📋 Metodologia de Evaluare a Riscurilor
Fiecare risc este evaluat pe două axe: Probabilitate (1=Foarte Scăzută, 5=Foarte Ridicată) și Impact (1=Neglijabil, 5=Critic). Scorul de risc = Probabilitate × Impact (maxim 25). Clasificare: 🟢 Scăzut (1–6) — monitorizare periodică; 🟡 Mediu (7–12) — acțiuni preventive planificate; 🔴 Ridicat (13–25) — acțiuni imediate obligatorii cu plan de contingență. Registrul se revizuiește trimestrial în cadrul Management Review.
🎯 Harta Riscurilor — Probabilitate × Impact
R1 — Rezistența Angajaților la Schimbare
Categorie: Organizațional / Uman · Proprietar risc: Manager Proiect + Dir. HR
📝 Descriere Risc
Angajații cu vechime mare (10-30 ani în sistem) se opun activ sau pasiv noilor procese, platforme digitale și metode de lucru. Manifestări: refuzul de a utiliza platformele, boicotarea instruirilor, revenirea la procesele vechi, transmitere negativism colegilor noi, cereri de transfer/pensionare anticipată. Cauze profunde: frica de incompetență digitală, teama de pierdere a statutului, confortul cu rutina, lipsa de încredere în conducere.
⚠️ Indicatori de Alertă Timpurie
🛡️ Strategii de Mitigare
🚨 Plan de Contingență (dacă riscul se materializează)
R2 — Schimbarea Leadership-ului Politic (Alegeri)
Categorie: Politic / Strategic · Proprietar risc: Manager Proiect + Secretar General
📝 Descriere Risc
Alegerile locale pot aduce un nou primar și/sau o nouă majoritate în Consiliul Local care nu împărtășesc viziunea proiectului. Noul leadership poate: opri finanțarea, schimba prioritățile, înlocui echipa de proiect, abandona certificarea ISO. Acest risc este cel mai puțin controlabil intern — depinde de un eveniment politic extern.
⚠️ Indicatori de Alertă Timpurie
🛡️ Strategii de Mitigare
🚨 Plan de Contingență
R3 — Întârzieri în Dezvoltarea Platformelor IT
Categorie: Tehnologic / Operațional · Proprietar risc: Director IT + Manager Proiect
📝 Descriere Risc
Dezvoltarea platformei digitale și a aplicației mobile întârzie față de Gantt (mai mult de 2 luni). Cauze posibile: furnizor IT sub-performant, cerințe insuficient definite la start (scope creep), integrări complexe cu sisteme legacy (Ghișeul.ro, ONRC, e-Factura), lipsă specialiști pe piața locală, bug-uri critice descoperite în testing. Impact: lansarea publică se amână, credibilitatea proiectului scade, costurile IT cresc.
⚠️ Indicatori de Alertă Timpurie
🛡️ Strategii de Mitigare
🚨 Plan de Contingență
R4 — Eșec în Atragerea Fondurilor UE Planificate
Categorie: Financiar · Proprietar risc: Dir. Economic + Biroul Fonduri Europene
📝 Descriere Risc
Cererile de finanțare UE (PNRR C7/C10, POR, FSE+) sunt respinse sau apelurile nu se deschid conform calendarului. Impact: 425K EUR deficit bugetar (56% din buget). Cauze: competiție mare pe apeluri, documentație insuficient de bine pregătită, modificări ale ghidurilor specifice, întârzieri în lansarea apelurilor de la Ministerele responsabile, condiții de eligibilitate neîndeplinite.
⚠️ Indicatori de Alertă Timpurie
🛡️ Strategii de Mitigare
🚨 Plan de Contingență
R5 — Incident Major de Securitate Cibernetică
Categorie: Tehnologic / Securitate · Proprietar risc: Director IT + DPO
📝 Descriere Risc
Atac cibernetic (ransomware, DDoS, data breach) asupra platformei digitale sau infrastructurii IT, cu potențiala expunere a datelor personale ale cetățenilor (GDPR breach). Contextul administrațiilor publice din România: atacuri ransomware în creștere cu 300% în 2023-2025, primării din țări vecine blocate complet 2-4 săptămâni. Impactul digitalizării crește și suprafața de atac.
⚠️ Indicatori de Alertă Timpurie
🛡️ Strategii de Mitigare
🚨 Plan de Contingență
R6 — Eșec la Auditul Extern de Certificare ISO
Categorie: Calitate / Reputațional · Proprietar risc: Manager Calitate + Consultant ISO
📝 Descriere Risc
Auditorul extern descoperă non-conformități majore care blochează emiterea certificatelor ISO. Scenariul de coșmar: după 3 ani de efort și 765K EUR investiți, certificarea nu se obține. Impact reputațional devastator intern (credibilitatea echipei de proiect) și extern (imagine primărie). Cauze posibile: documentație incompletă, procese implementate doar „pe hârtie" (nu practic), angajați care nu pot demonstra cunoașterea procedurilor, non-conformități netratate din auditurile interne.
⚠️ Indicatori de Alertă Timpurie
🛡️ Strategii de Mitigare
🚨 Plan de Contingență
Riscuri Secundare (12 Riscuri Suplimentare)
Pe lângă cele 6 riscuri principale detaliate mai sus, registrul include 12 riscuri secundare monitorizate trimestrial. Acestea au scor de risc mai mic dar necesită vigilență continuă.
| Cod | Risc | Categorie | P | I | Scor | Mitigare Principală |
|---|---|---|---|---|---|---|
| R7 | Pierderea personalului cheie de proiect | HR | 3 | 3 | 🟡 9 | Documentație completă + backup responsabil pentru fiecare funcție critică |
| R8 | Furnizor IT intră în insolvență | Tehnologic | 2 | 4 | 🟡 8 | Clauză escrow cod sursă + drepturi proprietate intelectuală în contract |
| R9 | Depășire buget > 15% | Financiar | 3 | 3 | 🟡 9 | Monitorizare lunară plan vs. real + contingență 5% + aprobări suplimentare CL |
| R10 | Lipsă interes cetățeni platformă | Adopție | 2 | 3 | 🟢 6 | Campanie marketing + incentive (1 serviciu gratuit) + UX testat cu utilizatori reali |
| R11 | Modificare legislativă (ex: noi cerințe GDPR) | Legal | 2 | 3 | 🟢 6 | Monitorizare legislativă lunară + flexibilitate arhitectură software |
| R12 | Întârzieri proceduri achiziții publice | Operațional | 4 | 2 | 🟡 8 | Demarare proceduri cu 3 luni înainte de necesitate + template-uri documentație |
| R13 | Conflicte între departamente | Organizațional | 3 | 2 | 🟢 6 | Workshop-uri interdepartamentale + Primar mediator + obiective comune |
| R14 | Calitate scăzută date migrare | Tehnic | 3 | 3 | 🟡 9 | Audit date pre-migrare + curățare + validare + perioadă paralelă 30 zile |
| R15 | Supraîncărcare angajați (proiect + job curent) | HR | 4 | 2 | 🟡 8 | Alocare realistă 20% timp proiect + sprijin extern + prioritizare activități |
| R16 | Probleme infrastructură (curent, internet) | Infra | 2 | 3 | 🟢 6 | UPS pentru servere + cloud backup + redundanță internet (2 ISP) |
| R17 | Reputație negativă media / social media | Comunicare | 3 | 2 | 🟢 6 | Comunicare proactivă + protocol comunicare criză + monitoring social media |
| R18 | Pandemia sau criză similară | Extern | 1 | 5 | 🟢 5 | BCP (Business Continuity Plan) + capacitate lucru remote + platforme online funcționale |