CMMI软件能力成熟度模型培训讲义
来源与背景
- 来源:/田浩然上传的资料/0BG01 金融信息系统/王老师讲授部分/02CMMI软件能力成熟度.pdf
- 课程:0BG01 金融信息系统(王老师讲授部分)
- 日期:2008-10-10(PDF标注日期)
- 类型:培训课程讲义/演示文稿
- 页数:42页(文本型PDF)
核心内容
1. SEI与CMM/CMMI起源
SEI(Software Engineering Institute) 成立于1984年,隶属于卡内基梅隆大学,是美国联邦政府资助的研发中心,使命是引领推进软件工程实践以提高软件系统质量。
CMM发展时间线:
- 1986年11月:开始CMM模型研发
- 1987年9月:发布过程成熟度框架简要描述和成熟度提问单
- 1991年:发布CMM V1.0(1992年召开研讨会)
- 1993年:发布CMM V1.1(当时最流行版本)
- 1998年:SW-CMM 2.0草案C发布
- 2002年1月:发布CMMI 1.1版
2. CMM家族模型
| 模型 | 全称 | 用途 |
|---|---|---|
| SW-CMM | 软件能力成熟度模型 | 软件开发过程改进 |
| SA-CMM | 软件获取能力成熟度模型 | 组织获取和采购基于软件的应用系统 |
| SE-CMM | 系统工程能力成熟度模型 | 系统工程过程改进 |
| P-CMM | 人力能力成熟度模型 | 人力资源管理 |
| IDEAL | 过程改进模型 | 启动、规划和实现过程改善措施蓝图 |
IDEAL五阶段:Initiating(启动)→ Diagnosing(诊断)→ Establishing(建造)→ Acting(措施)→ Learning(学习)
3. CMM与CMMI的区别
| 维度 | CMM | CMMI |
|---|---|---|
| 覆盖范围 | 仅软件工程 | 系统工程(SE)、软件工程(SW)、集成产品和过程开发(IPPD)、供应商来源(SS) |
| 表达方式 | 阶段式 | 阶段式 + 连续式 |
| 过程域数量 | 18个关键过程域(KPA) | 25个过程域(PA) |
4. 五个成熟度等级详解
第1级:初始级(Initial)
- 特征:开发和维护软件的环境不稳定,不切实际的呈一系列救急行动
- 问题:处理紧急问题时往往放弃按规程执行,退回到编码与测试的老路上
- 依赖:项目成功取决于项目经理的能力和团队的经验及效率
- 能力体现:个人而非组织
第2级:可重复级/管理级(Repeatable/Managed)
- 核心能力:能够建立基本的项目管理和项目开发稳定性;能够重复已有的成功
- 6大能力:
- 控制每个发布版本的用户需求特性
- 基于系统特性描述指定切实可行的计划
- 了解项目状态和进度及与计划的偏差
- 变化时采取适当更正措施
- 确保项目开发遵从已有标准(产品和过程)
- 了解每个发布版本的状态和内容
二级过程域(7个):
- 需求管理(REQM)
- 项目计划(PP)
- 项目监控(PMC)
- 供应商管理(SAM)
- 度量分析(MA)
- 过程与产品质量保证(PPQA)
- 配置管理(CM)
第3级:可定义级/已定义级(Defined)
- 核心特征:建立了组织级管理框架和必要的支持;项目定义的软件过程中的活动是可视的
- 能力:管理者和工程师了解角色和职责,知道活动如何在合适的细节层次上相互影响
- 8大能力:
- 将好的实践经验、方法及技术用于任务执行
- 对员工有计划地进行知识和技能培训
- 适时组织培训,有培训投入
- 人员角色职责与技能明确,人力资源使用更有效
- 将项目启动成本降到最少
- 使用产品质量和过程度量数据帮助管理和决策
- 产品开发组能快速提供可靠的工作产品
- 项目早期辨识更多缺陷并修改,降低成本
三级过程域(11个):
- 需求开发(RD)
- 技术解决方案(TS)
- 产品集成(PI)
- 验证(VER)
- 确认(VAL)
- 决策分析与解决方案(DAR)
- 组织过程焦点(OPF)
- 组织过程定义(OPD)
- 组织培训(OT)
- 集成项目管理(IPM)
- 风险管理(RSKM)
第4级:可管理级/量化管理级(Managed/Quantitatively Managed)
- 关注点:如何以有效的成本、利用资源来满足客户期望
- 可视性:项目定义的软件过程被设置有度量指标,并得到定量地控制
- 能力:
- 理解客户,确信组织了解当前和预期的需要
- 确定当前过程是否能很好支持产品开发,满足客户对功能、进度和质量的要求
- 监控产品质量和过程能力来满足客户需要,问题出现前采取必要措施处理
四级过程域(2个):
- 组织过程性能(OPP)
- 量化项目管理(QPM)
第5级:优化级/持续优化级(Optimizing)
- 关注点:过程的持续改进
- 能力:
- 为满足客户要求,能够开发、定义、试验和选用更好的方法并用于过程改进
- 获得更好、更快、更廉价的软件质量和过程能力数据
- 当技术与过程变更时能够有效决策
五级过程域(2个):
- 组织革新与部署(OID)
- 原因分析与解决方案(CAR)
5. CMMI连续式表达(四大类别)
过程管理类:组织培训、组织过程定义、组织过程焦点、组织过程性能、组织革新和实施
项目管理类:项目计划、项目监控和控制、集成项目管理、风险管理、项目定量管理、供应商合同管理、集成团队、集成供应商管理
工程类:需求管理、需求开发、技术解决方案、产品集成、验证、确认
支持类:配置管理、过程和产品质量保证、度量和分析、决策分析和解决方案、原因分析和解决方案、组织集成环境
6. CMM KPA与CMMI PA对照
成熟度等级5(优化):
- CMM:缺陷预防、技术变革管理、过程变更管理
- CMMI:因果分析和解决方案、组织革新与部署
成熟度等级4(已管理/量化管理):
- CMM:定量过程管理、软件质量管理
- CMMI:组织过程性能、量化项目管理
成熟度等级3(已定义):
- CMM:组织过程焦点、组织过程定义、培训程序、集成软件管理、软件产品工程、组间协调、同行评审
- CMMI:组织过程焦点、组织过程定义、组织级培训、集成项目管理、风险管理、需求开发、技术解决方案、产品集成、验证、确认、决策分析和解决方案、集成团队、集成供应商管理、组织集成环境
成熟度等级2(可重复/已管理):
- CMM:需求管理、软件项目计划、软件项目跟踪与监控、软件子合同管理、软件质量保证、软件配置管理
- CMMI:需求管理、项目计划、项目监督与控制、供应商合同管理、过程和产品质量保证、配置管理、度量和分析
7. 评估规模统计
- CMM:5个等级,18个关键过程域(KPA),52个目标,316个关键实践
- CMMI:5个等级,25个关键过程域(PA),55个特定目标,185个特定实践,50个共性目标,300个共性实践
8. 中国CMM/CMMI发展历程
引入阶段:
- CMM知识体系最早引入国防系统以及部分大学和研究所
- 1993年Motorola中国公司成为最早实施CMM的公司,1996年达到CMM 3级
- 1997年7月鼎新公司通过CMM 2级,开启规模化”知识导入期”
- 2001年联想公司通过软件事业部CMM 2级,标志进入”研究实施期”
评估数量增长(截至2006年6月30日):
- 中国通过CMM/CMMI评估企业达448家
- 四级及以上高成熟度企业52家
- 中国通过数量位列全球第三
北京、上海对比(2000-2005年):
- 北京从10家增长到98家
- 上海从0家增长到112家(2005年超过北京)
9. 评估实施细节
评估周期:每一个CMM等级评估周期(从准备到完成)约需12-30个月
评估成员:
- 由美国卡内基梅隆大学SEI授权的主任评估师领导评审小组
- 其他成员大部分来自企业内部
主任评估师资格条件:
- 10年以上软件开发经验
- 在SEI接受培训(费用每人约数万美元,非美国人加倍)
- 经过两次以上CMM评估全过程实习
- 得到已有主任评估师资格的人推荐
- 资格非终身制,每年至少参加两次CMM评估以保持
评估流程两阶段:
阶段一:前期调研选择咨询公司
- 了解CMMI咨询行业总体情况(成本构成、实施周期、实施效果和风险)
- 选择3-4家候选咨询/评估机构(考察声誉、影响力、专业水准、信用和承诺)
- 拟定标书
- 评标
- 谈判和签约
阶段二:评估项目正式实施
-
第一阶段:培训与启动
- Introduction to CMMI培训(SEI授权教员)
- CMMI Lx PAs培训
- 软件工程/软件过程专业化培训
- 现状分析及过程改进启动
- CMMI Lx过程域文档编写指导
-
第二阶段:过程实施与预评估
- 过程文档评审
- 现场实施指导和检查
- SCAMPI评估方法培训
- CMMI Lx预评估
-
第三阶段:正式评估
- 预评估后改进指导
- 正式评估计划
- 正式评估就绪检查
- CMMI Lx正式评估
- 翻译评估结果上报SEI
评估过程内容:
- 员工培训(企业高层领导也要参加)
- 问卷填写和统计
- 文档审查
- 数据分析
- 与企业高层领导讨论
- 撰写评估报告
- 评估结束由主任评估师签字生效
关键术语速查
| 缩写 | 全称 | 含义 |
|---|---|---|
| SEI | Software Engineering Institute | 软件工程研究所 |
| CMM | Capability Maturity Model | 能力成熟度模型 |
| CMMI | Capability Maturity Model Integration | 能力成熟度模型集成 |
| KPA | Key Process Area | 关键过程域 |
| PA | Process Area | 过程域 |
| REQM | Requirements Management | 需求管理 |
| PP | Project Planning | 项目计划 |
| PMC | Project Monitoring and Control | 项目监控 |
| SAM | Supplier Agreement Management | 供应商管理 |
| MA | Measurement and Analysis | 度量分析 |
| PPQA | Process and Product Quality Assurance | 过程与产品质量保证 |
| CM | Configuration Management | 配置管理 |
| RD | Requirements Development | 需求开发 |
| TS | Technical Solution | 技术解决方案 |
| PI | Product Integration | 产品集成 |
| VER | Verification | 验证 |
| VAL | Validation | 确认 |
| DAR | Decision Analysis and Resolution | 决策分析与解决方案 |
| OPF | Organizational Process Focus | 组织过程焦点 |
| OPD | Organizational Process Definition | 组织过程定义 |
| OT | Organizational Training | 组织培训 |
| IPM | Integrated Project Management | 集成项目管理 |
| RSKM | Risk Management | 风险管理 |
| OPP | Organizational Process Performance | 组织过程性能 |
| QPM | Quantitative Project Management | 量化项目管理 |
| OID | Organizational Innovation and Deployment | 组织革新与部署 |
| CAR | Causal Analysis and Resolution | 原因分析与解决方案 |
| SCAMPI | Standard CMMI Appraisal Method for Process Improvement | CMMI过程改进标准评估方法 |
关联笔记
- ThoughtWorks文集-第二册-实效敏捷 — 提及CMMI到Lean/Agile转换
- English++-计算机专业英语教材 — CMM/CMMI术语对照
- 质量管理相关笔记(待补充)
- 软件工程相关笔记(待补充)
备注
- 本讲义为2008年金融信息系统课程材料,数据(如中国评估企业数量)反映2006年6月前情况
- CMMI模型仍在演进,当前最新版本为CMMI V2.0(2018年发布),本讲义基于CMMI 1.1版
- 建议结合最新CMMI文档阅读以了解模型演进