ייעוץ ויישום
בחינה ויעול מערך ניהול הקוד הפתוח
ישנן תוכניות ניהול קוד פתוח המתמודדות עם כמויות גדולות במיוחד של בעיות ציות לרישוי ובעיות אבטחה, מצב זה עשוי לייצר צווארי בקבוק ועיכובים בפתרון בעיות אשר לבסוף מובילים לטיפול שאינו מיטבי ויקר בבעיות, כתוצאה מתהליכי עבודה לא יעילים. פוסאוור מספקת ייעוץ בנוגע לתוכנית ניהול הקוד הפתוח הקיימת בארגון, עם דגש על אופטימיזציה של תהליכים וזרימת עבודה, וכן יישום מתודולוגיית עבודה מבוססת סיכונים, המותאמת לחזון המסחרי והתיאבון לסיכון של הארגון.
- הערכת רמת הבשלות של תוכנית ניהול הקוד הפתוח בארגון והתאמתה לאופן השימוש ברכיבי הקוד הפתוח, לחזון המסחרי והתיאבון לסיכון של הארגון.
- הטמעת מתודולוגיית עבודה מבוססת סיכון בהתאם לאופן השימוש ברכיבי הקוד הפתוח והתיאבון לסיכון של הארגון, במטרה לשחרר משאבים מיותרים.
- הקצאה מחדש של משאבים למקסום יעילות התוכנית.
- בחינה ובחירה של כלי Software Composition Analysis (SCA) לסריקה וזיהוי של רכיבי הקוד הפתוח, זיהוי רישיון הרכיבים ומאפייני האבטחה.
- הגדרת כלי ה כלי Software Composition Analysis (SCA) בהתאם לארכיטקטורת המוצר ולמדיניות הקוד הפתוח הארגונית.
- כתיבת הנחיות ברורות המותאמות לשם הפחתת החיכוך בין צוותי הפיתוח והמחלקה המשפטית
פיתוח אסטרטגיה ארגונית לעבודה עם קוד פתוח
רכיבי קוד פתוח הפכו לחלק חיוני בפיתוח תוכנה מודרני ולמרכיב הבסיסי בכל תוכנה מסחרית. ניהול לקוי של רכיבי הקוד הפתוח עלול לפגוע ביתרונות השימוש בקוד הפתוח ולחשוף את הארגון לסיכונים מיותרים. פוסאוור מספקת את הסיוע והייעוץ הנדרשים לשם פיתוח אסטרטגיה ארגונית ומדיניות קוד פתוח כתובה וברורה, במטרה לצמצם סיכונים אלו
- זיהוי וניתוח שימושים, הזדמנויות אפשריות ואתגרים של הארגון הקשורים בקוד פתוח.
- זיהוי הסיכונים הנובעים מאופן השימוש בפועל בקוד פתוח.
- זיהוי התיאבון לסיכון של הארגון לשימוש בקוד פתוח.
- הגדרת תחומי מיקוד לשימוש בקוד פתוח (לדוגמה: התמקדות בתחום ספציפי של הארגון, אופן שימוש בקוד, תרומה של קוד וכו').
- גיבוש אסטרטגיה ארגונית ומדיניות כתובה וברורה לקוד פתוח.
הטמעת תוכנית ניהול קוד פתוח
אסטרטגיה ומדיניות לקוד פתוח אינן מממשות את מלוא הפוטנציאל שלהן אם יישומן לקוי. פוסאוור מסייעת ביישום בפועל של תוכנית ניהול הקוד הפתוח, החל משלב הפיילוט ועד לתוכנית ניהול מתפקדת ומלאה.
- הגדרת כל ההיבטים הקשורים בקוד פתוח אשר מצריכים התייחסות ספציפית במדיניות הארגונית (לדוגמה: נושאי משרה, תחומי אחריות, אופן השימוש בקוד פתוח, ציות, אבטחה וכו').
- כתיבת כלל התהליכים הנדרשים לצורך ניהול יעיל של הקוד הפתוח בארגון (לדוגמה: תהליכי בחינה של רכיבים, אופן אישור לשימושים חורגים, שחרור ותרומה של קוד מקור לפרוייקטים של קוד פתוח, ועוד).
- יישום הדרגתי של תוכנית הניהול הקוד הפתוח בארגון, לרבות תכנון וביצוע הפיילוט בפועל
- הקצאת תחומי אחריות לעובדי הארגון בהתאם לכישוריהם, לצורך תוכנית ניהול בת קיימא.