您是否有风险分析您的项目?

时间:2009-01-22 20:28:25

标签: projects risk-analysis

您在开始新项目时是否使用风险分析方法?

我喜欢当新鲜的人们开始在公司工作时,他们有很多理论,他们学习并希望在他们开始工作时实施。风险分析,项目管理,编码标准,文档标准等。 (然后现实打击了他们,大多数顾客都不会为此付出代价);)但是,我仍然非常喜欢他们携带的新风和新知识!

汽车行业和我假设在实施新功能或其他任何功能时,很多其他工作人员每天都会使用风险分析。

我的经验是,我过去所做的“风险分析”是说“这部分是一个棘手的问题,我不知道它是否会起作用”和“如果这样做不起作用,我们可以这样试试“。

今天我使用了属于汽车行业的风险分析协议,在会议中特别指出了项目中最易受攻击的一件事之后,我印象深刻。并且给了我们应该在程序中对所有其他功能给予多少关注。

当然,我们之前已经在项目中做过这样的事情,但之后又称之为“这个项目可能出现什么问题”或“项目中的障碍是什么?”不是协议1的一部分,可以在项目之间进行测量并用nubers进行分析。

所以......我想知道你对风险分析的所有了解。点燃我!

4 个答案:

答案 0 :(得分:2)

我从未参与过进行过多正式风险分析的项目。然而;我们总是做一些不那么正式的风险分析 - 我们不断制作可能在我们面前爆炸的事情清单,我们计划做些什么来防止爆炸,以及如果我们不成功,我们会做什么防止它发生。

我对Waltzing With Bears: Managing Risk with Software Projects中的材料印象非常深刻。他们提供了一个非常正式的风险分析过程,但他们的分析和见解对于更不正式的风险分析也是有价值的。

答案 1 :(得分:2)

我一直在做风险分析 - 正式和非正式(例如,在评估时是否需要修复错误)。

这是一个很好的工具,可以适当地关注适当的问题,避免对项目某些方面的偏执(有时,我们会失去视角,担心错误的事情),并在资源有限时做出困难的决定。

它不一定非常正式或耗时。当你谈到它时,我们的方法只是问:

  • “发生这种情况的概率是多少?”
  • “如果发生这种情况有什么影响?”
  • “我们能够多好地处理这个问题?”

您对所有标准给出1到10分,乘以它们,并按降序对风险进行预防性处理(我们还有一个阈值,超过该阈值,风险被认为是不可接受的,必须减轻)。

您可能还会增加第四个问题,即降低源头风险的成本(在医疗行业,我们不会这样做:必须降低被认为对患者健康无法接受的风险,无论成本,或必须删除该功能)

答案 2 :(得分:1)

在接近项目时,应考虑几种类型的风险:

  • 未实施的风险 - 项目失败或项目终止时产生的风险
  • 错过要求的风险 - 错过要求的风险
  • 组织风险 - 由变更引起的任何组织变更所带来的风险

此外,还存在特定功能的风险:

  • 集成风险 - 集成功能的风险将导致系统无法正常运行
  • 回归风险 - 该功能可能导致其他功能无效的风险
  • 安全风险 - 功能无法为系统提供足够保护的风险(引入漏洞利用)

在分析方面,重要的是要定性地识别项目风险,以便团队了解这些风险。它们主要通过沟通计划来缓解。对于特定功能的风险,定量识别特定风险非常重要。通常,架构师应记录集成和安全风险,QA团队应负责回归风险。我发现确实没有可以做到这一点的工具以及一个沟通良好的优秀团队。

答案 3 :(得分:-1)

风险分析是一种花哨的方式,可以说“当事情发生时,我可以捂住我的屁股”,因此当事情没有按计划进行时,这是一种很好的躲避责任的方式(在软件工程方面,它很漂亮)很多时候)。

风险分析:指出所有可能出错的事情,用漂亮的.pdf写出来,然后把它们发给你尖头发的老板。