Анализ и смекчаване на риска на проекта при тестване на софтуер

⚡ Умно обобщение

Анализът на риска на проекта в управлението на тестовете идентифицира, оценява и смекчава заплахите, които могат да нарушат графика, бюджета или качеството. Lessобхващат триетапния работен процес за анализ на риска, рисковете по проекти и продукти, матрица на вероятността за въздействие, стратегии за смекчаване и Guru99 Казус на банката.

  • ⚠️ Идентификация на риска: Открийте проектни, технически, бизнес и продуктови рискове преди началото на тестването.
  • 📋 Триетапен работен процес: Идентифицирайте, анализирайте въздействието и след това приложете контрамерки.
  • Матрица на въздействието: Оценете вероятността и въздействието като Висока, Средна или Ниска, за да зададете приоритет за смекчаване на риска.
  • Стратегии за смекчаване: Избягвайте, прехвърляйте, приемайте или намалете рисковете с обхватни действия за управление на тестовете.
  • 🧪 Казус: GuruПримерът с банка 99 демонстрира анализ на риска, приложен към реален проект за тестване.

Какво е анализ на риска?

Рискът е вероятността от настъпване на нежелано събитие.

Анализът на риска в софтуерното инженерство е процесът на анализиране на рисковете, свързани с вашия Тестване Проект.

За успеха на вашия проект трябва да се идентифицира рискът и да се определят съответните решения преди началото на проекта. Идентифицирането на риска в софтуерното инженерство ви помага да идентифицирате вероятните рискове в ранните етапи.

В този урок ще открием първата стъпка в процеса на управление на тестове: анализ на риска и решение с помощта на казус.

В тази тема ще открием първата стъпка в процеса на управление на тестове: анализ на риска при софтуерно тестване и решение с помощта на казус.

Тестваното приложение е https://demo.guru99.com/V4/, можете да се обърнете към спецификацията на софтуерните изисквания тук.

- GuruБанка 99 ще има две роли

  • Мениджър
  • Клиентски

Следните функции/модули ще бъдат достъпни за тези две различни роли

Анализ на риска

Ето малка обиколка на уебсайта

Анализ на риска

След като прочетете документите с изискванията, може би сте разбрали, че уебсайтът има твърде много функционален намлява комплекс сценарии.

Ето каква е ситуацията –

  1. - GuruБанковият уебсайт 99 вече е завършил фазата на разработка. Сега започва фазата на тестване. За съжаление, не бяхте включени рано по време на фазата на изискванията.
  2. Вашият шеф иска да завършите тестването един месец само с ограничен бюджет, но очаква голям качество.
  3. Член на екипа, който е опитен инженер, ви казва

Анализ на риска

  1. В такъв случай какво трябва да направите?

А) Изглежда, че е голям проблем. Трябва да се справим с АSAP!!!

Б) Не ми пука. Трябва да започнем работа веднага.

Ако изберете действие B, ето резултатите след един месец

  • Проектът е бъркотия и отне всичките ви ресурси и време. Натовареността на служителите се увеличи драстично и те се чувстват стресирани и претоварени
  • Анализ на риска

  • – Вашият проект се забави, така че не можете да пуснете продукт на определения краен срок, както сте обещали на шефа си. Както каза членът на вашия екип, графикът на този проект е твърде стегнат в сравнение с текущото разпределение на ресурсите.
  • Анализ на риска

Ако изберете действие А, ето резултатите след един месец

Анализ на риска

Горният пример илюстрира значение на анализа на риска в управлението на тестовете.

Смекчаването на риска ви помага в –

Анализ на риска

Рискът, който беше споменат в горния пример, е само един от многото потенциални рискове, които могат да възникнат във вашия проект. Трябва да ги идентифицирате и да вземете решение да се справите с тях ASAP!!! И така, правилното действие в този пример е действие А.

Следователно анализът на риска при тестването е важен

Как да извършим анализ на риска?

Това е процес в 3 стъпки

  1. Идентифицирайте рисковете
  2. Анализирайте въздействието на всеки идентифициран риск
  3. Вземете контрамерки за идентифицирания и анализиран риск

Как да извършим анализ на риска

Стъпка 1) Идентифицирайте риска

Рискът може да бъде идентифициран и класифициран в 2 вида в софтуерния продукт

Идентифицирайте риска

Проектен риск

Проектният риск може да се определи като несигурен събитие или дейност, които могат да повлияят на напредъка на проекта. Въздействието има а положителен or отрицателен ефект върху перспективите за постигане на целите на проекта.

Има основно 3 категории рискове на проекта

Проектен риск

Организационен риск

Това е риск, свързан с вашия човешките ресурси или вашия екип за тестване. Например във вашия проект липсата на технически обучени членове е риск. Липсата на достатъчно работна сила за завършване на проекта навреме е друг риск.

Организационен риск

За да идентифицирате организационния риск, трябва да направите списък с няколко въпроса и да им отговорите като самоупражнение. Ето някои препоръчителни въпроси.

1. Това добре организиран екип ли е?

А) Да

Б) Не

Вашият проект няма никакъв организационен риск
Създайте по-силен екип и насърчете среда на сътрудничество

2. Всеки член на екипа притежава ли уменията да върши работата си??

А) Да

Б) Не

Вашият проект няма никакъв организационен риск
Изградете курса за обучение, за да повишите уменията на членовете

3. Сравнете с размера и графика на проекта, имаме ли достатъчно човешки ресурс, за да завършим този проект в крайния срок?

А) Да

Б) Не

Вашият проект няма никакъв организационен риск
Помолете съвета на проекта да получи повече човешки ресурси

Ако отговорите на всички горни въпроси, лесно ще идентифицирате потенциалните рискове, които могат да засегнат вашия проект.

Технически риск

Техническият риск е вероятността от загуба, понесена по време на изпълнението на технически процес, като например нетествано инженерство, грешна процедура за тестване… и т.н. Ето пример за технически риск

  • Вашата задача в този проект е да тествате банков уебсайт. Трябва да настроите подходящи тестови среди, които отразяват реални бизнес среди. Ако Тестова среда не е настроен правилно, продуктът ще бъде не да бъдат тествани правилно и много дефекти няма да бъдат открити.

Бизнес риск

Рискът включва външен образувание. Това е рискът, който може да дойде от вашата компания, вашия клиент, но не от вашия проект.

Следващата снимка ви показва пример за бизнес риск.

Бизнес риск

В такъв случай ръководителят на тестовете трябва да намери решенията за справяне с риска като:

  • комплект приоритет за фазите на тестване, фокусирайте се върху тестването на основните характеристики на уебсайта
  • Използвайте инструмент за тестване за увеличаване на производителността на тестването
  • Кандидатствай подобряване на процеса за намаляване на усилията за управление.

Продуктов риск

Продуктов риск е възможността системата или софтуерът да не успеят да задоволят или изпълнят очакванията на клиента, потребителя или заинтересованата страна. Този риск в тестовия план е свързан с функционалност на продукта, като например проблеми с производителността, проблеми със сигурността, сценарии на сривове и др.

Следват примери за няколко продуктови рискове –

  • Софтуерът пропуска някои ключ функция, която клиентите са посочили в потребителските
    изискване
  • Софтуерът е ненадежден и често не успее да работят.
  • Софтуерът се проваля по начини, които причиняват финансови или други щети на потребителя или компанията, която използва софтуера.
  • Софтуерът има проблеми, свързани с конкретна характеристика на качеството, като сигурност, надеждност, използваемост, поддръжка или производителност.

Сега да се върнем към вашия проект, има ли някакъв продуктов риск в Guru Уебсайт на банка 99? За да отговорите на този въпрос, трябва да следвате следните стъпки


Продуктов риск

След като приключите с горните 3 стъпки, направете малък тест по-долу, за да идентифицирате рисковете за продукта

1) Може ли Guruуебсайт на банка 99 осигуряване на акаунта на клиента и неговите данни?
А) Да

Б) Не

В) Не съм сигурен

неправилен
правилен

2) Е уебсайтът използваем за клиента?
А) Да

Б) Не

правилен
неправилен

3) Какви други функции трябва да има уебсайтът?
A) Сигурен трансфер на средства

B) Потребителят може да регистрира нов акаунт

C) Няма нужда от повече функции

неправилен
правилен

Стъпка 2) Анализирайте въздействието на възникналия риск

В предишната тема вече идентифицирахме рисковете, които могат да попречат на вашия проект. Ето списъка с идентифицираните рискове:

  • Може да нямате достатъчно човешките ресурси за завършване на проекта в срока
  • Тестването заобикаляща среда може да не е настроен правилно като реална бизнес среда.
  • Вашият проект бюджет може да се намали наполовина поради бизнес ситуацията
  • Този уебсайт може липса функции за сигурност

След това трябва да анализирате тези рискове.

Всеки риск трябва да се класифицира въз основа на следните два параметъра

  • - вероятност на възникване
  • - въздействие по проекта

С помощта на матрицата по-долу можете категоризирайте риска в четири категории като Висок, среден, намлява Ниска или стойности 3,2, 1

вероятност

Високо (3)

Има много голяма вероятност да се случи, може да повлияе на целия проект

Средно (2)

50% шанс да се случи

Ниско (1)

Ниска вероятност за поява

Въздействие

Високо (3)

Не може да продължи дейността по проекта, ако не бъде решен веднага

Средно (2)

Не може да продължи дейността по проекта, ако не бъде решен

Ниско (1)

Трябва да го разрешите, но е възможно да вземете алтернативно решение за известно време

Помислете за следните рискове

Риск

вероятност

Въздействие

Приоритет = Вероятност* Въздействие

Крайният срок на проекта не е спазен

3

3

9

Повреда в електричеството

1

2

2

Въз основа на горния приоритет можете да предприемете мерките за намаляване на риска при тестване или противодействие, посочени в таблицата по-долу

Приоритет

Метод за управление на риска

Високо

6 -9

Незабавно предприемете смекчаващи действия и наблюдавайте риска всеки ден, докато състоянието му бъде затворено.

Среден

3-5

Наблюдавайте риска всяка седмица на вътрешна среща за напредъка

ниско

1-2

Приемете риска и наблюдавайте риска на етапна основа.

Сега е време за упражнение, идентифицирахме 4 риска в Guru99 Банков проект. Класифицирайте ги сами

Риск Високо Среден ниско Статус
  1. Може да нямате достатъчно човешките ресурси за завършване на проекта в крайния срок
Правилно.
Неправилно.
  1. Тестването заобикаляща среда може да не е настроен правилно като реална бизнес среда
Правилно.
неправилен
  1. Вашият проект бюджет може да се намали наполовина поради бизнес ситуацията
Правилно.
неправилен
  1. Този уебсайт може липса функции за сигурност
Правилно.
Неправилно.

Стъпка 3) Вземете контрамерки за смекчаване на риска

Тази дейност е разделена на 3 части

 Вземете контрамерки за намаляване на риска

Отговор на риска

Ръководителят на проекта трябва да избере стратегии, които ще намалят риска до минимум. Ръководителите на проекти могат да избират между следните четири стратегии за реагиране на риска

Отговор на риска

Обратно към 4-те риска, идентифицирани по-рано, трябва да намерим смекчаване на риска при тестването или противодействие за да ги избегнете или премахнете.

А) Може да нямате достатъчно човешките ресурси за завършване на проекта в крайния срок

Б) Тестването заобикаляща среда може да не е настроен правилно като реална бизнес среда

В) Вашият проект бюджет може да се намали наполовина поради бизнес ситуацията

Г) Този уебсайт може липса функции за сигурност

О. Може да нямате достатъчно човешки ресурс, за да завършите проекта на крайния срок
Този риск не може да бъде избегнат поради ситуацията на компанията; не можете да поискате повече човешки ресурси за проекта. В такъв случай можете да намалите въздействието на рисковете, като изберете някои опции по-долу

  • Изберете талантлив и опитен член, който да се присъедини към екипа на проекта
  • Създайте курс за обучение, за да повишите уменията на члена, да му помогнете да подобри производителността

B. Средата за тестване може да не е настроена правилно като реална бизнес среда
Този риск може да бъде избегнат, ако извършвате следните дейности

  • Помолете екипа за разработка за тяхната помощ, за да изградите тестовата среда
  • Подгответе цялото оборудване или материали (сървър, база данни, компютър...), необходими за настройка на средата

C. Вашият проект може да бъде намален наполовина поради бизнес ситуация
Този риск е критичен; това може да попречи на целия проект да продължи. В такъв случай трябва да направите

  • Предефинирайте обхвата на проекта, определете какво ще бъде тествано и какво ще бъде игнорирано в такъв случай
  • Преговаряйте с клиента за срока на проекта, който да отговаря на бюджета на проекта
  • Подобрете производителността на всяка фаза на проекта, като например тестване, създаване на тестови спецификации,...Ако можете да спестите време, можете да спестите разходи

D. Този уебсайт може да няма функции за сигурност
Този риск се счита за среден приоритет, тъй като не засяга целия проект и може да бъде избегнат. Можете да поискате от екипа за разработка да провери и добави тези функции към уебсайта.

Регистрирайте риск

Целият риск трябва да бъде записан, документиран и признат от ръководителите на проекта, заинтересованите страни и члена на проекта. Регистърът на риска трябва да бъде свободно достъпен за всички членове на екипа по проекта.

Има някои полезни за регистриране на риска като Redmine, митра... и т.н.

Наблюдавайте и контролирайте риска

Рисковете могат да се наблюдават непрекъснато, за да се провери дали са направени промени. Нов риск може да бъде идентифициран чрез механизмите за постоянен мониторинг и оценка.

За по-добро управление на риска можете да се обърнете към Управление на риска шаблон, включен в тази статия

Въпроси и Отговори

Анализът на риска в софтуерното тестване е процес на идентифициране, оценяване и приоритизиране на несигурностите, които могат да повлияят на проект за управление на тестовете. Той разглежда проектните, техническите, бизнес и продуктовите рискове, така че екипите да могат да планират действия за смекчаване на риска преди началото на фазата на тестване.

Трите стъпки са: идентифициране на рискове в организационни, технически, бизнес и продуктови категории; анализ на всеки риск, използвайки оценки за вероятност и въздействие; и прилагане на контрамерки за смекчаване на риска, като избягване, прехвърляне, приемане или намаляване въз основа на приоритет.

Приоритетът на риска се изчислява чрез умножаване на вероятността по въздействие. Всеки се оценява като висок (3), среден (2) или нисък (1). Оценки от 6 до 9 изискват незабавно смекчаване, 3 до 5 се наблюдават седмично, а 1 до 2 се приемат и преглеждат при достигане на етапи.

Рискът, свързан с проекта, заплашва графика, бюджета или ресурсите и попада в организационни, технически или бизнес категории. Рискът, свързан с продукта, се отнася до това дали доставеният софтуер отговаря на очакванията на клиента или заинтересованата страна за функционалност, сигурност, производителност, използваемост или надеждност.

Често срещаните стратегии за смекчаване на риска включват избягване на риска чрез премахване на причината, прехвърляне на риска към трета страна, като например застраховател, приемане на риска с документирана непредвиденост и намаляване на риска чрез обучение, инструменти, съкращаване на обхвата и подобрена настройка на тестовата среда.

Моделите с изкуствен интелект, обучени върху история на дефектите, изтичане на код и резултати от тестове, могат да предскажат кои модули носят най-висок риск от неуспех. Тези прогнози помагат на тестерите да фокусират усилията си за анализ на риска и управление на тестовете върху горещи точки и да присвоят по-високи вероятностни оценки на уязвимите области.

Анализ на въздействието, базиран на изкуствен интелект tracпромени в кода на засегнатите функции, тестове и зависимости. Той класира обхвата на регресията и приоритизира тестовите пакети, които най-много намаляват остатъчния риск, което подобрява решенията за смекчаване на риска и затяга готовността за пускане в управлението на тестовете.

Обобщете тази публикация с: