跳转到主要内容

由于乌克兰,俄罗斯入侵暂停所有采购和培训来自俄罗斯。

在SCRUM中安全问题

2015年4月9日上午最后发表04:34伊恩·米切尔
3回复
09:50是4月8日,2015年

你好,

我想知道如何安全问题应该是在SCRUM中处理。

是安全问题的管理非正式(即,yopougon口服每日例会)或正式例如安全专用产品待办事项列表中的项目?

谢谢你的帮助在这个马特。


03:14点4月8日,2015年

你可能需要一个更具体的和“安全scrum”将帮助你得到一些不错的答案。

我假设你意义的加密数据,我认为这将是一个任务的用户故事,这也将是验收标准的一部分。它是最有可能应该被添加到团队“完成”的定义和完成完整的团队。你不想要的概念“建筑安全在最后2冲刺”——因为你所做的一切直到这一点并不是潜在的可交付,你没有你需要的安全。


2015年4月9日上午03:46

蒂姆斯说过,安全需求应(所有其他非功能性需求)同意在“完成”的定义。这并不意味着美国国防部1000 +页的参考指南。

它可以很简单/非正式:
——我们坚持我们公司3 & 6章中定义的安全策略,
——我们的产品能够承受一般的线程,但没有规定来处理一个特定的集中攻击。

关键是它是透明的开发团队,产品所有者和可能的涉众是什么。安全关键应用程序必须能够将内部或外部引用。


2015年4月9日上午04:34

>我想知道安全问题
>应该在SCRUM中处理。

考虑的关键是是否可以实现和验证的需求开发团队。如果他们可以,他们可以添加PBI的(如所谓的“施虐者故事”)假设回归测试可以自动化,因此可伸缩。这也是合理添加约束和观察到“完成”的定义。这些可能维护安全的品质,每个增量将遵循。

安全需求不能实现和验证了一个开发团队是在产品待办事项列表和“完成”的定义。例子可能包括关于某些实时系统的渗透,恢复,故障转移和释放后担心涉及安全支持。这些通常与组织环境的质量将增加部署,而不是交付增量本身的品质。


在我们的论坛上发布你是同意我们的使用条款。

请注意,第一个和最后一个名字从Scrum.org成员概要文件将显示在任何话题或评论你发布在论坛上。隐私问题,我们不能让你电子邮件地址。所有用户提交的内容在我们的论坛可能会删除如果发现违反我们的使用条款。Scrum.org并不支持用户提交的内容或任何第三方网站链接的内容。

使用条款

Scrum.org可以酌情删除任何它认为不适合这些论坛的帖子。不合适的内容包括,但不限于,Scrum.org专业人士评估问题和答案,亵渎,侮辱,种族主义或色情内容。使用我们的论坛作为平台,产品或服务的营销和征集也是禁止的。论坛成员发布内容太多了,Scrum.org可能吊销访问在任何时候,不打招呼就来了。Scrum.org的可能,但不是义务,监督提交。

Baidu