Шаблон: Risk card

Структурированная карточка одного риска для инициативы — поля, матрица эскалации, анти-паттерны.

3 мин чтения·7 смысловых блока·J/M, кто ведёт инициативы длиннее 2 недель
Раздел 2

Что это и зачем

Risk card — структурированная карточка одного риска для инициативы, которая длится недели или месяцы. На уровне J/M это инструмент, который превращает «всё может пойти не так» в управляемый набор пунктов с владельцем и планом реакции.

Когда использовать:

  • Инициатива длится >2 недель и затрагивает несколько команд
  • Есть >1 значимого внешнего риска (зависимости, изменения требований, нагрузка)
  • На стартовой встрече кто-то сказал «а вдруг…» — это сигнал, что нужна карточка

Не для каждой задачи. Для рутинной разработки — обычный backlog.

ШаблоныГотово к копированию

Шаблон

ПолеОписаниеПример
Risk IDУникальный номерR-001
ОписаниеЧто может пойти не так (конкретно)Ошибочная маршрутизация 15–20% заявок в первую неделю
КатегорияОперационный / технический / людской / внешнийОперационный
ВероятностьНизкая (1–33%) / Средняя (34–65%) / Высокая (66–99%)Средняя (~50%)
ImpactНизкий / средний / высокий — в бизнес-терминахСредний: рост SLA breach на 5–10%
Risk ScoreВероятность × ImpactСредний × Средний = Средний
Митигация (Plan A)Что делаем, чтобы риск не реализовалсяПилот на 20%, ежедневный мониторинг выборки
Contingency (Plan B)Что делаем, если риск реализовалсяRollback на предыдущую схему за 2 часа
TriggerКак узнаём, что риск начал реализовыватьсяSLA breach > 10% за 24 часа
ВладелецКто отвечает за мониторинг и реакцию[Имя], Team Lead Operations
Раздел 4

Матрица эскалации

                  Impact
              Low        High
          ┌──────────┬──────────────────────┐
Probability│ Monitor  │ Mitigate             │
   High    │ weekly   │ + Escalate to boss   │
          ├──────────┼──────────────────────┤
Probability│ Accept   │ Mitigate             │
   Low     │ & log    │ + Monitor closely    │
          └──────────┴──────────────────────┘

Правило эскалации:

  • High × High — немедленно к руководителю + Plan B на готове
  • High × Low impact — мониторим еженедельно
  • Low × High impact — митигируем заранее, мониторим тригер
  • Low × Low — фиксируем в RAID, не тратим время
Раздел 5

Анти-паттерны коммуникации рисков

АнтипаттернЧто происходитКак исправить
«Всё под контролем»Скрываете риски → сюрприз → доверие падаетОткрыто назовите top-3 риска и план
Катастрофизация20 рисков без приоритизации → параличПриоритизация: top-3 + «остальное мониторим»
Риск без плана«Может не сработать» — и всёКаждый риск = митигация + триггер + владелец
Общие слова«Есть технические риски»Конкретизируйте: «деградация API при нагрузке >1000 rps»
Один раз обсудилиОбсудили на старте и забылиЕженедельный review: новые? изменения?
Оптимистичный biasВсе риски «низкая вероятность»Используйте pre-mortem для калибровки
Раздел 6

Когда уместен Risk card

  • Запуск нового процесса / продукта / pipeline
  • Миграция или замена ключевой системы
  • Передача владения между командами
  • Инициатива с регуляторными или клиентскими последствиями
Раздел 7

Связанное

Следующий шаг

Откройте при запуске нового процесса/продукта/миграции.

Шаблон: RAID-лог