RAID 日志模板 Permalink
使用这份模板在 Quire 中管理 RAID 日志:将风险、假设、议题与相依关系集中在同一个地方,在表格查看模式中按影响程度排序,并定期举行每周审查,确实结清事项。
你可以前往 RAID 日志项目并将其拷贝到你的工作区,无需从头建立所有设置。
你也可以探索更多现成模板,加速你的工作流程。
认识 RAID 日志
RAID 代表风险(Risks)、假设(Assumptions)、议题(Issues)与相依关系(Dependencies)。RAID 日志是这四类事项的持续记录:可能出错的事情、尚未查证却已押注的假设、已经出错的事情,以及需要团队外部人员协助的事项。
大多数团队会在某个地方追踪其中一部分,但很少有团队将全部四类放在同一个地方,而这正是它的价值所在。一个缺失的预算代码,看起来不过是个小小的行政问题,直到你发现这正是供应商不肯释出凭证的原因,也是上线前一周合同迟迟未签的原因。同一个根本原因,分散在三份不同的清单里,没有人将它们串联起来。
日志分为五个区段,顶端钉上一个项目里程碑,让下方所有日期都能对照那个最重要的截止时间来阅读。
四个区段容纳各分类本身。第五个区段是 RAID 治理,用来记录审查节奏——这正是决定日志能否撑过前两个月的关键。二十一条范例条目已事先填写,让你在替换成自己的内容之前,先了解一条优质填写的样貌。
RAID 日志或风险登记册
Quire 两者皆提供,且各自回答不同的问题。风险登记册是针对单一分类的深度工具:5x5 矩阵、数值风险评分、五种正式应对策略以及治理节奏,全部指向风险这一项目。RAID 日志则是横跨四个分类的轻量工具,仅用可能性与影响来评估风险,但涵盖了风险登记册无处容纳的假设与相依关系。
当你想要一个能记录所有可能使项目脱轨事项的地方时,使用 RAID 日志。当风险管理本身就是核心工作且评分必须具有可辩护性时,使用风险登记册。两者并用很常见,以日志作为日常工作记录,以风险登记册作为正式文件。
这份模板附带一份文档,涵盖设置说明、各分类规则,以及值得避免的常见失败模式。
第二份文档记录了每周审查的议程,让主持会议的人不必在当天早上临时想议事顺序。
区分四种分类
各分类经常被混淆,而在审查开始的前十分钟争论某件事应该归在哪里,是浪费时间的好方法。四个判断标准能解决几乎所有的疑惑。
| 分类 | 时态 | 回答的问题 | 判断标准 |
|---|---|---|---|
| 风险 | 未来,不确定 | 什么可能出错? | 能否写成「如果 X,那么 Y」? |
| 假设 | 当下,未经验证 | 我们在押注什么? | 如果它被证明是假的,你会感到惊讶吗? |
| 议题 | 当下,确定 | 现在什么正在出错? | 它已经发生了吗? |
| 相依关系 | 未来,由他人负责 | 我们需要别人提供什么? | 下一个行动是否在你的团队之外? |
三条规则能解决其余情况。
- 已实现的风险不再是风险。将它移至议题,并在原本的风险条目上加上说明指出它的去向,而不是让它同时保持开启状态。
- 被证明为假的假设不只是错误,它还有后果。结清假设,并将那个后果作为风险或议题提出。
- 你已停止追踪的相依关系就是一个风险。在每月清理时重新评估它。
模板中的范例条目 A-01 是规则二的实例,并连结到它所产生的议题。
在表格查看模式中阅读日志
表格查看模式仅适用于 Professional、Premium、Enterprise 方案。详细信息请参阅我们的定价页面。
表格查看模式就是 RAID 日志的核心呈现方式。它将每个自订字段并排显示在条目旁,按影响程度排序后,清单顶端便成为你的会议议程。
七个字段支撑整份日志。
| 字段 | 用途 |
|---|---|
| RAID 编号 | 一个稳定的代称,如 R-01 或 D-05,让人在会议中能够引用条目而无需念出完整标题。即使条目结清后也不要重复使用编号。 |
| 类型 | 刻意与区段重复。区段用来组织清单;类型让你能在整个组合中筛选、分组或单独取出某一分类。 |
| 可能性 | 仅适用于风险。议题已经发生,因此此字段对它们保持空白。 |
| 影响 | 适用于所有条目。这是你排序的字段,也是决定什么需要升级的依据。 |
| 建立日期 | 条目被记录的时间。 |
| 最后审查日期 | 揭露疏忽的字段。在每月清理时按此排序,从最旧的条目开始处理。 |
| 依赖对象 | 说明负有责任的团队、供应商或个人。主要用于相依关系,但凡条目卡在你控制范围之外的地方,此字段都很有用。 |
「建立日期」与「最后审查日期」看似只是书面记录,实则不然。三月建立、四月审查、九月仍未结清的条目,代表它没有被管理,而这两个日期是唯一能让这个事实浮现的方式,否则只能靠有人碰巧发现。
注意: 如果你发现自己在一个议题上填写「可能性」,它可能是一个尚未重新分类的风险。议题已经发生,因此其可能性是百分之百。
八个标签横跨所有四种分类:预算、行程、技术、范畴、客户、供应商、人员与合规。它们回答的问题与「类型」不同——是条目来自哪里,而非它是什么种类的事物。
撰写值得保留的条目
一份有用的 RAID 日志与一份纯粹符合规定的文件,差异几乎完全在于条目的撰写方式。模板中的每一条范例条目都遵循相同的四段式结构。
描述以如果 X,那么 Y 的陈述开头,接着说明一旦发生的影响(以相关人员在乎的单位表示),再说明回应方式,最后给出需要关注的触发条件。缓解工作作为子任务挂在条目下方,让计划与记录保持在同一个地方。
五条规则造就了差异。
- 以因果关系撰写风险。「供应商延误」是一种担忧。「如果供应商错过 8 月 6 日,验证测试将在没有正式环境凭证的情况下开始,测试进度将因此落后两周」,才是团队能够采取行动的内容。
- 为每个风险设定触发条件。这是它停止只是假设、必须采取行动的可观察时间点。没有触发条件,升级就会迟到且依赖感觉。
- 说明回应方式。避免、缓解、转移或接受。「监控」不是一种回应,而是「我们还没做决定」的另一种说法。
- 以相关人员在乎的单位说明影响。周数、金额、客户数、声誉。「高影响」对赞助者毫无意义。
- 每件事都加上日期。没有到期日期的条目永远不会被处理。
为每一条条目指定一位具名的负责人。团队永不追踪任何事情,因为没有人认为追踪是自己的责任。
在看板中追踪流程
按状态分组的看板呈现的是移动而非库存,这是一种不同且更诚实的视角。
六种状态管理日志的运作。
| 状态 | 使用时机 |
|---|---|
| 开启 | 已记录且有负责人,但尚未有任何进展。 |
| 进行中 | 有人正在积极处理。 |
| 已升级 | 已超出项目团队的处理范围,需要上层做出决定。 |
| 正在等待审核 | 球确实在别人那边。 |
| 已结清 | 已解决、已停用或已不再相关。 |
| 已验证 | 假设经过查验并确认为真。 |
「正在等待审核」是最值得存在的状态。没有它,「进行中」就必须同时涵盖「我正在处理这件事」和「我九天前发了一封电子邮件」,而这两种情况需要完全不同的后续跟进方式。
提示: 持续观察「已升级」栏位几周,而不是只看一次。如果它填满的速度快过清空的速度,这是比任何状态报告都更可靠的健康指标。
使用子清单获取跨分类视角
在 Free Subscription 方案中,每个项目最多可建立两个子清单,而这份模板附带了四个。拷贝后保留你的团队最常开启的两个,或升级订阅方案以使用全部四个。详细信息请参阅我们的定价页面。
各区段回答的是「这是什么类型的事物」。四个子清单则回答横跨所有四种分类的问题,这正是维护单一日志而非四份清单开始展现价值的地方。
- 立即升级是所有仍未结清的「重大」影响条目,不论分类。这就是指导委员会的会议包。如果清单超过约六条条目,代表这个项目正在被观察,而不是被管理。
- 等待他人是所有下一步行动不在你这里的事项。在每次状态电话前开启它,追踪前三条。
- 未验证的假设是没有人阅读直到太晚的清单。每季大声念一遍。
- 供应商链是一个具体范例,而非筛选器。
最后这个子清单值得第一个开启,因为它用四条条目展示了单一日志的完整论点。
一张未送出的采购单是一个议题。它阻碍财务核准订单,这是一个相依关系。这又阻碍供应商交付正式环境凭证,这是另一个相依关系。而这正是上线前一周合同仍未签署的原因,被记录为一个风险。三个分类,同一个根本原因,只有在它们同处一份日志时才得以看见。这些条目透过真实的任务相依关系相互连结,让这条链是被强制执行的,而不只是被描述的。
让日志保持诚实
没有审查的日志是一份文件,而不是一个流程。治理区段设有四项重复性项目,让节奏落在行程安排上,而不必依赖有人自行记得。
| 节奏 | 执行内容 |
|---|---|
| 每周 | 三十分钟的审查,按影响排序。清单顶端就是议程。 |
| 每月 | 结清过时条目,重新评估未结案的风险。三月份评估的风险,到了七月很少还是正确的。 |
| 每季 | 重新验证假设。这是所有人都会略过、却也是最有价值的审查。 |
| 视需要 | 将红色条目升级至指导委员会。 |
三种失败模式占了大多数死亡 RAID 日志的原因,值得点名,因为它们是悄悄降临的。
- 它变成了无人问津的文件。 五十条未结案条目,大多已过时,让人停止开启它。两个月没有人碰过的条目,不是不真实,就是没有负责人。
- 所有事情都是高影响。 如果整份日志都是红色,它已停止为任何事情排序了。二十条条目中有四条「重大」是可信的项目状况;十四条则代表没有人认真思考过这份日志。
- 它只在指导委员会开会前才更新。 届时它已从管理工具悄悄变成报告工具了。
三种情况都有相同的、不光彩的修法:每周一次的简短审查,以及积极地结清条目。
在我们的博客阅读更多关于如何评估风险并让登记册保持活跃的内容。
常见问题
什么是 RAID 日志?
RAID 日志是一份持续记录四类事项的单一文件:可能出错的事情、尚未查证却已押注的假设、已经出错的事情,以及需要团队外部人员协助的事项。将全部四类放在同一个地方,才能让你看见看似独立的问题其实共享同一个根本原因。
RAID 代表什么?
Risks(风险)、Assumptions(假设)、Issues(议题)与 Dependencies(相依关系)。你也会看到它被扩展为 Risks(风险)、Actions(行动)、Issues(议题)和 Decisions(决策),这在项目群组工作中更为常见。Quire 模板采用第一种版本,因为假设与相依关系是团队最不可能在其他地方追踪的两类事项。
风险与议题有什么区别?
区别在于时态与确定性。风险属于未来且不确定,以「如果 X,那么 Y」的方式撰写。议题属于当下且确定,因为它已经发生。当风险成真时,它就停止是一个风险,因此请将它移入议题,并在原本的风险条目上加上说明指出它的去向。
RAID 日志和风险登记册有什么区别?
风险登记册是针对单一分类的深度工具,提供 5x5 矩阵与正式应对策略。RAID 日志则是横跨四个分类的轻量工具,且涵盖了风险登记册无法容纳的假设与相依关系。许多团队两者并用。
RAID 日志由谁负责?
项目经理负责日志本身,包括审查节奏、结清过时条目以及升级处理。每一条条目都需要一位具名的负责人,永不是团队,因为团队永不追踪任何事情。
RAID 日志应该多久审查一次?
整份日志每周审查一次,约三十分钟,按影响排序。每月结清过时条目并重新评估未结案的风险。每季重新验证假设。模板将三项均设为重复性项目,让它们自动落在行程安排上。
RAID 日志条目应包含哪些内容?
一个稳定的编号如 R-01、分类、影响评级、一位具名的负责人、到期日期以及书面回应。风险还需要填写可能性与触发条件——即风险停止只是假设、必须采取行动的可观察时间点。
RAID 日志为什么会停止发挥作用?
三种失败模式:日志变成过时条目的坟场,让人停止开启;所有事情都被标记为高影响,代表日志已停止为任何事情排序;或是只在指导委员会开会前才更新。三种情况的修法都一样:每周一次的简短审查,以及积极地结清条目。
Quire 有现成的 RAID 日志模板吗?
有的。前往 RAID 日志项目并拷贝到你的工作区,即可获得四个分类区段加上治理区段、七个自订字段、六种状态、八个标签、四个跨分类子清单,以及二十一条范例条目,全部已设置完成。