用敏捷跟上变化

用敏捷跟上变化
作者: Chris Sanders, CISA, COBIT 5基金会认证
发表日期: 10月30日2020

“唯一不变的是变化”这句话适用于我参与过的每一个组织. 随着技术的不断发展,摩尔定律(即微芯片上晶体管的数量每两年翻一番)得到了证实。, 组织已经使用最新的技术改进来加速他们自己的变化速度. 如果IT组织没有推动变更, “影子IT”运营很可能会避开IT,并采用自己的新软件即服务(SaaS)平台.

在场外, IT审计专业人员不得不努力跟上这些新技术给组织带来的风险. 在数字化转型的规模上有效监控风险的唯一方法是让IT审计专业人员通过一个允许加速发展的框架来实现他们自己的IT审计数字化转型, 学习和支点. 敏捷可以用于部署和持续增强IT审计行业中的分析.

当我的团队今年告别暑期实习生的时候, 在她的夏季期末演讲中, 我们回顾了她在10周的实习期间所取得的成就,以及她在这段时间里对我们的组织和流程有了多少了解. 在我们的讨论中,一个重要的发现是,我们对工作分配的细致入微的方法,是她在暑假里完成这么多工作的一个关键因素. 如果我们在开始开发之前尝试解释和设计所有的解决方案, 在开始任何真正的工作之前,她将花费超过一半的暑假时间来学习. 而不是, 我们每次分配一个或几个较小的任务, 这样她就能集中精力而不必去了解整个大局, 然后,她可以将当前作业中的经验教训应用到后续作业中. 在讨论的最后, 我突然意识到,我们无意中把敏捷应用到了她的暑期工作任务中——她的经理是她的scrum主管,任务是故事.

敏捷 不是灵丹妙药吗. 如果有人承诺有灵丹妙药,他们可能是被误导了——往好了说——是不诚实的——往坏了说. 然而, 这个方法有很多很好的应用,可以让专业人士从小处开始, 早期测试, 快速失败并不断将经验教训应用到项目中,而无需从头开始. 我的团队努力将这些原则应用到我们所有的分析和自动化开发中, 并继续实现这些好处.

编者按: 想要进一步了解这个话题,请阅读克里斯·桑德斯最近的文章 杂志 文章中, “将敏捷应用于数字审计转型” 2020年第5卷.

ISACA杂志