Можно выделить два основных подхода к оценке рисков: качественный (заключается в экспертной оценке вероятности наступления рисков и их воздействия на проект. — Авт.) и количественный (предполагает определение более точных количественных показателей вероятности рисков и их влияния на отдельные параметры проекта, а также расчет этих параметров с учетом рисков. — Авт.).
Для проведения качественной оценки обычно разрабатывают единые шкалы оценок вероятности рисков и их влияния на проект.
Шкала вероятности определяется тремя-пятью значениями. Каждому значению соответствует описание (качественная характеристика), оценка (количественная характеристика в виде числа от 0 до 1) и вероятность (качественная характеристика в виде диапазона значений от 0 до 100%).
Шкала влияния также определяется тремя-пятью значениями. Каждому значению соответствует параметр проекта, подверженный влиянию риска, описание (качественная характеристика) и оценка (количественная характеристика в виде числа от 0 до 1).
Эксперты оценивают риски по вероятности и влиянию на проект с использованием разработанных шкал. На основании экспертных оценок для каждого риска вычисляют показатель его меры. Для рисков с мерой, превышающей наибольшее пороговое значение, рекомендуется использовать стратегию избегания, а для рисков, мера которых не превышает наименьшее пороговое значение, — стратегию принятия. Достаточно подробное описание стратегий влияния на риски приведено в руководстве по методу PRINCE2.
Методы количественного анализа (наиболее известной является техника оценки и анализа программ/проектов Evaluation and Review Technique, PERT. — РБК Pro) дают более точные оценки, но при этом обладают рядом ограничений, поэтому на практике применяются реже.
Качественный подход является наиболее распространенным, т.к. позволяет в относительно сжатые сроки оценить риски проекта и начать управлять ими. Но при использовании качественного подхода возникает потребность в получении более достоверных оценок рисков.
Как повысить объективность качественных оценок рисков
Процесс управления рисками обычно включает следующие четыре процедуры: