PMI PMP: Управление рисками и проблемами — Руководство по подготовке

Часть PMP — Руководство по подготовке. Практикуйтесь с проверенными ответами в центре экзаменов PMI, или пройдите тесты на время на ExamRoll.io.

Идентификация рисков и ведение реестра рисков

Идентификация рисков — это непрерывный, итеративный процесс, а не разовое мероприятие на этапе планирования. С момента инициации проекта и до его завершения руководитель проекта и команда выявляют неопределенности, которые могут повлиять на содержание, расписание, стоимость, качество, ресурсы или удовлетворенность заинтересованных сторон. Методы включают мозговой штурм, сессии по методу Дельфи с профильными экспертами, SWOT-анализ, анализ допущений и ограничений, проверку документов, контрольные списки, составленные на основе извлеченных уроков, и списки-подсказки, такие как PESTLE для внешних категорий.

Реестр рисков — это основной артефакт, в котором фиксируется каждый выявленный риск. Хорошо поддерживаемый реестр — это гораздо больше, чем просто список проблем. Каждая запись должна включать уникальный идентификатор, четко сформулированное описание риска в структуре «причина-событие-последствие», категорию риска, оцененную вероятность и воздействие (как качественное, так и, при необходимости, количественное), итоговую оценку или уровень риска, назначенного владельца риска, одно или несколько триггерных условий, запланированную стратегию реагирования, вторичные и остаточные риски, а также поле статуса. Когда применяется численное моделирование — симуляция Монте-Карло, деревья решений или ожидаемая денежная стоимость — результаты вносятся в отчет по рискам, который обобщает общий уровень риска проекта для спонсоров и управляющих комитетов.

Распространенная ошибка — позволять реестру бесконечно накапливать низкоприоритетные записи, пока он не превратится в информационный шум. Каждый риск должен либо активно управляться, либо быть принят с обоснованием, либо закрыт. Поддержание реестра в актуальном состоянии — удаление устаревших элементов, повышение приоритета тех, чья вероятность или воздействие возросли, и понижение тех, чьи триггеры миновали — является обязанностью руководителя проекта в рамках управления и обычно пересматривается на каждой встрече по статусу проекта.

Планирование реагирования: снижение рисков, план на случай непредвиденных обстоятельств, запасной план и обходные пути

Стратегии реагирования на угрозы делятся на пять категорий: эскалировать, избежать, передать, снизить и принять. Для возможностей существуют зеркальные стратегии: эскалировать, использовать, разделить, усилить и принять. Различия между снижением риска, планом на случай непредвиденных обстоятельств и обходным путем на практике часто размыты, но на бумаге должны быть четко определены.

Снижение риска уменьшает его уровень заранее — например, прототипирование новой интеграции для снижения технической неопределенности. План на случай непредвиденных обстоятельств — это преднамеренная, заранее утвержденная реакция, привязанная к триггеру, например, привлечение второго поставщика, если основной не выполнил обязательства в установленный срок. Запасной план — это реакция, если план на случай непредвиденных обстоятельств оказался неэффективным. Обходной путь, в свою очередь, — это незапланированная реакция на невыявленный риск, который уже стал проблемой. Поскольку обходные пути создаются в обход планирования, их применение без проведения через интегрированный контроль изменений для корректировки содержания, расписания или стоимости подрывает целостность базовых планов, искажает данные освоенного объема и скрывает ответственность. Даже в условиях нехватки времени обходной путь должен быть задокументирован, проблема занесена в журнал, а любое влияние на базовые планы представлено комитету по управлению изменениями.

Резервы должны соответствовать этим стратегиям. Резервы на непредвиденные обстоятельства покрывают известные риски и входят в базовые планы по стоимости и расписанию; руководитель проекта может разрешить их использование при срабатывании триггера. Управленческие резервы предназначены для «неизвестных неизвестных», находятся за пределами базовых планов и требуют одобрения спонсора или CCB для их использования. Оба вида резервов должны быть прозрачно отражены в прогнозах (EAC, ETC), а не скрыты в завышенных оценках.

Мониторинг, эскалация и управление проблемами

Как только риск материализуется, он перестает быть риском и становится проблемой. Его перемещают — а не просто копируют — из реестра рисков в журнал проблем, где отслеживаются описание, владелец, приоритет, целевая дата решения, статус и предпринятые действия. Соблюдение процедуры управления проблемами, определенной в плане управления рисками, важно, поскольку оно обеспечивает последовательную первичную оценку, подотчетность и коммуникацию.

Критерии эскалации должны быть установлены заранее. Риск или проблема эскалируются, когда они выходят за пределы полномочий руководителя проекта, когда они влияют на цели за рамками проекта, когда для их решения требуются ресурсы, которые проект не может выделить, или когда они затрагивают политические, правовые, репутационные аспекты или вопросы безопасности. Эскалация — это не снятие с себя ответственности: руководитель проекта по-прежнему обязан сформулировать проблему для принятия решения, представить варианты и интегрировать результат обратно в артефакты проекта.

Владение — это ось, вокруг которой вращается мониторинг. У каждого риска и каждой проблемы должен быть один конкретный владелец, а не команда или роль. Без владельца реагирование затягивается, триггеры остаются незамеченными, и тот же риск возникает снова. Во время обзоров статуса руководитель проекта проверяет, что каждая открытая мера реагирования выполняется, что остаточный риск приемлем и что новые вторичные риски, возникшие в результате самого реагирования, занесены в реестр.

Переоценка в условиях внешних событий и изменений в законодательстве

Внешние потрясения — геополитические события, колебания цен на сырье, валютные флуктуации, пандемии, регуляторные постановления, отказы в разрешениях, новые тарифы — делают недействительными прежние допущения о вероятности и воздействии рисков в реестре. Когда такое событие происходит, правильная последовательность действий — инициировать формальную переоценку рисков, прежде чем выбирать корректирующее действие. Переоценка заново анализирует каждый затронутый риск, выявляет новые возникшие риски и обновляет общую подверженность рискам. Только после этого можно принимать обоснованные решения о сжатии графика, поиске альтернативных поставщиков или корректировке содержания проекта.

Рассмотрим строительный проект, на который повлиял глобальный сбой в поставках нефти, задержавший доставку асфальта и пластмасс. Попытка в спешке ускорить одну поставку — это борьба с симптомом. Дисциплинированный первый шаг — это провести широкую переоценку рисков в цепочке поставок, количественно оценить новую подверженность и затем вынести на контроль изменений варианты решения: альтернативные поставщики, изменение последовательности работ, отсрочка части содержания. Аналогично, когда профильные эксперты советуют выделить дополнительное время на получение разрешений и комитет по контролю изменений (ККИ) соглашается, первым обновляемым документом становится базовый план-график, поскольку утвержденное изменение — это продление сроков. Затем обновляются реестр рисков, прогнозы затрат и план коммуникаций.

Выявление и использование возможностей

Возможности заслуживают такого же строгого подхода, как и угрозы, но к ним часто относятся пассивно. Позитивные риски — ранняя поставка от вендора, выгодный обменный курс, освободившийся от другого проекта эксперт — должны быть зафиксированы, оценены, иметь ответственного и прорабатываться с использованием четкой стратегии. Стратегия «Использовать» (Exploit) гарантирует реализацию возможности (например, немедленное заключение контракта со скидкой). «Усилить» (Enhance) — повышает вероятность или воздействие. «Разделить» (Share) — передает ответственность партнеру, который лучше подходит для извлечения выгоды. Когда у менеджера проекта в середине выполнения появляется более эффективная идея реагирования, чем та, что была задокументирована изначально, дисциплинированный путь — это оценить ее, обновить план реагирования, получить одобрение через контроль изменений, если затрагиваются базовые планы, и только потом выполнять, а не вносить изменения втихую.

Распространенные ловушки и почему они не работают

Ситуативные обходные пути применяются в обход контроля изменений, нарушают базовые планы и уничтожают прослеживаемость; даже когда скорость критически важна, документация и запросы на изменение постфактум сохраняют управляемость. Пренебрежение обновлением реестра при изменении вероятности или воздействия заставляет команду ориентироваться по устаревшей карте, неправильно распределяя резервы и внимание. Отсутствие назначенных ответственных гарантирует повторение проблем, потому что мониторинг без ответственности превращается в принятие желаемого за действительное. А допущение, что реестр раздувается из-за тривиальных пунктов, рассеивает фокус, в результате чего критические риски теряются из виду именно тогда, когда дисциплина наиболее важна.

Практическая задача: сценарий использования

Сценарий: Прия Чандран руководит интеграцией Meridian Payments Gateway — инициативой стоимостью 4,8 млн долларов и продолжительностью 14 месяцев для банка среднего размера. Проект соединит четыре унаследованные системы основной банковской деятельности с новой сетью платежей в реальном времени. Идет пятый месяц проекта, и с момента его запуска реестр рисков разросся до 87 записей. Большинство из них имеют оценки вероятности и воздействия ниже 6, некоторые дублируются в разных рабочих потоках, а у 12 нет назначенного ответственного. Во время последнего заседания управляющего комитета спонсор пожаловался, что ежемесячный отчет по рискам нечитаем, а два существенных риска — задержка сертификации от поставщика и нерешенная проблема с управлением криптографическими ключами — затерялись на четвертой странице.

Задача: Прия должна восстановить полезность реестра рисков как инструмента для поддержки принятия решений, не теряя при этом прослеживаемости по низкоприоритетным элементам. Сделать это нужно до следующего заседания управляющего комитета через три недели.

Рекомендуемый подход:

  1. Созвать двухчасовой семинар по анализу рисков с шестью руководителями рабочих потоков и представителем отдела корпоративных рисков, чтобы пройтись по всему реестру, запись за записью, используя существующую матрицу вероятности и воздействия в качестве критерия сортировки.
  2. Переклассифицировать записи на три уровня: «активные» (оценка ≥ 12), «под наблюдением» (оценка 4–11) и «архивные» (оценка < 4 или условия-триггеры более не актуальны). Переместить элементы из списков «под наблюдением» и «архивные» на отдельные вкладки, чтобы представление активных рисков оставалось сфокусированным.
  3. Переписать 15 главных активных рисков, используя строгий синтаксис «причина-событие-следствие», назначить каждому персонального ответственного (конкретного человека, а не команду) и определить как минимум одно измеримое условие-триггер для каждого риска.
  4. Немедленно эскалировать задержку с сертификацией от поставщика и проблему с управлением криптографическими ключами спонсору, предложив стратегии реагирования и расчеты EMV, не дожидаясь планового отчета.
  5. Установить регулярные 30-минутные еженедельные совещания по рискам и ввести правило, согласно которому любой новый риск должен иметь ответственного и триггер, прежде чем он будет добавлен в категорию активных.
  6. Обновить план управления рисками, чтобы задокументировать эти пороговые значения для классификации и правила ведения, и разослать его членам управляющего комитета.

Почему это сработает: Классификация на уровни сохраняет аудиторский след, которого ожидает PMI, и одновременно устраняет «шум», подрывающий доверие заинтересованных сторон к реестру. Назначение персональных ответственных и четких триггеров превращает пассивный мониторинг в ответственную готовность к реагированию, а прямое информирование спонсора о существенных рисках соответствует обязанности менеджера проекта по эскалации, не позволяя бюрократическим каналам скрывать реальные угрозы.


Содержание · Все домены · Управление качеством и приемка

Отработать эти вопросы → · Тесты на время на ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Сдайте экзамен →

Related guides

Все включено

Одна подписка. Каждый экзамен.

Каждый план открывает неограниченный поиск ответов, практические тесты, объяснения AI и полную библиотеку ресурсов — на более чем 20 языках.

Ежемесячно
24.87
Just €0.83/day
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

Лучшая цена
12 месяцев
179.87
Just €0.49/daySave 40%
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

✓ Включен бесплатный план · ✓ Отмена в любое время · ✓ Все планы открывают полный продукт