RAID是项目管理中用于识别和管理风险、假设、问题与依赖的框架。它把原本分散在电子表格、会议记录、邮件和项目计划里的信息,集中到一个结构化管理流程中。

RAID帮助团队回答四个问题

打开网易新闻 查看精彩图片

什么可能出错?我们认为哪些事情是真的?什么已经出错了?我们在等什么?

RAID不只是文档或表格。团队需要定期审查条目、分配责任、监控变化并采取行动,它才会真正发挥作用。只在项目启动时创建、之后从不更新的RAID日志价值很小。

风险:尚未发生的不确定事件

风险是可能影响项目范围、进度、成本、质量或目标的不确定事件或条件。比如关键供应商可能无法在安装截止日期前交付硬件。这件事还没发生,所以它仍是风险。

有效的风险管理通常包括:发生概率、潜在影响、风险负责人、缓解措施、应急计划、触发条件和当前状态。目标不是消除所有风险,而是尽早识别重要风险,并决定在风险变得更可能或实际发生时如何应对。

假设:尚未完全验证的认知

假设是项目团队在制定计划时相信为真、但尚未完全验证的事情。例如客户会在系统配置开始前提供所需数据,项目进度可能依赖这一假设。如果客户没有按时提供信息,假设就可能变成项目风险,甚至最终成为问题。

因此假设不应只被记录后就遗忘。团队需要识别哪些假设需要验证,并确定必须在什么时候确认。

问题:已经发生的现实麻烦

问题与风险不同,因为它已经发生。比如所需测试环境不可用,导致质量保证团队无法开始测试。这不再是潜在问题,而是需要采取行动的活跃问题。

问题记录通常应包括:描述、严重程度、负责人、解决计划、截止日期、升级要求和当前状态。明确归属尤其重要。只记录问题却不指定负责解决的人,无法推动项目前进。

依赖:一项工作对另一项的等待

当一个活动、团队、资源、供应商、决策或交付物依赖于另一个时,就存在依赖关系。例如应用在安全团队完成最终审查之前无法进入生产环境。

依赖可以出现在多个层面:任务间依赖、团队依赖、资源依赖、供应商依赖、技术依赖、项目间依赖和外部依赖。识别这些依赖有助于团队看清等待链条,提前协调而不是临时救火。