Il rischio è un evento che, se si verifica, influenza negativamente o positivamente un progetto.
Un rischio è considerato accettabile se il costo della sua gestione è maggiore del costo nel caso in cui si verificasse.
Un rischio segue un ordine di gestione:
- Identificazione
- Data di identificazione e di eventuale aggiornamento
- Stato del rischio (aperto, con risposta, accaduto, chiuso positivamente, chiuso negativamente)
- Descrizione
- Denominazione
- Cause
- Descrizione
- Conseguenze
- Tipo
- Analisi
- Probabilità (0,1; 0,3; 0,5; 0,7; 0,9, da molto bassa a molto alta)
- Impatto (0,05; 0,2; 0,4; 0,8)
- Peso (Probabilità x Impatto)
- Prossimità (15gg, 1m, 2m, 4m, 6 mesi e oltre)
- Risposta
- Tipo di strategia (mitigazione, accettazione...)
- Descrizione
- Costo
- Peso residuo
- Risk owner
- Monitoraggio
- Implementazione della risposta
- Esito
- Lezioni apprese
Per comprendere pienamente i rischi, occorre analizzare sette elementi:
- Causa
- Rischio
- Evento
- Impatto
- Probabilità
- Possibilità di mitigare il rischio
- Possibilità di ridurre l'impatto
Il prodotto dell'impatto per l'evento restituisce la priorità.
I rischi negativi possono essere affrontati tramite:
- Evitamento: si cerca di evitare che l'evento si verifichi
- Trasferimento: se l'evento si verifica, si trasferisce l'impatto a un altro soggetto
- Mitigazione: si cerca di ridurre l'impatto nel caso in cui l'evento si verifichi
- Accettazione
I rischi positivi si affrontano con la nemesi dei rischi positivi:
- Evitamento => Sfruttamento: si cerca di favorire il verificarsi dell'evento
- Trasferimento => Condivisione: si cerca di portare nel perimetro del progetto il rischio
- Mitigazione => Miglioramento: si amplifica l'effetto dell'evento
- Accettazione