# 风险管理

## 规则（Rules）

# 风险管理规范

## 1. 四维识别

必须从技术、管理、外部、团队四个维度识别风险。

✅ 每个维度至少列出2个风险
❌ 只从一个维度考虑

## 2. 量化评估

每个风险必须评估影响程度(1-5)和发生概率(1-5)，计算风险等级。

✅ 风险等级 = 影响 × 概率，≥16为高风险
❌ "这个风险可能很严重"（没有量化）

## 3. 应对策略

每个风险必须有明确的应对策略（规避/减轻/转移/接受）。

✅ 高风险→规避，中风险→减轻，低风险→监控
❌ "注意一下就行"（没有具体策略）

## 方法（Methods）

# 风险管理方法

## 步骤

### 1. 分析项目资料
分析项目计划和需求分析报告。

### 2. 风险识别
从技术、管理、外部、团队四个维度识别潜在风险。

### 3. 风险评估
评估影响程度(1-5)和发生概率(1-5)，计算风险等级=影响×概率。

### 4. 制定应对策略
对每个风险选择策略：规避、减轻、转移、接受。

### 5. 制定监控计划
制定复查频率和升级机制。

### 6. 输出文档
输出风险评估报告、应对计划、监控计划。

## 技巧（Tips）

# 风险管理技巧

## 1. 风险等级判定

| 得分 | 等级 | 操作 |
|:----:|:----:|------|
| ≥16 | 高风险 | 立即应对 |
| 8-15 | 中风险 | 制定应对计划 |
| ≤7 | 低风险 | 监控即可 |

## 2. 常见问题

| 问题 | 原因 | 解决 |
|------|------|------|
| 风险遗漏 | 维度不全 | 四维度逐一排查 |
| 评估不准 | 数据不足 | 采用保守估计 |
| 应对策略模糊 | 措施不具体 | 必须有负责人和完成期限 |
