Информационная система «Обитель зла. Корпорация «Umbrella».

Список рисков

версия 1.5

дата

версия

Описание

Автор

18.12.07

1.0

Первоначальные риски системы, ранжированные по приоритету.

Гришуль Е. Шафоростов Н.

25.12.07

1.1

Добавлены планы предотвращения рисков, добавлены временные ограничения

Гришуль Е. Шафоростов Н.

26.12.07

1.2

Изменён ряд рисков

Гришуль Е. Шафоростов Н.

10.01.08

1.3

Добавлены риски, связанные с форс-мажорными ситуациями и предметной областью

Гришуль Е. Шафоростов Н.

16.01.08

1.4

Изменён ряд рисков

.

Гришуль Е. Шафоростов Н.

25.01.08

1.5

Изменены индикаторы ряда рисков

Гришуль Е. Шафоростов Н.

  1. Введение Данный документ описывает риски для проекта информационной системы «Обитель зла. Корпорация “Umbrella”»

  1. Риски

    1. Риск безопасности: утечка информации

      1. Важность Очень высокая.

      1. Описание Риск утечки информации в СМИ о самом факте разработки системы или деталей реализации системы.

      1. Воздействие Украденная информация может скомпрометировать корпорацию или вызвать массовое недовольство деятельностью корпорации.

      1. Индикаторы Появление любой информации о системе в СМИ или глобальных сетях.

      1. Предотвращение - Внедрение комплексных систем обнаружения вторжения

- Ограничение разработчиков в принятии решений - Сильная финансовая мотивация разработчиков

      1. План устранения

- Контроль любой внешней (по отношению к проекту) деятельности разработчиков - Привлечение суда для компенсации утерянной интеллектуальной собственности за счет виновника

    1. Риск безопасности: потеря данных

      1. Важность Высокая

      1. Описание Риск потери данных разработчиками, связанный с программными и аппаратными сбоями.

      1. Воздействие Переделывание заново некоторых работ, увеличение длительности разработки.

      1. Индикаторы - Потеря данных разработчиками.

- Отставание от плана разработки более чем на 3 дня

      1. Предотвращение - Использование отказоустойчивых серверов - Периодическое резервное копирование

      1. План устранения - Использование резервных копий для восстановления данных - Замена испорченного оборудования

    1. Юридический риск: нарушение авторских прав

      1. Важность Средняя

      1. Описание Несоблюдение правил и соглашений об использовании и распространении библиотек и другого ПО сторонних производителей, используемых в проекте

      1. Воздействие Могут последовать судебные меры со стороны производителей используемого ПО, что приведёт к затратам денежных средств

      1. Индикаторы - Отсутствие прав на используемое ПО сторонних производителей

- Предъявление исков компаний-разработчиков, владеющих авторскими правами на стороннее ПО, используемое в разработке.

- Финансовые потери более 5000$ (стоимость лицензионного ПО и удовлетворение исков)

      1. Предотвращение - Изначально купить лицензионные версии ПО, используемого в разработке

- Использовать продукты и библиотеки, представляющие собой бесплатные проекты с открытым исходным кодом, или имеющие условия свободного распространения при использовании в коммерческих проектах.

      1. План устранения Выплата штрафов и покупка, отказ от использования нелегального программного обеспечения

    1. Технический риск: некомпетентность разработчиков

      1. Важность Средняя

      1. Описание Недостаточная компетентность команды разработчиков в RUP и Java-технологиях

      1. Воздействие Снижение качества конечного продукта, увеличение времени разработки

      1. Индикаторы - Неудовлетворительное качество промежуточных версий продукта - Отрицательный результат большинства тестов

- Отставание от плана разработки более чем на 7 дней

      1. Предотвращение - Заложить в расписание проекта время для дополнительного обучения команды по RUP и Java - Организовать возможность консультаций команды со сторонним компетентным лицом

      1. План устранения Замена основного состава программистов на более компетентных

    1. Технический риск: переполнение хранилища данных

      1. Важность

Средняя

      1. Описание

Перегрузка сервера БД при одновременном подключении большого числа пользователей

      1. Воздействие

- Увеличение длительности транзакций, простои в работе.

      1. Индикаторы

- Длительное время отклика при работе с БД – более 20 секунд

      1. Предотвращение

- Реализовать технику разделяемых подключений к БД

- Кэширование информации на этапе построения

    1. Плановый риск: задержка реализации 1-й бета-версии продукта

      1. Важность

Очень высокая

      1. Описание

Задержка в реализации 1-й бета-версии продукта

      1. Воздействие

Отказ заказчиков от использования продукта.

      1. Индикаторы

- Отсутствие к назначенному в плане разработки моменту времени функционирующей бета-версии системы, готовой к показу заказчику.

- Очевидное отставание от намеченного графика работ – не менее 7 дней

      1. Предотвращение

Постоянное отслеживание процесса разработки системы на предмет соответствия плану разработки.

      1. План устранения

- Правильно рассчитать время для реализации 1-й бета версии.

- Ограничить функциональность 1-й бета-версии только критически важными возможностями.

    1. Риски, связанные с форс-мажорными ситуациями в команде разработчиков

      1. Важность Высокая

      1. Описание Непредвиденные форс-мажорные ситуации, возникающие в работе команды разработчиков и напрямую сказывающиеся на их работоспособности (болезнь, отказ, отчисление из университета и т.д.)

      1. Воздействие Невозможность выполнения заказа или срыв сроков сдачи проекта

      1. Индикаторы - Непредвиденные ситуации, приводящие к невыполнению сроков сдачи проекта или его частей

- Отставание от плана разработки более чем на 14 дней

- Финансовые потери заказчика – не менее 4500$ (и более, в зависимости от числа оплаченных этапов)

      1. Предотвращение - Застраховать риски в страховых компаниях - Нанять сотрудников на «полставки», которые в случае форс-мажора сразу готовы заменить главный состав команды разработчиков и продолжить работу

      1. План устранения - Срочно искать замену сотрудникам

- Делать всё возможное для наибыстрейшего устранения результатов форс-мажоров (финансовая помощь, стимулы)

    1. Риски, связанные с крахом/закрытием корпорации-заказчика

      1. Важность Высокая

      1. Описание Форс-мажорные ситуации, возникающие в работе заказчика (например, кролик-мутант вырвался из своей клетки и заразил всех сотрудников корпорации. В следствие чего пришлось убить всех мутантов и взорвать саму корпорацию). Или правительство страны издало указ, запрещающий опыты, проводимые в корпорации и производство пришлось закрыть.

      1. Воздействие Надобность в дальнейшей разработке системы отпадает, разработчики несут финансовые потери

      1. Индикаторы - Непредвиденные непредотвратимые ситуации, в результате которых работа корпорации может быть частично или полностью остановлена

- Потеря времени разработчиками – от не менее 7 дней и оплаты – от 2000$

      1. Предотвращение - Застраховать риски в страховых компаниях - Подписать договор с заказчиком таким образом, чтобы оплата была сразу за весь проект в начале работ или поэтапная оплата (в этом случае следует не начинать работу над очередным этапом без предоплаты)

      1. План устранения - Остановить все работы до разъяснения ситуации и ждать восстановления разработки (если теоретически это возможно)

    1. Технический риск: невостребованность продукта у конечного пользователя

      1. Важность Средняя

      1. Описание Недостаточная осведомлённость разработчиков в предметной области приведёт к тому, что конечный продукт может быть неудобен для применения. Например, неудачно составленные шаблоны для отчётов по изготовленным вирусам могут способствовать отказу от пользования программой научными сотрудниками и тестировщиками, которым будет проще обмениваться результатами вручную или в письменном виде

      1. Воздействие Снижение качества конечного продукта, отказ от использования продукта

      1. Индикаторы - Неудовлетворительные отзывы сотрудников корпорации, использующих первые бета-версии продукта

- Время, затрачиваемое на производство одного вируса, не уменьшилось совсем или уменьшилось, но незначительно

      1. Предотвращение - Организовывать периодические встречи разработчиков с заказчиком

- Выделить время на разных стадиях для дополнительного и более глубокого изучения предметной области

      1. План устранения - Поиск разработчиков, которые ранее работали с подобными вещами и внедрение их в команду

Соседние файлы в папке информационная система umbrella - документы