【PMBOK第8版】リスク管理の6つのプロセス:不確実性をコントロールする全体像

目次
このサイトの運営者
SSAITS代表・山脇弘成

山脇 弘成(SSAITS(サイツ)代表)

PMP®有資格者・Webプロジェクトマネージャー。
大手メディアや官公庁のWebプロジェクト実績多数。
「技術」だけでなく「対話」を重視し、御社の「ほんとは、こうしたかった」を形にします。

Promapediaは、SSAITS(サイツ)が運営する
プロジェクトマネジメント情報サイトです。

SSAITS公式サイトはこちら

リスク管理は「見つけて終わり」ではない

プロジェクトのキックオフ時に、チームで集まって「どんなリスクが起きそうか」を付箋に書き出し、満足して終わってしまった経験はありませんか?

リスクを洗い出すことは非常に重要ですが、それだけではプロジェクトを守ることはできません。洗い出したリスクをどう評価し、誰が対応し、その後の状況をどう見守るのか。これらが一連の流れとして機能して初めて、不確実性に対処することができます。

PMBOK第8版のリスク・パフォーマンス領域には、不確かさを低減し、プロジェクトの成功確率と回復力(レジリエンス)を高めるための6つの主要なプロセスが定義されています[1]Project Management Institute『プロジェクトマネジメント知識体系ガイド(PMBOK®ガイド)第8版』日本語版、第2部 2.7.2「プロセス」(94〜98ページ)および … Continue reading。
今回は、この6つのプロセスの全体概要と、それぞれの「実務におけるベネフィット」を解説します。

リスク・パフォーマンス領域を構成する6つのプロセス

リスク・マネジメントの計画(Plan Risk Management)

  • 定義: プロジェクトの構想段階から、プロジェクトの早期にリスクに関する活動をどのように実施するかを概説・定義するプロセスです。
  • 主なベネフィット: プロジェクトの性質や規模に応じたリスク・マネジメント活動のアプローチやツールを確立し、一貫した管理の枠組みを決定できる点にあります。

リスクの特定(Identify Risks)

  • 定義: プロジェクトの脅威(マイナスのリスク)と好機(プラスのリスク)を識別・特定するプロセスです。
  • 主なベネフィット: 単なる心配事や懸念と「真のリスク」を明確に区別し、新たな情報が得られるたびにライフサイクル全体で反復的にリスクを抽出・共有できる点にあります。

リスク分析の実施(Perform Risk Analysis)

  • 定義: 定性的リスク分析と定量的リスク分析を組み合わせた反復型アプローチを用いて、個別リスクおよび不確実性を評価・分析するプロセスです。
  • 主なベネフィット: 発生確率と影響度に基づいて優先順位(定性的分析)をつけ、必要に応じてプロジェクト目標全体への複合的な影響を数値的(定量的分析)に算出できる点にあります。

リスク対応の計画(Plan Risk Responses)

  • 定義: 全体リスク・エクスポージャーおよび個別リスクに対処するための選択肢を開発し、適切な戦略を選択してアクションを合意するプロセスです。
  • 主なベネフィット: 脅威の最小化や好機の最大化に向けた実効性のある対応策を確立し、必要な予備(コンティンジェンシー予備など)やアクティビティを計画に組み込める点にあります。

リスク対応策の実行(Implement Risk Responses)

  • 定義: 合意されたリスク対応計画を、予定通りに確実に実行・遂行するプロセスです。
  • 主なベネフィット: 計画倒れを防ぎ、脅威の影響を最小限に抑えつつ好機を最大化するために、割り当てられたリスク対応策を現場で確実に機能させる点にあります。

リスクの監視(Monitor Risks)

  • 定義: リスク対応計画の実施状況を追跡・分析し、新たなリスクの特定・分析を行うとともに、リスク対応の有効性を継続的に評価するプロセスです。
  • 主なベネフィット: リスク・オーナーの任命と責任の継続性を維持し、常に最新の不確実性や変化に対応できる点にあります。

計画を立てるだけではリスクは減らない

これら6つのプロセスを眺めてみると、特定や分析、対応の計画までは多くのプロジェクトで実施されているものの、「実行」と「監視」の段階で途切れてしまうケースが非常に多いことに気づかされます。

「もしサーバーが落ちたら、予備のシステムに切り替える」という立派な対応計画があっても、そのための手順書を作ったり、担当者が切り替えのテスト訓練を「実行」していなければ、いざという時に機能しません。また、プロジェクトの中盤になって新たなリスク要因が発生していないかを定期的に「監視」しなければ、古い情報に基づいた的外れな対策を続けることになります。

リスク管理は、計画を立てて満足するためのものではありません。プロジェクトという不確実な道を安全に進むため、これら6つのプロセスを一つのサイクルとして途切れさせず、最後まで回し続ける泥臭い活動こそが、プロジェクトマネージャーの真の腕の見せ所です。

注

注
↑1 Project Management Institute『プロジェクトマネジメント知識体系ガイド(PMBOK®ガイド)第8版』日本語版、第2部 2.7.2「プロセス」(94〜98ページ)および 図2-47より要約・引用。
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!
目次