即将发布的CMMI V2.0相关说明
带你全面认识CMMIV2.0(三)——实践域
带你全⾯认识CMMIV2.0(三)——实践域实践域以往被称为称为“过程域”,如:配置管理,现在叫做“实践域”。
对于2.0版,则有25个适⽤的实践域。
与以前版本的CMMI模型⼀样,“实践域”介绍了定义实践意图的关键活动的要求和描述。
在新模型下,全部25个实践领都适⽤于成熟度为三级的组织。
另外,值得注意的是,通⽤实践的要求(版本1.3中)不再定义为“通⽤实践”,⽽是被纳⼊特定的实践域。
以前CMMI开发模型(版本1.3)的成熟度三级仅需要18个“过程域”,⽽在⾼成熟度等级(第4和第5级)则另外定义了四(4)个。
⾏动(Doing)包括⽤于⽣产、购买和交付优质解决⽅案的能⼒域。
确保质量(ENQ) – 帮助改进产品和服务质量需求开发和管理(RDM)使开发⼈员能够不断了解解决⽅案的需求和期望,并保持更新。
⽬的:抽取需求,确保利益相关⽅的共同理解,并统⼀需求、计划和⼯作产品。
价值:确保满⾜客户的需求和期望实践总结成熟度等级1RDM 1.1记录要求。
成熟度等级2RDM 2.1抽取利益相关⽅的需求、期望、约束以及接⼝或连接。
RDM 2.2将利益相关⽅的需求、期望、约束以及接⼝或连接转换为优先的客户需求。
RDM 2.3与需求提供者达成对需求含义达成⼀致。
RDM 2.4获得项⽬参与者的承诺,即他们可以落实这些需求。
RDM 2.5开发、记录和维护需求和活动或⼯作产品之间的双向可追溯性。
RDM 2.6确保计划和活动或⼯作产品与要求保持⼀致。
成熟度等级3RDM 3.1开发并持续更新解决⽅案及其组件的需求。
RDM 3.2开发操作概念和场景。
RDM 3.3分配要落实的需求。
RDM 3.4识别、开发并持续更新接⼝或连接需求。
RDM 3.5确保需求是必要且充分的。
RDM 3.6在利益相关⽅的需求和约束条件之间取得平衡。
RDM 3.7确认需求,以确保⽣成的解决⽅案在⽬标环境中按照预期⼯作。
过程质量保证(PQA)可确保遵循过程并产⽣质量解决⽅案⽬的:确定选定结果的原因,并采取措施防⽌不良结果的复发或确保正向结果的复发。
CMMI-DEV V2.0模型评估方法要点解读
• 56•2018年3月8日,CMMI2.0(以下简称2.0模型)正式发布,从2020年10月开始CMMI 研究院只接受基于2.0模型的评估申请。
所以基于CMMI DEV1.3(以下简称1.3模型)的评估必需在2020年9月底前完成。
事实上从1.3模型到2.0模型,无论是模型的内容、实践域的划分还是评估方法都有较大程度的改变,企业在导入2.0模型时或多或少会碰到各种问题,更有甚者可能个别企业因为没有掌握2.0模型版本内容变化的具体要求,导致评估被终止,大量的资源和人力被浪费。
基于这种背景,为了提升企业导入2.0模型的效率和成功率,本文在以下的内容会针对企业实施2.0模型来进行改进工作所涉及的主要变化进行阐述,具体包括:项目的准备和抽样、组织绩效的改进报告,ATM 的培训、评估类型的选择、评估规划和评估执行。
1 评估准备工作1.1 项目的准备和抽样企业在采用1.3模型进行改进时,根据企业的情况一般建议改进实施周期为8到12个月。
而基于2.0模型中部分实践域的实践要求,例如:2.0模型特别关注组织绩效的改进,它不但关注组织改进是否与企业商业目标一致,同时还关注企业在在实施 2.0模型后是否获得了明显的绩效改进,因此建议企业在导入2.0模型时预留12~18个月的实施周期,以充分满足相关实践的要求。
企业在采用1.3模型评估时一般只需要提前1个月完成评估计划,并在评估计划中填报距评估时间最近6个月完成的项目,在编制评估计划时由主任评估师根据抽样因素和抽样计算公式来进行项目抽样以选择需要执行评估的项目。
而2.0模型在评估时则需要在评估前60天向CMMI 研究院提交所有正在进行或已完成的项目清单列表以供CAS 系统来进行项目的随机抽样,并且CMMI 研究院会在评估前30天左右告知主任评估师和企业抽样的结果。
随后企业按抽样结果来执行评估工作。
2.0模型评估时需要提交的项目清单包括如下范围:(1)从开始规划到OSSP 发布后实施的试点项目,均属于改善初期的活动,原则上不列入评估抽样范围。
cmmi2.0介绍
CMMI2.0介绍1 CMMI介绍2018 年 3 月,美国 CMMI ( Capability Matu-rity Model Integration,能力成熟度模型集成)研究院发布了最新研究成果,即 CMMI2.0 ,在此之前的版本是 CMMI1.3 。
1.1 CMMI2.0 模型架构CMMI2.0 模型引入“能力域”和“实域”的概念,将 CMMI1.3 的开发(DEV)、服(SVC)、采购(ACQ)和人力管理(PPL)等种模型中的所有实践整合在一个模型中。
CMMI2.0 中共有 12 个能力域,这 12 个能力域被分为 4 类: Doing (执行)、Managing (管理)、 Enabling (使能)和 Improving (提高)。
每个能力域中包含一组相关的实践域。
项目可以构建自己的自定义视图。
CMMI2.0 模型的核心是一组集成的、预定义的和可定制的不同模型的视图,由5 个部分组成,见表1。
图1 CMMI 发展历程表1 CMM2.0模型组成部分结构1.2 CMMI2.0模型的主要内容CMM12.0模型中的实践域等同于CMMI3模型中的过程域。
实践域是一组实践,它们共同描述已定义的意图和价值所需的关键活动表2 实践域组成及其包括的内容1.3 能力等级定义CMMI2.0模型的实践组中的实践是按照1级至5级能力等级进行安排的(见表3),每个等级都是在前一个等级基础上增加新的功能或能力要求,为组织改进提供一条清晰的路径。
表3 CMMI2.0实践能力等级1.4 CMM2.0-DEV视图当前,CMMI20模型中总共有4种能力域类型,12个能力域,39个实践域。
这39个实践共组成了4个预定义视图,但目前仅发布了CMM2.0-DEV视图,其余视图(CMMI2.0-SVC、CMMI2.0-SPM和CMM2.0-PPL视图)待陆续发布。
表4 CMMI2.0-DEV视图2 CMMI2.0-DEV视图与CMMI1.3-DEV的对比CMMI2.0-DEV视图实践域与CMMI.3-DEV过程域之间对比见表所述。
CMMI培训讲义WORD中英文版本(简体)
CMMI OVERVIEW TRAININGCMMI 培训-详解1、CMMI是什么东西?CMMI英文全称是Capability Maturity Model Integration,直译就是能力成熟度模型集成,直接看这几个汉字,你还是没有办法搞清楚CMMI是什么东西的。
大家可能在网上看过很多《成功人士的七个习惯》(可能还有很多类似的名字)的文章吧?有人总结了成功人士取得成功的原因,总结出他们的习惯,如果我们也能具备这些习惯,那么我们也很可能成为成功人士。
类似的,CMMI可以看作是成功企业如何做好软件的一些习惯、做法、准则等的集合,如何做好软件产品的最佳实践集合。
如果普通企业能够按照CMMI的要求做,那么企业就很可能成为成功的企业。
CMMI里面所有的要求,都是来自于成功企业的最佳实践,它的先进性我们不必怀疑,如果我们没有做好,那不是CMMI本身的问题,而是我们自己没有理解好或者是没有执行好的原因。
CMMI目前最新版本是V2.0,如果你是现在才开始了解CMMI的,那么你完全没有必要去搞清楚V1.3和V2.0的差别,更加没有必要去比较CMM与CMMI的差别,直接了解CMMI V2.0就可以了,你只需要知道CMM是CMMI的前身,而CMMI V1.3虽然比CMM要新很多,但现在已经不用了。
现在在互联网上还有很多比较CMM与CMMI的文章的,除非你想了解或者你有很多时间,建议不必去看这些内容。
1 What is CMMI?For 25+ years, high-performing organizations have achieved clear, sustainable business results with ISACA®’s CMMI® maturity models. Originally created for the U.S. Department of Defense to assess the qualit y and capability of their software contractors, ISACA’s CMMI models have expanded beyond software engineering to help organizations around the world, in any industry, understand their current level of capability and performance and offer a guide to optimize business results.Our integrated CMMI product suite provides best practices that enable organizations to improve performance of their key capabilities, providing a clear roadmap for building, improving, and benchmarking capability.2、连续式 vs 阶段式CMMI有两种表述方式:连续式与阶段式,两种方式只是从不同的角度来阐述CMMI,其实质上表达的内容是一致的。
CMMI-配置管理计划
项目编号:项目名称:数字签名配置管理支配状态 草稿标识号V1.0初始版当前版本修订版发布日期2C1模板编号密级 无密级 秘密 绝密修订历史记录日期版本说明作者变更恳求号0.1起草李晓娅1.0发布李晓娅目录1.简介41.1目的41.2范围41.3定义、首字母缩写词和缩略语41.4参考资料51.5概述52.软件配置管理52.1组织、职责和接口52.2工具、环境和基础设施63.配置管理活动93.1配置标识93.2配置项变更限制103.3配置管理活动支配113.4报告和审计144.培训和资源154.1培训所需环境154.2培训参与人员164.3培训具体支配165.分包商和厂商软件限制16配置管理支配1.简介1.1目的在数字签名项目的生命周期内,为了保证该项目工作产品、过程记录及项目相关资料的版本统一和完整,特制定本支配。
1.2范围纳入数字签名项目配置管理的配置项、过程记录及其它相关资料。
1.3定义、首字母缩写词和缩略语本小节应供应正确理解此配置管理支配所需的全部术语、首字母缩写词和缩略语的定义。
这些信息可以通过引用项目词汇表来供应。
配置管理。
1.3.1配置项( )指定为配置管理的对象且作为单个实体进行处理的硬件、软件或两者的集合。
1.3.2基线()一种通过正式评审和认可的规范说明或产品,此后将其作为进一步开发的基础,只有通过正式的变更限制过程才可以变更。
1.3.3基线库()项目软件生命周期中基线的集合。
用软件工具管理时,基线库可以是一个独立的系统,也可以是系统中的一个书目。
1.3.4配置审计()审核配置管理库系统的结构和设施,验证软件基线库内容的完备性和正确性,验证及适用的配置管理标准和规程的符合性1.3.5配置限制委员会()有权力管理项目基线的委员会,它代表项目经理和全部可能受到项目基线更改影响的组的利益,由它审定项目基线的建立和配置项/单元的标识,评审和审定对项目基线的更改,审定对项目基线库制造的产品的生成。
关于CMM的介绍
CMM是指“能力成熟度模型”,其英文全称为Capability Maturity Model for Software,英文缩写为SW-CMM,简称CMM。
它是对于软件组织在定义、实施、度量、控制和改善其软件过程的实践中各个发展阶段的描述。
CMM的核心是把软件开发视为一个过程,并根据这一原则对软件开发和维护进行过程监控和研究,以使其更加科学化、标准化、使企业能够更好地实现商业目标。
CMM是是一种用于评价软件承包能力并帮助其改善软件质量的方法,侧重于软件开发过程的管理及工程能力的提高与评估。
CMM分为五个等级:一级为初始级,二级为可重复级,三级为已定义级,四级为已管理级,五级为优化级。
CMM是由美国卡内基梅隆大学软件工程研究所1987年研制成功的,是目前国际上最流行最实用的软件生产过程标准和软件企业成熟度等级认证标准。
目前,我国已有软件企业通过了CMM标准认证。
SW-CMM(Capability Maturity Model For Software 软件生产能力成熟度模型,以下简称"CMM"),是87年由美国卡内基梅隆大学软件工程研究所(CMU SEI)研究出的一种一种用于评价软件承包商能力并帮助改善软件质量的方法,其目的是帮助软件企业对软件工程过程进行管理和改进,增强开发与改进能力,从而能按时地、不超预算地开发出高质量的软件。
其所依据的想法是:只要集中精力持续努力去建立有效的软件工程过程的基础结构,不断进行管理的实践和过程的改进,就可以克服软件生产中的困难。
CMM它是目前国际上最流行、最实用的一种软件生产过程标准,已经得到了众多国家以及国际软件产业界的认可,成为当今企业从事规模软件生产不可缺少的一项内容。
CMM目前通用流行的版本是1.1(Version1.1)。
《按照软件工程研究所(SEI)的原来计划,CMM的改进版版本2.0(V2.0)是要在1997年的11月完成的。
但是,美国国防部办公室要求软件工程研究所(SEI)延迟发放公布CMM版本2.0,直至他们完成另一个更为紧迫的项目-CMMI。
(完整版)CMMI过程域总结v2.0,推荐文档
CMMI基本介绍V2.0目录1组织成熟度级别和类别 (2)2通用目标和通用实践 (3)3RD 需求开发REQUIREMENTS DEVELOPMENT (4)4REQM需求管理REQUIREMENTS MANAGEMENT (5)5PP项目策划PROJECT PLANNING (6)6PMC项目监督和控制PROJECT MONITORING AND CONTROL (7)7RSKM风险管理RISK MANAGEMENT (8)8SAM供应商协议管理SUPPLIER AGREEMENT MANAGEMENT (9)9CM配置管理CONFIGURATION MANAGEMENT (10)10PPQA过程和产品质量保证PROCESS AND PRODUCT QUALITY ASSURANCE (11)11MA度量和分析MEASUREMENT AND ANALYSIS (12)12DAR决策分析和解决DECISION ANALYSIS AND RESOLUTION (13)13TS技术解决方案TECHNICAL SOLUTION (14)14PI产品集成PRODUCT INTEGRATION (15)15VER验证VERIFICATION (16)16VAL确认VALIDATION (17)17OPF组织过程聚焦ORGANIZATIONAL PROCESS FOCUS (18)18OPD组织过程定义ORGANIZATIONAL PROCESS DEFINITION (19)19OT组织培训ORGANIZATIONAL TRAINING (20)20IPM集成项目管理INTEGRATED PROJECT MANAGEMENT (21)21OPP组织过程性能ORGANIZATIONAL PROCESS PERFORMANCE (22)22QPM量化项目管理QUANTITATIVE PROJECT MANAGEMENT (23)23CAR因果分析和解决CAUSAL ANALYSIS AND RESOLUTION (24)24OPM组织性能管理ORGANIZATIONAL PERFORMANCE MANAGEMENT (25)1组织成熟度级别和类别2通用目标和通用实践3RD需求开发Requirements Development目的:引出、分析和建立客户、产品及产品组件的需求。
即将发布的CMMI-V2.0相关说明
What is CMMI V2.0?什么是CMMI V2.0?CMMI V2.0 delivers the best solution to benchmark and elevate organizational performance with demonstrated results. It helps organizations to quickly identify the key capabilities that directly impact business results, return on investment (ROI), quality, and performance while reducing cost and time to market.CMMI V2.0通过给出演示结果,提供了基准和提升组织绩效的最佳解决方案。
它帮助组织快速识别直接影响业务成果、投资回报率(ROI)、质量和绩效的关键能力,同时降低成本并加快上市时间。
The CMMI V2.0 product suite includes:CMMI V2.0产品套件包括:∙The CMMI V2.0 model inclusive of all CMMI practice areas∙包含所有CMMI实践域的CMMI V2.0模型∙The CMMI V2.0 appraisal method definition document (MDD)∙CMMI V2.0评估方法定义文档(MDD)∙Training and certification to support CMMI V2.0∙支持CMMI V2.0的培训和认证∙Step-by-step guidance for the successful adoption of or transition to CMMI V2.0∙成功采用或过渡到CMMI V2.0的循序渐进的指导∙New CMMI V2.0 systems and tools∙新的CMMI V2.0系统和工具What Business Value Will CMMI V2.0 Provide?CMMI V2.0将提供怎样的商业价值?CMMI V2.0:∙Delivers the best solutions to elevate and benchmark organizational performance with demonstrated results.∙通过给出演示结果,提供了基准和提升组织绩效的最佳解决方案。
CMMI_精品文档
5
Optim izing
Continuous-连续型
Maturity Level 1 2 3 4 5
Staged Representation
Initial Managed Defined Quantitatively Managed Optim izing
Staged-阶梯型
8
CMMI的结构-Structure
Generic Practices
10
CMMI的结构-成熟度等级
优化级 不断改进的过程
定量管理级 可预测的过程 已定义级 标准一致的过程 已管理级 纪律化的过程 初始级
11
初始级
• 项目过程是未加定义的一种随意过程 • 对项目管理没有客观的评价标准和基本
的保障 • 项目的成功很大程度上依赖于项目经理
Appraise & Characterize Current Practice
Develop Recommendations & Document Phase Results Set Priorities
& Strategies
Plan & Execute Pilots
Plan, Execute, & Track Installation
SP1.1: Identify Configuration Items SP1.2: Establish a Configuration Management system SP1.3: Create or release baselines
27
CMMI的实施
差距分析
正式评估
过程定义
过程部署和 实施
Process Area 1 Process Area 2 Process Area n
cmmi v2.0 评估方法
CMMI V2.0评估方法CMMI V2.0评估方法是CMMI研究院定义的官方评估方法,用于评估组织的过程,提供与组织能力和性能相关的评级。
以下是关于CMMI V2.0评估方法的详细说明:一、评估方法的目标和特点CMMI评估方法被用于识别过程实施的强项和弱项,以及过程持久性和习惯。
该方法还将表现出来的业务性能与采用的模型相关联起来。
它纳入了最佳实践,并基于若干传统评估方法的特性。
新的评估方法能够在多种场景下支持评估,如基准评估、内部性能和过程改进、过程监控、供应商选择以及减少风险等。
同时,新的评估方法能够在合理的性能约束内实施,提供准确一致的结果,并强调一种协作但保密的方式来识别性能上的挑战和差距。
二、抽样规则CMMI V2.0的抽样规则要求覆盖的项目范围更广,将参与评估的工作量分摊到多个项目中。
这要求企业的流程体系能够真正在公司里推广落地,而且不是由评估师和sponsor来确定,而是由随机抽样系统来确定,减少了人为干预,确保了抽样的代表性。
三、维持性评估(Sustainment Appraisals)维持性评估是一种全新的评估,借鉴了ISO9001的监督评估机制,是针对已经通过基准评估的组织进行续证需求的评估。
这种评估对上次发现的弱项要做考察,而且其级别不能比上次的评估级别更高。
维持性评估的结论有效期为2年,评估时需要最少2个评估员,包含评估师。
四、行动计划复评(Action Plan Reappraisals)行动计划复评是针对第一次基准评估失败的组织,改进后,再一次进行评估。
五、评价性评估(Evaluation Appraisals)评价性评估类似于V1.3的B类和C类的评估,是非正式评估。
总的来说,CMMI V2.0评估方法是一个综合性的评估方法,旨在帮助组织识别和改进其过程中的强项和弱项,提升组织的整体性能和能力。
这个方法通过广泛的抽样、多种类型的评估和持续性的监督,确保了评估的公正性、准确性和有效性。
CMMI3 基础培训V2.0
5. CMMI简介
5.2 CMMI发展历程
1930s:Walter Shewhart开始了基于统计质量控制原理的过程改进活动。 1980s: W. Edwards Deming(丹明), Joseph Juran(朱兰), Watts Humphrey (汉费莱)和其他一些人进一步发展了这些原理,并开始在软件工程 领域的应用。 Aug 1991: 基于Watts Humphery (汉费莱) 等人的工作, SEI的Mark Paulk 等人建立了第一个CMM模型:软件CMM。 Since 1991, 自1991年以来,相继有多个学科领域的CMM模型问世:SECMM, SW-CMM, IPD-CMM等。 1997: 美国国防采购与技术办公室领导了一个由政府、企业和SEI的代表组成的 团队开始开发一个CMM模型的集成框架。 Jan 2002:2002年1月CMMI V1.1( 包含了CMMI-SE/SW/IPPD/SS 模型)正式 发布,并立即被广泛采用,截止到2006年9月已有超过1581个基于CMMI的评估报 告给了SEI(其中:中国大陆158个,香港10个,台湾31个)。 Aug 2006: 2006年8月,CMMI for Development (CMMI-DEV) V1.2正式发布。 Jun 2007: 2007 CMMI for Services (CMMI-SVC) V1.2 2007 CMMI for Acquisition (CMMI-ACQ) V1.2
3. 为什么关注过程
3.1 过程的重要性 过程、人和技术是产品开发成本、进度 和质量的主要决定因素。
人
进度
质量
成本
过程
技术
过程改进的前提:产品质量在很大程度上取决于用 于其开发、维护的过程质量。
ad-aprko浅谈CMMI与CMMI五级认证
、.~①我们‖打〈败〉了敌人。
②我们‖〔把敌人〕打〈败〉了。
浅谈CMMI与CMMI五级认证CMMI 的全称为:Capability Maturity Model Integration,即能力成熟度模型集成。
CMMI是CMM模型的最新版本。
早期的CMMI(CMMI-SE/SW/IPPD)1.02版本是应用于软件业项目的管理方法,SEI在部分国家和地区开始推广和试用。
随着应用的推广与模型本身的发展,演绎成为一种被广泛应用的综合性模型。
自从1994 年SEI 正式发布软件CMM 以来,相继又开发出了系统工程、软件采购、人力资源管理以及集成产品和过程开发方面的多个能力成熟度模型。
虽然这些模型在许多组织都得到了良好的应用,但对于一些大型软件企业来说,可能会出现需要同时采用多种模型来改进自己多方面过程能力的情况。
这时他们就会发现存在一些问题,其中主要问题体现在:n 不能集中其不同过程改进的能力以取得更大成绩;n 要进行一些重复的培训、评估和改进活动,因而增加了许多成本;n 遇到不同模型中有一些对相同事物说法不一致,或活动不协调,甚至相抵触。
于是,希望整合不同CMM 模型的需求产生了。
1997 年,美国联邦航空管理局(FAA)开发了FAA-iCMMSM(联邦航空管理局的集成CMM),该模型集成了适用于系统工程的SE-CMM、软件获取的SA-CMM 和软件的SW-CMM 三个模型中的所有原则、概念和实践。
该模型被认为是第一个集成化的模型。
CMMI评估的预备工作评估实践证明:在进行CMMI评估之前,制定一个正确的评估计划并将其文档化,确保有一个富有经验的、受过培训且具有适当资格的小组能被用来评估,为执行评估过程做准备,是十分必要的。
我们所说的文档化CMMI评估计划的结果,包括:要求,协定,估价,风险,剪裁方法,以及与评估相关的实际考虑(例如:日程安排,后勤,组织的背景信息)。
此外,还应当获取并记录发起方对于CMMI评估计划的正式批准。
CMMI2.0整理_00.02
RDM 2.6 确保计划和活动或工作产品
开发、持 PQA 3.1 在质量保证活动中识别并记
续更新并遵循质量保证方法和计划。 录改进机会。
PQA 2.2 在整个项目过程中,根据记
录的过程和适用标准客观评价选定的
已执行过程和工作产品。
PQA 2.3 沟通质量和不合规问题并确
务请求。
SDM 2.3 根据服务协议交付服务。
SDM 2.4 分析现有服务协议和服务数
据,为更新协议或新协议做好准备。
SDM 2.5 制定、记录、持续更新并遵
循操作和变更服务系统的方法。
SDM 2.6 确认服务系统就绪情况以支
持服务的交付。
STSM 2.1 开发、持续更新并使用当 STSM 3.1 开发、持续更新并使用一
发询价包寻求回应。
SSS 2.3 根据记录的评估标准评估提
议的解决方案并选择供应商。
SAM 2.1 根据供应商协议监督供应商 SAM 3.1 选择技术类的供应商交付物
并保持协议更新。
进行分析并执行技术评审。
SAM 2.2 根据供应商协议执行活动。 SAM 3.2 根据供应商协议中的标准选
SAM 2.3 在接收之前先验证采购的供 择和监督供应商过程和交付物。
RDM 3.5 确保需求是必要且充分的。
RDM 2.4 获得项目参与者的承诺,即 RDM 3.6 在利益相关方的需求和约束
他们可以落实这些需求。
条件之间取得平衡。
RDM 2.5 开发、记录和维护需求和活 RDM 3.7 确认需求,以确保生成的解
动或工作产品之间的双向可追溯性。 决方案在目标环境中按照预期工作。
保解决问题。
PQA 2.4 记录并使用质量保证活动的
CMMI-简介+过程域介绍
➢ 能力度等级,属于连续式表述,应用于个 别过程域的组织过程改进的达成。这些等 级对一个过程域有递增地改进过程的方式 。
➢ 四个能力度等级:
0 不完整级
顾客导向、科技领航、全面管理、精益求精
2.1.2 能力度等级
能力0级:不完整级 ➢ 一个不完整过程是一个没有执行或部分执行的过程。无法满足过程域
➢ 过程性能依赖于个人的能力和英雄行为 ➢ 一旦指派最优秀的人员执行任务时,高质
量和出色表现是有可能的 ➢ 过程性能不可预计
顾客导向、科技领航、全面管理、精益求精
不可预测的过程性能
In
Out
• 只有输入(需求)和输出(系统产品) • 产品可能是在某种不规则的过程中产生
顾客导向、科技领航、全面管理、精益求精
程改进信息
顾客导向、科技领航、全面管理、精益求精
过程是 “已定义的”
In
Out
• 项目定义的软件过程 • 项目进展和状态的可视性 • 组织的软件能力均衡、一致
顾客导向、科技领航、全面管理、精益求精
CMMI 4级--量化管理级
➢ 过程性能的可预见性 ➢ 使用统计和其他量化技术来控制项目和已选择的子系统的性能 ➢ 组织与项目针对质量与过程绩效建立量化目标,并使用它们当做管理
目录
1
CMMI概述
2
CMMI结构
3பைடு நூலகம்
CMMI过程域
4
问题与讨论
顾客导向、科技领航、全面管理、精益求精
1 CMMI 概述
顾客导向、科技领航、全面管理、精益求精
1 .1 CMMI简介
➢ CMMI全称是Capability Maturity Model Integration, 即软件能力成熟度模型集成, 是由美国国防部与卡内基-梅隆大学和美国 国防工业协会共同开发和研制的,其目的 是帮助软件企业对软件工程过程进行管理 和改进,增强开发与改进能力,从而能按 时地、不超预算地开发出高质量的软件。
CMMI模型简介
确定改进范围 以及获 取支 持
建立改 进机制
评估当前实 践情况
提出建议 并记录阶 段成果
诊断
计划,执行 和跟踪改进 方案
设定战略 和优先级
建立过程行 动组
做行动计划
建立
7
CMMI & ISO
• 都是过程改进模型 • 都是质量体系 • ISO适用范围广、普遍性 • ISO提出较早 • CMMI针对性、专业性强 • CMMI对软件开发更有具体指导性 • 两者不冲突,可以融为一体化
• 能力成熟度模型集成
一句话概括描述CMMI
• CMMI是一个企业实施开发、管理过程规 范化,或者是优化现有管理体系、制度的 行动框架或指南。 • —黄敬悦
12
CMM 的产生
• 在美国国防部资助下,由卡内基梅隆大学软件 工程研究所(SEI)建立,用于评价软件开发组织 软件过程能力成熟度的模型。
13
0 0 21
10
2
2
8
7
00
0 0 035 4 5 0 0 0 3
2 0 51
00
1 4 3 08
4 7 732 3 0 0
37 7
5 6 72
10
2
5 14 10 0 8
4 7 17 7 9 8 5 0 6 7 10
7 6 144
实践实施率
大部分满足 部分满足
不满足
50%
15%
35%
评估结果
评估结果-1
• 组织管理层基于组织标准过程库建立了过程目 标,并确保这些目标得到适当地表达。
• 2级和3级关键区别在于标准、过程和规程的范围 • 另外一个关键区别在于3级的过程比2级的描述更
国瑞信安等级保护检查工具箱介绍v2.0-发布版-PPT精品文档
等保工1.工具箱管理系统导入 从大平台下发的任务 • 2.工具箱执行访谈 • 检查工具执行检查 • 3.工具箱管理系统导入 工具检查结果 • 4.根据情况打印相关法 律文书 • 5.工具箱导出检查结果 • 导入到省级平台
等保工具箱工具集
• • • • • • •
• • • 标配工具 Windows主机配置检查工具 Linux主机配置检查工具 病毒检查工具 木马检查工具 网站恶意代码检查工具 网站安全检查工具 网络及安全设备配置检查工 具 弱口令检查工具 数据库安全检查工具 系统漏洞检查工具
等保标准对应点1
等保标准对应点2
• 如上截图是WIN终端检查工具与等保标准的 对应
– 检查工具首先获取配置数据
– 检查工具根据获取的配置数据,结合等保保护 标准和知识库,对应每个条目给出符合、不符 合的判定结果 – 检查结果导入工具箱管理平台进一步分析处理
– 其中“工具检查记录”栏目为给出的参考正确 值
信息安全等级保护监察装备
目 录
1 2 3
国瑞信安简介
产品概述 等级保护检查工具箱
目 录
国瑞信安简介
成立于2019年,注册资金5200万人民币 国家级软件园—江苏软件园徐庄基地20栋,面积4500m²
高新技术企业和软件企业 计算机信息系统集成壹级资质 涉密信息系统集成资质(甲级) 人防信息系统建设保密项目设计(施 工)甲级资质 安防工程企业一级资质 国防科技工业涉密集成资质 国家信息安全服务(安全工程类贰级) 军工涉密业务咨询服务资质 建筑智能化工程设计与施工贰级 CNCERT/CC网络安全应急服务资质 江苏省信息安全风险检查评估机构 公安部信息安全等级保护测评机构资质
开发背景
江苏国瑞信安科技有限公司依据国家等级保护相关 标准及要求,深入研究公安网安部门等级保护工作思路、 方式,仔细分析在等级保护推进过程中出现的信息系统 定级不准、测评机构测评质量难把关、信息系统安全整 改难监管——上述问题也一直是网安部门寻求解决的, 率先推出信息安全等级保护监察管理系统及信息系统等 级保护检查工具箱(两者合称:信息安全等级保护监察 装备),借助信息化手段解决问题。 各级网安部门部署信息安全等级保护监察管理系统 (有需要的地市可以自建),作为网安部门民警开展等 级保护工作提供“工作平台、管理平台、分析平台”
我对CMMI2.0PCM实践域的理解和分析
我对CMMI2.0PCM实践域的理解和分析过程管理(Process Management, PCM)要求管理过程和基础条件的持续改进,覆盖了前版OPF和OID过程域的部分实践。
本实践域共4个等级12个实践。
第1级实践1.1要求建立能够支持过程改进的团队。
在实施GJB5000A时,通常都会有EPG成员承担过程支持这一角色。
项目组在实施过程中遇到的问题都会向他咨询和反馈。
只要他能够及时发现和解决这些过程问题,有意识地收集过程改进需要,本实践就已经很好了。
实践1.2要求对组织的过程实施情况进行评估,发现强项和弱项。
本实践与前版CMMI的OPF过程域SP1.2“评估组织的过程”非常接近,但在2.0版在细节上给出了不同的要求。
比如:•2.0明确评估的目的之一是发现过程的差距或缺陷。
注意“过程的差距或缺陷”才是进行评估的目的,而不是我们实施的时候把发现项目对组织过程执行到不到位作为评估的目的,这是本末倒置。
如果对于那些推进GJB5000A不力的组织,项目执行差,这样的本末倒置更会使得评估活动没有任何价值。
•在评估的准则和方法中,2.0明确可以使用抽样的方法。
如果你的组织中项目执行不力,很多管理过程和支持过程做得不好,那至少工程活动和工作产品总会完成的,这样的内部评估可以抽样工程过程来进行,再由工程过程发现的问题整改推动其他过程的推进。
•2.0明确评估应由具备资质的人来完成。
如果随便攒个内部评估组,评估成员甚至没有接受过CMMI/GJB5000标准的培训,也对软件工程规范不甚了解,这样的评估能发现“过程的差距或缺陷”?这样的评估能实现什么目的?实践1.3是解决实践1.2发现的过程问题,是一种简化版的过程改进。
2.0版对于本实践域非常重视,在第1级就已经要求分配人员专责过程改进,通过评估发现问题,并解决发现的过程问题。
第2级实践2.1要求标识出组织的过程改进。
本实践与前版CMMI的OPF过程域SP1.3“标识组织的过程改进”比较接近。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
What is CMMI V2.0?什么是CMMI V2.0?CMMI V2.0 delivers the best solution to benchmark and elevate organizational performance with demonstrated results. It helps organizations to quickly identify the key capabilities that directly impact business results, return on investment (ROI), quality, and performance while reducing cost and time to market.CMMI V2.0通过给出演示结果,提供了基准和提升组织绩效的最佳解决方案。
它帮助组织快速识别直接影响业务成果、投资回报率(ROI)、质量和绩效的关键能力,同时降低成本并加快上市时间。
The CMMI V2.0 product suite includes:CMMI V2.0产品套件包括:•The CMMI V2.0 model inclusive of all CMMI practice areas•包含所有CMMI实践域的CMMI V2.0模型•The CMMI V2.0 appraisal method definition document (MDD)•CMMI V2.0评估方法定义文档(MDD)•Training and certification to support CMMI V2.0•支持CMMI V2.0的培训和认证•Step-by-step guidance for the successful adoption of or transition to CMMI V2.0•成功采用或过渡到CMMI V2.0的循序渐进的指导•New CMMI V2.0 systems and tools•新的CMMI V2.0系统和工具CMMI V2.0产品套件模型✧在维护开发、服务、采购和人员模型的同时,CMMI 2.0进行了简化以减少冗余✧核心加上特定的上下文&链接外部材料✧通过实践的演变建立改进路径评估方法✧新的评估方法提高可靠性并降低成本培训和认证更新的培训将:✧具有模块化的培训组件✧定向的学习目标✧具有虚拟的和面对面两种选项采用指南✧从1.3过渡到2.0的指南✧新的采用者使用CMMI 2.0的指南系统和工具✧重新设计的系统使用单点登录来访问在线模型、新的评估系统和资源What Business Value Will CMMI V2.0 Provide?CMMI V2.0将提供怎样的商业价值?CMMI V2.0:•Delivers the best solutions to elevate and benchmark organizational performance with demonstrated results.•通过给出演示结果,提供了基准和提升组织绩效的最佳解决方案。
•Helps organizations quickly and accurately identify the key capabilities that directly impact business results, return on investment (ROI), quality, and performance while reducing costs and time to market.•帮助组织快速识别直接影响业务成果、投资回报率(ROI)、质量和绩效的关键能力,同时降低成本并加快上市时间。
•Efficiently builds a culture of continuous improvement using best-in-class practices with a focus on optimizing performance to the level needed for the organization.•专注于将绩效优化到组织所需的等级,利用最佳实践有效建立持续改进的文化氛围。
•Enables, at high maturity, a quantitative understanding of the risk and the ability to predict achievement of business performance goals.•在成熟度高的情况下,对风险和预测业务绩效目标成就的能力进行量化理解。
CMMI V2.0 helps organizations raise performance by focusing on improving key capabilities that are critical to their business. These high-performing organizations know that they must invest in an organizational culture of continuous improvement to achieve their business goals. Leveraging these capabilities enables organizational agility which in turns drives innovation and competitive advantage.CMMI V2.0通过专注于改进对业务至关重要的关键能力,帮助组织提高绩效。
这些高绩效组织知道,他们必须投资于持续改进的组织文化以实现其业务目标。
利用这些能力使组织实现敏捷性,从而驱动创新和竞争优势。
CMMI V2.0 will help you deliver more value faster and at less cost with greater quality and impact through these new enhancements:通过这些新的增强功能,CMMI V2.0将帮助您以更低的成本、更高的质量和更长远的影响,更快速地提供更多的价值:Built-in Performance Capabilities– Performance drives business, and CMMI V2.0 ensures organizations understand performance needs, establish performance goals, and track, measure, and achieve those goals. All organizations—even those just beginning their process improvement journey—can benefit by embedding performance into their processes.内置绩效能力——绩效驱动业务发展,CMMI V2.0使组织理解绩效需求、建立绩效目标,并跟踪、测量和实现这些目标。
所有的组织——即便是刚刚开始其过程改进之旅的组织——都可以通过将绩效嵌入其过程中来获益。
•Benchmark project and organizational performance to better understand and improve business impacts and rewards.•基准项目和组织绩效,以更好地理解和改进业务影响和回报。
•Track progress from one CMMI Maturity or Capability Level to the next by model view, capability area, or practice area.•通过模型视图、能力区域或实践域,跟踪从一个CMMI成熟度或能力级别到下一个CMMI 成熟度或能力级别的进展。
•Showcase performance results and improvements more visibly with a performance report tied to each benchmark appraisal.•通过与每个基准评估相挂钩的绩效报告,更明显地展示绩效结果和改进。
Improved Reliability and Value– CMMI Institute understands the importance of improving the confidence and reliability of appraisal results while also lowering the total life cycle costs. CMMI V2.0 appraisals fit the business needs of any organization, regardless of industry or size.改进可靠性和价值——CMMI研究院了解改进评估结果的可信度和可靠性并同时降低总生存周期成本的重要性。
CMMI V2.0评估符合任何组织的业务需求,无论其行业或规模如何。
•Statistically-validated random sampling approach reduces the likelihood of ‘false positives’,‘false negatives’, and biases in data analysis across all appraisals.•统计验证的随机抽样方法减少了所有评估中“误肯定”,“误否认”和数据分析偏差的可能性。
•Focus on routine process performance vs. compliance-based evidence preparation results in a significant reduction in and overhead from the organizational preparation time involved. •相比基于合规性的证据准备而言,关注日常过程绩效会使得组织所涉及的准备时间显著减少。
•Simplification and reduction in scope and volume of the CMMI model practices while still demonstrating reliability, persistence, and habit in process performance•简化和减少CMMI模型实践的范围和数量,同时仍然展示过程绩效的可靠性、持久性和习惯。