COBIT: Overview of international IT Guidance - CMMI

CobiT | IT Governance | Luglio 2006
060727-CobitMapping3 Nella prima parte di questo articolo è stato presentata l’ultima versione di COBIT Mapping (pdf , 444K), indicati quali standard sono stati presi in considerazione ed illustrato lo schema di classificazione adottato. Nella seconda parte sono state sintetizzate le relazioni fra COBIT ed i principali framework in ambito project management: PRINCE2 e PMBOK. In questa terza ed ultima parte approfondiamo il mapping fra COBIT e CMMI. Si rimanda, ovviamente, al docuemnto originale (pdf, K) per tutti igli approfondimenti e per le analisi degli altri standard non presi in considerazione in questa serie di articoli.

Leggi la prima parte

Leggi la seconda parte

Framework

CMM fornisce un modello per sviluppare i processi e identificare le practice chiavi richieste per aumentare la maturità del processo di miglioramento del software; CMM, però, non fornisce i processi stessi né la descrizione di tali processi. Il modello può essere usato per definire gli obiettivi e le priorità del processo di miglioramento, migliorare i processi e fornire una linea guida per assicurare processi stabili, capaci e maturi.
Il progetto CMMI si basa su vari modelli di “capability maturity” e fornisce quattro “body of knowledge” noti anche come “discipline”.
  1. Systems engineering – volto allo sviluppo di sistemi (compreso o meno il software); il focus è sulla trasformazione delle necessità, aspettative e vincoli dei clienti in soluzioni di prodotto e nel supportare tali prodotti per tutto il ciclo di vita del prodotto stesso.
  2. Software engineering - si occupa dello sviluppo del software; l’obiettivo è definire un approccio sistematico, disciplinato e quantificabile allo sviluppo, alle operation ed alla manutenzione del software.
  3. Integrated product and process development (IPPD) – definisce un approccio sistematico per raggiungere una collaborazione fra gli stakeholder rilevanti lungo tutto il ciclo di vita del prodotto. Lo scopo è una maggiore soddisfazione del cliente.
  4. Supplier sourcing – questa disciplina si occupa dell’acquisizione dei prodotti dai fornitori. I progetti possono trarre beneficio (o evitare rischi) dall’analisi avanzata delle attività dei fornitori.
Le aree di processo di CMMI sono articolate nelle seguenti quattro categorie:
  1. Process management – attività cross-project in relazione alla definizione, pianificazione, gestione delle risorse, deploying, implementazione, monitoraggio, controllo, appraising, misurazione e miglioramento dei processi.
  2. Project management – attività relative alla pianificazione, monitoraggio e controllo di un progetto.
  3. Engineering – le attività di sviluppo e manutenzione che sono condivise dalle discipline di ingegneria (ad esempio: systems engineering e software engineering).
  4. Support – attività che assistono nello sviluppo del prodotto e nella manutenzione dello stesso.
I capability level si applicano ai processi di miglioramento dell’azienda per ciascuna area di processo. Essi sono:
0 - Incomplete
1 - Performed
2 - Managed
3 - Defined
4 - Quantitatively managed
5 - Optimising

Il livello di maturità globale dell’azienda è definito, appunto, dal suo maturity level:
1 - Initial
2 - Managed
3  - Defined
4 - Quantitatively managed
5 - Optimising
Si consiglia di non saltare nessun livello quando si vuole procedere verso un livello di maturità maggiore.

Issuer

CMMI è pubblicato dal Software Engineering Institute (SEI) della Carnegie Mellon University, Pittsburgh, Pennsylvania, USA. CMMI si basa sul più generico Capability Maturity Model (CMM).

Certificazione

Numerose organizzazioni offrono servizi di assessment della maturità dei processi aziendali. I process maturity appraisals sono svolti usando lo Standard CMMI Appraisal Method for Process Improvement (SCAMPI) or ISO/IEC 15504 di SEI. Anche gli individui possono certificarsi come SEI CMMI assessors.

Mapping con COBIT 4.0

Processi

Plan and Organize

  • PO8 Manage Quality
  • PO9 Assess and Manage IT Risks
  • PO10 Manage Projects

Acquire and Implement

  • AI2 Acquire and Maintain Application Software
  • AI6 Manage Changes
  • AI7 Install and Accredit Solutions and Changes

Deliver and Support

  • DS7 Educate and Train Users
  • DS9 Manage the Configuration
  • DS10 Manage Problems
  • DS11 Manage Data

Monitor and Evaluate

  • ME1 Monitor and Evaluate IT Performance

Information Criteria

  • Effectivenes
  • Efficiency
  • Reliability

It Resources

  • Applications
  • Infrastructure
  • People
Fine terza ed ultima parte
Leggi la prima parte
Leggi la seconda parte

IsacaRoma Newsletter link

COBIT: Overview of international IT Guidance - Project Management
COBIT: Overview of international IT Guidance, seconda edizione
Progettare l'IT Governance Architecture
COBIT e ISO/IEC 17799:2000
COBIT for Sarbanes-Oxley: Executive Summary
COBIT: tutti gli approfondimenti disponibili
Il futuro di COBIT
The future of COBIT
COBIT Focus Newsletter
Goal e metriche: i concetti fondamentali di COBIT 4.0
La faq su Val IT in italiano
La faq su COBIT 4.0 in italiano
È arrivato COBIT 4.0
Cobit in Academia Program