Предлагаю закончить с системами стандартизации :)
Чтобы не складывалось ощущение, что на ГОСТ-ах, ISO и CMMI системы стандартизации закончились, приведем еще несколько примеров и краткую информацию по ним.
ASTM International — международная добровольная организация, разрабатывающая и издающая стандарты для материалов, продуктов, систем и услуг.
Основана в 1898 г. в США и первоначально занималась стандартами для железных дорог.
Сегодня ASTM поддерживает около 12000 стандартов. Стандарты проверяются и переиздаются не реже, чем раз в пять лет.
Следование этим стандартам добровольное. В США правительство настоятельно рекомендует использовать эти стандарты везде, где это возможно.
Международная электротехническая комиссия (МЭК; англ. International Electrotechnical Commission, IEC) — международная организация по стандартизации в области электрических, электронных и смежных технологий. Некоторые из стандартов МЭК разрабатываются совместно с Международной организацией по стандартизации (ISO).
МЭК составлена из представителей национальных служб стандартов. МЭК была основана в 1906 году и в настоящее время в её состав входят более 60 стран. Первоначально комиссия была расположена в Лондоне, с 1948 года имеет штаб в Женеве.
МЭК способствовала развитию и распространению стандартов для единиц измерения, особенно гаусса, герца, и вебера. Также комиссия МЭК предложила систему стандартов, которая в конечном счёте стала единицами СИ. В 1938 году был издан международный словарь с целью объединить электрическую терминологию. Эти усилия продолжаются и Международный электротехнический словарь остаётся важной работой в электрических и электронных отраслях промышленности.
Институт инженеров электротехники и электроники — IEEE (англ. Institute of Electrical and Electronics Engineers) — международная некоммерческая ассоциация специалистов в области техники, мировой лидер в области разработки стандартов по радиоэлектронике и электротехнике.
IEEE издает третью часть технической литературы, касающейся применения компьютеров, управления, электроинженерии, в том числе (январь 2008) 102 реферируемых научных журнала и 36 отраслевых журналов для специалистов, проводит в год более 300 крупных конференций, принимала участие в разработке около 900 действующих стандартов.
P.S. Очевидно, что приведенные примеры как-то слабо связаны со стандартами разработки ПО, за исключением IEEE.
Поэтому, если у кого-то есть примеры, более близкие к нашей с вами отрасли работы, буду признательна, если поделитесь.
Ну и наоборот, если сама что-то буду встречать, тоже обязательно напишу!
UPD:
Очень полезный комментарий от Алексея Баранцева (для тех, кто не читает комменты, и просто для наглядности):
"За что IEEE обидели? IEEE Computer Society (www.computer.org) издаёт замечательные журналы. Стандарты их тоже очень даже связаны с разработкой ПО, и даже иногда с тестированием, вспоминаем IEEE 829 Standard for Software Test Documentation."
Спасибо, Алексей!
Всегда ваша,
Наташа Искорцева
Read more...
Показаны сообщения с ярлыком стандарты. Показать все сообщения
Показаны сообщения с ярлыком стандарты. Показать все сообщения
понедельник, 6 июля 2009 г.
четверг, 2 июля 2009 г.
Quick look на системы стандартизации. CMMI

И снова здравствуйте!
Предлагаю продолжить обозревать системы стандартизации. И на этот раз вашему вниманию предлагается CMMI.
Модель зрелости процесса разработки (Capability Maturity Model) создана в Software Engineering Institute. CMM – это не технология, а средство оценки, используемое для определения зрелости технологии в организации по пятибалльной шкале.
CMM дает очень подробный обзор всего, что могло бы (но необязательно должно; это зависит от специфики проекта и организации) быть частью процесса разработки или дополнения программы в зрелой организации. К сожалению, многие организации и CMM-оценщики интерпретируют это в том смысле, что чем больше артефактов и задач используется (приравнивание к высокой формализованности), тем лучше процесс. Однако прибавление к процессу ненужных артефактов и задач просто для того, чтобы получить более высокую оценку по шкале SEI CMM, ведет к перегрузке процесса, который становится громоздким и неэффективным. Из-за чрезмерного акцента на рецензировании, инспектированиях, традиционных задачах по оценке качества и подробном планировании CMM имеет нежелательный эффект, заключающийся в поощрении использования каскадного, а не итеративного подхода, поскольку он не заставляет определять проблемы на ранних стадиях и проводить интеграцию и тестирование непрерывно.
Чтобы разрешить эту проблему, SEI (Software Engineering Institute) была предложена SEI CMMI (Capability Maturity Model Integration), которая более эффективно приспособлена к лучшему современному опыту, такому как проведение управляемой рисками разработки и итеративный подход. Вместо поощрения создания большей формализованности (как это делается в CMM), CMMI поощряет пользователей делать акцент на отдельных областях для улучшений, которые лучше всего отвечают деловым целям организации и минимизируют присущие организации области риска.
Уровни зрелости
Уровень 1: Начальный, нулевой уровень. Работники действуют исхода из своих личных представлений о целях работы. Отсутствуют внутренние регулирующие документы. Действия не документируются, бизнес-знания не отделены от работников (знания пропадают при увольнении работников). Бизнес-процессы в организации не описаны и, соответственно, не классифицированы. Деятельность компании непрозрачна даже для основного персонала.
Уровень 2: Уровень осознания. Руководство компании решило превзойти начальный уровень. Появляются внутренние стандарты, описывающие основные бизнес-процессы компании. Возникает повторяемость: выполнение новых проектов основывается на опыте выполнения предыдущих проектов.
Уровень 3: Уровень управляемости. В организации задокументированы и стандартизированы все бизнес-процессы. Система управления оказывается отделенной от всего персонала организации, т.е. появляется внутренний «свод законов». Этим законам следует весь персонал организации, включая топ-менеджмент.
Уровень 4: Уровень измеряемости. В компании вводится количественная система оценки эффективности бизнес-процессов (используются как финансовые, так и натуральные показатели). Одновременно используется та или иная система оценки работы персонала, например, система ключевых показателей. Обе системы, описание бизнес-процессов и оценки персонала синхронизированы между собой - эффективная деятельность компании приводит к стимулированию персонала.
Уровень 5: Уровень совершенствования. На основе анализа количественных показателей в компании проводится корректировка (реинжиниринг) бизнес-процессов. Коррекции отражаются во внутренних документах. Важно то, что процесс коррекции носит постоянный, системный характер.
Разница ISO и CMM
ISO - это стандарт качества любых процессов, будь то выпуск мороженного или разработка программного обеспечения, а CMM - модель качества, специально соотнесенная с процессом разработки ПО. CMM - большой многоступенчатый стандарт качества, охватывающий весь цикл разработки программного обеспечения: от проектирования и до внедрения. Он годится и для оптимизации и для улучшения качества выпускаемого ПО.
CMMI Online Browser: www.cmmi.de
Еще о CMMI можно читать на сайте самого SEI
Всегда ваша,
Наташа Искорцева
Read more...
четверг, 11 июня 2009 г.
Quick look на системы стандартизации. ISO

Доброго времени суток, коллеги.
Снова вернемся к стандартам - на этот раз пройдемся по ISO и сделаем небольшой обзор.
Международная организация по стандартизации (International Organization for Standardization, ISO) — международная организация, занимающаяся выпуском стандартов.
Международная организация по стандартизации создана в 1946 двадцатью пятью национальными организациями по стандартизации. Фактически её работа началась с 1947. СССР был одним из основателей организации, постоянным членом руководящих органов, дважды представитель Госстандарта избирался председателем организации.
При создании организации и выборе её названия учитывалась необходимость того, чтобы аббревиатура наименования звучала одинаково на всех языках. Для этого было решено использовать греческое слово isos — равный, вот почему на всех языках мира Международная организация по стандартизации имеет краткое название ISO (ИСО).
Сфера деятельности ИСО касается стандартизации во всех областях, кроме электротехники и электроники, относящихся к компетенции Международной электротехнической комиссии (МЭК, IEC). Некоторые виды работ выполняются совместными усилиями этих организаций. Кроме стандартизации ИСО занимается проблемами сертификации.
ИСО определяет свои задачи следующим образом: содействие развитию стандартизации и смежных видов деятельности в мире с целью обеспечения международного обмена товарами и услугами, а также развития сотрудничества в интеллектуальной, научно-технической и экономической областях.
По ISO, качество - это полнота свойств и характеристик продукта, процесса или услуги, которые обеспечивают способность удовлетворять заявленным или подразумеваемым потребностям.
ISO 9000
ISO 9000 — серия международных стандартов ISO, регламентирующих управление качеством на предприятиях.
Система стандартов разработана Международной Организацией по Стандартизации (ISO, International Organization for Standardization), которая основывалась на разработках Британского института стандартов BS 5750.
Стандарты ISO 9000, принятые более чем 90 странами мира, применимы к любым предприятиям, независимо от их размера и сферы деятельности. Сама ISO не производит сертификацию по ISO 9000, этим занимаются специально сформированные аудиторские организации в отдельных странах. Фактически сертификация производится не по ISO 9000, а по спецификации ISO 9001:2000.
Сертификат ISO 9000 необходим предприятиям:
* работающим на международных рынках или с международными поставщиками, которые требуют наличия такого сертификата;
* работающим в секторах экономики, регулируемых правительством, или с правительственными организациями стран, в которых наличие сертификата ISO 9000 является обязательным.
В некоторых странах предприятия должны иметь сертификат ISO 9000 для того, чтобы предлагать свою продукцию не только правительственным организациям, но и потребителям определённых сегментов.
Стандарт не гарантирует качество продукции.
Цель ISO 9000 — внести согласованность и объективность в действия системы контроля качества поставщика. Предполагается, что ISO 9000 будет использоваться в отношениях между компаниями, обычно в форме потребитель/поставщик. Стандарт помогает компаниям формализовать их систему управления процессом проверки качества и соответствия продукции.
Версии ISO 9000
В действительности ISO 9000 объединяет три стандарта:
* ISO 9000:2005 — Системы менеджмента качества. Основные положения и словарь
* ISO 9001:2000 — Системы менеджмента качества. Требования
* ISO 9004:2000 — Системы менеджмента качества. Рекомендации по улучшению деятельности
К стандартам этой серии также можно отнести ISO 19011:2003 — Рекомендации по аудиту систем менеджмента качества и/или охраны окружающей среды.
Конечные цифры в обозначении версии стандарта соответствуют году принятия, например:
* ISO 9000:1987 — совпадал с BS 5750, определял три модели управления качеством.
* ISO 9000:1994
* ISO 9000:2000
В основу построения организационной системы по ISO 9000-2000 закладываются следующие принципы:
* Концентрация на потребностях заказчика.
* Активная лидирующая роль руководства.
* Вовлечение исполнителей в процессы совершенствования.
* Реализация процессного подхода.
* Системный подход к управлению.
* Обеспечение непрерывных улучшений.
* Принятие решений на основе фактов.
* Взаимовыгодные отношения с поставщиками.
Защита от дурака
В европейском бизнес-сообществе считается, что наличие сертификации ISO подтверждает безупречную организацию бизнес-процесса в фирме на всех его стадиях - от проектирования деятельности до послепродажного обслуживания и информационного обеспечения.
Так называемая философия управления качеством ISO требует, чтобы были устранены причины, которые привели к изготовлению некачественной продукции. Ведь невозможно гарантировать высокое качество продукции, если после обнаружения недостатков не выявлена и полностью не устранена причина их возникновения.
А главной причиной брака в работе обычно являются чьи-то неправильные действия. Чтобы их не допустить или по крайне мере свести к минимуму, согласно философии ISO нужно формализовать все процессы. То есть описать в специальных документах их алгоритм. Ведь управлять и вмешиваться в технологию можно только в том случае, когда процессы формализованы и документированы.
Если вы руководитель и при этом уверены, что все ваши подчиненные без всякой сертификации понимают, что, когда и в каком порядке нужно делать, - вы наверняка ошибаетесь. Всем людям хотя бы время от времени нужны инструкции для достижения однозначного понимания выполняемых функций, сокращения эмоциональных и энергетических затрат на «обдумывание» элементарных действий. Можно выразиться и по-другому. Сертификация - это защита от «дурака», который обязательно что-нибудь перепутает.
Официальный сайт ISO: http://www.iso.org/iso/home.htm
Всегда ваша,
Наташа Искорцева
Read more...
среда, 10 июня 2009 г.
Quick look на системы стандартизации. ГОСТ
Вернемся к системам стандартизации. Начнем с ГОСТ-ов.
Представляю вашему вниманию информацию, собранную из разных источников, сгруппированную и слегка обработанную.
Возможно, для кого-то она будет полезной...
ГОСТ (Государственный стандарт) — одна из основных категорий стандартов в СССР, сегодня межгосударственный стандарт в СНГ. Принимается Межгосударственным советом по стандартизации, метрологии и сертификации (МГС).
В советские времена все ГОСТ являлись обязательными для применения в тех областях, которые определялись преамбулой самого стандарта.
Стандарт имеет силу (если не заменён национальным стандартом) в следующих странах:
* Азербайджанская Республика
* Республика Армения
* Республика Беларусь
* Республика Грузия
* Республика Казахстан
* Киргизская Республика
* Республика Молдова
* Российская Федерация
* Республика Таджикистан
* Туркменистан
* Республика Узбекистан
* Украина
Национальный стандарт РБ - СТБ.
Национальный орган по стандартизации - Комитет по стандартизации, метрологии и сертификации при Совете Министров Республики Беларусь.
А вот и полезные ссылки, касающиеся ГОСТ-ов по разработке ИС, АС, ПС:
http://www.admhmao.ru/inform/law/zakon_gost.htm
http://www.e-school.ru/index.php?a=project&sub=8
http://www.internet-law.ru/law/gosts/
Всегда ваша,
Наташа Искорцева
Read more...
Представляю вашему вниманию информацию, собранную из разных источников, сгруппированную и слегка обработанную.
Возможно, для кого-то она будет полезной...
ГОСТ (Государственный стандарт) — одна из основных категорий стандартов в СССР, сегодня межгосударственный стандарт в СНГ. Принимается Межгосударственным советом по стандартизации, метрологии и сертификации (МГС).
В советские времена все ГОСТ являлись обязательными для применения в тех областях, которые определялись преамбулой самого стандарта.
Стандарт имеет силу (если не заменён национальным стандартом) в следующих странах:
* Азербайджанская Республика
* Республика Армения
* Республика Беларусь
* Республика Грузия
* Республика Казахстан
* Киргизская Республика
* Республика Молдова
* Российская Федерация
* Республика Таджикистан
* Туркменистан
* Республика Узбекистан
* Украина
Национальный стандарт РБ - СТБ.
Национальный орган по стандартизации - Комитет по стандартизации, метрологии и сертификации при Совете Министров Республики Беларусь.
А вот и полезные ссылки, касающиеся ГОСТ-ов по разработке ИС, АС, ПС:
http://www.admhmao.ru/inform/law/zakon_gost.htm
http://www.e-school.ru/index.php?a=project&sub=8
http://www.internet-law.ru/law/gosts/
Всегда ваша,
Наташа Искорцева
Read more...
пятница, 15 мая 2009 г.
Стандарты, модели, методологии - краткий обзор
Выражаю огромную благодарность всем интернет-источникам, специалистам, ведущим блоги и участвующих в обсуждениях на форумах, всей перечитанной литературе, и особенно Алексею Баранцеву за научный подход к тестированию и вообще, и Сергею Орлику за его перевод SWEBOK-а.
- Мы разрабатываем софт по ISO...
- А мы по RUP-у...
- А у нас всех на Agile переводят...
- Ой, а мы только спиральную модель используем...
Эти и другие высказывания можно услышать, если завести разговор о разработке ПО в контексте стандартов, моделей и методологий.
При этом как сами разработчики/тестировщики не всегда могут понять и уж тем более объяснить разницу между этими понятиями, так и в литературе и интернет источниках все крайне запутано... Методологии разработки смешиваются с моделями жизненного цикла ПО, модели - с системами стандартизации, стандарты - с методологиями и так без конца.
Я мучаюсь этим вопросом уже некоторое время как. Но, кажется, наконец, истина где-то рядом...
Стандарты
Стандарт (от англ. standard — норма, образец) в широком смысле слова — образец, эталон, модель, принимаемые за исходные для сопоставления с ними других подобных объектов.
* Стандарт как нормативно-технический документ устанавливает комплекс норм, правил, требований к объекту стандартизации, в котором в целях добровольного или обязательного многократного использования устанавливаются характеристики продукции, правила осуществления и характеристики процессов производства, эксплуатации, хранения, перевозки, реализации и утилизации, выполнения работ или оказания услуг.
Стандарт может быть разработан как на материальные предметы (продукцию, эталоны, образцы веществ), так и на нормы, правила, требования в различных областях.
* В переносном смысле — шаблон, трафарет, не содержащий ничего оригинального.
Виды стандартов:
* Международный стандарт
* Отраслевой стандарт
* Стандарт фирмы, стандарт производителя
* Стандарт качества
* Социальный стандарт
Системы стандартизации:
* ГОСТ
* ISO
* CMMI
Модели жизненного цикла
Что такое жизненный цикл, на пальцах объясняет Алексей Баранцев в своей статье "Жизненный цикл разработки программного обеспечения -- что бы это значило?"
А более сухое определение звучит примерно так:
Жизненный цикл информационной системы — период времени, который начинается с момента принятия решения о необходимости создания информационной системы и заканчивается в момент ее полного изъятия из эксплуатации.
Модель жизненного цикла — структура, определяющая последовательность выполнения и взаимосвязи процессов, действий и задач на протяжении жизненного цикла. Модель жизненного цикла зависит от специфики, масштаба и сложности проекта и специфики условий, в которых система создается и функционирует.Модели жизненного цикла ПО:
* Водопадная
* Каскадная
* Спиральная
Чтобы предупредить нападки по поводу отсутствия инкрементальной или итеративной модели разработки, сразу приведу в пример цитату из SWEBOK.
Мартин Фаулер [Фаулер, 2004, с.47] пишет:А почему я разделила водопад и каскад - будет чуть позже в посте, посвященном специально моделям ЖЦПО.
"Итеративную разработку называют по-разному: инкрементальной, спиральной, эволюционной и постепенной. Разные люди вкладывают в эти термины разный смысл, но эти различия не имеют широкого признания и не так важны, как противостояние итеративного метода и метода водопада."
Взаимосвязь стандартов и моделей
Стандарт регламентирует состав процессов жизненного цикла ИС. Он определяет структуру жизненного цикла, содержащую процессы, действия и задачи, которые должны быть выполнены во время создания ИС.
Каждый процесс разделен на набор действий, каждое действие — на набор задач. Каждый процесс, действие или задача инициируется и выполняется другим процессом по мере необходимости, причем не существует заранее определенных последовательностей выполнения. Связи по входным данным при этом сохраняются.
На каждой стадии могут выполняться несколько процессов, определенных в стандарте, и наоборот, один и тот же процесс может выполняться на различных стадиях. Соотношение между процессами и стадиями также определяется используемой моделью жизненного цикла ИС.
Взаимосвязь моделей и методологий
Опять же - словами из SWEBOK:
Организация ролей (ответственности членов проектной команды), детализация этапов жизненного цикла и процессов, определение активов (артефактов), значимых на разных этапах проекта, практики анализа и предупреждения рисков – все это вопросы уже конкретного процессного фреймворка или, как принято говорить, методологии разработки.Методологии разработки ПО
И так плавно мы перешли к методологиям разработки ПО. Сейчас просто перечислю, что к ним можно отнести:
* RUP (Rational Unified Process)
* EUP (Enterprise Unified Process)
* MSF (Microsoft Solutions Framework)
* XP (eXtream Programming)
* RAD (Rapid Application Development)
* SCRUM
* FDD (Feature Driven Development)
* DSDM (Dynamic Systems Development Method)
* и др...
Выше я всего лишь попыталась разделить понятия стандартов, моделей и методологий, показать их взаимосвязь, а также привести некоторые примеры. В следующих постах я пройдусь подробнее по каждой из этих областей.
Всегда ваша,
Наташа Искорева (Густыр)
Read more...
Ярлыки:
методологии разработки,
модели ЖЦПО,
стандарты,
sqa
Подписаться на:
Сообщения (Atom)