Gerenciamento de riscos do projeto: práticas recomendadas, dicas e conselhos de especialistas

By Kate Eby | 27 de February de 2023

O gerenciamento de riscos corporativos tornou-se um campo em crescimento no mundo dos negócios atual, onde muitos riscos externos e internos ameaçam as organizações. Mas enquanto as empresas são sábias em investir e manter um plano de gerenciamento de riscos corporativos, essas mesmas empresas exibem menos consciência ou investimento em gerenciamento de riscos de projetos. 

Este artigo explica a importância do planejamento de gerenciamento de riscos. Vamos abordar os tipos de riscos que um projeto pode enfrentar, incluindo projetos de software, como identificar riscos e resultados potenciais e como monitorar esses riscos enquanto o projeto está ativo. Um especialista global em gerenciamento de riscos explicará por que as empresas negligenciam o gerenciamento de riscos de projetos e como configurar facilmente um plano de gerenciamento de riscos de projeto.

O que é gerenciamento de riscos do projeto?

Como o nome indica, o gerenciamento de riscos do projeto é a prática de identificar, gerenciar e mitigar riscos em projetos individuais (isso pode incluir projetos de construção, atualizações e lançamentos de software e praticamente qualquer outro tipo de projeto realizado por uma empresa). O gerenciamento de riscos do projeto é um subconjunto do plano de gerenciamento de riscos corporativos de uma organização. Planos individuais de gerenciamento de riscos do projeto devem apoiar e refletir a estratégia geral de gerenciamento de riscos da empresa.

A mitigação de riscos do projeto é a prática de identificar e reduzir riscos e exposição a riscos em qualquer projeto. Identificar os riscos potenciais é apenas parte da equação. Para cada risco potencial, um gerente de projetos deve considerar como lidar com esse risco, caso realmente afete o projeto. Um plano de gerenciamento de riscos do projeto, então, identifica todos os riscos potenciais que podem afetar um projeto e atribui membros da equipe  para gerenciar ou solucionar cada risco. O plano deve listar o maior número possível de maneiras para evitar os riscos identificados, etapas para mitigar o risco caso ocorra e como monitorar o progresso dessa mitigação de risco.

No campo de gerenciamento de riscos do projeto, existem várias siglas comumente usadas e úteis. Familiarize-se com as seguintes siglas antes de se envolver com o planejamento de gerenciamento de riscos:

  • PEST: refere-se a tipos comuns de riscos que podem afetar um projeto: político, econômico, social e tecnológico

Os três seguintes se concentram em etapas de gerenciamento de riscos do projeto:

  • ACAT: evitar, controlar, aceitar e transferir
  • AMTA: evitar, mitigar, transferir, aceitar
  • SARA: compartilhar, evitar, reduzir, aceitar

Por que o gerenciamento de riscos do projeto é importante: quais riscos podem afetar um projeto?

Existem diversos riscos que podem afetar um projeto e, em muitos aspectos, são os mesmos tipos de riscos enfrentados em todos os aspectos da empresa. É importante que os gerentes de projetos e de programa estejam sintonizados com os tipos de risco que podem afetar o sucesso de seus projetos. Riscos possíveis incluem:

  • Riscos financeiros
  • Riscos de fornecedor (incluindo entregas atrasadas ou de qualidade inferior etc.)
  • Scope creep (quando mais necessidades são adicionadas a um projeto além do que estava inicialmente no escopo)
  • Clima e desastres naturais
  • Mudanças no pessoal e nos recursos
  • Riscos externos (incluindo riscos governamentais, políticos, ambientais e relacionados ao mercado)
  • Hacking, ataques cibernéticos, phishing
  • Imprevisível e pessoal (morte na família de um membro principal da equipe etc.)
  • Acidentes
  • Sabotagem (por funcionários descontentes etc.)

Esta é uma lista básica de riscos comuns potenciais do projeto, mas deve ajudar os gerentes de projetos a pensar criativa e proativamente sobre possíveis problemas que podem surgir. Lembre-se, esses riscos podem diferir de projeto a projeto.

Os benefícios e objetivos do gerenciamento de riscos de projetos

Assim como no gerenciamento de riscos corporativos, o objetivo final no gerenciamento de riscos do projeto é reconhecer que fatores externos ou internos podem representar riscos para o sucesso de qualquer projeto. O gerenciamento de riscos do projeto é a prática de identificar, pesar e monitorar esses riscos. As metas e benefícios do gerenciamento de riscos do projeto incluem:

  • Identificar, monitorar e mitigar riscos. Idealmente, nada deve ser uma surpresa.
  • Ser o mais proativo possível na prevenção de riscos.
  • Fornecer etapas claras para a correção de riscos no caso de algo acontecer.
  • Fornecer transparência, prestação de contas e aumentar a convicção e a confiança dos acionistas.
  • Proteger as partes interessadas e os gerentes de projetos.

De acordo com Torsten George, especialista independente em gerenciamento de riscos de segurança cibernética, o aumento da conscientização e necessidade de gerenciamento de riscos em geral é uma tendência positiva. "Mas", diz George, "o risco era originalmente um 'enteado' da conformidade, por isso levou tempo e foco para aumentar a conscientização sobre o risco geral e como gerenciá-lo."

 

Torsten George

Project risk is now being seen, correctly, as a subset within the bigger buckets of enterprise risk management.” - Torsten George

 

George diz que o gerenciamento de riscos do projeto reflete mais os aspectos operacionais do gerenciamento de riscos corporativos: como uma empresa demonstra seu compromisso em mitigar o risco em um nível mais granular. "É uma mudança cultural", afirma George. "O risco do projeto está sendo visto, corretamente, como um subconjunto dentro das divisões mais amplas de gerenciamento de riscos da empresa. Por exemplo, na TI, cada novo projeto traz riscos inerentes a isso, e cada um precisa ser identificado e monitorado cuidadosamente enquanto o projeto está em andamento."

Ainda não há consenso universal sobre o valor do planejamento de gerenciamento de riscos, seja no nível da empresa ou do projeto. Tony Cox, presidente da Cox Associates em Denver, argumentou contra matrizes de risco, devido ao uso de "matemática inexata". Elas podem ser úteis em um nível muito alto para avaliar o risco geral, mas ele aconselha seus clientes contra um registro ou matriz para identificar e monitorar riscos porque há muita chance de erro ou omissão.

Challenges in Project Risk Management

Common challenges in project risk management include incomplete information, changing conditions, missed warning signs, underestimated low-probability risks, and outdated risk plans. Because risks evolve as a project progresses, project managers need consistent processes to identify, assess, monitor, and respond to risks throughout the project lifecycle.

Here are common project risk management challenges:

  • Incomplete Information: Teams may make risk decisions with limited or outdated project information. Project leads, vendors, and stakeholders should provide regular updates to ensure nothing is missed.
  • Overconfidence in Assumptions: Early estimates and assumptions can make risks seem less serious than they are. Teams should revisit assumptions as project conditions change.
  • Overloaded Risk Registers: Too many low-value risks can distract teams from the most important threats. Be sure to review registers regularly and remove threats that are no longer relevant or severe.
  • Unclear Triggers: Risks can escalate when teams do not know what warning signs to watch for. Each major risk should have clear indicators or escalation points.
  • Limited Review Time: Risk plans can become outdated when teams do not make time to revisit them. One solution is to include risk reviews in regular project meetings.
  • Limited Stakeholder Support: Response actions can stall when stakeholders do not understand the need for them. To secure buy-in, project managers should explain the risk, impact, and recommended response.
  • Unexpected Events: Teams cannot predict every risk, so they should build contingency plans, reserves, and flexible response processes into the project plan.

Learn how to conduct a project risk assessment in this expert guide.

Os elementos de um plano de gerenciamento de riscos do projeto

Os fatores variam de acordo com a indústria e o tipo de projeto, mas certos elementos serão relevantes para a maioria dos planos de gerenciamento de riscos do projeto. Esses elementos, a serem quantificados e ponderados para o impacto potencial de cada risco, incluem: 

  • Orçamento e custos
  • O processo de identificação, análise, avaliação e mitigação de riscos
  • Um modelo de registro de riscos, que é revisto e avaliado continuamente
  • Identificação de funções e propriedade de vários riscos e suas soluções
  • Categorias de risco e gravidade

What Is Positive Risk in Project Management?

Positive risk in project management is an uncertain event or condition that could improve a project's outcome. Unlike negative risks, which threaten scope, budget, schedule, quality, or delivery, positive risks create opportunities that may save money, speed up delivery, improve quality, increase customer satisfaction, or create additional business value.

Project managers should identify and manage positive risks as part of the broader risk management process. Instead of only reducing threats, teams can plan ways to increase the likelihood or impact of opportunities, such as using an early vendor delivery to accelerate a milestone or applying a new tool to improve project efficiency.

What Is Residual Risk in Project Management?

Residual risk in project management is the risk that remains after the team has taken steps to reduce, avoid, transfer, or control it. Because teams cannot eliminate all uncertainty, project managers should track residual risk, decide whether it falls within acceptable limits, and monitor it throughout the project.

Key Stages in the Project Risk Management Process

Key stages in the project risk management process include risk identification, analysis, prioritization, response planning, monitoring, communication, and mitigation. Together, these stages help project teams spot potential issues early, understand their impact, decide which risks matter most, and take action.

Risk Identification

Risk identification is the process of finding events or conditions that could affect project outcomes. Teams review project scope, budget, schedule, assumptions, dependencies, past lessons learned, stakeholder input, and outside conditions to build a clear list of risks before they disrupt work.

Learn more about project risk identification.

Risk Analysis

Project risk analysis helps teams understand how each risk could affect the project. Project managers assess likelihood, impact, timing, root causes, and possible effects on scope, cost, schedule, quality, or resources. This step gives teams the context they need to plan the right response. 

Learn more about how project risk analysis can help your team evaluate risks before choosing the right response strategy.

Risk Prioritization

Risk prioritization helps teams focus on the risks that matter most. Project managers rank risks based on likelihood, impact, urgency, and connection to key project goals. High-priority risks need closer monitoring, clearer ownership, and faster response planning than lower-priority risks.

Risk Response Planning

Risk response planning defines how the team will handle each major risk. Depending on the risk, project managers may choose to avoid, reduce, transfer, accept, share, or exploit it. The plan should include owners, triggers, response steps, timing, and escalation paths.

Risk Monitoring

Risk monitoring keeps the risk plan up to date as project conditions change. Teams review risk status, watch triggers, update scores, add new risks, close risks that no longer apply, and track response progress. Regular monitoring helps project managers act before risks become larger issues.

Risk Communication

Risk communication keeps stakeholders aligned on threats, opportunities, decisions, and next steps. Project managers should share risk updates in a clear format, explain changes in likelihood or impact, and make sure owners know when to act, escalate, or update the risk plan.

Risk Mitigation

Risk mitigation is the stage of project risk management that focuses on reducing the likelihood or impact of a negative risk. Teams may adjust schedules, add resources, change processes, secure backup vendors, increase testing, or create contingency plans. Effective mitigation provides the team with practical steps to limit disruption if the risk occurs.

Etapas para criar um plano de gerenciamento de riscos do projeto

John Drew é presidente da empresa de consultoria de gerenciamento de riscos ErmsCo, e trabalha em gerenciamento de riscos corporativos há 30 anos. De acordo com Drew, para que um plano de gerenciamento de riscos do projeto seja eficaz, um gerente de projetos precisa olhar para o processo de gerenciamento de riscos empresarial atual em sua organização. Idealmente, ele já terá criado uma metodologia de pontuação que pode ser usada para garantir o alinhamento de cada projeto na empresa. 

"Se não", Drew continua, "outra opção seria entrar em contato com a divisão de finanças da sua empresa para obter ajuda no desenvolvimento de um plano para o projeto e, implicitamente, para os riscos do projeto. Então, um gerente de projetos pode criar um plano que funcione especificamente para o projeto e levá-lo ao conjunto executivo para a aprovação e transparência."

 

John Drew

Simpler is always better. There’s no need to make any risk management plan overly intricate. It just needs to be comprehensive enough to cover the relevant bases that could affect your project.” - John Drew, President, ErmsCo

Mesmo assim, Drew diz: "Mais simples é sempre melhor. Não há necessidade de tornar qualquer plano de gerenciamento de riscos excessivamente complexo. Ele só precisa ser abrangente o suficiente para cobrir as bases relevantes que podem afetar seu projeto."

 

  1. Drew descreve as etapas tipicamente envolvidas na criação de um plano de gerenciamento de riscos de projeto: 
  2. Criar uma pontuação de riscos, um modelo de registro (veja acima) ou um "registro de riscos"
  3. Analisar e avaliar os riscos em relação à probabilidade e ao nível potencial de impacto
  4. Descrever como identificar riscos e ameaças de riscos
  5. Elaborar um plano de ação para mitigar riscos, que inclui riscos de "contingência" e medidas preventivas
  6. Configurar o monitoramento, revisão e análise dos riscos continuamente

Um tipo importante de gerenciamento de riscos do projeto: gerenciamento de riscos de software

Um tipo específico e comum de gerenciamento de riscos do projeto envolve o gerenciamento de riscos de desenvolvimento de software. Quando o software é desenvolvido, projetos relacionados ao desenvolvimento e/ou ao lançamento desse software podem enfrentar riscos e desafios específicos. 

De acordo com o Test Institute, uma organização sem fins lucrativos de certificação educacional e de software, normalmente existem cinco tipos de cenários que introduzem risco na maioria dos projetos de desenvolvimento e lançamento de software. Como prática recomendada, um gerente de projetos deve fazer essas perguntas para identificar e quantificar esses riscos:

  • Quão complexa é a tecnologia? Quanto mais complicado e intrincado o software e sua funcionalidade, maior a chance do risco de afetar alguma parte dele durante a fase de desenvolvimento.
  • Qual é a profundidade do conhecimento e da experiência? A especialização técnica da equipe de teste é especialmente importante. Se os testadores não tiverem um conhecimento sólido em seu código de produto, linguagem ou base de clientes, isso pode levar a riscos significativos.
  • Há algum conflito dentro da equipe? Isso pode incluir conflitos existentes ou potenciais.
  • As equipes de desenvolvimento estão espalhadas por uma grande área global? Com mais equipes de desenvolvimento trabalhando em todo o mundo, às vezes em um país diferente dos líderes do projeto, há maior chance de falha de comunicação ou outros tipos de riscos.
  • Quão sofisticadas são as ferramentas de teste que estão sendo usadas pela equipe? Elas refletem o mundo dos usuários em geral e podem detectar falhas no projeto ou funcionalidade bem antes de um lançamento, para que correções possam ser feitas?

Se um gerente de projetos de lançamento de software fizer essas perguntas e revisitá-las durante todo o projeto, há uma chance muito maior de que os riscos possam ser identificados e as medidas tomadas para mitigar esses riscos e quaisquer danos causados por eles, no início. Equipes de software e gerentes de projetos também devem fazer uma prática rotineira de estudar projetos passados e semelhantes. Isso pode incluir lançamentos anteriores de um software se você estiver trabalhando em uma atualização para ele etc. A cada projeto de software, você deve refinar a base de conhecimento dos riscos e obter eficiências para usar os aprendizados do projeto anterior como um ponto de partida.

Regras de John Drew para fórmulas eficazes de gerenciamento de riscos do projeto

Drew diz acreditar que uma política de gerenciamento de riscos deve ter um método de classificação que determine critérios importantes como alinhamento a objetivos estratégicos, avaliação de riscos, avaliação de custos, metodologia de pontuação de priorização e análise de retorno ajustada ao risco. Ele recomenda três regras para os registros e cartões de pontuação mais relevantes e úteis de gerenciamento de riscos:

Regra da fórmula de pontuação nº 1: mantenha a pontuação simples o suficiente para que todas as partes interessadas possam compreender rapidamente a resposta e comparar projetos uns com os outros e, em seguida, começar a priorizar. Drew considera esta etapa o “pensamento ajustado ao risco”.
 
Regra nº 2 da fórmula de pontuação: Use a mesma escala para todos os projetos para que todas as partes interessadas possam classificar e comparar projetos com facilidade para determinar prioridades e alocar recursos.
 
Regra nº 3 da fórmula de pontuação: Todos os programas de gerenciamento de projetos devem ter um método de pontuação de projeto que inclua elementos estratégicos, financeiros, de execução e de risco como parte da equação. O elemento de risco deve pontuar riscos relacionados ao projeto e considerar riscos internos e externos. Em outras palavras, diz Drew, todos os projetos relacionados devem considerar tipos de risco semelhantes e serem pontuados com a mesma escala.

Benefícios do software de gerenciamento de riscos

Os benefícios do software de gerenciamento de riscos do projeto são semelhantes aos do software de gerenciamento de riscos corporativos, embora mais focados. Alguns dos benefícios do uso de software de gerenciamento de projetos incluem:

  • Aumento do valor dos acionistas: gerenciar os riscos resulta em melhor marca e reputação, aumentando os preços das ações
  • Resultados otimizados de risco/retorno
  • Maior transparência: isso dá aos gerentes a capacidade de enfrentar projetos com os melhores resultados de risco/recompensa
  • Priorização: isso permite que iniciativas de maior risco sejam monitoradas/gerenciadas mais de perto conforme necessário
  • Custos reduzidos de conformidade: Integrar processos de governança corporativa, gerenciamento de riscos e conformidade significa custos mais baixos para todos
  • Controles internos
  • Operações mais fortes
  • Capacidade de atualizar a segurança (no projeto e em toda a empresa)

Managing Risk with Smartsheet

Empower your people to go above and beyond with a flexible platform designed to match the needs of your team — and adapt as those needs change. 

The Smartsheet platform makes it easy to plan, capture, manage, and report on work from anywhere, helping your team be more effective and get more done. Report on key metrics and get real-time visibility into work as it happens with roll-up reports, dashboards, and automated workflows built to keep your team connected and informed. 

When teams have clarity into the work getting done, there’s no telling how much more they can accomplish in the same amount of time. Try Smartsheet for free, today.

 

 

Project Risk Management FAQs

Risk probability is the likelihood that a project risk will occur, while risk impact is the effect that risk would have if it happens. Probability measures chance, while impact measures consequence. Project teams evaluate both to score risk severity, prioritize risks, and decide which response actions are necessary.

Project risk management focuses on identifying, assessing, and managing risks that could affect a single project’s scope, schedule, budget, or delivery. Portfolio risk management looks across multiple projects or programs to understand risks to strategic goals, investment decisions, resource capacity, and overall business value.

When a project closes, teams should review, update, and formally close or transfer risks. Resolved risks can be documented in a lessons learned document, while remaining risks may move to operations, support teams, another project, or a portfolio-level risk register. This helps preserve accountability after project delivery ends.

Ligue os seus colaboradores, processos e ferramentas com uma plataforma simples e fácil de utilizar.

Experimente o Smartsheet gratuitamente Get a Free Smartsheet Demo