风险管理过程.doc
风险管理过程 摘要 本文详尽地描述了软件开发项目的风险管理过程,主要包括过程的具体活动,和采用的工具。 这里将软件风险管理过程分为五个步骤:风险识别,风险分析,风险计划,风险跟踪,和风险应对。对于每个步骤的具体活动将在后面详细介绍。 风险管理过程 软件风险是指软件开发过程中及软件产品本身可能造成的伤害或损失。风险的最大特征是不确定性,也就是说它可能发生,也可能不发生。 风险管理在项目管理中有非常重要的地位:· 有效的风险管理可以提高项目的成功率。在项目早期就应该进行必要的风险分析,并通过规避风险降低失败概率,避免返工造成成本上升。· 提前对风险制定对策,就可以在风险发生时迅速作出反应,避免忙中出错造成更大损失。· 风险管理可以增加团队的健壮性。与团队成员一起做风险分析可以让大家对困难有充分估计,对各种意外有心理准备,不至受挫后士气低落;而项目经理如果心中有数就可以在发生意外时从容应对,大大提高组员的信心从而稳定队伍。· 有效的风险管理可以帮助项目经理抓住工作重点,将主要精 力集中于重大风险,将工作方式从被动救火转变为主动防范。 风险管理可以简单分成五个步骤:风险识别、风险分析、风险计划、风险跟踪、和风险应对。如下图所示: ***识别风险和分析风险包含了评估风险所需的活动。计划风险、跟踪风险和应对风险包含了控制风险所需的实践。 一、风险识别 风险识别 过程的活动是将不确定性转变为明确的风险陈述。包括下面几项,他们在执行时可能是重复,也可能是同时进行的: 1、 进行风险评估。在项目的初期,以及主要的转折点或重要的项目变更发生时进行。这些变更通常指成本、进度、范围或人员等方面的变更。 2、 系统地识别风险。采用下列三种简单的方法识别风险:风险检查表,定期会议(周例会上),日常输入(每天晨会上)。 3、 将已知风险编写为文档。通过编写风险陈述和详细说明相关的风险背景来记录已知风险,相应的风险背景包括风险问题的何事、何时、何地、如何及原因。 4、 交流已知风险。同时以口 头和书面方式交流已知风险。在大家都参加的会议上交流已知风险,同时将识别出来的风险详细记录到文档中,以便他人查阅。 二、风险分析 风险分析过程的活动是将风险陈述转变为按优先顺序排列的风险列表。包括以下活动: 1、 确定风险的驱动因素。为了很好地消除软件风险,项目管理者需要标识影响软件风险因素的风险驱动因子,这些