リスクと課題の違いは?
一番の違いは時間です。リスクは未来、課題は現在です。
リスクは、起きるかどうか分からない出来事や条件で、起きればプロジェクトの目標に影響します。悪い影響(脅威)だけでなく、よい影響(好機)もリスクに含みます。課題(イシュー)は、すでに起きていて、対処しないと目標に影響する問題です。
リスク
- 状態まだ起きていない(不確か)
- 評価の軸発生確率と影響で評価する
- 記録先リスク登録簿
- 対応前もって対応を計画する(回避・軽減など)
- 例主要な部品の納期が遅れるかもしれない
課題
- 状態すでに起きている(確か)
- 評価の軸影響と緊急さで評価する
- 記録先課題ログ
- 対応いま対処する(担当と期限を決める)
- 例主要な部品の納期が2週間遅れると連絡が来た
当サイトの整理
日本語の「課題」は、「今後の課題」のように、取り組むべきテーマの意味でも使います。PMP の課題は英語の issue の訳で、すでに起きていて対処が必要な問題だけを指します。ここを混同しないようにしましょう。
障害やタスクとはどう違う?
似た言葉に、障害(インペディメント)とタスクがあります。2026年版ECOの Business4 は「障害を取り除き、課題を管理する」タスクなので、まとめて区別しておきます。
| 用語 | 意味 | 扱い方 |
|---|---|---|
| リスク | まだ起きていない、起きるかもしれないこと | リスク登録簿で確率と影響を見て、対応を計画する |
| 課題(イシュー) | すでに起きていて、目標に影響する問題 | 課題ログで担当と期限を決め、解決まで追う |
| 障害(インペディメント) | チームの作業の進みを妨げているもの。課題の一種 | 取り除くよう働きかける。スクラムではスクラムマスターの役目の1つ |
| タスク(作業) | 課題やリスクに対応するために行う具体的な作業 | 担当と期限を決め、スケジュールやバックログに入れる |
たとえば「テスト用サーバーに接続できない」は、チームの作業を止めている障害で、課題として記録します。「業者に復旧を依頼する」「代わりの環境を用意する」は、それを解決するためのタスクです。
リスク登録簿と課題ログはどう使い分ける?
どちらも一覧表ですが、目的が違います。
| 観点 | リスク登録簿 | 課題ログ |
|---|---|---|
| 目的 | 起きる前に備える | 起きたことを解決する |
| 主な項目 | リスクの内容、原因、確率、影響、対応策、オーナー、トリガー(兆候) | 課題の内容、影響、優先度、担当、対応策、期限、状況 |
| 更新のきっかけ | 新しいリスクの特定、定期的な見直し、状況の変化 | 新しい課題の発生、対応の進み、解決 |
| 閉じるとき | リスクが起きなくなった、または課題に移ったとき | 解決を確かめたとき |
それぞれの書き方は、課題管理表(課題ログ)の書き方とリスク登録簿の書き方で詳しく扱います。
リスクが課題に変わるのはいつ?
リスクが実際に起きた瞬間に、課題になります。多くの場合、その前に兆候(トリガー)が見えます。トリガーをリスク登録簿に書いておくと、「起きそうだ」と早く気づけます。
- 1
リスクを特定
リスク登録簿に記録し、対応策とトリガーを決める
- 2
トリガーを監視
兆候が出ていないか定期的に確かめる
- 3
リスクが発生
課題として課題ログに登録する
- 4
対応策を実行
決めておいたコンティンジェンシー計画を使う
- 5
記録を更新
リスク登録簿・課題ログ・教訓を更新する
当サイトの整理
2026年版のECOでは、Business4(障害と課題)のイネーブラーに「リスクが課題に変わったときに気づく」があります。旧版(2021年版)でも Process15(課題の管理)に同じ趣旨がありましたが、リスクは Process3、障害は People7 と別々の場所でした。
2026年版では、課題・リスク・障害が Business Environment の中で隣り合うタスクになりました。リスク → 課題 → 障害の対応を、一続きの流れとして押さえておくと迷いにくくなります。
リスクが起きたら何をする?(コンティンジェンシー計画の実行)
リスクが起きたとき、PM がまずするのはリスク登録簿を見ることです。そのリスクに対して、前もって対応策(コンティンジェンシー計画)を決めてあるはずだからです。
- リスク登録簿で、そのリスクの対応策とオーナーを確かめる
- リスクのオーナーと一緒に、決めておいた対応策を実行する
- 課題として課題ログに登録し、解決まで追いかける
- 対応策が効かない、または想定外の影響があれば、代わりの計画(フォールバック計画)を使う
- 影響が PM の権限を超えるなら、決められた経路で上げる。変更が必要なら変更要求を出す
- リスク登録簿・課題ログを更新し、関係者に伝える。教訓として残す
対応策の費用は、多くの場合コンティンジェンシー予備(予備費)から出します。予備費は、特定したリスクのために前もって確保したお金です。対応策の型(回避・転嫁・軽減・受容など)は、リスク対応策の種類で整理しています。
一方、リスク登録簿にない、想定外の出来事が起きた場合は、決めておいた対応策がありません。この場合は、影響を評価して対応を考える「ワークアラウンド(その場の対処)」をとります。あわせて、似たリスクが他にないかを見直します。
課題が起きたら、リスクも見直すのはなぜ?
課題を解決して終わり、ではありません。1つの課題は、新しいリスクの入り口になることがよくあります。たとえば部品の遅れに代わりの業者で対応した場合、「その業者の品質が基準に届かないかもしれない」という新しいリスク(二次リスク)が生まれます。
同じ原因から、別の課題が起きる可能性もあります。港の混雑で1つの部品が遅れたなら、同じ港を通る他の部品も遅れるかもしれません。課題が起きたら、リスク登録簿を開いて確かめます。同じ原因のリスクが他にないか、対応策で新しいリスクが生まれていないか、の2点です。
逆に、課題として毎回同じ問題が起きているなら、それは計画の段階で見落としていたリスクです。教訓として記録し、次のプロジェクトのリスクの洗い出しに使えるようにします。
PMP試験ではリスクと課題がどう問われる?
状況問題で押さえたい判断の型は次のとおりです。
- 特定済みのリスクが起きた → まずリスク登録簿を見て、計画した対応策を実行する。スポンサーにすぐ上げる、会議を開く、などより先です。
- 想定外の出来事が起きた → 影響を評価し、ワークアラウンドで対処する。リスク登録簿に載っていないので、「計画を見る」だけでは足りません。
- 課題が PM の権限で解けない → 関係者と協力し、それでも解けなければ上げる。
- 問題文の「〜かもしれない」「〜した」を読み分ける → 未来ならリスク、起きたなら課題です。
チームの障害を取り除く場面では、サーバントリーダーとしての動き方も問われます(サーバントリーダーシップとは)。
「まず何をするか」の問題は、選択肢がどれも正しそうに見えるのが特徴です。無料模試30問の解説で、順番の根拠を確かめてみてください。
確認問題1
特定済みのリスクが起きた
(当サイトの独自問題)海外のベンダーから部品を調達するプロジェクトです。計画時に「輸送の遅れ」をリスクとして特定し、対応策として国内の代わりの業者を決めてありました。今朝、ベンダーから港の混雑で到着が3週間遅れると連絡が来ました。プロジェクト・マネジャーが次に行うべきことはどれか。
選択肢を押すと、正誤と解説が表示されます。
正解と解説を見る
正解:3。特定済みのリスクが起きたので、まずリスク登録簿に従って、決めておいた対応策を実行します。そのうえで課題として追いかけ、関係者に伝えます。
1:対応策が決まっているのに指示を待つのは遅すぎます。2:すでに計画があるので、新しい対応策を一から考える必要はありません。4:契約の確認は後でもよく、まず部品の確保が先です。
確認問題2
想定外の出来事
(当サイトの独自問題)システム移行の前日、データセンターのある地域で大規模な停電が起き、移行の作業ができなくなりました。リスク登録簿には、停電に関するリスクは載っていません。プロジェクト・マネジャーが次に行うべきことはどれか。
選択肢を押すと、正誤と解説が表示されます。
正解と解説を見る
正解:2。登録されていない出来事なので、決めておいた対応策はありません。まず影響を評価し、関係者と現実的な対処(ワークアラウンド)を決めます。
1:対応策が登録されていないので、実行できません。3:いつ復旧するか分からず、影響の評価もしていません。4:すでに起きているので、リスクとして分析するのは順番が違います(後で教訓として記録はします)。
確認問題3
リスクか課題か
(当サイトの独自問題)定例会で次の4つの報告がありました。このうち、リスク登録簿ではなく課題ログで管理すべきものはどれか。
選択肢を押すと、正誤と解説が表示されます。
正解と解説を見る
正解:4。すでに起きていて、作業を妨げている問題なので課題です。担当と期限を決めて、解決まで追いかけます。
1・2・3:いずれも「可能性がある」「かもしれない」「おそれがある」未来の出来事です。リスクとして確率と影響を評価し、対応を計画します。