На более абстрактном уровне:
Ведите список рисков со всеми возможными рисками, о которых вы можете подумать, будь то большие или маленькие, вероятные или маловероятные. Обновляйте или, по крайней мере, перепроверяйте этот список каждые несколько недель. Это может быть так же ощутимо, как «сбой жесткого диска на главном сервере» или так же нематериально, как «конкурент запускает свой продукт первым».
Затем для каждого риска оцените влияние и вероятность в некотором масштабе (это может быть совершенно произвольно). Реальный риск будет в некоторой степени пропорционален продукту того и другого. То есть высокая потенциальная стоимость с очень низкой вероятностью не так плоха, как средняя стоимость с высокой вероятностью. Эти цифры просто помогут вам разобраться в риске, не воспринимайте их всерьез.
Далее, для каждого риска подумайте о мерах, которые вы можете предпринять, будь то контрмеры, страхование, что угодно. Опять же, изобразите стоимость тех (не только стоимость денег!).
Только теперь вы действительно можете решить, что (и если вообще нужно) делать с каждым риском. Принятие риска может быть приемлемым решением на данном этапе, но не раньше.
Возможно, вы захотите прочитать «Вальсинг с медведями: управление рисками в программных проектах».
Том Демарко, Тимоти Листер. Хорошо в то время.