リスク
リスク・アプローチの目的は、プロジェクト目標に影響を与える不確実性を特定・評価・コントロールし、プロジェクトを成功に導く能力を改善する。
基本定義
リスクとは、発生するとプロジェクト目標に影響を及ぼす一つまたは一連の不確実なイベント。
- 二面性:
- 脅威 (Threat): 目標に負(マイナス)のインパクトを与えるもの。
- 機会 (Opportunity): 目標に正(プラス)のインパクトを与えるもの。
- 測定要素:
- 発生確率 (Probability): リスクが起きる可能性。
- インパクト (Impact): 発生した際の影響度。
- 接近度 (Proximity): 発生時期がいつか。
- ベロシティ (Velocity): 発生から影響が出るまでの速さ。
- リスク姿勢:
- リスク影響度 (Exposure): 特定の目標がリスクにさらされている全体的な程度(例: 高/中/低)。
- リスク選好度 (Appetite): 許容できるリスクの量と種類。
- (リスク・カルチャーとバイアス: 意思決定を歪める人間本来の傾向に注意!)
- 楽観バイアス: 物事がうまくいくと過信し、脅威を軽視する。
- 損失回避: 利益を得るより、損をすることを極端に嫌う。
- 集団思考: 集団の和を優先し、異論やリスク指摘を控える。
- 接近度バイアス: 近い将来のリスクを過大評価し、遠い未来を過小評価する。
- リスク許容度 (Tolerance): 目標ごとの具体的な許容しきい値。
- リスク予算 (Budget): リスク対応専用に確保された予算。
リスク管理の手順(ガイダンス)
リスク管理は以下の5つのステップを繰り返し(イテレーティブに)実施する。
| ステップ | 内容 |
|---|---|
| 1. 特定 (Identify) | 状況を定義し、原因・イベント・影響の3 要素でリスクを言語化する |
| 2. 評価 (Assess) | 定性的・定量的に優先度を付け、全体のリスク影響度を把握する |
| 3. 計画 (Plan) | 最適な対応策を選択し、オーナーを割り当てる |
| 4. 実施 (Implement) | 計画した処置を実行し、その有効性をモニタリングする |
| 5. 伝達 (Communicate) | あらゆる報告書を通じて、継続的に利害関係者へ情報を届ける |
リスク対応策
| 種類 | 脅威への対応 (Threats) | 機会への対応 (Opportunities) |
|---|---|---|
| 積極的 | 回避: リスクの原因を取り除く | 活用: 機会を確実にする |
| 調整 | 減少: 確率またはインパクトを下げる | 強化: 確率またはインパクトを上げる |
| 移転/共有 | 移転: 第三者に負担を付与する | 共有: 利益と負担を分担する |
| 受容 | 受け入れ: 対策をとらず静観する | 拒絶/受容: 何もしない |
| 待機 | コンティンジェンシー: 発生時の予備計画 | コンティンジェンシー: 発生時の活用計画 |
- 二次的リスク: 対応策を実施したことにより新たに発生するリスク。
- 残存リスク: 対応策実施後も残るリスクの大きさ。
支援技法
- 特性要因図(フィッシュボーン): リスクの根本原因を特定する。
- ホライズン・スキャニング: 将来の新たな傾向や兆候を監視。
- PESTLE/SWOT: 外部環境(政治・経済等)や内部の強み・弱みからリスクを抽出。
- プレモーテム (Pre-mortem): 未来の失敗を仮定し、原因を逆算して特定する。
- スイス・チーズ・モデル: 複数の防御層(コントロール)の失敗が重なって事故が起きることを理解する。
役割と責任
| 役割 | 主なリスク責任 |
|---|---|
| ビジネス・レイヤー | リスク方針の提供、リスク選好度の定義、プロジェクト予算の設定 |
| エグゼクティブ | リスク・アプローチの承認、ビジネスケースに関連するリスクの監督 |
| PM | リスク・アプローチの策定、リスク登録簿の維持、全期間の管理監督 |
| シニア・ユーザー | 運用やベネフィットに関するリスクの特定、エスカレーション時の意思決定 |
| シニア・サプライヤー | デリバリーや技術面のリスク特定、ソリューションの完全性保護 |
| チーム・マネージャー | ワークパッケージ内でのリスク手順の実施、リスクの特定・評価への貢献 |
| プロジェクト保証 | リスク管理が方針に準拠しているかの確認、対応策への助言 |
| プロジェクト支援 | リスク登録簿の事務的管理、手順適用へのサポート |
主要なマネジメント成果物
- リスク・マネジメント・アプローチ:
- プロジェクト固有のリスク管理ルール(手順、格付け基準、許容度ガイダンス等)を定めた文書。
- リスク登録簿(Risk Register):
- 特定されたすべての脅威・機会の履歴。原因、確率、インパクト、対応策、リスク・オーナー、リスク処置のオーナーを記録する。
If you enjoyed this, leave a comment~