专业ISO9001认证,CMMI3级认证,ISO认证,ITSS,CCRC,CS资质!

17623730038
咨询服务热线

系统集成认证

涉密信息系统集成资质认证 涉密档案数字化甲乙级资质 军工保密资质 三证 信息系统建设和服务(CS)能力评估体系 DCMM数据管理能力成熟度评估模型认证

团体标准常规认证咨询

团体标准 AAA信用评级 ISO管理体系 知识产权

信息技术认证

CMMI软件能力成熟度集成模型1-5级 ITSS运维服务能力成熟度1-4级 ITSS云计算云服务成熟度1-4级 ITSS数据中心服务成熟度认证1-5级

信息安全认证

CCRC信息安全服务资质认证 信息系统安全等级保护认证 ISO27001信息安全管理体系认证

CMMI评估发起⼈在评估前有哪些作⽤

2023-09-18
浏览次数:
返回列表

今天我们将讨论评估中的⼀个重要⾓⾊,也就是评估发起⼈,我们将分三期来介绍。⾸先,让我们来看看在评估之前,发起⼈能发挥 怎样的作⽤。CMMI评估⽅法定义⽂档(MDD)将评估发起⼈定义为“可以是被评估组织内部或外部的个⼈,提出评估的要求,并为评 估提供资⾦、合同或其他资源。”发起⼈需要有⼀定的地位,能够确保所有必要参与者的适当参与,并调配其组织及资源⽤于改进⼯作 和评估,包括遵守ISACA的政策要求。 在组织决定进⾏评估后,发起⼈⾯临的⾸要问题之⼀是选择⼀位评估⼩组组长。发起⼈可以搜索ISACA CMMI合作伙伴⽬录 (https://cmmiinstitute.com/partners/directory),查找其所在国家或地区的认证CMMI⾸席评估师,并验证是否存在语⾔障碍。 另⼀个重要的决定是确定进⾏哪种类型的评估。评估⼩组组长可以帮助讨论哪种⽅案最适合发起⼈的组织及其⽬标。


如果这是组织的 第⼀次评估,那么选择仅限于评价性评估或基准评估。基准评估是唯⼀允许实现正式“评级”的评估类型,也就是能⼒或成熟度级别。 然⽽,这可能并⾮第⼀次评估的正确选择。评价性评估虽然不会给出正式的评级,但在确定组织的起点时⾮常有⽤。反馈对于聚焦组 织的过程改进⼯作也⾮常有⽤。评价性评估可以进⾏定制化调整,以减少对组织的影响,同时仍能获得有价值的信息,对性能改进做 优先排序,并在组织最终作基准评估时候,降低实现⽬标成熟度或能⼒⽔平的风险。通常,组织在进⾏基准评估之前,都会进⾏⼏次 评价性评估,对某些组织⽽⾔,可能并没有正式评级的需求。 明确组织的关键评估⽬标有助于决定要开展的评估类型。换⾔之,发起⼈希望通过评估活动实现什么⽬标?通常可以把检查组织⾃⾝ 的业务⽬标作为起点。发起⼈向评估⼩组组长分享其业务⽬标和评估⽬标,因为了解组织期望实现的⽬标对于评估⼩组评估如何在组 织环境中最佳采⽤CMMI⾮常重要。 发起⼈还需要与评估⼩组组长⼀起确定评估范围。这⾥包含两个重要⽅⾯。⾸先要确定组织的哪⼀部分是评估的重点,在ISACA CMMI评估⽅法定义⽂档MDD中称之为组织单元或OU。除⾮组织规模很⼩,否则评估不可能涵盖整个组织。评估的组织级范围往往 是⼀个特定的业务单元、部门或⼀组相关项⽬。通常,它们处于相同的管理体系,或者在任务或业务⽬标和组织结构⽅⾯相互关联。 组织级范围的选择也会影响范围的其他⽅⾯,即模型范围。模型范围决定了CMMI模型的哪些部分是评估的重点。对于基准评估,两 个最常见的⽬标是CMMI开发或服务的成熟度级别。评价性评估虽然不作评级,但仍需要确定每个实践域达到的实践组级别。 


当然,决定⽤哪个视图选择这些实践域也很重要。这种选择通常取决于组织所从事的⼯作类型。开发视图适⽤于开发产品或组件的组织,⽆论是硬件、软件系统还是其组合。服务视图则适⽤于专注于设计和交付任何类型服务的组织。尽管许多⼈⾃动想到IT相关服 务,但CMMI服务视图已成功应⽤于许多不同的服务提供商,例如医疗服务、银⾏、保险和培训。评估⼩组组长也应参与讨论如何选 择适合的CMMI视图。例如,组织成功是否依赖于强⼤的供应商绩效?在这种情况下,可能需要供应商协议管理。同样地,组织内⼯ 作的开展是否受到安全或安保因素的影响?有与这些领域相关的CMMI实践域,评估⼩组组长需要确定这些领域是否应纳⼊评估模型 范围。 简⽽⾔之,作为发起⼈,您应向评估⼩组组长充分介绍评估重点⼯作的全部背景。 在确定了评估的基础之后,评估⼩组组长还需要确定对评估作出详细规划。⼀个好办法是,任命⼀位组织单元协调员OUC,负责在整 个过程中与评估⼩组组长保持联系。归根到底,发起⼈和评估⼩组组长必须就最终范围和计划达成⼀致。组织单元协调员OUC往往参 与评估过程的所有阶段,从规划和准备也就是第⼀阶段到开展评估也就是第⼆阶段,OUC需要保持与团队的联络。因此,选择合适的 OUC⾮常重要。他应该是⼀位熟悉组织的⼈,能够为评估⼩组组长提供关于组织的指导。此外,必须对OUC赋权,以便确保所有相关 团队适当参与评估的规划、准备和实施。选择⼀个好的OUC可以减轻发起⼈的⼯作量,并有助于确保评估过程顺利进⾏。 随着评估计划的推进,评估⼩组组长将获得⼀份随机⽣成的样本RGS⽤于评估。这是在组织已经完成的⼯作中挑选出来的在评估中将 被检查的⼯作。


这通常包括⼏个项⽬或服务团队以及与这些团队互动的⽀持职能部门,如质量保证。顾名思义,它是随机⽣成的,这 有助于评估⼩组检查组织已完成⼯作的有效剖⾯。这也有助于分散准备和参与评估的⼯作量。 评估⼩组组长需要与发起⼈⼀起审查随机⽣成样本RGS。在某些情况下,他们可能需要在样本中添加元素,以确保已完成⼯作的适当 覆盖范围,并包括所有相关团队。在某些情况下,发起⼈可能会建议⽤不同的项⽬替代通过随机抽样过程选择的项⽬。但是,这种替 代需要有正当理由,且不⼀定会获得批准。在⽣成RGS之前,有必要彻底完成原始样本范围,并且评估⼩组组长必须了解样本范围中 任何部分的任何风险和限制。 发起⼈参与评估计划和准备的另⼀个领域是评估⼩组的选择。评估⼩组组长负责评估。他们对谁将成为评估⼩组成员拥有最终决定 权。


CMMI评估的⼀个特别之处在于,它允许、甚⾄⿎励组织的内部⼈员加⼊评估⼩组。通常,评估⼩组中的内部成员由发起⼈推 荐,评估⼩组组长负责审查他们是否有资格加⼊评估⼩组。这些评估⼩组候选⼈需要接受必要的CMMI模型培训,并符合必要的经验 要求。在评估⼩组中配备⼀些内部成员确实有助于提⾼评估流程的效率,并确保评估结果对组织有⽤。评估完成后,评估⼩组的内部 成员还将留在组织内⼯作。他们从参与评估中获得的见解对于在评估结束后集中精⼒改进⼯作⾮常宝贵。 和任何复杂的项⽬⼀样,每次评估中总是存在风险。发起⼈应在整个评估过程中与评估⼩组组长⼀起审查这些风险。在评估中存在⼀ 个特殊的风险⼦集,通常被称为“利益冲突”。CMMI评估的重点是为组织提供⼀个客观的见解,了解其过程实施与模型提供的最佳实践 指南相⽐较的情况。客观性对于获得这些见解⾄关重要,因此评估⼩组组长必须批判性地审视客观性可能⾯临的任何挑战。


如果评估 ⼩组组长在评估之前参与了过程改进计划,他可能会因此受到影响,⽽⽆法保持客观。实际上,他们就像是在给⾃⼰的作业打分。同 理,如果评估⼩组内部成员深度参与了实施评估中被检查的过程,同样存在利益冲突。访谈的评估参与者可能会影响其他参与者的客 观性。例如,某⼈在访谈中遇到了上司。他们觉得⾃⼰能说什么或不能说什么会受到影响吗?并⾮所有利益冲突都会阻⽌某⼈加⼊评 估⼩组或参与评估。 利益冲突在许多情况下都会发⽣,重要的是要识别和管理它们。最糟糕的情况是假装利益冲突不存在或淡化利益冲突,因为这可能会 对评估的结果招致质疑。 保持评估过程客观性的其他重要因素是保密和不归因。对于在评估过程中接受访谈的评估参与者来说,保密意味着在评估结束时不作 可归因于任何个⼈或团队的报告。事实上,保密性影响了整个评估⼩组及其在评估过程中的审议。因此,保持评估活动的保密性对于 确保评估团队能够获得所有相关信息⾮常重要,要确保他们在评估过程中进⾏的讨论是保密的并⼀直保持这种状况。所有评估⼩组成 员、评估⼩组组长和发起⼈都必须签署保密协议,其中明确了他们都同意在评估期间和评估之后保持保密和不归因。 


评估发起⼈在评估之前需要做的最后⼀件事是在CMMI评估系统(CAS)中签字批准评估计划。评估⼩组组长往往在最后的就绪检查 期间与发起⼈⼀起审查评估计划。这是最终检查,确保计划到位,评估的各项准备⼯作就绪,可以开始评估。发起⼈签署了评估计划 以及发起⼈的⾓⾊和责任SRR表,就意味着他同意遵守ISACA为CMMI评估制定的要求和规则。