Поддержи Openmeetings

воскресенье, 4 мая 2014 г.

Принципы работы статического анализа кода

Статический анализ кода — это программный анализ кода программы без ее реального выполнения.

Сегодня статический анализ кода всё чаще используется при проверке свойств программного продукта, используемого в компьютерных системах высокой надёжности, например, программных продуктах для медицинских аппаратов, ядерных и тепловых станций, авиационной техники. Применяется он и в информационной безопасности при поиске кода, потенциально содержащего уязвимости. По данным VDC за 2012 год, 28% разработчиков встраиваемых программных продуктов уже активно используют средства статического анализа, и 39% собираются начать их использование в течение следующих двух лет. Чтобы понять, почему и зачем нужен статический анализ кода, в сегодняшней статье мы рассмотрим его базовые понятия и основополагающие принципы работы.

воскресенье, 8 апреля 2012 г.

Задачи ИТ-директора компании с государственным участием

По мнению экспертов основными задачами ИТ-директора являются следующие:

  • формирование стратегии развития ИТ;
  • снижение стратегических ИТ-рисков;
  • создание продуктивной экосистемы развития ИТ в организации в соответствии с целями организации;
  • проактивная поддержка нужд бизнеса и стратегии развития своей организации;
  • выстраивание основных бизнес-процессов ИТ-департамента, в том числе, процесса управления портфелем ИТ-проектов и процесса оптимизации КПЭ существующих процессов;
  • поддержка расчёта КПЭ и оптимизации процессов организации;
  • управление внешней бизнес-средой как в области взаимотношений с клиентами, так и подрядными организациями;
  • внедрение лучших практик отрасли;
  • эффективное использование бюджетных средств;
  • найм, развитие и удержание высокопрофессиональных кадров.

При участии государства в акционерном капитале и управлении компании, к целям организации добавляются цели соответствия государственной политике в области развития ИТ. Эти цели включают импортозамещение, независимость от иностранной интеллектуальной собственности, протекционизм отечественного ИТ-бизнеса на основе отечественных продуктов и свободного программного обеспечения, поддержку инноваций. Разберём эти цели более подробно.

вторник, 1 ноября 2011 г.

Стратегическое управление ирисками — это современно

Ещё недавно управление информационно-технологическими рисками было узкой специализацией управления операционными рисками, и сводилось к изучению последствий отказов информационных систем и причин неудач ИТ-проектов. Сегодня, благодаря грандиозному наступлению современных технологий, ИТ-риски стали важной составляющей общих бизнес-рисков организации, а меры по их анализу и минимизации составили предмет отдельной дисциплины — дисциплины управления ИТ-рисками (Information Technology Risk Management — ITRM). ITRM позволяет управлять работой и разработкой информационных систем, согласуя степень рисков с затратами на их предотвращение, и учитывая долгосрочные цели бизнеса организации.

среда, 31 марта 2010 г.