在我所涉及的很多知識領域中,PDCA都是一個被人津津樂道的工具,很多時候,我都不敢說自己真正了解這個模型,今天就在此對PDCA做一個分析吧,用我僅有的知識,來對PDCA做一個簡單的解剖。 這個循環并不是我們通常所說的戴明提出的,而是由其導師休哈特(Shewhart)最早提出的(20世紀30年代),之前是PDSA(計劃、執行、研究、行動),后來戴明演繹成PDSA(計劃、執行、研究、行動)-SDCA(標準化、執行、檢查、調整)循環,直至現在的PDCA(計劃、做、檢查、行動)循環,戴明博士也把這個工具歸功于其導師休哈特。 前面的話有一些學究氣了,其實個人覺得PDSA從字面意思上來說比PDCA更加貼切一些,Check給我的感覺經常是非自動的,但是現在這個大環境我跟別人說PDSA就有點特立獨行了,我自認自己還沒那么前衛,還是來邊查資料邊學習,爭取盡量把PDCA搞得更加明白一點吧。 1、P(Plan)--計劃,確定方針和目標,確定活動計劃; 說道戴明,很多情況下是和質量管理相關的,現在把它拿到各行各業肯定也有其原因,在此我不做考究,但需要說清楚這個PDCA不是“一個簡單的平面環”(這個詞俺總結得還真不錯,把這個循環的幾個特點都含進去了)。 1、首先解釋PDCA不是一個環,它是大環套小環,就如同項目管理的項目管理過程一般,在各個層面上都應該參照這個循環,并組成一個大的循環。 2、再來說說PDCA不是一個平面環,它是階梯式上升的,這個循環走完一遍應該就已經解決一部分問題,取得一部分成果,到了循環的下一個周期,在范圍上就應該產生了變化,所以說它不是一個平面環。 3、最后看看PDCA的不簡單,在循環中有應有一系列的工具和方法來輔助PDCA的進行工作和發現、解決問題。 我們將PDCA的四個階段的八個步驟寫下來,再來看看我們怎么來實施。 Plan階段: 1、分析現狀,找出問題。此時可以使用的方法就是風險評估了,不要在乎風險評估方法是否完備,我們并非指望靠這個找出所有問題,也不必要找出一個完整的風險列表,Rightsize就好。 2、分析各種問題因素或原因,這個階段工作靠的是群策群力,因為我們可以使用因果圖。 3、使用排列圖和相關圖找出主要影響因素,在信息安全行業使用排列就差不多已經到位了,排列圖是Pareto發明的,還不知道的話,你就理解一個二八法則就好了,這個圖不象因果圖,不是拍腦袋拍出來的,因為這個涉及到你應該告訴客戶他最需要解決的是什么問題,而不是象現在行業里的有什么就上什么,但從商業的角度,如果我們只解決20%,我們可能就沒有錢賺了,糧食是很現實的問題啊。 4、針對主要原因,制定措施計劃。這個就是考驗你良心的時候了,大多數的信息安全售前都是從這個階段開始介入的,可見咱們信息安全能發展到這個階段已經是非常不錯了。定計劃就用5w1h方法就ok了,為什么制定這個措施,達到什么目標,在哪里執行,有誰負責完成,什么時候完成,怎么完成,只要你能說清楚子丑寅卯,客戶不是傻子,個頂個的都比你強。 Do階段: 5、執行、實施計劃,這個沒什么好說的,計劃啥就做啥,做到什么程度就依靠乙方的項目管理能力和技術水平了。 Check階段: 6、檢查計劃執行結果。每個標書其實都會寫到驗收標準,其實為了提高執行力,借用人力資源管理里的方法,如果乙方能自己對自己的目標結果和過程結果都重視起來,提高就會很明顯的,在關注結果的同時更關注一下質量該有多好呢,我更喜歡一句話的前半句——“質量是計劃出來的”。 Act階段: 7、總結成功經驗,制定相應標準。前面這個傻子都知道非常重要,將成功經驗固化,提高工作效率。后面這個制定相應標準這塊,我自己有一些想法,有的時候真的很希望有足夠的魄力來限制自己的項目,為乙方來制定一合適的SLA來限制我自己,相關的東西也想了很多,但國內的獎勵合同似乎在我們這個級別用得太少了,我們現階段有這個必要么? 8、把未解決或新出現問題轉入下一個PDCA循環。這里就算over了吧
|