风险分析

syw20170419 syw20170419     2023-04-04     768

关键词:

一、风险识别清单

1、、需求

  • 产品的业务需求、用户需求、功能需求和系统需求是否完整、清晰?
  • 开发人员在产品开发设计之前是否充分了解需求?

2、设计

    (1) 是否使用了“新技术”?

  (2)系统中是否会存在一些设计“瓶颈”?如果存在,是否有应对措施?

  (3)产品是否设计得过于复杂,难以理解?

  (4)开发人员是否能够讲清楚产品设计?

  (5)开发人员对异常、非功能方面的内容是否考虑得足够全面?

  (6)开发人员在设计中是否存在一些比较担心的地方?

  (7)开发人员是否会考虑和设计一些可测试性或者易于定位的功能?

  (8)对一个需要多人(或多组)才能配合完成的功能,是否有人会进行整体的设计、协调和把关?

  (9)对有依赖或结束的内容,是否有充分考虑?

 

3、流程

  (1)项目是否使用了新的流程、开发方法等?

  (2)开发人员是否会进行自测?是如何进行自测的?测试的深度和发现问题的情况如何?

  (3)开发人员如何进行代码修改,是如何保证修改的正确性的?

  (4)开发人员是如何进行版本管理的?

 

4、变更

  (1)新版本在旧功能方面做了哪些修改?修改后的主要影响是什么?

  (2)在项目过程中,需求是否总是在变更?

 

5、组织和人

  (1)哪些模块是由其他组织开发的?他们在哪里开发?开发流程、能力如何?

  (2)产品的研发团队(包括需求、开发和测试)是否在于不同的地方?彼此分工如何?沟通是否顺畅?

  (3)团队人员能力如何?经验如何(包括需求、开发和测试团队)?

  (4)团队是否稳定(包括需求、开发和测试团队)?

  (5)团队人手是否充足(包括需求、开发和测试团队)?

  (6)团队环境是否具备(包括必备的工具、硬件设备)?

 

6、历史

  (1)哪些特性在产品测试时就存在有很多bug?

  (2)哪些特性存在较多的客户反馈问题?

  (3)历史上上哪些情况曾经导致过阻塞测试活动的问题?

 

 

二、风险评估

  风险评估的目的:确定风险优先级

1、  风险优先级正交表

  根据风险发生频率和风险影响程度,“高”“中”“低”相互交错来判断

 

2、需求类的风险

  • 需求的质量不高,不足以支撑后续开发和测试
  • 开发和测试未能正确理解需求

   需求类的风险,对设计、开发、测试的影响较大,因此风险的影响程度和风险发生频率设置为“高”,重点关注

 

3、设计类风险

  设计类的风险主要集中在设计的正确性和全面性上,这些风险一旦成了问题,就是产品缺陷。对于这些由风险引起的缺陷,评估一下:

  (1)测试容易发现这些缺陷吗?

  (2)开发修复这些缺陷的改动大吗?影响的功能模块多吗?

  (3)测试容易验证这个缺陷吗?回归测试的工作量大吗?

  (4)如果这个缺陷逃逸到了用户处,对用户的影响大吗? 

  一般来说,对于测试难于发现的缺陷,风险的影响程度更高;基础的、底层的、共用的设计,风险的影响程度更高;需要特殊测试工具或复杂测试环境才能验证的,风险的影响程度更高;在用户处发生概率高、会对用户的业务造成更严重影响的问题,风险的影响程度更高。

 

4、流程类的风险

  从风险影响程度来说,会影响团队合作,或是涉及规范性方面的风险,风险影响程度更高,建议至少为中级

 

5、历史类的风险

  历史上曾经发生过的问题,再次成为问题的风险依然很大。所以建议风险发生的概率应该总是高的

 

三、风险应对

  1、回避风险:指主动避开损失发生的可能性。

  2、转移风险:指通过某种安排,将自己面临的风险全部或部分转义给其他一方。

  3、减轻风险:指采取预防措施,已降低损失发生的可能性和影响程度。

  4、接受风险:指自己理性或非理性地主动承担风险。

 

四、常见风险及应对思路

1、需求类的风险

  (1)问题:产品需求在业务场景上描述不够完整、清晰,不能有效指导开发人员和测试人员的工作。

       解答:A、加强对业务场景的评审

          B、加强开发、测试和需求工程师对业务场景的沟通、讨论,保证开发、测试和需求工程师对场景的验收条件的理解是一致的。 

  (2)问题:开发人员在进行产品设计之前并没有充分理解了产品需求,特别是在易用性和性能需求方面

    解答:A、开展开发人员对需求工程师进行需求确认的活动,确保需求理解的一致性;

       B、开发人员需要逐一根据需求编写验收测试用例,确保需求能够被正确实现,无遗漏;

       C、开发人员针对易用性进行低保真、高保真设计,并和需求工程师进行评审确认;

       D、在需求中需要明确产品的性能规格  

       E、测试人员尽早展开和产品性能相关的摸底测试。

2、设计类的风险

  (1)问题:产品使用了新的技术平台

     解答:A、将新平台与旧平台进行差异化分析,确定变化点

        B、针对变化点进行专项测试

  (2)问题:产品设计得过于复杂,难以理解

    解答:A、和需求工程师进行沟通,确认设计没有超过需求要求的范围;

       B、要求开发人员对设计进行讲解

         C、增加这部分的测试投入

  (3)产品中存在需要多人(或多组)才能配合完成的功能,且缺少这个功能的总体负责人

    解答:A、建议开发增加一位总体责任人,负责确认接口、整体协调等;

         B、

  

敏感性分析与风险分析

...要素不变敏感性分析表敏感性分析图敏感度系数 经济风险分析由随机因素引起的项目总体价值对预期价值的偏离产生原因:现值与假设的偏差风险管理风险识别风险估计风险评价风险应对风险决策影响项目经济效益的风险因... 查看详情

风险评估的方法主要有

常用方法编辑方法一、风险因素分析法风险因素分析法是指对可能导致风险发生的因素进行评价分析,从而确定风险发生概率大小的风险评估方法。其一般思路是:调查风险源→识别风险转化条件→确定转化条件是否具备→估计... 查看详情

项目风险分析

PM和风险分析风险类别风险内容应对方案人员水平不同根据能力各司其职流程低估产品复杂度,添加大量内容合理安排任务量,注意优先级技术功能很难实现,有些功能无法实现,对测试时间不够重视优先完成重要功能,请高人... 查看详情

信管10.3风险定量分析及应对监控

风险定量分析及应对监控通过前三个过程,我们已经有了风险登记册,也就是一个所有识别出来的风险情况。然后可以通过定性风险分析来进行分类和排序。接下来我们要继续通过定量,也就是数据的手段来继续完善... 查看详情

第20件事风险分析

十步法第八步风险分析,主要阐述风险的种类、风险的等级以及其应对之策。到底什么是风险?通俗地讲,风险就是发生不幸事件的概率。换句话说,风险是指一个事件产生我们所不希望的结果的可能性。任何产品或项目都有风... 查看详情

pmp项目管理项目风险管理

一、过程1)规划风险管理2)识别风险3)实施定性风险分析4)实施定量风险分析5)规划风险应对6)实施风险应对7)监督风险二、具体内容2.1规划风险管理2.1.1输入1)项目章程2)项目管理计划3)项目文件:相关方登记册4)事... 查看详情

风险分析

风险类型内容应对方案人1、不了解app的操作2、不熟悉dw的属性3、成员之间合作不协调。4、Pm不能清楚的表达想要的界面1、通过慕课网自学2、相互沟通3、拟计划。      查看详情

项目风险管理

项目风险管理包括规划风险管理、识别风险、开展风险分析、规划风险应对、实施风险应对和监督风险的各个过程。规划风险管理:定义如何实施活动。仅开展一次或仅在项目的预定义点开展。识别风险:识别、记录风... 查看详情

项目管理之风险管理

项目管理个人能力--风险管理下图是一个风险管理的示意表格部分。绿色表示小,红色表示严重。?1.1风险管理的特点可以用十个字,五个词来概括风险管理的要点:规划(planning)识别(identify)分析(analysis)应对(response)监控... 查看详情

r语言生存分析之竞争风险模型

R语言生存分析之竞争风险模型竞争风险模型(CompetingRiskModel)是一种处理多种潜在结局生存数据的分析方法,早在1999年Fine和Gray就提出了部分分布的半参数比例风险模型,通常使用的终点指标是累积发生率函数(cumulativeincidencef... 查看详情

风险辨识的四要素是啥

3风险辨识原则3.1全覆盖的原则风险辨识应坚持做到“横向到边、纵向到底、不留死角”,全面系统地分析各种风险事件存在和可能发生的概率以及损失的严重程度,风险因素及因风险的出现而导致的其他问题。风险发生的概率... 查看详情

信管10.2规划识别风险及定性分析

规划识别风险及定性分析了解完风险相关的知识以及项目风险的管理过程之后,我们就进入到每个风险过程的学习。风险管理过程的内容并不算少,直逼范围、进度、成本、质量四大核心模块,也是我们需要重点关注... 查看详情

r语言生存分析详解:km曲线cox比例风险模型hr值解读模型比较残差分析是否比例风险验证:基于survival包lung数据集

R语言生存分析详解:KM曲线、COX比例风险模型、HR值解读、模型比较、残差分析、是否比例风险验证:基于survival包lung数据集目录 查看详情

项目风险分析作业

风险的类别风险的内容应对方案 人员项目成员能力参差不齐,项目中有些功能比想象中的难解决,不是每个成员都能独立完成根据每个小组成员自身的能力分配任务,遇到难题应该小组讨论,询问老师同学或网上学习,小组... 查看详情

项目风险分析作业

风险类别风险内容应对方案人员小组成员每个人能力水平不一样小组分工时依照每个人能力特点进行分工流程  低估了项目的复杂度重新去恰当地分配每日的任务量以保证能及时完成整个项目流程项目中期随着项目的深入添加... 查看详情

什么是风险评估风险评估常用方法

风险评估的定义及常用方法如下:一、风险评估:风险评估(RiskAssessment)是指,在风险事件发生之前或之后(但还没有结束),该事件给人们的生活、生命、财产等各个方面造成的影响和损失的可能性进行量化评估的工作。即... 查看详情

.风险管理

文章目录11.1项目风险管理概述11.2规划风险管理11.3识别风险11.4实施定性风险分析11.5实施定量风险分析11.6规划风险应对11.7控制风险11.8风险管理示例11.1项目风险管理概述1、风险的含义可以从多种角度来考察:第一,风险... 查看详情

信贷类风险管理分析方法及应用

...率;2)结果分析:分析各项指针的组成结构,如:客户风险等级,进件通路,年龄,性别,地区,学历,额度等结构分析,以圆饼图表示,清晰易读,但是只能表达单一时间点的结构组成,一般情况在分析时,需要+如时间维度... 查看详情