可信云-软件研发效能系列评估报名正式启动

VSole2021-12-24 20:29:15

随着云计算应用的不断深入,软件研发正逐渐向架构分布式、流程自动化、应用轻量化的形态发展。在引入云计算变革软件工程的同时,也为其带来了新的挑战。系统更新伴随着大量应用的重新发布和部署,日益频繁的软件更新给企业的研发和运维团队带来了极大的沟通成本和负担。如何在保障云上软件应用质量的前提下,尽可能地提升软件研发效能、以效能驱动效益、最大化企业价值,成为云时代软件工程不可忽视的急迫问题。

软件研发效能的持续稳定提升可助力业务的快速开发上线,企业实时响应客户需求,为客户提供更加精准、多样化、定制化的服务,并提升投入产出比,提高数字化生产水平,加快企业数字化转型。

可信云是中国信息通信研究院(以下简称“中国信通院”)下属的云计算服务评估品牌,也是我国针对云计算服务的权威评估体系。基于当前云上软件工程的发展现状与痛点,可信云推出软件研发效能评估体系,助力企业提质增效、提高数字化生产水平,支撑蓬勃的数字化需求。

软件研发效能度量评估

在软件研发领域,有助于效能提升的方法论一直在快速发展,在行业中也已经有了很多落地与实践。但是,如何衡量组织或团队的研发效能在其所在行业的相对水平?研发效能的瓶颈位于何处?如何持续优化效能?而效能度量,是回答以上问题的重要手段。在数字经济时代下,如何正确、科学、有效地度量软件研发效能,并对效能提升起到正面引导作用,是效能度量领域的关键。

《云上软件开发效能度量分级模型》是可信云针对软件研发效能度量体系而制定的行业标准,标准规定了软件研发效能度量的指标体系、多维度模型、度量能力、度量体系框架、实施流程等。

面向供应方,开展软件研发效能度量平台和工具的能力评估,指导供应方设计和实现有高效易用的效能度量产品,树立优秀产品标杆,为需求方提供权威产品选型,助力供应方抢占市场先机。

面向需求方,开展面向项目或组织的软件研发效能度量成熟度评估,帮助其建立科学合理的效能度量体系、衡量引入效能提升工具及组织文化改进的效果,准确挖掘出效能提升瓶颈,并对症下药、有针对性地持续改进。大型互联网企业通过提升研发效能,可更好地应对愈加复杂的业务需求,实现持续高质量的产品交付;向头部进军的企业有望通过研发效能提升,实现弯道超车、后来居上;传统行业的企业可在评估中对照优秀实践,了解自身发展情况与不足,有的放矢,并避免走入研发效能实践的误区;中小型企业可借助效能提升来充分发挥快速反应、适应变化的小而美优势。

软件研发效能度量首批评估报名已开启,欢迎咨询报名。

移动应用开发云平台能力评估

2019年起,中国信通院开始建立研发运营(DevOps)标准体系,牵头编写的《研发运营(DevOps)平台和工具能力分级要求》,是目前业界最完整、最权威的DevOps平台工具和解决方案评估标准。随着移动端DevOps平台和工具的发展与成熟,移动应用开发云平台已能够为移动应用的开发、测试、运营及运维提供云到端的一站式解决方案,但相关评估标准缺失的弊端也逐渐凸显。为规范移动应用开发云平台技术在互联网领域的应用、完善DevOps标准体系,可信云针对移动端DevOps制定了《移动应用开发云平台技术要求》行业标准。

标准以移动应用开发的生命周期为主线,针对其开发设计、测试验证、发布上架和运营运维四个阶段分别规范了平台所应提供的功能组件,并对平台安全提出了详细要求,覆盖了近160条能力项。根据移动应用开发云平台所能提供的实际能力,将其划分为基础级、增强级和先进级三个等级。

通过开展该评估,助力移动端DevOps平台和工具的提供方企业对标行业内规范化能力,衡量其当前发展水平,明晰改进计划,以评促建,向达到行业领先的移动应用开发云平台的目标挺进。

移动应用开发云平台技术框架图

移动应用开发云平台已于2021年9月完成首批评估,现启动第二批评估。

研发运营(DevOps)解决方案评估

【最权威的DevOps平台产品和解决方案标准 最专业的DevOps平台选型指南】

云计算为应用开发带来的高效敏捷受到了越来越多的科技企业关注,通过集成研发与运维的工具链构建一个覆盖应用全生命周期的研发运营解决方案,极大地提高了企业应用开发交付的效率。

《研发运营(DevOps)平台和工具能力分级要求》是可信云针对研发运营平台或工具而制定的标准。标准覆盖了项目管理域、应用开发域、测试域、运维/运营域共四大子域,并兼顾平台的安全能力,共计34个功能模块,包含500+能力项。

研发运营(DevOps)平台和工具能力框架图

研发运营(DevOps)解决方案于2020年下半年启动首轮评估,目前已完成四轮评估,累计有25家企业及服务进行了共30次评估。评估结果在可信云大会、云原生产业大会等重要活动上重磅发布,在业界产生了持续而深远的影响。

2021年下半年,标准编写工作组汇聚业内众多专家力量,完成了新一轮标准修订工作,结合当前产业发展情况对标准内容进行了详细深入的补充与完善,与时俱进。

现启动第五轮评估工作,并将首次采用修订后的最新标准作为评估依据。

软件研发效能体系正式开启新一轮评估报名,新一批评估结果将在2022年5月重磅发布。

评估流程如下:

评估报名及咨询请联系:

韩老师

hansiqi@caict.ac.cn

18810575307

软件devops
本作品采用《CC 协议》,转载必须注明作者和本文链接
DevOps是Development和Operations组合的缩写词,它指的是一种协作方法,使企业的应用程序开发团队(Development team)和 IT 运营团队(Operations team)能够更好地沟通工作,DevOps的概念有助于使技术项目与业务需求保持一致,从而提高企业整体的工作效率[1]。如图1所示[2],DevOps流程主要会涉及8个步骤,分别是:计划(PLAN)、编码(
OWASP TOP 10 合集
2023-06-13 13:44:23
不幸的是,许多 API 没有经过严格的安全测试。为了实现这一目标,OWASP API安全项目创建了一份 10 大 API 安全风险文名单。
如今,非人类(Non-humans)身份可谓无处不在。日常生活中,每天都有很多的非人类实体与我们互动:智能恒温器程序会在特定时间为房子降温;手机上的应用程序会向用户推荐搜索过的信息等等。非人类身份已经渗透到我们生活的方方面面,囊括个人生活和职业生涯。
零信任安全的优缺点
2022-07-18 12:49:56
这意味着现在必须根据零信任要求的特殊性来跟踪和保护大量潜在的通信协议、操作系统以及其他设备和应用程序属性。此外,在企业因为担心出现重大漏洞而牺牲创新以专注于弹性的情况下,SDN为企业安全提供了实用性。这为更多企业实施物联网开辟了巨大的机会。先进的SDN技术越来越多地在混合云系统中实施,以支持物联网和5G。
必修漏洞,就是必须修复、不可拖延的高危漏洞。
DevOps 是 Development 和 Operations 组合的缩写词,它指的是一种协作方法,使企业的应用程序开发团队(Development team)和 IT 运营团队(Operations team)能够更好地沟通工作,DevOps的概念有助于使技术项目与业务需求保持一致,从而提高企业整体的工作效率 [1]。
将实现安全教育、风险评估、数字签名、内存安全、事件响应、更好扫描、代码审计、数据共享、SBOM、改进供应链等目标。
API攻击呈现三大趋势
2023-03-10 10:52:08
根据Wallarm最新发布的报告,API威胁在2022年暴增两倍,并将在2023年延续该趋势。报告分析了2022年650个不同供应商的337个API漏洞,并跟踪了其中115个漏洞利用。趋势二:漏洞CVE增长2022年,与API相关的CVE显著增加,下半年比上半年增长了78%。尽管过去两个季度API漏洞增长趋于稳定,但研究团队预计2023年API漏洞将保持增长势头。
在2017年,网络攻击者在一个金融软件包中植入了NotPetya恶意蠕虫。当很多企业更新他们的软件时,就会被感染。NotPetya蠕虫病毒因此迅速传播,并为全球各地的企业带来数十亿美元的损失。美国政府称其为“史上最具破坏性和代价最高的网络攻击”。 在三年后,网络攻击者侵入了SolarWinds公司的Orion网络监控工具集的软件升级过程。其带来的破坏性也是十分广泛的。
软件组成分析(SCA)应用程序安全测试(AST)工具市场的一个细分市场,负责管理开源组件的使用。SCA工具自动扫描应用程序的代码库,包括容器和注册表等相关构件,以识别所有开源组件、它们的许可证遵从性数据和任何安全漏洞。除了提供对开源使用的可见性之外,一些SCA工具还通过区分优先级和自动补救来帮助修复开源漏洞。SCA工具通常从扫描开始,生成产品中所有开源组件的清单报告,包括所有直接和传递依赖项。拥有
VSole
网络安全专家