はじめに
プロジェクトを進める中で、「リスク管理表を作りましょう」と言われても、何となく形だけのリストを作って終わっていないでしょうか。プロジェクトが炎上し始めたときに発注側が取るべき初動で触れた「不確実性への備え」を平常時から実践するための具体的な方法が、リスク管理表です。
SIerで4年半、ITコンサルファームで4年半、要件定義からベンダーマネジメントまで一貫して対応してきた経験から、リスク管理表の作り方と運用のポイントを解説します。
リスク管理表を作る上での3つのポイント
①リスクと課題の違いを理解する
大前提として、リスクと課題の違いをきちんと理解しておく必要があります。リスクとは「まだ発生していないが、将来発生する可能性がある不確実な事象」であり、課題とは「すでに顕在化している、対応が必要な問題」です。この区別が曖昧なまま管理表を作ると、すでに起きている問題とこれから起きるかもしれない問題が混在し、優先順位をつけにくくなります。
②発生確率と影響度でリスクを評価する
リスク管理表の核心は、発生確率と影響度の2軸でリスクを評価することです。発生する可能性がどれくらいあるか、発生した場合にプロジェクトへの影響がどれくらい大きいかを整理することで、どのリスクから優先的に対策を練るべきかが見えてきます。すべてのリスクに同じ熱量で対応しようとすると、本当に重要なリスクへの対応が手薄になります。
③対応方針を事前に決めておく
評価したリスクに対して、事前に対応方針を決めておくことが重要です。代表的な対応方針には次のようなものがあります。
- **回避**:リスクの原因そのものを取り除く
- **軽減**:発生確率や影響度を下げる対策を講じる
- **転嫁**:保険や契約によって、リスクの影響を第三者に移す
- **受容**:対策コストが見合わない場合、リスクをあえて許容する
「転嫁するのか、受容するのか」を事前に決めておくことで、実際にリスクが顕在化したときに慌てず対応できます。
まとめ
リスク管理表を実効性のあるものにするには、「リスクと課題の区別」「発生確率×影響度による評価」「対応方針の事前決定」という3つのポイントを押さえることが重要です。形だけのリストで終わらせず、評価と対応方針までセットで運用することで、初めてリスク管理表はプロジェクトを守る道具になります。
実際に使っているリスク管理表のテンプレートは、noteで配布を検討しています。
執筆者プロフィール:SIerで4年半、ITコンサルファームで4年半、要件定義からベンダーマネジメントまで一貫して対応。基幹システム刷新・DX推進プロジェクトに多数従事。


コメント