ImageVerifierCode 换一换
格式:DOC , 页数:10 ,大小:200.50KB ,
资源ID:4052174      下载积分:8 金币
验证码下载
登录下载
邮箱/手机:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/4052174.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  
声明  |  会员权益     获赠5币     写作写作

1、填表:    下载求助     留言反馈    退款申请
2、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
3、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
4、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
5、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精***】。
6、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
7、本文档遇到问题,请及时私信或留言给本站上传会员【精***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。

注意事项

本文(软件项目风险管理计划wor版.doc)为本站上传会员【精***】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4008-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

软件项目风险管理计划wor版.doc

1、目录1.软件项目风险管理计划32.风险条目表32.1.产品规模风险32.2.需求风险32.3.商业影响所带来的风险32.4.相关性风险42.5.管理风险42.6.技术风险42.7.开发环境风险42.8.人员数目及经验风险43.风险定性分析54.定量风险估计65.风险管理清单66.项目风险措施应对76.1.网络环境风险和操作系统风险96.2.数据存取风险106.3.网上支付风险107.风险储备108.风险监控101. 软件项目风险管理计划本计划主要针对项目开发涉及到的风险,包括在项目开发周期过程中可能出现的风险以及项目实施过程中外部环境的变化可能引起的风险等进行评估。在文中对所提到的风险都一一做

2、了分析,并提出了相应的风险回避措施。由于风险是在项目开始之后才开始对项目的开发起负面的影响,所以风险分析的不足,或是风险回避措施不得力,都很有可能造成项目开发的失败。风险分析是在事前的一种估计,凭借一定的技术手段和丰富的经验,基本能够对项目的风险做出比较准确的估计,经过慎重的考虑提出可行的风险回避措施,是避免损失的重要环节。2. 风险条目表2.1. 产品规模风险l 由于采用功能点估算成本,代码行小于50000 行,权重确定主观,另外,功能点到l 代码行的转换率全凭业界经验所得l 产品的初定在线活跃用户为 5000 人l 软件接口包括财务分析软件,薪酬管理软件2.2. 需求风险l 对在线活跃用户

3、缺少确定的把握l 与其他部门沟通不协调l 分析员对业务了解不全面l 需求不断变化,由于不确定的需求导致新的市场2.3. 商业影响所带来的风险l 增加了信息真伪评估成本l 签约安全成本增加l 增加消费者的验货成本l 增加客服成本l 增加交易安全的法律成本l 延迟交付造成成本消耗2.4. 相关性风险l 财物资源有限l 项目经理管理经验不足l 不可抗力造成的危害l 高层管理人员对项目的时间要求不合理2.5. 管理风险l 项目范围定义不清楚l 进度拖延l 沟通不善2.6. 技术风险l 企业其他部门人员缺乏培训l 数据加密技术不够安全l 特殊功能不能及时交付l 数据库过小不能满足需要l 防止黑客攻击技术

4、不够l 设计错误编码导致程序实现困难l 缺少测试计划l 缺乏质量跟踪2.7. 开发环境风险l 所使用开发软件的质量问题l 设计工具不合用l 数据库各子模块对接困难l 设备不能按时到位l 设备固定折损严重l 系统崩溃l 备份环境不稳定2.8. 人员数目及经验风险l 人力资源有限l 开发人员没有接受过正规培训l 项目中有一些开发人员只能部分时间工作l 开发人员不能按时到位l 开发人员经验不足l 根据风险条目表制定风险分析计划如下(包括风险的定性和定量分析)3. 风险定性分析本项目采用概率分布法针对风险概率及后果绩效定性的进行评估类别潜在风险事件风险发生概率的定性等级风险后果影响的定性等级综合风险指

5、数产品规模风险功能点估计不精确中轻度11产品的初始在线活跃用户为5000人高严重5软件接口包括财务分析软件,薪酬管理软件极高严重3需求风险对在线活跃用户缺少确定的把握高轻度9与其他部门沟通不协调高轻度18分析员对业务了解不全面中中轻微11需求不断变化,由于不确定的需求导致新的市场中轻度2商业影响所带来的风险增加了信息真伪评估成本中中轻微18签约安全成本增加低低轻微19增加消费者的验货成本中中轻度11增加客服成本高高轻度9增加交易安全的法律成本低低严重10延迟交付造成成本消耗中灾难性4相关性风险财物资源有限中轻度11项目经理管理经验不足极高严重3不可抗力造成的危害低灾难性的8高层管理人员对项目的

6、时间要求不合理极高灾难性的1风险管理项目规范定义不清楚高严重5进度拖延极高严重3沟通不善中轻度11技术风险企业其他部门人员缺乏培训中轻度11数据加密技术不够安全极高灾难性1特殊功能不能及时交付中轻度11数据库过小不能满足需求低轻度11防止黑客攻击技术不够高严重5设计错误编码导致程序实现困难中严重6缺少测试计划低轻度14缺少质量跟踪高轻度9开发环境风险所有开发软件的质量问题中严重6设计工具不合用低轻微19数据库个模块对接困难中严重6设备不能按时到位低严重10设备固定折损严重低轻度14系统崩溃低灾难性8备份环境不稳定中严重6人员数目及经验风险人力资源有限中轻度11开发人员没有接受过正规培训高轻微1

7、6项目中有一些开发人员只能部分时间工作中轻度11开发人员不能按时到位中轻度11开发人员经验不足高严重5(1-5 是不能接受的风险;6-9 是不希望有的风险; 10-17 是有控制的接受的风险; 18-20 是不经评审即可接受的风险)-主观制定,造成项目对风险发生的严重性或是风险发生的概率严格定性困难4. 定量风险估计实施后,有 75%的成功率,25%的失败率。25%的概率项目有高性能的回报为800000, 75%概率亏本的回报为-100000。由此,项目成功的损益期望值为(800000*25%-100000*75%)*75%=93750,项目失败的期望值为-50000,则实施后的损益期望值为9

8、3750-50000= 43750,不实施此项目计划的损益期望值为0。可以决定实施本项目。5. 风险管理清单风险类别概率影响排序项目经理管理经验不足相关性风险98%41数据加密技术不够安全技术风险97%52需求不断变化,由于不确定的需求导致新的市场需求风险95%53高层管理人员对项目的时间要求不合理相关性风险93%54进度拖延管理风险92%45软件接口包括财务分析软件,薪酬管理软件产品规模风险91%56开发人员经验不足人员数目及经验风险85%47产品的初定在线活用用户为5000人产品规模风险80%48项目范围定义不清楚管理风险75%49延迟交付造成成本消耗商业影响所带来的风险60%5106.

9、项目风险措施应对风险意识风险应对措施项目管理过程潜在风险事件风险发生后果应急措施预防措施产品规模风险功能点估计不精确工期延误追加资源加班加点产品的初定在线活跃用户为5000人系统不稳定追加服务器资源采用大型服务器软件接口包括财务分析软件,薪酬管理软件数据库不能共享请顾问专家优化软件接口需求风险对在线活跃用户缺少确定的把握系统崩溃修改系统采用大型服务器与其他部门沟通不协调软件不能满足业务需求立即与部门进行沟通指定沟通管理计划分析员对业务了解不全面系统不能满足业务需求根据部门经理要求修改让用户确认需求报告需求不断变化,由于不确定的需求导致新的市场项目变得没完没了提交讨论,决定建立范围变更程序商业影

10、响所带来的风险增加了信息真伪评估成本用户拒绝使用系统推广网站知名度增设信用评级签约安全成本增加企业诚信降低追加成本部署安全协议增加消费者的验货成本消费者担心商品不能按时送达加派人手送货提高物流部门运送效率增加客服成本失去客户群降价策略完善客服系统增加交易安全的法律成本承担法律责任与用户和解提高法律意识延迟交付造成成本消耗项目进度拖期加班加点定制时间管理计划相关性风险财务资源有限项目不能按期完成追加成本减少资源消耗项目经理管理经验不足项目拖期,阻碍员工能力的发挥培训或者换人配备有经验的管理者高层管理人员对项目的时间要求不合理项目不能完成及时沟通平时加强沟通管理风险项目规范定义不清楚项目没完没了按

11、照用户要求变更事先定义清楚并获得用户确认进度拖延项目拖期加班加点制定详尽工作计划沟通不善项目拖期及时沟通制定详尽沟通计划技术风险企业其他部门人员缺乏培训系统功能不能完全实现一对一培训制定培训计划数据加密技术不够安全被商业间谍盗取备份加强安全管理特殊功能不能及时交付不能满足用户需求追加模块沟通机制数据库过小不能满足数据溢出将现有数据备份应用较大的数据库防止黑客攻击技术不够数据丢失数据还原提高系统安全性设计错误编码导致程序实现困难质量问题修改设计编码之前进行设计评审缺少测试计划项目拖期,质量问题发现不了追加测试计划事先评审测试计划缺乏质量跟踪质量问题及时解决问题制定质量跟踪计划开发环境风险所使用开

12、发软件质量问题项目拖期更换开发软件选择正版软件设计工具不合用项目拖期更换开发软件选择合适的设计工具数据库各个模块对接困难容易导致各供应商之间互相推诿和扯皮并借机增加合同价格的现象,影响项目成本转移给机房子系统供应商分工和界面进行提前界定设备不能按时到位项目进度拖期催设备供应商提前采购或合同约束设备固定折损严重项目拖期修改或换设备加强设备预防性维修系统崩溃高管理要求承担损失加紧修复事先备份备份环境不稳定用户投诉重新生成数据做好备份人员数据及经验风险人力资源有限项目拖期添加人手制定合理的时间管理计划开发人员没有接受过正规培训项目拖期增加专人开发提前培训项目中有一些开发人员只能部分时间工作项目拖期增

13、加专人开发安排好开发人员的时间开发人员不能按时到位项目拖期增加专人开发项目前约定到位时间开发人员经验不足项目拖期增加专人开发做好培训对电子商务系统的安全而言,风险识别的目标主要是对电子商务系统的网络环境风险、数据存取风险和网上支付风险进行识别。电子商务风险识别最常用的一种方法就是收集各种曾经发生过的电子商务攻击事件(不仅局限于本企业),经过分析提取出若干特征,将其存储到“风险”库,作为识别潜在风险的参考。由于电子商务系统的特殊性,我们对以下影响本电子商务系统的特殊问题进行具体分析:6.1. 网络环境风险和操作系统风险网络服务器常遭受到黑客的袭击,个别网络中的信息系统受到攻击后无法恢复正常运行;

14、网络软件常常被人篡改或破坏;网络中存储或传递的数据常常被未经授权者篡改、增删、复制或使用。风险应对措施:大部分管理员采用安全漏洞扫描工具对整个系统进行扫描,了解系统的安全状况,如Microsoft Baseline Security Analyze.许多国产杀毒软件也提供安全测试程序:将存在的漏洞标示出来,并提供相应的解决方法来指导用户进行修补。扫描方式的漏洞检测工具往往无法得到目标系统的准确信息,因此无法准确判断目标系统的安全状况。模拟攻击测试是解决这一问题的有效方法,可以准确判断目标系统是否存在测试的漏洞。但是由于漏洞的多样性和复杂性,现有的模拟攻击测试系统发展缓慢。过滤保护分析所有针对受

15、保护对象的访问,过滤恶意攻击以及可能带来不安全因素的非法访问;安全检测保护对所有用户的操作进行分析,阻止那些超越权限的用户操作以及可能给操作系统带来不安全因素的用户操作;在特殊需要的时间段内,对某一个或某些进程或线程实施隔离,该时间段结束后解除隔离; 在软件层面上对各个进程的访问权限实行控制和限制,以达到隔离的效果; 采用加密算法对相应的对象进行加密。6.2. 数据存取风险由于数据存取不当所造成的风险。这种风险主要来自于企业内部。一是未经授权的人员进入系统的数据库修改、删除数据;二是企业工作人员操作失误,受其错误数据的影响而带来的风险,其结果必然是使企业效益受到损失,或者是使顾客利益受到损失。

16、风险应对措施:为了防止信息被窃取,应当对发送的全部信息进行加密。加密传输形式是一种将传送的内容变成一些不规则的数据,只有通过正确的密钥才可以恢复原文的面貌。根据密钥的特点,加密算法分为对称密钥加密算法(私钥密码体制)和非对称密钥加密算法(公钥密码体制)。目前常用的对称密钥加密算法有DES(Data Encryption Standard)算法和 IDEA(International Data Encryption Algorithm)算法。常用的非对称密钥加密算法有RSA 算法和EIGamal 算法。数据库安全最重要的一点就是确保只授权给有资格的用户访问数据库的权限,同时令所有未被授权的人员无

17、法接近数据,这主要通过数据库系统的存取控制机制实现;采用身份认证技术;6.3. 网上支付风险网上支付一直被认为是制约中国电子商务发展的最大瓶颈,许多企业和个人担心交易的安全性而不愿使用网上支付。风险应对措施:与采用其他交易方式相比,采用电子商务交易模式的各方还有更多的风险,这些在电子商务中所特有的风险有:卖方在网站上对产品进行不实宣传,欺诈行为的风险;买方发出恶意订单的风险;交易一方对电子合同否认的风险;交易信息传送风险,如信息被窃、被修改等风险。这些风险的存在,需要设立第三方认证技术中心,为在网上交易各方交易资料的传递进行加密、验证和对交易过程进行监察。CA 认证技术中心是一个确保信任的权威

18、实体,它的主要职责是颁发证书,验证用户身份的真实性。任何相信CA 的人,按照第三方信任原则,也都应该相信持有证明的用户。7. 风险储备预提风险储备金 3500 元。用来消减项目成本、进度、范围、质量和资源等方面的风险。8. 风险监控制定规划,实施保护措施,在保护措施实施的每一个阶段都要进行监控和跟踪。风险贯穿于电子商务项目的整个生命周期中,因而风险管理是个动态的、连续的过程。因此制订了风险防范计划后,还需要时刻监督风险的发展与变化情况。 电子商务的开展以信息技术为基础,如何解决电子商务中存在的安全问题已成为一个迫在眉睫的课题。电子商务风险是不可能完全消除的,因为它是与电子商务共生的,是电子商务的必然产物,但是,可以将风险限制在影响最小的范围之内。只有了解风险,才能规避风险。

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服