  Titel: Lean IT - IT Compliance im Spannungsfeld zur agilen Softwareentwicklung
  AutorIn: Heidi Seidl
  Typ: Masterarbeit
  ÖFOS 2012 Code:
  Institution: Ferdinand Porsche FernFH, Wiener Neustadt, WIMA
  Betreuung: Donatus Schmid
  Datum: 2013
  Abstract (de):

Steigender Qualitätsanspruch von IT-Kunden sowie regulative Anforderungen, führen zu umfangreichen Herausforderungen für IT-Dienstleister in der Finanzbranche. Der Lean-Ansatz bietet als pragmatisches Tool, die optimale Verzahnung von agiler Softwareentwicklung und IT-Compliance. Um die für den Finanzmarkt erforderliche Flexibilität zu gewährleisten, ist agiles Vorgehen notwendig. Unerlässliche Complianceanforderungen müssen jedoch sichergestellt werden und stehen teilweise der Flexibilität entgegen. Zur Auflösung dieses Spannungsverhältnisses wird die Wertstromanalyse herangezogen. Die Masterarbeit beginnt mit der Analyse der aktuellen Literatur von Lean, der agilen Softwareentwickung und von IT-Compliance. Diese Ergebnisse dienen als Grundla- ge für die Fallstudie. Darauf aufbauend wird untersucht, wie mittels Wertstromanalyse, eine agile Softwareentwicklungsmethode basierend auf Scrum besser in eine bestehende IT-Compliance-Landschaft integriert werden kann. Das Ergebnis mittels Ist- und Soll-Vergleich zeigt, dass es bereits aufgrund der Einführung von Scrum zu einer Effizienzsteigerung kommt. Die detaillierte Betrachtung der einzelnen Prozessschritte mit den notwendigen Kontrollzielen aus CobiT bringen weitere Verbesserungen. Dabei wird auch der Umfang bzw. deren Umsetzung hin- terfragt. Die Anwendung der Lean Prinzipien führt zur Transparenz und in weiterer Folge zu Verbesserungen. Das Testen, soll im Gegensatz um Wasserfallmodell, bereits während der Entwicklung (im Sprint) durchgeführt werden.

  Abstract (en):

Increasing quality of IT customer and regulatory requirements are leading to extensive challenges for IT service providers in the financial industry. The Lean approach should be considered as a pragmatic tool to archive the optimal integration of agile software development and IT compliance. In order to ensure the necessary flexibility for the financial market, it appropriates agile development. Therefore, compliance with the standards of it governance demanded by the financial market has to be an obligatory part. The tension can be solved by using the value stream mapping. The Master thesis covers the current literature of lean, agile software development and IT compliance. These results serve as a basis for the case study. It shows how a value stream analysis can integrate Scrum into an existing compliance area in an efficient way. The actual/ target comparison of the value stream shows that there is already an increase in efficiency due to the introduction of Scrum. Including the necessary control objectives from CobiT the detailed analysis of the solution improve the process. Moreover, the control objectives were critically scrutinised on the scope. The application of lean principles leads to transparency and subsequently leads to improvements. Testing should be done during development (sprint), in contrast to waterfall model.

  Keywords (de): Lean it, agile, Scrum, Wertstromanalyse, IT-Compliance, CobiT, Softwareentwickung, Software
