Управление рисками

Матрица рисков: как построить за час (пример для МСБ)

Матрица рисков — самый простой инструмент, чтобы расставить риски по важности и понять, чем заняться в первую очередь. Покажем, как построить ее за час на примере МСБ.

Обновлено: 28 июня 2026 г. · Автор: Евгений Теленков · ≈ 6 мин чтения
Матрица рисков: как построить за час (пример для МСБ)

Что такое матрица рисков

Матрица рисков — таблица, где каждый риск оценивается по двум шкалам: вероятность (насколько вероятно событие) и влияние (насколько больно, если случится). Их произведение дает приоритет: красная зона — заняться сразу, желтая — держать под контролем, зеленая — принять.

Как построить за час

  1. Выпишите 10–15 рисков (кибератака, отказ ИТ, потеря поставщика, ключевого сотрудника и т.д.).
  2. Оцените вероятность по шкале 1–3 (низкая/средняя/высокая).
  3. Оцените влияние по шкале 1–3 (низкое/среднее/высокое).
  4. Перемножьте — получите приоритет от 1 до 9.
  5. Начинайте с рисков 6–9: для них нужны меры снижения и планы.
РискВероятностьВлияниеПриоритет
Кибератака / шифровальщик339 (красная)
Потеря ключевого поставщика236 (красная)
Отказ оборудования224 (желтая)

Что делать с результатом

Для красной зоны — снижать вероятность (меры защиты) и готовить планы на случай реализации (BCP). Матрица — это вход в управление рисками; для процессов критичность глубже считают через BIA.

Узнайте, насколько устойчив ваш бизнес

13 вопросов, 5 минут, бесплатно — результат сразу на экране и на почту.

Частые вопросы

Какую шкалу выбрать — 3 или 5 баллов?

Для малого и среднего бизнеса достаточно шкалы 1–3 по вероятности и влиянию. Шкала 5 баллов нужна, когда требуется более тонкая приоритизация большого числа рисков.

Чем матрица рисков отличается от BIA?

Матрица приоритизирует риски по вероятности и влиянию. BIA оценивает последствия простоя конкретных процессов и задает сроки восстановления. Их используют вместе.

Евгений Теленков
Евгений Теленков
Директор по рискам · к.э.н. · «Лучший риск-менеджер России 2020»
20 лет в управлении рисками. Возглавлял риск-менеджмент в Билайн, Норникеле, Роснефти и EY. Разрабатывал планы непрерывности бизнеса для Норникеля, Ростеха, НРД и АСВ. Обучил 300+ специалистов по рискам и BCM.
Все курсы и услуги — на risk-place.ru →