Einstellungen

Wir respektieren Ihr Recht auf Privatsphäre. Sie können sich dafür entscheiden, einige Arten von Cookies nicht zuzulassen. Ihre Cookie-Einstellungen gelten für unsere gesamte Website.

 

Wir verwenden Cookies auf unserer Website, um unseren Datenverkehr zu analysieren und damit ihre Usererfahrung zu verbessern. Diese Cookies sind aber nicht notwendig, um unsere Seiten korrekt abzurufen.  Datenschutzerklärung.

Compliance-Kosten in den Griff bekommen und Entwickler glücklich und produktiv machen

Deutsch
Dieser Vortrag wird auf Deutsch gehalten. / This Talk will be held in German.

Welcher Zusammenhang besteht eigentlich zwischen dem CEO, der persönlich für einen Compliance-Verstoß haftet, dem CISO, der eine Richtlinie zur Anmeldesicherheit erlässt, und dem Softwareentwicklungsteam, das die Sicherheitsrichtlinie umsetzen muss?

Ist Compliance etwas, das nur auf dem Papier wichtig ist, oder steckt mehr dahinter? Wie viel kostet es tatsächlich, die Richtlinien einzuhalten? Wie wirkt sich die Einhaltung der Richtlinien auf die Produktivität der Entwickler und die Featureentwicklung aus?

Die wahren Kosten für die Einhaltung von Richtlinien sind oft der Elefant im Raum: Diejenigen, die Richtlinien verfassen oder herausgeben, denken oft nicht an die Gesamtkosten und den Aufwand für deren Umsetzung und optimieren nicht dafür. Engineering-Teams tragen dann in der Regel die Last der Einhaltung aller Unternehmensrichtlinien und anderer Vorschriften, was ihnen wertvolle Zeit für die Entwicklung von Funktionen raubt.

In diesem Vortrag veranschaulichen wir das Gesamtbild rund um die wahren Kosten für die Einhaltung von Richtlinien. Wir zeigen zudem, wie diese durchgängig optimiert werden können und wie ein gesundes Gleichgewicht geschafft werden kann zwischen dem Aufwand für die Einhaltung der Richtlinien und dem Erreichen eines zufriedenstellenden Compliance-Niveaus.

Oft sind es Abteilungen wie Developer Experience oder Platform Engineering, die die organisatorische Antwort auf die Frage nach dem richtigen Gleichgewicht suchen. Anhand konkreter Beispiele rund um Sicherheitsrichtlinien zeigen wir, wie man die Einhaltung von Vorschriften zu einem Automatisierungsproblem und die Lösung zu einem integralen Bestandteil der CI/CD-Pipelines und der Developer Experience macht.

Erfahrung als Manager, Entwickler oder in vergleichbaren Rollen.

Erfahren Sie, wie Sie die Einhaltung von Vorschriften aus einer Kosten-Nutzen-Perspektive sowie unter dem Gesichtspunkt der Gesamtbetriebskosten betrachten und wie Platform-Engineering-Teams (oder DevOps-Teams) einen Unterschied machen können.

Schlomo Schapiro
Schlomo Schapiro
ist ein Agiler-IT- und Open-Source-Enthusiast, der sich für ein agiles Mindset und DevOps-orientierte Kultur in der IT engagiert. Er arbeitet als Associate Partner/Principal Engineer bei Tektit Consulting in Berlin, ist Autor von diversen Open-Source-Projekten, trägt auf Konferenzen vor und veröffentlicht regelmäßig Blog- und Magazinartikel (schlomo.shapiro.org).

CLC-Newsletter

Du möchtest über die CLC auf dem Laufenden gehalten werden?

Anmelden