Microsoft Solutions Framework Официальное издание Белая книга

Вид материалаКнига

Содержание


Классификация рисков
Внешние условия
Подобный материал:
1   2   3   4   5   6   7   8   9   10   ...   19

Классификация рисков


Классификации рисков (или категории рисков), иногда называемые таксономиями, предназначены для нескольких целей. Во время выявления рисков они стимулируют видение проектной группой всего разнообразия многообразия рисков, возникающих из различных составляющих проекта. При проведении коллективного мозгового штурма классификации рисков облегчают одновременную также работу с большим числом рисков одновременно, предоставляя подходящий способ группирования схожих рисков. Они также могут быть использованы для в выработкивыработке общепринятой в проектной группе терминологии для для мониторинга и отчетности о состоянии рисков на протяжении проекта. В конечном счете, классификации рисков совершенно необходимы для выработки составления баз знаний о рисках на уровне предприятий и целых индустрий, так как они предоставляют инструментарий для категоризации всей новой информации и удобного поиска существующих знаний. Следующая таблица показывает верхний уровеньвысокоуровневую классификациию источников рискаов проектов.

Люди

ПотребителиЗаказчики (customers)

Конечные потребителипользователи (конечные пользователи, end users)

Спонсоры

Заинтересованные стороны

КадрыПерсонал

Организация

Профессиональная квалификация

Политика

Мораль

Процессы

Цели и задачи

Принятие решений

Характеристики проекта

Бюджет, затраты, временные ограничениясроки

Требования (requirements)

Проектирование (design)

ПостроениеРеализация (building)

Тестирование (testing)

Технологиия

Безопасность

Среда разработки и тестирования

Инструментарий

Внедрение

Сопровождение

Операционная среда

Доступность

Внешние условия

Законодательство

Нормативные актыИндустриальные стандарты

Конкуренция

Экономические условия

Технология

Бизнес-условия

Существует множество классификаций общих рисков проектов по разработке программного обеспечения. Хорошо известны и часто цитируются Barry Boehm11, Caper Jones12, и SEI Software Risk Taxonomy13, описывающие источники таких рисков.

Также имеются детализованные списки областей рисков, покрывающихпокрывающие определенное количество составляющих проекта, представленные с большей детализацией. Риски календарного планирования – это одна из всеобщих областей рисков, с которой сталкиваются все проектные группы. Исчерпывающий обзор таких рисков, затрагивающих проекты в области разработки программного обеспечения, был составлен Steve McConnel.14

Проекты в специфических предметных областях, проекты, осуществляемые с применением узкоспециальных технологий, проекты в рамкахдля вертикальных рынков, а также проекты со специфическим конечным продуктом могут содержать хорошо известные риски, уникальные для своей области. Например, в области информационной безопасности существуют риски связанные с кражей, потерей или искажением информации в результате злоумышленного действия или случайного события. Подобные риски обычно именуются угрозамиопасностями .(threats)15,16. При работе над проектами в таких областях полезно изучить классификацииклассификации этих специальных рисков или же расширить имеющуюсяимеющиеся классификациюклассификации рисков общего назначения. , чтобыЭто должно обеспечить надлежащую широту видения мышления проектной группы для наиболее полногопри выявления выявлениивсех рисков проекта.

Прочие источники информации о рисках проектов включают в себя базы данных рисков индустриальных проектов, такие как Software Engineering Information Repository (SEIR)17, и внутренние корпоративные базы знаний по рискамх, составляемые в рамках предприятия.