软件缺陷分级上报处置管理规范_第1页
软件缺陷分级上报处置管理规范_第2页
软件缺陷分级上报处置管理规范_第3页
软件缺陷分级上报处置管理规范_第4页
软件缺陷分级上报处置管理规范_第5页
已阅读5页,还剩6页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

软件缺陷分级上报处置管理规范软件缺陷分级上报处置管理规范版本:V1.0适用范围:研发中心、测试组、运维组及各产品线项目组一、总则1.1目的软件缺陷若按“发现即随手报、报了没人管”的方式流转,小问题会在无人认领中演变为线上事故,大问题会因上报层级不当而延误决策。本规范的核心目标是:让每一个缺陷在正确的时间内、到达正确的人、以正确的优先级被处理,并使处理过程可追溯、可考核。1.2适用范围•公司自研产品的开发、测试、上线及运维全过程;•外包/外购软件的缺陷接收与验收(缺陷修复责任在外包方,但分级、上报、跟踪流程适用本规范);•线上生产环境事故类缺陷与测试环境缺陷。1.3职责总览角色职责缺陷发现人(全员)按模板登记缺陷,初步定级,提交至缺陷管理系统测试负责人复核缺陷等级(24小时内),驳回无效缺陷,维护缺陷池缺陷评审委员会(TRB)仲裁P1/P2级争议、决定延期与降级开发负责人分配修复责任人,确认修复方案与工作量修复责任人按时限修复、自测、提交回归验证项目经理/产品经理P1/P2上报分管领导,协调跨团队资源,对外沟通运维值班工程师生产环境缺陷的应急响应与止血操作1.4工具与记录缺陷统一在缺陷管理系统登记(当前使用Jira/禅道其一,以各产品线实际配置为准),禁止通过口头、微信群消息“仅通知不登记”的方式流转——口头报告的信息48小时后平均丢失关键细节(如复现步骤、日志片段),且无法纳入统计考核。所有缺陷以系统内工单为唯一事实来源。二、缺陷分级标准2.1分级维度缺陷分两个正交维度:严重程度(Severity,S1~S4,反映技术影响)与优先级(Priority,P0~P3,反映处理紧迫度)。严重程度由技术影响决定,优先级由严重程度叠加业务场景(是否影响付费、是否阻塞版本发布、用户量)综合判定,优先级以评审委员会裁定为最终值。2.2严重程度定义等级定义典型示例S1致命核心功能不可用、数据丢失/损坏/泄露、系统崩溃、安全漏洞被利用支付扣款成功但订单未生成;SQL注入可拖库S2严重主要功能异常但有替代路径,性能指标超限50%以上下单慢(响应8s,标准3s);报表汇总数据错误S3一般次要功能缺陷、界面错误、非核心体验问题提示文案错别字;非首页图片加载失败S4轻微优化建议类问题、极低频触发的小问题默认排序不符合个人习惯2.3优先级定义与响应时限优先级判定标准响应时限修复时限回归验证时限P0S1且影响生产环境核心流程15分钟内响应4小时内止血/24小时内根治修复后4小时内P1S1且在测试环境,或S2且影响生产付费流程30分钟内响应24小时内修复后8小时内P2S2在测试环境,或S3且阻塞版本发布4小时内响应3个工作日内修复后1个工作日内P3S3其余情况及S4下个工作日响应下一迭代内排期随迭代回归时限起算点:以缺陷在系统中登记时间为准,不以口头告知时间为准。2.4定级判据补充(避免“各自拍脑袋”)•影响用户量:生产缺陷波及用户占比超过5%,优先级上浮一级;•资金相关:涉及资金准确性、支付、结算的缺陷,最低定S2,禁止定为S3/S4;•数据安全:涉及个人信息泄露风险的缺陷,无论修复难度一律定S1,并同步按《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》要求评估是否触发上报义务;•发版阻塞:距计划发布日不足3天时,P2及以上缺陷自动升级为发布阻塞项,由项目经理每日站会通报。三、上报流程与层级3.1上报路径(按优先级)1.P0:发现人→电话+系统工单同时报运维值班与测试负责人(15分钟内)→测试负责人确认后10分钟内报项目经理→项目经理15分钟内报分管副总,30分钟内成立应急小组(成员:开发负责人、测试负责人、运维值班、产品经理)。2.P1:系统工单报测试负责人→测试负责人1小时内报项目经理→项目经理当日下班前报分管副总(邮件+工单链接)。3.P2:系统工单流转至测试负责人复核、开发负责人分配,报项目经理知悉(不强制上报分管领导)。4.P3:系统工单正常流转,纳入迭代排期,不额外上报。上报模板(P0/P1必填):缺陷编号、发现时间、影响范围(功能/用户量/资损估算)、已采取的止血措施、初步原因判断、所需支持、预计恢复时间。禁止只发一句“线上出问题了”的通知——这会导致多方重复排查、口径混乱、对外回复不一致。3.2上报超时与瞒报处理•缺陷登记时间距发现时间超过2小时的,视为迟报,在月度质量例会通报;•明知P0/P1级缺陷(如资损、数据泄露)而未登记、未上报的,按《员工手册》质量事故条款追责;无责瞒报豁免条款见3.3。3.3无责上报因上报缺陷而暴露的过程问题(如代码评审疏漏),不追究上报人及其团队的连带责任,仅用于流程改进。此条款的目的是消除“报了等于承认自己有问题”的瞒报动机;隐匿不报造成损失扩大的,责任远重于上报。四、处置流程4.1分场景处置场景A:生产环境P0缺陷(止血优先于根治)1.运维值班15分钟内执行止血操作,按优先级依次选择:◦优先:回滚至上一稳定版本(前提:确认回滚不会丢失已产生的关键业务数据,需开发负责人书面确认);◦若回滚不可行:功能开关关闭故障模块(需确认该模块关闭后业务可降级运行);◦仅在上述均不可行时:修复代码热更新,严禁在生产环境直接调试——调试语句、断点、临时绕过逻辑遗留到生产,是后续故障的常见起源。2.止血完成后,修复责任人在24小时内完成根治修复,走正常代码评审+测试回归后发布;3.修复后4小时内由测试负责人完成回归验证并关闭止血措施(如重新打开功能开关)。场景B:测试环境P1/P2缺陷1.开发负责人收到工单后2小时内分配修复责任人;2.修复人完成修复后必须附自测证据(测试用例编号+截图/日志),无自测证据的工单测试组直接退回;3.测试组按2.3时限完成回归,回归不通过则工单重开并累计返工次数。场景C:外包/外购软件缺陷1.验收中发现的缺陷按本规范定级后,通过书面形式(邮件+验收问题清单)通知外包方,明确修复时限(P0:24小时,P1:3个工作日,其余按合同约定);2.修复时限到期未修复的,项目经理发出第二次书面催告并抄送商务/法务;逾期超合同约定宽限期的,启动合同违约条款;3.严禁口头验收通过后补书面记录——口头承诺在后续争议中无法举证。4.2缺陷驳回与仲裁•测试负责人可驳回无效缺陷(不可复现且3次跟进无补充信息、重复工单、需求变更类问题),驳回时必须写明理由并在系统中留痕;•提交人对驳回有异议的,48小时内提交缺陷评审委员会(TRB)仲裁,TRB由测试负责人、开发负责人、产品经理组成,每周三固定开会,P0/P1争议随时线上召集;•降级、延期修复必须经TRB同意,开发负责人单方面无权将自己负责的P1缺陷降为P2。4.3流程闭环(PDCA)•计划:每迭代计划会上评审缺陷池,P2/P3排入迭代,P0/P1即时处理不进排期;•执行:按4.1场景处置,全程系统留痕;•检查:测试负责人每周五输出缺陷周报(新增数、关闭数、超期数、返工率);•改进:每月质量例会分析超期根因。同一模块连续2个迭代返工率超过30%的,该模块强制增加代码评审轮次或补充自动化用例,改进措施由开发负责人在下月例会汇报验证结果。五、异常与应急处置5.1处置流程本身的异常异常情形处置办法缺陷系统不可用用纸质/共享文档模板登记,系统恢复后4小时内补录,时限以纸质记录时间为准修复责任人休假/离职开发负责人1小时内指定接手人,P0/P1缺陷接手人应答时限同原级要求止血措施无效30分钟内升级至分管副总,决策是否启动全面降级运行或对外公告定级争议悬而未决先按提交人定的较高等级执行时限,TRB仲裁后调整5.2P0缺陷应急分级级别判定标准启动权限处置原则Ⅰ级资损持续发生、用户数据泄露、全量用户不可用运维值班可先行止血,分管副总30分钟内到场决策止血→数据保全→原因分析→对外口径统一,每小时向管理层通报进展Ⅱ级核心功能不可用但无资损/数据风险,影响用户5%~30%项目经理启动优先回滚,2小时内恢复,24小时内输出根因报告Ⅲ级局部功能异常,有替代方案开发负责人启动正常修复流程,按P1时限执行5.3根因分析报告(P0必做)止血后3个工作日内,修复责任人提交根因报告,内容至少包括:时间线(发现/止血/恢复各节点时间)、直接原因、根本原因(用5Why法追溯至流程或设计层面)、影响面量化(受影响用户数、资损估算)、改进措施(措施+责任人+完成时间)。改进措施未按期完成的,在下次质量例会通报并纳入考核。六、考核与持续改进6.1度量指标指标定义目标值缺陷响应达成率各级缺陷在响应时限内首次响应的比例≥98%缺陷修复达成率在修复时限内关闭的比例(不含经TRB批准延期者)≥90%逃逸缺陷率测试阶段未发现、流入生产环境的S1/S2缺陷占比≤5%一次回归通过率修复后首次回归即通过的比例≥85%6.2奖惩•连续3个月各项指标达标的团队,在季度绩效中予以加分;•P0缺陷根因报告中提出的改进措施逾期未完成的,追究措施责任人;•缺陷本身不作为个人绩效扣分依据(见3.3无责上报原则),扣分只针对流程违规:迟报、瞒报、超时限无正当理由、私自降级。七、附则1.本规范由研发中心质量组负责解释与修订,每年至少评审1次;2.各产品线可依据本规范制定实施细则,实施细则不得放宽本规范的时限与禁止性条款;3.本规范自发布之日起执行,此前与本文不一致的内部规定同时废止。附件1缺陷登记模板缺陷编号:(系统自动生成)

标题:(一句话,格式:[模块]现象简述)

发现人/发现时间/发现环境(生产/预发/测试,版本号)

严重程度初判:S1/S2/S3/S4

优先级初判:P0/P1/P2/P3

复现步骤:1....2....3....

预期结果/实际结果

日志/截图链接:

影响范围:功能___受影响用户估算___资损估算___

已采取的措施:附件2P0应急联络通讯录(模板,发布前填写并张贴于值班室)角色姓名值班电话备份人运维值班工程师值班表轮值138******___测试负责人___138******___开发负责人___138******___项

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论