Sağlık Bilgi Teknolojileri ve Yazılım Süreç Yönetimi

Benzer belgeler
Yrd. Doç. Dr. Ayça Tarhan. Hacettepe Üniversitesi Bilgisayar Mühendisliği Bölümü

Web Tabanlı CMMI Süreç Yönetimi Uygulamalarının Süreç ve Yazılım Geliştirme Performansına Pozitif Etkileri

Web Tabanlı CMMI Süreç Yönetimi Uygulamalarının Süreç ve Yazılım Geliştirme Performansına Pozitif Etkileri

HAZIRLAYANLAR: DENİZ YALVAÇ ALPER ÖZEN ERHAN KONAK

Yazılım Geliştirme Projelerinde Kontrolörlük / Müşavirlik Hizmetleri. Y.Müh. Kadriye ÖZBAŞ ÇAĞLAYAN, PMP Y.Müh. Ahmet DİKİCİ, PMP

Bilişim Teknolojileri Test ve Belgelendirme Hizmetleri. Mustafa YILMAZ

SPICE TS ISO/IEC Kerem Kemaneci Ankara

Yazılım Kalitesi ve Standartlar

Cemalettin Öcal Fidanboy1 ve Mehmet Reşit Tolun 2,

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞİ İLE İLGİLİ BİLGİLENDİRME

ISO/IEC BİLGİ TEKNOLOJİSİ - HİZMET YÖNETİMİ BAŞ DENETÇİ EĞİTİMİ. Terimler Ve Tarifler.

28 Yıllık Sektör Tecrübesiyle

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

ISO 9001:2015 GEÇİŞ KILAVUZU

Yazılım Kalite Yönetimi (SE 554) Ders Detayları

SENTEZ TABANLI YAZILIM MİMARİSİ TASARIM YAKLAŞIMININ ESSENCE ÇERÇEVESİYLE MODELLENMESİ

TEKİM - Teknolojik ve Kurumsal İşbirliği Merkezi Bilgi ve İletişim Sistemleri Sanayi, Danışmanlık ve Ticaret Ltd. Sti. Adres (Merkez): Mustafa Kemal

3. KAPSAM 3.1. KALİTE YÖNETİM SİSTEMİ KAPSAM 3.2. KAPSAM DIŞI MADDELER

Doç. Dr. Osman KULAK Dr. Kulak, Stratejik Plan

Yükseköğretim Kurumlarında Kalite Süreçleri

YAZILIM YAŞAM DÖNGÜSÜ VE YAZILIM GELİŞTİRME SÜREÇLERİ

Doç. Dr. Ender ATEŞMAN

SİSTEM ANALİZİ VE TASARIMI

ISO 13485:2016 TIBBİ CİHAZLAR KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

T. C. KAMU İHALE KURUMU

ISO 9000 Serisi Standartların Amacı Nedir?

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

KALİTE NEDİR? Kalite, kullanıma uygunluktur Kalite, ihtiyaçlara uygunluktur Kalite, bir ürünün ifade edilen veya beklenen

Toplantı Çizelgesi. SPICE Süreçleri(Devam) SPICE Notlandırma ve Süreçler. Hedef ve Ölçümlerin Değerlendirilmesi. Firmanızın ve Projelerinizin Tanıtımı

KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI

BİLİŞİM SİSTEMLERİ GÜVENLİĞİNDE YENİ EĞİLİMLER

Yazılım Mühendisliğine Giriş (SE 112) Ders Detayları

T. C. KAMU İHALE KURUMU

Etki Değerlendirme Hülya ÖZTOPRAK YILMAZ Daire Başkanı

Öğretim planındaki AKTS Ulusal Kredi

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞİ

ĠÇĠNDEKĠLER VE ÇAPRAZ REFERANS ÇĠZELGE:

Kalite Sistemleri ve Yönetimi. Yılmaz ÖZTÜRK

Sürecin başlama ve bitiş koşulları,

Yazılım İçin Ömür Devri Boyunca Birleştirilmiş NATO Kalite Gereksinimleri

ISO 9001:2009 KALİTE YÖNETİM SİSTEMİ STANDARDININ AÇIKLAMASI

KALİTE BİRİM SORUMLULARI EĞİTİMİ

Mustafa Değerli 1 ve Sevgi Özkan 2. md@mustafadegerli.com 2 ODTÜ Enformatik Enstitüsü, Ankara, Türkiye. sevgiozk@metu.edu.tr

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi

MESLEKİ TERMİNOLOJİ I 1. HAFTA YAZILIM MÜH. TEMEL KAVRAMLAR

Yazılım profesyonelleri için önemli olan yetkinlikler anketi Survey

:55:27 BÖLÜM 4 KALİTE VE AKREDİTASYON

TS EN ISO 14001: 2005 AC: Haziran 2010

Başarılar Dilerim. SORULAR

Huawei Türkiye Ar-Ge Merkezi nde CMMI Seviye 5 Gerekliliklerinin Belirlenmesi ve Uygulanması

Dr. Yıldırım CESARETLİ. Akreditasyon ve Yeterlilik Testleri. Biyosidal Ürün Analiz Laboratuvarlarında

ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

CMMI for Development V1.2 EĞİTİMİ

Akıllı Şebekede Siber Güvenlik Standardizasyonu

Kısaca. Müşteri İlişkileri Yönetimi. Nedir? İçerik. Elde tutma. Doğru müşteri Genel Tanıtım

Notice Belgelendirme Muayene ve Denetim Hiz. A.Ş Onaylanmış Kuruluş 2764

ĠÜ ONKOLOJĠ ENSTĠTÜSÜ BÜTÜNLEġĠK KALĠTE YÖNETĠM SĠSTEMĠ EL KĠTABI

Madde 7 - İlişki süreçleri

Kamu Bilişim Tedariğinde Standardlara ve İş Hedeflerine Uyumluluk

4- KALİTE YÖNETİM SİSTEMi EVET HAYIR KISMEN

YAZILIM MÜHENDİSLİĞİNİN TEMELLERİ 9.Hafta. Bakım

Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli. Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli

ISO/IEC 27001:2013 REVİZYONU GEÇİŞ KILAVUZU

COBIT Bilgi Sistemleri Yönetimi. Şubat 2009

Yazılım Yöneticileri İçin Tümleşik Yetenek Olgunluk Modeli: Genel Bir Bakış

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

Tibbi Laboratuvarlarda ISO Akreditasyon Süreci: Sorunlar ve Çözümleri Teknik Uzman Gözüyle

İÇ TETKİKÇİ DEĞERLENDİRME SINAVI

Yönetim Sistemleri Kurulumu

ISO NEDİR? TSE, ISO nun üyesi ve Türkiye deki tek temsilcisidir. EN NEDİR?

TARİH :06/08/2007 REVİZYON NO: 3. KALİTE EL KİTABI : YÖNETİM TEMSİLCİSİ. Sayfa 1 / 6

ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

Yöneticiler için Bilgi Güvenliği

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

Kurumsal Mimari. (Enterprise Architecture) MUSTAFA ULUS, 2015

Blending Software Engineering and Systems Engineering Processes: Changes Introduced by ISO/IEC 12207:2008 and Evaluations on Effects of These Changes

FIRAT ÜNİVERSİTESİ TEKNOLOJİ FAKÜLTESİ Yazılım Mühendisliği Bölümü

Tasarım, Geliştirme ve Üretim İçin NATO Kalite Güvence Gerekleri

KALİTE YÖNETİM SİSTEMİ (ISO 9001:2015)

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

Yazılım Yöneticileri için Tümleşik Yetenek Olgunluk Modeli: Genel Bir Bakış

Yazılım Mimarisi (SE 322) Ders Detayları

YÖNETİM SİSTEMLERİ. Yönetim Sistemi Modelleri: Deming tarafından geliştirilen, Planla Uygula Kontrol Et Önlem Al

PAÜ Kurum İç Değerlendirme Raporu Hazırlıkları-2018

Muayene ve Test İçin NATO Kalite Güvence Gerekleri

CMMI Basamaklı Modeli ile Yazılım Firmalarının Değerlendirilmesi için Bir Yöntem ve Uygulama

Her yetkinlik başlığının yanında, ilgili yetkinlik ile ilgili bilgi ve becerilerin örneklerini gösteren bir pencere açılacaktır.

KALİTE İÇ DEĞERLENDİRME RAPORU (KİDR) YAZIMI Van Yüzüncü Yıl Üniversitesi Kalite Komisyonu Ocak 2018

Yazılım Kalite Maliyeti Modeli

Veritabanı Destekli Kurumsal Bir Eğitim Uygulaması

TÜRK STANDARDLARI ENSTİTÜSÜ

Üretim İçin NATO Kalite Güvence Gerekleri

AKDENİZ ÜNİVERSİTESİ TIP FAKÜLTESİ MEZUNİYET ÖNCESİ TIP EĞİTİMİ PROGRAMI PROGRAM DEĞERLENDİRME PLANI

ISO 9001 Kalite Terimleri

TEKİM AKADEMİ EĞİTİM HİZMETLERİ

T.C. MANİSA CELAL BAYAR ÜNİVERSİTESİ FEN BİLİMLERİ ENSTİTÜSÜ KALİTE EL KİTABI

ERZİNCAN ÜNİVERSİTESİ. BİLGİ YÖNETİM SİSTEMİ Mevcut Durum Analiz ve Kapasite Geliştirme Projesi

KALİTE EL KİTABI TS-ISO 9001:2008 ST.NO. İçindekiler 1/19 - Tasarım ve Geliştirme 10/ Firma Tanıtımı 2/19 - Satınalma 10/19 7.

Transkript:

Sağlık Bilgi Teknolojileri ve Yazılım Süreç Yönetimi Bilgisayar Mühendisliği Bölümü Yazılım Mühendisliği Araştırma Grubu (HUSE) Yrd. Doç. Dr. Ayça Tarhan atarhan@hacettepe.edu.tr 1. Uluslararası Sağlıkta Bilişim ve Bilgi Güvenliği Kongresi 1

İçerik Sağlık Bilgi Teknolojileri Bilgi Teknolojisi Bileşenleri ve Yazılımın Rolü Motivasyon Yazılım Kalite Yönetimi Yazılım Kalite Değerlendirme/İyileştirme Modelleri Capability Maturity Model Integration (CMMI) ISO/IEC 15504 ve ISO/IEC 12207 Yol Haritası Satın Alan ve Tedarikçi kurumlar için Sorularınız... 2

Sağlık Bilgi Teknolojileri: Fırsatlar ve Zorluklar Nesnelerin Internet i Birlikte çalışabilirlik Alana özel sağlık bilgi teknolojileri Klinik karar destek Elektronik sağlık kayıt sistemleri Elektronik reçete Tele-sağlık 3

Sağlık Bilgi Teknolojileri Sağlık alanı için bilgi sistemlerinin tasarımı, geliştirmesi, üretimi, kullanımı ve bakımı için amaçlanmış bilgi teknolojileridir. Yüksek-riskli, karmaşık, etkileşimli, çok-disiplinli iş alanı Otonom ve birlikte çalışabilen bilgi sistemlerinin, sağlık hizmetlerinde; kaliteyi artırması, maliyetleri düşürmesi, etkinliği iyileştirmesi, hata oranlarını azaltması, hasta memnuniyetini artırması, beklenir. 4

Bilgi Teknolojisi Bileşenleri Donanım Yazılım Ağ (Donanım + Yazılım + İletişim) Veri (Güvenlik + Bütünlük +.) Soyut, değişebilir, insana bağımlı;; à ZOR Maliyet odağı geliştirmenin kendisi YÖNETİLEN! 5

Motivasyon-1: Yazılım Yönetim Başarım Oranları Veri seti: 365 firmadan 8,380 uygulama geliştirme Referans: Standish Group, CHAOS report, 2014 (https://www.projectsmart.co.uk/white-papers/chaos-repo rt.pdf) 6

Motivasyon-2: Türkiye deki yazılım projelerinde kritik başarı faktörleri En kritik başarı faktörleri: yazılım geliştirme metodolojileri proje izleme ve kontrol Veri seti: 101 uygulama geliştirme projesi Referans: V.Garousi, A.Tarhan, D.Pfahl, O.Demirörs, A.Coşkunçay, "An empirical investigation on the impact of critical success factors on success of software projects with different project sizes and different development methodologies", 2016. 7

Motivasyon-3: T.C. Sağlık Bakanlığı Kalite Gerekleri 8

Yazılım Süreç Yönetimi Herhangi bir iş ürünü ya da servisinin kalitesi, onu üretmek ya da sunmak için uygulanan sürecin kalitesine bağlıdır. Kurumsal Olgunluk (Software Engineering Institute-SEI) Bir kurumun ürün/servis sağlama süreçlerini belgeleme, yönetme, ölçme, kontrol etme, ve sürekli iyileştirme derecesiyle ölçülür. İş hedefleri ile uyumlu, etkin ve bütünleşik bir süreç yönetim altyapısı: > İş ortamını düzenler > Üretkenliği arttırır > Kurumun rekabet gücünü arttırır 9

Yazılım Süreç Yönetimi - Beklentiler Kurumların süreç esaslı çalışması Kurumun kendi süreçlerini ve bunlar arasındaki ilişkileri tanımlayarak uygulaması, düzenli olarak değerlendirmesi ve sürekli iyileştirmesi Önerilen: Bir modelin kılavuz olarak alınması Sektördeki en iyi pratiklerin bir tanımı 10

Yazılım Süreç Değerlendirme/İyileştirme Modelleri Capability Maturity Model Integration (CMMI) Sistem ve yazılım ürünlerinin ve hizmetlerin geliştirilmesinde ve bakımında uygulanan süreçlerin; yeteneğinin veya olgunluğunun değerlendirilmesinde ve iyileştirilmesinde kullanılabilir. Carnegie Mellon Üniversitesi Yazılım Mühendisliği Enstitüsü (SEI) tarafından 1993 yılında yayınlanmış bir süreç iyileştirme modelidir. CMMI Enstitüsü (http://cmmiinstitute.com/) tarafından idame ettirilmektedir. ISO/IEC 15504 Bilişim Teknolojisi Süreç Değerlendirme SPICE (Software Process Improvement and Capability determination) Süreç yeteneğini belirleme veya süreç iyileştirme çalışmalarına hizmet eden bir süreç değerlendirme standardıdır. ISO tarafından 1993 ten bu yana idame ediliyor Güncellenerek ISO 33000 serisi adı altında yayınlanmaya başlandı. 11

Modellerin Kullanım Amacı Yazılım süreçlerini, bir Süreç Değerlendirme Modeli ne göre sistematik olarak değerlendirmek Neredeyiz? Nerede olmak istiyoruz? 12

Süreçleri İyileştirme Şekli Süreç iyileştirme çalışmaları için iki farklı şekilde yürüyebilir Sürekli Kurum tarafından seçilen süreç(ler) odaklı iyileştirme Basamaklı Önceden tanımlı bir grup ilgili süreci birlikte ele alarak iyileştirme YS0 YS1 YT2 YS3 YS4 YS5 Sürekli Basamaklı İyileşen Nicel yönetilen Tanımlı Yönetilen Başlangıç PA PA PA 13

CMMI (Basamaklı) Olgunluk Seviyeleri Çalışma Örüntüleri Süreç standardizasyonu Temel proje yönetimi Sürekli iyileştirme Nicel yönetim Seviye 2 Yönetilen Seviye 1 Başlangıç Seviye 4 Nicel yönetilen Seviye 3 Tanımlı Seviye 5 İyileşen 11 süreç alanı 7 süreç alanı 2 süreç alanı 2 süreç alanı 14

CMMI (Basamaklı) Süreç Alanları Seviye 5 İyileşen < Kurumsal performans yönetimi < Sebep analizi ve çözümleme Seviye 4 - Nicel Yönetilen < Kurumsal süreç performansı < Nicel proje yönetimi Seviye 3 Tanımlı Süreç Standardizasyonu Seviye 2 Yönetilen Temel Proje Yönetimi < Gereksinim geliştirme < Teknik çözüm < Ürün tümleştirme < Doğrulama < Geçerli kılma < Gereksinim yönetimi < Proje planlama < Proje izleme ve kontrolü < Tedarikçi anlaşması yönetimi < Ölçme ve analiz < Ürün ve süreç kalite güvencesi < Konfigürasyon yönetimi < Kurumsal süreç odağı < Kurumsal süreç tanımı < Kurumsal eğitim < Bütünleşik proje yönetimi < Risk yönetimi < Karar analiz ve çözümleme 15

ISO/IEC 15504 Süreç Değerlendirme Modeli (SDM) Bir ya da birden çok Süreç Referans Modeli ne göre, Süreç Yeteneğini değerlendirmeye yarar. Süreç Yeteneği: Bir sürecin mevcut veya öngörülen iş hedeflerini karşılama durumu Süreç Referans Modeli: Bir ürüne ait yaşam döngüsünde yer alan süreçleri;; aralarındaki ilişkileri gösteren mimari, süreç hedefleri ve çıktıları ile birlikte tanımlayan modeldir. 16

Süreç Değerlendirme Bir kurumun, süreçlerini iyileştirmek amacıyla, kendi süreçlerinin mevcut durumunu anlaması Bir kurumun kendi süreçlerinin, belli bir gereksinim setine uygunluğunu belirlemesi Öz-değerlendirme Bir kurumun (ya da temsilcisinin), bir diğer kurumun süreçlerinin belli bir sözleşmeye uygunluğunu belirlemesi Satın alan - Tedarikçi ilişkisi Tedarikçilerin seçimi için ölçülebilir bir taban sağlar. 17

ISO/IEC 15504 ve SDM 18

Değerlendirme Çıktısı (Örnek) 19

ISO/IEC 12207 Sistem ve Yazılım Mühendisliği Yazılım Yaşam Döngüsü Süreçleri Daha büyük bir sistemin parçası olarak ya da tek başına yazılım ürünü veya hizmeti için, bir grup yaşam döngüsü süreci ile bunların altındaki etkinlikleri ve görevleri tanımlar. 1995 den bu yana sektörde yaygın olarak kullanılmakta 2008 revizyonu, 1995 tarihli standart ile standardın 2002 ve 2004 yıllarında yayınlanan iki ekini (AMD 1 & 2) birleştirmiştir. Kurumun veya projenin ihtiyaçlarına göre uyarlanabilir. Tam uyumluluk / Seçerek uyarlama Yazılımın satın alınması, tedarik edilmesi, geliştirilmesi, işletilmesi, bakımı ve elden çıkarılması boyunca referans alınabilir. 20

ISO/IEC 12207 Süreç Kategorileri ve Grupları Temel Yaşam Döngüsü Süreçleri Kurumsal Yaşam Döngüsü Süreçleri Destek Yaşam Döngüsü Süreçleri Satın Alma Süreç Grubu (ACQ) ACQ.1 Satın Alma Hazırlığı ACQ.2 Tedarikçi Seçimi ACQ.3 Sözleşme ACQ.4 Tedarikçi İzleme ACQ.5 Müşteri Kabulü Tedarik Süreç Grubu (SPL) SPL.1 Tedarikçi Teklifi SPL.2 Ürün Yayımı SPL.3 Ürün Kabul Desteği Mühendislik Süreç Grubu (ENG) ENG.1 Gereksinim Çıkarma ENG.2 Sistem Gereksinimleri Analizi ENG.3 Sistem Mimari Tasarımı ENG.4 Yazılım Gereksinim Analizi ENG.5 Yazılım Tasarımı ENG.6 Yazılım İnşa ENG.7 Yazılım Tümleştirme ENG.8 Yazılım Sınama ENG.9 Sistem Tümleştirme ENG.10 Sistem Sınama ENG.11 Yazılım Yükleme ENG.12 Yazılım ve Sistem Bakımı Yönetim Süreç Grubu (MAN) MAN.1 Kurumsal Uyum MAN.2 Kurumsal Yönetim MAN.3 Proje Yönetimi MAN.4 Kalite Yönetimi MAN.5 Risk Yönetimi MAN.6 Ölçme Süreç İyileştirme Süreç Grubu (PIM) PIM.1 Süreç Tanımlama PIM.2 Süreç Değerlendirme PIM.3 Süreç İyileştirme Kaynak ve Altyapı Süreç Grubu (RIN) RIN.1 İnsan Kaynakları Yönetimi RIN.2 Eğitim RIN.3 Bilgi Yönetimi RIN.4 Altyapı Tekrar Kullanma Süreç Grubu (REU) REU.1 Varlık Yönetimi REU.2 Tekrar Kullanma Program Yönetimi REU.3 Alan Mühendisliği Destek Süreç Grubu (SUP) SUP.1 Kalite Güvence SUP.2 Doğrulama SUP.3 Geçerleme SUP.4 Müşterek Gözden Geçirme SUP.5 Denetleme SUP.6 Ürün Değerlendirme SUP.7 Belgeleme SUP.8 Konfigürasyon Yönetimi SUP.9 Sorun Çözüm Yönetimi SUP.10 Değişiklik Talep Yönetimi 21

Yol Haritası Satın Alan İçin Satın alan kurumun teknik şartnamesinde, geliştirmede uyulacak süreç standartlarıyla ilgili belirtimi, geliştirmenin kalitesini belirliyor. İş ürünleri uygulanan sürecin bir sonucu Süreç standartları, ürün standartlarını kullanmayı öneriyor Satın alan kurum şartnamede süreç standartlarını belirlerken aşağıdakileri de mutlaka tanımlamalı: Değerlendirme/iyileştirme modeli (ISO/IEC 15504 ya da CMMI), hangi süreçlerin değerlendirileceği (kapsam), sağlanması beklenen seviye Sözleşmede, geliştirme ve bakım boyunca, süreç ve ürün standartlarına uyulduğunu, ilgili gereklerin karşılandığını denetleyecek sistem kurulmalı Satın alma sürecinin, sorumluluklarının ve çıktılarının tanımı Ürün kalite özelliklerinin tanımı ve hedef değerleri Ürün ve süreç kalite güvence etkinlikleriile bunlara ilişkin kontrol kriterleri 22

Yol Haritası Tedarik Eden İçin Süreç yeteneğini belirleme ve iyileştirme için yönetimin kararı ve çalışmalar boyunca taahhüdü gerekiyor. Adım-1: Neredeyiz? Mevcut durumu değerlendirme Adım-2: Nereye gitmek istiyoruz? Boşluk analizi Adım-3: Nasıl gideceğiz? İş planlama Adım-4: İyileştirme çalışmaları Adım-5: Geçerleme ve yaygınlaştırma 23

Teşekkürler.. atarhan@hacettepe.edu.tr Sorularınız? 24