L2-12开展通用产品风险评估

测试策略描述了组织的通用测试方法,通常作为项目测试活动的起点。典型的测试策略包括通用产品风险(影响产品质量的风险,也称为质量风险)和项目风险(影响项目成功的风险,也称为管理风险)、测试级别的描述(例如:单元、集成、系统和验收测试等)和测试相关的概要活动(例如:定义测试目标、角色和职责、主要任务、入口准则和出口准则等)。制订测试策略的第一步是对软件产品进行分析以开展通用风险的评估,并基于评估结果,提出符合测试方针的应对措施以缓解风险。

本文将以产品风险为例,和大家聊聊通用产品风险评估相关的主要测试实践。需要注意的是,本文并不是完整讲解风险管理的过程,只是截取了与过程域“建立测试策略”相关的通用产品风险的子实践。将其归类为2个部分:

1、识别风险

2、评估风险

一、识别风险

风险识别主要确定在软件开发生命周期中存在哪些产品风险,并以文档的形式进行记录。为了更好地开展风险识别实践,需要识别和选择合适的干系人参与这个过程。有时候,有些干系人需要扮演代理人的角色,即你无法直接邀请到这些干系人。例如:在针对大众市场的软件开发过程中,只能邀请部分潜在的用户作为大众市场的样本,以他们为代表识别软件产品中的产品风险。

根据组织、项目和产品的特点不同,可采用的风险识别方法也会有所不同。常见的风险识别技术,例如:头脑风暴法、专家咨询、风险模板、问卷调查表、风险检查表等,这些技术在实践过程中常常会结合在一起使用,例如在风险检查表基础之上开展头脑风暴。下面是基于问卷调查表的一个例子。

二、评估风险

评估风险阶段,其主要目的是确定风险的分类和分组、可能性和严重程度、确定风险优先级、跟踪风险的责任人等。

假如在风险识别过程中采用的是风险检查表,那么此时在检查表中可能已经提供了风险的分类,例如:资源、技术、沟通、质量等,可以更好的思路开展头脑风暴。而假如在识别过程中,主要采用的是头脑风暴法,那么需要在评估风险时对识别的风险进行分类和分组。例如:基于质量属性的分类、软件产品领域内的分类、常见风险列表分类等。下图是基于ISO 25010质量模型得到的质量属性分类。

确定风险分类之后,接下来需要定义风险的参数:可能性和严重程度。其中:

1)风险可能性指的是被测对象中存在潜在问题的可能性。其主要从技术层面进行分析,有时也称为技术风险。可能性会受到各种因素的影响,例如:被测对象采用技术的复杂性、软件产品参与人员的技能等;

2)风险严重程度指的是当风险发生时,对用户/客户或其他干系人影响的严重性,有时也称为业务风险。严重程度会受到各种因素的影响,例如:被测对象功能使用的频率、对组织形象的损害等;

判断风险高低依赖于风险的上述两个参数,从这里引出一个“风险级别RL(Risk Level)”的概念。通常情况下,风险级别公式可以表示为RL = P * S。在判断风险级别过程中,可以采用定性分析、定量分析,也可以是两者的结合。例如:

1)分析1 - 定性分析:将可能性和严重程度分别定义为高H、中M和低L。其优点是判断高中低相对容易,缺点是计算过程会比较麻烦,有时候无法进行合适的量化;

2)分析2 - 定量分析:将可能性和严重程度分别按照实际数据进行判断,例如:风险发生的可能性是37.68%。这个判断应该是困难的,同时判断出现偏差无法控制;

3)分析3 - 两者结合:将定性分析和定量分析相结合,例如:将可能性和严重程度分别用[1,10]区间进行表示,10说明最高,1是最低。其中这些判断是定性的过程,同时又是可以进行量化计算的;

基于计算得到的风险级别,我们就可以确定被测对象的测试优先级。基本规则是:风险级别越高,通常其测试优先级会越高。但是,这不是绝对的,因为在判断测试先后顺序时,还需要考虑其他因素的影响,例如:测试之间的相互依赖关系。确定测试优先级可以基于两种不同的测试略:深度优先和广度有限。

确定了风险的分类、可能性和严重程度,计算得到风险级别RL,并以此判断测试先后顺序后,还需要针对该风险进行跟踪的责任人。通过责任人监视风险的不同状态,风险缓解的有效性,是否有新的风险出现等。

完成上述活动之后,接下来需要对结果进行评审。通过评审确定识别风险的完整性,同时确定风险评估过程中确定的分类、可能性和严重程度、风险级别和优先级等是否合理,并在干系人之间保持一致性。同时,通过评审的结果,可以在需要时修订通用产品风险。

本文只是涉及到风险管理的风险识别和风险评估,其他阶段如风险应对和风险监控等内容,在后续文章会逐步体现出来的。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 211,948评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,371评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,490评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,521评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,627评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,842评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,997评论 3 408
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,741评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,203评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,534评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,673评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,339评论 4 330
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,955评论 3 313
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,770评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,000评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,394评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,562评论 2 349

推荐阅读更多精彩内容