PMI PMP: Risk ve Sorun Yönetimi — Çalışma kılavuzu

Şunun bir parçası: PMP — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: PMI sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Risk Tespiti ve Risk Kaydının Yönetimi

Risk tespiti, tek seferlik bir planlama etkinliği olmaktan ziyade sürekli ve yinelemeli bir disiplindir. Proje başlangıcından kapanışına kadar, proje yöneticisi ve ekip; kapsamı, takvimi, maliyeti, kaliteyi, kaynakları veya paydaş memnuniyetini etkileyebilecek belirsizlikleri tarar. Kullanılan teknikler arasında beyin fırtınası, konu uzmanlarıyla yapılan Delphi oturumları, SWOT analizi, varsayım ve kısıt analizleri, doküman incelemeleri, öğrenilen derslerden türetilen kontrol listeleri ve dış kategoriler için PESTLE gibi teşvik listeleri bulunur.

Risk kaydı (risk register), tespit edilen her riskin kaydedildiği yetkili belgedir. İyi yönetilen bir kayıt, endişelerin bir listesi olmanın çok ötesine geçer. Her bir girdi; benzersiz bir tanımlayıcı, neden-olay-etki yapısını kullanan net bir risk ifadesi, risk kategorisi, değerlendirilmiş olasılık ve etki (hem nitel hem de gerektiğinde nicel), sonuçta ortaya çıkan risk puanı veya maruziyet, atanmış bir risk sahibi, bir veya daha fazla tetikleyici koşul, planlanan müdahale stratejisi, ikincil ve artık riskler ve bir durum alanı içermelidir. Monte Carlo simülasyonu, karar ağaçları veya beklenen parasal değer gibi sayısal modelleme uygulandığında, çıktılar sponsorlar ve yönlendirme komiteleri için projenin genel risk maruziyetini özetleyen risk raporunu besler.

Sık karşılaşılan bir hata, risk kaydının anlamsız bir yığına dönüşmesine yol açacak şekilde, düşük öncelikli girdilerin süresiz olarak birikmesine izin vermektir. Her risk ya aktif olarak yönetilmeli, gerekçesiyle kabul edilmeli ya da kapatılmalıdır. Risk kaydının temizliğini yapmak — güncelliğini yitirmiş maddeleri budamak, olasılığı veya etkisi artanları yükseltmek, tetikleyicileri geçmiş olanları düşürmek — proje yöneticisinin bir yönetişim sorumluluğudur ve genellikle her durum değerlendirme toplantısında gözden geçirilir.

Müdahale Planlaması: Azaltma, Acil Durum Planı, Yedek Plan ve Geçici Çözümler

Tehditlere yönelik müdahale stratejileri beş kategoriye ayrılır: üst birime taşıma (escalate), kaçınma (avoid), devretme (transfer), azaltma (mitigate) ve kabul etme (accept). Fırsatlar için ise ayna stratejiler şunlardır: üst birime taşıma (escalate), değerlendirme (exploit), paylaşma (share), geliştirme (enhance) ve kabul etme (accept). Azaltma, acil durum planı ve geçici çözüm arasındaki ayrımlar pratikte sıklıkla bulanıklaşır ve kağıt üzerinde net bir şekilde belirtilmelidir.

Azaltma, teknik belirsizliği düşürmek için yeni bir entegrasyonun prototipini oluşturmak gibi, maruziyeti önceden azaltır. Acil durum planı, birincil tedarikçinin belirli bir kilometre taşını kaçırması durumunda ikinci bir tedarikçiyle anlaşmak gibi, bir tetikleyiciye bağlı, kasıtlı ve önceden yetkilendirilmiş bir müdahaledir. Yedek plan, acil durum planının yetersiz kalması durumundaki müdahaledir. Geçici çözüm ise aksine, bir soruna dönüşmüş olan tanımlanmamış bir riske karşı planlanmamış bir tepkidir. Geçici çözümler planlamayı atladığı için, kapsam, takvim veya maliyet etkilerini entegre değişiklik kontrolünden geçirmeden uygulanmaları, temel plan bütünlüğünü zayıflatır, kazanılmış değer verilerini bozar ve hesap verebilirliği gizler. Zaman baskısı altında bile geçici çözüm belgelenmeli, sorun kaydedilmeli ve temel plan üzerindeki herhangi bir etki değişiklik kontrol kuruluna sunulmalıdır.

Rezervler bu stratejilerle uyumlu olmalıdır. Acil durum rezervleri bilinen riskleri kapsar ve maliyet ile takvim temel planlarının içinde yer alır; proje yöneticisi bir tetikleyici devreye girdiğinde bunların kullanımına yetki verebilir. Yönetim rezervleri bilinmeyen-bilinmeyenleri ele alır, temel planların dışında tutulur ve kullanıma açılması için sponsor veya CCB (Değişiklik Kontrol Kurulu) onayı gerektirir. Her ikisi de şişirilmiş tahminlerin içine gömülmek yerine, tahminlerde (EAC, ETC) şeffaf bir şekilde yansıtılmalıdır.

İzleme, Üst Birime Taşıma ve Sorun Yönetimi

Bir risk gerçekleştiğinde, artık risk olmaktan çıkar ve bir soruna (issue) dönüşür. Risk kaydından, tanımı, sahibini, önceliği, hedef çözüm tarihini, durumu ve atılan adımları takip eden sorun günlüğüne (issue log) — sadece kopyalanmaz — taşınır. Risk yönetimi planında tanımlanan sorun yönetimi prosedürünü takip etmek önemlidir çünkü bu, tutarlı bir önceliklendirme, hesap verebilirlik ve iletişim sağlar.

Üst birime taşıma (escalation) kriterleri önceden belirlenmelidir. Bir risk veya sorun; proje yöneticisinin yetki sınırlarını aştığında, projenin kapsamı dışındaki hedefleri etkilediğinde, projenin taahhüt edemeyeceği kaynaklar gerektirdiğinde veya politika, güvenlik, yasal ya da itibar boyutları içerdiğinde üst birime taşınır. Üst birime taşıma, sorumluluktan kaçmak değildir: proje yöneticisi kararı çerçeveleme, seçenekleri sunma ve sonucu tekrar proje belgelerine entegre etme sorumluluğunu sürdürür.

Sahiplik, izleme sürecinin temel eksenidir. Her riskin ve her sorunun, bir ekip veya rol değil, ismiyle belirtilmiş tek bir sahibi olmalıdır. Sahibi olmadan müdahaleler sürüklenir, tetikleyiciler fark edilmez ve aynı risk tekrarlanır. Durum değerlendirme toplantıları sırasında proje yöneticisi, her açık müdahalenin ilerlediğini, artık riskin kabul edilebilir olduğunu ve müdahalenin kendisinin ortaya çıkardığı yeni ikincil risklerin kaydedildiğini doğrular.

Dış Olaylar ve Mevzuat Değişiklikleri Kapsamında Yeniden Değerlendirme

Dış şoklar — jeopolitik olaylar, emtia fiyatlarındaki dalgalanmalar, kur dalgalanmaları, pandemiler, yasal düzenlemeler, izinlerin reddedilmesi, yeni gümrük vergileri — risk kaydındaki önceki olasılık ve etki varsayımlarını geçersiz kılar. Böyle bir olay meydana geldiğinde, doğru sıralama, düzeltici bir eylem seçmeden önce resmi bir risk yeniden değerlendirmesini tetiklemektir. Yeniden değerlendirme, etkilenen her riski yeniden ele alır, yeni ortaya çıkan riskleri belirler ve genel risk maruziyetini günceller. Ancak o zaman takvim sıkıştırma, alternatif kaynak kullanımı veya kapsam düzenlemeleri hakkında bilinçli kararlar verilebilir.

Asfalt ve plastik teslimatlarını geciktiren küresel bir petrol arzı kesintisinden etkilenen bir inşaat projesini düşünün. Tek bir sevkiyatı hızlandırmak için acele etmek, bir semptomu ele almaktır. Disiplinli ilk adım, tedarik zinciri risklerini geniş bir şekilde yeniden değerlendirmek, yeni maruziyeti ölçmek ve ardından alternatif tedarikçiler, yeniden sıralama, kapsam erteleme gibi seçenekleri değişiklik kontrolü yoluyla sunmaktır. Benzer şekilde, konu uzmanları izin onayları için ek süre tavsiye ettiğinde ve CCB bunu kabul ettiğinde, ilk güncellenen belge takvim temel çizgisidir, çünkü onaylanan değişiklik bir takvim uzatmasıdır; risk kaydı, maliyet tahminleri ve iletişim planı bunu takip eder.

Fırsat Belirleme ve Değerlendirme

Fırsatlar da tehditlerle aynı titizliği hak eder ancak sıklıkla pasif bir şekilde ele alınır. Pozitif riskler — bir tedarikçinin erken teslimat yapması, lehte bir döviz kuru, başka bir projeden boşa çıkan bir uzmanın müsait olması — kaydedilmeli, puanlanmalı, sahiplenilmeli ve açık bir strateji ile takip edilmelidir. Değerlendirme (Exploit), fırsatın gerçekleştirilmesini sağlar (örneğin, indirimli bir sözleşmeyi hemen bağlamak). Geliştirme (Enhance), olasılığı veya etkiyi artırır. Paylaşma (Share), değeri elde etmek için daha iyi konumlanmış bir ortağa sahipliği devreder. Bir proje yöneticisi, proje yürütülürken başlangıçta belgelenenden daha verimli bir müdahale fikri bulduğunda, disiplinli yol, bunu değerlendirmek, müdahale planını güncellemek, temel çizgiler etkileniyorsa değişiklik kontrolü yoluyla onay almak ve ardından uygulamaktır — sessizce değişiklik yapmak değil.

Yaygın Tuzaklar ve Neden Başarısız Oldukları

Ad-hoc geçici çözümler değişiklik kontrolünü atlar, temel çizgileri bozar ve izlenebilirliği ortadan kaldırır; hız gerekli olduğunda bile, dokümantasyon ve sonradan yapılan değişiklik talepleri yönetişimi korur. Olasılık veya etki değiştiğinde risk kaydını güncellemeyi ihmal etmek, ekibin güncelliğini yitirmiş bir haritayla yön bulmaya çalışmasına, yedekleri ve dikkati yanlış tahsis etmesine neden olur. Sorumlu atamamak, riskin tekrarını garanti eder, çünkü hesap verebilirlik olmaksızın yapılan izleme, bir temenniden öteye gidemez. Ve risk kaydının önemsiz kalemlerle şişmesine izin vermek odağı dağıtır, bu nedenle kritik riskler tam da disiplinin en önemli olduğu anda görünürlüğünü kaybeder.

Pratik Problem: Kullanım Senaryosu

Senaryo: Priya Chandran, orta ölçekli bir banka için dört eski ana bankacılık sistemini yeni bir gerçek zamanlı ödeme ağına bağlayacak olan 14 aylık, 4,8 milyon dolarlık Meridian Payments Gateway entegrasyonunu yönetmektedir. Proje beşinci ayındadır ve risk kaydı başlangıçtan bu yana 87 girdiye ulaşmıştır — çoğu 6’nın altında olasılık ve etki puanlarına sahip, birkaçı iş akışları arasında tekrarlanmış ve 12 tanesinin atanmış bir sorumlusu yoktur. Son yönlendirme komitesi toplantısında sponsor, aylık risk raporunun okunaksız olduğundan ve iki önemli riskin — bir tedarikçi sertifikasyon gecikmesi ve çözülmemiş bir kriptografik anahtar yönetimi açığı — dördüncü sayfada gözden kaçtığından şikayet etmiştir.

Görev: Priya, daha düşük öncelikli kalemlerin izlenebilirliğini kaybetmeden risk kaydının bir karar destek aracı olarak kullanışlılığını yeniden sağlamalı ve bunu üç hafta içindeki bir sonraki yönlendirme komitesinden önce yapmalıdır.

Önerilen Yaklaşım:

  1. Altı iş akışı lideri ve kurumsal risk temsilcisiyle iki saatlik bir risk gözden geçirme çalıştayı düzenleyerek, mevcut olasılık-etki matrisini sıralama merceği olarak kullanarak tüm risk kaydını girdi girdi gözden geçirmek.
  2. Girdileri üç seviyeye ayırmak: aktif (puan ≥ 12), izleme listesi (puan 4–11) ve arşivlenmiş (puan < 4 veya tetikleyici koşulların artık makul olmadığı) ve aktif görünümün odaklanmış kalması için izleme listesindeki ve arşivlenmiş kalemleri ayrı sekmelere taşımak.
  3. En önemli 15 aktif riski kesin bir neden-olay-etki söz dizimi kullanarak yeniden yazmak, her birine (bir ekip değil) ismiyle belirli bir sorumlu atamak ve her risk için en az bir ölçülebilir tetikleyici koşul tanımlamak.
  4. Tedarikçi sertifikasyon gecikmesini ve anahtar yönetimi açığını, planlanmış raporu beklemek yerine önerilen müdahale stratejileri ve EMV hesaplamalarıyla birlikte derhal sponsora iletmek.
  5. Haftalık 30 dakikalık düzenli bir risk toplantısı ve herhangi bir yeni riskin aktif seviyeye kabul edilmeden önce bir sorumlusu ve tetikleyicisi olması gerektiği kuralını oluşturmak.
  6. Bu seviyelendirme eşiklerini ve düzen kurallarını belgelemek için risk yönetimi planını güncellemek ve yönlendirme komitesine dağıtmak.

Bu Yaklaşım Neden İşe Yarar: Seviyelendirme, PMI’ın beklediği denetim izini korurken, paydaşların risk kaydına olan güvenini sarsan gürültüyü ortadan kaldırır. Bireysel sorumlular atamak ve açık tetikleyiciler belirlemek, pasif izlemeyi hesap verebilir bir müdahale hazırlığına dönüştürür ve önemli riskleri doğrudan sponsora bildirmek, proje yöneticisinin durumu üst yönetime taşıma görevini yerine getirmesini sağlar, yönetişim kanallarının gerçek tehditleri gölgelemesine izin vermek yerine.


Kapsam · Tüm alanlar · Kalite Yönetimi ve Kabul

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar