プロジェクトリスクマネジメントへようこそ!
こんにちは!E2シラバスの中でも非常に実践的な分野へようこそ。休暇の計画を立てていたのに雨が降ったり、パーティーを企画したのにDJが来なかったりといった経験はありませんか?実は、それこそがプロジェクトリスクです。ビジネスにおけるプロジェクトは一度限りのユニークな取り組みであるため、日々のルーチン業務よりも本質的に「リスクが高い」ものとなります。この章では、そうしたリスクを早期に発見し、プロのように対処する方法を学びます。最初は専門用語が多くて難しく感じるかもしれませんが、大丈夫です。シンプルで論理的なステップに分けて解説していきますね!
1. プロジェクトリスクとは?
CIMA E2の文脈において、プロジェクトリスクとは、発生した場合にプロジェクトの目標(時間、コスト、スコープ、品質など)に影響を及ぼす不確実な事象や状態のことです。ここで重要なのは、リスク=悪ではないということです!私たちは通常「脅威(ネガティブ)」を考えがちですが、実際には「機会(ポジティブ)」もあります。
例え話:庭に小屋を建てていると想像してみてください。脅威とは、ストライキによって木材の配送が遅れることかもしれません。逆に機会とは、ホームセンターで突然のセールが行われ、コストが安くなることかもしれません。
クイックレビュー:リスク = 不確実性。脅威(マイナス面)にも機会(プラス面)にもなり得ます。
2. プロジェクトリスクマネジメントのプロセス
リスク管理は一度きりの作業ではありません。プロジェクトの全期間を通じて行われるものです。大きく分けて4つのステージがあります:
1. リスク特定(Identification):何がうまくいきそうか(あるいは何が問題になりそうか)を見つけ出す。
2. リスク評価(Assessment):そのリスクの発生確率と、どれほどの影響があるかを判断する。
3. リスク対応(Response):そのリスクに対してどう行動するかを決める。
4. リスク監視とコントロール(Monitoring and Control):プロジェクトの進行に合わせて状況を注視し続ける。
重要なポイント:リスク管理は反復的なプロセスです。プロジェクトの変化に伴い、新しいリスクが現れたり、古いリスクが消滅したりするからです。
3. リスクの特定
どうやってリスクを見つければよいのでしょうか?ただ待っていてもリスクはやってきません!次のようなツールを活用します:
• ブレインストーミング:チーム全員で集まり、あらゆる可能性を出し合う。
• チェックリスト:過去の類似プロジェクトのリストを参照する。
• インタビュー:専門家やステークホルダー(利害関係者)に話を聞く。
• SWOT分析:強み、弱み、機会、脅威を整理する。
よくある間違い:技術的なリスクばかりに目を向けないように注意しましょう。チームメンバーの離脱や経営層のサポートの変化といった「ソフト面」のリスクも忘れないでくださいね!
4. リスク評価:発生確率と影響度
リスクのリストができあがったら、そのすべてに対処しなければならないわけではありません。そんなことをしていたら仕事が進みませんよね!そこで、優先順位付けを行います。以下の2つの要素で判断します:
1. 発生確率(Probability):どれくらいの頻度で起こりそうか?(低~高)
2. 影響度(Impact):発生した場合、どれくらいのダメージ(またはメリット)があるか?(低~高)
よく使われるのが発生確率・影響度マトリックスです。これを使うと、緊急に対処すべきリスク(高確率・高影響)と、注視するだけでよいリスク(低確率・低影響)を視覚的に整理できます。
豆知識:これは複雑な数理モデルを使わず、リスクの性質を記述していくため、定性的リスク分析と呼ばれます。
5. リスクへの対応:TARAフレームワーク
これはCIMA試験の頻出項目です!脅威に直面したとき、主に4つの戦略があり、頭文字をとってTARAと呼びます:
Transfer(移転):リスクを他者に移す。
例:保険に加入する、あるいは難しい作業をサブコントラクター(下請業者)に委託する。
Avoid(回避):リスクが要因とならないよう、プロジェクト計画自体を変更する。
例:ある技術にリスクが高いと判断し、実績のある別の技術を採用することに変更する。
Reduce / Mitigate(低減):発生確率や影響を減らすために今すぐ行動する。
例:ソフトウェアのモジュールテストを増やし、バグを早期に発見する。
Accept(受容):リスクは小さいと判断し、発生した時にその都度対処することにする。
例:文房具のわずかな価格上昇。これを防ぐために時間やコストをかける価値はないと判断する。
記憶のコツ:TARAを「リスクのボディガード」だと思ってください。彼女が、リスクをTransfer(移転)するか、Avoid(回避)するか、Reduce(低減)するか、Accept(受容)するかを助けてくれるイメージです。
6. リスクレジスター
リスクレジスター(リスク管理台帳)は、これらすべての情報を集約する中心的な文書です。いわばリスクの「航海日誌」のようなものです。一般的なレジスターには以下が含まれます:
• リスクのユニークID
• リスクの詳細な説明
• 発生確率と影響度のスコア
• 選択した対応策(TARA)
• リスクオーナー(そのリスクに対して責任を持つ担当者)
重要なポイント:リスクオーナーがいなければ、リスクは無視されがちです。すべてのアクティブなリスクには、それを見守る「親」が必要です!
7. コンティンジェンシープラン(不測の事態への備え)
最善のTARA戦略をとっていても、物事はうまくいかないことがあります。そこで登場するのがコンティンジェンシープランです。いわゆる「プランB」ですね。
• コンティンジェンシー資金:「バッファ(緩衝材)」として、念のために余分な予算をとっておくこと。
• コンティンジェンシー時間:スケジュールに余裕(フロートやスラックと呼ばれる)を持たせること。
例え話:面接に行く際、低減は出発前にタイヤの空気圧やオイルをチェックすることです。コンティンジェンシーは、不測の渋滞に備えて20分早く家を出ることです。
まとめ:クイックレビュー
• リスク特定は初期段階から、継続的に行う。
• リスク評価は「発生確率 vs 影響度」で行う。
• TARAは脅威に対する戦略(Transfer, Avoid, Reduce, Accept)である。
• リスクレジスターはすべてを記録するマスタードキュメント。
• リスクオーナーは個別のリスクを監視する担当者である。
大丈夫、あなたならきっとマスターできます!リスク管理とは「準備すること」そのものです。何が起こり得るかを特定し、計画を立てておくことで、プロジェクトは単なる「ギャンブル」から「計算されたマネジメント」に変わります。TARAの定義をしっかり復習しておきましょう。試験での得点源になりますよ!