風(fēng)險管理方面做了大量工作。SEI提出了連續(xù)風(fēng)險管理(CRM)體系,其管理原則是:斷地評估可能造成惡劣后果的因素;決定最迫切需要處理的風(fēng)險;實現(xiàn)控制風(fēng)險的策略;評測并確保風(fēng)險策略實施的有效性。它將風(fēng)險管理劃分為5個步驟:風(fēng)險識別、分析、計劃、跟蹤、控制并強調(diào)了這是一個在項目開發(fā)過程中反復(fù)持續(xù)進行的活動序列。
自1990年以來,美國卡耐基-梅隆大學(xué)的軟件工程研究所SEI在風(fēng)險管理方面做了大量工作。SEI提出了連續(xù)風(fēng)險管理(CRM)體系,其管理原則是:不斷地評估可能造成惡劣后果的因素;決定最迫切需要處理的風(fēng)險;實現(xiàn)控制風(fēng)險的策略;評測并確保風(fēng)險策略實施的有效性。它將風(fēng)險管理劃分為5個步驟:風(fēng)險識別、分析、計劃、跟蹤、控制并強調(diào)了這是一個在項目開發(fā)過程中反復(fù)持續(xù)進行的活動序列。
國內(nèi)對于軟件項目風(fēng)險管理的研究還遠不成系統(tǒng)。在理論研究方面,直到2002年下半年才有翻譯的軟件風(fēng)險管理專著面市,至今也沒有針對本土情況的專著出版。
專門針對Web軟件項目的風(fēng)險管理研究目前才剛剛起步,如果按照Boehm體系來劃分,則主要集中在風(fēng)險辨識和評估階段。2002年Donald發(fā)表的論文列出基于Internet和Intranet的軟件系統(tǒng)開發(fā)中的十大致命風(fēng)險及其應(yīng)對措施。但總的來說,目前缺乏系統(tǒng)地對Web軟件項目風(fēng)險管理體系以及風(fēng)險控制的研究。
Web軟件項目的風(fēng)險管理模型
根據(jù)前面的敘述,我們知道大多數(shù)Web軟件項目具有快速開發(fā)的風(fēng)格,項目成員少、工期緊。因此,要對Web軟件項目實施風(fēng)險管理,就應(yīng)該設(shè)計出一種與快速開發(fā)風(fēng)格相一致的體系,使風(fēng)險管理盡可能的自動化,形成輕量級的風(fēng)險管理體系。同時,我們注意到同類軟件項目的風(fēng)險在統(tǒng)計意義上具有一般性,即不同的項目實例可能會遇到相同的風(fēng)險,因此我們應(yīng)該充分重用過往項目有關(guān)風(fēng)險的知識。對此,結(jié)合軟件項目風(fēng)險管理模型設(shè)計的一般原則,我們提出了以下Web軟件項目風(fēng)險管理模型的設(shè)計準(zhǔn)則:
(1)風(fēng)險管理的成果應(yīng)當(dāng)盡可能重用,因此要盡量采用標(biāo)準(zhǔn)化、形式化的方式來描述風(fēng)險。
(2)必須全面考慮投機風(fēng)險和純粹風(fēng)險。Web項目創(chuàng)新性強、開發(fā)技術(shù)更新快、與商業(yè)模式聯(lián)系緊密因素。
此對純粹技術(shù)風(fēng)險和非技術(shù)投機風(fēng)險的管理都非常重要。
(3)風(fēng)險管理要同時圍繞部署系統(tǒng)的實際運營情況展開。因為Web軟件項目通常都要求在短時間內(nèi)推向市場,并在系統(tǒng)運營的同時不斷進行功能演化。
(4)風(fēng)險管理應(yīng)該與Web軟件項目管理無縫集成。一來可以降低風(fēng)險管理成本,二來可以減少與其他項目管理活動的沖突。
(5)應(yīng)該進行持續(xù)的風(fēng)險管理活動并保證頻度在可接受的成本之內(nèi)。要求持續(xù)開展風(fēng)險管理,是因為項目的特征總是隨時在變化。
(6)風(fēng)險管理要盡可能提早識別出風(fēng)險。因為已經(jīng)有無數(shù)的事實證明在項目后期改正錯誤的巨大成本。
(7)風(fēng)險管理的各項活動應(yīng)該構(gòu)成一個具有結(jié)構(gòu)性和連續(xù)性的過程整體。為達成體系的總體效果,不但要求在結(jié)構(gòu)層次上保持協(xié)調(diào)一致,還應(yīng)該在方法、技術(shù)和工具層面保持連續(xù)性。
基于上面的設(shè)計準(zhǔn)則,我們在SEI的CRM模型的基礎(chǔ)上加以改進,提出了針對Web軟件項目的快速風(fēng)險識別及控制管理模型,Web軟件項目風(fēng)險管理模型所示:
在這個模型中,我們的創(chuàng)新主要在于:
(1)風(fēng)險管理模型中的風(fēng)險辨識和風(fēng)險評估緊密銜接成為一個有機整體,在識別出風(fēng)險的同時立即進行評估,并要求評估結(jié)果采用基數(shù)值以提高準(zhǔn)確度;
(2)風(fēng)險辨識采用風(fēng)險源清單法與全息風(fēng)險層次結(jié)構(gòu)相結(jié)合的辦法。Web軟件項目開發(fā)組織維護一張全局的二維結(jié)構(gòu)的風(fēng)險清單,風(fēng)險清單所示(由于篇幅限制