發布: 2008-5-10 17:50 | 作者: 網絡轉載 | 來源: 網絡轉載 | 查看: 426次 | 進入軟件測試論壇討論
風險識別是 MSF 風險管理過程的最初階段。項目團隊必須準確地識別并明白地定義風險,從而達到統一并繼續進行分析和計劃。在風險識別階段期間,應該有意識地擴展團隊焦點。應該將注意力放在學習活動上,并尋找項目知識和環境間的缺口,這些會給項目帶來反面影響或限制它的成功。圖2以圖形化的方式地描述了風險識別階段的輸入、輸出以及行動。
風險識別階段的目標是為項目團隊創建一個他們面臨的風險清單。這個清單應該是全面的,覆蓋項目的所有方面。
風險識別階段的輸入包含一般可用的知識以及相應商業、技術、組織和環境領域中的特定項目風險。其他的考慮事項還包括團隊的經驗、當前的風險組織方法(以策略、指導、模板等形式存在)以及在那時已知的項目信息,包括歷史和當前狀態。項目團隊可能選擇利用其他輸入(項目團隊考慮的任何與風險識別相關的要素都應該被考慮)。在項目的開始,利用團隊自由討論、推動會議甚至是正式會議來收集項目團隊信息及項目投資人對風險和機會的理解是尤為重要的。行業分級方案(例如 SEI Software 的風險分類法)、9 項目檢查表、10 早前項目綜合報告和其他發布的行業資源及指導都能幫助項目團隊更好地識別相關項目風險。
在風險識別的過程中,項目團隊創建明確的聲明或風險清單,清晰地說明他們面臨的風險。在項目的開始階段,組織正式或自由討論來識別新狀況相關的風險是相當容易的。不幸的是,很多組織將此看作一次性的工作,在項目或操作的生命周期中再也不對其進行重復。MSF 風險管理原則強調,應該在整個項目實施過程中周期性地進行風險識別。風險識別可能是進度表驅動(例如每日、每周、每月)、重要事件驅動(和項目計劃中既定的重要事件相聯系)或是事件觸發(受商業、技術、組織或環境設置中的重大影響事件驅動)的。應該依據每個項目團隊確定的間隔和范圍不時地進行風險識別工作。例如,一個團隊在大型開發項目中可能會在關鍵的重要事件階段完成一次整體風險識別會議,而在過渡時期的重要事件階段則會另外選擇個體特色團隊甚至是個體程序員來重復識別工作。
在項目的風險識別階段,團隊成員和投資人之間的交流十分重要,因為這是提出設想和分歧觀點的有效手段;谶@個原因,MSF 風險管理原則提倡在風險識別過程中盡可能廣泛的興趣、技能和背景。
風險識別也包含團隊發起的研究和主題專家,從而在項目領域范圍內學到更多風險相關的知識。
MSF 提倡盡可能地使用結構化的風險管理方法。對于軟件開發和部署項目,在風險識別階段進行風險分級是提供一致、可再生、可測量方法的正確途徑。風險識別提供標準風險術語的基本原則,這在報告和跟蹤中是必需的,對創建和維護企業或行業風險知識庫也是至關重要的。在風險識別階段,風險分級清單通過提供現成的,來自早前類似項目或行業經驗的風險觀點,使項目團隊對于項目的思維更加全面。風險聲明表述是 MSF 中用于評估特定項目的主要技術,也可以用來指導特定風險計劃的排序和展開。
風險分級,或風險分類,有時也被稱為風險分類法,為項目團隊的多個目標服務。在風險識別期間,它們可以用來刺激項目中不同領域的風險思維。在自由討論期間,風險分級也能通過提供方便的同類風險分組方法,大量減少風險工作的復雜性。風險分級還能為項目團隊提供公共術語,用來在項目中監控和報告風險狀況。最后,風險分級對建立行業和企業風險知識庫也是至關重要的,因為它們提供索引新條目和搜索以及檢索現有工作的基本原則。下面的表格描述了項目風險中的高級資源分級。
人員 |
客戶 |
最終用戶 |
發起人 |
投資人 |
職員 |
組織 |
技能 |
策略 |
民心 |
過程 |
使命和目標 |
決策 |
項目特性 |
預算、成本和進度表 |
計劃 |
實施 |
測試 |
技術 |
開發和測試環境 |
工具 |
部署 |
支持 |
工作環境 |
可用性 |
周邊環境 |
法律 |
調整 |
競爭 |
經濟 |
技術 |
商業 |
對于常規軟件開發項目中的風險,有很多種分類或分級方法。著名的也是常用的軟件開發項目風險分級方法包含 Barry Boehm,11 Caper Jones,12 以及 SEI Software 風險分類法。13
從更多細節覆蓋有限項目領域的風險領域同樣是可用的。進度表風險是項目團隊的通常領域,通過進度表周圍的風險識別來協助軟件開發項目團隊的全面、詳細的清單已經由 Steve McConnell 編譯出來。14
不同類型的項目(基礎設置或內置的應用程序部署)、在特定技術領域執行的項目(例如安全、嵌入式系統、安全邊界、EDI)、垂直行業(醫療、制造業等等)或是特定產品項目可能會將知名的項目風險帶入這個領域。在信息安全領域中,風險涉及到信息盜竊、丟失或腐敗,而有準備的行為或事故往往指的是威脅。15,16 這些領域的項目將收益于對可選風險(威脅)的分級或對知名的通用風險分級的擴展,在風險識別階段保證項目團隊思維的深度。
其他項目風險信息的資源包括項目風險數據庫,例如軟件工程信息倉庫(SEIR)17 或是企業內部的風險知識庫。
文章來源于領測軟件測試網 http://www.kjueaiud.com/