开展 ASPICE 评估的车载项目,几乎都会涉及 ASPICE 项目裁剪工作。ASPICE 本身允许结合产品风险、项目实际条件开展合理裁剪,裁剪不是跳过过程,而是针对项目实际情况调整实践落地方式。但不少团队对 ASPICE 裁剪存在误解,认为 ASPICE 裁剪就是删掉麻烦的实践,直接减少工作量,既不分析裁剪带来的风险,也不设计对应的补偿手段,只在裁剪报告简单写一句 “项目规模小故裁剪本实践”。等到 ASPICE 正式评估,评估师不接受这类没有依据的 ASPICE 裁剪,直接产出不符合项,打乱整个 ASPICE 评估计划。
在实际执行 ASPICE 项目裁剪的过程中,经常遇到几类典型问题。ASPICE 裁剪报告只罗列被裁剪的条目,没有写清楚裁剪触发的前提条件,没有说明产品风险等级。裁剪之后没有配套补偿措施,把 ASPICE 裁剪当成直接免除实践义务。ASPICE 裁剪报告一次性写完之后就不再维护,项目需求、产品风险发生变化,ASPICE 裁剪内容不做更新。没有对 ASPICE 裁剪内容做内部评审,项目经理独自决定 ASPICE 裁剪条目,安全、QA 岗位没有参与。涉及客户定点的项目,关键 ASPICE 裁剪没有同步给客户确认。
MAN.3 项目管理当中明确要求,要定义项目适用的过程,也就是 ASPICE 项目裁剪工作。合理的 ASPICE 裁剪,需要回答三件事:为什么裁剪、裁剪之后有什么风险、准备用什么手段补偿风险。不能简单以项目工期紧、人员少作为 ASPICE 裁剪的核心理由。
亚远景 APMS 研发过程管理平台可以用来管理完整的 ASPICE 裁剪报告。平台内置 ASPICE 全部过程与基础实践清单,项目勾选需要裁剪的实践,强制录入裁剪原因、产品风险背景、补偿措施。当项目的产品范围、安全等级发生变更,系统会提醒项目人员复核已有的 ASPICE 裁剪条目,避免 ASPICE 裁剪报告和项目现状脱节。ASPICE 裁剪报告完成之后,记录内部评审证据,如果客户定点协议有要求,可以留存客户确认的相关记录,所有版本基线归档,供 ASPICE 评估调取查阅。
亚远景 DPAI 垂类 AI 可以辅助梳理 ASPICE 裁剪条目,提示哪些 ASPICE 基础实践属于高风险项,不建议随意裁剪,同时可以提示补偿措施的参考方向,最终 ASPICE 裁剪的决策,依旧由项目、安全、QA 人员共同评审确定。
亚远景 PCAT 过程能力评估工具内置 ASPICE 裁剪专项检查点,内部预评估阶段,重点核查 ASPICE 裁剪报告的理由、风险分析、补偿措施,识别无效的 ASPICE 裁剪,在正式 ASPICE 评估之前完成整改。
工具只能承载 ASPICE 裁剪相关文档与检查提醒,ASPICE 裁剪背后的风险研判,必须由项目团队完成。ASPICE 裁剪不等于规避 ASPICE 实践,完整的风险分析与补偿措施,才是一份可以被评估师接受的 ASPICE 裁剪报告的核心。
