Реестр рисков
Реестр рисков — структурированный документ, в котором фиксируются все выявленные риски проекта или организации, их вероятность, последствия и меры реагирования.
Что это
Реестр рисков — это живой рабочий документ, в котором команда проекта или организация систематически записывает все идентифицированные риски: что может пойти не так, с какой вероятностью, какой ущерб это нанесёт и кто отвечает за реагирование. Это не формальная бумага «для галочки», а инструмент, который обновляется на протяжении всего жизненного цикла проекта. В отличие от простого списка угроз, реестр содержит структурированную аналитику: каждый риск оценён, приоритизирован и закреплён за конкретным владельцем.
Зачем это нужно
Проекты проваливаются не потому, что риски существуют, а потому что о них не думали заранее. По данным PMI (Project Management Institute), организации, которые системно управляют рисками, в 2,5 раза чаще укладываются в бюджет и сроки. Реестр рисков решает сразу несколько задач: даёт команде общую картину угроз, помогает расставить приоритеты, фиксирует договорённости о том, кто и что делает при наступлении рискового события. Особенно критичен в строительстве, IT-разработке, финансовых проектах и государственных закупках — там, где цена ошибки высока.
Как это работает
Реестр рисков обычно ведётся в виде таблицы — в Excel, Confluence, Jira, MS Project или специализированных системах вроде RiskWatch. Каждая строка — один риск. Стандартный набор столбцов включает: идентификатор риска, описание, категорию (технический, финансовый, операционный и т.д.), вероятность наступления (обычно по шкале 1–5 или в процентах), степень влияния на проект (1–5), итоговый рейтинг (вероятность × влияние), стратегию реагирования (принять, избежать, передать, снизить), владельца риска и статус. Реестр создаётся на этапе планирования и пересматривается регулярно — например, раз в две недели на статус-митинге или при наступлении триггерного события.
Примеры
- IT-проект по миграции данных: в реестр вносят риск потери данных при переносе (вероятность — 3/5, влияние — 5/5), назначают владельца — техлида, стратегия — создать резервные копии и провести тестовую миграцию на 10% данных.
- Строительный подряд: риск задержки поставки стройматериалов из-за логистических проблем. Стратегия реагирования — заключить договор с двумя поставщиками, триггер — отсутствие подтверждения отгрузки за 14 дней до нужной даты.
- Запуск продукта на новом рынке: риск изменения валютного курса, влияющего на себестоимость. Передаётся финансовому директору, стратегия — хеджирование через форвардные контракты.
- Государственный тендер: риск изменения законодательства в ходе проекта. Принимается как неизбежный, в бюджет закладывается резерв 7% на юридическое сопровождение.
- Agile-команда в стартапе: риск ухода ключевого разработчика. Стратегия снижения — документирование кода, парное программирование, передача знаний внутри команды.
Связанные понятия
- Управление рисками (Risk Management) — общая дисциплина, частью которой является ведение реестра.
- Матрица рисков — визуализация рисков по осям «вероятность» и «влияние», строится на основе данных реестра.
- Владелец риска (Risk Owner) — конкретный человек, ответственный за мониторинг и реагирование на риск.
- Триггер риска — событие или условие, сигнализирующее о том, что риск начинает реализовываться.
- Резервный фонд (Contingency Reserve) — бюджет или время, заложенные на случай наступления рисков из реестра.
- PMBOK — стандарт управления проектами от PMI, где реестр рисков описан как обязательный артефакт процесса планирования.
Частые ошибки
Главная ошибка — создать реестр один раз и забыть о нём. Документ теряет смысл, если не обновляется: новые риски появляются, старые закрываются, оценки меняются. Вторая ошибка — путать риск с проблемой: риск — это то, что ещё не произошло, проблема — то, что уже случилось. Их нужно вести раздельно. Третья — слишком общие формулировки вроде «что-то может пойти не так с поставщиком». Хороший риск описан конкретно: «Поставщик X не доставит компоненты к 15 марта из-за перебоев на таможне». Чем точнее формулировка, тем проще выработать реальную стратегию реагирования.