Anzeige

Anzeige

VERANSTALTUNGEN

DIGITAL FUTUREcongress
14.02.19 - 14.02.19
In Frankfurt, Congress Center Messe

SAMS 2019
25.02.19 - 26.02.19
In Berlin

INTERNET WORLD EXPO
12.03.19 - 13.03.19
In Messe München

secIT 2019 by Heise
13.03.19 - 14.03.19
In Hannover

IAM CONNECT 2019
18.03.19 - 20.03.19
In Berlin, Hotel Marriott am Potsdamer Platz

Anzeige

Anzeige

Marcus ToussaintDie Anforderungen der IT Compliance und das Agile Manifest bilden ein praxisrelevantes Spannungsfeld für agile Softwareentwicklungsmethoden. Bezogen auf den Einsatz in Unternehmen müssen die Anforderungen aus beiden Feldern auf einen Nenner gebracht werden. Ein Kommentar von Marcus Toussaint, Nexinto.

Auf den ersten Blick erscheinen agile Softwareentwicklung und IT Compliance unvereinbar. Einer der wichtigsten Grundpfeiler der agilen Softwareentwicklung ist, dass die besten Architekturen, Anforderungen und Designs in Teams entstehen, die sich selbst organisieren. Jeder kann dabei prinzipiell an allem arbeiten und hat Zugriff auf alle Informationen.

Dieses Konzept steht im diametralen Gegensatz zu allen Compliance-Erfordernissen hinsichtlich Informationssicherheit und Datenschutz. Im Business-Kontext sind gesetzliche Vorgaben oder die ISO 27001 allerdings ein ‚Must have’. Regelwerke und Standards müssen auch in agilen Szenarien funktionieren, sobald Agile die Start-up-Ebene verlässt und in gewachsenen Unternehmen und Konzernen Einzug hält.

Ein erster Schritt kann darin bestehen, auf Entwicklerseite Awareness für diese Themen und die Folgen bei Nichtbeachtung zu schaffen. Im nächsten Schritt muss es darum gehen, Regelwerke, DevOps-Anforderungen und Scrum-Szenarien so aufeinander abzustimmen, dass die Schutzfunktion gegeben bleibt und gleichzeitig die Flexibilität und Dynamik in den Projekten möglichst wenig eingeschränkt sind. Dazu müssen die Verantwortlichen für Informationssicherheit und Datenschutz sowie die Entwickler an einem Strang ziehen.

https://www.nexinto.com/

 

GRID LIST
Homeoffice

Vier von zehn Unternehmen setzen auf Homeoffice

Auf dem Sofa, im Gartenstuhl oder in der Bahn: Homeoffice ist bei vielen Unternehmen…
Analytics

Advanced-Analytics-Initiativen verbreiten sich nur langsam

Fortgeschrittenen Datenanalysen und Vorhersagen wohnt das Versprechen inne, den Ertrag…
Geld Verlust

Eine erfolgreiche Cyberattacke kostet über 1 Million Euro

Erfolgreiche Cyberattacken auf Unternehmen richten im Durchschnitt einen Schaden in Höhe…
Tb W190 H80 Crop Int 7281cf7b7caeee4715bdfdec93c51c33

Sicherheitsrisiken bei vernetzten Industrieanlagen aufgedeckt

Ein neuer Forschungsbericht deckt gravierende Sicherheitslücken bei industriellen…
E-Commerce Concept

Mehrheit meint: Von digitalen Plattformen profitieren alle

Digitale Plattformen bringen verschiedene Anbieter, Partner und Kunden auf den…
KI

Europäischer KI-Markt verfünffacht sich binnen fünf Jahren

Der europäische Markt für Künstliche Intelligenz wird von rund drei Milliarden Euro in…
Smarte News aus der IT-Welt