← PMP Knowledge Base

Strategies for Threats (Chiến lược đối phó rủi ro tiêu cực)

Tiếng Việt · English version coming

Strategies for Threats (Chiến lược đối phó rủi ro tiêu cực) là một Tool and Technique thuộc nhóm Ungrouped Tools and Techniques trong PMBOK® Guide – Sixth Edition.

Kỹ thuật này được sử dụng chủ yếu trong quy trình Plan Risk Responses (Lập kế hoạch ứng phó rủi ro) nhằm xác định các hành động cụ thể để giảm thiểu hoặc loại bỏ tác động tiêu cực của các rủi ro có thể ảnh hưởng đến dự án.

Các chiến lược này giúp Project Manager chủ động xử lý rủi ro thay vì chỉ phản ứng khi rủi ro xảy ra, từ đó bảo vệ phạm vi, chi phí, tiến độ và chất lượng của dự án.


🎯 Mục đích của Strategies for Threats

Mục tiêu chính của Strategies for Threats là:


🔧 Năm chiến lược chính để đối phó với rủi ro tiêu cực

Theo PMBOK® Guide – Sixth Edition, có 5 chiến lược chính để xử lý các rủi ro tiêu cực:

1. Avoid (Tránh rủi ro)

Ví dụ:
Nếu việc phát triển một module bằng công nghệ mới tiềm ẩn rủi ro cao, nhóm dự án có thể chuyển sang công nghệ đã được kiểm chứng để tránh rủi ro kỹ thuật.


2. Mitigate (Giảm thiểu)

Ví dụ:
Nếu có rủi ro trễ tiến độ do thiếu tài nguyên, PM có thể bổ sung thêm nhân lực dự phòng hoặc đào tạo chéo (cross-training) để giảm thiểu tác động.


3. Transfer (Chuyển giao rủi ro)

Ví dụ:
Dự án thuê nhà cung cấp bên ngoài để vận hành hạ tầng cloud, chuyển rủi ro downtime và bảo mật sang nhà cung cấp dịch vụ.


4. Escalate (Chuyển cấp)

Ví dụ:
Một rủi ro về thay đổi chính sách pháp lý có thể được chuyển cho Ban lãnh đạo hoặc phòng pháp chế xử lý ở cấp tổ chức.


5. Accept (Chấp nhận)

Ví dụ:
Dự án có nguy cơ giá nguyên liệu tăng 5%. Do không thể kiểm soát yếu tố thị trường, PM đặt quỹ dự phòng chi phí 10% để xử lý nếu rủi ro xảy ra.


⚙️ Quy trình áp dụng Strategies for Threats

  1. Xác định rủi ro:
    • Từ danh sách Risk Register đã được xây dựng ở giai đoạn Identify Risks.
  2. Phân tích và ưu tiên:
    • Sử dụng Probability and Impact Matrix để xác định rủi ro cần xử lý trước.
  3. Lựa chọn chiến lược phù hợp:
    • Dựa vào mức độ rủi ro, chi phí ứng phó và khả năng kiểm soát.
  4. Lập kế hoạch hành động cụ thể:
    • Ghi rõ trách nhiệm, thời gian, chi phí và tài nguyên trong Risk Response Plan.
  5. Thực hiện và giám sát:
    • Theo dõi kết quả ứng phó và cập nhật Risk RegisterRisk Report.

💡 Ví dụ minh họa thực tế

Trong dự án phát triển phần mềm ngân hàng, nhóm phát hiện rủi ro mất dữ liệu khách hàng trong giai đoạn triển khai.


✅ Lợi ích của Strategies for Threats


⚠️ Mặt hạn chế


🧭 Lưu ý khi sử dụng


📎 Tải Template

👉 Bạn có thể tải Risk Response Plan Template (Biểu mẫu lập kế hoạch ứng phó rủi ro tiêu cực) tại:
🔗 https://nguyenhainam.info/pm-toolbox/