Devops for Growth
107.5K views | +8 today
Follow
Devops for Growth
For Product Owners/Product Managers and Scrum Teams: Growth Hacking, Devops, Agile, Lean for IT, Lean Startup, customer centric, software quality...
Curated by Mickael Ruau
Your new post is loading...
Your new post is loading...

Popular Tags

Current selected tag: 'audit'. Clear
Scooped by Mickael Ruau
Scoop.it!

Pourriez-vous auditer mon projet svp ? –

Pourriez-vous auditer mon projet svp ? – | Devops for Growth | Scoop.it


Dans mon rôle de PM, si les auditeurs me demandent mes attentes de l’audit, je mets en évidence 2 points majeurs :

Obtenir des recommandations de valeur pour améliorer le projet
Équité envers les membres de l’équipe.

L’étape suivante est l’achèvement de l’audit et de la production des recommandations. Inévitablement, il y en aura certaines avec lesquelles vous êtes d’accord ou que vous pouvez comprendre. Il y aura d’autres qui seront plus difficiles à accepter. Dans tous les cas, il est absolument critique de rester positif et ouvert. Passer en mode défensif n’aiderait en rien. De plus, gardez à l’esprit que les recommandations des consultants et auditeurs sont une chose; le choix des recommandations sur lesquelles la direction décidera d’agir est une autre affaire (bien plus critique pour vous et votre projet).

Dès que vous comprenez quelles actions correctives ou d’amélioration sont retenues, partagez celles-ci avec l’équipe projet de manière positive. Il est fréquent que le rapport complet des auditeurs ne soit pas diffusé. Seuls les points principaux des rapports sont présentés. Ceux qui engagent l’équipe sur des actions productives.

En conclusion, je suggère que, si votre projet n’est pas encore audité, vous considériez quels domaines pourraient être améliorés par un conseil externe et sollicitiez un audit sur ceux-ci : Demandez de l’aide avant que quelqu’un au-dessus de vous ne décide que vous avez besoin d’être aidés.
No comment yet.
Scooped by Mickael Ruau
Scoop.it!

ISACA Portal

Mickael Ruau's insight:
ITAF, 4th Edition | Digital | English
 
 
 
 
 

0

Non-member Pricing
 
 

Description

Get the guidance and techniques that will lend consistency and effectiveness to your audits. The new 4th edition of ITAF outlines standards and best practices aligned with the sequence of the audit process (risk assessment, planning and field work) to guide you in assessing the operational effectiveness of an enterprise and in ensuring compliance. ITAF can serve as your reference for mandatory standards and recommended best practices to follow during IT audit and assurance engagements.

No comment yet.
Scooped by Mickael Ruau
Scoop.it!

Audit informatique — Wikipédia

Audit informatique - Wikipédia

L' audit informatique (en anglais Information Technology Audit ou IT Audit) a pour objectif d'identifier et d'évaluer les risques (opérationnels, financiers, de réputation notamment) associés aux activités informatiques d'une entreprise ou d'une administration.

Mickael Ruau's insight:

Sommaire

No comment yet.
Scooped by Mickael Ruau
Scoop.it!

11 outils intéressants pour l'audit et la gestion de la qualité du code

11 outils intéressants pour l'audit et la gestion de la qualité du code | Devops for Growth | Scoop.it
Coincé avec un code cassé? Impossible d'identifier la raison du bogue? Il est temps d'analyser votre code pour les problèmes causés! Logiciels et applications Web
No comment yet.
Scooped by Mickael Ruau
Scoop.it!

9.3. Les outils d’analyse de qualité du code populaires pour Java et Groovy

9.3. Les outils d’analyse de qualité du code populaires pour Java et Groovy | Devops for Growth | Scoop.it
Il y a beaucoup d’outils open source qui peuvent aider à identifier les mauvaises pratiques de codage.

Dans le monde Java, trois outils d’analyses statiques ont résisté à l’épreuve du temps, et sont largement utilisés de manière très complémentaire. Checkstyle excelle dans la vérification des conventions et normes de codage, les pratiques de codage, ainsi que d’autres mesures telles que la complexité du code. PMD est un outil d’analyse statique similaire à Checkstyle, plus focalisé sur les pratiques de codage et de conception. Et FindBugs est un outil innovant, issu des travaux de recherche de Bill Pugh et de son équipe de l’université du Maryland, qui se focalise sur l’identification du code dangereux et bogué. Et si vous être en train de travailler avec Groovy ou Grails, vous pouvez utiliser CodeNarc, qui vérifie la norme et les pratiques de codage de Groovy.

Tous ces outils peuvent être facilement intégrés dans votre processus de build. Dans les sections suivantes, nous verrons comment configurer ces outils pour générer des rapports XML que Jenkins peut ensuite utiliser dans ses propres rapports.
No comment yet.
Scooped by Mickael Ruau
Scoop.it!

Kanban Maturity Assessment - Kanban

Kanban Maturity Assessment - Kanban | Devops for Growth | Scoop.it


I’m sharing with you version 2.0 of the Kanban Maturity Assessment, which serves as a true north for services to assess how far they are from the Kanban Nirvana as well as to create a shared understanding of current situation and agree on next steps.

This assessment is already an evolution and you can use it for free. What I’d like is that you provide me with any feedback, comments or recommendations, so we can evolve it to version 3.0.
No comment yet.
Scooped by Mickael Ruau
Scoop.it!

Frameworks, Standards and Models

Frameworks, Standards and Models | Devops for Growth | Scoop.it
Use the right frameworks to add value to your role and enterprise.
No comment yet.
Scooped by Mickael Ruau
Scoop.it!

Audit de code — Wikipédia

Audit de code - Wikipédia

En programmation informatique, l' audit de code est une pratique consistant à parcourir le code source d'un logiciel afin de s'assurer du respect de règles précises. L'audit peut avoir un but légal (s'assurer que les licences des différentes parties d'un programme autorisent bien à le distribuer tel quel, ou voir l'audit interne de ReactOS), ou s'assurer de la sécurité du logiciel en testant sa vulnérabilité, ou bien chercher des bugs.

No comment yet.
Scooped by Mickael Ruau
Scoop.it!

Audit de code source | Axopen

Audit de code source | Axopen | Devops for Growth | Scoop.it
Un audit de code source est une analyse poussée du code source d'une application, afin de déterminer si la manière dont elle est développée répond aux standards désirés. Cet audit peut être réalisé de manière automatisée et/ou manuelle, afin de découler sur des actions correctives et un plan progrès.
Mickael Ruau's insight:

 

Quelle est la composition de l'audit de code source fait par un humain ?

On s'attachera à regarder les points suivants en priorité :

  • La clarté du code source
  • L'organisation du projet
  • Les technologies utilisées (sont-elles viables ?)
  • La gestion des dépendances (y'a t-il des dépendances à risque ?)
  • Les best practices des langages
  • Les nouvelles fonctionnalités sont-elles utilisées ?
  • La complexité du code source
  • Le respect de la technologie utilisée
  • La qualité des commentaires
  • La qualité et la composition des tests
  • La performance des fonctionnalités importantes
  • La plateforme CI/CD du projet

Cette liste n'est bien sûr pas exhaustive, mais s'apparente comme le reflet du travail que seul un humain est en mesure de réaliser. Chez AXOPEN, nous sommes des artisans du code et de la beauté de celui-ci. N'oubliez pas que si un ordinateur était capable d'attester de la qualité d'un code source, c'est qu'il serait en mesure de l'écrire ! Entre nous, ça n'est pas prêt d'arriver :)

L'audit doit aussi se concentrer sur les points positifs du code source de l'application. Aussi, il doit mettre en lumière les forces et les faiblesses et ne doit en aucun cas chercher des coupables et des personnes à blâmer. Évidemment, une application est toujours la résultante de nombreuses années de développement, de contraintes projets, de changements d'équipes... Il faut donc garder tout cela en tête afin de pas faire un audit "à charge".

L'idée principale est toujours de dégager des axes d'analyse et de fournir des clés à la prise de décision pour le responsable de l'application.

Ainsi, chaque fois qu'un point positif ou négatif est détecté, il est rapporté dans l'audit de code sous forme de tableau.

On utilise également radar qualitatif permet en un coup d’œil de se rendre compte des forces et des faiblesses d’une application, et de voir rapidement les points d’amélioration.

La conclusion d'un audit de code source

Il est important d'avoir une vision la plus complète possible et objective des choses. En effet, c'est un vrai état des lieux que nous cherchons à réaliser ici.

Une fois l'analyse du code source effectué, il est primordial de travailler à une matrice d'actions valorisées. Cette projection permet aux décideurs d'avoir des éléments visuels clairs pour se positionner sur l'avenir de l'application et son code source. Puis, une matrice priorité/bénéfice VS coût/investissement est souvent une manière efficace de présenter les choses.

L'audit doit fournir les clés d'une remise à niveau du code source. Pour chacun des points analysés, le coût de l'investissement est important car il permet de mesurer l'effort d'un retour à l'état de l'art.

No comment yet.
Scooped by Mickael Ruau
Scoop.it!

Projet planté : faut-il le sauver ou l'achever ?

A la fin de l’audit, il y a trois issues possibles :

La poursuite avec des ajustements : moyennant quelques recommandations, parfois coûteuses ou douloureuses, le projet peut être sauvé
L’arrêt définitif : on s’est attaqué à l’Everest en tongs, le projet n’était pas réaliste dans le contexte. Il faut arrêter et passer à autre chose
La reprise à zéro : tel qu’engagé, le projet n’a pas d’issue. Mais la couverture du besoin reste vitale. Il faut prendre ses pertes et repartit à zéro.
No comment yet.
Scooped by Mickael Ruau
Scoop.it!

Publication de la mise à jour 2019 du "Guide d'audit de la gouvernance du système d’information de l’entreprise numérique"

Publication de la mise à jour 2019 du "Guide d'audit de la gouvernance du système d’information de l’entreprise numérique" | Devops for Growth | Scoop.it
Le guide est un outil pratique à destination de toutes les parties prenantes du SI de l’entreprise pour évaluer la gouvernance du SI et améliorer sa performance.
No comment yet.