リスク管理計画は、プロジェクトマネージャーがリスクを予測し、影響を見積もり、リスクへの対応を定義するために作成する文書です。リスク評価マトリックスも含まれます。プロジェクト管理協会によると、リスク管理計画は「リスク管理活動がどのように構成され、実行されるかを説明するプロジェクト、プログラム、またはポートフォリオ管理計画のコンポーネント」です。[1]
さらに、プロジェクトマネジメント協会によると、リスクとは「発生した場合、プロジェクトの目的にプラスまたはマイナスの影響を与える不確実なイベントまたは状況」です。[1]リスクはあらゆるプロジェクトに内在しており、プロジェクト マネージャーはリスクを継続的に評価し、リスクに対処するための計画を立てる必要があります。リスク管理計画には、影響度の高いリスクと低いリスクの両方の可能性のあるリスクの分析と、一般的な問題が発生した場合にプロジェクトが脱線しないようにするための緩和戦略が含まれています。リスク管理計画は、分析が古くなり、実際の潜在的なプロジェクト リスクを反映しなくなることを避けるために、プロジェクト チームによって定期的に見直される必要があります。
リスク対応
大まかに言えば、リスクに対する潜在的な対応は4つあり、これらの対応オプションに名前を付けるために使用される特定の用語にはさまざまなバリエーションがあります。[2] [3]
- 回避 – 問題を回避するために計画を変更します。
- 制御 / 緩和 / 修正 / 削減 – 中間ステップを通じて脅威の影響または可能性(またはその両方)を削減します。
- 受け入れ/保持 – マイナスの影響(または自動車保険)の可能性を想定し、最終的にコストを予算化します(たとえば、予備予算ラインを介して)。または
- 移転/共有 – リスク(またはリスクの一部)を、結果を管理できる第三者にアウトソーシングします。これは、保険契約やヘッジ取引を通じて財務的に、またはアクティビティのアウトソーシングを通じて運用的に行われます。
(記憶法: SARA ( S share A void R educe A ccept)、または A-CAT (「回避、制御、受け入れ、または転送」)
リスク管理計画にはマトリックスが含まれることがよくあります。
例
米国国防総省は、調達の一環として、特定のプロジェクトに対するリスク管理計画文書を含むリスク管理計画を使用しています。この文脈における RMP の一般的な目的は、追跡するリスクの範囲とレポートを文書化する手段を定義することです。また、他のプロセスとの統合された関係があることも望まれます。この例としては、どの開発テストが設計タイプのリスクが最小限に抑えられたかを検証するかを説明することが、テストおよび評価マスタープランの一部として記載されます。さらに例としては、5000.2D [4]の指示があり、システム・オブ・システムズの一部であるプログラムの場合、リスク管理戦略では、リスク領域として統合と相互運用性を具体的に扱う必要があります。RMP 固有のプロセスとテンプレートは、時間の経過とともに変化します (例: 2002 年の文書である国防財務会計サービス / システムリスク管理計画と SPAWAR リスク管理プロセスが消滅)。
参照
- イベントチェーン手法
- プロジェクト管理
- プロジェクトマネジメントプロフェッショナル
- リスク評価および軽減戦略(REMS)
- リスク管理
- リスク管理ツール
- リスク管理フレームワーク
- サイバーセキュリティ投資のためのゴードン・ローブモデル
引用
- ^ ab Project Management Institute 2021、用語集§3 定義。
- ^ 特別刊行物800-37 情報システムと組織のリスクマネジメントフレームワーク(第2版改訂版)国立科学技術研究所。2018年5月。
- ^ CRISC レビューマニュアル(第 6 版)。ISACA。2015 年。ISBN 978-1-60420-371-4。
- ^ SECNAVINST 5000.2D 3.4.4.1
参考文献
- プロジェクトマネジメント協会 (2021)。プロジェクトマネジメント知識体系ガイド (PMBOK ガイド)。プロジェクトマネジメント協会 (第 7 版)。ニュータウンスクエア、ペンシルバニア州。ISBN 978-1-62825-664-2。
{{cite book}}: CS1 メンテナンス: 場所が見つかりません 発行者 (リンク)
外部リンク
- リスク管理計画の作成(テンプレート付き)
- EPA RMP ルール ページ
- 国防総省調達のためのリスク管理ガイド (バージョン 6 - バージョン 5.2 はより詳細ですが、廃止されています)
- 国防調達大学、システムエンジニアリングの基礎(第 15 章を参照)
- 米国国防総省による PMBOK ガイドの拡張、2003 年 6 月 (第 11 章を参照)
- PMBOK ガイドの米国国防総省拡張 (第 11 章を参照)
- 米国防衛調達ガイドブック (DAG) - ch8 テスト
- DAU リスク管理計画テンプレート
