문제1) 소프트웨어 품질보증기법 리뷰,워크스루,인스펙션

)

1.소프트웨어 품질보증 기법의 개요

  . 품질보증 기법의 정의

    -어떤 소프트웨어 제품이 이미 설정된 요구사항과 일치하는지 확인하는데 필요한 개발       단계 전체에 걸친 체계적 작업

  . 품질보증 기법의 필요성

    1) 사용자 요구사항 최대 만족을 통한 생산성 향상

 2) 개발 과정에서 품질문제점 조기 발견 및 제거

 3) 납기준수, 제품의 견고성, 제품의 확장성

 4) 비용노력절감, 생산성 향상, 재사용성 증가

2. 품질보증 기법

 1) 개발자간 자유로운 sw 품질활동 리뷰(review)

    -공식 절차없이 sw개발 산출물을 점검하는 품질보증 기법

   .특징

   - 요구명세서와의 일치 여부 검토

   - 부적절한 정보, 누락되거나 관련 없는 정보의 발견

   - 개발자, 관리자, 사용자, 외부전문가 참여

 2) 결함을 조기에 발견하기 위한 품질활동 walkthrough

    -설계 및 프로그램 오류를 탁상에서 발견하기 위한 회의

  .특징

   - 비공식적인 검토 과정

   - 개발에 참여한 팀들로 구성

  3) 훈련된 리더에 의해 진행되는 공식검토회의 Inspection

    -sw품질향상을 위해 훈련된 리더에 의해 진행되는 공식회의

   .특징

    - 소프트웨어 구성요소들의 정확한 평가 Review보다 엄격, 정형화됨

    - Check List 등 사용

    - 전문가 검토, 공식적 평가, 수정지침 제시

 

'정보관리기술사 > sw공학' 카테고리의 다른 글

visitor 패턴,observer 패턴 ,유지보수  (0) 2015.03.13
구조적 테스트, whitebox test검증기준  (0) 2015.03.13
정성적,정량적sw위험분석  (0) 2015.03.13
FP  (0) 2015.03.13
mccabe 회전복잡도  (0) 2015.03.13
by 메렁키키 2015. 3. 13. 14:04

■ IT Governance란?

IT Governance란 과연 무엇일까요? ‘IT’는 정보기술, ‘Governance’는 통치, 관리라는 뜻을 가지므로 이 둘을 합쳐보면 ‘정보기술을 관리하는 것’으로 직역할 수 있습니다. 주요 기관의 IT Governance에 대한 정의는 아래 [표 1]에서 보는 것과 같습니다.


 기관

 IT Governance 정의

Gartner & MIT 

Sloan School

  •  IT 자원을 적절하게 사용할 수 있도록 의사 결정 권한과 책임 구조를 명확히 정립하는 것

 IT Governance Institute(ITGI)

  • 이사회와 경영진의 책임하에서 수행되는 Corporate Governance의 일부로서 IT가 조직의 전략과 목표를 유지하고 확장할 수 있게 하는 리더십, 조직구조, 프로세스로 구성됨

 Cisco Systems

  •  IT 투자 효과를 극대화할 수 있는 Process와 Culture

 Accenture

  •  정확한 IT 의사결정을 지원하고, 추진할 수 있는 능력

 LG CNS

  •  전사 사업 전략 및 경영 목표를 달성할 수 있도록 IT 자원의 효율적 활용을 위한 관리/통제 체계 및 활동

 

<표 1. 주요 기관 IT Governance 정의>


IT Governance 수립을 통한 기대 효과

 IT의 명확한 목표설정과 성과측정

 IT 투자/비용에 대한 투명성 확보

 IT 관련 위험관리 및 정보보안 체계를 구현

 신기술의 출현과 같은 외부 IT 환경 변화에 능동적 대처

 IT에 대한 내/외부의 요구사항의 지원 달성

 

 

1) COBIT 5.0의 원칙


 

① 이해관계자의 Needs 충족: IT Governance는 효과, 위험, 자원 평가와 관련된 의사 결정 시 관련된 모든 의사결정자들을 고려해야 한다.

② 조직의 모든 부문 포괄: IT Governance는 IT 조직/기능에만 한정되는 것이 아니라, 조직 내 모든 Governance와 연계/통합되어야 한다.

③ 하나의 통합적인 프레임워크 적용: COBIT 5는 기업 내 IT와 관련된 모든 것(업무, 조직, 지침, IT 시스템 등)을 통합하는 모델로서 활용되어야 한다.

④ 총체적인 접근방법의 활용: 조직의 IT를 효과적으로 관리하기 위해서는 모든 구성요소에 대한 총체적인 고려가 필요하다.

⑤ 거버넌스와 관리의 분리: COBIT 5.0에서는 COBIT 4.0/4.1과는 달리 Governance와 Management를 분리하여 정의하고 있다. Management 영역에는 실제 IT 업무 담당자들의 기획, 시스템 구축, 운영, 모니터링 활동이 포함되며, Governance 영역에는 고위 경영진들을 위한 의사결정, 평가 및 모니터링 활동들이 포함된다.


2) COBIT 5.0의 동인(Enabler, 구성요소)

 동인

 설명

 원칙, 정책 및 프레임워크

  •  IT 지침, 정책, 내부 규정

 프로세스

  •  업무 수행 절차 및 수행 역할, 업무 간의 선/후행 관계

 조직구조

  •  IT 기능을 구현하는 조직체계, 의사결정 기구

 문화, 윤리관 및 행동

  •  개인적 및 집단적 행위를 규범 짓는 조직문화

 정보

  •  조직에 의해 생산되고 사용되는 모든 정보

서비스, 인프라 및

애플리케이션

  •  IT 관련 서비스를 제공하는데 활용되는 애플리케이션, 인프라와 같은 IT 자원

 인력, 스킬 및 전문성

  •  모든 활동 및 의사결정을 수행하는 인적 역량

 

이상, COBIT 5.0 프레임워크에 대해 간단히 살펴보았습니다. 위에서 설명한 5가지 원칙을 바탕으로 7가지 구성요소 영역 별 상세한 실행 방안이 정의되어 있는 IT Governance의 실무 지침서라고 생각하시면 한결 이해가 쉬울 것입니다. 


■ 성공적인 IT Governance 정착을 위한 제언

앞서 살펴본 것과 같이, IT Governance는 조직 내 IT와 Non-IT 간의 간극을 좁혀주고 IT를 통한 가치창출을 일궈내기 위한 기반이라고 할 수 있습니다. 따라서 IT Governance는 선택이 아닌 필수이며, 경영진이 주도적으로 참여하고 계속 관리해야 할 하나의 업무 영역입니다. 

또한, IT 업무 프로세스를 수립하고, 조직 체계를 갖추는 것만으로는 효과적인 IT Governance 체계가 수립될 수 없기에, 지속적인 변화관리 활동을 통해 조직 내 문화의 변화까지 이뤄내야 비로서 성공적인 IT Governance 체계가 조직 내 뿌리내렸다고 할 수 있을 것입니다.

'정보관리기술사 > it경영' 카테고리의 다른 글

ITIL  (0) 2015.04.06
ITSM  (0) 2015.04.06
SOA  (0) 2015.03.21
BCP(Business Continuity Planing)  (0) 2015.03.13
IT Compliance  (0) 2015.03.13
by 메렁키키 2015. 3. 13. 14:01

IT 컴플라이언스(IT Compliance) 정의

 

기업의 비즈니스의 IT의존도가 심화되면서 기업활동을 효과적으로 규제하기위해서는

비즈니스활동을 지원하는 정보처리시스템과 디지털데이터에대한 규제가필수적으로요구됨

 

IT 컴플라이언스는 특정규제를 만족시킬수 있도록 기업의IT 인프라와 업무프로세스를

구축하고재정비하는것을말함

 

Information Technology + Compliance

5

 

규제준수를위해서는기업내정보시스템과업무프로세스에대한엄격한내부통제가필요함

 

규제가요구하는정보공개(Disclosure), 책임성(Accountability) 이행을위해기업내의정보시스템을활용함

 

효과적인ITCompliance 관계를위해서는해당기업IT자원현황에대한정확한파악과IT컴플라이언스지원시스템의적절한활용이필요

 

 

'정보관리기술사 > it경영' 카테고리의 다른 글

ITIL  (0) 2015.04.06
ITSM  (0) 2015.04.06
SOA  (0) 2015.03.21
BCP(Business Continuity Planing)  (0) 2015.03.13
IT Governance란?  (0) 2015.03.13
by 메렁키키 2015. 3. 13. 13:51