10.07.2015 Views

Akademik Bilişim '10 10 - 12 Şubat 2010 Muğla

Akademik Bilişim '10 10 - 12 Şubat 2010 Muğla

Akademik Bilişim '10 10 - 12 Şubat 2010 Muğla

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Yazılım Geliştirme Süreçleri ve ISO 27001 Bilgi Güvenliği Yönetim Sistemiİzzet Gökhan Özbilgin, Mustafa Özlü<strong>Akademik</strong> Bilişim’<strong>10</strong> - XII. <strong>Akademik</strong> Bilişim Konferansı Bildirileri<strong>10</strong> - <strong>12</strong> Şubat 20<strong>10</strong> Muğla Üniversitesi7. Kaynaklar[1] Dayıoğlu, Burak, “Yazılım GeliştirmeYaşam Döngüsü ve Güvenlik”, http://www.pro-g.com.tr/pciveriguvenligi 2008/pdf/pro-g-presentation-v1.1.pdf (Erişim tarihi:<strong>10</strong>.<strong>12</strong>.2009)[2] “Yazılım”, http://tr.wikipedia.org/wiki/Yaz %C4%B1 l%C4%B1m (Erişim tarihi:22.<strong>12</strong>.2009)[3] “Waterfall model”, http://en.wikipedia.org/wiki/Waterfall_model (Erişim tarihi:24.<strong>12</strong>.2009)[4] Alparslan, Erdem, “Güvenli Yazılım GeliştirmeModelleri”, TÜBİTAK-UEKAE,http://www.bilgiguvenligi.gov.tr/teknikyazilar-kategorisi/guvenli-yazilim-gelistirmemodelleri.html(Erişim tarihi: <strong>10</strong>.<strong>12</strong>.2009)[5] Michael, C.C., Radosevich, Will, “Risk-Based and Functional Security Testing”,https://buildsecurityin.us-cert.gov/daisy/ bsi/articles/best-practices/testing/255-BSI .html(Erişim tarihi: 16.<strong>12</strong>.2009)[6] Cohen, Manu, “Practical Application Security”,Security Acts The Magazine for IT Security,Ekim 2009.[7] International Standard, “ISO/IEC27001:2005: Information technology – Securitytechniques – Information security managementsystems – Requirements”, First Edition,15.<strong>10</strong>.2009.[8] Calder, Alan, Bon, Jan Van, “ImplementingInformation Security based on ISO 27001/ISO 17799 - A Management Guide”, Van HarenPublishing, 2006 ISBN: 97890772<strong>12</strong>783.[9] Ottekin, Fikret, “Bilgi Güvenliğinde ISO27000 Standartlarının Yeri ve Öncelikli ISO27002 Kontrolleri”, http://www.bilgiguvenligi.gov.tr/teknik-yazilar-kategorisi/bilgiguven liginde-iso-27000-standartlarinin-yeri-veoncelikli-iso-27002-ontrolleri.html?Itemid=6.(Erişim tarihi: 03.<strong>12</strong>.2009)[<strong>10</strong>] Çetinkaya, Mehtap, “Kurumlarda BilgiGüvenliği Yönetim Sistemi’nin Uygulanması”,<strong>Akademik</strong> Bilişim 2008, Çanakkale OnsekizMart Üniversitesi, Çanakkale, 30 Ocak - 01Şubat 2008.Web Tabanlı CMMI Süreç Yönetimi Uygulamalarının Süreç veYazılım Geliştirme Performansına Pozitif EtkileriY.Müh. Cemalettin Öcal Fidanboy 1 , Meral Yücel 1 , Prof.Dr. Mehmet Reşit Tolun 21TÜBİTAK, Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü, Ankara2Çankaya Üniversitesi, Bilgisayar Mühendisliği Bölümü, Ankaraocal.fidanboy@tubitak.gov.tr, myucel@uekae.tubitak.gov.tr, tolun@cankaya.edu.trÖzet: Bütünleşik Yetenek Olgunluk Modeli (CMMI), geliştirme süreçlerinin iyileştirilmesi amacıylakullanılan en popüler süreç iyileştirme yetenek olgunluk modellerinden birisidir. CMMI,geliştirme, teslimat ve bakıma kadar olan tüm ürün yaşam döngüsü için kullanılabilecek en iyipratikleri içerir. Temel amaç, etkin bir süreç yönetimi altyapısı oluşturmak, süreçleri etkin birşekilde kullanmak ve sürekli olarak iyileştirmektir. Bu kapsamda, süreçler doğru bir şekilde tasarlanmalıve süreç değişiklikleri zamanında yapılmalıdır. Aynı zamanda, süreçlerdeki değişikliklerilgili personele bildirilmeli ve süreçlerin tüm personel tarafından etkin bir şekilde kullanılmasısağlanmalıdır. Kurumsallaşma için, sağlam bir süreç yönetimi mekanizması gereklidir.Bu makalede, web tabanlı uygulamaların CMMI tabanlı süreç yönetimi faaliyetleri için katkısıaraştırılmış ve bahsedilen uygulamaların, süreç ve yazılım geliştirme performansına sağladığıpozitif etkiler vurgulanmıştır. Bu amaçla, öncelikle, süreç yönetimi için web tabanlı uygulamalarınsağladığı katkılar, CMMI süreç alanları temel alınarak incelenmiştir. Sonra, CMMI 2. Seviyesüreç alanlarından birisi olan Proje İzleme ve Kontrol Süreç Alanı için bir uygulama örneği verilmiştir.Yapılan çalışma sonucunda, CMMI Modeli kullanılarak yapılan süreç yönetimi çalışmalarındakiweb tabanlı uygulamaların, yazılım geliştirme yapan kuruluşlara, geliştirme personelininperformansı, yazılım kalite güvence denetimlerin etkinliğinin arttırılması, proje izleme ve kontrolfaaliyetlerine etkisi, süreç eğitimlerine etkisi, projeye özgü olarak uyarlanmış süreç dokümantasyonunetkin bir şekilde kullanılması ve süreç yönetimi uygulamalarında basılı dokümantasyonunazaltılması açısından önemli katkılar sağladığı değerlendirilmiştir.Anahtar Sözcükler: CMMI, Yazılım Kalitesi, Yazılım Süreç İyileştirme, Web Tabanlı UygulamalarThe Positive Effects of Web-Based CMMI Process Management Applications forProcess and Software Development Performance.Abstract: Capability Maturity Model Integration (CMMI) is one of the most popular process improvementmaturity models that are used for improving development processes. CMMI consistsof best practices that cover the product lifecycle through development, delivery and maintenance.The main purpose is to create an effective process management infrastructure, using the processeseffectively and improving processes continually. In this context, processes and procedures mustbe designed correctly and the process changes must be made on time. At the same time, processchanges should be forwarded in time and should be used effectively by all staff. For institutionalization,robust process management mechanism is a must.186In this paper, the investigation of web-based applications for CMMI-based process managementactivities is aimed. The positive effects of web-based CMMI process management applications187

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!