コンプライアンス対応をチームの力に ~ 監査人が考える今後のDevOps

location_city Tokyo schedule Apr 21st 03:00 - 03:45 PM JST place Hall B people 8 Interested

特にエンタープライズな領域で、DevOpsやアジャイルの適応範囲が広がるに従い、コンプライアンス要件への対応に苦労されているチームは増えているのではないでしょうか?
例えば、次のようなお悩みです。

  • コンプライアンス要件では開発者と運用者の分離が求められているが、それでどうやってDevOpsするのか?
  • コンプライアンス要件では役職による承認を求めるが、それでどうやって自動化されたパイプラインを構築するのか?

本来、コンプライアンス対応はビジネスの一部です。上手に対応することで、競合他社を一歩リードすることができます。しかし、このような状況が続いてしまうと、チームはスピードとモチベーションを失い、DevOpsで目指すビジネスの価値が損なわれてしまいます。

そこで、DevOpsチームのコンプライアンスへの向き合い方について示唆を提供すべく、PwCの監査人と永和システムマネジメント Agile Studio のエンジニアが協力し、DevOpsとコンプライアンスを共存させるためのレポートと参照実装を公開させていただきます(※ 正式公開は3月頭の予定)。

このセッションでは、実際にレポートをまとめたPwCの佐藤さんをお招きします。参加者からの、コンプライアンス対応における具体的な悩み事に直接お答えいただくことで、DevOpsチームがどのように対応できるのか、皆様と一緒に考える時間にしていきたいと思います。

 
 

Outline/Structure of the Talk

  • 解釈を再鋳造せよ ~ DevOpsにおけるコンプライアンス対応の要所
    • 実際のところ、コンプライアンス対応って?
      • Why(守らないとどうなる?) How(どうやって)?  What(結局なに)?
    • よくあるケースと対応案
      • 「職務の分離」要件への対応
      • 「テストと承認」要件への対応
      • 「アクセス権を必要最小限に保つ」要件への対応
      • 推奨事項「可監査性の確保」への対応
  • 監査人に聞いてみよう(Q&Aコーナー)
    • 質問や疑問に現役監査人がインタラクティブに回答(Slidoを利用)します。

Learning Outcome

  • DevOpsチームがコンプライアンス対応するためのポイント
  • コンプライアンス対応への新しい視点

Target Audience

主にエンタープライズ領域のDevOpsエンジニア/ コンプライアンス対応に挑んでいるチーム

Prerequisites for Attendees

  • 特にありません
schedule Submitted 1 year ago

  • Satoshi Yokota
    keyboard_arrow_down

    Satoshi Yokota / Tadahiro Yasuda - 価値あるソフトウェアをすばやく届けるために僕らがやってきたこと 〜経営者による組織とカルチャー作り〜

    60 Mins
    Keynote
    Beginner

    クラスメソッド株式会社とクリエーションライン株式会社の社長二人が、お互いが経験してきた生々しい話を赤裸々にお話しします。

  • Ryo Mitoma
    keyboard_arrow_down

    Ryo Mitoma - 作る人から作りながら運用する人になっていく

    45 Mins
    Sponsor Talk
    Intermediate

    サイボウズのクラウドサービスは開発と運用の人員が分離されており本部も分かれています。
    これにより部門間の連携した作業の高コスト化や、各部門のミッションが対立するなど典型的な課題が存在しました。

    本セッションでは海外向けのクラウドサービスを国内オンプレミスのデータセンターから AWS へ移行するにあたり、開発と運用両方に取り組むために結成されたチームが、チームの制約に合ったデプロイメントパイプラインを構築していく中で得られた知見を DevOps の考え方を踏まえてお話します。

  • Kakeru Iikubo
    keyboard_arrow_down

    Kakeru Iikubo / Hiroshi Koiwai / Kyoko Yamada / Tomoharu Nagasawa - DASAアンバサダーセッション ~エンタープライズにおけるAgile,DevOps適応の未来を語る~

    45 Mins
    Talk
    Beginner

    DevOps Agile Skills Association(通称:DASA)とは、DevOpsとアジャイルに関するスキル開発を目的としたオープンかつグローバルなコミュニティベースの団体です。2016年4月の団体発足以来、現在はワールドワイドにおいて約300のパートナーに支えられ、DevOps推進におけるナレッジ共有を活発に行っています。

    今回のセッションでは、アジャイルやDevOpsの導入や推進に課題を感じている方に向けた具体的な方法論・アプローチをはじめ、DASAが提供している体系的な教育トレーニング内容やコンピテンシーモデル、そしてアジャイル、DevOpsの未来について語ります。日本でアンバサダーとして活動している3名がパネルディスカッション形式でお届けします。

  • hagevvashi dev
    keyboard_arrow_down

    hagevvashi dev - 食べログのソフトウェアテスト自動化デザインパターン

    20 Mins
    Talk
    Intermediate

    食べログは誕生してから17年の歴史を持つプロダクトとなりました。
    そのプロダクト開発はすべて自社開発で、開発もQAもすべて自分たちで行ってきました。
    しかしながら、一般的なQA組織が食べログにできたことがなく、開発者が開発とQAどちらも行ってきました。

    そのため、食べログではテスト自動化前、手動テストにおいて

    • コード修正後のフィードバックが遅い
    • テストが再利用できない

    と言った課題があり、テストの負担が大きくなりがちでした。

    このテストの負担を減らすため、QA専門の組織を立ち上げ、テスト自動化の導入をすることにしました。
    テスト自動化を導入するにあたって、テストが不安定になるなどのいくつかの課題が生じましたが、戦略的にテスト自動化を導入し解決しました。

    本セッションでは、食べログにテスト自動化を導入する際に生じた課題と解決策を

    • アーキテクチャ設計
    • パイプライン設計
    • フレームワーク設計
    • テストケース自動化設計
    • インフラ設計

    などのテスト自動化導入パターンとしてまとめました。
    このパターンをもとに、テスト自動化導入を成功させる秘訣を紹介します。

  • Yasunobu Kawaguchi
    keyboard_arrow_down

    Yasunobu Kawaguchi - DevOps の源流 : Flickr 10+ Deploys per Day のトーク (2009年) を再訪する

    45 Mins
    Talk
    Beginner

    昨年の DevOpsDays 創始者 Patrick Debois さんのトークでも触れられた、DevOpsという言葉ができるきっかけになった2009年の講演「10+ Deploys per Day」をとりあげます。その講演で何が語られたのか?について、短い時間でお伝えすることはしてきたのですが、今回は時間をちゃんと使って、話してみたいと思います。

    このトークの周辺の事情については私の過去のトークで、私の整理をお伝えしてきましたが、今回はこのセッションそのものをお伝えしまーす。

    DevOpsの時代
    https://speakerdeck.com/kawaguti/age-of-devops

    アジャイルとDevOps
    https://www.slideshare.net/kawaguti/agile-and-devops

    10+ deploys per day (動画)
    https://www.youtube.com/watch?v=LdOe18KhtT4

    10+ deploys per day (スライド)
    https://www.slideshare.net/jallspaw/10-deploys-per-day-dev-and-ops-cooperation-at-flickr

     

  • 45 Mins
    Talk
    Beginner

    Who owns it?

    For a software development team, ownership is the responsibility each person takes to achieve the overall project objectives and its success. Culturally, teams in Japan and the West, particularly in the US, approach ownership quite differently. For the latter, it can amount to making sure we have someone to blame when things go badly, and for the former it can be so that no one can be blamed.

    There are things to learn from both cultures, and a way we have seen successful teams deliver high-value outcomes for the stakeholders can be seen as a blend of both. Taking some ideas from the book “Extreme Ownership” we will review a way of thinking about ownership on software development project teams.

    WO8kxKI.png

    Japanese interpretation provided.

  • Ryusuke Kimura
    keyboard_arrow_down

    Ryusuke Kimura - レガシーなシステムをリプレースした後に起きた開発組織の変化について

    Ryusuke Kimura
    Ryusuke Kimura
    System Architect
    VisasQ
    schedule 1 year ago
    Sold Out!
    45 Mins
    Talk
    Advanced

    2020年2月私が入社した時、システムは現代のモダンなシステムとの剥離が出てきている狭間でした。

    一方、会社はその後、すぐに上場をして、一気に組織の人数が増加しました。

    システムも社会的責任を果たせるようにアップデートをしなくてはいけないのは自明で、「必要最低限のアップデートをする」という選択ではなく、「全てを作り直す」という選択をして、システムリプレースを行っています。

    新しいシステムはモノリシックからマイクロサービス化に変更しましたが、私はマイクロサービス化に伴う組織的な変化、いわゆるコンウェイの法則を期待してマイクロサービス化の採用をおこないました。

    本セッションでは、マイクロサービス化を行った後に起きた開発組織の変化について赤裸々にお話できたらと思っています。

     

  • 45 Mins
    Talk
    Beginner

    DevOpsは論文が大量に出るまでに成長した概念になりました。書籍を読めどもまだまだ実践が不足している自分は論文を200本前後読んでみました。そこで今回はDevOps素人かもしれませんが、DevOpsについて言及されている論文を100本紹介します。

  • aki matsuno
    keyboard_arrow_down

    aki matsuno - 金融×Dev×Ops~5年間DevOpsを実践してきたチームの体験記~

    20 Mins
    Talk
    Beginner

    ミッションクリティカルな性質を持った顧客業務に対応するために、DevOpsを実践したシステム開発を金融領域で5年間行ってきました。
    1秒の処理遅延が数億の損失に直結し得るシステムにおいてDevOpsを実践することで、多数の困難に直面することになりましたが、貴重な経験が多数得られ、DevOpsの意義も実感することができました。

    本セッションでは、実際にDevOpsを5年間実践しているチームの話や5年間実践してきて得られた経験をお話することで、金融領域においてDevOpsを実践することで得られる意義や、DevOpsを実践しているが故に発生した苦難をはじめとした日常業務のリアルをそのままお伝えします。
    また、セッション後半では、DevOpsを継続的に実践していくにあたって個人的に重要だと感じた点についてもお話できればと思っています。

  • Yotaro Takahashi
    keyboard_arrow_down

    Yotaro Takahashi - 右手にThe DevOpsハンドブック、左手にクックブック

    45 Mins
    Talk
    Intermediate

    タイトルは「もしも食べ専エンジニアがThe DevOps ハンドブックを読んだら」など、ほか候補やより良いアイデアがありそうかなと思っていますのでぜひコメントでご意見ください!

     

    私は妻と小学生の男の子二人、トイプードルの娘の5人暮らしなのですが、我が家の料理隊長である妻がアメリカに1年間行くことになりさぁ大変! 食べ専エンジニアの私が残された4人分の3食を毎日なんとかすることになりました!

    食べ専から日々の料理を作ること、いやいや作ることと食べることだけではなく後片付けや調達、作ることとそれにまつわる運用、、、

    あれ?これってDevOpsの原則が参考になるんじゃない?

    というわけで手に取ったのが仕事で過去手に取った『The DevOps ハンドブック 理論・原則・実践のすべて』です。

    このセッションでは、The DevOpsハンドブックに記載されている3つの道、すなわち①フローの原則、②フィードバックの原則、③継続的な学習と実験の原則、を通して、料理のワークフローの中でどのようにDevOpsの原則を実践してきたかの体験談をお伝えします。

  • Kohsuke Kawaguchi
    Kohsuke Kawaguchi
    Co-CEO
    Launchable, Inc.
    schedule 1 year ago
    Sold Out!
    45 Mins
    Talk
    Intermediate

    フレイキーなテストは、根絶できない疫病のように昔から開発者をずっと悩ませ続けてきました。皆さんの開発チームでも、目にはついていなくても、フレイキーなテストがイライラを引き起こしたり、プルリクエストを失敗させたり、ホットフィックスの開発にストレスを上乗せしたり、必ずしているはずです。

    この問題に世界中の技術者達がどのように立ち向かってきたのか、Jenkinsの開発者としても有名な川口が紹介します。GoogleやGitHubのようなユニコーン会社から、もっと身近な等身大の会社まで、どういった取り組みが効果を上げてきたのかを見ていきます。皆さんの会社での取り組みにもきっと役に立つはず!

  • Omar Galeano
    keyboard_arrow_down

    Omar Galeano - How to communicate the ROI of test automation to your business - テスト自動化のROIをビジネスサイドに伝える方法とは?

    20 Mins
    Talk
    Intermediate

    In the era of modern software development, test automation has gone from a ‘nice to have’, to a critical component of delivering quality software at velocity.

    Business decision makers generally agree that test automation is a good idea, but may hesitate to commit appropriate resources, especially when budgets or deadlines are tight.

    We will interactively walk through scenarios that highlight the key factors that deliver test automation value. You will learn how to quantify the ROI of test automation and influence fiscally-minded decision makers with confidence!

    1*xhslp76-jPekWH_lYdfqqQ.png

    Note:Simultaneous interpretation will be provided in English and Japanese for this session, so please feel free to attend even if you are not comfortable with English!

     

    現代のソフトウェア開発において、テストの自動化は「あったらいいな」程度のものから、高品質なソフトウェアを迅速に提供するための重要な要素となっています。

    ビジネスの意思決定者は、テスト自動化が良いアイデアであることには同意しつつも、特に予算や納期が厳しい場合には、適切なリソースの投入決定にはためらうかもしれません。

    本セッションでは、テスト自動化の価値を高めるために、重要な鍵となる要素をシナリオを用いながら対話形式で紹介します。また、以下について学ぶことができます。

    ・テスト自動化のROIを定量化方法

    ・財政観点を重要視する意思決定者に対して自信を持って切り込む方法

    ※なお、本セッションは英語・日本語の同時通訳がつきますので、英語が苦手な方もお気軽にご参加ください!

     

  • Hiroki Arai
    keyboard_arrow_down

    Hiroki Arai / Kenta Sasa - Value Stream Mapping ワークショップ Online

    100 Mins
    Workshop
    Beginner

    Value Stream Mapping を体験するワークショップです。 みんなで一緒にValue Stream Mappingを使ったプロセスの見える化・カイゼン案の検討を実際に体験してみましょう。

    Value Stream Mapping = ソフトウェア開発工程の流れ(価値の流れ)を見える化するために作成するプロセス図です。アイデアが生まれてから顧客に対して価値が届くまでの全行程を見える化することによって、ムダな作業や非効率なフローをチーム内で共有することができるようになるため、カイゼンに役立てることができます。

    4、5人でグループを作ってグループワークを行います。Value Stream Mapping が描けるようになるだけではなく、チームで作った時の効果も感じられると思います。

    今回はOnlineということでDiscord+zoom+muralを使って実施しようと思っています。オンラインでワークショップってどんな感じなんだろう?と興味がある方も是非参加してみてくださーい!

help