敏捷方法的好處(尤其是更快的上市時間)是有據可查的,但對于汽車、航空航天和醫療設備等合規驅動型市場中的嵌入式軟件團隊來說,過渡到敏捷可能是一個挑戰。需要可追溯性和文檔來證明合規性,但這可能與敏捷精神相矛盾,敏捷精神仍然遭受與方法一起成長的不準確的神話。事實上,只要采用正確的方法和工具策略,敏捷和合規性就可以舒適地共存,而不會有太多的妥協。至關重要的是可追溯性,在這種情況下,這意味著將需求與運行測試和解決問題聯系起來。借助可靠的可追溯性,您不僅可以提供滿足審計要求所需的證據,還可以支持更好的透明度和跨團隊跟蹤,這也有助于協作。
一個好的起點是定義我們所說的敏捷開發,因為這個術語雖然眾所周知,但經常被誤解。在最簡單的層面上,敏捷是一種松散的方法,基于對客戶需求的關注、跨職能團隊協作和對變化的響應(而不是嚴格遵循記錄在案的計劃和時間表)。許多開發方法,包括一些最近的混合方法,都屬于敏捷的保護傘,包括:Scrum,Kanban,Scrumban,Kanplan和Scaled Agile Framework(SAFe)。
敏捷神話
無論哪種風格的敏捷,都存在一些常見的誤解,例如,敏捷缺乏結構或控制,或者需要在質量上進行權衡。這兩個神話都不是真的:結構、控制和質量保證都可以內置到敏捷流程中。
另一個錯誤的看法是敏捷在受監管的行業中不起作用。然而,Perforce自己在2018年對醫療器械開發市場(無疑是所有市場中最受監管的市場之一)的調查發現,超過三分之一的受訪者已經轉向敏捷。有趣的是,我們越來越多地聽到處于嚴格監管環境中的公司已經或即將擁抱敏捷。
那么,什么對這些公司有用呢?這是團隊如何在敏捷框架上執行的問題,無論他們使用哪種敏捷方法,可追溯性都是關鍵。憑借可靠的可追溯性,組織幾乎可以使用他們希望的任何流程進行交付。
溯源
可追溯性有助于回答這個問題,“如果有什么變化,還有什么會受到影響?重要的是,可追溯性可以根據向后和前向可追溯性來定義。向后可追溯性是檢查設計或構建的內容是否由上游需求證明是合理的。轉發可追溯性是檢查在后期生命周期階段是否解決了所需的問題。
下面是一個示例。在敏捷開發中,特別是Scrum中,工作項被分解成更小的部分,并在固定的時間范圍內完成,稱為沖刺或迭代。這意味著經理必須確保每個工作項(及其較小的部分)具有適當的測試覆蓋率。這種可追溯性要求從項目一開始就明確定義“父”和“子”項目之間的結構 - 換句話說,不同元素的關系和影響。此類工作的最終結果 - 在開發的所有階段努力完成 - 是一個跟蹤矩陣,使組織能夠了解哪些需求,測試和問題相關聯。這種跟蹤矩陣提供了一種進行前向和后向影響分析的簡單方法,并最終提供了現成的問責制。借助這種結構和數據,決策者可以在變更發生之前了解變更的影響,并管理和降低風險 - 無論使用何種交付方法或流程。雖然曾幾何時可追溯性矩陣是手動創建的(例如,在Excel電子表格中),但這些手動方法并不適合當今復雜的軟件環境。因此,越來越多的組織正在使用其 ALM 工具自動執行流程。
人們需要工具
敏捷從根本上講是關于人的,但鑒于工具起著重要的支持作用,必須確保可追溯性不會受到工具復雜性的阻礙。例如,如果需求存儲在 Word 文檔中,問題在 Atlassian 的 Jira 中跟蹤,代碼存儲在 Git 或其他系統(如 SVN 或 Microsoft TFS)中,則跟蹤和跟蹤是分散的,因此風險會增加。同樣,如果這些團隊實施不同的項目管理方法,每個方法都有不同的標準、流程或控制,則很難實現這種可追溯性。
適當的工具可以消除或至少減少嵌入式開發人員的進入障礙,這些開發人員希望在不增加風險的情況下實現一定程度的敏捷性。例如,應用程序生命周期管理 (ALM) 工具可以與 Atlassian 的 JIRA 集成,以提供端到端的可追溯性、測試和需求管理,同時還提供合規性報告和審計所需的數據。
過渡到敏捷 – 最佳實踐
首先是需要高管的支持。像任何其他主要的組織計劃一樣,如果沒有C級的全力支持,敏捷將無法通過不可避免的阻力和障礙。
其次,敏捷最好從團隊層面開始。通過本地化錯誤步驟,組織既可以降低風險,又可以使成功更容易實現。在團隊級別吸取的經驗教訓可以擴展到部門級別,然后(如果適用)在整個組織范圍內應用。
第三,參與過渡的團隊必須有明確的流程和共同的命名法。例如,需求是作為用戶故事編寫的,還是將兩者混合使用?估計值是以天、小時還是故事點來衡量?角色是否需要重新定義,例如,業務分析師是否需要接受Scrum Master的培訓?這些問題(以及更多問題)應該盡早解決,以便高管、經理和團隊說同一種語言,因此能夠在迷失方向的時候進行充分的溝通。
當然,還有無數其他考慮需要做,其中許多是無法計劃的,所以只能在它們出現時解決。雖然它已經成為陳詞濫調,但必須理解唯一不變的是變化。
所有這些都必須在監管和合規的背景下發生,在許多行業中,監管和合規仍在不斷發展。未來會給這些組織帶來什么很難預測,但合規性是日常商業生活中越來越重要的一部分,無論是確保道路上汽車的安全、協助患者護理的設備,還是使物聯網成為一個更可靠和安全的運營環境。同時,敏捷等方法(無論是否被正式標記為敏捷)的速度和靈活性正被各種組織主動使用,以創造競爭優勢。在一個敏捷性需要與合規性共存的世界中,很高興知道它絕對是可能的,只要它通過正確的文化、工具和流程來解決,所有這些都以可追溯性為基礎。
審核編輯:郭婷
-
嵌入式
+關注
關注
5069文章
19024瀏覽量
303466 -
醫療
+關注
關注
8文章
1801瀏覽量
58663
發布評論請先 登錄
相關推薦
評論