Открыть сервис

Модель зрелости управления CMM

Модель зрелости управления CMM (Capability Maturity Model) — это методология оценки и совершенствования процессов разработки программного обеспечения и других направлений организационной деятельности, разработанная в 1980-х годах в США. Модель представляет собой структурированную шкалу уровней зрелости, по которой организация может оценить текущее состояние своих процессов, выявить слабые места и определить пути для последовательного улучшения. Первоначально созданная для нужд Министерства обороны США, CMM стала основой для множества современных стандартов в области управления качеством и процессами, включая CMMI (Capability Maturity Model Integration).

История возникновения

Разработка модели началась в 1986 году в Институте программной инженерии (SEI) Университета Карнеги — Меллон по заказу Министерства обороны США. Основной целью было создание объективного инструмента для оценки подрядчиков, выполняющих заказы по разработке программного обеспечения для военных нужд. До появления CMM оценка проводилась в основном экспертным путём, что приводило к субъективности и частым ошибкам при выборе исполнителей.

Первая версия модели, названная Capability Maturity Model for Software (SW-CMM), была опубликована в 1991 году. В 1993 году вышла версия 1.1, которая стала наиболее широко используемой. В 2000 году на смену SW-CMM пришла интегрированная модель CMMI, объединившая несколько дисциплин (разработка ПО, системная инженерия, управление проектами). Последняя версия CMMI 2.0 была выпущена в 2018 году.

Структура модели

Основу CMM составляет концепция уровней зрелости (Maturity Levels). Каждый уровень представляет собой ступень эволюции процессов организации — от хаотичных до оптимизированных. Модель выделяет пять уровней:

Уровень 1: Начальный (Initial)

Процессы неформализованы, часто хаотичны. Успех проектов зависит от индивидуальных усилий сотрудников, а не от системы управления. Организация не имеет стабильных процедур, планирование и контроль осуществляются ситуативно. На этом уровне находятся большинство организаций, начинающих внедрение CMM.

Уровень 2: Повторяемый (Repeatable)

Внедрены базовые процессы управления проектами: планирование, контроль, управление требованиями, конфигурацией и качеством. Организация способна повторять успешные практики на новых проектах. Основное внимание уделяется управлению затратами, сроками и функциональностью.

Уровень 3: Определённый (Defined)

Процессы стандартизированы и документированы для всей организации. Существует единый набор процедур, адаптируемый под конкретные проекты. Организация имеет собственную методологию разработки, которая постоянно совершенствуется. На этом уровне процессы становятся предсказуемыми.

Уровень 4: Управляемый (Managed)

Процессы измеряются количественно. Организация собирает метрики (время, стоимость, дефекты) и использует статистические методы для контроля качества. Отклонения от нормы выявляются и устраняются на основе данных. Управление становится основанным на фактах, а не на интуиции.

Уровень 5: Оптимизирующий (Optimizing)

Процессы непрерывно улучшаются на основе количественного анализа и обратной связи. Организация внедряет инновации, автоматизирует рутинные операции, проводит эксперименты по повышению эффективности. Основное внимание уделяется предотвращению дефектов и устранению коренных причин проблем.

Ключевые области процессов (KPA)

Для каждого уровня зрелости (кроме первого) модель определяет набор ключевых областей процессов (Key Process Areas, KPA) — групп взаимосвязанных практик, которые должны быть реализованы для достижения данного уровня. Примеры KPA:

  • Уровень 2: Управление требованиями, Планирование проекта, Отслеживание и контроль проекта, Управление конфигурацией, Обеспечение качества.
  • Уровень 3: Интегрированное управление, Управление рисками, Обучение, Анализ и разрешение проблем, Организационная среда процессов.
  • Уровень 4: Количественное управление проектами, Обеспечение качества процессов и продуктов.
  • Уровень 5: Управление инновациями, Анализ причин и устранение дефектов.

Методология оценки

Оценка зрелости по CMM проводится с помощью специальных аудитов, которые могут быть:

  • Формальные (SCAMPI — Standard CMMI Appraisal Method for Process Improvement): проводятся сертифицированными оценщиками, требуют значительных ресурсов, дают официальный рейтинг.
  • Неформальные (самооценка): выполняются внутренними силами организации для мониторинга прогресса.

В ходе аудита проверяется соответствие практик организации требованиям KPA для целевого уровня. Для получения сертификата на определённый уровень необходимо выполнить все практики всех KPA текущего и всех нижележащих уровней. Переход с уровня на уровень обычно занимает от 1 до 3 лет.

Применение и значение

CMM и её преемник CMMI широко применяются в различных отраслях:

  • Разработка программного обеспечения: основная сфера применения. Крупные заказчики (особенно государственные) часто требуют от подрядчиков наличия сертификата CMMI определённого уровня.
  • Авиакосмическая и оборонная промышленность: стандарт используется для оценки поставщиков сложных систем.
  • Финансовый сектор: банки и страховые компании внедряют CMMI для повышения надёжности IT-систем.
  • Здравоохранение: применяется для управления процессами разработки медицинского ПО и организации клинических исследований.

Значение модели заключается в том, что она предоставляет объективный, измеримый способ оценки зрелости процессов, что позволяет:

  • Снизить риски при выборе подрядчиков.
  • Повысить предсказуемость проектов (сроки, бюджет, качество).
  • Создать основу для непрерывного улучшения.
  • Улучшить коммуникацию между заказчиком и исполнителем.

Критика и ограничения

Несмотря на широкое распространение, CMM подвергается критике по нескольким причинам:

  • Бюрократизация: модель требует значительной документации, что может замедлить работу и увеличить накладные расходы, особенно в небольших организациях.
  • Фокус на процессе, а не на результате: критики утверждают, что формальное соответствие уровню не гарантирует высокого качества продукта или удовлетворённости заказчика.
  • Сложность внедрения: достижение высоких уровней (4 и 5) требует значительных инвестиций и времени, что не всегда оправдано для коммерческих компаний.
  • Устаревание: модель была разработана для традиционных методологий «водопадного» типа и плохо сочетается с гибкими (Agile) подходами. В ответ на это появилась версия CMMI for Agile, но она не полностью решает проблему.

Влияние на другие стандарты

CMM оказала значительное влияние на развитие смежных стандартов и моделей:

  • ISO 9001: многие требования CMM пересекаются с требованиями стандарта качества ISO 9001, но CMM более детализирована и специфична для разработки ПО.
  • SPICE (ISO/IEC 15504): международный стандарт оценки процессов, во многом основанный на концепции CMM.
  • People CMM: модель для управления человеческими ресурсами, адаптирующая принципы CMM к управлению персоналом.
  • CMMI: прямая эволюция SW-CMM, объединившая несколько дисциплин и ставшая более гибкой.

Интересные факты

  • Первоначально модель называлась Software CMM (SW-CMM), но позже была переименована в CMMI после интеграции с другими дисциплинами.
  • В 2006 году SEI передал управление CMMI некоммерческой организации CMMI Institute, которая в 2016 году была приобретена ISACA (Information Systems Audit and Control Association).
  • По данным CMMI Institute, на 2020 год более 10 000 организаций по всему миру прошли официальную оценку по модели CMMI.
  • В России модель CMMI применяется в основном крупными IT-компаниями, работающими с иностранными заказчиками, а также в оборонной промышленности.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →