Hiểu đúng và làm chủ Quản lý Rủi ro trong Dự án
Last updated: June 09, 2025 Xem trên toàn màn hình



- 24 Jan 2024
Stakeholder là gì? Các mô hình phân loại Stakeholder 622
- 11 May 2021
Khác nhau giữa Padding và Buffer trong quản lý rủi ro dự án 531
- 01 Jan 2021
Các biến thể của ma trận công việc RACI (Responsible, Accountable, Consult, Inform) 473
- 01 Jan 2024
Tổng hợp 25 quy luật quan trọng trong quản lý dự án 354
- 04 Jul 2022
Steve Jobs đến với Đạo phật như thế nào? 343
I. Rủi ro là gì?
Rủi ro (Risk) là khả năng xảy ra của một sự kiện hoặc điều kiện không chắc chắn, có thể tác động tích cực (cơ hội) hoặc tiêu cực (mối nguy) đến một hay nhiều mục tiêu của dự án như: phạm vi, chi phí, tiến độ, chất lượng.
Phân loại rủi ro:
- Negative risk (Threat): Tác động xấu đến dự án. Ví dụ: Trễ tiến độ, vượt ngân sách, lỗi kỹ thuật.
- Positive risk (Opportunity): Mang lại lợi ích nếu tận dụng tốt. Ví dụ: Công nghệ mới giúp giảm thời gian sản xuất.
📌 Lưu ý: Project Manager cần tập trung kiểm soát các mối nguy nhưng cũng đừng bỏ qua cơ hội phát triển.
II. Quản lý rủi ro là gì?
Quản lý rủi ro (Risk Management) là quy trình:
- Nhận diện rủi ro
- Đánh giá tác động
- Lên kế hoạch ứng phó
- Theo dõi và điều chỉnh khi dự án tiến triển
Mục tiêu:
- Giảm thiểu mối đe dọa
- Tối đa hóa cơ hội
- Tối ưu hóa khả năng thành công dự án
- "Cẩn tắc vô ưu" – Cẩn thận thì không phải lo.
- "Ăn chắc mặc bền" – Ưu tiên lựa chọn an toàn, ít rủi ro.
- "Phòng bệnh hơn chữa bệnh" – Phòng ngừa vẫn tốt hơn xử lý hậu quả.
- "Đi đêm lắm có ngày gặp ma" – Làm việc mờ ám thì sớm muộn cũng gặp rủi ro.
- "Tham thì thâm" – Quá tham lam sẽ gặp tai họa.
- "Lắm mối tối nằm không" – Có quá nhiều lựa chọn không rõ ràng dễ thất bại.
- "Thả mồi bắt bóng" – Bỏ cái chắc để theo cái ảo sẽ lãnh hậu quả.
- "Rủi ro lớn nhất là không dám mạo hiểm có tính toán." – Khuyết danh
- "Không phải ai vấp ngã cũng chết, nhưng ai không nhìn đường chắc chắn sẽ vấp." – Trường Đời
- "Vật cực tất phản" - cái gì đạt đỉnh sẽ quay đầu. Thịnh cực tất suy, đến lúc thì cần biết thay đổi quan niệm
- "Không nên dồn tất cả vào một rủi ro" (Don’t put all your eggs in one basket).
- "Mong điều tốt nhất, chuẩn bị cho điều tệ nhất" (Hope for the best, prepare for the worst.).
- "Chuẩn bị cho những điều không ngờ tới"(Expecting the unexpected)
- "Nghĩ kỹ trước khi hành động" (Look before you leap.).
III. Các thuật ngữ cốt lõi trong quản lý rủi ro
1. Uncertainty (Sự không chắc chắn)
Là tình trạng thiếu thông tin khiến chúng ta khó đưa ra dự đoán chính xác. Sự không chắc chắn thường là nguồn gốc của rủi ro.
2. Individual vs Overall Project Risk
- Individual Risk: Một rủi ro cụ thể có thể tác động tới một phần dự án.
- Overall Project Risk: Tầm ảnh hưởng tổng thể của tất cả rủi ro kết hợp, phản ánh mức độ "rủi ro toàn cục" của dự án.
👤PM quan tâm "Có những rủi ro nào?"
👤Sponsor quan tâm "Dự án này rủi ro tới mức nào?"
3. Risk Factors (Yếu tố rủi ro)
Khi đánh giá rủi ro, cần xét:
- Khả năng xảy ra
- Mức độ tác động
- Thời điểm có thể xảy ra
- Tần suất tái diễn
4. Khẩu vị & ngưỡng rủi ro
- Risk Appetite (Khẩu vị rủi ro): Mức rủi ro mà cá nhân/tổ chức có thể chấp nhận được.
- Risk Threshold (Ngưỡng rủi ro): Mức rủi ro tối đa có thể chấp nhận trước khi cần hành động.
Ví dụ: Sponsor chấp nhận chậm tối đa 5 ngày, nhưng trễ 10 ngày là không thể chấp nhận.
5. Risk Averse vs Risk Prone
- Risk Averse: Ngại rủi ro, thường chọn giải pháp an toàn.
- Risk Prone (Risk taker): Chấp nhận hoặc tìm kiếm rủi ro vì tin tưởng vào phần thưởng lớn.
6. Project Resilience (Khả năng phục hồi dự án)
Là khả năng "chống chịu" và thích nghi của dự án trước rủi ro bất ngờ – đặc biệt là các rủi ro unknown-unknowns (chưa từng biết đến).
Xây dựng khả năng phục hồi:
- Dự phòng thời gian & ngân sách
- Tối ưu quy trình linh hoạt
- Phân quyền và trao niềm tin
- Phát hiện sớm dấu hiệu rủi ro
- Thiết kế chiến lược dễ thay đổi
Case Study: Rủi ro & Cơ hội trong Dự án Triển khai ERP
Bối cảnh:
Doanh nghiệp A triển khai hệ thống ERP trong 6 tháng. Ban đầu, team dự kiến chi phí 2 tỷ đồng và cần tích hợp dữ liệu từ 5 phòng ban.
Rủi ro nhận diện:
- Dữ liệu thiếu thống nhất giữa các phòng ban → Gây chậm tích hợp
- Phản đối từ nhân viên chưa quen quy trình mới
- Phụ thuộc vào nhà cung cấp phần mềm nước ngoài
Giải pháp:
- Tổ chức các buổi đào tạo sớm (mitigate resistance)
- Phân tích dữ liệu trước khi nhập vào hệ thống (reduce technical risk)
- Ký hợp đồng với điều khoản rõ về thời gian, hỗ trợ kỹ thuật (limit vendor risk)
Cơ hội tận dụng:
Trong quá trình đào tạo, phát hiện một quy trình thủ công có thể tự động hóa, giúp tiết kiệm thêm 10% chi phí vận hành.
Kết quả:
- Dự án trễ 7 ngày, nhưng tiết kiệm được 300 triệu chi phí vận hành mỗi năm
- Hài lòng từ nhân viên tăng nhờ quy trình minh bạch, dễ dùng
- Ban lãnh đạo nhận định đây là dự án có risk cao nhưng return rất xứng đáng
Kết luận
Quản lý rủi ro không chỉ là giảm thiểu cái xấu mà còn là nắm bắt cái tốt. Một dự án không có rủi ro là điều không tưởng, nhưng một PM giỏi là người biến rủi ro thành cơ hội, và có kế hoạch ứng phó hiệu quả với mọi tình huống bất ngờ.
