能力成熟度モデル(CMMI):5つのレベルを解説

Turn this article into takeaways for your work.
Each assistant summarizes the article only for you and suggests best practices for your work.
能力成熟度モデルは、多くのオペレーション責任者が「自社のプロセスは本当のところどれくらい成熟しているのか」という難しい問いに答えるための、最も明快な地図です。感覚でも意見でもありません。組織が今どの位置にいて、上に進むには何が必要かを、レベルごとに構造化して示してくれます。
能力成熟度モデル統合(CMMI)は、数十年にわたるプロセス研究の積み重ねの上に成り立っています。ギャップを診断し、優先順位を決め、約束ではなく証拠を求めるステークホルダーに進捗を示すための共通言語を、チームに与えてくれます。
能力成熟度モデルとは
能力成熟度モデルとは、組織のプロセスがどれだけ成熟し、再現可能であるかを評価し、改善するためのフレームワークです。実務上は、チームがその都度その場しのぎで対応しているのか、定義され、測定され、継続的に改善されている方法に従っているのかを示してくれます。
もともとのCMMは、1980年代後半にカーネギーメロン大学のソフトウェア工学研究所(SEI)から生まれました。米国国防総省が初期の研究に資金を提供したのは、国防関連の請負業者を評価するための一貫した方法が必要だったためです。SEIは1991年に、ソフトウェア開発に特化した最初の正式なCMMモデルを発表しました。
その後の10年間で、システムエンジニアリング、統合製品開発、調達といった分野ごとに個別の成熟度モデルが登場しました。能力成熟度モデル統合(CMMI)バージョン1.0は2002年に発表され、これらの個別のフレームワークを一つに統合しました。現在CMMIはISACA(2016年にCMMIインスティテュートを買収)が管理しており、製品開発、サービス、サプライヤー管理の分野をカバーするまでに成長しています。
重要な事実
- CMMは1991年にカーネギーメロン大学のSEIによって初めて発表され、主に米国の国防関連ソフトウェア請負業者を評価するために使われました。
- CMMIバージョン1.0は2002年にリリースされ、3つの別々の成熟度モデルを一つの統合フレームワークに統合しました。
- グローバルなITガバナンス団体であるISACAは、2016年にCMMIインスティテュートを買収して以来、現在CMMIを所有・維持管理しています。
5つの成熟度レベル
能力成熟度モデルは、組織のプロセス能力を5つの番号付きレベルに分類します。各レベルはその下のレベルの上に直接積み上がる形になっているため、間の基礎的な作業を飛ばしてレベル1からレベル4へ一足飛びに進むことはできません。
レベル1:初期段階(Initial)
レベル1では、プロセスは予測不可能で、大部分が場当たり的です。業務が完了するのは、組織が信頼できる方法を持っているからではなく、個々人がその場で工夫しているからです。成果は誰がその場にいるかに左右され、その場がどう運営されているかには左右されません。
このレベルのプロジェクトは、予算超過や期限超過を頻繁に起こします。経験豊富な人材が去ると、その知識も一緒に失われます。文書化は薄く、一貫性がありません。危機的状況が常態化し、火消しがフルタイムの仕事になっています。
多くの新興企業はここから始まります。問題はレベル1から始まることではなく、チームが少人数の規模を超えて成長した後もそこにとどまり続けることです。
レベル2:管理された段階(Managed)
レベル2では、基本的なプロジェクト管理の実践が整っています。チームは業務を計画し、進捗を追跡し、問題が起きれば是正措置を取ります。要件は管理され、成果物はレビューされます。
重要な違いは、プロセスが組織レベルではなくプロジェクトレベルで管理されているという点です。各プロジェクトチームはそれぞれ多少異なる運用をしているかもしれませんが、全員が純粋な即興ではなく、認識可能な計画に基づいて動いています。個々のプロジェクト内では結果がより予測可能になります。
多くの成長段階の企業がレベル2にとどまっています。プロセス自体は機能していますが、適用が一貫しておらず、スケールさせるにはかなりの調整コストがかかります。
レベル3:定義された段階(Defined)
レベル3は、個々のプロジェクトチームだけでなく組織全体がプロセスをオーナーシップを持って所有する段階です。標準的な一連のプロセスが文書化され、すべてのプロジェクトで使えるようにカスタマイズされ、積極的に維持管理されます。
チームはもはや案件ごとに車輪を再発明する必要がありません。新しい人が加わったとき、その人は組織で定義されたアプローチを学びます。過去のプロジェクトから得られた教訓が標準プロセスのライブラリにフィードバックされます。ここから本当のスケーラビリティが始まります。
レベル2からレベル3への移行は、プロジェクトの規律だけでなく組織的な意志を必要とするため、最も難しいステップであることが多いです。誰かが標準プロセスをオーナーシップを持って所有し、人々を教育し、各チームが自己流でやりたがる圧力に抵抗しなければなりません。
レベル4:定量的に管理された段階(Quantitatively Managed)
レベル4では、マネジメントは勘から離れ、データに基づくものになります。このレベルの組織は、プロセスパフォーマンスに関する定量データを収集し、統計的手法を使ってばらつきを理解し、コントロールします。
チームは測定可能な品質・パフォーマンス目標を設定します。プロセスを十分に理解してモデル化できているため、合理的な確信を持って結果を予測できます。何か問題が起きたとき、どのサブプロセスがどの程度逸脱したかを正確に把握しています。
このレベルには、測定インフラへの投資、データを脅威ではなく有用なものとして扱う文化、そして意味のあるベースラインを測定するための十分なプロセスの安定性(レベル3から得られるもの)が求められます。
レベル5:最適化された段階(Optimizing)
レベル5の組織は、不良が表面化するのを待ちません。プロセスの弱点を先回りして特定し、問題が現れる前に対処します。継続的改善は、年次のイニシアチブとして後付けされるものではなく、業務の進め方そのものに組み込まれています。
イノベーションは体系的です。チームがより良い方法を発見すると、それをテストし、データによって改善効果を検証し、標準プロセスに組み込むための明確な道筋があります。組織は時間とともに測定可能な形で良くなっていきます。
レベル5に到達する組織はごくわずかです。到達した組織は、品質と効率において業界の基準を打ち立てる傾向があります。
5つのレベルの一覧
| レベル | 名称 | 主な特徴 | 典型的な結果 |
|---|---|---|---|
| 1 | 初期段階 | 予測不可能、場当たり的、ヒーロー頼み | コストとスケジュールの超過が頻発 |
| 2 | 管理された段階 | プロジェクトレベルの計画と追跡 | プロジェクトごとの結果がより予測可能に |
| 3 | 定義された段階 | 標準化された組織プロセス | スケーラブルで一貫した提供 |
| 4 | 定量的に管理された段階 | 統計的プロセス管理 | 高度に予測可能な結果 |
| 5 | 最適化された段階 | 継続的改善、先回りしたイノベーション | 時間とともに測定可能に向上するパフォーマンス |
CMM対CMMI
もともとのCMM(能力成熟度モデル)は、ソフトウェア開発向けに特化して作られたものでした。5つのレベルを持ち、ソフトウェアプロセスに特化しており、1990年代を通じて広く採用されました。
CMMI(能力成熟度モデル統合)は、概念を変えることではなく、範囲を広げることでCMMを置き換えました。ソフトウェア、システムエンジニアリング、統合製品開発をカバーする3つの別々のSEIモデルが、一つのフレームワークに統合され、組織が並行して複数の評価プログラムを維持する必要がなくなりました。
もう一つの重要な違いは、適用範囲です。CMMはソフトウェアチーム向けでした。CMMIはあらゆる種類の製品・サービス組織に適用できます。5レベルの構造は同じですが、各レベル内のプロセスエリアはより広く、より包括的です。
誰かが「CMMレベル3」と言及している場合、その人はおそらくもとのソフトウェア特化型モデルを使っているか、用語を緩く使っているかのどちらかです。現在の正式な評価はCMMIを使い、SCAMPIと呼ばれるCMMIインスティテュートの認定評価手法を経て行われます。
能力成熟度モデルのメリット
組織がCMMI評価を追求するのには、単なる認定証以上の具体的な理由があります。
プロセス品質に関する共通言語。 すべての部門が同じ方法で成熟度を測定すれば、投資優先順位に関する会話がしやすくなります。「オンボーディングはレベル2」と「ソフトウェア提供はレベル4」を比較して、そのギャップが正確に何を意味するかを把握できます。
予測可能性の向上。 レベル1からレベル3へ移行した組織は、プロジェクト超過の実質的な減少を経験します。因果メカニズムはシンプルです。定義されたプロセスはばらつきを減らし、ばらつきが減れば結果はより予測可能になります。
特定の人材への依存の低減。 レベル1の組織は脆弱です。一人の専門家を失うだけで成果が落ちます。レベル3以上の定義され、文書化されたプロセスがあれば、新しいメンバーがより早く戦力になり、組織は人の頭の中にしかない暗黙知に人質を取られずに済みます。
規制産業や政府案件における競争上の差別化。 特に防衛や航空宇宙の分野の政府案件の多くは、サプライヤーに最低限のCMMIレベルの証明を求めます。そうした市場で活動する組織にとって、レベル2からレベル3への移行は、それまで閉ざされていた扉を開くことになります。
他の改善フレームワークの基盤。 CMMIはシックスシグマ、ISO 9001、リーンとうまく共存します。それらを置き換えるものではありません。CMMIを土台となる骨組みとして考え、それらの手法を、その骨組みの中で適用する具体的なツールとして捉えるとよいでしょう。
プロセス成熟度を評価し改善する方法
成熟度の段階を上がることは自動的には起こりません。構造化された取り組みが必要で、常に今どこにいるかを正直に見つめることから始まります。
現在のレベルを評価する。 正式な評価にはCMMIの公式評価手法(SCAMPI)を使うか、CMMIの実践ガイドをチェックリストとして社内ギャップ分析を実施します。いずれの場合も、楽観的に自己評価したくなる誘惑には抵抗しましょう。正直なレベル2は、願望だけのレベル3よりも役に立ちます。
最優先のギャップを特定する。 レベル2には、計画立案、追跡、要件管理、構成管理、プロセス・製品品質保証といった基本的なプロジェクト管理の規律が求められます。自社に欠けているもの、あるいは一貫して適用できていないものをリストアップしましょう。そのリストが当面のロードマップになります。
最適化の前に標準化する。 すぐに指標や改善に飛びつきたくなりますが、そうしないでください。定義されていないものは測定できません。まずはプロセスを文書化し、プロジェクト間で一貫して従われるようにすることに集中しましょう。標準作業手順書とプロセス文書化は、この段階の主力になります。
プロセスに測定の仕組みを組み込む。 プロセスが安定したら(レベル3)、測定を追加します。各主要プロセスにとって重要な指標を定義し、収集の仕組みを整え、ベースラインを確立します。プロセスKPIは、単なる活動量ではなく、成果に直接結びついている必要があります。
継続的改善をプロセス自体に組み込む。 レベル4・5では、改善はプロジェクトであることをやめ、システムになります。カイゼン・イベント、振り返り、構造化された根本原因分析が、改善を標準プロセスライブラリにフィードバックします。組織はサイクルごとに賢くなっていきます。
能力成熟度モデルの実例
このモデルはソフトウェアから始まりましたが、あらゆる機能や業界に適用できます。実際にレベルがどう見えるかを紹介します。
| 機能 | レベル1の行動 | レベル3の行動 | レベル5の行動 |
|---|---|---|---|
| ソフトウェア提供 | リリースごとの英雄的な追い込み、絶え間ない火消し | 定義されたスプリントプロセス、コードレビュー基準、文書化されたリリース手順 | 不良混入率を統計的に追跡。予測モデルに基づくプロセス変更 |
| 顧客オンボーディング | 営業担当者ごとにオンボーディングのやり方が異なる | すべての担当者が使う標準オンボーディング・プレイブック、CRMで追跡 | オンボーディング期間と早期解約を分析。プレイブックが成果データに基づき自動更新される |
| 経理締め | 月末は混沌とし、タイミングもばらばら | 定義されたクローズチェックリスト、タスクごとの明確な担当、一貫した5日間のクローズ | クローズのサイクルタイムとエラー率を測定。プロセス変更は展開前に統計的検証を経る |
| 製造 | 生産スケジュールが勘に基づいて組まれている | 定義されたワークフローと品質チェックポイントを備えたビジネスプロセス・マネジメント | 主要指標に対する統計的工程管理。予測保全がワークフローに統合されている |
政府案件を扱うITサービス企業がCMMI採用の最も一般的な担い手ですが、このフレームワークは航空宇宙、金融サービス、医療オペレーションなど、プロセスの一貫性がクライアントの要件となるあらゆる分野に見られます。
よくある質問
能力成熟度モデルの5つのレベルとは何ですか?
5つのレベルは、レベル1(初期段階)、レベル2(管理された段階)、レベル3(定義された段階)、レベル4(定量的に管理された段階)、レベル5(最適化された段階)です。各レベルは、その前の段階で確立された規律の上に、さらに構造、測定、先回りした改善を積み重ねます。レベルを飛ばすことはできず、それぞれが前段階の上に築かれます。
CMMIは今も使われていますか?
はい。CMMIは、特にITサービス、防衛関連契約、航空宇宙など、クライアントや規制当局がプロセス能力の証拠を求める分野で積極的に使われています。ISACAはこのフレームワークの開発と維持を続けています。SCAMPI評価手法が現在の正式な認定の標準です。政府以外の多くの組織も、正式な評価を受けずに社内の成熟度ベンチマークとしてCMMIを使っています。
CMMとCMMIの違いは何ですか?
CMMは、1980年代後半から1990年代にかけてカーネギーメロン大学のSEIで作られた元祖のフレームワークで、ソフトウェア開発に特化していました。CMMIは2000年代初頭に、3つの別々のモデル(ソフトウェア、システムエンジニアリング、統合製品開発)を一つに統合することでこれを置き換えました。CMMIは適用範囲がより広く、あらゆる製品・サービス組織をカバーし、現在ISACAが維持しているバージョンです。
レベル1からレベル3に移行するにはどのくらい時間がかかりますか?
組織の規模や出発点によって異なりますが、多くの組織はレベル1からレベル3への本当の移行に18〜36か月を必要とします。この作業には、プロセスの文書化と標準化、スタッフの教育、定義されたプロセスを一貫して守る組織的な筋力を築くことが含まれます。スケジュールを急ぎすぎる組織は、誰も実際には従っていない紙上だけのプロセスに終わることがよくあります。
CMMIはアジャイル、シックスシグマ、ISO 9001に取って代わるものですか?
いいえ。CMMIはどのようなプロセス能力が必要かを定義するものであり、アジャイル、シックスシグマ、DMAIC、総合的品質管理は、その能力を実装するための手法です。これらは連携して機能します。アジャイルチームは、自分たちのアジャイルプラクティスを定義し標準化していれば、CMMIレベル3以上で運用できます。業界の同業他社とのベンチマーキングは、各レベルで最も効果的な具体的手法を明らかにすることがよくあります。
プロセス成熟度についての長期的な視点
多くの組織はレベル2で足踏みしています。プロジェクト管理の基本は身につけていますが、組織全体で標準化するというコミットメントにはまだ至っていません。レベル2とレベル3の間のこのギャップは、多くのプロセス改善プログラムがそこで頓挫する場所です。それは概念が間違っているからではなく、組織的な意志が尽きてしまうからです。
能力成熟度モデルは、正しい答えを教えてくれるわけではありません。何を見るべきか、何を築くべきか、そして本当に進歩しているかどうかをどう測定するかを示してくれます。それは、業界や機能を問わず、理解しておく価値のあるフレームワークです。
