До запуска проекта выбор новых ИТ-решений во многом строился на согласованиях по электронной почте. Продукт мог получить предварительное одобрение, но позднее столкнуться с архитектурными, инфраструктурными или требованиями информационной безопасности.
Я участвовал в создании единого процесса апробации программного обеспечения и программно-аппаратных решений для ДОМ.РФ и Банка ДОМ.РФ. Новый подход предусматривал обязательное тестирование решений до закупки и формальное участие ИТ, информационной безопасности и бизнес-заказчиков.
В результате решение о дальнейшем использовании продукта принималось на основании заранее согласованной программы испытаний и зафиксированных результатов тестирования, а не только экспертных мнений участников.
Подход использовался для апробации решений в ДОМ.РФ и Банке ДОМ.РФ с учетом требований обеих организаций.
В рабочую группу по испытаниям включались представители ИТ, информационной безопасности и бизнес-подразделений.
Для отдельных решений полный цикл испытаний удавалось провести примерно за 2 недели вместо месяца за счет заранее определенных сценариев и ответственности участников.
Ранее согласование продукта могло ограничиваться перепиской между заинтересованными подразделениями. При этом часть существенных ограничений обнаруживалась уже на этапе архитектурного согласования или подготовки к внедрению.
Для устранения этой проблемы был сформирован единый порядок апробации. Для каждого решения назначалась рабочая группа, определялись участники и зоны ответственности, а тестирование становилось обязательным этапом до принятия решения о закупке.
Результаты испытаний фиксировались в протоколе, который подписывали участники рабочей группы и их руководители. Это позволяло использовать результаты апробации как формальное основание для дальнейшего движения проекта.
До начала тестирования для продукта формировалась программа и методика испытаний. Критерии определялись исходя из реальных пользовательских и технологических сценариев действующего решения.
Проверялись функциональные возможности, работа под пользовательской нагрузкой, интеграции и API, требования архитектуры и информационной безопасности, а также ограничения эксплуатации в существующей инфраструктуре.
Для испытаний использовался контур, максимально приближенный к промышленной среде, включая необходимые сетевые сегменты и DMZ.
По итогам продукт мог получить один из трех результатов: пройти испытания, быть принят при условии доработки поставщиком или не пройти апробацию.
Процесс использовался при выборе систем управления знаниями, ВКС, корпоративных мессенджеров и других продуктов в рамках программы импортозамещения.
Я вел отдельные проекты апробации и координировал работу участников: формирование критериев, проведение тестов, фиксацию результатов и коммуникацию с поставщиками.
Если во время испытаний обнаруживались ограничения, которые можно было устранить, необходимые изменения включались в требования к продукту до его внедрения.
Например, при тестировании Termidesk были выявлены ограничения, связанные с работой в нескольких сетевых контурах и пользовательскими сценариями. Поставщик устранил критичные замечания до перехода к промышленной реализации.
При сравнении решений учитывалась не только текущая функциональность, но и зрелость продукта, скорость поддержки и способность поставщика развивать систему под требования организации.
Так, при выборе системы управления проектами одним из факторов стало не только соответствие текущим требованиям, но и потенциал дальнейшего развития продукта и скорость реакции команды поставщика.
Финальное решение по целевому продукту принималось ИТ-руководством на основании результатов апробации, архитектурной оценки и заключений участников рабочей группы.
В ДОМ.РФ и Банке ДОМ.РФ был сформирован единый процесс, при котором новые ИТ-решения проходили формализованную апробацию до закупки и промышленного внедрения.
ИТ, информационная безопасность и бизнес стали участвовать в оценке продукта в рамках одной рабочей группы и подписывать общий результат испытаний.
Для отдельных продуктов продолжительность тестирования удалось сократить примерно с одного месяца до двух недель, сохранив полный набор заранее согласованных проверок.
Процесс позволил выявлять технические и архитектурные ограничения до закупки, фиксировать необходимые доработки поставщика и принимать решение о продукте на основании проверяемых результатов.