Модель зрелости управления CMM
Модель зрелости управления CMM (Capability Maturity Model) — это методология оценки и совершенствования процессов разработки программного обеспечения и других направлений организационной деятельности, разработанная в 1980-х годах в США. Модель представляет собой структурированную шкалу уровней зрелости, по которой организация может оценить текущее состояние своих процессов, выявить слабые места и определить пути для последовательного улучшения. Первоначально созданная для нужд Министерства обороны США, CMM стала основой для множества современных стандартов в области управления качеством и процессами, включая CMMI (Capability Maturity Model Integration).
История возникновения
Разработка модели началась в 1986 году в Институте программной инженерии (SEI) Университета Карнеги — Меллон по заказу Министерства обороны США. Основной целью было создание объективного инструмента для оценки подрядчиков, выполняющих заказы по разработке программного обеспечения для военных нужд. До появления CMM оценка проводилась в основном экспертным путём, что приводило к субъективности и частым ошибкам при выборе исполнителей.
Первая версия модели, названная Capability Maturity Model for Software (SW-CMM), была опубликована в 1991 году. В 1993 году вышла версия 1.1, которая стала наиболее широко используемой. В 2000 году на смену SW-CMM пришла интегрированная модель CMMI, объединившая несколько дисциплин (разработка ПО, системная инженерия, управление проектами). Последняя версия CMMI 2.0 была выпущена в 2018 году.
Структура модели
Основу CMM составляет концепция уровней зрелости (Maturity Levels). Каждый уровень представляет собой ступень эволюции процессов организации — от хаотичных до оптимизированных. Модель выделяет пять уровней:
Уровень 1: Начальный (Initial)
Процессы неформализованы, часто хаотичны. Успех проектов зависит от индивидуальных усилий сотрудников, а не от системы управления. Организация не имеет стабильных процедур, планирование и контроль осуществляются ситуативно. На этом уровне находятся большинство организаций, начинающих внедрение CMM.
Уровень 2: Повторяемый (Repeatable)
Внедрены базовые процессы управления проектами: планирование, контроль, управление требованиями, конфигурацией и качеством. Организация способна повторять успешные практики на новых проектах. Основное внимание уделяется управлению затратами, сроками и функциональностью.
Уровень 3: Определённый (Defined)
Процессы стандартизированы и документированы для всей организации. Существует единый набор процедур, адаптируемый под конкретные проекты. Организация имеет собственную методологию разработки, которая постоянно совершенствуется. На этом уровне процессы становятся предсказуемыми.
Уровень 4: Управляемый (Managed)
Процессы измеряются количественно. Организация собирает метрики (время, стоимость, дефекты) и использует статистические методы для контроля качества. Отклонения от нормы выявляются и устраняются на основе данных. Управление становится основанным на фактах, а не на интуиции.
Уровень 5: Оптимизирующий (Optimizing)
Процессы непрерывно улучшаются на основе количественного анализа и обратной связи. Организация внедряет инновации, автоматизирует рутинные операции, проводит эксперименты по повышению эффективности. Основное внимание уделяется предотвращению дефектов и устранению коренных причин проблем.
Ключевые области процессов (KPA)
Для каждого уровня зрелости (кроме первого) модель определяет набор ключевых областей процессов (Key Process Areas, KPA) — групп взаимосвязанных практик, которые должны быть реализованы для достижения данного уровня. Примеры KPA:
- Уровень 2: Управление требованиями, Планирование проекта, Отслеживание и контроль проекта, Управление конфигурацией, Обеспечение качества.
- Уровень 3: Интегрированное управление, Управление рисками, Обучение, Анализ и разрешение проблем, Организационная среда процессов.
- Уровень 4: Количественное управление проектами, Обеспечение качества процессов и продуктов.
- Уровень 5: Управление инновациями, Анализ причин и устранение дефектов.
Методология оценки
Оценка зрелости по CMM проводится с помощью специальных аудитов, которые могут быть:
- Формальные (SCAMPI — Standard CMMI Appraisal Method for Process Improvement): проводятся сертифицированными оценщиками, требуют значительных ресурсов, дают официальный рейтинг.
- Неформальные (самооценка): выполняются внутренними силами организации для мониторинга прогресса.
В ходе аудита проверяется соответствие практик организации требованиям KPA для целевого уровня. Для получения сертификата на определённый уровень необходимо выполнить все практики всех KPA текущего и всех нижележащих уровней. Переход с уровня на уровень обычно занимает от 1 до 3 лет.
Применение и значение
CMM и её преемник CMMI широко применяются в различных отраслях:
- Разработка программного обеспечения: основная сфера применения. Крупные заказчики (особенно государственные) часто требуют от подрядчиков наличия сертификата CMMI определённого уровня.
- Авиакосмическая и оборонная промышленность: стандарт используется для оценки поставщиков сложных систем.
- Финансовый сектор: банки и страховые компании внедряют CMMI для повышения надёжности IT-систем.
- Здравоохранение: применяется для управления процессами разработки медицинского ПО и организации клинических исследований.
Значение модели заключается в том, что она предоставляет объективный, измеримый способ оценки зрелости процессов, что позволяет:
- Снизить риски при выборе подрядчиков.
- Повысить предсказуемость проектов (сроки, бюджет, качество).
- Создать основу для непрерывного улучшения.
- Улучшить коммуникацию между заказчиком и исполнителем.
Критика и ограничения
Несмотря на широкое распространение, CMM подвергается критике по нескольким причинам:
- Бюрократизация: модель требует значительной документации, что может замедлить работу и увеличить накладные расходы, особенно в небольших организациях.
- Фокус на процессе, а не на результате: критики утверждают, что формальное соответствие уровню не гарантирует высокого качества продукта или удовлетворённости заказчика.
- Сложность внедрения: достижение высоких уровней (4 и 5) требует значительных инвестиций и времени, что не всегда оправдано для коммерческих компаний.
- Устаревание: модель была разработана для традиционных методологий «водопадного» типа и плохо сочетается с гибкими (Agile) подходами. В ответ на это появилась версия CMMI for Agile, но она не полностью решает проблему.
Влияние на другие стандарты
CMM оказала значительное влияние на развитие смежных стандартов и моделей:
- ISO 9001: многие требования CMM пересекаются с требованиями стандарта качества ISO 9001, но CMM более детализирована и специфична для разработки ПО.
- SPICE (ISO/IEC 15504): международный стандарт оценки процессов, во многом основанный на концепции CMM.
- People CMM: модель для управления человеческими ресурсами, адаптирующая принципы CMM к управлению персоналом.
- CMMI: прямая эволюция SW-CMM, объединившая несколько дисциплин и ставшая более гибкой.
Интересные факты
- Первоначально модель называлась Software CMM (SW-CMM), но позже была переименована в CMMI после интеграции с другими дисциплинами.
- В 2006 году SEI передал управление CMMI некоммерческой организации CMMI Institute, которая в 2016 году была приобретена ISACA (Information Systems Audit and Control Association).
- По данным CMMI Institute, на 2020 год более 10 000 организаций по всему миру прошли официальную оценку по модели CMMI.
- В России модель CMMI применяется в основном крупными IT-компаниями, работающими с иностранными заказчиками, а также в оборонной промышленности.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →