Управление рисками по PMBOK: как снизить неопределенность в проектах

18 января 9 минут на прочтение 5
Брагин Дмитрий
Автор статьи
Брагин Дмитрий
Младший специалист отдела маркетинга и рекламы

Что такое управление рисками по PMBOK

Определения и цели

В управлении проектами под рисками понимаются будущие события или условия, которые при наступлении могут оказать как положительное, так и отрицательное влияние на цели проекта. Методология PMBOK (Project Management Body of Knowledge) детально описывает процесс оценки, управления и снижения этих неопределённостей.

Цель управления рисками — не просто “избегать проблем”, а системно подходить к потенциальным изменениям и быть готовыми к ним. Это значит — заранее выявлять угрозы и возможности, анализировать их влияние, и планировать действия, которые помогут минимизировать негативные воздействия и использовать возможные выгоды.

Реальный эффект от такой работы — повышение предсказуемости проекта, снижение непредвиденных затрат и срывов сроков, а также укрепление доверия заинтересованных сторон. Что особенно важно в масштабных или стратегически важных инициативах, где уровень неопределённости особенно высок.

Место процессов управления рисками в PMBOK

PMBOK включает процесс управления рисками как один из обязательных элементов управления проектом. Всего он включает в себя семь процессов, входящих в группу знаний «Управление рисками»:

  • Планирование управления рисками
  • Идентификация рисков
  • Качественный анализ рисков
  • Количественный анализ рисков
  • Планирование реагирования на риски
  • Реализация реакции
  • Мониторинг рисков

Эти процессы проходят на протяжении всего проекта и требуют постоянного внимания. Распространённая ошибка — создавать “формальный” риск-реестр в начале и забывать о нём. Но в рамках PMBOK риск-менеджмент — это живой процесс, тесно связанный со всеми остальными областями знаний, особенно с управлением сроками, стоимостью и качеством.

Важно отметить, что PMBOK не диктует конкретные методы, а предоставляет рамку. Например, для анализа рисков в одном проекте будет достаточно экспертной оценки, в другом понадобится построение вероятностных моделей.

Структура плана по управлению рисками

Основой управления рисками по PMBOK считается план управления рисками — документ, который определяет подход, инструменты и действия команды проекта по управлению неопределённостями. Этот план обычно входит в состав общего плана управления проектом.

Ниже приведена типовая структура плана управления рисками:

Раздел Содержание
Подходы и методики Какие методы идентификации и анализа рисков будут использоваться (опросы, SWOT-анализ, экспертные сессии и т.д.)
Роли и обязанности Кто и за что отвечает в процессе управления рисками (например, владелец риска, координатор, участники)
Бюджет и ресурсы Наличие специальных резервов и людских ресурсов для работы с ключевыми рисками
Категории рисков Группировка рисков (например: технические, организационные, внешние факторы)
Оценка вероятности и влияния Шкалы измерений, критерии приоритезации
Допущения и ограничения Что считается известным заранее и что ограничивает возможные действия
Методы контроля и отчётности Периодичность пересмотра и обновления реестра рисков, система отчетности

Хорошо структурированный план помогает не просто “отчитаться” перед руководством, а действительно интегрировать управление рисками в каждодневную практику проекта. Это особенно актуально, когда речь идёт о верхнем уровне управления проектами, о чём подробно рассказано в этой статье.

Например, в крупных ИТ-проектах риском может быть задержка внедрения из-за несоответствия инфраструктуры. Если этот риск заранее зафиксирован и приоритизирован, то команда может предусмотреть альтернативную площадку или резерв времени на тестирование.

Применение плана управления рисками особенно важно в проектах 2025 года, где ускорение процессов, удалённая структура команд и новые технологии повышают уровень неопределённости.

Управление рисками в PMBOK - схема процессов

Процессы управления рисками в проекте

Идентификация и анализ риска

Идентификация рисков — это фундаментальный шаг, который определяет, какие потенциальные события могут повлиять на успех проекта. На этой стадии команда должна зафиксировать любые возможные отклонения от плана: от задержек поставок до форс-мажорных обстоятельств.

Источники рисков могут быть как внутренними — например, ограниченные ресурсы или слабая коммуникация между отделами, так и внешними — изменение законодательства или нестабильная экономическая обстановка. Важно использовать комплексный подход, например:

  • Мозговой штурм совместно с ключевыми участниками проекта,
  • Анализ прежних схожих проектов и их проблем,
  • Методы SWOT и диаграмма причинно-следственных связей (Fishbone).

После того, как риски выявлены, их необходимо оценить по вероятности наступления и потенциальному влиянию на проект. Для этого часто применяется матрица оценки риска:

Вероятность Влияние
Низкое Среднее Высокое
Высокая Умеренный риск Существенный риск Критический риск
Средняя Незначительный риск Умеренный риск Существенный риск
Низкая Малозначительный риск Незначительный риск Умеренный риск

Важно не только составить список рисков, но и приоритизировать их. В результате анализа формируется реестр рисков, который постоянно актуализируется в процессе реализации проекта.

Планирование ответных действий

После идентификации и оценки рисков наступает этап планирования реакций. Здесь цель — определить, как точно проектная команда будет реагировать на те или иные риски, если они действительно произойдут.

PMBOK рекомендует четыре базовые стратегии:

  1. Избежание: изменение плана проекта, чтобы исключить риск (например, использовать отечественного поставщика вместо зарубежного, чтобы избежать валютных колебаний);
  2. Снижение: минимизация вероятности или воздействия риска (например, добавить буфер времени в график);
  3. Передача: передача ответственности, например, через страхование или аутсорсинг;
  4. Принятие: когда риск признан несущественным или его невозможно повлиять — команда просто фиксирует его и продолжает работу, оставляя только план действий на случай реализации.

Важно разрабатывать не просто абстрактные меры, а конкретные планы с указанием ответственных исполнителей и сроков. Например, если риск — задержка поставки оборудования, ответная мера может быть: «Мониторинг статуса заказа каждую неделю, резервный поставщик — Компания B». Такие шаги добавляют проекту устойчивости без излишней бюрократии.

Модель проактивного управления рисками

Мониторинг и контроль рисков

Управление рисками — это не разовая задача, а непрерывный процесс до окончания проекта. Регулярный мониторинг позволяет своевременно реагировать на изменяющиеся обстоятельства, выявлять новые угрозы и уточнять ранее известные риски.

Контроль рисков в проекте включает:

  • Отслеживание текущих рисков, актуализация их вероятности и влияния,
  • Проверку выполнения разработанных ответных мер,
  • Выявление новых рисков и занесение их в реестр.

На практике это реализуется в формате еженедельных сессий управления рисками, где каждый ответственный владелец риска отчитывается по текущему статусу. Дополнительно применяются автоматизированные инструменты отслеживания, интегрированные с другими системами управления проектом.

Если вы только начинаете внедрение подхода по PMBOK в своей компании, то будет полезным ознакомиться со статьёй о международном стандарте управления проектами. Она поможет сформировать целостное понимание всех ключевых аспектов и подходов.

Таким образом, управление рисками по PMBOK — это прежде всего системная работа: от грамотной диагностики угроз до постоянной коррекции стратегии ответных мер. При правильно организованном процессе вы не только минимизируете непредвиденные потери, но и существенно повышаете шансы успешного завершения проекта в срок и в рамках бюджета.

Готовые решения для всех направлений

Ускорьте работу сотрудников склада при помощи мобильной автоматизации. Навсегда устраните ошибки при приёмке, отгрузке, инвентаризации и перемещении товара.

Узнать больше

Мобильность, точность и скорость пересчёта товара в торговом зале и на складе, позволят вам не потерять дни продаж во время проведения инвентаризации и при приёмке товара.

Узнать больше

Обязательная маркировка товаров - это возможность для каждой организации на 100% исключить приёмку на свой склад контрафактного товара и отследить цепочку поставок от производителя

Узнать больше

Скорость, точность приёмки и отгрузки товаров на складе — краеугольный камень в E-commerce бизнесе. Начни использовать современные, более эффективные мобильные инструменты.

Узнать больше

Повысьте точность учета имущества организации, уровень контроля сохранности и перемещения каждой единицы. Мобильный учет снизит вероятность краж и естественных потерь.

Узнать больше

Повысьте эффективность деятельности производственного предприятия за счет внедрения мобильной автоматизации для учёта товарно-материальных ценностей.

Узнать больше

Первое в России готовое решение для учёта товара по RFID-меткам на каждом из этапов цепочки поставок.

Узнать больше

Исключи ошибки сопоставления и считывания акцизных марок алкогольной продукции при помощи мобильных инструментов учёта.

Узнать больше

Получение статуса партнёра «Клеверенс» позволит вашей компании выйти на новый уровень решения задач на предприятиях ваших клиентов.

Узнать больше

Получение сертифицированного статуса партнёра «Клеверенс» позволит вашей компании выйти на новый уровень решения задач на предприятиях ваших клиентов..

Узнать больше

Используй современные мобильные инструменты для проведения инвентаризации товара. Повысь скорость и точность бизнес-процесса.

Узнать больше
Показать все решения по автоматизации

Инструменты и методы оценки рисков

SWOT-анализ, Monte Carlo, диаграмма Ишикавы

Комплексная оценка рисков невозможна без применения подходящих инструментов. Начнем с одного из самых простых — SWOT-анализа. Этот подход помогает выявить не только угрозы, но и внутренние уязвимости проекта, которые могут привести к проблемам на более поздних этапах. Вы составляете таблицу из четырех блоков: силы, слабости, возможности и угрозы. Например, если команда обладает высоким уровнем экспертизы, но не имеет опыта работы с конкретной технологией, это одновременно и сила, и слабость.

Другой метод — моделирование Монте-Карло. Это инструмент количественной оценки. Подходит, когда есть статистика, исторические данные или хотя бы диапазон возможных значений для ключевых параметров проекта. С помощью многократного моделирования можно предсказать наиболее вероятное распределение рисков и бюджета. Такой подход особенно полезен в крупных инфраструктурных или ИТ-проектах, где неопределенность высока.

Диаграмма Ишикавы, или «рыбья кость», помогает визуализировать причины потенциальных проблем. Пример: в проекте задерживаются сроки. С помощью диаграммы определяются категории — «Люди», «Процессы», «Оборудование», «Внешние факторы» — и по каждой из них выявляются возможные причины. Это ускоряет поиски источника риска и упрощает дальнейшую реакцию на него.

Пример диаграммы Ишикавы

Матричная оценка вероятности и последствий

Простой и широко распространенный инструмент — матрица вероятности и последствий. Вы разбиваете риски по двум параметрам: насколько вероятно событие, и какой ущерб оно может нанести. Это визуальный способ приоритизировать риски.

Вероятность Низкие последствия Средние последствия Высокие последствия
Низкая Незначительный (принимать) Следить Мониторить
Средняя Следить План реагирования Реагирование обязательно
Высокая Следить Реагирование обязательно Безотлагательное вмешательство

Используя такую матрицу, можно сразу увидеть, с какими рисками нужно работать в первую очередь, а какие можно оставить под наблюдением.

Регистр рисков как рабочий инструмент

После того как все риски выявлены, оценены и классифицированы, приходит время для одного из ключевых документов — регистра рисков. Это динамический инструмент, который сопровождает проект на протяжении всего его жизненного цикла. В нем содержится исчерпывающая информация о каждом риске: описание, статус, источники, владельцы, разработанные меры реагирования и результаты их реализации.

Регистр не обязательно должен быть сложным. Хорошая реестровая таблица может быть создана в Excel или любой системе управления проектами. Главное — она должна быть живым документом, к которому команда регулярно возвращается. Он также становится частью коммуникации с заказчиком и стейкхолдерами — демонстрируя, что риски под контролем.

  • Преимущества регистра риска:
    • Прозрачность управления рисками для всей команды;
    • Стандартизация подхода к описанию и реагированию;
    • Обратная связь по эффективности мер — можно адаптировать план проекта по факту.

К слову, если вы еще не ознакомились с основами работы по PMBOK, обязательно посмотрите наш обзор по пяти группам процессов и областям знаний. Это даст полное понимание контекста работы с рисками.

Как построить культуру управления рисками в компании

Управление рисками в компании

Ответственность менеджера проекта

Критически важное звено в построении зрелой risk-культуры — это менеджер проекта. Именно он формирует настрой и отношение команды к управлению неопределенностями. Здесь недостаточно просто выполнять требования методологии PMBOK. Нужно действительно брать на себя ответственность за всю экосистему рисков — от их первичной идентификации до анализа постфактум.

Эффективный менеджер:

  • вовлекает команду в поиск и обсуждение потенциальных рисков с самого начала проекта,
  • не воспринимает риск-реестр как формальность, а делает его рабочим документом,
  • реагирует на риски не только в момент их реализации, но и помогает минимизировать их вероятность на старте,
  • транслирует ценность проактивной работы с неопределенностью через повседневные действия.

Например, при разработке нового программного продукта менеджер может заранее привлечь специалистов по безопасности, даже если формальных требований на этапе прототипа ещё нет. Это снижает риск переработок на поздней стадии.

Роль команды и стейкхолдеров

Risk-культура не может быть построена усилиями одного человека. Без включения всей проектной команды и ключевых заинтересованных сторон любые методики теряют свою силу. Команда должна понимать, что управление рисками — это не тормоз, а защита результата и ресурсов.

Часто сотрудники по инерции замалчивают риски, опасаясь быть воспринятыми как носители “негатива”. Это токсичная привычка, с которой нужно работать. Создание среды, где риск можно обсуждать открыто — задача руководства, кураторов проектов и HR-направления.

Какие действия помогают команде чувствовать себя вовлечёнными:

  • регулярные risk-сессии с открытым обсуждением,
  • поощрение за выявление потенциальных проблем до того, как они стали критичными,
  • открытые коммуникации между проектной, юридической, IT и операционными командами.

Кроме того, важно понять и включить в процесс внешних и внутренних стейкхолдеров: заказчиков, клиентов, смежные отделы. Их ожидания и опыт часто помогают выявить “слепые зоны”, которые команда сама не замечает.

Интеграция с общей системой управления

Чтобы риск-менеджмент действительно стал частью корпоративной культуры, его нужно встроить в общую систему управления. Это значит, что работа с рисками должна быть связана с планированием, бюджетом, оценкой эффективности и принятием решений.

Компонент системы управления Интеграция рисков
Финансовое планирование Закладываются резервы на покрытие выявленных рисков
Управление сроками Сроки корректируются с учётом вероятностных сценариев
Принятие решений Оценка рисков включается в бизнес-кейсы и аргументацию
Обучение и развитие персонала Вводятся ролевые тренинги по разбору риск-сценариев

Важно, чтобы процессы по управлению рисками не жили “в изоляции” и не были активны только на крупных IT или инвестиционных проектах. Культура укореняется тогда, когда в каждом отделе — от закупок до логистики — есть понимание своего набора рисков и механизмов работы с ними.

В 2025 году клиенты, регуляторы и инвесторы будут все больше обращать внимание на зрелость процессов управления рисками. Это уже не конкурентное преимущество, а вопрос устойчивости компании в условиях быстроменяющейся среды.

Вопросы и ответы

Что такое управление рисками в контексте PMBOK?

Управление рисками по PMBOK — это систематический процесс выявления, анализа, планирования действий и мониторинга неопределённостей, которые могут повлиять на проект. Оно помогает повысить предсказуемость, уменьшить потери и использовать возможности.

Какие процессы включает управление рисками по PMBOK?

Управление рисками в PMBOK включает семь процессов: планирование управления рисками, идентификация рисков, качественный и количественный анализ, планирование реагирования, реализация и мониторинг рисков.

Зачем нужен план управления рисками?

План управления рисками определяет подходы, методы и действия по работе с рисками, включая роли, ресурсы, процедуры анализа и контроля. Он помогает встроить управление рисками в повседневную практику ведения проекта.

Какие инструменты используют для анализа рисков?

Среди инструментов: SWOT-анализ, моделирование Монте-Карло, диаграмма Ишикавы, матрица вероятности и последствий. Они помогают выявить риски, оценить их и выстроить приоритеты.

Что такое регистр рисков и как он используется?

Регистр рисков — это систематизированный документ, содержащий сведения о каждом риске: описание, вероятность, влияние, ответственные лица и ответные действия. Он обновляется на протяжении всего проекта и обеспечивает прозрачность управления.

Какие стратегии реагирования на риски предлагает PMBOK?

PMBOK предлагает: избегание — изменить план, чтобы исключить риск; снижение — уменьшить вероятность или последствия; передача — страхование или аутсорсинг; принятие — признать риск и предусмотреть план на случай его реализации.

Как строится культура управления рисками в компании?

Культура управления рисками формируется через вовлечённость команды, открытый диалог, поддержку инициатив по выявлению рисков и интеграцию управления рисками в общую систему управления проектами и организацией.

Какую роль играет менеджер проекта в управлении рисками?

Менеджер проекта отвечает за организацию процесса управления рисками, вовлекает команду, следит за актуальностью информации в реестре, реализует ответные действия и внедряет культуру проактивного управления неопределённостями.

Почему важно регулярно мониторить риски?

Мониторинг рисков позволяет своевременно реагировать на изменения, оценивать эффективность ответных мер, выявлять новые угрозы и актуализировать план реагирования на протяжении всего проекта.

Как управление рисками связано с другими процессами проекта?

Управление рисками тесно связано с управлением сроками, стоимостью, качеством, закупками и коммуникациями. Решения по рискам влияют на бюджет, график и общую эффективность реализации проекта.

Количество показов: 5

Статьи по схожей тематике

картинка