PMI PMP: リスクと課題管理 — 学習ガイド

こちらの一部です: PMP — 学習ガイド. 検証済みの解答で練習: PMI試験ハブ, または時間制限付き模擬試験に挑戦: ExamRoll.io.

リスクの特定と登録簿の維持管理

リスクの特定は、一度きりの計画イベントではなく、継続的かつ反復的に行うべき活動です。プロジェクトの開始から完了まで、プロジェクトマネージャーとチームは、スコープ、スケジュール、コスト、品質、リソース、またはステークホルダーの満足度に影響を与える可能性のある不確実性を洗い出します。その手法には、ブレインストーミング、主題専門家とのDelphiセッション、SWOT分析、前提条件・制約条件分析、教訓から得られたチェックリストのレビュー、外部カテゴリのためのPESTLEのようなプロンプトリストなどがあります。

リスク登録簿は、特定されたすべてのリスクを記録する正式な成果物です。よく維持管理された登録簿は、単なる懸念事項のリストをはるかに超えるものです。各エントリには、一意の識別子、原因-事象-影響の構造を用いた明確なリスク記述、リスクカテゴリ、評価された発生確率と影響度(定性的、そして必要に応じて定量的な両方)、結果として得られるリスクスコアまたはエクスポージャー、割り当てられたリスクオーナー、1つ以上のトリガー条件、計画された対応戦略、二次リスクと残存リスク、およびステータスフィールドが含まれるべきです。Monte Carloシミュレーション、デシジョンツリー、期待金額価値などの数値モデリングが適用される場合、そのアウトプットはリスク報告書に反映されます。この報告書は、スポンサーや運営委員会に対し、プロジェクト全体のリスクエクスポージャーを要約するものです。

よくある失敗のパターンは、登録簿がノイズになるまで優先度の低い項目を無期限に蓄積させてしまうことです。すべてのリスクは、積極的に管理されるか、根拠をもって受容されるか、あるいはクローズされるべきです。登録簿のハウスキーピング(時代遅れの項目を整理し、発生確率や影響度が高まったものを昇格させ、トリガーが過ぎ去ったものを降格させること)は、プロジェクトマネージャーのガバナンス上の責任であり、通常は各ステータス報告のタイミングで見直されます。

対応計画:軽減、コンティンジェンシー、フォールバック、ワークアラウンド

脅威に対する対応戦略は、エスカレーション、回避、転嫁、軽減、受容の5つのカテゴリに分類されます。好機に対する対応戦略は、エスカレーション、活用、共有、強化、受容です。軽減、コンティンジェンシー、ワークアラウンドの区別は、実務では曖昧になりがちですが、文書上では明確に区別されなければなりません。

軽減は、事前にエクスポージャーを低減させることです。例えば、技術的な不確実性を減らすために、新しい統合のプロトタイプを作成するなどです。コンティンジェンシーは、トリガーに連動した、意図的かつ事前に承認された対応です。例えば、主要ベンダーが定義されたマイルストーンを達成できなかった場合に、第二のサプライヤーと契約するなどです。フォールバックは、コンティンジェンシーが期待通りに機能しなかった場合の対応です。対照的に、ワークアラウンドは、課題となった未特定のリスクに対する計画外の対応です。スコープ、スケジュール、コストへの影響を統合変更管理プロセスに通さずにワークアラウンドを適用すると、ベースラインの整合性が損なわれ、アーンドバリューデータが歪められ、説明責任が曖昧になります。時間的なプレッシャーがある場合でも、ワークアラウンドは文書化し、課題をログに記録し、ベースラインへの影響は変更管理委員会に提出しなければなりません。

予備費は、これらの戦略と整合性が取れている必要があります。コンティンジェンシー予備は既知のリスクをカバーし、コストとスケジュールのベースライン内に存在します。プロジェクトマネージャーは、トリガーが発動した際にその使用を承認できます。マネジメント予備は未知の未知のリスクに対応し、ベースラインの外に位置し、その使用にはスポンサーまたはCCBの承認が必要です。どちらの予備費も、バッファを含んだ見積もりに埋没させるのではなく、予測(EAC, ETC)に透過的に反映されるべきです。

監視、エスカレーション、課題管理

リスクが顕在化すると、それはもはやリスクではなく課題となります。それはリスク登録簿から課題ログに(単にコピーされるのではなく)移動されます。課題ログでは、内容、オーナー、優先度、目標解決日、ステータス、および実施されたアクションが追跡されます。リスクマネジメント計画で定義された課題管理手順に従うことが重要です。なぜなら、それによって一貫したトリアージ、説明責任、およびコミュニケーションが徹底されるからです。

エスカレーション基準は、事前に確立しておくべきです。リスクや課題は、プロジェクトマネージャーの権限のしきい値を超える場合、プロジェクトのスコープ外の目標に影響を与える場合、プロジェクトがコミットできないリソースを必要とする場合、またはポリシー、安全性、法務、評判に関わる側面を含む場合にエスカレーションされます。エスカレーションは責任放棄ではありません。プロジェクトマネージャーは、意思決定の枠組みを作り、選択肢を提示し、その結果をプロジェクトの成果物に統合する責任を引き続き負います。

オーナーシップは、監視活動の軸となります。すべてのリスクと課題には、チームや役割ではなく、指名された一人のオーナーがいなければなりません。オーナーがいなければ、対応は遅々として進まず、トリガーは見過ごされ、同じリスクが再発します。ステータスレビューの際、プロジェクトマネージャーは、各進行中の対応が進捗していること、残存リスクが許容範囲内であること、そして対応自体によって生じた新たな二次リスクが記録されていることを確認します。

外部イベントおよび規制変更下での再評価

地政学的イベント、一次産品価格の変動、為替変動、パンデミック、規制当局の判断、許可の却下、新たな関税といった外部からの衝撃は、登録簿全体にわたる以前の発生確率と影響度の仮説を無効にします。このようなイベントが発生した場合、是正措置を選択する前に、正式なリスクの再評価を開始することが正しい手順です。再評価では、影響を受ける各リスクを再評価し、新たに発生したリスクを特定し、全体的なリスクエクスポージャーを更新します。そうして初めて、スケジュールの短縮、代替調達、スコープの調整について、情報に基づいた意思決定が可能になります。

世界的な石油供給の混乱により、アスファルトやプラスチックの納品が遅延している建設プロジェクトを考えてみましょう。急いで1つの出荷を早めることは、対症療法にすぎません。規律ある最初のステップは、サプライチェーンのリスクを幅広く再評価し、新たなエクスポージャーを定量化し、その後、代替サプライヤー、順序の再設定、スコープの延期といった選択肢を、変更管理を通じて提示することです。同様に、主題専門家が許可承認に余分な時間が必要だと助言し、CCBがそれに同意した場合、承認された変更はスケジュールの延長であるため、最初に更新される文書はスケジュールベースラインです。リスク登録簿、コスト予測、コミュニケーション計画がそれに続きます。

好機の特定と活用

好機は脅威と同様の厳格さで扱うべきですが、しばしば受動的に扱われます。プラスのリスク(ベンダーの早期納品、有利な為替レート、別のプロジェクトから解放された専門家の利用可能性など)は、記録、スコアリング、担当者の割り当てを行い、明確な戦略をもって追求すべきです。「活用」は、好機が確実に実現されるようにします(例:割引価格の契約を即座に確定させる)。「強化」は、発生確率や影響度を高めます。「共有」は、価値を獲得するのにより適した立場にいるパートナーに所有権を移転します。プロジェクトマネージャーが実行の途中で、当初文書化されていたものよりも効率的な対応策を思いついた場合、規律ある手順は、それを評価し、対応計画を更新し、ベースラインに影響がある場合は変更管理を通じて承認を得てから実行することです。黙って差し替えるのではありません。

よくある落とし穴とその失敗理由

その場しのぎの対応は、変更管理を迂回し、ベースラインを破損させ、トレーサビリティを消し去ります。スピードが不可欠な場合でも、文書化と事後の変更要求によってガバナンスは維持されます。発生確率や影響度が変化したときに登録簿の更新を怠ると、チームは時代遅れの地図を頼りに舵を取ることになり、予備費や注意を誤って配分してしまいます。担当者の割り当てを怠ると再発は必至です。なぜなら、説明責任のない監視は希望的観測に成り下がるからです。そして、登録簿が些細な項目で膨れ上がるのを許すと焦点がぼやけ、規律が最も重要なときにこそ、重大なリスクが見えなくなってしまいます。

実践的な問題:ユースケースシナリオ

シナリオ: Priya Chandranは、中規模銀行向けの14ヶ月、480万ドルのイニシアチブであるMeridian Payments Gateway統合プロジェクトを管理しています。このプロジェクトは、4つのレガシーな勘定系システムを新しいリアルタイム決済ネットワークに接続するものです。プロジェクトは5ヶ月目に入り、リスク登録簿はキックオフ以来87項目に膨れ上がっています。そのほとんどは発生確率と影響度のスコアが6未満で、いくつかはワークストリーム間で重複しており、12項目には担当者が割り当てられていません。前回のステアリングコミッティで、スポンサーは月次のリスク報告書が読みにくく、2つの重要なリスク(ベンダーの認証遅延と未解決の暗号鍵管理のギャップ)が4ページ目に埋もれていると不満を述べました。

課題: Priyaは、優先度の低い項目のトレーサビリティを失うことなく、リスク登録簿を意思決定支援ツールとしての有用性を回復させなければなりません。そして、それを3週間後の次のステアリングコミッティまでに実行する必要があります。

推奨アプローチ:

  1. 6人のワークストリームリーダーと全社的リスク管理の担当者と共に2時間のリスクレビューワークショップを招集し、既存の発生確率-影響度マトリックスを分類の基準として使用し、登録簿の全項目を一つずつ確認します。
  2. 項目を3つの階層に再分類します:アクティブ(スコア ≥ 12)、ウォッチリスト(スコア 4–11)、アーカイブ済み(スコア < 4 またはトリガー条件がもはや妥当でない)。そして、アクティブなビューに集中できるよう、ウォッチリストとアーカイブ済みの項目を別のタブに移動します。
  3. 上位15件のアクティブなリスクを、厳密な「原因-事象-結果」の構文を用いて書き直し、それぞれに(チームではなく)指名された個人担当者を割り当て、リスクごとに少なくとも1つの測定可能なトリガー条件を定義します。
  4. ベンダーの認証遅延と鍵管理のギャップについては、定例報告を待たずに、提案された対応戦略とEMV計算を添えて、直ちにスポンサーにエスカレーションします。
  5. 毎週30分の定例リスクハドルを設け、新しいリスクはアクティブ階層に追加される前に担当者とトリガーが設定されていなければならないというルールを確立します。
  6. これらの階層化のしきい値と衛生管理ルールを文書化するためにリスク管理計画を更新し、ステアリングコミッティに回覧します。

このアプローチが有効な理由: 階層化は、PMIが期待する監査証跡を保持しつつ、登録簿に対するステークホルダーの信頼を損なうノイズを排除します。個人の担当者と明確なトリガーを指名することで、受動的な監視が説明責任のある対応準備へと変わります。また、重要なリスクをスポンサーに直接報告することは、ガバナンスのチャネルが真の脅威を曖昧にすることを許さず、PMのエスカレーション義務を果たすことになります。


スコープ、要件、変更管理 · すべてのドメイン · 品質管理と受け入れ

これらの問題を練習する → · ExamRoll.ioで時間制限付き練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

試験に合格する →

Related guides

オールインワンアクセス

1つのサブスクリプション。すべての試験。

すべてのプランで、無制限の回答検索、模擬試験、AI解説、および完全なリソースライブラリが利用可能 — 20以上の言語に対応。

月額
24.87
Just €0.83/day
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

ベストバリュー
12ヶ月
179.87
Just €0.49/daySave 40%
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

✓ 無料プランが含まれています · ✓ いつでもキャンセル可能 · ✓ すべてのプランで製品の全機能が利用可能