← Tous les articles

Scrum et réglementation : livrer des produits conformes dans les équipes agiles

By XNM Technologies · April 4, 2023 · 1 min read
Scrum et réglementation : livrer des produits conformes dans les équipes agiles

L'hypothèse que les industries réglementées exigent le développement en cascade est l'un des mythes les plus persistants et dommageables en livraison logicielle. Les cadres réglementaires comme IEC 62304 pour les logiciels de dispositifs médicaux ne spécifient pas que les organisations doivent utiliser des méthodes en cascade. Ils spécifient des résultats : les logiciels doivent être développés avec des processus définis ; les exigences doivent être documentées ; la traçabilité des sorties de conception vers les entrées doit être assurée ; les tests doivent démontrer que les exigences sont satisfaites. Aucun de ces résultats n'est propre à la cascade. Tous sont réalisables dans un processus Scrum bien structuré si la conformité est intégrée dans le sprint plutôt que traitée comme une phase finale.

Comment les équipes Scrum se conforment effectivement

  • Traçabilité dans le sprint : lier les user stories aux critères d'acceptation écrits comme des exigences vérifiables, et les résultats de tests à la story et aux critères qu'ils valident.

  • Procès-verbaux validés de sprint review : documenter qui a participé, ce qui a été démontré, ce qui a été accepté et sur quelle base.

  • Intensité de test basée sur le risque : classer chaque user story selon le risque de sécurité ou de conformité de la fonctionnalité implémentée.

  • Définition de Fini conforme à la réglementation : intégrer les exigences de conformité dans la DoD pour que les artéfacts de conformité soient un sous-produit de la livraison.

Si votre organisation cherche à adopter l'agile sans perdre l'assurance de conformité, ou si vous faites face à un audit nécessitant des preuves que votre processus actuel peine à produire, le conseil en exécution de programmes et de projets de XNM travaille avec les organisations réglementées pour construire des implémentations Scrum qui satisfont leurs obligations réglementaires sans sacrifier la vitesse de livraison.