|
Mehari 2010 |
|
|
Scris de valentin
|
CLUSIF - Club de la Sécurité de l'Information Français a publicat versiunea 2010 a metodologiei Mehari - Mehari 2010.
Momentan poate fi accesată versiunea în limba franceză și doar un scurt overview în limba engleză.
Așa cum ne-am ocupat și de traducerea în limba română a versiunii 2007 (poate fi accesată AICI), vom încerca să ne ocupăm și de Mehari 2010.
Dar pentru cei care stăpânesc limba franceză:vă invit pe site-ul CLUSIF pentru o aprofundare a Mehari 2010 - AICI.
|
|
|
Riskit - overview |
|
|
Scris de valentin
|
Metodologia de management al riscului Riskit consideră că scopul procesului de identificare a riscurilor este acela de a identifica potenţialele ameninţări la adresa proiectului şi a susţinătorilor acestuia (de a produce o listă comprehensivă a tuturor riscurilor rezonabile ce ameninţă proiectul).
Tehnicile ce se folosesc la acest nivel în vederea facilitării identificării elementelor efective ce poartă o doză de risc la adresa proiectului sunt brainstorming-ul, listele de verificări, simulările, testele.
Sumarul unui proces de identificare a riscurilor în abordarea metodologiei Riskit arătă astfel:
- Identificarea riscuului (I)
- Identificarea riscuului (II)
NOTA: Autorul metodei Riskit este dl.Jyrki Kontio iar un articol ce tratează această metodă este disponibil gratuit la adresa: Riskit.
|
|
|
The Riskit Method for Software Risk Management |
|
|
|
Identificarea Riscului - sumar proces (2) |
|
|
Scris de valentin
|
Informaţii de ieşire - OUTPUT
- Listă de riscuri „brute”
Metode şi instrumente
- Tehnici brainstorming
- Abordări de identificare a scopurilor şi a principiilor călăuzitoare a susţinătorilor
- Întâlniri
- Interviuri
Responsabilitate
- Managerul de proiect
Resurse
- Personalul de management proiecte selectat
- Personalul de management al riscului
Criterii de ieşire
- [Producţia marginală a identificărilor de risc apropiindu-se de zero, chiar şi când tehnicile de identificare se schimbă] SAU
- [Timpul sau efortul alocat identificării riscurilor se epuizează]
|
|
|
Identificarea Riscului - sumar proces (1) |
|
|
Scris de valentin
|
Scop
- Identificarea potenţialelor ameninţări la adresa proiectului
Descriere
- Identificarea unui număr cât mai mare de posibile ameninţări la adresa proiectului, folosindu-se diverse metodologii de abordare
Criterii de intrare
- [Planificarea proiectului a fost iniţializată] SAU
- [Noi scopuri sau susţinători sunt identificaţi] SAU [O schimbare în scopuri sau a susţinătorilor a fost detectată] SAU
- [Intervalul de timp declarat în mandatul de management al riscurilor s-a epuizat] SAU
- [O schimbare importantă în situaţia proiectului a fost recunoscută]
Informaţii de intrare - INPUT
- Informaţii despre proiect: scopuri, resurse, planificare calendaristică, buget
- Mandatul de management al riscurilor
- Liste de verificare a riscurilor, generale sau specifice organizaţiei
- Rapoarte cu „lecţiile învăţate din proiecte similare
|
|
|