リスク対応戦略の解説(応用情報技術者シラバス用語)

目次

リスク対応戦略とは

リスク対応戦略は、プロジェクトの遂行において発生する可能性のある様々な不確実なイベント(リスク)に対して、事前にどのように対処するかを決める計画・アプローチのことです。リスクへの対応方法は、主に「回避(発生源を除く)」「転嫁(他者に押し付ける)」「軽減(発生確率や影響を下げる)」「受容(起きたら受け入れる)」の4つに分類され、リスクの影響度や発生確率、対策費用などを考慮して使い分けられます。

具体例

新システムの開発で「リリース日にサーバーがアクセス過多で停止するリスク」に対して、それぞれのアプローチは以下の通りです。

  • 回避: そもそもアクセス集中が予想される当日のキャンペーン機能を廃止する。
  • 転嫁: クラウド事業者のサポート契約や、サーバー停止時の損害を補償する保険に加入する。
  • 軽減: 事前に十分な負荷テストを行い、自動でサーバーが増設される仕組み(オートスケール)を組み込む。
  • 受容: 予算や手間の都合上、一時的な停止は許容し、発生した場合はお詫び画面を表示する準備だけしておく。

もう少し詳しく

PMBOK(プロジェクトマネジメント知識体系)において、リスクはプロジェクトに悪影響を及ぼす「マイナスのリスク(脅威)」と、好影響をもたらす「プラスのリスク(好機/機会)」に分けられます。それぞれのカテゴリに対して、適切な戦略が定義されています。マイナスのリスク(脅威)に対する基本戦略:・回避(Avoid):プロジェクト計画を変更して、リスクの要因を完全に排除する(例:スコープの縮小、技術方式の変更)。・転嫁(Transfer / 共有):リスクの影響や対応責任を第三者に移転する(例:保険への加入、アウトソーシング、保証付き契約)。・軽減(Mitigate):リスクの発生確率や影響度を許容範囲内に下げるための予防措置を講じる(例:プロトタイプの作成、厳格なテストの実施)。・受容(Accept):特にアクティブな対策をとらず、リスクが顕在化した際に対応する(例:予備費の設定などの受動的・能動的受容)。プラスのリスク(好機)に対する基本戦略:・活用(Exploit):機会を確実に実現させる(例:最も優秀な要員を配置する)。・共有(Share):機会をより活かせる第三者と提携する(例:JVの結成)。・強化(Enhance):機会の発生確率や影響度を高める(例:マーケティング活動の強化)。・受容(Accept):機会が発生した際にそのメリットを受けるが、事前の積極的対策はとらない。

試験でのポイント

応用情報技術者試験では、提示された具体的な対策シナリオが「回避・転嫁・軽減・受容」のどれに該当するかを正しく識別する問題が定番です。「保険に加入する」「外注化する(損害補償条項付き)」は「転嫁」。「仕様を変更して該当機能の作成をやめる」は「回避」。「事前に検証やトレーニングを行う」は「軽減」。「予備の予算(コンティンジェンシー予備)を確保しておく」は「受容」といった対応関係を瞬時に紐付けられるように訓練しておきましょう。また、近年は「マイナスのリスク(脅威)」だけでなく、「プラスのリスク(好機)」に対する対応戦略(活用、共有、強化、受容)についても用語が問われるため、両面から整理しておくことが重要です。

関連する用語

プロジェクト管理のデファクトスタンダードであるPMBOK、リスクが顕在化した際に対処するための予備費用であるコンティンジェンシー予備、およびリスクを定量的・定性的に分析するリスクアセスメントがあります。これらを併せて学ぶことで、体系的なリスクマネジメント能力が身につきます。

読んだ内容を10問練習と実技で確認

記事で理解した用語を、StudyQuestの演習とクラウド実技ラボで定着させます。

10問練習 実技ラボ