一、風險管理的主要過程
軟體項目中的風險是指軟體開發過程中及軟體產品本身可能造成的傷害或損失,風險管理的目的是在問題出現之前就識別出潛在的問題,以便風險處理活動可以得到計劃,並在產品或項目整個生命週期中根據需要調用,以緩解對實現目標的不利影響。
為了達成這個目的,需要在項目的整個生命週期內迴圈執行風險識別(Identify)、風險分析(Analyze)、風險計劃(Plan)、風險控制(Control)和風險跟蹤(Track)這樣的過程,直到項目的所有風險都被識別與解決為止。
二、風險管理計劃
在確定了項目負責人之後,需要制定項目風險管理計劃,明確本項目的風險責任人,風險的評價標準和風險管理策略。風險管理計劃將作為專案計劃的一部分提交給管理者承認。風險責任人可以是項目負責人,也可以是項目負責人指定的項目成員,其主要職責是跟蹤風險並負責實施。
三、風險識別
風險管理活動首先是識別和評估潛在的風險領域,這是風險管理中最重要的步驟。風險識別不是一次就可以完成的事,應在項目自始自終定期進行。
1. 風險來源
風險來源可以從項目過程、也可以從項目內容方面發現。在項目的全生命週期的各個階段都會產生風險。根據軟體項目特點,可以把風險來源分為以下3類:
1. 技術類風險來源:包括需求變更、技術開發能力等技術相關的風險來源
2. 管理類風險來源:包括決策、預算等管理相關的風險來源
3. 商業類風險來源:包括客戶滿意度、客戶回函等商業相關的風險來源
2. 風險識別的時機和方法
風險識別沒有一個單一的方法和工具,是一個充滿智慧的知識管理過程,最好由項目成員共同參與。進行風險識別的主要時機為:
在項目的初期以及主要的轉折點或重要的項目變更發生時進行,這些變更通常指成本、進度、範圍或人員等方面。
系統地識別風險:採用下列三種簡單的方法識別風險:風險檢查表、定期(如周例會、裡程碑之前)、日常輸入(如每日晨會)。
3. 風險記錄
項目識別的風險要記錄在風險管理表中,為其指定風險類別,記錄其基本資料,包括風險分類、風險徵兆以及為每個風險指定一個項目中唯一的風險ID,並記錄風險發現日期。
四、風險分析
通過風險識別過程所識別出的潛在風險數量很多,但這些潛在的風險對項目的影響是各不相同的。風險分析即通過分析、比較、評估等各種方式確定各風險的重要性,從而使項目實施人員將主要精力集中在重要的風險上,使項目的整體風險得到有效控制。
1. 風險的影響對象
風險的影響對象是指風險一旦發生,將會對項目的某個或多個方面產生影響,在確定風險後果嚴重性之前確定風險的影響對象關係有助於更好地對風險進行評估,以便於“對症下藥”,制定出更加有效風險應對措施。
風險主要會影響項目的品質、成本、納期。很多時候,一個風險可能會同時影響成本和納期,此時,需要預估風險對上述三個方面的影響程度,以此來判斷影響最大的一個作為該風險的影響對象。
2. 風險參數和風險等級
根據計劃中確定的風險評估標準對風險進行評估,確定風險可能性、後果嚴重性,計算出風險係數。
五、風險跟蹤與報告1. 風險跟蹤
風險跟蹤頻率可以根據風險等級來確定,等級較高的風險實施較頻繁的跟蹤,而等級低的風險可以間隔較長時間跟蹤一次。由於某些風險會在某個特定的階段才可能發生,並不需要馬上開始監控,因此還可以界定風險跟蹤開始時間,從此時間開始跟蹤風險。
風險負責人跟蹤風險時,重新評估風險的參數、風險等級,監視風險狀態、更新風險應對措施,並把跟蹤資訊記錄下來。每個風險跟蹤一次必須記錄一條跟蹤資訊。跟蹤資訊包括:風險降低措施執行情況,風險的變化,風險關閉的原因等。
當風險降低到可接受範圍或消失時,可以關閉該風險。關閉風險時,必須在備忘中註明為何關閉風險。如:項目組新來3名實習生,人員風險關閉。
2. 風險報告及度量
對於項目的風險,需要在周報、裡程碑報告、項目總結報告等等中向管理者彙報。其中,周報中彙報所有風險的目前狀態,裡程碑報告及項目總結報告中還需對風險進行度量和分析。
---------------------------------------------------------------------------
http://blog.csdn.net/arui319
《Android應用開發精解》已出版,歡迎購買閱讀。
本文可以轉載,但是請保留以上作者資訊。
謝謝。
---------------------------------------------------------------------------