасти с $42 тыс. до $58 тыс. ежемесячно» — рабочая формулировка: понятно, когда это происходит. «Затраты могут увеличиться» — нет. Триггер не менее важен: без наблюдаемого сигнала вы рассчитываете на то, что кто-то это заметит, — а «кто-то заметит» — это не механизм контроля.
Один владелец для каждого риска
Назначьте ровно одного человека для каждого риска. Не команду, не роль. Совместное владение риском порождает отсутствие какого-либо владения, а риск без владельца — наиболее надёжный предвестник того, что реестр устареет.
Владелец — это не обязательно тот, кто будет выполнять работу по митигации. Это человек, отвечающий за то, чтобы ответные меры существовали, оставались актуальными и эскалировались, когда перестают работать.
Митигация как подзадачи
Конкретные шаги хранятся как подзадачи под каждым риском с собственными исполнителями и датами выполнения. Именно в этом разница между реестром, который меняет ситуацию, и реестром, который лишь её описывает.
Есть тест на подлинность ответа: если его нельзя записать как задачу с владельцем и датой выполнения — это не митигация, а пожелание. «Следить за ситуацией» и «тесно взаимодействовать с поставщиком» — оба варианта этот тест не проходят.
Стратегии реагирования
Каждый риск требует ровно одной стратегии реагирования:
- Избежать: изменить план так, чтобы риск не мог возникнуть. Наиболее дешёвый вариант, когда доступен, но обычно обходится сужением объёма.
- Митигировать: снизить вероятность, воздействие или оба параметра. Вариант по умолчанию для большинства высоких рисков.
- Перенести: переложить финансовые последствия на других через страховку, контракты с фиксированной ценой или штрафные оговорки. Это перемещает затраты, но не сбои — время всё равно теряется.
- Принять: признать риск, предусмотреть бюджет, не предпринимать дальнейших действий. Допустимо для низких рисков, но требует задокументированного решения. «Принять» — это выбор, а не отказ от выбора.
- Эскалировать: передать риск спонсору, если он выходит за рамки вашей компетенции. Приложите рекомендацию — и это не перекладывание ответственности.
Отслеживание рабочего процесса реагирования
В плане Free Subscription в каждом проекте может быть до 5 статусов, а этот шаблон использует 6. После дублирования объедините Анализ с Планированием ответа или обновите план подписки, чтобы сохранить все шесть. Подробная информация приведена на нашей странице тарифов.
Сам риск никогда не завершается. Завершается ваша работа с ним, и шесть статусов отслеживают этот процесс: Выявлен, Анализ, Планирование ответа, Митигация, Мониторинг и Закрыто.
Вид доски группирует всё по статусам и показывает поля оценки на каждой карточке. Подзадачи митигации отображаются рядом с рисками, поэтому фильтруйте до верхнего уровня, когда нужно видеть только риски.
Закрыто означает, что угроза устранена окончательно, а не что вы перестали о ней беспокоиться. Если риск всё ещё может реализоваться, он относится к статусу Мониторинг.
Метки
Пять меток пересекают категории и дают ответы на вопросы, которые поля оценки не могут охватить:
- Триггер сработал: ранний сигнал уже активирован — смотрите на эти записи в первую очередь
- Блокировщик релиза: остановит выпуск, если не будет устранён
- Эскалировано к спонсору: выходит за рамки полномочий команды
- Резерв выделен: бюджет на непредвиденные расходы для этого риска зарезервирован
- Требует пересчёта: ситуация изменилась с момента последней оценки
Регулярные обзоры
Раздел управления в нижней части реестра содержит обзоры как повторяющиеся задачи, поэтому они появляются в планировании независимо от того, помнит ли кто-нибудь о них.
Четыре ритма, каждый выполняет свою функцию:
| Ритм | Что происходит |
|---|---|
| Еженедельно | Только высокие и критические записи, отсортированные по баллу. Около 30 минут. |
| Раз в две недели | Двадцать минут в конце планирования спринта, чтобы добавить недостающие риски. |
| Ежемесячно | Пересчитать весь реестр и закрыть то, что больше не актуально. |
| Ежеквартально | Одностраничный доклад для управляющей группы. |
На каждом еженедельном обзоре задавайте три вопроса по каждому риску:
- Изменился ли балл и нужно ли обновить уровень риска?
- Продвигается ли митигация или она в процессе уже три недели?
- Сработал ли триггер?
Обзор, после которого в реестре не изменилось ни одно поле, — это обзор, которого не было.
Совет: Закрывая риск, зафиксируйте, реализовался ли он, насколько фактическое воздействие совпало с прогнозируемым, и поставили бы вы ему ту же оценку снова. Именно последний вопрос облегчает работу со следующим проектом, а его игнорирование — причина того, что многие команды оценивают риски не лучше на пятый год, чем на первый.
Подробнее читайте в нашем блоге: как оценить риск и поддерживать реестр в рабочем состоянии.
Часто задаваемые вопросы
Что такое реестр рисков?
Реестр рисков — это живой список того, что может пойти не так в проекте, с указанием вероятности, воздействия, владельца и ответных мер для каждой записи. Если с момента последнего обзора ничего не изменилось — обзора не было.
Что должен включать реестр рисков?
Формулировка риска, оценка вероятности, оценка воздействия, итоговый балл, один именованный владелец и стратегия реагирования. Стабильный идентификатор риска, категория и дата выявления делают реестр значительно более полезным.
Как оценивать вероятность и воздействие риска?
Оцените каждый параметр от 1 до 5 и перемножьте. Вероятность — от «крайне редко» до «почти наверняка», воздействие — от «незначительного» до «критического». Оценивайте влияние на цель проекта, а не общую драматичность события.
Что такое матрица рисков 5x5?
Сетка, где вероятность и воздействие оцениваются от 1 до 5, давая баллы от 1 до 25. Балл группируется в диапазоны, каждый из которых влечёт определённые обязательства — именно это превращает число в обязательное действие.
Каковы пять стратегий реагирования на риски?
Избежать, митигировать, перенести, принять и эскалировать. «Перенести» перекладывает финансовые последствия, но не сбои; «принять» — это задокументированное решение, а не отказ от выбора.
Кто должен быть владельцем риска в реестре рисков?
Один конкретный человек — никогда команда или роль. Владелец отвечает за существование ответных мер и их актуальность, но необязательно выполняет работу по митигации — она назначается отдельно в подзадачах.
Как часто следует пересматривать реестр рисков?
Еженедельно — высокие и критические записи, раз в две недели — добавление недостающих рисков, ежемесячно — пересчёт всего реестра, ежеквартально — доклад управляющей группе. Шаблон содержит всё это как повторяющиеся задачи, которые появляются в планировании сами по себе.
Как создать реестр рисков в Quire?
Дублируйте шаблон реестра рисков, переключитесь в табличный вид и отсортируйте по баллу риска в убывающем порядке. Изучите несколько образцовых рисков, чтобы усвоить четырёхчастную структуру записи, затем удалите образцы, сохраните поля и разделы, добавьте около пяти своих рисков.
Есть ли готовый шаблон реестра рисков в Quire?
Да. Откройте проект реестра рисков и дублируйте его в своё рабочее пространство — вы получите восемь пользовательских полей, шестиэтапный рабочий процесс, разделы по категориям, пять меток и повторяющиеся задачи обзора, уже настроенные и готовые к работе.