网站风险分析报告风险评估是对风险进行定性分析,确定风险发生的概率和后果,并依据风险对项目目标的影响程度对项目风险进行等级排序。对于任何软件的开发,其主要风险均来自于两个方面,一是网站管理,二是网站体系结构。风险主要来自以下几个方面1、网站进度风险:即网站是否能够按工期的要求完成。网站构建是一个大型的开发项目,涉及到网站的前端和后台开发,也涉及到整个网站的工作运行流程,而该项目的上线时间是不能改变的,所以项目进度是一个签字的风险。如果,不能按时完成,则大量需要文档进行协调的工作时,致使开发进度越来越慢。网站的开发不同于其他的工程,在不同的工程阶段,需要的人员不同,需要配合的方面也不同,所有这些都需要行之有效的软件管理的保证。2、网站需求风险:开发是以用户的需求开始,在大多数情况下,用户需求要靠网站开发方诱导才能保证需求的完整,再以书面的形式形成《用户需求》这一重要的文档。需求分析更多的是开发方确认需求的可行性和一致性的过程,在此阶段需要和用户进行广泛的交流和确认。需求和需求分析的任何疏漏造成的损失会在软件系统的后续阶段被一级一级地放大,因此本阶段的风险很大。3、技术开发风险:本网站的开发主要用到了javascript作为前台开发和servelet后台相结合的结构体系,并设计到了Orcle的数据库部分。组件和构件技术都是为了提高网站的可靠性和网站的友好性而采用的技术手段。从技术成熟度上说不存在风险,但为了实现良好的网站构架和客户体验度,与传统开发方法比较,有相当的多的额外工作需要做,这会给项目工期带来一定的风险,但影响较小。4、网站质量体系风险:任何网站管理忽略软件质量监督环节都将对网站的生产构成巨大的风险。网站的质量体系集中在开发中的测试阶段和最后的维护阶段。随着网站系统的不断扩大,需要不断的对网站的体系进行维护和改进,如果监督不到位,技术支持体系将会无效运转,造成损失。5、网站设计风险:本身的风险主要来自于系统分析人员。分析人员在设计网站结构时过于定制,网站的友好型和实用性较弱,会给后期维护带来巨大的负担,和维护成本的激增。对用户来说网站的点击比例会有明显的折扣,甚至造成访问量急剧减少。反之,网站结构的过于灵活和通用,必然引起网站开发的难度增加,网站的复杂度会上升,这又会在实现和测试阶段带来风险,网站的稳定性也会受到影响。所以,该风险巨大。6、人员流失风险:在网站开发过程中,有两种可能导致人员流失:一是工作乏味且压力过大,二是积累了开发经验,寻求更高发展。过程中,项目人员流动会对项目开发造成很大的影响,因为每一块的内容都是分配下去的,一环出现空缺,会导致后续开发无法进行下去,即使替补,也是因为两者理念不同,而增加理解过程,导致网站开发进度变慢,影响严重。网站总体风险等级风险概率影响规模估计太低60%严重交付期限紧张70%轻度用户需求变化频繁55%严重技术达不到预期效果20%轻度质量体系实施不到位45%严重网站结构体系不合理30%灾难性的人员流动35%严重网站风险清单序列类型风险描述可能性风险责任措施状态1业务风险对需求不明确,不完整中项目小组派有经验的员工去了解2业务风险需求不被识别高项目小组让对网站开发流程熟悉的人员参与调研3实施风险因不被重视,进度无法按时完成,实施成本增大高项目小组制定开发计划,明确各阶段完成时间4实施风险因客观原因导致实施时间推后高项目小组双方即使沟通,调整时间5实施风险需求变更,导致不能按时完成中项目小组初期需求调研充分,作多方论证6资源风险资源不到位,导致不能按时完成中项目小组与用户签订供货合同7安全风险由于安全策略不到位,导致数据丢失,无法恢复中项目小组对数据进行多样备份8安全风险由于权限设置不到位,导致信息泄漏中项目小组对项目文件按照职责设置严格访问权限9技术风险技术不合适,导致后期数据交换和协作出现问题中项目小组进行技术可行性分析10技术风险新技术应用,漏洞没发现中项目小组对该技术应用部分进行多方测试11应用风险网站布局友好性差,访问量少高项目小组发布前,进行用户体验调查。12应用风险网站信息传递,反应慢,访问量少高项目小组开发前,详细规范网站构架,使用合理结构