我们在上期中得到了两位技术人对“研发效能”和“DevSecOps”概念的理解和观点,两位都表达了“研发效能”的定义是让组织内部的研发团队在生产力和效率上得到优化,以达到更高效的交付和更优质的产品。而分歧点在于,“研发效能”和“DevSecOps”对“安全”方面工作的侧重点不同。
受访者 B:某云厂商 资深研发工程师 周工
上期的嘉宾提到「研发效能」和「DevSecOps」在安全上的侧重不同,想请教两位在实践「研发效能」或「DevSecOps」的过程中,它们的目标有何不同?
B:“研发效能”和“DevSecOps”在目标上有很高的一致性,实践起来两者的度量指标也有很多相同的地方。平时与大家聊天时,发现很多人认为“安全”会影响研发效能的提升,我比较同意董经理刚刚所说的“研发效能”和“DevSecOps”的差异在于“安全的权重”,需要根据业务要求来决定。如果说业务要求很高的安全性,那么研发流程中除了必要的安全测试,可能还需要为其进行加固、安全审计、运行时安全检测等安全工作,在此基础上,“DevSecOps”不断地优化工具、流程、组织以确保效能的提升。
现在很多企业或团队开始重视「研发效能」,当意识到效能需要提升时,要如何开始?安全方面的工作要做什么?
评估现有流程
引入自动化工具
建立度量指标
持续改进