2009-10-30 5 views
9

Frage: Ist Scrum kompatibel mit SAS und Sox?Scrum Compliance

Ich bin neu in Scrum und war die meiste Zeit meiner Karriere ein PM. Ich verstehe, dass Sie die ordnungsgemäße Dokumentation für Audits in Bezug auf SAS/Sox in Bezug auf traditionelles PMO haben. Ich weiß, dass Scrum einen Großteil der PM-Dokumente eliminiert und sie als Verschwendung klassifiziert, aber ich würde erwarten, dass ein Prüfer nach bestimmten Dokumenten Ausschau hält, die sich auf die Entwicklung und Änderungen von Systemen beziehen.

Gibt es eine Richtlinie für die SAS/Sox-Konformität in der Scrum-Welt? Irgendwelche Checklisten? Alles, was jemand empfehlen könnte, wäre hilfreich.

+0

Was sind SAS und Sox? Meine besten Schätzungen sind "Statements on Auditing Standards" und der "Sarbanes-Oxley Act". –

+0

@ Thomas: Ja du würdest Recht haben. Ich habe nicht viel über Auditing für Scrum gelesen und wollte die besten Tipps oder was wirklich benötigt wird, um SAS/Sox-Kompatibilität zu erfüllen. –

Antwort

8

"Gibt es eine Richtlinie für SAS/Sox-Konformität?"

Folgen Sie dem absoluten Minimum. Erfinde keine Arbeitsabläufe. Lass Entwickler nicht durch Reifen springen.

Nichts hält Sie davon ab, zu dokumentieren.

Scrum berät Sie aus dem Weg Ihres Entwicklungsteams zu bekommen, und die Belastung für sie zu reduzieren.

Wenn Konformität erforderlich ist, finden Sie das Minimum und tun Sie das gut. Wenn es ein Ergebnis ist, dann ist es wahrscheinlich Teil eines Release-Sprints.

Der Fehler ist "Compliance" zu erhöhen, so dass es eine Last und eine Ablenkung wird.

3

SAS ist nur daran interessiert, einen dokumentierten Prozess zu haben und ihm zu folgen. Wenn Sie Scrum schreiben und Ihr Team tatsächlich Scrum praktiziert, sollten Sie eine SAS-Prüfung bestehen. Ich bin mir ziemlich sicher, dass jede Methode SAS-zertifiziert sein kann. Ich arbeitete für eine SAS70-konforme Firma und wir hatten gesagt, dass "ein Design-Dokument" in einem bestimmten Ordner wäre. Wir haben nie gesagt, dass es das tatsächlich implementierte Design widerspiegeln muss. Also haben wir einfach Sachen hineingeworfen, die aussahen, als ob es ein gutes Design wäre, betitelten es "Design-Dokument" und bestanden unsere Prüfung ohne Probleme.

1

Scrum kann so hoch oder niedrig sein, wie Sie möchten. I.e. Wenn du alles dokumentieren musst, was du in dreifacher Ausführung machst, oder durch jede Menge Feuerreifen springen, um für jede Geschichte "fertig" zu werden, dann ist das in Ordnung; Scrum kann damit umgehen. Stellen Sie nur sicher, dass Ihre Backlog-Aufgaben, die Definition von "erledigt" und Schätzungen diese erhöhte Arbeit widerspiegeln, die Sie ausführen müssen.