İçeriğe geçinAnemo
TR
İletişim

Teknik Denetim Nedir, Ne Zaman Yaptırılır?

· 3 dk okuma

Teknik denetim, bir yazılım sisteminin nasıl kurulduğunda payı olmayan biri tarafından okunmasıdır. Üç soruyu yanıtlar: bu sistem hangi durumda, böyle devam etmek neye mal olur ve önemli kısımları düzeltmek neye mal olur. Kod incelemesi değildir, cadı avı da değildir.

Çoğu yönetici bunu çok geç, genelde bir proje çoktan battıktan sonra yaptırır. Aşağıdaki anlar daha ucuzdur.

Önemli noktalar

Denetim neyi kapsar

Çalışan hâliyle sistem. Var olan talimatlar neyse onları izleyerek sıfırdan kurulur ve kullanılır. Kurulumun ne kadar sürdüğü ve kaç adımın belgelenmemiş olduğu başlı başına bir bulgudur.

Depo geçmişi. Kimler çalışmış, ne sıklıkla, değişiklikler küçük ve sık mı yoksa büyük ve seyrek mi, hangi alanlar yeniden yazılmış ve nerede hareket durmuş.

Testler ve dağıtım. Otomatik testler var mı, çalışıyor mu, kimse onlara güveniyor mu ve bir değişiklik geliştiricinin makinesinden üretime nasıl gidiyor.

Bağımlılıklar ve güvenlik. Hangi bileşenlerin desteği bitmiş, hangilerinde bilinen açıklar var ve gizli anahtarlar olması gerektiği gibi saklanıyor mu.

Veri. Verinin nasıl yapılandırıldığı, tutarlı olup olmadığı ve başka bir yere taşımanın neye mal olacağı. Pahalı sürprizler genelde buradadır.

Bilgi yoğunlaşması. Sistemin ne kadarını yalnızca tek bir kişi güvenle değiştirebiliyor.

Kendini amorti ettiren beş an

1. Bir şirket ya da ürün satın alıyorsunuz

Yazılım, ödediğiniz bedelin çoğu zaman büyük bir kısmıdır ve ciroya dayanan bir değerleme, değiştirilemeyen bir sistemle çökebilir. İmzadan önceki denetim, sözleşmedeki rakama göre ucuzdur.

2. Başka bir ekipten devralıyorsunuz

İlişki iyi de bitmiş olsa kötü de, bir plana bağlanmadan önce neyi devraldığınızı bilmeniz gerekir. Çoğu işletme için en yüksek değerli an budur ve güvenmediğiniz bir ekipten yazılımı devralmak yazısında ayrıntılandırdık.

3. Proje durmuş ve sebebini anlayamıyorsunuz

Raporlar iyi, tarihler kayıyor ve ikisini de sınayacak imkânınız yok. Denetim, neyin doğru olduğu tartışmasının yerine bir gözlem kümesi koyar ki bu genelde konuşmayı yeniden açmaya yeter.

4. Ciddi biçimde daha fazla harcamak üzeresiniz

Büyük bir sonraki aşamaya bağlanmadan önce temelin bunu taşıyıp taşımayacağını bilmek gerekir. Bu hatanın en pahalı hâli, en baştan değiştirilmesi gereken bir şeyin üstüne bir yıllık yeni iş kurmaktır.

5. Onu kuran kişileri kaybettiniz

Sistemi anlayan kişi ayrıldığında bilgi de ayrılır. Denetim, geriye kalanı yazılı bir şeye çevirir ve ekipten bir kısmı hâlâ oradayken yapmak çok daha kolaydır.

Faydalı bir rapor nasıl görünür

Çıktı yalnızca bir mühendis tarafından değil sizin tarafınızdan da okunabilmelidir. Beklentiniz şu olmalı: durumun sade bir özeti, gerçekten riskli olan şeylerin her birinin iş sonucuyla birlikte kısa listesi, bunları gidermenin neye mal olacağına dair bir tahmin ve neyin sorunsuz olduğunun açıkça yazılması.

Son kısım önemlidir. Her şeyi alarm verici bulan bir denetim, denetim değil satış belgesidir. İyi bir denetim size hangi kısımlara dokunmamanız gerektiğini söyler, çünkü bütçenizin çoğu orada kurtulur.

Bir de sıralama bekleyin. Kimse her şeyi düzeltmez; rapor önce neyin yapılacağını, sistemi üç yıl daha tutacaksanız neyin yapılacağını ve yalnızca büyümeyi planlıyorsanız neyin önemli olduğunu söylemelidir.

Size maliyeti

Doğrudan maliyet sistemin büyüklüğüne göre değişir. Unutulan maliyet ekip zamanıdır ve pazarlık edilmeye değer kısım budur. İyi yürütülen bir denetim öncelikle erişimle çalışır: depo, iş takip sistemi, dağıtım kayıtları, bir test ortamı. Mühendislerinizin soruları yanıtlamak için yaklaşık bir gün harcaması gerekir, atölyelerde bir ay değil. Önerilen denetim ekibinizin haftalarını istiyorsa, korumak için yapıldığı kapasiteyi tüketiyor demektir.

Sık sorulan sorular

Yazılım ekibim bunu saldırı olarak görür mü?

Bazıları başta öyle görür ve sonucu belirleyen şey nasıl anlatıldığıdır. Bunun suç dağıtmak değil bir karardan önce riski anlamak olduğunu açıkça söyleyin ve bulguları onların arkasından değil onlarla paylaşın. Bunların hepsi anlatıldıktan sonra gelen güçlü direnç ise başlı başına not edilmeye değerdir.

Mevcut ekibim kendi sistemini denetleyebilir mi?

Belgeleyebilir ve belgelemelidir, ama denetleyemez. Zor kısımların nerede olduğunu bilirler ve bunları sistem hakkındaki düşüncelerine zaten dahil etmişlerdir ki bu, denetimin kapatması gereken kör noktanın ta kendisidir. Değer, kodla geçmişi olmayan birinden gelir.

Ne kadar sürer?

Tipik bir iş sistemi için erişim alındıktan rapor teslimine kadar bir ila üç hafta. Bundan çok daha hızlısı genelde sistemin gerçekten çalıştırılmadığı anlamına gelir. Çok daha yavaşı ise kapsamın, sorunları anlatmak yerine düzeltmeye kaydığını gösterir.

Denetim her şeyin yeniden yazılması gerektiğini söylerse?

Bir iş gerekçesi, bir maliyet ve tam olarak neyin onarılamayacağının tarifi eşlik etmiyorsa bu sonuca şüpheyle yaklaşın. Tam yeniden yazımlar ara sıra doğru, sık sık fazla satılmış kararlardır. Elinizde böyle bir rapor varsa ve ikinci bir görüş isterseniz bize gönderin.

Bu işte nasıl çalışırız

İlgili yazılar

Uçtan uca ürün ortağınız

Yeniden yazılması gereken üç ürün yerine, ayakta kalan tek bir ürün teslim etmeyi tercih ederiz. Bu ölçü, büyüklüğü ne olursa olsun her projede aynıdır.

Ali Boran GazelCEO

Bize ulaşın