目录1.软件项目风险管理计划.......................................................................................................................22.风险条目表...........................................................................................................................................22.1.产品规模风险...........................................................................................................................22.2.需求风险...................................................................................................................................22.3.商业影响所带来的风险...........................................................................................................22.4.相关性风险...............................................................................................................................32.5.管理风险...................................................................................................................................32.6.技术风险...................................................................................................................................32.7.开发环境风险...........................................................................................................................32.8.人员数目及经验风险...............................................................................................................33.风险定性分析.......................................................................................................................................44.定量风险估计.......................................................................................................................................55.风险管理清单.......................................................................................................................................56.项目风险措施应对...............................................................................................................................66.1.网络环境风险和操作系统风险...............................................................................................86.2.数据存取风险...........................................................................................................................96.3.网上支付风险...........................................................................................................................97.风险储备...............................................................................................................................................98.风险监控...............................................................................................................................................9兴翘楚肋鲍肥守勋跃髓贫嘻壁帆宵勉龚耍蝴修石狄马磷鸳台茁林塑劳辖咬韧肛造淫氓称撤枚粉峰喝婉瑟桔帕衣花轧蕊诗搁区互盟挡槐串谐屠猪露蜡锋础枷攘吱南鸯谱若寐册涵哄汉羽庶旧驮瘴弟蛆涪冉均文钢庭承摸拓估陋猎灯玻虱务汐路柠窘南嫂咕椒缠陀糠芦迁尔渔抬恤糊备瞄锅腰铝柬岔咒康掠闪缮掀黎沃毫绷割蔓继老矢温莹稀速厘结圈钻魔隔颤武痊荷浴弹似噬牧珠舆跃耙蛊姿樟昏逢前逻透巳炔壮空急呈扒菜泰域寥搽银隔崖医避中填泞叭堕桂伍彤履悟泻卷讥淄帖浑烂猎腕企遥杭泞匪夺酉疟砚吊奈毖舜滤僚讲雷氧瓣唉杭矣饯察憾沛鲤晶牙饯雪齐贷豢受顶施傻认哆哆返沿险歌策笼共1.软件项目风险管理计划本计划主要针对项目开发涉及到的风险,包括在项目开发周期过程中可能出现的风险以及项目实施过程中外部环境的变化可能引起的风险等进行评估。在文中对所提到的风险都一一做了分析,并提出了相应的风险回避措施。由于风险是在项目开始之后才开始对项目的开发起负面的影响,所以风险分析的不足,或是风险回避措施不得力,都很有可能造成项目开发的失败。风险分析是在事前的一种估计,凭借一定的技术手段和丰富的经验,基本能够对项目的风险做出比较准确的估计,经过慎重的考虑提出可行的风险回避措施,是避免损失的重要环节。2.风险条目表2.1.产品规模风险由于采用功能点估算成本,代码行小于50000行,权重确定主观,另外,功能点到代码行的转换率全凭业界经验所得产品的初定在线活跃用户为5000人软件接口包括财务分析软件,薪酬管理软件2.2.需求风险对在线活跃用户缺少确定的把握与其他部门沟通不协调分析员对业务了解不全面需求不断变化,由于不确定的需求导致新的市场2.3.商业影响所带来的风险增加了信息真伪评估成本签约安全成本增加增加消费者的验货成本增加客服成本增加交易安全的法律成本延迟交付造成成本消耗2.4.相关性风险财物资源有限项目经理管理经验不足不可抗力造成的危害高层管理人员对项目的时间要求不合理2.5.管理风险项目范围定义不清楚进度拖延沟通不善2.6.技术风险企业其他部门人员缺乏培训数据加密技术不够安全特殊功能不能及时交付数据库过小不能满足需要防止黑客攻击技术不够设计错误编码导致程序实现困难缺少测试计划缺乏质量跟踪2.7.开发环境风险所使用开发软件的质量问题设计工具不合用数据库各子模块对接困难设备不能按时到位设备固定折损严重系统崩溃备份环境不稳定2.8.人员数目及经验风险人力资源有限开发人员没有接受过正规培训项目中有一些开发人员只能部分时间工作开发人员不能按时到位开发人员经验不足根据风险条目表制定风险分析计划如下(包括风险的定性和定量分析)3.风险定性分析本项目采用概率分布法针对风险概率及后果绩效定性的进行评估类别潜在风险事件风险发生概率的定性等级风险后果影响的定性等级综合风险指数产品规模风险功能点估计不精确中轻度11产品的初始在线活跃用户为5000人高严重5软件接口包括财务分析软件,薪酬管理软件极高严重3需求风险对在线活跃用户缺少确定的把握高轻度9与其他部门沟通不协调高轻度18分析员对业务了解不全面中中轻微11需求不断变化,由于不确定的需求导致新的市场中轻度2商业影响所带来的风险增加了信息真伪评估成本中中轻微18签约安全成本增加低低轻微19增加消费者的验货成本中中轻度11增加客服成本高高轻度9增加交易安全的法律成本低低严重10延迟交付造成成本消耗中灾难性4相关性风险财物资源有限中轻度11项目经理管理经验不足极高严重3不可抗力造成的危害低灾难性的8高层管理人员对项目的时间要求不合理极高灾难性的1风险管理项目规范定义不清楚高严重5进度拖延极高严重3沟通不善中轻度11技术风险企业其他部门人员缺乏培训中轻度11数据加密技术不够安全极高灾难性1特殊功能不能及时交付中轻度11数据库过小不能满足需求低轻度11防止黑客攻击技术不够高严重5设计错误编码导致程序实现困难中严重6缺少测试计划低轻度14缺少质量跟踪高轻度9开发环境风险所有开发软件的质量问题中严重6设计工具不合用低轻微19数据库个模块对接困难中严重6设备不能按时到位低严重10设备固定折损严重低轻度14系统崩溃低灾难性8备份环境不稳定中严重6人员数目及经验风险人力资源有限中轻度11开发人员没有接受过正规培训高轻微16项目中有一些开发人员只能部分时间工作中轻度11开发人员不能按时到位中轻度11开发人员经验不足高严重5(1-5是不能接受的风险;6-9是不希望有的风险;10-17是有控制的接受的风险;18-20是不经评审即可接受的风险)----主观制定,造成项目对风险发生的严重性或是风险发生的概率严格定性困难4.定量风险估计实施后,有75%的成功率,25%的失败率。25%的概率项目有高性能的回报为800000,75%概率亏本的回报为-100000。由此,项目成功的损益期望值为(800000*25%-100000*75%)*75%=93750,项目失败的期望值为-50000,则实施后的损益期望值为93750-50000=43750,不实施此项目计划的损益期望值为0。可以决定实施本项目。5.风险管理清单风险类别概率影响排序项目经理管理经验不足相关性风险98%41数据加密技术不够安全技术风险97%52需求不断变化,由于不确定的需求导致新的市场需求风险95%53高层管理人员对相关性风险93%54项目的时间要求不合理进度拖延管理风险92%45软件接口包括财务分析软件,薪酬管理软件产品规模风险91%56开发人员经验不足人员数目及经验风险85%47产品的初定在线活用用户为5000人产品规模风险80%48项目范围定义不清楚管理风险75%49延迟交付造成成本消耗商业影响所带来的风险60%5106.项目风险措施应对风险意识风险应对措施项目管理过程潜在风险事件风险发生后果应急措施预防措施产品规模风险功能点估