بسیاری از مدیران تصور میکنند مدیریت ریسک پروژه و مدیریت ریسک سازمانی یک مفهوم واحد هستند. در ظاهر هر دو درباره «شناسایی و کنترل ریسک» صحبت میکنند، اما در عمل دامنه، رویکرد و هدف آنها متفاوت است. اشتباه گرفتن این دو، باعث میشود سازمان یا بیشازحد پروژهمحور فکر کند یا تصویر کلان ریسکهای استراتژیک را از دست بدهد.
در این مقاله، بهصورت دقیق و ساختاریافته بررسی میکنیم مدیریت ریسک پروژه چیست، چه مراحلی دارد، چه تفاوتی با مدیریت ریسک سازمانی (ERM) دارد و چگونه این دو باید در کنار هم عمل کنند.
مدیریت ریسک پروژه چیست؟
مدیریت ریسک پروژه فرآیندی است که طی آن ریسکهای مرتبط با یک پروژه مشخص شناسایی، ارزیابی، تحلیل و کنترل میشوند تا اهداف پروژه در حوزه زمان، هزینه، کیفیت و دامنه محقق شود.
در استانداردهای مدیریت پروژه مانند Project Management Institute و راهنمای PMBOK Guide، مدیریت ریسک یکی از حوزههای دانشی اصلی پروژه محسوب میشود.
تمرکز اصلی در اینجا روی موفقیت همان پروژه خاص است، نه کل سازمان.
مراحل مدیریت ریسک پروژه
مدیریت ریسک پروژه معمولاً شامل مراحل زیر است:
1. برنامهریزی مدیریت ریسک
در این مرحله روشها، ابزارها و سطح تحلیل ریسک پروژه مشخص میشود.
2. شناسایی ریسکهای پروژه
ریسکهایی مانند تأخیر در تأمین تجهیزات، افزایش هزینه مواد اولیه یا تغییر در دامنه پروژه شناسایی میشوند.
3. تحلیل کیفی ریسک
با استفاده از ماتریس احتمال و اثر، ریسکهای مهم پروژه اولویتبندی میشوند.
4. تحلیل کمی ریسک (در پروژههای بزرگ)
در پروژههای سرمایهگذاری کلان، تحلیل کمی برای برآورد تأثیر مالی یا زمانی انجام میشود.
5. برنامهریزی پاسخ به ریسک
اقدامات پیشگیرانه یا اصلاحی تعریف میشود.
6. پایش و کنترل ریسک
در طول اجرای پروژه، وضعیت ریسکها بهطور مستمر بررسی میشود.
هدف نهایی این فرآیند، افزایش احتمال موفقیت پروژه است.
مدیریت ریسک سازمانی (ERM) چیست؟
مدیریت ریسک سازمانی یا Enterprise Risk Management رویکردی جامع برای مدیریت تمامی ریسکهای سازمان در سطح استراتژیک، مالی، عملیاتی و انطباقی است.
بر اساس استاندارد ISO 31000، ERM باید در کل سازمان یکپارچه شود و با اهداف استراتژیک همسو باشد.
تمرکز ERM بر بقای بلندمدت و پایداری سازمان است، نه فقط موفقیت یک پروژه خاص.
تفاوتهای کلیدی مدیریت ریسک پروژه و ERM
1. دامنه پوشش
مدیریت ریسک پروژه → محدود به یک پروژه
مدیریت ریسک سازمانی → کل سازمان و تمام فعالیتها
2. افق زمانی
ریسک پروژه → کوتاهمدت تا پایان پروژه
ERM → بلندمدت و استراتژیک
3. سطح تصمیمگیری
ریسک پروژه → مدیر پروژه و تیم اجرایی
ERM → مدیریت ارشد و هیئتمدیره
4. نوع ریسکها
ریسک پروژه معمولاً شامل:
-
تأخیر زمانی
-
افزایش هزینه
-
مشکلات فنی
-
تغییرات دامنه
در حالی که ERM شامل:
-
ریسکهای استراتژیک
-
ریسکهای مالی
-
ریسکهای شهرت
-
ریسکهای انطباقی
-
ریسکهای فناوری
5. هدف نهایی
مدیریت ریسک پروژه → تحویل موفق پروژه
مدیریت ریسک سازمانی → پایداری و تابآوری سازمان
آیا این دو باید جدا از هم اجرا شوند؟
قطعاً نه. در سازمانهای بالغ، مدیریت ریسک پروژه بخشی از چارچوب ERM محسوب میشود.
برای مثال:
-
اگر چند پروژه بزرگ همزمان اجرا شوند، مجموع ریسکهای آنها میتواند بر نقدینگی سازمان اثر بگذارد.
-
شکست یک پروژه استراتژیک ممکن است بر اعتبار سازمان تأثیر منفی بگذارد.
-
تأخیر پروژههای کلیدی میتواند اهداف کلان سازمان را به خطر بیندازد.
بنابراین ریسکهای پروژه باید به سیستم مدیریت ریسک سازمانی متصل باشند.
یکپارچهسازی مدیریت ریسک پروژه با ERM
برای ایجاد هماهنگی بین این دو سطح، اقدامات زیر توصیه میشود:
-
ثبت ریسکهای کلیدی پروژه در بانک ریسک سازمانی
-
تعریف شاخصهای کلیدی ریسک (KRI) برای پروژههای حیاتی
-
گزارشدهی دورهای ریسک پروژه به مدیریت ارشد
-
همراستاسازی سطح پذیرش ریسک پروژه با سیاستهای سازمان
این رویکرد باعث میشود سازمان دید 360 درجه نسبت به ریسکها داشته باشد.
نقش نرمافزار مدیریت ریسک در هماهنگی پروژه و سازمان
در سازمانهایی که پروژههای متعدد دارند، مدیریت دستی ریسکها باعث پراکندگی اطلاعات میشود. یک نرمافزار مدیریت ریسک حرفهای میتواند:
-
ریسکهای پروژه را به بانک ریسک سازمانی متصل کند
-
ماتریس ریسک پروژه و سازمان را یکپارچه نمایش دهد
-
تأثیر تجمعی ریسکها را تحلیل کند
-
گزارشهای مدیریتی در سطح پروژه و سازمان تولید کند
بدون سیستم یکپارچه، تصمیمگیری در سطح کلان دچار خطا خواهد شد.
اشتباهات رایج در مدیریت ریسک پروژه
-
محدود کردن تحلیل به زمان و هزینه
-
نادیده گرفتن ریسکهای استراتژیک پروژه
-
عدم گزارش ریسکهای بحرانی به مدیریت ارشد
-
مستندسازی بدون پایش مستمر
مدیریت ریسک پروژه نباید فقط برای تکمیل مستندات باشد؛ باید در تصمیمات اجرایی اثر واقعی داشته باشد.
جمعبندی
مدیریت ریسک پروژه و مدیریت ریسک سازمانی دو مفهوم مرتبط اما متفاوت هستند. ریسک پروژه بر موفقیت یک پروژه خاص تمرکز دارد، در حالی که ERM بر پایداری کل سازمان متمرکز است. سازمانهای حرفهای این دو رویکرد را یکپارچه میکنند تا هم پروژههای موفق داشته باشند و هم در سطح استراتژیک پایدار بمانند.
اگر مدیریت ریسک پروژه از ERM جدا باشد، سازمان تصویر کلان خود را از دست میدهد. و اگر ERM ریسکهای پروژه را نادیده بگیرد، تصمیمات استراتژیک ناقص خواهند بود.
در مقاله بعدی میتوانیم به موضوع «ریسکهای مالی در سازمان و روشهای کنترل آنها» بپردازیم و وارد یکی از حیاتیترین حوزههای مدیریت ریسک شویم.















