三.确定评估所需的费用以及日程安排
本活动是在评估计划中包含并列出最高费用的明细表以及进度表。具体的行为包括:
1.估计关键事件持续时间,并以此作为制订全面进度表的基础;
2.估计参与评估的人员所需的努力;
3.恰当地估计使用工具和设备的相关费用;
4.适当地估计伴随事件的费用(如:出差、住宿、吃饭);
5.在评估计划中文档化详细的估计进度;
6.在评估计划中文档化详细的估计费用。
评估成果的取得不仅取决于评估组,还取决于整个组织单位内的预期参与者(如:被访问者、管理设备的相应人员、简报的出席者、支持者)。因此,我们必须对评估过程的每一天进行计划。
四.对后勤计划进行管理
本活动强调评估过程中的每一个相应部分的后勤保障细节应该在协商后取得一致并文档化。评估组领导要取得组织单位协调者的支持,对文档中的计划任务进行管理并与后勤保障计划进行协调。检查制度和行动条款跟踪机制是用于管理这些任务非常有用的组织结构。具体的行为包括:
1.文档化后勤保障计划,增强其可靠性;
2.保持与供应状况的沟通渠道;
3.指定跟踪后勤保障问题的职责。
我们知道,有效的计划取决于对评估中可能发生的后勤保障问题变更的预见性。这些有时被忽略的问题包括:
1.确定在评估中所住的旅馆;
2.提供工作站支持;
3.对吃饭进行管理;
4.在某个时刻设备的相互影响;
5.会议的安全/分级需求;
6.为得到的有限设备的护送提供证章或者管理。
五.对风险进行管理并将其文档化
由于任何项目都取决于事件、人物和其他资源,风险管理是其成功的一个重要因素。评估组领导有责任在发起者和评估组成员之间沟通风险和相关的减缓风险计划,并生成文档。具体的行为包括:
1.确定评估风险;
2.对评估过程中的关键风险提出减缓计划并在必要时执行这些计划;
3.记录风险评估发起者和其他风险产生者在风险评估中的地位。
通过对活动的管理而确定的风险因素及减缓计划是评估计划的必需元素。在评估计划中大部分领导评估者应当拥有“风险管理”的头衔,专注于风险管理活动的努力水平是评估组领导必需调整以适应即将到来的情况所需要的。
六.获得评估计划的许可
评估计划应获取正式发起者的许诺。由于这个协议的正式性是如此至关重要,评估计划需要在评估发起者和评估组领导之间签订一个合同。具体的行为包括:
1.文档化评估计划;
2.和评估发起者一起重新审查评估计划,并获得发起者的正式批准;
3.为相关的风险产生者提供评估计划以便重新审查。
评估计划的必需内容至少包括如下几项:
1.评估输入;
2.在风险管理中所执行的活动;
3.风险管理所需的资源;
v4.用于完成评估所需的费用和进度估计;
5.评估的后勤保障;
6.与实施评估相关的风险因素和减缓计划;
7.如果评估发起者要求满足ISO/IEC 15504需求时的检验标准。
此外,我们必须为评估组领导和发起者提供一个签名区,以指出他们在评估计划中各自所承担的义务。当然,如果评估计划还有其他次要的补充资料,并无须重新签名,除非一个或更多的评估输入元素被更改。至少,评估组成员应考虑过相关的风险产生者,并应得到一个获得批准的评估计划的复件。