„To jsme nečekali." Tato věta zazní téměř v každém projektu, který se dostal do problémů. Pravda je, že většinu rizik lze předvídat – jen je potřeba na ně systematicky myslet. Řízení rizik není pesimismus; je to profesionalita.
Co je projektové riziko
Riziko je nejistá událost nebo podmínka, která – pokud nastane – může mít pozitivní nebo negativní dopad na projekt. V praxi mluvíme hlavně o negativních rizicích (hrozby), ale existují i pozitivní rizika (příležitosti), která stojí za to aktivně sledovat.
Příklady rizik v digitálních projektech:
- Klíčový vývojář náhle opustí projekt
- Klient nedodá podklady včas
- Třetí strana (API, platební brána) změní podmínky nebo přestane fungovat
- Technologická závislost přestane být podporována
- Scope creep eskaluje na nerealizovatelné požadavky
Pět kroků risk managementu
1. Identifikace rizik
Cílem je sestavit co nejúplnější seznam potenciálních hrozeb. Metody:
- Brainstorming s týmem: Každý vidí projekt z jiné perspektivy
- Kontrolní seznam (checklist): Katalog rizik z předchozích projektů
- SWOT analýza: Slabé stránky a hrozby přímo generují rizika
- Rozhovory s experty: Konzultace s lidmi, kteří mají zkušenost s podobnými projekty
2. Kvalitativní analýza
Každé identifikované riziko ohodnoťte podle dvou dimenzí:
- Pravděpodobnost výskytu (1–5 nebo Nízká / Střední / Vysoká)
- Dopad na projekt v případě výskytu (1–5 nebo Nízký / Střední / Vysoký)
Výsledkem je rizikový registr – tabulka všech rizik s ohodnocením. Rizika s vysokou pravděpodobností a vysokým dopadem jsou prioritní.
Vzorec pro rizikové skóre: Pravděpodobnost × Dopad = Priorita
3. Kvantitativní analýza (pro komplexní projekty)
U závažných rizik přidejte finanční odhad: jaká je očekávaná monetární hodnota rizika? Pokud je pravděpodobnost 30 % a dopad 500 000 Kč, očekávaná hodnota rizika je 150 000 Kč – kolik stojí pojistit se proti němu?
4. Plánování reakcí na rizika
Pro každé prioritní riziko zvolte strategii:
- Vyhnout se (Avoid): Změňte plán tak, aby riziko nenastalo. Příklad: místo proprietárního systému použijte open-source řešení s aktivní komunitou.
- Přenést (Transfer): Přesuňte riziko na třetí stranu. Příklad: pojistění, SLA smlouva s dodavatelem.
- Zmírnit (Mitigate): Snižte pravděpodobnost nebo dopad. Příklad: code review, automatizované testy, záložní vývojář.
- Přijmout (Accept): Riziko je příliš malé nebo náklady na ošetření jsou vyšší než potenciální dopad. Pasivní přijetí = contingency plán; aktivní přijetí = sledujeme a reagujeme.
5. Monitorování a kontrola
Rizikový registr není jednorázový dokument – je to živý nástroj. Pravidelně (každý sprint nebo každé 2 týdny):
- Zkontrolujte stav existujících rizik
- Identifikujte nová rizika
- Aktualizujte pravděpodobnosti a dopady
- Vyhodnoťte efektivitu přijatých opatření
Rizikový registr: šablona
| ID | Riziko | Pravd. | Dopad | Skóre | Strategie | Vlastník | Stav |
|---|---|---|---|---|---|---|---|
| R01 | Vývojář opustí projekt | 2 | 4 | 8 | Zmírnit (záloha) | PM | Aktivní |
| R02 | API třetí strany selže | 3 | 3 | 9 | Přenést (SLA) | CTO | Sledujeme |
| R03 | Klient nedodá obsah | 4 | 3 | 12 | Vyhnout (deadline v smlouvě) | PM | Aktivní |
Nejčastější chyby v risk managementu
Rizika se identifikují pouze na začátku a pak se na ně zapomíná. Rizikový registr musí být průběžně aktualizovaný.
Rizika jsou příliš vágní: „Technické problémy" není riziko. „Nekompatibilita naší aplikace s iOS 18" je riziko.
Nikdo nese osobní odpovědnost: Každé riziko musí mít vlastníka – jednu konkrétní osobu, která ho sleduje a reaguje.
Pozitivní rizika se ignorují: Pokud klient schválí design rychleji než jsme čekali, jak využijeme vzniklý časový prostor?
Závěr
Řízení rizik je jedna z nejcennějších dovedností projektového manažera. Výsledkem není projekt bez problémů – to je utopie. Výsledkem je projekt, jehož problémy jsou identifikovány včas, mají připravené záložní plány a nezachvátí celý projekt jako požár.




