2009-10-30 9 views
9

Pregunta: ¿Es Scrum compatible con SAS y Sox?Conformidad de Scrum

Soy nuevo en Scrum y he sido PM la mayor parte de mi carrera. Entiendo que tengo la documentación adecuada para las auditorías relacionadas con SAS/Sox con respecto a la PMO tradicional. Sé que Scrum elimina gran parte del tipo de documentos de PM y los clasifica como desechos, pero espero que un auditor busque ciertos documentos relacionados con el desarrollo y los cambios en los sistemas.

¿Existe alguna norma para el cumplimiento de SAS/Sox en el mundo de Scrum? ¿Alguna lista de verificación? Cualquier cosa que alguien pueda recomendar sería útil.

+0

¿Qué son SAS y Sox? Mis mejores suposiciones son "Declaraciones sobre los estándares de auditoría" y la "Ley Sarbanes-Oxley". –

+0

@ Thomas: Sí, estarías en lo cierto. No he visto mucho sobre la auditoría de Scrum y quería conocer los mejores consejos o lo que realmente se necesita para cumplir con SAS/Sox. –

Respuesta

8

"¿Existe alguna directiva para el cumplimiento de SAS/Sox?"

Sigue eso haciendo el mínimo absoluto. No invente flujos de trabajo. No hagas que los desarrolladores salten a través de los aros.

Nada le impide documentar.

Scrum aconseja que se aparte de su equipo de desarrollo y reduzca la carga de ellos.

Si el cumplimiento es necesario, encuentre el mínimo y hágalo bien. Si es un entregable, entonces es probable que sea parte de un lanzamiento de lanzamiento.

El error es elevar el "cumplimiento" para que se convierta en una carga y una distracción.

3

SAS se preocupa por tener un proceso documentado y seguirlo. Entonces, si anota scrum, y su equipo efectivamente practica scrum, entonces debe aprobar una auditoría de SAS. Estoy bastante seguro de que casi cualquier metodología puede ser certificada por SAS. Trabajé para una empresa que cumplía con SAS70 y dijimos que "un documento de diseño" estaría en cierta carpeta. Nunca dijimos que tenía que reflejar el diseño implementado real. Así que simplemente lanzamos cosas que parecían un diseño aceptable, lo titulábamos "documento de diseño" y aprobamos nuestra auditoría sin ningún problema.

1

Scrum puede ser ceremonia tan alta o baja como desee. Es decir. si necesita documentar todo lo que hace por triplicado, o saltar a través de montones de aros de fuego para llegar a "hecho" para cada historia, entonces está bien; Scrum puede manejarlo. Solo asegúrese de que sus tareas de retraso, la definición de "hecho" y las estimaciones reflejen este trabajo incrementado que tendrá que hacer.