Игра по новым правилам. ГОСТ Р 72160-2025: что это — очередной навязанный стандарт или рабочая система
Готовы рискнуть вашими… проектами?

Привет, Хабр! Я Лена, аналитик Directum Projects. Риск — не мое второе имя, но в работе мне приходится сталкиваться с ним каждый день. Чего еще я хотела на ИТ-проектах :) Главное здесь — грамотный менеджмент, чтобы процесс не превратился в вождение на велосипеде без тормозов: едет быстро, падает громко.
И вот, когда мы в очередной раз летим с обрыва с оптимистичной записью «Проблем на проекте не предвидится», нам предлагают парашют — ГОСТ Р 72160-2025. Это первый в России стандарт, который на государственном уровне закрепляет количественный подход к управлению рисками.
О том, как система управления проектами поможет соответствовать новому стандарту и что делать, если риски проекта — это все еще три строки в Excel, поговорим в статье.
Немного теории
Как пишут эксперты, «проектный риск — это некоторое событие или условие, которое в случае возникновения имеет позитивное или негативное воздействие по меньшей мере на одну из целей проекта». Это могут быть изменения сроков, стоимости, содержания или качества.
Чаще мы воспринимаем риски в отрицательном ключе и как следствие плохой организации команды. Например: руководитель проекта некорректно распределил ресурсы, подрядчики выставили дополнительные сметы. Есть и внешние условия, повлиять на которые мы не в силах (изменения курса валют, повышение стоимости материалов и пр.).
Но бывает и наоборот — позитивные риски. Это внезапное стечение обстоятельств, которое может повысить качество и скорость достижения результатов проекта. Такие риски, а скорее возможности, не доставляют проблем и особых затрат, а управление ими не требуется.
Но проект, состоящий из одних удач, встречается не чаще, чем выигрыш в лотерею.
Связь рисков с деньгами и сроками
Часто риски и бюджеты существуют параллельно. Как соседи — рядом, но каждый сам по себе. ГОСТ призывает отказаться от такой изоляции: любой значимый риск должен иметь проекцию на стоимость и создаваемую ценность.
В системах управления проектами это, как правило, работает через связку «риск — веха плана». Чтобы своевременно отслеживать угрозы, руководителю следует соотносить риски с элементами графика, в том числе и с финансовыми операциями. Роскошным максимумом будет, если ИСУП сама пересчитает прогноз завершения проекта, сдвинет контрольные точки и обновит план.

Интеграция рисков в стратегическое управление
ГОСТ требует,

чтобы риск-менеджмент был встроен во все процессы компании: от стратегических сессий до операционного планирования. Включайте риски в ежедневную рутину: вспоминайте про них на митингах команд и при планировании задач на день. Благодаря такому подходу повышается адаптация проектов к реальным условиям.
В Directum Projects реестр рисков ведется для всех объектов управления и доступен из карточек проектов, портфелей и программ.

Устойчивость проекта через проактивный подход
Одно из ключевых нововведений ГОСТа — требование к устойчивости проекта. Он не должен падать в обморок от каждого чиха подрядчика: нужно уметь адаптироваться, сохранять равновесие и продолжать двигаться к целям, несмотря на сработавшие риски.
Стандарт призывает не фиксировать проблемы, с которыми уже пришлось столкнуться, а прогнозировать: моделировать риски, закладывать резерв на основе проведенных расчетов и экспертного мнения.
В системах управления, как правило, это реализуется через дашборд, где руководитель может увидеть весь перечень рисков, их статус, а также оценить степень влияния на проект и возможные последствия. Так реестр рисков выглядит в системе Directum Projects.

Толерантность к риску
ГОСТ вводит понятие «допустимый уровень риска». Проще говоря, это та вероятность опасного события, с которой руководитель и иные заинтересованные лица готовы мириться ради достижения целей проекта. Универсального решения нет: каждая компания сама решает, каким будет уровень.
В системе Directum Projects можно заполнить информацию о том, с какими последствиями придется столкнуться, если риск будет реализован.

Количественная оценка вместо «светофора»
Если раньше руководитель говорил, что «у нас высокий риск срыва сроков», и все с умным видом качали головой, то теперь стандарт требует оцифровать этот термин в конкретных величинах. Необходимо ответить на вопросы:
-
Высокий — это какой именно?
-
Задержка сроков на 2 недели или месяц?
-
Бюджет будет превышен на миллион или десять?
При оценке вероятности наступления риска наилучшем решением будет использовать количественную оценку. Помощником руководителя в этом случае могут стать настраиваемые калькуляторы, автоматический расчет ожидаемого денежного влияния и пересчет показателей в зависимости от изменений вероятности и последствий.

К чему все это?
Ожидается, что использование подходов, предложенных ГОСТом, приведет к полностью прозрачной картине по всем проектам для первых лиц. Когда собственник видит не «черный ящик», а понятные цифры, то реже (но это не точно) вызывает руководителей с вопросами «Почему так долго и дорого?».

Еще один плюс — повышение скорости реагирования на риски. Руководитель видит не пожар, который надо тушить, а любое изменение. А значит и реакция на не заставит себя ждать.
Для управления изменения в используемой ИСУП должна быть возможность настраивать события-триггеры и периодичность уведомлений в зависимости от роли заинтересованного лица.

Может показаться, что ГОСТ Р 72160-2025 — это очередной свод правил, который будут доставать с запылившейся полки раз в год перед аудитом. Но на практике это первая попытка сделать риск-менеджмент реально работающим регламентом.
Ваши риски все еще живут в таблице под названием «Риски_финал_финал»? Так тоже можно. Все же ГОСТ носит добровольный и рекомендательный характер.
Но если вы продвинутый руководитель, то наверняка уже давно используете систему управления проектами, чтобы не гадать на кофейной гуще и не выступать в роли хранителя файла.
Если все еще нет, то решение за вами: без ИСУП работа с рисками превращается в нечто трудоемкое и не очень надежное. Это как собирать шкаф без инструкции. Вроде можно, но зачем так мучиться?
Автор: kropacheva_elena

