Ein Kommentar von Marcus Toussaint
(PresseBox) - Die Anforderungen der IT Compliance und das Agile Manifest bilden ein praxisrelevantes Spannungsfeld fĂŒr agile Softwareentwicklungsmethoden. Bezogen auf den Einsatz in Unternehmen mĂŒssen die Anforderungen aus beiden Feldern auf einen Nenner gebracht werden. Ein Kommentar von Marcus Toussaint.
?Auf den ersten Blick erscheinen agile Softwareentwicklung und IT Compliance unvereinbar. Einer der wichtigsten Grundpfeiler der agilen Softwareentwicklung ist, dass die besten Architekturen, Anforderungen und Designs in Teams entstehen, die sich selbst organisieren. Jeder kann dabei prinzipiell an allem arbeiten und hat Zugriff auf alle Informationen. Dieses Konzept steht im diametralen Gegensatz zu allen Compliance-Erfordernissen hinsichtlich Informationssicherheit und Datenschutz. Im Business-Kontext sind gesetzliche Vorgaben oder die ISO 27001 allerdings ein ?Must have?. Regelwerke und Standards mĂŒssen auch in agilen Szenarien funktionieren, sobald Agile die Start-up-Ebene verlĂ€sst und in gewachsenen Unternehmen und Konzernen Einzug hĂ€lt. Ein erster Schritt kann darin bestehen, auf Entwicklerseite Awareness fĂŒr diese Themen und die Folgen bei Nichtbeachtung zu schaffen. Im nĂ€chsten Schritt muss es darum gehen, Regelwerke, DevOps-Anforderungen und Scrum-Szenarien so aufeinander abzustimmen, dass die Schutzfunktion gegeben bleibt und gleichzeitig die FlexibilitĂ€t und Dynamik in den Projekten möglichst wenig eingeschrĂ€nkt sind. Dazu mĂŒssen die Verantwortlichen fĂŒr Informationssicherheit und Datenschutz sowie die Entwickler an einem Strang ziehen.?
Mehr zum Thema Agile und Compliance gibt es am 09.09.2016 auf der solutions.hamburg: Dort wird Marcus Toussaint um 12:00 Uhr in seinem Vortrag auf rechtliche Aspekte im agilen Kontext eingehen. http://programmplaner.solutions.hamburg
Die Nexinto GmbH ist Lösungsanbieter fĂŒr das Management geschĂ€ftskritischer IT-Systeme und unterstĂŒtzt Unternehmen umfassend bei der digitalen Transformation. Mehr als 200 Mitarbeiter sind am Hauptsitz in Hamburg fĂŒr Kunden aus Handel, Industrie, Dienstleistungen, Medien und Logistik tĂ€tig.
Nexinto bietet maĂgeschneiderte Strategien und skalierbare Lösungen fĂŒr IT-Security und Business Intelligence. Im Fokus stehen darĂŒber hinaus wegweisende Konzepte fĂŒr das Internet of Things und neue Konzepte wie DevOps. Innovative Services und Lösungen bietet Nexinto als bedarfsgerechte Bezugsmodelle als Self oder Managed Service.
SĂ€mtliche Managed Services betreibt Nexinto in seinen eigenen Tier-3- und Tier-4-Rechenzentren in Deutschland. Nexinto ist nach ISO 9001 sowie ISO 27001 zertifiziert und ging 2013 aus der 1994 gegrĂŒndeten Easynet GmbH hervor.
Die Nexinto GmbH ist Lösungsanbieter fĂŒr das Management geschĂ€ftskritischer IT-Systeme und unterstĂŒtzt Unternehmen umfassend bei der digitalen Transformation. Mehr als 200 Mitarbeiter sind am Hauptsitz in Hamburg fĂŒr Kunden aus Handel, Industrie, Dienstleistungen, Medien und Logistik tĂ€tig.
Nexinto bietet maĂgeschneiderte Strategien und skalierbare Lösungen fĂŒr IT-Security und Business Intelligence. Im Fokus stehen darĂŒber hinaus wegweisende Konzepte fĂŒr das Internet of Things und neue Konzepte wie DevOps. Innovative Services und Lösungen bietet Nexinto als bedarfsgerechte Bezugsmodelle als Self oder Managed Service.
SĂ€mtliche Managed Services betreibt Nexinto in seinen eigenen Tier-3- und Tier-4-Rechenzentren in Deutschland. Nexinto ist nach ISO 9001 sowie ISO 27001 zertifiziert und ging 2013 aus der 1994 gegrĂŒndeten Easynet GmbH hervor.