هر استادی زمانی مبتدی بود

در حال بارگذاری...

دوایتیفای
قیمت‌گذاری سازمانی تماس با ما
دوایتیفای › برنامه ریزی و اجرای پروژه

ارزیابی ریسک چیست؟ ماتریس ارزیابی ریسک، مراحل و روش‌ها

به روز شده در سپتامبر 28, 2026 https://doitify.com/fa/planning-fa/risk-assessment/
اشتراک‌گذاری لینک کپی شد!
چکیده

ارزیابی ریسک چیست، چه تفاوتی با مدیریت ریسک دارد، مراحل آن کدام‌اند، چه روش‌هایی برای ارزیابی وجود دارد و ماتریس ارزیابی ریسک چه نقشی دارد؛ راهنمای عملی با.

ارزیابی ریسک فرایند شناسایی، تحلیل و رتبه‌بندی ریسک‌ها برای تصمیم‌گیری دربارهٔ نحوهٔ برخورد با آن‌هاست. ارزیابی، بخشی از فرایند بزرگ‌تر مدیریت ریسک است؛ نه کل آن.

می‌دانیم پروژه ریسک دارد، اما پرسش واقعی این است: کدام ریسک، چقدر جدی است و با کدام اقدام باید مهار شود؟ ارزیابی ریسک همان فرایندی است که میان «فهرست بلند تهدیدها» و «تصمیم درست برای مهار آن‌ها» پل می‌زند. بدون ارزیابی، مدیریت ریسک به یک فهرست طولانی تبدیل می‌شود که هیچ‌کس نمی‌داند از کجا شروع کند.

در این مقاله توضیح می‌دهیم ارزیابی ریسک چیست، با مدیریت ریسک چه تفاوتی دارد، مراحل آن چیست، چه روش‌هایی برای ارزیابی وجود دارد، ماتریس ارزیابی ریسک چه نقشی دارد و یک نمونهٔ عملی را مرور می‌کنیم. هدف این است که بعد از خواندن، بتوانید یک ارزیابی ریسک ساده و کاربردی برای پروژهٔ خود انجام دهید.

ارزیابی ریسک چیست؟ (پاسخ سریع)

ارزیابی ریسک فرایند نظام‌مند شناسایی ریسک‌های بالقوه، تحلیل احتمال و اثر آن‌ها و رتبه‌بندی‌شان برای تصمیم‌گیری دربارهٔ اولویت و نحوهٔ برخورد است. خروجی آن، فهرستی اولویت‌دار از ریسک‌ها همراه با سطح ریسک و اقدام پیشنهادی است.

ارزیابی ریسک با مدیریت ریسک چه تفاوتی دارد؟

پاسخ کوتاه: ارزیابی یک مرحله است؛ مدیریت ریسک، کل چرخه.

وجه ارزیابی ریسک مدیریت ریسک
جایگاه یکی از مراحل چرخه چرخهٔ کامل
تمرکز شناسایی، تحلیل، رتبه‌بندی برنامه‌ریزی، پاسخ، پایش
خروجی سطح و اولویت ریسک کاهش اثر، آمادگی، پاسخ به رخداد
تناوب در مقاطع مشخص مستمر

نکته مهم: اگر فقط ارزیابی کنید و برنامهٔ پاسخ و پایش نداشته باشید، کار نیمه‌کاره است. ارزیابی بدون اقدام، فقط آگاهی از خطر است.

همین امروز به دوایتیفای بپیوندید

پروژه‌ها را بدون سردرگمی پیش ببرید: همهٔ وظایف، پیشرفت‌ها و گزارش‌های تیم در یک محیط یکپارچه. ساخته‌شده برای شرکت‌ها، استارتاپ‌ها و تیم‌های دورکار — با راه‌اندازی چنددقیقه‌ای، پشتیبانی فارسی و نسخهٔ آزمایشی رایگان.

چرا ارزیابی ریسک برای پروژه اهمیت دارد؟

پاسخ مستقیم: چون منابع محدودند و ارزیابی کمک می‌کند انرژی را روی ریسک‌های مهم بگذارید.

سه کارکرد اصلی:

  • اولویت‌بندی: مشخص می‌کند کدام ریسک اول اثر می‌گذارد.
  • تصمیم به‌موقع: اجازه می‌دهد قبل از بحران، اقدام پیشگیرانه طراحی کنید.
  • شفافیت: زبان مشترکی برای گفت‌وگو دربارهٔ خطر و اثر می‌سازد.

مثال عددی: پروژه‌ای با ۴۰ ریسک شناسایی‌شده، اگر بدون ارزیابی بخواهد همه را مدیریت کند، منابع را هدر می‌دهد. ارزیابی نشان می‌دهد شاید فقط ۶ ریسک، حدود ۸۰٪ اثر بالقوه را دارند؛ تمرکز روی همان ۶ تا، کنترل پروژه را متحول می‌کند.

مراحل ارزیابی ریسک پروژه

پاسخ سریع: پنج گام کلیدی که از شناسایی شروع و به پایش می‌رسد.

  1. شناسایی ریسک (Identification): همهٔ تهدیدها و فرصت‌های ممکن را فهرست کنید.
  2. تحلیل (Analysis): برای هر ریسک، احتمال و شدت اثر را برآورد کنید.
  3. ارزیابی (Evaluation): ریسک‌ها را نسبت به معیارهای سازمان رتبه‌بندی و مقایسه کنید.
  4. برخورد/پاسخ (Treatment): برای هر ریسک مهم، اقدام انتخاب کنید (اجتناب، کاهش، انتقال، پذیرش).
  5. پایش و بازبینی (Monitoring): وضعیت ریسک‌ها را دوره‌ای به‌روز کنید.

قاعدهٔ عملی: در هر مرحله عدد و معیار مشخص به‌کار ببرید؛ ارزیابی کیفیِ بدون معیار، به بحث سلیقه‌ای تبدیل می‌شود.

روش‌های ارزیابی ریسک کدام‌اند؟

پاسخ کوتاه: روش‌ها به دو دستهٔ کیفی و کمّی تقسیم می‌شوند؛ انتخاب به ماهیت ریسک و دقت موردنیاز بستگی دارد.

روش نوع مناسب برای نقطهٔ قوت
ماتریس ریسک کیفی همهٔ پروژه‌ها سادگی و سرعت
چک‌لیست کیفی بازبینی تجربه‌های قبلی سرعت و جامعیت نسبی
Delphi کیفی برآورد نظر خبرگان کاهش سوگیری گروهی
طوفان فکری کیفی شناسایی اولیه کشف ریسک‌های پنهان
FMEA نیمه‌کمّی تحلیل حالات خرابی تفکیک شدت، وقوع و کشف
درخت خطا (FTA) کمّی رویدادهای پیچیده تحلیل علت ریشه‌ای
HAZOP کیفی/ساخت‌یافته فرایندهای صنعتی کشف انحرافات سیستماتیک
مونت‌کارلو کمّی برآورد زمان/هزینه شبیه‌سازی سناریوها

نکته: برای بیشتر پروژه‌ها، شروع با روش‌های کیفی (ماتریس، چک‌لیست، Delphi) کافی است؛ روش‌های کمّی را برای ریسک‌های بزرگ و حساس به‌کار ببرید.

ماتریس ارزیابی ریسک چه نقشی دارد؟

پاسخ مستقیم: ماتریس، ابزار رتبه‌بندی سریع و ابزار ارتباطی است؛ در بیشتر ارزیابی‌های کیفی، هستهٔ کار است.

اجزای آن:

  • محور احتمال: چقدر ممکن است رخ دهد؟
  • محور اثر: اگر رخ دهد، چقدر شدید است؟
  • مناطق ریسک: ترکیب دو محور به سطح کم/متوسط/بالا/بحرانی منتهی می‌شود.

مثال عددی: ریسکی با احتمال «زیاد» و اثر «بزرگ» در منطقهٔ بالا قرار می‌گیرد و نیاز به اقدام فعال دارد؛ در حالی که ریسکی با احتمال «کم» و اثر «ناچیز» در منطقهٔ کم و قابل‌پذیرش است. همین جداسازی ساده، تصمیم‌گیری را از سردرگمی نجات می‌دهد.

نمونهٔ کاربردی: ارزیابی ریسک یک پروژه (سناریو عددی)

فرض کنید پروژهٔ راه‌اندازی یک خط تولید کوچک با ۵ ریسک اصلی در پیش است و تیم از مقیاس ۱ تا ۵ برای احتمال و اثر استفاده می‌کند:

  • ریسک ۱ — تاخیر تجهیزات از خارج: احتمال ۴، اثر ۵ → عدد ۲۰ (بحرانی)
  • ریسک ۲ — نبود نیروی فنی آموزش‌دیده: احتمال ۳، اثر ۴ → ۱۲ (بالا)
  • ریسک ۳ — مجوز محیط‌زیست دیرتر صادر شود: احتمال ۲، اثر ۵ → ۱۰ (بالا)
  • ریسک ۴ — نوسان ارز برای قطعات یدکی: احتمال ۳، اثر ۳ → ۹ (متوسط)
  • ریسک ۵ — تغییر جزئی چیدمان کارگاه: احتمال ۳، اثر ۲ → ۶ (کم)

برنامهٔ پاسخ:

  • ریسک ۱: سفارش زودتر و انتخاب تامین‌کنندهٔ جایگزین.
  • ریسک ۲: برگزاری دورهٔ آموزشی پیش از نصب.
  • ریسک ۳: شروع فرایند مجوز از هفتهٔ اول.

اگر ارزیابی انجام نشود، تیم شاید زمان خود را روی ریسک ۵ بگذارد که اثر ناچیزی دارد، در حالی که ریسک ۱ می‌تواند کل پروژه را متوقف کند. این همان ارزش اصلی ارزیابی است.

ارزیابی ریسک پروژه‌های عمرانی و ساختمانی

پاسخ کوتاه: در این پروژه‌ها، ریسک‌های ایمنی، جوی، مجوز و تامین وزن بالاتری دارند و معیار اثر باید ایمنی را هم پوشش دهد.

ریسک‌های شاخص:

  • ایمنی و حوادث کار: اثر جانی که در ارزیابی وزن ویژه می‌گیرد.
  • شرایط جوی: بارش، دما و باد که زمان‌بندی را تغییر می‌دهند.
  • مجوز و مقررات: تاخیر در مجوزهای شهرداری یا محیط‌زیست.
  • تامین و زیرساخت: نبود مصالح یا تاخیر تامین‌کننده.
  • نیروی متخصص: نبود تیم آموزش‌دیده در رشته‌های خاص.

در این پروژه‌ها استفاده از روش‌های ساخت‌یافته (مانند HAZOP در فرایندهای حساس) و چک‌لیست ایمنی مرسوم است.

اشتباهات رایج در ارزیابی ریسک

  1. شناسایی ناقص: فقط ریسک‌های بدیهی دیده می‌شوند.
  2. معیارهای مبهم: «اثر زیاد» بدون تعریف عددی.
  3. نادیده‌گرفتن فرصت‌ها: ارزیابی فقط به تهدیدها محدود می‌شود.
  4. رتبه‌بندی بدون داده: تصمیم از روی حس.
  5. نبود برنامهٔ پاسخ: فهرست ریسک بدون اقدام.
  6. یک‌بار برای همیشه: ارزیابی دوره‌ای تکرار نمی‌شود.
  7. تمرکز روی ریسک‌های پرتکرار به‌جای پراثر: ضرب احتمال کوچک در اثر بزرگ نادیده می‌ماند.
  8. نداشتن مالک: هیچ‌کس مسئول پایش ریسک نیست.

نکات کاربردی

  • نکته مهم: ارزیابی را با تعریف «میزان ریسک‌پذیری سازمان» و «آستانهٔ ریسک» هم‌راستا کنید تا معلوم شود چه سطحی قابل‌پذیرش است.
  • ترفند کاربردی: برای هر محور، مقیاس عددی و معیار عینی بنویسید (مثلاً اثر زمانی: کمتر از ۳، ۳ تا ۱۰، بیش از ۱۰ روز).
  • اشتباه رایج: استفاده از ارزیابی به‌عنوان یک تمرین کاغذی سالانه؛ ارزیابی باید به تصمیم روزمره وصل باشد.
  • قبل از شروع این را بدانید: اگر تیم شما تجربهٔ کافی ندارد، از چک‌لیست و Delphi برای جبران شکاف دانش استفاده کنید.
  • ترفند فرصت‌ها: در همان ارزیابی، فرصت‌ها را هم فهرست کنید؛ بخشی از ارزش، در بهره‌برداری از فرصت‌های پنهان است.
  • ترفند پایش: ریسک‌ها را همراه شاخص‌های هشدار زودهنگام تعریف کنید تا پیش از رخداد قابل‌تشخیص باشند.

مزایا، معایب و Trade-off

مزایا معایب و محدودیت‌ها
اولویت‌بندی روشن ریسک‌ها تفسیر ذهنی سطوح در روش‌های کیفی
مبنای تصمیم پیشگیرانه زمان‌بر بودن ارزیابی جامع
زبان مشترک و شفافیت خطر ارزیابی تزئینی بدون اقدام
امکان برنامه‌ریزی پاسخ نیاز به بازبینی مداوم

Trade-off اصلی: ارزیابی کیفی سریع و ارزان است اما دقت کمتری دارد؛ ارزیابی کمّی دقیق‌تر است اما زمان و داده می‌خواهد. راه درست، تفکیک سطحی است: همهٔ ریسک‌ها با روش سبک، ریسک‌های بزرگ با روش دقیق.

از ارزیابی کاغذی تا چرخهٔ زندهٔ ریسک

ارزیابی ریسک در بسیاری از سازمان‌ها یک فایل PDF سالانه است؛ نتیجه این است که تا زمانی که ریسک رخ می‌دهد، سند بی‌ربط شده. وقتی فهرست ریسک‌ها بخشی از بستر کاری روزمره شود، ارزیابی به یک چرخهٔ زنده تبدیل می‌شود.

دوایتفای یک پلتفرم جامع مدیریت پروژه، مدیریت تیم و رسیدن به اهداف است که ریسک‌ها و محدودیت‌های پروژه را در کنار تسک، زیرتسک، مسئول تسک، ددلاین، وابستگی‌های WBS و گزارش‌ها نگه می‌دارد. می‌توان برای هر ریسک سطح، مالک و اقدام تعریف کرد و در بازبینی دوره‌ای، وضعیت آن را به‌روز کرد. چون مدیریت ریسک در همان محیط اجرای پروژه ثبت می‌شود، ارزیابی از یک تمرین سالانه به بخشی از کنترل روزمره تبدیل می‌شود.

دوایتفای محصول ماست و به همین دلیل امکانات آن را از نزدیک می‌شناسیم؛ بااین‌حال برای تحلیل‌های کمّی پیچیده، ابزارهای تخصصی شبیه‌سازی همچنان لازم‌اند.

چک‌لیست عملی اجرای ارزیابی ریسک

پاسخ کوتاه: یک ارزیابی ساده اما کامل، این گام‌ها را به‌ترتیب طی می‌کند.

  1. تیم و محدوده را تعیین کنید: چه کسی مشارکت می‌کند و کدام بخش پروژه بررسی می‌شود؟
  2. روش را انتخاب کنید: برای شروع، ماتریس + چک‌لیست + طوفان فکری کافی است.
  3. ریسک‌ها را فهرست کنید: تهدیدها و فرصت‌ها، بی‌سانسور در این مرحله.
  4. معیار احتمال و اثر را تعریف کنید: با مقیاس عددی و معنای روشن هر سطح.
  5. رتبه‌بندی کنید: ماتریس را پر کنید و مناطق بالا/بحرانی را جدا کنید.
  6. برای هر ریسک مهم یک پاسخ بگذارید: اجتناب، کاهش، انتقال یا پذیرش.
  7. مالک و مهلت تعیین کنید: یک شخص و یک تاریخ برای هر اقدام.
  8. شاخص هشدار اضافه کنید: چه چیزی نشان می‌دهد ریسک نزدیک شده است؟
  9. دورهٔ بازبینی بگذارید: هر ماه یا در هر تغییر مهم.

نکته: اگر این چک‌لیست را در یک جلسهٔ دو ساعته با تیم اجرا کنید، برای بیشتر پروژه‌های متوسط یک ارزیابی کاربردی به دست می‌آید؛ لازم نیست از ابتدا سراغ روش‌های پیچیده بروید.

اشتباه رایج در اجرا: فهرست‌کردن ریسک‌ها بدون تعیین مالک. اگر پس از جلسه، هیچ‌کس مسئول پایش یک ریسک نباشد، آن ریسک فقط روی کاغذ مدیریت شده است. حتی یک مالک ساده برای هر ریسک بالا، تفاوت بزرگی در آمادگی پروژه می‌سازد.

گام بعدی پس از جلسه: خروجی ارزیابی را به یک فهرست عملیاتی تبدیل کنید که برای هر ریسک مهم، مالک، اقدام و مهلت دارد. همین فهرست، در جلسهٔ بعدی بازبینی می‌شود و ریسک‌های بسته‌شده کنار می‌روند تا تمرکز تیم روی موارد باز بماند.

سوالات متداول

فرایند شناسایی، تحلیل و رتبه‌بندی ریسک‌ها برای تصمیم‌گیری دربارهٔ اولویت و نحوهٔ برخورد با آن‌ها.

ارزیابی یکی از مراحل مدیریت ریسک است؛ مدیریت ریسک شامل برنامه‌ریزی پاسخ و پایش مستمر هم می‌شود.

شناسایی، تحلیل (احتمال و اثر)، ارزیابی/رتبه‌بندی، برخورد/پاسخ و پایش.

ماتریس ریسک، چک‌لیست، Delphi، طوفان فکری، FMEA، درخت خطا، HAZOP و مونت‌کارلو.

جدولی دو بعدی که ریسک‌ها را بر اساس احتمال و اثر رتبه‌بندی می‌کند و ابزار اصلی ارزیابی کیفی است.

ایمنی و حوادث، شرایط جوی، مجوز و مقررات، تامین و زیرساخت، و نبود نیروی متخصص.

در مقاطع کلیدی پروژه و به‌صورت دوره‌ای؛ در صورت تغییر مهم، فوری.

وقتی هر ریسک مهم، مالک و برنامهٔ پاسخ و شاخص هشدار داشته باشد و در بازبینی‌ها به‌روز شود.

جمع‌بندی

ارزیابی ریسک، پل میان آگاهی از خطر و اقدام مؤثر است. پنج گام شناسایی، تحلیل، ارزیابی، برخورد و پایش را با معیارهای روشن اجرا کنید و از ماتریس ارزیابی ریسک به‌عنوان ابزار اولویت‌بندی سریع استفاده کنید. برای ریسک‌های بزرگ، روش‌های دقیق‌تر را به‌کار بگیرید و همیشه فرصت‌ها را هم ببینید. اگر ارزیابی را با میزان ریسک‌پذیری سازمان هم‌راستا و در بستر واقعی پروژه زنده نگه دارید، مدیریت ریسک از یک تمرین سالانه به یک مزیت رقابتی تبدیل می‌شود.

اگر موضوع ماتریس ارزیابی ریسک برایتان مفید بود، پیشنهاد می‌کنیم نرم افزار مدیریت پروژه برای شرکت کوچک؛ ساده، کم‌هزینه و مقیاس‌پذیر و نرم افزار برنامه ریزی عروسی را هم بخوانید.

همین امروز به دوایتیفای بپیوندید

پروژه‌ها را بدون سردرگمی پیش ببرید: همهٔ وظایف، پیشرفت‌ها و گزارش‌های تیم در یک محیط یکپارچه. ساخته‌شده برای شرکت‌ها، استارتاپ‌ها و تیم‌های دورکار — با راه‌اندازی چنددقیقه‌ای، پشتیبانی فارسی و نسخهٔ آزمایشی رایگان.

0 0 رای ها
Article Rating
اشتراک‌گذاری
اشتراک در
اطلاع از
guest
0 Comments
قدیمی‌ترین
تازه‌ترین بیشترین رأی
فهرست مطالب

وقتش رسیده کارها را هوشمندتر پیش ببرید

پروژه‌ها، تیم و اهدافتان را در یک فضای کاری هوشمند کنار هم بیاورید و خیلی راحت‌تر به نتیجه برسید.

همین حالا شروع کنید
فهرست مطالب