风险识别就是企图采用系统化的方法,识别某特定项目已知的和可预测的风险。常用的方法是建立"风险条目检查表",利用一组提问来帮助项目风险管理者了解在项目和技术方面有些风险。在"风险条目检查表"中,列出了所有可能的与每一个风险因素有关的提问,使得风险管理者集中来识别常见的、已知的和可预测的风险,如产品规模风险、依赖性风险、需求风险、管理风险及技术风险等。 "风险条目检查表"可以以不同的方式组织,通过判定分析或假设分析,给出这些提问确定的回答,就可以帮助管理或计划人员估算风险的影响。

产品规模风险
  有经验的项目经理都知道:项目的风险是直接与产品的规模成正比的。与软件规模相关的常见风险因素有:
   * 估算产品的规模的方法(LOC或代码行、FP或功能点、程序或文件的数目);
   * 产品规模估算的信任度;
   * 产品规模与以前产品规模平均值的偏差;
   * 产品的用户数;
   * 复用的软件有多少;
   * 产品的需求改变多少。

需求风险
  很多项目在确定需求时都面临着一些不确定性和混乱。当在项目早期容忍了这些不确定性,并且在项目进展过程当中得不到解决,这些问题就会对项目的成功造成很大威胁。如果不控制与需求相关的风险因素,那么就很有可能产生错误的产品或者拙劣地建造正确的产品。每一种情况都会导致使人不愉快。
  与客户相关的风险因素有:
   * 对产品缺少清晰的认识;
   * 对产品需求缺少认同;
   * 在做需求中客户参与不够;
   * 没有优先需求;
   * 由于不确定的需要导致新的市场;
   * 不断变化需求;
   * 缺少有效的需求变化管理过程;
   * 对需求的变化缺少相关分析。

相关性风险
  许多风险都是因为项目的外部环境或因素的相关性产生的。经常我们不能很好地控制外部的相关性,因此缓解策略应该包括可能性计划,以便从第二资源或协同工作资源中取得必要的组成部分,并且觉察潜在的问题。
  与外部环境相关的因素有:
   * 客户供应条目或信息;
   * 内部或外部转包商的关系;
   * 交互成员或交互团体依赖性;
   * 经验丰富人员的可得性;
   * 项目的复用性。

管理风险
  尽管管理问题制约了很多项目的成功,但是不要因为风险管理计划中没有包括所有管理活动而感到惊奇。在大部分项目里,项目经理经常是写项目风险管理计划的人,并且大部分人都不希望在公共场合暴露自己的弱点。然而,像这些问题可能会使项目的成功变得更加困难。如果不正视这些棘手的问题,它们就很有可能在项目进行的某个阶段影响项目。当  我们定义了项目追踪过程并且明晰项目角色和责任,就能处理这些风险因素:
   * 计划和任务定义不够充分;
   * 实际项目状态;
   * 项目所有者和决策者分不清;
   * 不切实际的承诺;
   * 员工之间的冲突。

技术风险
  软件技术的飞速发展和经历丰富员工的缺乏,意味着项目团队可能会因为技巧的原因影响项目的成功。在早期,识别风险从而采取合适的预防措施是解决风险领域问题的关键,比如:培训、雇佣顾问以及为项目团队招聘合适的人才等。
  主要有下面这些风险因素:
   * 缺乏培训;
   * 对方法、工具和技术理解的不够;
   * 应用领域的经验不够;
   * 新的技术和开发方法;
   * 不能正确工作的方法。