应该开发商将局限于某些应用对于发展使用?

对于大多数答复将作为长作为发展的团队同意它不应该的问题。

对于一个公司,被审计出于安全认证,是否有一个方法,平衡的风险公司和灵活性、性能的开发商?

范围

  1. 编码/开发软件
  2. 建立系统软件
  3. 3第三方软件包含有分发(图书馆、公用事业)
  4. (额外) 剩下的软件的工作站

可能的解决方案

  1. 创造白名单的核准软件开发人员必须要求核准所需的软件之前,他/她可以使用它。批准将是根据业务目/安全风险。

  2. 创建的黑名单软件。开发表所有软件的使用。审查委员会周期性地超过列表。

有人有工作,在一公司受到限制开发人员的工具,超出了团队中设置?他们怎么处理这种情况?

编辑

清理问题。试图使少争论的。

有帮助吗?

解决方案

没有,开发者不应被限制在他们使用的软件,因为它阻止他们成功地做自己的工作。想想你是多么付你的团队开发的,-你真的想要所有的钱去螺旋式下水因为你已经人为地阻碍了他们解决问题?

1)公司锁定了电脑和治疗的开发作为主管作为一个秘书

什么时候会发生的开发人员需要做的事情与行政权限?例如:注册COM对象,重新启动IIS,或安装该产品,他们是建设?你只是将其关闭。

2)创建一个白色列的核准软件...

这也是不切实际的,由于大量的软件。作为一个。NET开发我定期(至少每周一次)使用上50个不同的应用程序,并不断地评估更新的升级/替代品用于许多的这些应用程序。如果一切都必须经过一个白名单,你的"批准"的工作人员都会被完全淹没,由一个或2开发,让我们单独一个团队。

如果你采取这些行动,你将实现以下目标:

  1. 你会烧了大量的时间和金钱作为开发者坐在他们的拇指在等待批准的团队,或者做的事情的长缓慢繁琐的方式,因为他们不允许安装一个有用的工具

  2. 你会让自己的敌人的发展部(不良好的如果你想要你就来做什么你问他们要做到)

  3. 你就会压低的团队士气。没有人喜欢的感觉就像他们锁在一个笼子里,每一次他们认为"这将是完成5个小时前,如果只有我可以安装查询",他们会不高兴的。

一个更可接受的答案是建立一个黑名单"问题"软件(和网站)等洋泾浜,MSN的使者,等等如果你有问题与开发商的懈怠。一些开发商也将铁路对这一点,但许多将被确定,提供你是明智的你的黑名单,不要做得过分。

其他提示

限制性的软件开发人员可以使用他们的工作机是一个奇妙的想法。这种方法,所有开发人员将退出,然后,该公司将不必花那么多钱在薪金和设备,导致更高的利润。

真正的答案:没有!

我认为,开发人员应该具有完全控制对应用程序,他们使用,只要他们可以做他们的工作。开发人员的工作效率直接相关的工作环境,没有人会喜欢在限制和每个人都喜欢使用的软件,他们喜欢自己。

当然应该有一些标准条款的版本控制文档格式,等等, 但是,一般地开发商应有权使用任何程序,他们想要的。

与安全,应开发关切的公司的管理员应该关心关于设置适当的防火墙,防止任何种类的攻击。

一个更好的解决办法将创造一个安全的独立的环境,为开发商进行开发。一个环境中,如果损害不会把剩余的公司的风险。

非常自然的发展是创造狡猾的天真精辟的解决方案。为实现这一点,失必须发生。

无论他们做什么, 不不 带走互联网。谷歌=编码帮助101:)

或者也许只是离开www.stackoverflow.com 允许哈哈。

我说这取决于相当一名单的因素。

一个是团队的大小。如果你有一个团队的半打的开发,这可以通过谈判,只要需要一些应用程序出现。如果你有一个团队的100开发,一些政策可能是在秩序。

另一个因素是什么那些开发做。如果他们C编译代码使用专有的编译器,用于嵌入式平台的东西有很大的不同,从一个团队生产的分布式网络或电脑软件在不断变化的环境。

该软件产生与目标的客户都很重要。如果你的移植Linux内核为一些新的平台,代码是否泄漏可能并不重要那么糟糕。另一方面,有很多情况下这是 非常 不同。

有更多的因素,但是在结束这一切都归结为两个相互矛盾的目标:

  • 你想给你的开发人员尽可能多的自由作为可能的,因为,激发他们的创造力。
  • 你想要限制他们尽可能的,因为这降低了风险。(我说的安全风险以及风险的船舶的非常运作软件等)。

你必须找到一种中间立场,即不会伤害创造力的同时,允许足够的保证,不要伤害的公司。

当然!如果你想要一个可重复生成过程中,你不希望它被污染的任何随机的位的垃圾一个程序员的发生使用作为一种工具来生成部分的代码。因为不管用你们建立持续更长的时间比任何人预计,你还要保证您使用的工具,以建立它们提供大致相同的持续时间;随机的工具,从互联网上没有提供任何这样的保证.

你的团队应该说"下的工具,允许建立的步骤,没有别的"和试图使该清单很短。

显然,它不应该不管什么程序员看来,在决定什么该做,所以整个互联网只是罚款,只要其只是看看。也不要紧,如果他生产码魔法(或随机的工具),只要你的团队不介意接受就这一工具的输出,因为虽然它被写入手。

许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top