対応策を打って「安心」してはいけない
リスクの特定から始まり、分析を行い、具体的な対応策を実行に移す。ここまで来ると、プロジェクトマネージャーとしては「やるべきリスク管理はすべてやった」と一息つきたくなるものです。
しかし、プロジェクトを取り巻く環境は日々変化しています。事前に想定したリスクが本当に顕在化したか、実行した対応策が期待通りの効果を上げているか、あるいは「新たなリスク」が生まれていないかを定期的に見直す必要があります。
PMBOKにおける「リスクの監視(Monitor Risks)」は、プロジェクト全体を通してリスク対応とプロセスの有効性を評価し続ける、いわばプロジェクトの「定期的なヘルスチェック」のプロセスです。
プロセスのITTO(インプット・ツール・アウトプット)完全網羅
リスクの状況を最新に保ち、継続的に対処していくために、PMBOKでは以下の構成要素(ITTO)が定義されています[1]Project Management Institute『プロジェクトマネジメント知識体系ガイド(PMBOK®ガイド)第8版』日本語版、第2部 … Continue reading。
インプット(前提となる情報)
- プロジェクトマネジメント計画書(リスク・マネジメント計画書:監視の頻度などを確認)
- プロジェクト文書(課題ログ、教訓登録簿、リスク登録簿、リスク報告書)
- 作業パフォーマンス・データ(実際に発生した遅延、費用などの生データ)
- 作業パフォーマンス報告書
ツールと技法(監視・評価するための手段)
- データ分析
- 技術的パフォーマンス分析: 計画した技術的成果と、実際の達成度を比較する。
- 予備設定分析: コンティンジェンシー予備(バッファ)の残高と、残存リスクの規模を比較評価する。
- 監査(Audits)
- リスク監査: リスク・マネジメントのプロセス自体が有効に機能しているかを第三者視点で検証する。
- 会議
- リスク・レビュー会議: リスク状況の定期的な再評価を行う。
アウトプット(監視した結果の記録)
- 作業パフォーマンス情報(リスクの現在状況や傾向のまとめ)
- 変更要求(新たな対応策の導入や、予備の追加・調整に伴う公式申請)
- プロジェクトマネジメント計画書更新版 / 組織のプロセス資産(OPA)更新版
- プロジェクト文書更新版(前提条件ログ、課題ログ、教訓登録簿、リスク報告書、リスク登録簿)
注目のツール:予備設定分析とリスク監査
ツールと技法の中で、特に実務で役立つのが「予備設定分析」です。
プロジェクトが順調に進み、いくつかのリスクが発生確率ゼロになって収束(クローズ)した場合、そのリスクのために用意していたコンティンジェンシー予備(資金や時間のバッファ)は余剰となります。この余った予備を解放するのか、それとも新たなリスクのために取っておくのかを評価するのがこの分析です。
また、「リスク監査」は、個々のリスクを追跡するだけでなく、「そもそも自分たちのリスク特定や対応策のルール(プロセス)に抜け漏れがないか?」という仕組み自体を点検する重要な活動です。
現場のリアル:リスクは「徐々に」ではなく「突然」やってくる

さて、ここまでPMBOKの理論を解説してきましたが、実際の現場ではどうでしょうか。
「監視」というと、メーターの数値が少しずつ上がっていくのを定点観測するようなイメージを持つかもしれません。しかし実務において、多くのリスクは「何かをキッカケにして突然発生(顕在化)」します。
そのため、1年以上の長期プロジェクトでもない限り、リスク対応策を一度実施した後に、毎週のようにガッツリと監視やレビューの会議を開くことは、費用対効果の面から見てもあまり現実的ではありません。
「監視リスト(Watch List)」だけは放置しない
しかし、だからといって監視活動を完全にゼロにして良いわけではありません。
現場でよく起こるのが、初期の分析段階では「発生確率は低いし影響も少ないから、とりあえず様子見にしよう」と「監視リスト(Watch List)」に入れておいた低優先度のリスクが、時間経過や環境変化とともに脅威度を増していくというケースです。
これを見逃すと、突然大きなトラブルとなって牙を剥いてきます。
毎日監視する必要はありませんが、月に1度、あるいはプロジェクトの節目(フェーズの区切り)などで、「そういえば、あの監視リストに入れておいたリスクは、今どうなっている?」と定期的に確認する習慣をつけておくこと。
この少しの確認(ヘルスチェック)を行うだけでも、不意打ちのトラブルを防ぎ、プロジェクトを安全にゴールへと導く強力なセンサーとなるはずです。
注
| ↑1 | Project Management Institute『プロジェクトマネジメント知識体系ガイド(PMBOK®ガイド)第8版』日本語版、第2部 2.7.2.6「リスクの監視」(98ページおよび図2-53)、第4章(137〜138ページ)、第5章(148ページ、190ページ、192ページ)より要約・引用 |
|---|

