摘要 本文详尽地描述了软件开发项目的风险管理过程,主要包括过程的具体活动,和采用的工具。 这里将软件风险管理过程分为五个步骤:风险识别,风险分析,风险计划,风险跟踪,和风险应对。对于每个步骤的具体活动将在后面详细介绍。 风险管理过程 软件风险是指软件开发过程中及软件产品本身可能造成的伤害或损失。风险的最大特征是不确定性,也就是说它可能发生,也可能不发生。 风险管理在项目管理中有非常重要的地位:项目管理者联盟 · 有效的风险管理可以提高项目的成功率。在项目早期就应该进行必要的风险分析,并通过规避风险降低失败概率,避免返工造成成本上升。talent.mypm.net · 提前对风险制定对策,就可以在风险发生时迅速作出反应,避免忙中出错造成更大损失。转自项目管理者联盟 · 风险管理可以增加团队的健壮性。与团队成员一起做风险分析可以让大家对困难有充分估计,对各种意外有心理准备,不至受挫后士气低落;而项目经理如果心中有数就可以在发生意外时从容应对,大大提高组员的信心从而稳定队伍。项目管理者联盟 · 有效的风险管理可以帮助项目经理抓住工作重点,将主要精力集中于重大风险,将工作方式从被动救火转变为主动防范。 风险管理可以简单分成五个步骤:风险识别、风险分析、风险计划、风险跟踪、和风险应对。如下图所示:  ***识别风险和分析风险包含了评估风险所需的活动。计划风险、跟踪风险和应对风险包含了控制风险所需的实践。 一、风险识别 风险识别过程的活动是将不确定性转变为明确的风险陈述。包括下面几项,他们在执行时可能是重复,也可能是同时进行的:项目管理者联盟 1、 进行风险评估。在项目的初期,以及主要的转折点或重要的项目变更发生时进行。这些变更通常指成本、进度、范围或人员等方面的变更。项目管理者联盟文章 2、 系统地识别风险。采用下列三种简单的方法识别风险:风险检查表,定期会议(周例会上),日常输入(每天晨会上)。项目管理者联盟 3、 将已知风险编写为文档。通过编写风险陈述和详细说明相关的风险背景来记录已知风险,相应的风险背景包括风险问题的何事、何时、何地、如何及原因。项目管理者联盟 4、 交流已知风险。同时以口头和书面方式交流已知风险。在大家都参加的会议上交流已知风险,同时将识别出来的风险详细记录到文档中,以便他人查阅。 二、风险分析 风险分析过程的活动是将风险陈述转变为按优先顺序排列的风险列表。包括以下活动:club.mypm.net 1、 确定风险的驱动因素。为了很好地消除软件风险,项目管理者需要标识影响软件风险因素的风险驱动因子,这些因素包括性能、成本、支持和进度。club.mypm.net 2、 分析风险来源。风险来源是引起风险的根本原因。项目经理圈子 3、 预测风险影响。如果风险发生,就将可能性和后果来评估风险影响。可能性被定义为大于0而小于100,分为5个等级(1、2、3、4、5)。将后果分为4个等级(低,中等,高,关键的)。采用风险可能性和后果对风险进行分组。具体组别如下表所示:项目管理者联盟 club.mypm.net
 4、 对风险按照风险影响进行优先排序,优先级别最高的风险,其风险严重程度等于1,优先级别最低的风险,其风险严重程度等于20。对级别高的风险优先处理。 三、风险计划 风险计划过程的活动是将按优先级排列的风险列表转变为风险应对计划。包括以下内容:项目管理者联盟 1、 制定风险应对策略。风险应对策略有接受、避免、保护、减少、研究、储备和转移几种方式。blog.mypm.net 2、 制定风险行动步骤。风险行动步骤详细说明了所选择的风险应对途径。它将详细描述处理风险的步骤。 四、风险跟踪 风险跟踪过程的活动包括监视风险状态以及发出通知启动风险应对行动。包括以下内容:项目管理者联盟 1、 比较阈值和状态。通过项目控制面板来获取。如果指标的值在可接受标准之外,则表明出现了不可接受的情况。项目管理者联盟 2、 对启动风险进行及时通告。对要启动的风险,在每天的晨会上通报给全组人员,并安排负责人进行处理。PgMp.mypm.net 3、 定期通报风险的情况。在定期的会议上通告相关人员目前的主要风险以及他们的状态。 五、风险应对 风险应对过程的活动是执行风险行动计划,以求将风险降至可接受程度。包括以下内容:blog.mypm.net 1、 对触发事件的通知作出反应。得到授权的个人必须对触发事件作出反应。适当的反应包括回顾当前现实以及更新行动时间框架,并分派风险行动计划。项目经理圈子 2、 执行风险行动计划。应对风险应该按照书面的风险行动计划进行。项目管理者联盟 3、 对照计划,报告进展。确定和交流对照原计划所取得的进展。定期报告风险状态,加强小组内部交流。小组必须定期回顾风险状态。club.mypm.net 4、 校正偏离计划的情况。有时结果不能令人满意,就必须换用其他途径。将校正的相关内容记录下来。 相关准则和规定项目管理者联盟 1 可能性评估准则转自项目管理者联盟  2 后果评估标准项目管理者联盟  3 时间框架评估准则项目管理者联盟  4 风险的驱动因素项目管理者联盟 风险因素是以如下的方式定义的:club.mypm.net (1)、 性能风险——产品能够满足需求且符合于其使用目的的不确定的程度。项目管理者联盟 (2)、 成本风险——项目预算能够被维持的不确定的程度。项目管理者联盟 (3)、 支持风险——软件易于纠错、适应及增强的不确定的程度。项目管理者联盟 (4)、 进度风险——项目进度能够被维持且产品能按时交付的不确定的程度。 过程工具项目管理论坛 以下介绍的过程工具,只给出了工程描述。大家可根据自己公司的实际情况进行修改,并定制出适合自己的工具进行使用。 1 风险数据库项目管理培训 风险数据库是用来记录风险,跟踪风险处理过程,并能够对风险进行简单查询和统计的风险管理工具。 一般内容:项目管理者联盟 包括项目的一般信息(如名称),和在本项目中风险处理采用的一些标准和规定等。项目管理者联盟 (1)、 项目名称项目管理者联盟 (2)、 可能性评估准则(1,2,3,4,5)bbs.mypm.net (3)、 后果评估准则(低,中等,高,关键的)pmp.mypm.net (4)、 时间框架准则(短,中等,长)项目管理培训 (5)、 风险应对策略(风险应对策略用接受、避免、保护、减少、研究、储备和转移)项目管理者联盟 (6)、 风险的状态(Watch,Execute Contingency,Mitigate,Transfer,Avoid,Retired )blog.mypm.net (7)、 风险驱动因素的类别(性能,成本,技术,进度) 风险记录的内容:项目管理者联盟 风险的内容是在风险处理的不同阶段不断添加进去的,如在风险计划阶段填写应对策略和行动步骤两列。项目管理者联盟 1、 编号项目管理培训 2、 识别日期blog.mypm.net 3、 识别者姓名项目管理者联盟 4、 风险类别(产品规模、商业影响、客户特性、过程定义、开发环境、技术难题、人员数目及经验)talent.mypm.net 5、 风险标题项目管理者联盟 6、 风险评估项目管理者联盟 a. 风险背景项目管理者联盟
|