---
type: template
domain: product
role: PM·PO·BA
status: active
last-reviewed: 2026-07-27
---

# 리스크·의존성 대장

> 위험은 "걱정"이 아니라 신호·영향·대응·Owner가 있는 관리 항목이다. 외주에서 가장 흔하고 가장 기록이 안 되는 위험은 **발주사 지연**(자료 미제공·결정 지연)이다 — 기록하지 않은 발주사 지연은 종료 시점에 전부 수행사 지연이 된다.

## 평가 기준

| 척도 | 1 | 2 | 3 | 4 | 5 |
|---|---|---|---|---|---|
| 가능성 | 드묾 | 낮음 | 가능 | 높음 | 거의 확실 |
| 영향 | 미미 | 낮음 | 일정·품질 영향 | 검수·지불 지연 | 계약 분쟁·법무·중단 |

- 점수: `가능성 × 영향`
- 에스컬레이션 기준: `{예: 15 이상, 보안·법무 항목 전부, 발주사 지연 {N}일 이상}`
- 검토 주기: `{주간 / 마일스톤 Gate 전}`

## 리스크 대장

| ID | 위험·원인 | 가능성 | 영향 | 점수 | 조기 신호 | 예방·완화 | 발생 시 대응 | Owner·기한 | 상태 |
|---|---|---:|---:|---:|---|---|---|---|---|
| `RISK-001` | `{원인→사건→영향}` | `1~5` | `1~5` | `{값}` | `{관찰 신호}` | `{조치}` | `{범위 협상·통지·에스컬레이션}` | `{이름·날짜}` | `Open` |
| `RISK-002` | `발주사 결정 지연 → 설계 착수 불가 → 납기 위협` | `{값}` | `{값}` | `{값}` | `질의 회신 {N}일 초과` | `결정 필요일을 WBS에 명시` | `서면 통지 + 지연 기록 + 일정 재협의` | `{값}` | `Open` |

## 의존성 대장

| ID | 필요한 입력·결정 | 제공자 | 소비자 | 필요일 | 수용 형식·완료 기준 | 현재 상태 | 미충족 영향 | 대체·에스컬레이션 |
|---|---|---|---|---|---|---|---|---|
| `DEP-001` | `{API 계약·데이터·승인·계정}` | `{발주사·벤더·역할}` | `{역할}` | `{날짜}` | `{파일·버전·검증}` | `대기/진행/완료/차단` | `{영향}` | `{플랜 B·날짜}` |

## 가정 대장

| ID | 가정 | 틀리면 생기는 일 | 근거 수준 | 확인 방법 | Owner·기한 | 결과 | 연결 요구·결정 |
|---|---|---|---|---|---|---|---|
| `ASM-001` | `{가정}` | `{영향 — 견적·범위 침식}` | `없음/약함/강함` | `{발주사 질의·현업 확인·샘플}` | `{값}` | `미확인/참/거짓` | `{ID}` |

## 발주사 제공 사항·지연 기록

> 이 표가 종료 시점 책임 공방의 방어 자료다. 지연이 발생하면 **당일** 기록하고, 일정 영향은 즉시 서면(메일)으로 통지한다 — 검수일에 몰아서 말하는 지연은 근거로서 죽는다.

| ID | 제공 항목 | 제공 주체 | 전달 방식 | 필요일 | 실제 제공일 | 지연일수 | 일정 영향·통지일 (메일 링크) |
|---|---|---|---|---|---|---|---|
| `EXT-001` | `{계정·샘플 데이터·정책·승인·결정}` | `{발주사 담당자}` | `{보안 채널/시크릿 매니저}` | `{날짜}` | `{날짜 또는 미제공}` | `{N일}` | `{+N일 · 통지 YYYY-MM-DD · 링크}` |

> 시크릿 값은 이 문서에 적지 않고 변수명·저장 위치·권한 Owner만 기록한다.

## 결정·블로커 로그

| 일시 | ID | 상태 변화 | 새 증거·사유 | 영향 (요구·마일스톤·지불) | 다음 행동 | Owner·기한 |
|---|---|---|---|---|---|---|
| `{날짜}` | `{RISK/DEP/EXT}` | `Open → Blocked` | `{근거}` | `{마일스톤·검수 ID}` | `{행동}` | `{값}` |

## 에스컬레이션 형식

- 블로커: `{한 문장}`
- 막힌 요구·마일스톤·지불 조건: `{ID}`
- 지금까지 확인·시도·통지한 것: `{사실 — 통지 일자·링크 포함}`
- 가능한 선택지와 영향: `{A/B/C — 각 일정·비용 델타}`
- 필요한 결정권자·기한: `{수행사 또는 발주사 · 이름·날짜}`
- 응답 없을 때 기본 행동: `{보류 + 지연 기록 / CR 회부 / 안전한 대안}`

## 관련 문서

- [[03_우선순위·릴리스 계획]]
- [[05_요구사항 추적표 RTM]]
- [[SI 수주와 범위 관리]]
