Vad som hör hemma i ett risksregister
Ett risksregister dokumenterar händelser som ännu inte inträffat. Varje post beskriver sex punkter: händelsen, dess orsak, kostnad, sannolikhet, vem som ansvarar, och vilka åtgärder som vidtas. När en händelse väl inträffat är det inte längre en risk, utan ett problem som hanteras separat.
Det är just denna gräns som får de flesta register att förfalla. Problem loggas som risker eftersom registret är det dokument som granskas. Listan växer, och inom två månader läser ingen det längre eftersom det blivit en blandning av farhågor och fakta. Kommersiellt känslig information – som namngivna leverantörer, avtalsvite och interna kostnadsexponeringar – hör hemma i projektfilen, inte i en modul som används av flera team.
Registret är uppdelat i sju scener: ett om skillnaden mellan risk och problem, två om att skriva handlingsbara poster, ett om sannolikhet och påverkan (där diskussionen är viktigare än poängsättningen), ett om ägarskap (och varför en oägd risk bara är en dekoration), ett om olika svarstyper, samt ett om granskningsfrekvensen som håller registret levande.

