マインドマップギャラリー 第11章 プロジェクトリスク管理_知識ポイント
第 11 章 プロジェクト リスク管理 - 定性的リスク分析の実施と定量的リスク分析の実施を含む知識ポイント。友人がプロジェクト リスク管理の重要なポイントをすぐにマスターできるように支援してください。
2023-02-10 19:37:21 に編集されました第 11 章 プロジェクトのリスク管理
概要
プロジェクト リスク管理は、他のプロジェクト管理プロセスでは管理されないリスクを特定し、管理することを目的としています。
個々のプロジェクトのリスク
発生した場合、1 つまたは複数のプロジェクト目標にプラスまたはマイナスの影響を与える不確実な時間または条件
プロジェクト全体のリスク
プロジェクト全体に対する不確実性の影響は、関係者が直面するプロジェクトの前向きな結果と親の変動範囲です。
個人のリスクを含むあらゆる不確実性から
リスク閾値
これは、組織とプロジェクトの関係者のリスク選好度を反映しており、プロジェクト目標の変動の許容範囲です。
リスクのしきい値は明確に定義され、プロジェクト チームに伝達される必要があります。
リスク閾値、リスク選好度、リスク許容度
イベント以外のリスク
変動リスク: 計画された時間、活動、または意思決定の重要な側面に関する不確実性
モンテカルロ解析で処理可能
曖昧さリスク: 将来何が起こるかについての不確実性
まず知識や理解のギャップを定義し、次に他の手段 (専門家の判断、ベストプラクティス、漸進的開発、プロトタイピング、シミュレーション) でギャップを埋めます。
プロジェクトの回復力
統合リスク管理
プロジェクトは組織のコンテキスト内に存在し、プログラムまたはポートフォリオの一部である場合があります。リスクはプロジェクト、プログラム、ポートフォリオ、組織レベルに存在します。
リスク管理プロセス
リスク管理の計画
リスクを特定する
定性的なリスク分析の実施
定量的なリスク分析の実施
リスク対応を計画する
リスク対応の実施
見落としリスク
リスク変更プロセス
####
11.1 リスク管理の計画
定義: プロジェクトのリスク管理活動を実施する方法
役割: リスク管理のレベル、アプローチ、可視性が、プロジェクトのリスクのレベルと、組織やその他の関係者にとってのプロジェクトの重要性に見合ったものであることを確認します。
1 回だけ、またはプロジェクト内の事前定義された時点でのみ実行します。
入力
プロジェクト憲章: プロジェクトの概要、境界、要件、リスク
プロジェクト管理計画: 他のサブ計画との相互作用
プロジェクト文書: 利害関係者名簿を含む (利害関係者の役割とリスクに対する態度)
リスクしきい値の設定に役立ちます
ビジネス環境要因: 組織または主要な利害関係者によって設定された全体的なリスクしきい値を含む
組織プロセス資産
リスクの内訳構造、リスクの概念と用語の一般的な定義、テンプレート、役割と責任、意思決定の権限レベルなどが含まれます。
ツールとテクニック
専門家の判断
データ分析: ステークホルダーのリスク選好を決定するためのステークホルダー分析を含む
ミーティング
リスク管理計画の作成は、プロジェクトのキックオフ会議または専用の計画会議でのタスクとなる場合があります。
出力
リスク管理計画
リスク管理戦略
方法論
役割と責任: 各リスク管理活動のリーダー、スポンサー、チームメンバー、明確な責任
資金:リスク管理活動に必要な資金、緊急準備金および管理準備金の使用計画
タイミング: プロジェクトのリスク管理プロセスがいつ、どのくらいの頻度で実施され、リスク管理活動が特定され、プロジェクトのスケジュールに統合されます。
リスクカテゴリー
リスク ブレークダウン ストラクチャー (RBS)
潜在的なリスク源の階層表示
単一プロジェクトの考えられるすべてのリスク源を検討するのに役立ち、リスクの特定または特定されたリスクの分類に特に役立ちます。
関連当事者のリスク選好
関係者のリスク選好度は、プロジェクト目標ごとに測定可能なリスクしきい値として表現される必要があります。
これらのしきい値は、プロジェクト全体の許容可能なリスク エクスポージャー レベルを共同で決定するだけでなく、確率と影響の定義を作成するためにも使用されます。
リスクの確率と影響の定義
######
確率と影響のマトリックス
各リスクの発生確率と、発生した場合のプロジェクト目標への影響をマッピングした表です。
確率と影響の組み合わせにより、個々のプロジェクトのリスクをさまざまな優先グループに分類し、ランク付けし、さらなる対応策を開発します
######
報告形式: プロジェクトのリスク管理プロセスの結果をどのように記録、分析、伝達するかを決定します。
追跡: リスク活動を記録する方法とリスクを監査する方法を決定します。
11.2 リスクの特定
定義: 個々のプロジェクトのリスク、プロジェクト全体のリスクの原因を特定し、リスクの特性を記録する
役割: 既存の個々のプロジェクトのリスクとプロジェクト全体のリスクの原因を記録し、適切な対応のための情報を収集する
プロジェクト全体を通じて実行する必要がある
繰り返しを続ける
入力
プロジェクト管理計画: 要件、スケジュール、コスト、品質、リソース、リスク管理計画、スコープ ベースライン、スケジュール ベースライン、コスト ベースライン
プロジェクト文書: 前提ログ、コスト見積り、期間見積り、問題ログ、教訓記録、要件文書、リソース要件、関係者記録
契約書:契約書の外部調達プロジェクトのリソース、日付、契約の種類、受諾基準など
調達書類
最新の調達文書の継続的なレビュー
ビジネス環境要因: ビジネス データベース、チェックリスト、学術研究資料、ベンチマーク結果、類似プロジェクトに関する業界研究資料
組織プロセス資産: プロジェクト文書 (実際のデータ)、プロセス管理情報、リスク記述形式、以前の同様のプロジェクトのチェックリスト
ツールとテクニック
専門家の判断
データ収集
ブレーンストーミング: 個々のプロジェクトのリスクと全体的なプロジェクトのリスクの原因の包括的なリストを取得します。
チェックリスト
過去に発生し、現在のプロジェクトに関連する可能性のある具体的な個別のプロジェクトのリスクをリストアップします。完了した同様のプロジェクトから教訓を得る効果的な方法です。
同様のプロジェクトやその他の情報源から蓄積された履歴情報と知識に基づいてチェックリストを作成します
シンプルで使いやすいですが、すべてのリスクを網羅できるわけではなく、チェックリストに記載されていない事項に注意してください
古い情報を継続的に更新、削除、アーカイブする
インタビュー: 信頼と機密性が保たれた環境で実施されます
データ分析
根本原因分析: 問題の根本的な原因を発見し、予防策を開発するためによく使用されます。
仮定または制約の分析: 不正確、不安定、一貫性のない、不完全な仮定によるリスクを特定します。
SWOT分析:
プロジェクトの強み、弱み、機会、脅威をケースバイケースで調査
リスクを特定する際に、内部で発生するリスクも含めることにより、リスク特定の範囲が広がります
ステップ
プロジェクト、組織、または一般的なビジネス領域に焦点を当て、組織の長所と短所を特定します。
組織の強みがプロジェクトにもたらす可能性のある機会と、組織の弱点がもたらす可能性のある脅威を特定する
組織の強みが脅威をどこまで克服できるか? 組織の弱みが機会の創出を妨げるのでしょうか?
文書分析: プロジェクト文書の構造化されたレビュー
対人スキルとチームスキル
ガイド
プロンプト リスト: 個々のプロジェクト リスクを引き起こす可能性があり、プロジェクト全体のリスクの原因となる可能性があるリスク カテゴリの事前設定リスト
ミーティング
出力
リスクレジスター
特定されたリスクのリスト: 構造化された説明
潜在的なリスクの責任者:
リスクの特定中に潜在的なリスク保有者が特定された場合、これをリスク登録簿に記録し、その後定性的リスク分析プロセスによって確認する必要があります。
リスクオーナー
リスク対策を誰がどのように実施するのか?
各工程の責任者
潜在的なリスク対応のリスト: リスクを特定するときに潜在的なリスク対応が特定された場合、それらはリスク登録簿に記録され、その後、リスク対応計画プロセスによって確認される必要があります。
リスク名、カテゴリ、現在のステータス、1 つ以上の原因、ターゲットへの 1 つ以上の影響、リスクのトリガー条件、影響を受ける WBS コンポーネント、時間情報
リスクレポート
プロジェクト全体のリスクの原因、全体的なリスクにさらされる最も重要な要因
特定された個々のプロジェクトのリスクに関する概要情報
プロジェクト文書の更新: 仮定ログ、問題ログ、教訓記録
11.3 定性的リスク分析の実施
定義:個々のプロジェクトのリスクの発生確率や影響などを評価し、リスクの優先順位を付ける
役割: 個々のプロジェクトのリスクに優先順位を付け、優先度の高いリスクに重点を置く
プロジェクト全体を通じて実行する必要がある
入力
プロジェクト管理計画: リスク管理計画を含む
リスク管理、予算編成とスケジュール活動の役割と責任、ならびにリスク カテゴリ (通常はリスク ブレークダウン ストラクチャで定義される)、確率と影響の定義、確率と影響のマトリックス、利害関係者のリスクしきい値 -
リスク管理計画の策定において上記の内容が完了していない場合には、定性分析において作成し、治験依頼者の承認を得た上で本プロセスで使用することができます。
プロジェクト文書: 仮定ログ、リスク登録簿、利害関係者登録簿
ビジネス環境要因: 同様のプロジェクトに関する業界研究資料、ビジネス リスク データベースやチェックリストを含む出版資料
組織プロセス資産: 完了した類似プロジェクトなどの情報
ツールとテクニック
専門家の判断:過去の類似プロジェクト、定性的リスク分析
データ収集:面接(機密面接環境に注意)
データ分析:
リスクデータの品質評価
リスクデータは定性的リスク分析の基礎です
個々のプロジェクトのリスクに関するデータの正確性と信頼性を評価するように設計されています
リスクの確率と影響の評価
リスク確率評価では、特定のリスクが発生する可能性を考慮します。
リスク影響評価では、スケジュール、コスト、品質、パフォーマンスなどの 1 つ以上のプロジェクト目標に対するリスクの潜在的な影響を考慮します。
他のリスクパラメーターの評価
緊急性、近接性、遅延、管理性、制御性、検出性、接続性、戦略的影響力、親密さ
対人スキルとチームスキル
ガイド
リスク分類
根拠: リスク源 (リスク分解構造が使用される場合があります)、影響を受けるプロジェクト領域 (WBS など)、その他の実用的なカテゴリ、一般的な根本原因
データパフォーマンス
確率と影響のマトリックス
各リスクの発生確率と、発生した場合のプロジェクト目標への影響をマッピングした表です。
確率と影響の組み合わせにより、個々のプロジェクトのリスクをさまざまな優先グループに分類し、ランク付けし、さらなる対応策を開発します
######
リスク管理計画との違い
階層図
2 つ以上のパラメータ
バブル チャート: 3D データ
ミーティング
リスクワークショップ: 特定された個々のプロジェクトのリスクについてのディスカッション
目的: 特定されたリスクをレビューし、確率と影響を評価し、リスクを分類して優先順位を付ける
出力
プロジェクト文書の更新: 仮定ログ、問題ログ、リスク登録、リスク レポート (最も重要な単一分析と特定されたすべての分析の優先順位を記録)
11.4 定量的なリスク分析の実施
定義: プロジェクト全体の目標に対する、特定されたプロジェクトのリスクとその他の不確実性源の複合的な影響を定量的に分析すること。
役割: プロジェクト全体のリスクエクスポージャーを定量化し、追加の定量的リスク情報を提供して、リスク対応計画をサポートします。
すべてのプロジェクトに必要なわけではありませんが、使用するとプロジェクト全体で継続されます。
リスク、範囲、スケジュール、コストベースラインに関する高品質のデータが許可されるかどうかに依存します
入力
プロジェクト管理計画: リスク管理計画、スコープ ベースライン、スケジュール ベースライン、コスト ベースライン
プロジェクト文書: 仮定ログ、見積もりの根拠 (見積もりの目的、分類、精度、方法論、ソース)、コスト見積もり、コスト予測、期間見積もり、マイルストーン リスト、リソース要件、リスク登録、リスク レポート、スケジュール予測
ビジネス環境要因: 同様のプロジェクトに関する業界研究資料、ビジネス リスク データベースやチェックリストを含む出版資料
組織プロセス資産: 完了した類似プロジェクトなどの情報
ツールとテクニック
専門家の判断
データ収集:インタビューなど
対人スキルおよびチームスキル: ファシリテーションなど
不確実性がどのように現れるか
リスク リスク モデル: 個々のプロジェクトのリスクとその他の不確実性源との関係を反映します。
確率分布: 推定の可能な間隔を表します。
三角分布、正規分布、対数正規分布、ベータ分布、一様分布、離散分布
確率分布プロットまたは確率分岐
データ分析
シミュレーション
モンテカルロ分析
入力
出力
ステップ
批判的な分析
スケジュールコスト分析: リスクモデルのどのアクティビティがプロジェクトのクリティカルパスに最も大きな影響を与えるかを判断します。
方法: シミュレーションを通じて、クリティカル パス上に現れるアクティビティの頻度を計算し、パーセンテージで表します。
役割: プロジェクトのスケジュール全体のパフォーマンスに最も大きな影響を与える可能性のあるアクティビティに焦点を当てて、リスク対応策を計画します。
感度分析
役割: プロジェクトの成果に最も大きな影響を与える可能性のある個々のプロジェクトのリスクまたはその他の不確実性源を判断する
方法: 定量的リスク分析モデルでプロジェクトの結果の変動性と要素の変動性の間のリンクを確立する
出力: 竜巻プロット
方法: 定量的リスク分析モデルの各要素と、それが影響を与える可能性のあるプロジェクトの結果との間の相関係数をマークします。
各要素は相関の強さの降順に配置され、典型的な竜巻の形状を形成します。
決定木分析
機能: いくつかの代替行動方針の中から最適なものを選択する
方法:
異なるブランチを使用して、異なる決定やイベント、つまりプロジェクトの代替パスを表します。
それぞれの意思決定やイベントには、関連するコストと個々のプロジェクトのリスク (脅威や機会を含む) が伴います。
デシジョン ツリーの分岐の終点は、特定のパスに沿った最終結果を表します。これは、否定的な結果または肯定的な結果になる可能性があります。
各支店の期待金銭的価値を計算することで、最適なパスを選択できます
例
影響図
使用シナリオ: 不確実性の下での意思決定のためのグラフィカルな支援
方法: プロジェクトまたはプロジェクト内の状況を、一連のエンティティ、結果、影響、およびそれらの間の関係と相互作用として表現します。
形式: 間隔または確率分布 シミュレーション技術 -> 最も大きな影響を与える要因
出力:S字カーブチャート、トルネードチャートなど
出力
プロジェクトドキュメントの更新: リスクレポートを含む
プロジェクト全体のリスク エクスポージャーの評価: 成功の可能性、プロジェクト固有の変動性
プロジェクトの詳細な確率論的分析の結果: 不測の事態に備えた準備金、クリティカル パスに最も大きな影響を与える個別のリスクまたはその他の不確実性源のリスト、プロジェクト全体のリスクの主な要因
個別プロジェクトのリスク優先リスト: 最大の脅威と機会を伴う個別のリスク
定量的リスク分析結果の推移
リスク対応の提案
11.5 リスク対応の計画
定義: 個々のプロジェクトのリスクだけでなく、プロジェクト全体のリスクにさらされるリスクに対処するためのオプションの開発、対応戦略の選択、対応措置の合意
役割: プロジェクト全体のリスクと個々のプロジェクトのリスクに対する適切なアプローチを開発し、リソースを割り当て、必要に応じて関連するアクティビティをプロジェクト文書およびプロジェクト管理の安全策に追加します。
主要な戦略とバックアップ戦略(必要な場合)を含む、合意されたリスク対応戦略を実施し、具体的な対応策を策定する
選択した戦略が完全に効果的でない場合、または許容されたリスクが発生した場合は、緊急時対応計画 (またはリバウンド計画) が必要になります。
二次リスク: リスク対応策の実施によって直接引き起こされるリスクです。二次リスクも特定する必要があります。
###
プロジェクト全体を通じて実行する必要がある
入力
プロジェクト管理計画: リソース、リスク管理計画、コストのベースライン
プロジェクト文書: 教訓登録、プロジェクト スケジュール、プロジェクト チームの作業指示書、リソース カレンダー、リスク登録 (プロジェクトの優先順位は対応策とリスク所有者の選択に役立ちます)、リスク レポート、利害関係者登録
ビジネス環境要因: 関係者のリスク選好とリスク閾値
組織プロセス資産: テンプレート、履歴データベース、教訓知識ベース
ツールとテクニック
専門家の判断
データ収集:インタビュー
対人スキルとチームスキル: 面接
脅威対応戦略
報告
プロジェクトの範囲内ではなく、プロジェクトマネージャーの権限を超えたもの
避ける
発生率が高く、重大な悪影響をもたらす優先度の高い脅威
プロジェクト チームは脅威を排除し、発生の可能性を 0 に下げるための措置を講じます。
脅威の原因を排除し、スケジュールを延長し、プロジェクト戦略を変更し、範囲を縮小する
移行
脅威への対応責任を第三者に移す
保険の購入、履行保証金の使用、保証書、保証状、契約書への署名など。
緩和する
脅威の可能性や影響を軽減するための措置を講じる
シンプルなプロセス、複数のテスト、より信頼性の高い住宅購入
予備部品を含めるなど、リスク発生時の影響を軽減する
受け入れる
脅威が存在することを認識しているが、事前の対策を講じていない
優先度の低い脅威、または効果的に対処できない脅威
率先して行動する: 緊急時備えを構築する
消極的な受け入れ: 積極的な行動をとらず、定期的に脅威を確認して重大な変化が発生していないことを確認します。
戦略は、リスクが後で発生するかどうかに関係なく、現在のリスク イベント/状態が示す内容に基づいています。
受け入れる: リスクが発生しても何もしない
回避: 何かを行うと、元のリスクが消えます。
緩和: 何かを行った後、元のリスクの確率が小さくなるか、影響が小さくなります。
機会対処戦略
報告
プロジェクトの範囲内ではなく、プロジェクトマネージャーの権限を超えたもの
開ける
優先度の高い機会を確保する
発生確率が100%に上昇
組織の最も有能なリソースをプロジェクトに割り当てて完了時間を短縮するか、新しいテクノロジーまたはテクノロジーのアップグレードを採用してプロジェクトのコストを節約し、プロジェクト期間を短縮します。
共有
機会に対応する責任を第三者に移譲する
新たなリスク保有者は機会を掴むことができなければならない
パートナーシップ、協力チーム、特殊会社、合弁事業を確立する
改善する
機会の確率や影響を高める
原因に注意して発生確率を高めましょう
活動をより早く完了するためのリソースの増加などの影響に焦点を当てる
受け入れる
機会が存在することを認識し、積極的な対策を講じない
優先度が低く、効果的に対応できない
率先して行動する: 緊急時備えを構築する
消極的な受け入れ: 積極的な行動をとらず、機会を定期的に見直して、大きな変化が生じていないことを確認します。
#####
緊急対応戦略
特定のイベントが発生した場合にのみ使用される応答
######
緊急時対応計画 (プラン B)
特定されたリスクに対して早期警告を提供し、早期警告が発生した場合に対応します。
特別対応計画に属している
バウンスバックプラン(保証プラン)
問題、リスク、またはその他の理由でメイン計画が中止された場合に使用できる、アクションとタスクのバックアップ セットが含まれています。
独立して存在することはありません。特定のリスクのみに緊急事態または対応計画があり、その計画は緊急事態または対応計画の失敗を考慮して作成されます。
バウンス計画を使用する場合、元の計画に含まれない変更には変更管理プロセスが必要です。
緊急事態対応策
土壇場で方法を見つける
プロジェクト全体のリスク対応策: 回避、悪用、移転または共有、軽減または改善、受け入れ
ポジティブ
ネガティブ
データ分析:代替分析、費用対効果分析
意思決定: 複数の基準による意思決定
出力
変更要求
プロジェクト管理計画の更新: スケジュール、コスト、品質、リソース、調達管理計画、範囲、スケジュール、コストのベースライン
プロジェクト文書の更新: 仮定ログ、コスト予測、教訓記録、プロジェクト スケジュール、プロジェクト チームの作業指示、リスク記録、リスク レポート
11.6 リスク対応の実施
定義: 合意されたリスク対応計画の実行
役割: プロジェクト全体のリスクエクスポージャーを管理し、個々のプロジェクトの脅威を最小限に抑え、個々のプロジェクトの機会を最大化するために、合意されたリスク対応が計画どおりに実行されるようにします。
プロジェクト全体を通じて実行する必要がある
入力
プロジェクト管理計画: リスク管理計画
プロジェクト文書: 教訓記録、リスク記録、リスク報告書
組織プロセス資産
ツールとテクニック
専門家の判断
対人スキルとチームスキル
プロジェクト管理情報システム (PMIS)
出力
変更要求
プロジェクト文書の更新: 問題ログ、教訓記録、プロジェクト チームの作業指示、リスク記録、リスク レポート
11.7 監督上のリスク
定義: 合意されたリスク対応計画の実施を監督し、特定されたリスクを追跡し、リスクを特定して分析し、リスク管理の有効性を評価する
役割: プロジェクト全体のリスク エクスポージャと個々のプロジェクト リスクに関する最新情報に基づいてプロジェクトの意思決定を行う
プロジェクト全体を通じて実行する必要がある
目的
入力
プロジェクト管理計画: リスク管理計画
プロジェクトファイル
問題ログ
教訓登録
リスクレジスター
特定された個々のプロジェクトのリスク · リスクオーナー · 合意されたリスク対応戦略 · そして具体的な対応策
対応計画の有効性を評価するために使用されるコントロール
リスクの症状と警告サイン
残留リスクと二次リスク
リスクレポート
仕事のパフォーマンスデータ
仕事のパフォーマンスレポート
ツールとテクニック
データ分析
技術的なパフォーマンス分析
プロジェクトの実行中に達成された技術的結果と、関連する技術的結果を達成するための計画を比較する
重量、処理時間、欠陥数、ストレージ容量など、実績が計画からどの程度乖離しているか
埋蔵量分析
残りの危険準備金と残りのリスク量を比較し、残りの準備金が妥当かどうかを判断します
バーンダウンチャート
監査
リスク監査
リスク管理プロセスの有効性を評価するために使用されます
PM は、プロジェクトのリスク管理計画の要求に応じて、リスク監査が定期的に実施されるようにします。
監査を実施する前に、監査の手順と目的を明確に定義する必要があります
調達監査、品質監査、リスク監査の違い
######
ミーティング
リスク検討会議(リスク再評価)
リスク対応の有効性を確認する: プロジェクト全体のリスクおよび特定された個別のプロジェクトのリスクに対処する際のリスク対応の有効性を確認して文書化するために、定期的なリスクレビューをスケジュールします。
リスクの再評価: 現在のリスクを再評価し、古いリスクを解消し、リスクの発生から生じる問題について話し合います。
経験と教訓をまとめる
新たな個別リスクと合意された対応から生じる二次的リスクの特定
リスク管理計画では、定期的なプロジェクト状況会議でリスクレビューを議題にすることも、専用のリスクレビュー会議を開催することもできると規定しています。
出力
仕事のパフォーマンス情報
変更要求
プロジェクト管理計画の更新
プロジェクトファイルの更新
仮定ログ、問題ログ、教訓記録、リスク記録、リスクレポート
組織プロセス資産の更新: テンプレート、リスク分解構造
###