财务资金系统风险识别脑洞
2024-08-13 15:21:28 0 举报
AI智能生成
xxx资金核心系统风险识别图
作者其他创作
大纲/内容
成本风险
技术风险
缺少技术架构等专业人员,导致系统架构、安全建设、系统部署等方面存在不稳定风险
财企直连,EAS账务,关于账务核心的内容短时间内缺少熟悉业务的人员开发并对接
前端框架存在的bug,现有框架是否支持用户提出的习惯性交互修改
angular框架分页为前端分页,快速查询默认查随机200条数据;全量查询不断轮询,部分页面数据过多时轮询时间久。是否需要修改?修改需要前后端配合,改后需要测试全局测
社会环境风险
测试风险
精通业务的测试人员缺口巨大,并且存在一人兼多项目的情况,无法100%投入,影响测试质量
前期系统接口过多,后期新增、改造接口也比较多,且难以区分哪些是历史接口,哪些是新增接口,导致接口测试待验证接口数据量巨大。且接口测试资源缺失严重
质量风险
开发调研需求传递范围丢失,信息偏差导致功能开发错误或者不全风险
开发规范执行不严格、代码检视不到位、自测不到位等导致的提测质量风险、冒烟不通过风险
性能问题,一个操作因为性能问题导致偶发性超时问题
提前至930上线会导致整体工作节奏趋于赶进度,从而影响项目质量
历史遗留原因,存量模块,尤其是核心模块业务代码是否全部掌控,是否存在未知代码逻辑,这可能会影响代码质量
部分已有无明显需求变更功能,前期投入人力较少,提测后出现超预期缺陷量
1、信贷测试人力兼顾多个项目,无过多精力投入测试案例编写,存在案例质量风险;
2、需求不明确,详设文档不规范缺少原型图等,需求变更信息未及时同步到相关文档;
3、客户无法确认的需求全靠开发、测试自行设计,没有专业人员进行协助;
2、需求不明确,详设文档不规范缺少原型图等,需求变更信息未及时同步到相关文档;
3、客户无法确认的需求全靠开发、测试自行设计,没有专业人员进行协助;
外部接口对接涉及到内部业务模块处理逻辑,无具体的需求文档和详细设计文档,测试案例编写会存在遗漏风险
协作风险
云创与客户方协作风险
项目组内部协作风险
各模块小组之间协作风险
1、各个模块缺乏沟通,导致各个模块对接出现的很大的问题。
2、需求不明确,全靠测试猜和开发猜
2、需求不明确,全靠测试猜和开发猜
各模块间设计不匹配或功能缺失,如前序业务不满足后续业务要求,提测后才发现问题,导致重复工作
票据关联模块较多,不同模块之间提测时间差别较大,会影响UAT验收(如信贷)
法律风险
范围风险
需求范围
项目范围广,涉及模块较多,导致对需求的跟进与执行存在遗漏的风险
客户开始测试后提出大量非bug类问题例如使用习惯,操作模式等修改,导致大量返工
同一大框架需求存在需要多个不同的业务方,导致需求调研不全面,细节容易缺失遗漏,,以及内部功能范围不明,造成需求工作量评估不到位
项目范围
进度风险
需求进度
设计进度
测试进度
1、各个迭代的提测范围不固定,导致测试计划不断变更。
2、测试人力极度缺乏,同一时间段多个模块并行。
2、测试人力极度缺乏,同一时间段多个模块并行。
监管报送,报表,移动端内部需求暂未评审,测试资源暂无人力投入
第三方联调进度
接口组人员涉及其他模块开发功能多次延迟,不能及时投入
涉及外部接口需求和资源明确时间未定,存在开发风险
开发进度
业务需提供的外部接口,未充分识别业务侧设计功能,缺少详细设计
后续计划迭代功能提前,前期对这块暂无计划(如外部接口、数据迁移),打乱项目节奏,且目前无人员可投入
1、结算模块无专业的产品设计原型图,开发侧自主把 C1页面元素布局进行了大修改,类型的结算类型,布局各有不同,完成没有统一的风格,目前正在协助产品画原型图调整,严重影响测试进度
管理风险
客户现场管理
项目组内部管理
项目过程管理较弱,影响对项目进度的把控
信息安全管理
人员管理
项目压力太,加班多,人员离职风险极高
多方协调管理
甲方客户过度干预项目管理过程,增加管理人员的工作量或负担,间接影响管理人员对开发过程、开发质量的把控度,影响项目交付的风险
开发自测问题解决和问题升级渠道不明。往往给管理人员造成不必要的负担。问题闭环后,并未让所有干系人知情。造成信息不同步的情况。
安全风险
信息安全风险
驻场人员安全风险
出差安全风险
不可抗拒的交通安全事故
数据迁移风险
迁移依赖风险
迁移设计风险
迁移过程风险
迁移结果风险
资源风险
硬件环境资源风险
人力资源风险
数据迁移测试周期与业务功能测试重叠
0 条评论
下一页