Как вести реестр рисков, чтобы он влиял на решения: что записывать, как оценивать вероятность и ущерб, кто владелец риска и когда его закрывать.
Обновлено 11.09.2026
Реестр рисков есть почти у всех и почти всегда мёртвый: заполнили на старте, показали заказчику, забыли. Живым он становится, когда из него следуют действия, а не когда он красиво оформлен.
Риск - это не проблема. Проблема уже случилась, у риска есть вероятность. Формулировка «подрядчик может подвести» бесполезна; работает связка «если - то»: если подрядчик не поставит оборудование до 15 числа, монтаж сдвинется на две недели и мы не успеем к приёмке.
Что конкретно может произойти. Проверяется вопросом: это можно заметить в конкретный день?
Что будет с проектом: сроки, деньги, качество. Без последствия риск невозможно приоритизировать.
Достаточно трёх градаций. Точные проценты в проектном управлении создают ложную уверенность.
Один человек, который следит и отвечает. Риск без владельца не отслеживается никем.
Изменить план так, чтобы событие стало невозможным. Самый дорогой и самый надёжный способ.
Уменьшить вероятность или ущерб: резерв времени, второй поставщик, поэтапная приёмка.
Страхование, штрафные санкции в договоре, перенос работ на подрядчика вместе с ответственностью.
Осознанно ничего не делать. Это законный вариант, если он записан и с ним согласны.
Три причины. Первая: его ведут отдельно от плана, и риск не связан ни с одной работой. Вторая: нет регулярного пересмотра - список надо перечитывать на каждом статусе, а не раз в квартал. Третья: закрытые риски не удаляются, реестр разрастается до сотни строк и его перестают открывать.
Рабочий размер - десять-пятнадцать живых рисков на проект. Всё, что ниже, либо принято, либо уже не риск.
Точные проценты в проектных рисках - самообман: их неоткуда взять. Работают три градации, у которых есть словесное определение, одинаковое для всех участников.
Мы такого не видели, но теоретически возможно. Реже одного проекта из десяти.
Такое у нас случалось. Примерно каждый третий проект.
Это происходит почти всегда, если не вмешаться.
Влияние оценивается так же грубо: сдвиг в днях, деньги в процентах от бюджета, качество - словами. Перемножение даёт приоритет, и дальше работают только с верхней частью списка. Пытаться управлять всеми рисками сразу - верный способ не управлять ни одним.
Раз в неделю или раз в две недели реестр перечитывается целиком, и по каждому живому риску отвечают на три вопроса: изменилась ли вероятность, сработали ли меры, не пора ли переводить в проблемы. Пять минут на статусе, и реестр остаётся живым.
Риск, который сработал, не удаляют - его закрывают с отметкой «реализовался» и ссылкой на возникшую проблему. Через год из этих отметок получается список того, что у вас случается регулярно, и его стоит перенести в шаблон нового проекта.
Риск ещё не случился, у него есть вероятность. Проблема уже есть, и ей занимаются здесь и сейчас.
Да, и лучше явный: процент бюджета или дней в плане. Скрытый резерв внутри оценок задач съедается незаметно.
Десять-пятнадцать живых. Реестр на сто строк не перечитывают, а значит он не работает.
Ведёт руководитель проекта, наполняет команда. Риски, придуманные одним человеком, обычно описывают его собственные страхи, а не проект.
План, риски, качество, бюджет и трудозатраты в одном контуре
Проекты, доски, программы и портфели
Как это заводится и ведется на практике