Открыть сервис

Идентификация рисков

Идентификация рисков — это процесс выявления, описания и документирования потенциальных событий или условий, которые могут негативно повлиять на достижение целей проекта, организации или системы. Идентификация является первым и одним из ключевых этапов управления рисками, направленным на составление перечня возможных угроз и возможностей, которые впоследствии подлежат анализу и оценке.

Цели и задачи идентификации рисков

Основная цель идентификации рисков — формирование исчерпывающего реестра рисков, характерных для конкретного объекта управления (проекта, бизнес-процесса, инвестиционной программы). В рамках этого процесса решаются следующие задачи:

  • определение источников и причин возникновения рисков;
  • выявление событий, способных повлиять на сроки, стоимость, качество или объем работ;
  • классификация рисков по категориям (технические, организационные, внешние, финансовые);
  • документирование признаков и последствий каждого риска.

Идентификация рисков проводится на всех этапах жизненного цикла проекта или деятельности, начиная с инициации и заканчивая завершением. Результаты идентификации служат основой для качественного и количественного анализа рисков, а также для разработки мер реагирования.

Методы и подходы к идентификации рисков

Существует множество методов, применяемых для выявления рисков. Выбор конкретного подхода зависит от масштаба, сложности и специфики объекта, а также от доступных ресурсов и опыта команды.

Экспертные методы

  • Мозговой штурм — коллективное обсуждение с участием экспертов и членов команды, направленное на генерацию идей о возможных рисках. Проводится в свободной форме, без критики на этапе выдвижения предложений.
  • Метод Дельфи — анонимный опрос экспертов в несколько раундов с последующим согласованием мнений. Позволяет избежать влияния авторитетных участников и группового давления.
  • Интервьюирование — структурированные беседы с ключевыми участниками проекта, заказчиками, подрядчиками и другими заинтересованными сторонами.

Структурированные методы

  • Контрольные списки (чек-листы) — перечни типовых рисков, составленные на основе опыта предыдущих проектов или отраслевых стандартов. Например, в строительстве используются чек-листы, включающие риски, связанные с погодными условиями, поставками материалов и изменением законодательства.
  • Диаграмма Исикавы (причинно-следственная диаграмма) — графическое представление возможных причин рисков, сгруппированных по категориям (люди, оборудование, методы, материалы, среда, измерения).
  • SWOT-анализ — оценка сильных и слабых сторон объекта, а также внешних возможностей и угроз. Позволяет выявить риски, связанные с внутренними недостатками и внешними факторами.

Аналитические методы

  • Анализ предположений — проверка исходных допущений, на которых основан план проекта. Неверные или неполные предположения могут стать источником рисков.
  • Документальный анализ — изучение проектной документации, контрактов, планов, отчетов и нормативных актов для выявления несоответствий, пробелов и потенциальных проблем.
  • Метод сценариев — построение альтернативных вариантов развития событий (оптимистичного, пессимистичного, наиболее вероятного) для выявления ключевых факторов неопределенности.

Классификация рисков при идентификации

Для систематизации выявленных рисков их принято группировать по различным признакам. Наиболее распространенная классификация включает следующие категории:

  • Технические риски — связаны с технологией, оборудованием, проектированием, качеством продукции. Примеры: ошибки в проектной документации, выход из строя оборудования, несоответствие техническим требованиям.
  • Организационные риски — обусловлены структурой управления, распределением ответственности, квалификацией персонала. Примеры: недостаток ресурсов, неэффективная коммуникация, задержки в принятии решений.
  • Внешние риски — возникают под влиянием факторов, не контролируемых организацией. Включают политические, экономические, социальные, природные и законодательные риски. Примеры: изменение налогового законодательства, стихийные бедствия, колебания валютных курсов.
  • Финансовые риски — связаны с денежными потоками, бюджетом, финансированием. Примеры: превышение сметы, недостаток финансирования, задержки платежей.
  • Риски управления проектом — относятся к процессам планирования, контроля и координации. Примеры: нереалистичные сроки, нечеткие цели, изменение требований заказчика.

Документирование результатов идентификации

Результаты идентификации рисков фиксируются в реестре рисков — основном документе, который ведется на протяжении всего проекта. Реестр обычно включает следующие поля:

Дополнительно могут указываться триггеры (признаки наступления риска), предполагаемая вероятность и влияние (до проведения анализа), а также предварительные меры реагирования.

Особенности идентификации рисков в различных сферах

В проектном управлении

Идентификация рисков является обязательной процедурой согласно стандартам (например, PMBOK, ГОСТ Р ИСО 21500). Проводится на старте проекта и повторяется на каждом этапе при изменении условий. В российских проектных организациях часто используются отраслевые контрольные списки, разработанные на основе анализа завершенных проектов.

В промышленной безопасности

Идентификация опасностей и рисков регламентируется нормативными актами, в частности, в области охраны труда и промышленной безопасности (Федеральный закон № 116-ФЗ «О промышленной безопасности опасных производственных объектов»). Применяются методы, такие как анализ видов и последствий отказов (FMEA), анализ опасности и работоспособности (HAZOP), а также метод «галстук-бабочка» (bow-tie).

В финансовой сфере

Идентификация рисков в банках и страховых компаниях осуществляется в рамках системы управления рисками (СУР). Основное внимание уделяется кредитным, рыночным, операционным и репутационным рискам. Используются статистические модели, стресс-тестирование и сценарный анализ.

Ограничения и сложности

Идентификация рисков не может гарантировать выявление всех возможных угроз. Основные ограничения включают:

  • Субъективность — результаты зависят от опыта и компетенций участников процесса.
  • Неполнота информации — на ранних стадиях проекта многие факторы остаются неизвестными.
  • Когнитивные искажения — склонность к оптимизму, игнорирование маловероятных событий, влияние группового мышления.
  • Динамичность — риски могут возникать и исчезать по мере реализации проекта, что требует постоянного повторения процесса.

Для повышения эффективности идентификации рекомендуется привлекать специалистов из разных областей, использовать комбинацию методов и регулярно обновлять реестр рисков.

Источники

  1. ГОСТ Р ИСО 31000-2019 «Менеджмент риска. Принципы и руководство».
  2. Руководство к Своду знаний по управлению проектами (PMBOK Guide), 6-е издание.
  3. Федеральный закон от 21.07.1997 № 116-ФЗ «О промышленной безопасности опасных производственных объектов».
  4. Хилсон Д. Управление рисками проекта: практическое руководство. — М.: ДМК Пресс, 2020.
  5. Кендалл И., Роллинз К. Управление рисками в проектах. — СПб.: Питер, 2014.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →