Вопросы к экзамену «Оценка эффективности программных продуктов»

Вид материалаВопросы к экзамену

Содержание


Информация (документы)
Управление и оценка конфигурации
Подобный материал:
1   ...   5   6   7   8   9   10   11   12   13



Документация

Информация в данной модели представляет собой в большинстве случаев документы. Документация должна быть унифицированная для эффективного функционирования АСУ. Под документом понимается информационное сообщение на естественном языке, зафиксированное рукописным или печатным способом на бланке установленной формы и имеющее юридическую силу. Каждый документ включает информационные элементы — реквизиты-признаки и реквизиты-основания, которые располагаются на бланке линейно, в форме таблицы, анкеты или смешанным способом. Под унификацией документов понимается рациональное сокращение числа физических, структурных, информационных элементов исходного множества документов.

Структура унифицированной системы документации может состоять, например, из двух основных разделов. Первый раздел — «Унифицированные формы документов» — включает классификатор документации, альбом форм унифицированных документов и порядок индексации, схемы документооборота, отраслевые и государственные нормативно-технические материалы по применению унифицированных форм документов. Второй раздел содержит государственные стандарты и методические материалы, необходимые для регламентации порядка внедрения и обращения унифицированной системы документации. (см. таблицу 23).

Унификацией должны быть охвачены следующие группы документов:
  • планово-расчетная документация ,
  • планово-нормативная документация,
  • организационно-распорядительная ,
  • отчетно-статистическая документация; оперативно-статистическая документация; оперативно-контрольная документация;
  • первичная учетная, бухгалтерская и финансовая документация.

В альбоме форм, включенных в состав унифицированной системы документации документы могут быть объединены в группы.

На оборотной стороне форм документов указан порядок их составления и представления, а также некоторые дополнительные замечания, касающиеся номенклатуры продукции, сроков ввода в эксплуатацию объектов, для которых заказывается продукция.

Кроме унификации носителей исходной (первичной) информации разрабатываются унифицированные формы вывода результатной информации.

Цель создания унифицированной системы документации формирование документов, наиболее полно приспособленных для принятия управленческих решений. Унификация форм документов должна максимально снижать затраты на сбор, обработку и передачу информации, обеспечивая в то же время ее полноту и достоверность.


Таблица 23 - Перечень входящей и исходящей информации (документации)


Информация (документы)

ME 1

ME 2

ME 3

ME 4

Требования эффективности для ИТ-планирования

Исх

 

 

 

Должностные обязанности и области ответственности ИТ-персонала

Вх

Вх

Вх

Вх

ИТ политики

Вх

Вх

Вх

Вх

Каталог нормативных и регулирующих требований

 

 

Исх

 

Каталог требований законодательства и регулирующих норм, имеющих отношение к оказанию ИТ услуг

 

 

Исх

Вх

Корпоративная методология контроля ИТ

Вх

Вх

Вх

Вх

Корпоративная стратегия и приоритеты

 

 

 

 

Корпоративный подход к принятию ИТ рисков

 

 

 

Исх

Корректирующие планы действий

Исх

 

 

 

Критичность объектов ИТ конфигурации

 

 

 

 

Матрица навыков ИТ

 

 

 

 

Методология ИТ процессов

 

 

 

Вх

Методология ИТ процессов, с задокументированными должностными функциями и обязанностями

Вх

Вх

Вх

Вх

Мониторинг внутреннего контроля

 

Вх

 

 

Ожидаемая отдача от связанных с ИТ инвестиций для организации

 

 

 

Исх

Отчет (данные) об удовлетворенности пользователей

Вх

 

 

 

Отчет о соответствии ИТ деятельности внешним требованиям законодательства и регулирующих норм

Вх

 

Исх

 

Отчет о статусе изменений

Вх

 

 

 

Отчет о статусе корпоративного управления ИТ

Вх

 

 

Исх

Отчет об эффективности контроля ИТ

 

Исх

 

 

Отчет об эффективности мер ИТ контроля

Вх

Исх

 

Вх

Отчет об эффективности процессов

Вх/Исх

Вх

 

 

Отчетность в отношении рисков

 

 

 

Вх

Отчеты о затратах и преимуществах

Вх

 

 

Вх

Отчеты о статусе управления ИТ;

Вх

 

 

Исх

Отчеты об инцидентах

 

 

 

 

Отчеты об эффективности проекта

Вх

 

 

 

Оценка рисков

 

 

 

Вх

План по производительности и мощностям (требования)

Вх

 

 

 

Планы корректирующих действий

Исх

 

 

 

Приемлемый для организации уровень ИТ рисков

 

 

 

Исх

Ретроспективный анализ тенденций риской и инцидентов

Исх

 

 

 

Стандарты и метрики в области качества

Вх

Вх

Вх

Вх

Требования законодательства и регулирующих норм*

 

 

Вх

 

Улучшения методологии ИТ процессов

 

 

 

Исх



    1. Управление и оценка конфигурации

Управление конфигурациями регламентируется в ГОСТ 12207 – 99 «Информационная технология. Процессы жизненного цикла программных средств». Процесс управления конфигурацией является процессом применения административных и технических процедур на всем протяжении жизненного цикла программных средств для:
    • обозначения, определения и установления состояния (базовой линии) программных объектов в системе;
    • управления изменениями и выпуском объектов;
    • описания и сообщения о состояниях объектов и заявок на внесение изменений в них;
    • обеспечения полноты, совместимости и правильности объектов;
    • управления хранением, обращением и поставкой объектов.


Данный процесс состоит из следующих работ:
  1. Подготовка процесса:

Должен быть разработан план управления конфигурацией. План должен определять: работы по управлению конфигурацией; процедуры и график выполнения данных работ; организацию(и), ответственную(ые) за выполнение данных работ; связь данной организации(й) с другими организациями, например, по разработке и сопровождению программных средств. План должен быть документально оформлен и выполнен.
  1. Определение конфигурации;

Должна быть определена схема обозначения программных объектов и их версий (объектов программной конфигурации), которые контролируются при реализации проекта. Для каждого программного объекта и его версий должны быть определены: документация, в которой фиксируется состояние его конфигурации; эталонные версии и другие элементы обозначения.
  1. Контроль конфигурации;

Должны быть выполнены: обозначение и регистрация заявок на внесение изменений; анализ и оценка изменений; принятие или непринятие заявки; реализация, верификация и выпуск измененного программного объекта. Для каждого изменения должны отслеживаться проводимые аудиторские проверки, посредством которых анализируется каждое изменение, его причина и разрешение на его внесение. Должны быть выполнены контроль и аудиторская проверка всех доступных контролю программных объектов, которые связаны с критическими функциями безопас­ности или защиты.
  1. Учет состояний конфигурации;

Должны быть подготовлены протоколы управления и отчеты о состоянии, которые отражают состояние и хронологию изменения контролируемых программных объектов, включая состояние их конфигурации. Отчеты о состоянии должны включать количество изменений в данном проекте, последние версии программных объектов, обозначения выпущенных версий, количество выпусков и сравнения программных объектов различных выпусков.
  1. Оценка конфигурации;

Должны быть определены и обеспечены: функциональная законченность программных объектов с точки зрения реализации установленных к ним требований; физическая завершенность программных объектов с точки зрения реализации в проекте и программах всех внесенных изменений.
  1. Управление выпуском и поставка.

Должны официально контролироваться выпуск и поставка программных продуктов вместе с соответствующей документацией. Оригиналы программ и документации должны сопровождаться в жизненном цикле. Программы и документация, связанные с обеспечением критических функций безопасности или защиты, должны обрабатываться, храниться, упаковываться и поставляться в соответствии с установленными правилами.