CMM 是什么?和 CMMI 有什么区别,企业该如何判断是否适用?

CMM(Capability Maturity Model,能力成熟度模型)是一套用于评估和改进软件过程能力的框架,最初由美国卡内基梅隆大学软件工程研究所(SEI)提出,核心思路是把组织的软件过程能力划分为五个递进的成熟度等级,用"过程成熟度"来预测和改善交付质量。CMMI(Capability Maturity Model Integration,能力成熟度模型集成)是 CMM 的后续演进版本,把原本分散的多个模型整合成一套统一框架。判断是否适用,关键看你的组织是否面临"过程不可控、质量波动大、跨团队协作缺乏统一语言"这类问题——如果团队规模小、交付节奏快且问题不在过程一致性上,引入完整模型的收益可能有限。

CMM 的定义与由来

CMM 的出发点是:软件质量很大程度上取决于开发过程的质量,而过程质量可以通过"成熟度"来衡量和提升。它把组织从"依赖个人英雄"到"依赖制度化过程"的演进路径拆成可评估的等级,让改进有方向、有基准。

在 SSQC 的服务体系中,CMM 与 CMMI、Lean、ISO 9000/9001、BPR(业务流程重组)等并列,属于软件过程改进(SPI)与软件质量保证(SQA)领域的核心方法论之一。这说明 CMM 在实践中通常不是孤立使用的,而是与质量管理体系、流程再造等一起构成组织的改进工具箱。

五个成熟度等级及关键特征

CMM 的经典结构是五个等级,每一级都是下一级的基础:

等级 名称 关键特征
1 初始级(Initial) 过程无序,成功依赖个人能力,结果难以预测
2 可重复级(Repeatable) 建立基本的项目管理,能重复以往成功经验
3 已定义级(Defined) 过程被文档化、标准化,组织层面统一
4 已管理级(Managed) 对过程和产品质量进行定量度量与控制
5 优化级(Optimizing) 持续改进,基于数据主动优化过程

理解这五级的关键,不是记住名称,而是看清"控制点"在哪里:2 级控制项目,3 级控制组织,4 级用数据控制,5 级用数据改进。企业自评时,可以先问"我们的成功能不能被重复",这往往直接指向是否达到 2 级。

CMM 与 CMMI 的核心区别

CMMI 不是 CMM 的简单改名,而是"整合"的产物。CMM 时代存在多个并行的成熟度模型(如软件 CMM、系统工程 CMM 等),组织若同时涉及多个领域,需要分别应对,成本高、口径不一。CMMI 把这些模型合并为统一框架,并提供了不同的表示方式(如阶段式与连续式),让组织可以按自身重点选择改进路径。

对企业的实际含义是:

  • 如果你关注的是"整体成熟度等级认证",阶段式表示更直观;
  • 如果你关注的是"某个特定过程域的改进",连续式表示更灵活;
  • 新项目通常直接采用 CMMI,而不是从旧版 CMM 起步。

SSQC 同时提供 CMM 与 CMMI 相关的咨询与培训,也侧面说明两者在市场上长期并存,选择取决于组织的目标与历史包袱。

评估流程与常见用途

CMM/CMMI 评估(Appraisal)是判断组织达到哪一级的正式手段。SSQC 的服务列表中包含 CBA-IPI(CMM-Based Appraisal for Internal Process Improvement,基于 CMM 的内部过程改进评估),这是一种面向内部改进的评估方式,区别于纯认证导向的评估。

评估的基本逻辑是:

  1. 确定范围:选定被评估的项目或组织单元;
  2. 对照模型:检查各过程域(KPA,Key Process Area)的实践是否落实;
  3. 收集证据:通过文档、访谈、记录等验证;
  4. 给出结论:判定满足的等级与薄弱环节。

常见用途包括:向客户或合作方证明过程能力、作为内部改进的基线、以及满足特定招标或合规要求。需要注意的是,评估本身是手段,若只为拿等级而堆文档,反而会偏离 CMM 的初衷。

企业如何判断是否适用与起步建议

判断是否引入 CMM/CMMI,可以从以下问题入手:

  • 问题是否在过程上:如果主要痛点是需求频繁变更、质量不稳定、跨团队协作混乱,过程改进框架可能有帮助;如果痛点是技术选型或市场定位,CMM 解决不了。
  • 组织规模与复杂度:多团队、多项目、长周期交付的组织,从统一过程中获益更明显。
  • 是否有外部要求:客户、招标或行业规范是否明确要求成熟度等级。
  • 投入意愿:过程改进需要持续投入,短期看不到回报是常态。

起步建议:

  1. 先自评:对照五级特征,判断当前大致处于哪一级,找出最痛的 1–2 个过程域;
  2. 小范围试点:选一个项目先落地,而不是全组织铺开;
  3. 结合现有体系:如果已有 ISO 9001 等体系,优先考虑整合而非另起一套;
  4. 明确目标:是为了内部改进,还是为了对外证明,目标不同,路径和评估方式也不同。

SSQC 位于加州圣何塞(San Jose),服务硅谷与湾区,其咨询范围覆盖 Agile、CMM、CMMI、Lean、ISO 9000 系列、BPR、SQA、SPI、软件测试与检查(如 Fagan Inspection)等。这提示一个现实:CMM/CMMI 往往与敏捷、精益等方法组合使用,而非二选一。企业不必把"引入 CMM"理解为放弃敏捷,关键是让过程框架服务于交付,而不是相反。

ssqc.com
Consulting services for Agile, Agile Methods, CMM, CMMI, Lean, ISO 9000, 9001, 9000-3, BPR, Business Process Re-engineering, SQA, SPI, Software Tes...