敏捷世界中的合规性
极客时间编辑部
讲述:杜力大小:992.31K时长:02:07
合规性(Compliance)是指确保人们正确地做事,并能够证明做事的正确性。在实施敏捷和频繁交付的情况下,人们需要为交付过程建立合规性。融入了合规性义务(Compliance Obligation)的 DevOps 团队将更有可能取得成功。
最近,在 Atlassian 2018 欧洲峰会(Summit Europe 2018)上,Atlassian 的风险未来学家盖·赫伯特(Guy Herbert),介绍了人们应该如何在敏捷中保持合规性的问题。近日,InfoQ 对其进行了采访。
赫伯特指出,每个组织都受到了某种形式监管义务的约束。有针对产品销售的相关规则,也有针对持有客户信息并约束相关交易的规则。合规性就是确保人们做出正确的事情、知道自己正在正确地做事,并在他人质疑时可以证明自己的所作所为是正确的。
赫伯特认为,在交付的过程中必须要建立合规性。过去每六个月才交付一次,这时人们可以尝试在交付前“上锁保险”。 但是现在,每天都要做多次交付,合规性甚至会在最后一刻无法添加到过程中。
如果团队想要让合规系统更加灵活,就应该更好地了解每个团队所支持的合规性义务。团队将不再专注于义务本身,而是专注于支持这些义务的控制性活动,这样团队就能够在有需要时做出更改。由此,团队能够知道需要开展的控制活动。一旦控制活动发生变化,团队就可以将这些控制活动转交给新的团队,或是与风险和合规团队讨论控制活动的潜在变化。
Atlassian 的做法是,通过对控制目标的讨论,在团队执行的控制活动和组织必须履行的合规义务之间,形成一个抽象层。这使得交付团队能够专注于自身的工作,而不是每个合规性义务。
赫伯特表示,风险与合规团队应该找到一些方法,为团队更好地履行合规性义务提供帮助。了解团队做的哪些事情是可以用于合规性的,而不是基于现有基础的。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
全部留言(1)
- 最新
- 精选
- Bravery168很想知道合规目标和控制活动之间的抽象层是怎么定义的
收起评论