附件1 - 软件风险管理报告

来源:云盘 /工作相关/全自动化学发光/软件描述文档191025(1)/软件描述文档191025/附件1 软件风险管理报告.docx

核心内容

风险识别框架

采用美国软件工程研究所(SEI)风险分类法,按”类-元素-属性”三层描述风险。使用”风险条目检查表”方法识别潜在风险事件。

关键风险类别与事件

类核心风险点
设计对需求理解不到位,设计出现偏差;遗漏功能点;功能点分类不合理;设计模糊
编码现有技术不足以实现;编码不规范,修改困难;前期数据库设计问题
测试测试周期短,缺陷发现不充分;测试数据量偏少或偏多;测试人员与开发人员不同步
开发环境不可避免原因导致开发暂停;关键路径缓冲不足导致延迟
管理过程资源损坏;合同条款漏洞;客户违约
系统稳定性极限条件下系统崩溃;传输数据中断/暂停/异常;用户破坏性操作

定性风险评估表

风险事件概率(定性)后果(定性)综合风险指数
主流技术升级导致需求变更中严重6
遗漏功能点低轻度14
功能点分类不合理高轻度9
编码不规范,修改困难高严重5
前期数据库设计问题低灾难8
测试周期短低严重10
测试数据量偏少或偏多中轻度14
开发过程不可避免原因导致暂停极低灾难12
关键路径缓冲不足中轻度11
极限条件下系统崩溃低灾难8

风险评估指数分级(1-20,1最低)

  • 1-5: 不可接受
  • 6-9: 不希望有的
  • 10-17: 有控制的接受的
  • 18-20: 不经评审即可接受

可行动点

  • 参考已有风险清单,对当前在研项目(如MIOT、流式细胞仪)进行风险重新评估
  • 根据综合风险指数排序,制定应对策略