Back to Glossary

Riskmatris

Senast uppdaterad: 6 aug. 2026

En riskmatris är en tabell som sorterar det som kan gå fel efter två frågor: hur sannolikt är det, och hur illa skulle det göra ont? Varje risk får en position i rutnätet, och positionen avgör hur mycket uppmärksamhet och budget den förtjänar just nu.

De flesta team använder ett fem-gånger-fem-rutnät. Du bedömer sannolikhet från 1 (mycket osannolikt) till 5 (nästan säkert) och påverkan från 1 (irriterande) till 5 (avgörande för verksamheten), och multiplicerar sedan de två. En poäng på 20 till 25 behöver en plan denna månad. En poäng på 1 till 4 hamnar på en lista du ser över två gånger om året.

Ett exempel med tre risker. Huvudleverantören fallerar: sannolikhet 2, påverkan 5, poäng 10. Huvudutvecklaren slutar: sannolikhet 3, påverkan 4, poäng 12. En ny konkurrent underprisar dig: sannolikhet 4, påverkan 3, poäng 12. Två risker delar 12 poäng, så du jämför vad en lösning skulle kosta. Att dokumentera din kodbas och utbilda en andra utvecklare tar några veckors arbete. Att förhindra en konkurrent från att komma in på marknaden är inte något du kontrollerar. Så du agerar på utvecklarrisken och bevakar bara prisrisken.

En matris är bara användbar med fyra kolumner bredvid sig: risken, poängen, motåtgärden och den ansvariga personen med ett datum. Utan en ansvarig är det en dekorativ tabell.

En genererad affärsplan innehåller vanligtvis en riskmatris i riskavsnittet, eftersom banker och investerare förväntar sig en. Det är där grundare gör två misstag. De bedömer allt som högt, vilket plattar till rankningen och hjälper ingen. Eller så listar de bara uppenbara externa risker, som en lågkonjunktur, och hoppar över de specifika interna de faktiskt skulle kunna åtgärda, som att en enda person har det enda administratörslösenordet. Uppdatera matrisen varje kvartal.

Har du inte provat Foundor.ai än?Prova nu