目次 取組み概要 取組みの背景 取組みの成果物 適用事例の特徴 適用分析の特徴 適用事例の分析結果から見えたこと JISAによる調査結果 どうやって 実践のヒント をみつけるか 書籍発行について紹介 今後に向けて 2

Similar documents
ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平

安全なウェブサイトの作り方 7 版 の内容と資料活用例 2

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

日経ビジネス Center 2

<4D F736F F D F193B994AD955C D9E82DD835C EC091D492B28DB8816A2E646F63>

i コンピテンシ ディクショナリ を 活用した品質エンジニアの育成 その 2 独立行政法人情報処理推進機構 HRD イニシアティブセンター 奥村有紀子

スキル領域 職種 : ソフトウェアデベロップメント スキル領域と SWD 経済産業省, 独立行政法人情報処理推進機構

ソフトウェアの品質とは? 2

セキュリティテスト手法 ファジング による脆弱性低減を! ~ 外部からの脅威に対し 製品出荷前に対策強化するために ~ 2016 年 5 月 12 日独立行政法人情報処理推進機構技術本部セキュリティセンター情報セキュリティ技術ラボラトリー鹿野一人 1

先進的な設計 検証技術の適用事例報告書 2015 年度版 2015 年 11 月

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

スキル領域 職種 : マーケティング スキル領域と MK 経済産業省, 独立行政法人情報処理推進機構

ソフトウェア品質説明 平成25年6月公開 2

外部からの脅威に対し ファジング の導入を! ~ さらなる脆弱性発見のためのセキュリティテスト ~ 2017 年 5 月 10 日独立行政法人情報処理推進機構技術本部セキュリティセンター小林桂 1

<4D F736F F F696E74202D E291AB8E9197BF A F82CC8A A390698DF42E707074>

どのような便益があり得るか? より重要な ( ハイリスクの ) プロセス及びそれらのアウトプットに焦点が当たる 相互に依存するプロセスについての理解 定義及び統合が改善される プロセス及びマネジメントシステム全体の計画策定 実施 確認及び改善の体系的なマネジメント 資源の有効利用及び説明責任の強化

IT スキル標準 V3 2011_ 職種の概要と達成度指標 (7) アプリケーションスペシャリスト 職種の概要と達成度指標 APS 経済産業省, 独立行政法人情報処理推進機構

Microsoft PowerPoint - Map_WG_2010_03.ppt

Microsoft Word - ESxR_Trialreport_2007.doc

PowerPoint プレゼンテーション

プロジェクトを成功させる見積りモデルの構築と維持・改善 ~CoBRA法による見積りモデル構築とその活用方法について~

新事業・サービスの創出プロセスと各プロセスに含まれるタスク

プロジェクトマネジメント知識体系ガイド (PMBOK ガイド ) 第 6 版 訂正表 - 第 3 刷り 注 : 次の正誤表は PMBOK ガイド第 6 版 の第 1 刷りと第 2 刷りに関するものです 本 ( または PDF) の印刷部数を確認するには 著作権ページ ( 通知ページおよび目次の前 )

目次 Information-technology Promotion Agency, Japan 1. はじめに 2.SNS 利用時のリスク 3.SNS 利用時に気をつけるべき点 4. まとめ 2

セミナータイトル    ~サブタイトル~

PowerPoint プレゼンテーション

修-CIA Exam Change Handbook_FAQs_ indd

2 はじめに IPA/SEC では ソフトウェア開発における定量的管理の普及促進の一環として 国内の多様なソフトウェア開発のプロジェクトデータを整理 分析した ソフトウェア開発データ白書 を 2004 年より定期的に発行しています その最新版である ソフトウェア開発データ白書 を

組込み技術者の方 2

Microsoft PowerPoint - CoBRA法の概要r1.pptx

Microsoft PowerPoint - ETEC-CLASS1資料 pptx

SHODANを悪用した攻撃に備えて-制御システム編-

ACR-C 保証継続報告書 独立行政法人情報処理推進機構原紙理事長藤江一正押印済変更 TOE 申請受付日 ( 受付番号 ) 平成 24 年 1 月 12 日 (IT 継続 2077) 認証番号 C0312 申請者コニカミノルタビジネステクノロジーズ株式会社 TOEの名称日本語名 :bi

先進的な設計 検証技術の適用事例報告書 2013 年度版 2014 年 5 月

目次 1. はじめに 2. 内部不正による情報漏えいの危険性 3. 情報漏えい対策ポイント 4. 情報漏えい発生時の対応ポイント 5. 参考資料の紹介 ( 講師用 ) Copyright 2015 独立行政法人情報処理推進機構 2

5. オープンソースWAF「ModSecurity」導入事例 ~ IPA はこう考えた ~

目 次 徹底解説本試験問題シリーズの刊行にあたって 試験制度解説編 1. データベーススペシャリスト試験の概要 8 2. 受験ガイド 平成 29 年度春期の試験に向けて 25 平成 26 年度春期試験問題と解答 解説編午前 Ⅰ 問題 H26-1 午前 Ⅱ 問題 H26-19 午後 Ⅰ 問

個人依存開発から組織的開発への移行事例 ~ 要求モデル定義と開発プロセスの形式化 による高生産性 / 高信頼性化 ~ 三菱電機メカトロニクスソフトウエア ( 株 ) 和歌山支所岩橋正実 1

PARTⅢ 検証事例 2. トレーサビリティ管理の自動化に踏み切った理由や経緯 (1) 国際スタンダード認証に関する課題 ISO DO-178B/C IEC などの国際スタンダードでは 開発工程全般にわたって要件が満たされていること ( システムの正しい要件が 正しい方法で

Microsoft Word - JSQC-Std 目次.doc

目次 1. 背景 ( 今 何が起こっているのか?) 2. 問題意識と解決へのアプローチ 3. システムズエンジニアリングの紹介 4. IPA/SECの取組み 2

ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 年版改定の概要 年版の6 大重点ポイントと対策 年版と2008 年版の相違 年版への移行の実務

J-SOX 自己点検評価プロセスの構築

4.7.4 プロセスのインプットおよびアウトプット (1) プロセスへのインプット情報 インプット情報 作成者 承認者 備 考 1 開発に関するお客様から お客様 - の提示資料 2 開発に関する当社収集資 リーダ - 料 3 プロジェクト計画 完了報 リーダ マネージャ 告書 ( 暫定計画 ) 4

ITスキル標準に準拠した      大学カリキュラムの改善

つながる世界のセーフティ & セキュリティ設計入門 で伝えたいこと ~ 実態調査から見えたこと そして開発指針へ ~ ET/IoT2016 ブースプレゼン 2016 年 11 月 18 日 独立行政法人情報処理推進機構 (IPA) 技術本部ソフトウェア高信頼化センター (SEC) 西尾桂子 2016

untitled

スライド 1

ソフト品質2017_H1-4.pdf

組織内CSIRT構築の実作業

Microsoft PowerPoint - A3② JaSST_MISRA2004ソースコード品質診断.ppt

IT 産業を取り巻く環境の変化 ネットワークの普及 競争の激化ビジネスモデルの革新トラブルの多発 期待 ニーズ システムへの要求が増大 安全 安心への要請が増大 低コスト 短納期開発 多機能化 高性能化 信頼できるマネジメント トラブル未然抑止 リスクの増大 理想 不適切な見積 生産性の見誤り 人海

目次 1. はじめに 2. 利用目的別メトリクス一覧表の仕組み 3. 検索機能の使い方 4. 利用シナリオ 5. おわりに Center 1

S o f t w a r e R e l i a b i l i t y E n h an c e m e n t C e n t er Information-technology Promotion Agency, Japan つながる世界のセーフティ & セキュリティ設計の見える化 つながる

2

Microsoft PowerPoint - 配布用資料.ppt

説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 利害関係者の特定 QMS 適用範囲 3. ISO 9001:2015への移行 リーダーシップ パフォーマンス 組織の知識 その他 ( 考慮する 必要に応

目次 1. 会社概要 2. はじめに ( アブストラクト ) 3. 事例紹介 1( 比較表作成システム再構築 ) 4. 事例紹介 2( 契約事務基幹系システム再構築 ) 5. 事例紹介 3( 経理システム再構築 ) 6. 事例紹介 4( 事故対応システム再構築 ) 2

2 診断方法および診断結果 情報セキュリティ対策ベンチマークは 組織の情報セキュリティ対策の取組状況 (25 問 + 参考質問 2 問 ) と企業プロフィール (15 項目 ) を回答することにより 他社と比較して セキュリティ対策の 取組状況がどのレベルに位置しているかを確認できる自己診断ツールで

IPA/SEC の活動 昨年度まで : ソフトウェア エンジニアリング今年度から : 情報処理システム ソフトウェア障害の対策, 教訓共有等 重点 : 生産性 信頼性向上から安全 安心へ 対象 : 企業 業界レベルから国民レベルへ 開発競争力強化から高信頼化へ 学会 SEC 産業界 大学 研究機関

Microsoft PowerPoint プレス発表_(森川).pptx

Microsoft PowerPoint mitsuhashi.ppt [互換モード]

PowerPoint プレゼンテーション

索的テスト特有の不透明さが受け入れられ難い このような探索的テストにおけるテスト管理の問題を JSTQB Foundation Level のシラバスに従い テスト管理のカテゴリごとに整理すると表 88-1 のようになる [2] 表 88-1 探索的テストにおけるテスト管理の現状テスト管理のカテゴリ

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ

IT活用力セミナーカリキュラムモデル訓練分野別コース一覧・コース体系

組込み技術者の方 2

Microsoft PowerPoint - 教材サンプル1&2.ppt

uiss_all.pdf

セキュリティ・ミニキャンプin新潟2015 開催報告

目次 概要 S/4HANAの導入方式 NECがご提供するサービス S/4HANA 導入ロードマップ策定支援サービス

品質マニュアル(サンプル)|株式会社ハピネックス

はじめに 本ドキュメントは Redmine を使用して稼働する定量的プロジェクト管理ツール ( 以下 IPF と略します ) のヘルプです IPF の操作に関わる機能を解説しており Redmine 及び構成管理ツール (Subversion Git) の標準機能については 本ヘルプの記載対象外として

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2018 独立行政法人情報処理推進機構 2

Microsoft PowerPoint - 【セット】IPA.pptx

目次 1. 一般 目的 適用範囲 参照文書 用語及び定義 内部監査 一般 内部監査における観点 内部監査の機会 監査室

Microsoft Word - mm1305-pg(プロマネ).docx

15288解説_D.pptx

2

Microsoft PowerPoint - 【別紙1-2】メトリクスセットの利用ガイド.pptx

技術士総合監理部門.indd

PowerPoint Presentation

生産ライン・設備機器メーカー双方の課題をIoTで解決!

ISO9001:2015規格要求事項解説テキスト(サンプル) 株式会社ハピネックス提供資料

視覚障害者がホームページを音声で読んで利用する場合に メニューのリンク先が分からない箇所があるなど 政党ホームページの利用に大きな支障がある問題を具体的に確認しています また 5 サイトについては全てのページに問題があることが確認されました ( 表 1 参照 ) 表 1: 団体別の達成等級 A に問

1. 食品安全専門 材育成の 的 1. 品安全管理に関する基礎的な知識 専 的な知識や技能の修得体制をつくる 2. FSMS 監査員の育成体制をつくる 3. 国際的な議論に参画できる 材を育てる 本研究会は主に について 議論を進めている 1

JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター

短納期開発現場への XDDP 導入手法

講義内容 1. 組込み機器のセキュリティの脅威について 2. 脆弱性関連情報の収集について 3.IPA が提供する脆弱性対策関連のサービス Copyright 2015 独立行政法人情報処理推進機構 2

PowerPoint プレゼンテーション

Test.SSF Skill Standards Version 1.0

<4D F736F F F696E74202D A B837D836C CA48F435F >

情報連携用語彙データベースと連携するデータ設計 作成支援ツール群の試作及び試用並びに概念モデルの構築 ( 神戸市こども家庭局こども企画育成部 千葉市総務局情報経営部業務改革推進課 川口市企画財政部情報政策課 ) データ構造設計支援ツール設計書 2014 年 9 月 30 日 実施企業 : 株式会社ア

ソフトウェア開発データが語るメッセージ 2017 ~ 生産性 信頼性の経年推移の分析から ~ 2018 年 3 月 6 日 独立行政法人情報処理推進機構 (IPA) 技術本部ソフトウェア高信頼化センター (SEC)

変更の影響範囲を特定するための 「標準調査プロセス」の提案 2014年ソフトウェア品質管理研究会(30SQiP-A)

PowerPoint プレゼンテーション

ISO9001:2015内部監査チェックリスト

2015 TRON Symposium セッション 組込み機器のための機能安全対応 TRON Safe Kernel TRON Safe Kernel の紹介 2015/12/10 株式会社日立超 LSIシステムズ製品ソリューション設計部トロンフォーラム TRON Safe Kernel WG 幹事

IT コーディネータ協会と SLA ~SLA サンプルと記述のポイント ~ 特定非営利活動法人 IT コーディネータ協会 2013 年 11 月 27 日 SLA-ITSM コンサルティング 古川博康 IT コーディネータは IT 経営を実現するプロフェッショナルです

<4D F736F F F696E74202D A957A A534C41534C4D90EA96E588CF88F589EF208A8893AE8A F B8CDD8AB B83685D>

Transcription:

品質改善に取り組めば 生産性もアップ ~ ソフトウェア開発技術適用事例のデータ分析から見えてきたこと ~ 2016 年 5 月 12 日 独立行政法人情報処理推進機構技術本部ソフトウェア高信頼化センター ソフトウェアグループ 連携委員春山浩行 1

目次 取組み概要 取組みの背景 取組みの成果物 適用事例の特徴 適用分析の特徴 適用事例の分析結果から見えたこと JISAによる調査結果 どうやって 実践のヒント をみつけるか 書籍発行について紹介 今後に向けて 2

取組み概要 SEC セミナー 3

取組みの背景 1 社会生活になくてはならない製品 システムにおいて ソフトウェアが重要な位置付けとなり その信頼性の確保が重要視される 特に IoT(Internet of Things) で利用される機器やシステムの規模が拡大するに伴い それらを制御する ソフトウェア の不具合に起因する機器の故障や システムの停止が社会に与える影響は大きい 表多大な影響を与えた情報システム障害件数 ( 月平均件数 ) の推移 ( エンタプライズ系 ) 出典 : SECJournal Vol.10 No.6 Mar.2015 (IPA 刊 ) 情報システムの障害状況 2014 年後半データより 4

取組みの背景 2: 先進的な開発手法 技術の適用要求 複雑化 高度化する情報処理システムに対して 従来の技術 手法では事足りず 多くのケースで新たに先進的な開発技術 手法の適用が求められている 組込み系 プロジェクトマネージャのスキル向上開発技術 手法 ( 要件定義 設計 製造等 ) の向上 技術者の確保 プロジェクトマネージャのスキル向上 委託先の確保 能力向上 開発環境 ( ツール等 ) の整備 改善管理手法 管理技術 ( 見積り 品質管理等 ) の向上 プロジェクト 成果物の監査等の体制の強化 プロジェクトマネージャの確保 エンタプライズ系 開発技術 手法 ( 要件定義 設計 製造等 ) の向上 プロジェクトマネージャのスキル向上技術者の確保 技術者のスキル向上 プロジェクトマネージャの確保 開発環境 ( ツール等 ) の整備 改善 プロジェクト 成果物の監査等の体制の強化 管理手法 管理技術 ( 見積り 品質管理等 ) の向上委託先の確保 能力向上 出典 :2012 年度 ソフトウェア産業の実態把握に関する調査 報告書 (IPA/SEC 刊 ) 5

取組みの成果物 1IPAでは ソフトウェアの信頼性確保を実現するための 先進的な技術 手法 に着目して それらを実践した成功事例 ( ベストプラクティス ) を収集 取りまとめ IPA SECのWebサイトに公開 先進的な設計 検証技術の適用事例報告書 2013 年度版 先進的な設計 検証技術の適用事例報告書 2015 年度版 2 これらの 適用事例 からそれぞれの開発現場の課題を解決するヒントを得るために整理 分析し書籍化 事例に見る先進的な設計 検証技術の適用分析 58 件の事例を分析して先進的な技術 手法の適用に取り組むことで 得られた 知見 を解説するもの 解決したい課題とその 実践のヒント になる適用事例や適用技術 手法とを紐付けるもの 6

適用事例の特徴 1: 課題を解決した事例 技術 手法の解説だけでなく それをどのように現場に定着させたか / 現場で使いこなしたか等のノウハウを提供する 悩み 事例集 ガイドブック 喜び 7

適用事例の特徴 2: 多岐にわたる分野の事例 要件定義プロセス 運用プロセス 設計プロセス 検証プロセス 多岐にわたる 58 の好事例を収集 8

適用分析の特徴 1: 複数の分類軸を設け 事例の見える化 抱えている課題を解決するヒント として活用するために分類軸を設け 整理し事例の特徴の見える化を実施 分類軸 分類要素 課題のテーマ 品質詳細テーマ 結果 課題克服 副次効果発揮 更なる取組み設定新規取組み設定 設計系 検証系 工程 領域 エンタープライズ系 Web フロント系 組込み 制御系 技術 手法 ソフトウェアプロトタイプ開発モデル グローバル展開 9

適用分析の特徴 2: 課題 効果の項目 ( テーマ ) を細分化 全体傾向を知るために 品質は詳細な項目に細分化し QCD 以外の項目も取り上げて 課題 効果の見える化を実施 品質コスト納期 α システム / ソフトウェア製品品質 機能適合性 互換性 性能効率性 使用性 利用者の品質生産性 ( 対応時間短縮 ) 人材育成 意識改革 有効性 効率性 満足性 リスク回避性 プロジェクト マネジメント見積支援普及促進 信頼性 セキュリティ 利用状況網羅性 体制 ( 強化 再構築 ) 保守性 移植性 グローバル展開 10

適用事例の分析結果から見えたこと 1 取組み目的のトップは品質 品質 コスト 生産性 ( 対応時間短縮 ) 納期 アシュアランス ( 保証 ) 人材育成 意識改革 プロジェクトマネジメント 普及促進 体制 ( 強化 再構築 ) 障害原因の分析 見積支援 対象事例数 58 26 26 15 14 10 9 9 9 5 0 0 課題設定率 100% 45% 45% 26% 24% 17% 16% 16% 16% 9% 0% 0% グローバル展開 11

適用事例の分析結果から見えたこと 2 品質課題の中でも もっとも多い品質改善の目的は機能適合性と保守性が中心 ( トップ 2) 機能適合性 保守性 信頼性 性能効率性 移植性満足性使用性互換性 セキュリティ 有効性 効率性 リスク回避性 対象事例数 34 27 13 12 12 11 10 9 9 9 7 6 5 課題設定率 59% 47% 22% 21% 21% 19% 17% 16% 16% 16% 12% 10% 9% 利用状況網羅性 補足機能適合性 : 使用するときに 明示的および暗黙のニーズを満足させる機能を提供する度合い 保守性 : 保守者によって修正できる有効性や効率性の度合い 参考システム及びソフトウェア製品の品質要求及び評価 (ISO/IEC 25000 SQuaRE) システム及びソフトウェアの品質モデル JIS X 25010:2013(ISO/IEC 25010:2011) 製品品質モデル 8 特性 12

適用事例の分析結果から見えたこと 3 品質改善の目的第三位は適用領域毎の違いあり 機能適合性 保守性 満足性 12 9 7 57% 43% 33% 保守性 機能適合性 セキュリティ 6 4 4 50% 33% 33% 機能適合性 保守性 信頼性 18 12 7 55% 36% 21% 13

適用事例の分析結果から見えたこと 4 ねらいに対する効果を表す 課題克服の割合 は 97% と高く 成功事例として有益な情報であることを示している 全体課題設定効果発揮課題克服副次効果発生更なる取組設定新規取組設定 発生件数 287 362 278 84 44 61 割合 ( 率 ) - 126% 97% 29% 15% 21% 14

適用事例の分析結果から見えたこと 5 品質改善は 生産性 コスト 人材育成 にも副次効果を発揮 副次効果発揮割合とは 副次効果発揮事例数 全事例数 (58 件 ) 15

JISA による調査結果 1: 先進的な技術の認知度 着手度の検証 11 年の実績のある JISA( 情報サービス産業協会 ) による調査結果 認知度が低い & 着手意向が高い 認知度が高い & 着手意向が高い バブルサイズ ( 大きさ ) は SI 実績指数 着手指向指数 認知度が低い & 着手意向が低い 認知度 (%) 出典: 一般社団法人情報サービス産業協会平成 27 年度情報サービス産業における情報技術マップに関する調査報告 16 認知度が高い & 着手意向が低い 16

JISA による調査結果 2: 対象技術の先進度合の検証 17

どうやって 実践のヒント を見つけるか 18

どうやって 実践のヒント を見つけるか一度 あなたのプロジェクトの状態を整理してみましょう! 19

どうやって 実践のヒント を見つけるか抽出条件を満たす事例参照番号と適用技術 手法が判明 抽出条件 設計系 組込み 制御系 基本設計詳細設計 機能適合性保守性 20

どうやって 実践のヒント を見つけるか実際には 適用事例分類一覧表を活用して 抽出 21

5 月 11 日に刊行! 本書の特徴 現場への開発技術導入で得られるメリットを明確化 システムの開発 運用 保守時の課題とその解決策としての技術の関連付けを解説 技法や効果発揮項目などから課題解決のヒントとなる事例を効果的に探索 22

今後に向けて IoT 時代に向けてキーとなる技術 システムとシステムの関連 IoT 時代を見据えて 収集対象の事例の分野を以下の領域に注力 A) システムズエンジニアリング E) DevOps B) モデルベース開発 F) IoT 時代のエンタープライズ系と組込み 制御系 C) セキュリティ対応開発との連携の技術 D) 派生開発 G) サービス創出を支える技術 23

補足 : 事例に見る先進的な設計 検証技術の適用分析 から 1 適用技術で効果が出ている項目は何か 24

補足 : 事例に見る先進的な設計 検証技術の適用分析 から 2 適用技術で効果が出ているのは品質のどこか 25

補足 : 事例に見る先進的な設計 検証技術の適用分析 から 3 適用技術をよく使っている工程はどこ? 26

補足 : 事例に見る先進的な設計 検証技術の適用分析 から 4 適用技術をよく使っている工程はどこ? 企画 エンタープライズ系 運用 保守 企画 Web フロント系 運用 保守 企画 組込み 制御系 運用 保守 適用領域 適用工程 27

補足 : 事例に見る先進的な設計 検証技術の適用分析 から 5 併用している適用技術は何? 併用技術 手法 適用対象技術 手法 28

新試験はじまる! 情報セキュリティマネジメント試験 情報セキュリティの基礎知識から管理能力まで 組織の情報セキュリティ確保に貢献し 脅威から 継続的に組織を守るための基本的スキルを認定する試験 受験をお勧めする方 個人情報を扱う全ての方 業務部門 管理部門で情報管理を担当する全ての方 28 年度秋期試験実施時期 初回応募者約 2 万 3 千人!! 実施日 2016 年 10 月 16 日 ( 日 ) 申込受付 2016 年 7 月 11 日 ( 月 ) から

IT パスポート公式キャラクター上峰亜衣 ( うえみねあい ) プロフィール : マンガ https://www3.jitec.ipa.go.jp/jitescbt/html/uemine/profile.html i パス は IT を利活用するすべての社会人 学生が備えておくべき IT に関する基礎的な知識が証明できる国家試験です