En riskmatris analyserar projektrisker utifrån sannolikhet och allvarlighetsgrad. När du har kartlagt riskerna kan du beräkna den totala effekten och prioritera riskerna därefter. I den här artikeln får du lära dig hur man skapar en mall för en riskmatris och hur man använder informationen från det här analysverktyget för att utveckla en omfattande riskhanteringsplan.
Risker är en del av alla projekt, och det finns inget säkert sätt att veta vilka som kommer att inträffa och när. Ibland går ett helt projekt utan att man upplever en enda liten hicka. Andra gånger känns det som om allt är emot dig. Det enda sättet att förebygga projektrisker är att proaktivt förbereda sig för dem.
En riskmatris hjälper dig att analysera risker genom att tilldela varje händelse en hög, medelhög eller låg påverkan på en skala från ett till 25. När du har bedömt allvarlighetsgraden och sannolikheten för varje risk kan du prioritera riskerna och förbereda dig för dem på ett bra sätt. I den här artikeln förklarar vi hur man skapar en mall för en riskmatris och erbjuder användbara verktyg för att omvandla resultaten till åtgärder.
En riskmatris är ett verktyg för riskanalys som används för att bedöma riskens sannolikhet och allvarlighetsgrad under projektplaneringsprocessen. När du har bedömt sannolikheten och allvarsgraden för varje risk kan du kartlägga dem längs matrisen för att beräkna riskens påverkan. Dessa betyg hjälper ditt team att prioritera projektrisker och hantera dem på ett effektivt sätt.
Som en del av processen måste du brainstorma en lista över risker som ska kartläggas i riskmatrisen. De risker du kan stöta på kommer sannolikt att falla inom följande kategorier:
Strategisk risk: Strategiska risker innebär prestations- eller beslutsfel, till exempel att välja fel leverantör eller programvara för ett projekt.
Operativ risk: Operativa risker är processfel eller procedurfel, såsom dålig planering eller brist på kommunikation mellan team.
Finansiell risk: Finansiell risk kan innebära olika händelser som orsakar förlust av företagets vinst, inklusive marknadsförändringar, stämningar eller konkurrenter.
Teknisk risk: Teknisk risk kan inkludera allt som rör företagets teknik, såsom en säkerhetsöverträdelse, strömavbrott, förlust av internet eller skada på egendom.
Externa risker: Externa risker ligger utanför din kontroll, såsom översvämningar, bränder, naturkatastrofer eller pandemier.
Det finns andra riskkategorier att tänka på beroende på din bransch. Om du till exempel har myndighetskunder bör du också brainstorma juridiska risker. Om företaget säljer en fysisk produkt kan du behöva tänka på tillverkningsrisker.
Skapa en mall för en riskhanteringsplanNär du skapar en mall för en riskmatris börjar du med att identifiera allvarlighetsgraden, som du placerar i kolumnerna i matrisen. Allvarlighetsgraden mäter hur allvarliga konsekvenserna blir för varje risk. I en fem-fem-matris finns det fem nivåer i allvarlighetsgraden.
Försumbar (1): Risken kommer att få små konsekvenser om den inträffar.
Mindre (2): Konsekvenserna av risken kommer att vara lätta att hantera.
Måttlig (3): Det kommer att ta tid att mildra riskens konsekvenser.
Stor (4): Konsekvenserna av risken kommer att vara betydande och kan orsaka långsiktiga skador.
Katastrofal (5): Konsekvenserna av den här risken kommer att vara skadliga och kan vara svåra att återhämta sig från.
Du kommer sedan att identifiera sannolikhetsskalan som du placerar i raderna i din riskmatris. Sannolikhetsskalan identifierar sannolikheten för att varje risk inträffar.
Mycket sannolikt (5): Du kan vara ganska säker på att den här risken kommer att inträffa någon gång.
Sannolikt (4): Det finns en god chans att den här risken kommer att inträffa.
Möjlig (3): Den här risken kan inträffa, men kanske inte. Den här risken har delade odds.
Inte troligt (2): Det finns en god chans att risken inte kommer att inträffa.
Mycket osannolikt (1): Det är mycket osannolikt att den här risken kommer att inträffa.
När du placerar en risk i matrisen baserat på sannolikhet och allvarlighetsgrad får du fram riskens påverkan. Riskpåverkan är både färgkodad från grönt till rött och betygsatt på en skala från ett till 25.
Låg (1–6): Händelser med låg risk kommer sannolikt inte att inträffa, och om de gör det kommer de inte att orsaka några betydande konsekvenser för ditt projekt eller företag. Du kan märka dem som låg prioritet i din riskhanteringsplan.
Medel (7–12): Händelser med medelhög risk är en olägenhet och kan orsaka projektproblem, men om du vidtar åtgärder under projektplaneringen för att förhindra och minska riskerna kommer du att vara redo för projektets framgång. Du bör inte ignorera de här riskerna, men de behöver inte heller vara en topprioritet.
Hög (13–25): Hög risk kan få projektet att spåra ur om du inte tar hänsyn till den under projektplaneringen. Eftersom de här riskerna sannolikt kommer att inträffa och få allvarliga konsekvenser är de viktigast i riskhanteringsplanen.
Du behöver inte hålla dig till etiketterna ovan för din riskmatris om de inte känns rätt för ditt företag eller projekt. Du kan anpassa storleken och terminologin i matrisen efter dina behov.
När du har skapat en riskmatris kan du använda den som ett omfattande analysverktyg. Det bästa med en riskmatris är att du inte behöver ändra den för varje projekt. När du väl har en kan du återanvända den och dela den med andra.
Du behöver en lista över potentiella risker för att kunna använda din riskmatris. I det här steget avgör du vilka risker som kan påverka det specifika projektet du arbetar med.
För att komma fram till relevanta risker för projektet måste du förstå projektomfattningen och målen. Detta inkluderar projektets:
Använd projektomfattningen som en guide och tänk på risksituationer som kan påverka projektet. Om du inte är säker på var du ska börja kan du prova brainstorming-tekniker som mind mapping eller starbursting för att lista så många risker som möjligt under varje risktyp.
När du skapade din riskmatris definierade du kriterierna för riskens allvarlighetsgrad och sannolikhet. Nu när du har en lista över projektrisker kan du kategorisera dem med hjälp av matriskriterierna. Börja med allvarlighetsgraden och gå igenom varje risk som du har listat. Överväg följande frågor:
Vilket är det mest negativa resultatet som kan uppstå från den här risken?
Vilka är de värsta skadorna som kan uppstå till följd av den här risken?
Hur svårt kommer det att vara att återhämta sig från den här risken?
Vilken av de fem allvarlighetsgraderna stämmer bäst överens med den här risken?
Du kanske inte alltid har det perspektiv du behöver för att veta hur allvarliga konsekvenserna av en risk är. I så fall kan du samarbeta med andra projektintressenter för att fastställa den potentiella riskpåverkan.
När du har definierat allvarlighetsgraden för varje risk är halva riskanalysen slutförd. Nästa steg är att identifiera sannolikheten för varje risk. Detta kan du göra genom att överväga följande frågor:
Har den här risken inträffat tidigare och i så fall hur ofta?
Har liknande risker inträffat tidigare?
Kan den här risken inträffa, och i så fall, hur troligt är det att den inträffar?
Teamsamarbete är också viktigt i det här steget eftersom du kanske inte har en bra uppfattning om liknande risker som har uppstått i tidigare projekt. Se till att referera till tidigare projekt och analysera sannolikheten för varje risk med ditt team för att skapa en mer exakt riskreduceringsplan.
Läs: Hur man drar lärdom av erfarenheterna inom projekthanteringDen sista delen av riskanalysen är att beräkna riskpåverkan. Den ekvation du kommer att använda är:
Sannolikhet x allvarlighetsgrad = riskpåverkan
Placera varje risk i matrisen baserat på dess sannolikhet och allvarlighetsgrad och multiplicera sedan siffrorna i raden och kolumnen där den landar för att hitta riskpåverkansnivån. Om du till exempel tror att risken för ett dataintrång är av stor allvarlighetsgrad (4) och sannolikhet (4), skulle du multiplicera fyra med fyra för att få en riskpåverkan på 16. Detta anses vara en hög riskpåverkan.
Du bör nu ha en riskpåverkansnivå på en skala från 1 till 25 för varje risk som du har identifierat. Med de här siffrorna är det lättare att avgöra vilka risker som har högst prioritet. När du har risker med samma riskpåverkanspoäng är det upp till dig och ditt team att avgöra vilken risk som ska prioriteras. Risker med samma riskpåverkan kan kräva lika mycket uppmärksamhet när du skapar din handlingsplan.
Din riskhanteringsplan bör innehålla åtgärder för att förebygga risker och sätt att minska risker om olyckliga händelser inträffar. Eftersom projektplanering innebär så mycket kan den bästa strategin för att hantera risker vara att dela upp dem.
Läs: Skapa en handlingsplan som ger resultatStorleken på riskmatrisen avgör hur noggrant du kan analysera projektriskerna. En större mall för riskmatriser erbjuder mer utrymme på riskpåverkansspektrumet, medan en mindre mall för riskmatriser håller riskpåverkan enklare och mindre subjektiv.
Varje ruta i matrisen representerar en risknivå av sannolikhet och allvarlighetsgrad, så riskmatrisen bör inte vara mindre än tre rutor i längd och bredd.
En riskmatris på fem gånger fem är idealisk för att ytterligare analysera varje risk. När du har kartlagt dina risker i din färdiga riskmatris skapar matrisen ett större färgspektrum för att se effekten av varje risk som hög, medelhög eller låg.
Exemplet nedan visar en riskmatris på fem gånger fem.
Du kan ladda ner en kostnadsfri riskmatrismall via länken nedan. Använd den här mallen för att kartlägga projektets risker och fastställa deras övergripande riskpåverkan.
Du kan använda samma riskmatris för att mäta risker i flera olika projekt. Det är dock viktigt att komma ihåg att riskerna du står inför kommer att utvecklas. Miljön förändras, tekniken blir smartare och arbetsplatsen växer. Varje projekt står inför unika risker, och du måste omvärdera dessa risker år efter år.
När du kopplar ihop din riskmatris med en programvara för arbetshantering kan du använda tidigare data för att förbättra nuvarande processer. Asana hjälper dig att dela resultaten av din riskmatris med intressenter så att ni kan samarbeta kring en riskhanteringsplan. När du har en solid plan på plats kan du övervaka ditt team i realtid när de vidtar åtgärder.
Skapa en mall för en riskhanteringsplan