Risk matrisi, yanlış gidebilecek şeyleri iki soruya göre sıralayan bir tablodur: ne kadar olası ve ne kadar zarar verir? Her risk ızgarada bir konum alır ve bu konum, şu anda ne kadar dikkat ve bütçeyi hak ettiğine karar verir.
Çoğu ekip beşe beş bir ızgara kullanır. Olasılığı 1'den (çok düşük olasılık) 5'e (neredeyse kesin) ve etkiyi 1'den (can sıkıcı) 5'e (işi bitiren) kadar puanlar, sonra ikisini çarparsınız. 20 ila 25 arası bir puan bu ay bir plan gerektirir. 1 ila 4 arası bir puan, yılda iki kez gözden geçirdiğiniz bir listeye gider.
Üç riskli bir örnek. "Ana tedarikçi iflas eder": olasılık 2, etki 5, puan 10. "Baş geliştirici ayrılır": olasılık 3, etki 4, puan 12. "Yeni bir rakip fiyatınızın altına iner": olasılık 4, etki 3, puan 12. İki risk 12'de eşitleniyor, bu yüzden bir çözümün ne kadara mal olacağını karşılaştırırsınız. Kod tabanınızı belgelemek ve ikinci bir geliştiriciyi eğitmek birkaç haftalık iş gerektirir. Bir rakibin pazara girmesini önlemek kontrolünüzde bir şey değildir. Bu yüzden geliştirici riski üzerine harekete geçer ve yalnızca fiyat riskini izlersiniz.
Bir matris, yanında dört sütun olduğunda yararlıdır: risk, puan, karşı önlem ve bir tarihle birlikte sorumlu kişi. Bir sorumlusu olmadan süs niyetine bir tablodur.
Oluşturulan bir iş planı genellikle risk bölümünde bir risk matrisi içerir, çünkü bankalar ve yatırımcılar bunu beklerler. Kurucuların iki hata yaptığı yer burasıdır. Her şeyi yüksek olarak puanlarlar, bu da sıralamayı düzleştirir ve kimseye yardımcı olmaz. Ya da yalnızca resesyon gibi açık dış riskleri listelerler ve tek bir kişinin yönetici şifresini elinde tutması gibi düzeltebilecekleri belirli iç riskleri atlarlar. Matrisi her çeyrek güncelleyin.
