Риск-менеджмент в IT-проектах — RAID log и практика PM
Как PM управляет рисками в IT-проектах — от регистра до эскалации.
Риск-менеджмент в IT-проектах — не формальность «для PMBOK». Это способ не удивиться сорванному релизу в пятницу.
Зачем PM риски
Project manager отвечает за predictability: срок, scope, бюджет, качество. Риск — событие, которое может их нарушить.
Без регистра рисков PM реагирует постфактум, а не заранее.
RAID log: структура
| Буква | Что фиксируем |
|---|---|
| Risks | Потенциальные проблемы |
| Assumptions | Допущения (если неверны — больно) |
| Issues | Уже случившиеся проблемы |
| Dependencies | Зависимости от других команд/систем |
Храните в Confluence, обновляйте на weekly status.
Жизненный цикл риска
- Identify — мозговой штурм, retro, 1:1
- Analyze — вероятность × impact (простая матрица 2×2 достаточна)
- Plan — митигация, owner, дедлайн
- Monitor — статус на каждом steering / status call
- Close — риск реализовался или снят
Типичные IT-риски
- Scope creep — «ещё одна маленькая фича»
- Технический долг — давит на velocity
- Интеграции — внешний API, SLA партнёра
- Ресурсы — уход ключевого dev
- Релиз — hotfix-культура без quality gates
Митигация: примеры
| Риск | Митигация |
|---|---|
| Задержка API партнёра | Mock + contract tests, буфер в roadmap |
| Перегруз команды | WIP limit, приоритизация MoSCoW |
| Неясные требования | Workshop с аналитиком, freeze scope спринта |
Отчётность
На status meeting PM показывает:
- топ-3 риска (RAG)
- что сделано по митигации
- новые issues
Это ожидают Middle PM на собеседованиях — см. вопросы PM.
Как учат на курсе IT Mentor
На /pm блок «Риск-менеджмент в проектах» включает RAID, классификацию и мониторинг — с разбором на практике 2 месяца.
Читайте также
Вывод
Риск-менеджмент в IT — RAID + регулярный мониторинг + эскалация. PM, который ведёт риски прозрачно, реже «горит» на демо заказчику.
Хочешь освоить это на практике?
Освой инструменты управления проектами в учебном формате.

