Управление рисками проекта — непрерывный итеративный процесс выявления, оценки и контроля факторов, которые могут нарушить цели проекта. В России этот процесс регулирует ГОСТ Р 72160-2025 «Менеджмент риска. Управление рисками проектов», соответствующий международному ISO 31000. Процесс охватывает весь жизненный цикл — от запуска до закрытия — и завершается ключевым документом: планом управления рисками.
В статье разберём шесть этапов риск-менеджмента, семь методов идентификации угроз, инструменты оценки — матрицу вероятности и диаграмму Исикавы, — стратегии реагирования и структуру плана.
Управление рисками проекта — системный процесс выявления, анализа и контроля факторов, способных повлиять на сроки, бюджет или качество результата. Цель — не устранить неопределённость полностью, а сделать её управляемой: снизить вероятность угроз, защитить инвестиции и сохранить предсказуемость.
Три главных выгоды системного подхода: высвобождение ресурсов для приоритетных задач вместо «тушения пожаров»; сохранение репутации команды; устойчивость к изменениям внешней среды. Менеджер проекта несёт ответственность за оценку и управление рисками перед стейкхолдерами — от идентификации угроз до регулярной отчётности по принятым мерам.
Риск — событие, которое может произойти, а может и нет. Проблема — риск, который уже стал фактом. Разница принципиальная: риском управляют заблаговременно, с проблемой работают в авральном режиме.
Пример: «поставщик может задержать комплектующие» — риск. «Поставщик задержал, производство встало, проект выходит за сроки и получает штрафные санкции» — проблема.
Риски бывают не только негативными. Позитивный риск — внезапная скидка от фабрики-партнёра — способен снизить себестоимость пуховиков на 10%. Управлять можно только тем, что выявлено заранее: это принципиальный аргумент в пользу системного риск-менеджмента.

Классификация рисков — инструмент, а не самоцель. Систематизированный список категорий помогает команде не пропустить скрытые угрозы при идентификации. Ниже — семь основных видов, охватывающих большинство реальных проектных событий.
| Вид риска |
Описание |
Пример проектного события |
|---|---|---|
| Технические | Технологии, оборудование, архитектура решения | Новое оборудование даёт сбои при интеграции |
| Операционные | Процессы, ресурсы, внутренние зависимости | Единственный эксперт уходит в отпуск в критический момент |
| Финансовые | Бюджет, курсы валют, стоимость ресурсов | Рост цен на материалы превышает бюджетный резерв |
| Юридические и комплаенс | Законодательство, лицензии, договоры | Изменение регуляторных норм в ходе реализации |
| Экологические | Природные и техногенные факторы | Стихийное бедствие нарушает логистическую цепочку |
| Социально-политические | Общественная реакция, политическая конъюнктура | Протесты против строительного объекта |
| Стратегические | Цели бизнеса, рынок, конкурентная среда | Конкурент выводит аналогичный продукт раньше срока |
Дополнительная ось классификации — по последствиям: негативный риск (угроза) против позитивного риска (возможность). По управляемости: внутренние (в зоне влияния команды) и внешние (зависят от внешней среды).
Управление рисками — не разовое мероприятие на старте. По методологии PMI, изложенной в PMBOK, это итеративный цикл из шести этапов, который повторяется на протяжении всего жизненного цикла проекта. Новые риски появляются на любом этапе — поэтому процесс непрерывен.

Идентификация рисков — непрерывный процесс: новые угрозы появляются не только на старте, но и в середине реализации при изменении условий. Семь методов для систематического выявления:
Разнообразие команды увеличивает охват: участники с разным опытом замечают риски, которые руководитель не видит изнутри. Результат — полный реестр рисков как основа для последующего анализа.
Анализ рисков проводится в строгой последовательности: сначала качественный, затем количественный. Эти уровни нельзя смешивать — у них разные задачи и разная трудоёмкость.
Качественный анализ оценивает каждый риск по двум осям: вероятность наступления × тяжесть последствий. Результат — матрица рисков с тремя зонами приоритета. Метод быстрый и не требует сложных расчётов.
Количественный анализ применяется только для рисков красной зоны и требует числовых данных. Пример: застройщик выявляет риск ненадлежащего качества ремонта — 200 квартир × 500 000 руб. потенциальных претензий = 100 млн руб. Такая оценка определяет, сколько оправданно инвестировать в меры снижения.
Результат обоих уровней — ранжированный реестр с приоритетами для планирования реагирования.
На этапе реагирования менеджер проекта выбирает и внедряет стратегию для каждого приоритетного риска. Ответственные за конкретные меры нередко находятся вне проектной команды — поэтому здесь нужны навыки влияния и переговоров, а не только технического планирования.
Мониторинг — активный процесс, а не формальная отчётность. Три ключевые практики: отслеживание триггеров (предупредительных условий, сигнализирующих о приближении угрозы); контроль KPI эффективности принятых мер; переоценка при изменении контекста проекта.
Ретроспектива в конце проекта фиксирует, какие меры сработали, а какие — нет. Эти данные пополняют чеклисты для следующих проектов: цикл замыкается.
Методы оценки и методы реагирования — разные инструменты с разными задачами. Оценка отвечает на вопрос «насколько серьёзен риск?», реагирование — «что с ним делать?». Путаница между ними — частая ошибка в практике управления.
Два уровня инструментов анализа: выявление причин риска (диаграмма Исикавы, метод Дельфи) и приоритизация выявленных угроз (матрица вероятности и последствий). Рассмотрим каждый.
Диаграмму Исикавы — её также называют «рыбьи кости», или fishbone diagram, — разработал японский теоретик качества Каору Исикава. Структура проста: «голова» рыбы — идентифицированный риск; «кости» — причины первого, второго и последующих уровней.
Метод структурирует результаты мозгового штурма и помогает добраться до коренных причин, а не ограничиваться симптомами.
Пример из практики: риск «задержка поставки». Кости диаграммы: нет инструмента отслеживания сроков — нет назначенного ответственного за поставку — государственные ограничения на импорт — финансовая нестабильность поставщика. Каждая кость указывает на точку управленческого воздействия.
Метод Дельфи хорошо дополняет Исикаву: анонимный сбор оценок от нескольких экспертов итеративно сходится к консенсусу группы без давления групповой динамики.
Матрица вероятности и последствий — центральный инструмент качественного анализа рисков. Таблица 3×3: по горизонтали — вероятность наступления (высокая / средняя / низкая), по вертикали — влияние на проект.
| Влияние \ Вероятность | Высокая | Средняя | Низкая |
|---|---|---|---|
| Высокое | Критический | Высокий | Средний |
| Среднее | Высокий | Средний | Низкий |
| Низкое | Средний | Низкий | Принять |
Матрица применяется после качественного анализа и до планирования реагирования. Она позволяет сосредоточить ресурсы там, где риск реально опасен, и не распылять усилия на зелёную зону.
Стратегия реагирования выбирается по результатам матрицы. Для рисков красной зоны необходимы активные меры; для зелёной — нередко достаточно принятия. Один риск может потребовать сочетания нескольких стратегий одновременно.
| Стратегия |
Когда применять |
Пример |
|---|---|---|
| Уклонение | Риск критический, источник устраним | Завод переходит на проверенное оборудование вместо нового |
| Снижение | Вероятность или влияние можно уменьшить | Пилотная группа тестирует оборудование до масштабирования |
| Передача | Финансовый или юридический риск, третья сторона принимает его | Риск роста цен на материалы фиксируется в условиях договора |
| Принятие | Риск низкоприоритетный или неустраним | Создать финансовый резерв на экстренные закупки |
Уклонение — изменить план так, чтобы риск исчез как таковой. Завод планирует переход на новую производственную линию, но технический риск слишком высок. Решение: остаться на проверенном оборудовании.
Снижение — уменьшить вероятность или тяжесть последствий. Пример: перед полным запуском новой линии создать испытательную группу — вероятность масштабного сбоя снижается до приемлемого уровня.
Передача — риск роста цен на материалы фиксируется в договоре как ответственность заказчика. Риск не исчезает — он переходит к другой стороне. Инструменты: страхование, договорные условия, гарантийные обязательства подрядчика.
Принятие бывает пассивным (зафиксировать и ничего не делать) и активным — сформировать резерв ресурсов для экстренных закупок при реализации риска.
Позитивный риск — возможность, а не угроза. Снижать её нет смысла: нужно усиливать или реализовывать целенаправленно.
Четыре стратегии: использование (сделать наступление события максимально вероятным); усиление (увеличить масштаб позитивного эффекта); совместное использование (привлечь партнёра, который реализует возможность эффективнее); принятие (зафиксировать и не мешать, если возможность реализуется сама).
Пример: фабрика-партнёр предложила скидку при увеличении объёма заказа. Стратегия «использование»: пересмотреть объём закупки и зафиксировать снижение себестоимости пуховиков на 10%.
План управления рисками — документ, описывающий, как в проекте выявляются, оцениваются и контролируются риски на протяжении всего жизненного цикла. Это живой документ: он обновляется по мере появления новых угроз или изменения контекста.
Форматы варьируются: от простой таблицы в Excel или Google Docs до специализированных онлайн-досок и BPM-систем (платформ управления бизнес-процессами). Выбор зависит от масштаба проекта. Доступ к плану должны иметь вся команда и заказчик.

Пять обязательных компонентов плана управления рисками проекта:
Структура каждой записи в реестре рисков: название → вероятность → влияние → стратегия → ответственный → срок.
Коммуникация строится по уровню приоритета. Высокие риски — личная встреча с заказчиком: важно совместно искать решения, а не просто информировать. Средние и низкие — email-отчёт. План без коммуникации заказчику остаётся незавершённым артефактом.
Мониторинг — активная часть управления рисками проекта, а не формальная отчётность. Четыре практики эффективного контроля: регулярные обзоры реестра рисков; отслеживание триггеров (предупредительных событий, сигнализирующих о приближении угрозы); контроль KPI эффективности принятых мер; переоценка при изменении серьёзности или вероятности риска.
BPM-системы и low-code платформы (системы автоматизации бизнес-процессов с минимальным написанием кода) автоматизируют рутину: централизованный реестр с цветовыми статусами, автоматические оповещения при смене статуса, отчётность в реальном времени без ручного обновления таблиц. Меры реагирования встраиваются прямо в задачи команды — устраняется разрыв между планом и его исполнением.
Ценность цифровизации: сокращение времени на обнаружение угрозы и запуск мер реагирования; интеграция реестра рисков с рабочим процессом команды в едином пространстве.

ГОСТ Р 72160-2025 «Менеджмент риска. Управление рисками проектов» — национальный стандарт Российской Федерации, принятый Росстандартом в 2025 году. Стандарт выровнен с международным ISO 31000: российские требования совместимы с глобальными практиками, что упрощает работу в межнациональных проектах и использование зарубежной методической базы.
Область применения: государственные и корпоративные проекты в РФ, где требуется формальный риск-менеджмент. Стандарт устанавливает процессы, роли участников и перечень обязательных документов. Для статей, дипломных работ и корпоративных регламентов — это актуальная нормативная опора, которую большинство источников в выдаче по теме пока не упоминают.

Специфика рисков зависит от типа проекта — и подходы к управлению ими отличаются.
Инвестиционный проект сопряжён с рисками нарушения NPV (чистой приведённой стоимости) и сроков окупаемости. Дополнительно — валютные и процентные риски при международном финансировании. Основные инструменты: стресс-тестирование сценариев и хеджирование (страхование от валютных колебаний через производные финансовые инструменты).
Инновационный проект работает в условиях технологической неопределённости: результаты НИОКР (научно-исследовательских и опытно-конструкторских работ) непредсказуемы, а патентные риски способны изменить конкурентную позицию. Гибкие методологии — Agile (итеративный подход к управлению проектами) и Scrum (фреймворк коротких итераций-спринтов) — встраивают идентификацию рисков прямо в каждый цикл работы.
Общее для обоих типов: необходим развитый количественный анализ с числовыми моделями, а резервы — финансовые и ресурсные — обязательный элемент плана управления рисками проекта.

Освоить риск-менеджмент системно — значит разобраться не только с теорией, но и с практикой ведения реестра, коммуникации со стейкхолдерами и цифровыми инструментами. Программа Руководитель проектов в ProfiFuture охватывает всё это за ~1,5 месяца в онлайн-формате без отрыва от работы. Господдержка покрывает 75% стоимости — вы оплачиваете только 25%.
Это заблаговременное выявление того, что может пойти не так, оценка серьёзности каждой угрозы и подготовка плана действий.Суть — не устранить неопределённость полностью, а сделать проект предсказуемым: знать риски заранее и реагировать на них системно, а не в режиме пожаротушения.
Риск — событие, которое может произойти, а может и нет. Проблема — уже реализовавшийся риск. Пример: «поставщик может задержать товар» — риск; «поставщик задержал, сорвались сроки» — проблема. Управлять рисками значит действовать до наступления проблемы.
По ГОСТ Р 72160-2025 и методологии PMI: планирование → идентификация → анализ (сначала качественный, затем количественный) → планирование реагирования → осуществление мер → мониторинг и контроль. Цикл повторяется на всём жизненном цикле проекта, новые риски появляются на любом этапе.
Это таблица 3×3: по горизонтали — вероятность наступления (высокая / средняя / низкая), по вертикали — влияние на проект. Пересечение даёт приоритет: красная зона — немедленные действия; жёлтая — мониторинг; зелёная — принятие без активных мер. Инструмент позволяет сосредоточить ресурсы там, где риск реально опасен.
Передача используется для финансовых и юридических рисков, когда компания не может или не хочет брать ответственность на себя. Инструменты: страхование; условие договора (риск роста цен на материалы → принимает заказчик); гарантийные обязательства подрядчика.
Пять ключевых компонентов: цели и принципы; роли и ответственность; методы и инструменты оценки; процедуры реагирования; регламент коммуникаций (высокие риски — лично с заказчиком, средние и низкие — email). Плюс реестр рисков с записями: название → вероятность → влияние → стратегия → ответственный.
ГОСТ Р 72160-2025 «Менеджмент риска. Управление рисками проектов» — национальный стандарт РФ, принятый Росстандартом в 2025 году. Соответствует международному ISO 31000. Устанавливает требования к процессам, ролям и документам риск-менеджмента и применяется в государственных и корпоративных проектах.
Академическая база: PMBOK Guide (PMI), ISO 31000, ГОСТ Р 72160-2025 — все три документа доступны для изучения. Для практического освоения с нуля подойдут онлайн-программы: например, Руководитель проектов от ProfiFuture (~1,5 месяца, 25% стоимости при господдержке).
Рекомендуемая структура (7 слайдов): определение и цель → семь видов рисков (таблица) → шесть этапов (таймлайн) → матрица 3×3 с цветами → четыре стратегии реагирования (таблица) → структура плана → ГОСТ Р 72160-2025 как нормативная опора. Каждый слайд — один визуальный элемент и не более пяти тезисов.
Структура реферата: понятие риска и его отличие от проблемы; классификация рисков (семь категорий); шесть этапов управления; инструменты идентификации (Исикава, SWOT, Дельфи) и оценки (матрица вероятности); четыре стратегии реагирования; нормативная база — ГОСТ Р 72160-2025 и ISO 31000. Рекомендуемый объём — 15–20 страниц.
Пора сменить профессию? Начните с понятного плана
Подберите программу под ваш опыт, цели и желаемый формат занятости
Превратите интерес к теме в новую профессию
Оставьте заявку — поможем выбрать программу и расскажем об условиях обучения
Оставить заявку