ISO/IEC 15504 情報技術 - プロセス評価は、ソフトウェアプロセス改善および能力評価( SPICE ) とも呼ばれ、コンピュータソフトウェア開発プロセスおよび関連するビジネス管理機能に関する一連の技術標準文書です。これは、国際標準化機構(ISO) と国際電気標準会議(IEC) の共同標準の 1 つであり、ISO と IEC の合同小委員会であるISO/IEC JTC 1/SC 7によって開発されました。[1]
ISO/IEC 15504 は、当初、プロセス ライフサイクル標準ISO/IEC 12207と、Bootstrap、Trillium、能力成熟度モデル(CMM) などの成熟度モデルから派生しました。
ISO/IEC 15504は、2015年3月現在、ISO/IEC 33000:2015「情報技術 - プロセス評価 - 概念と用語」に置き換えられました。 [2]
概要
ISO/IEC 15504は成熟度モデル(プロセス属性と一般的なプラクティスで構成される能力レベルで構成)の参照モデルであり、評価者は評価中に収集した証拠をこの成熟度モデルと比較することで、組織の製品(ソフトウェア、システム、ITサービス)提供能力を総合的に判断することができます。[3]
歴史
1993年に国際標準を起草するためのワーキンググループが結成され、頭字語としてSPICEが使用されました。 [4] [5] SPICEは当初、ソフトウェアプロセス改善および能力評価の略でしたが、評価の意味に関するフランスの懸念を考慮して、SPICEはソフトウェアプロセス改善および能力決定に改名されました。[要出典] SPICEは現在でも標準のユーザーグループ、および年次会議のタイトルに使用されています。最初のSPICEは2000年にアイルランドのリムリックで開催され、SPICE 2003はオランダのESAが主催し、SPICE 2004はポルトガル、SPICE 2005はオーストリア、SPICE 2006はルクセンブルク、SPICE 2007は韓国、SPICE 2008はドイツのニュルンベルク、SPICE 2009はフィンランドのヘルシンキで開催されました。
この規格の最初のバージョンでは、ソフトウェア開発プロセスのみに焦点を当てていました。その後、プロジェクト管理、構成管理、品質保証など、ソフトウェアビジネスに関連するすべてのプロセスをカバーするように拡張されました。カバーされるプロセスのリストは、組織、管理、エンジニアリング、調達、供給、サポート、運用の 6 つの領域にまで拡大しました。
2004 年のドラフト標準の大幅な改訂で、プロセス参照モデルが削除され、現在はISO/IEC 12207 (ソフトウェア ライフサイクル プロセス) に関連付けられています。発行された標準では、測定フレームワークが指定され、さまざまなプロセス参照モデルを使用できます。使用されている一般モデルと業界モデルは 5 つあります。
パート 5 ではソフトウェア プロセス評価を規定し、パート 6 ではシステム プロセス評価を規定します。
ISO 標準ワーキング グループの最新の作業には、ISO/IEC 15504 パート 7 となる予定の成熟度モデルの作成が含まれています。
標準
ISO/IEC TR 15504 の技術レポート (TR) 文書は 9 つの部分に分かれています。最初の国際規格は 5 つの部分に再作成されました。これは、1997 年に TR が発行されたときに日本から提案されました。
ISO/IEC 15504の国際規格(IS)版は現在6つのパートで構成されています。パート7は現在、最終草案の段階にあり[6]、パート8の作業が開始されています。
ISO/IEC TR 15504 のパート 1では、概念について説明し、フレームワークの概要を示します。
参照モデル
ISO/IEC 15504 には参照モデルが含まれています。参照モデルでは、プロセス次元と機能次元が定義されています。
参照モデルのプロセス次元はISO/IEC 15504のパート2の対象ではありませんが、パート2はISO/IEC 12207やISO/IEC 15288などの外部プロセスライフサイクル標準を参照しています。 [7]この標準では、参照モデルの適合性を検証する手段を定義しています。[8]
プロセス
プロセス次元は、次の 5 つのプロセス カテゴリに分割されたプロセスを定義します。
- 顧客サプライヤー
- エンジニアリング
- サポート
- 管理
- 組織
新しい部分が公開されるにつれて、プロセス カテゴリが拡張され、特に IT サービス プロセス カテゴリとエンタープライズ プロセス カテゴリが拡張されます。
能力レベルとプロセス属性
ISO/IEC 15504では、各プロセスについて、次の尺度で能力レベルを定義しています。 [3]
プロセスの能力はプロセス属性を使用して測定されます。国際規格では、次の 9 つのプロセス属性が定義されています。
- 1.1 プロセスパフォーマンス
- 2.1 パフォーマンス管理
- 2.2 作業成果物管理
- 3.1 プロセス定義
- 3.2 プロセスの展開
- 4.1 プロセス測定
- 4.2 プロセス制御
- 5.1 プロセスイノベーション
- 5.2 プロセスの最適化
各プロセス属性は 1 つ以上の一般的なプラクティスで構成され、評価パフォーマンスを支援するためにプラクティス指標にさらに詳細化されます。
プロセス属性の評価尺度
各プロセス属性は、4 段階 (NPLF) 評価スケールで評価されます。
- 未達成(0~15%)
- 部分的に達成(>15~50%)
- ほぼ達成(>50~85%)
- 完全に達成されました(> 85–100%)。
評価は、プロセス属性の達成を示す実践指標に対して収集された証拠に基づいています。[9]
評価
ISO/IEC 15504は評価を実施するためのガイドを提供している。[10]
これには以下が含まれます:
- 評価プロセス
- 評価モデル
- 評価に使用されたツール
評価プロセス
評価の実施は、ISO/IEC 15504のパート2とパート3の主題です。[11]パート2は規範的な部分であり、パート3はパート2の要件を満たすためのガイダンスを提供します。
要件の1つは、評価プロセスに適合した評価方法を使用することです。規格では、方法、方法の開発者、および方法を使用する評価者に要件を課していますが、実際の方法は規格で指定されていません。[12]規格は評価者に対する一般的なガイダンスを提供しますが、これは、最初の評価中に正式なトレーニングと詳細なガイダンスを受けることで補完されなければなりません。
評価プロセスは、次の手順に一般化できます。
- 評価を開始する(評価スポンサー)
- 評価者と評価チームを選択する
- 評価対象となるプロセスと組織単位(主任評価者と評価チーム)を含む評価を計画する
- 事前評価説明会
- データ収集
- データ検証
- プロセス評価
- 評価結果の報告
評価者は、プロセスを実行する人へのインタビュー、文書や品質記録の収集、統計的なプロセス データの収集など、さまざまな方法でプロセスに関するデータを収集できます。評価者は、このデータが正確であり、評価範囲を完全にカバーしていることを確認するために、このデータを検証します。評価者は、プロセス評価のステップで、プロセスの基本プラクティスと能力次元の一般的なプラクティスに対して、このデータを (専門家の判断を使用して) 評価します。プロセス評価には、評価者側の専門家の判断がいくらか必要であり、これが、評価者の資格と能力に関する要件がある理由です。その後、プロセス評価は、スポンサー (できれば評価対象者にも) に予備的な調査結果として提示され、評価が正確であることに彼らが同意していることを確認します。いくつかのケースでは、最終的なプロセス評価を行う前に、さらに評価する必要があるというフィードバックがある場合があります。[13]
評価モデル
プロセス評価モデル(PAM)は、実際の評価に使用される詳細なモデルです。これは、プロセスライフサイクル標準で提供されるプロセス参照モデル(PRM)の詳細化です。[14]
パート5のプロセス評価モデル(PAM)は、ソフトウェアのプロセス参照モデル(PRM)ISO/IEC 12207に基づいています。[15]
パート6のプロセス評価モデルは、システムのプロセス参照モデルISO/IEC 15288に基づいています。[16]
この規格では、定義された関心コミュニティとコンテンツ要件(つまり、プロセス目的、プロセス結果、評価指標)を満たす ISO/IEC 15504 の基準を満たす場合、代わりに他のモデルを使用することが許可されています。
評価に使用されたツール
評価ツールはいくつかあります。最もシンプルなのは紙ベースのツールです。一般的に、評価モデル指標(基本実践指標や一般実践指標など)を組み込むようにレイアウトされています。評価者は評価結果と評価判断を裏付けるメモを書き留めます。
指標を提示し、ユーザーがフォーマットされた画面に評価判断とメモを入力できるだけでなく、照合された評価結果 (つまり、プロセス属性の評価) を自動化し、レポートを作成できるコンピューター ベースのツールは限られています。
評価者の資格と能力
評価を成功させるには、評価者は適切なレベルの関連スキルと経験を備えている必要があります。
これらのスキルには以下が含まれます。
- コミュニケーション能力などの個人的な資質。
- 関連する教育、訓練、経験。
- 特定のカテゴリに対する特定のスキル、たとえば、管理カテゴリに対する管理スキル。
- ISO/IEC 15504 関連のトレーニングとプロセス能力評価の経験。
評価者の能力は、ISO/IEC 15504 のパート 3の主題です。
要約すると、評価者向けの ISO/IEC 15504 固有のトレーニングと経験は次のようになります。
- 5日間の主任評価者トレーニングコースの修了
- 有能な主任評価者の監督下で少なくとも1回の評価を成功裏に実施する
- 有能な主任評価者の監督の下、主任評価者として少なくとも1回の評価を成功裏に実施すること。有能な主任評価者は、評価が成功したかどうかを決定する。評価者を認定し、主任評価者がこの判断を下せるように指導する制度が存在する。[12]
用途
ISO/IEC 15504 は次の 2 つのコンテキストで使用できます。
- プロセス改善、そして
- 能力判定(=サプライヤーのプロセス能力の評価)。
プロセス改善
ISO/IEC 15504は、技術組織内でプロセス改善を実行するために使用できます。[17]プロセス改善は常に困難であり、取り組みが失敗することが多いため、初期のベースラインレベル(プロセス能力レベル)を理解し、改善プロジェクト後の状況を評価することが重要です。ISO 15504は、これらの各段階で組織の能力を評価するための標準を提供します。
特に、ISO/IEC 15504 の参照フレームワークは、目標を定義するための構造を提供し、これらの目標を達成するための特定のプログラムを容易にします。
プロセス改善はISO/IEC 15504のパート4の主題です。改善プログラムの要件を規定し、8段階の改善プログラムの説明を含む改善の計画と実行に関するガイダンスを提供します。この改善プログラムに従うことは必須ではなく、いくつかの代替改善プログラムが存在します。[13]
能力判定
ソフトウェア開発のアウトソーシングを検討している組織は、潜在的なサプライヤーの提供能力を十分に理解する必要があります。
ISO/IEC 15504(パート4)は、サプライヤーの選択決定に役立てることもできます。ISO/IEC 15504フレームワークは、組織自体または独立した評価者によって評価された、提案されたサプライヤーを評価するためのフレームワークを提供します。[18]
組織は、組織のニーズに基づいてサプライヤーの目標能力を決定し、この目標能力を指定する一連の目標プロセスプロファイルに対してサプライヤーを評価することができます。 ISO/IEC 15504 のパート 4 では、高レベルの要件を指定しており、目標プロセスプロファイルをカバーする標準の拡張部分を作成するための取り組みが開始されています。目標プロセスプロファイルは、組織 (政府機関など) が最も安価な資格のあるベンダーを受け入れる必要がある状況で特に重要です。これにより、サプライヤーは現在の能力と潜在的な顧客が要求するレベルとのギャップを特定し、契約要件を達成するために改善を行う (つまり、資格を得る) こともできます。能力決定の価値を拡張する作業には、実践的プロセスプロファイルと呼ばれる方法が含まれます。これは、目標プロセスプロファイルを設定する際の決定要因としてリスクを使用します。[13]リスクとプロセスを組み合わせると、積極的なリスク削減による改善が促進され、問題が発生する可能性が減ります。
ISO/IEC 15504の承認
ISO/IEC 15504 は次のような成功を収めています。
- ISO/IEC 15504 は国家標準化団体を通じて入手可能です。
- 国際社会の支持を得ています。
- 現在までに4,000件を超える評価が実施されています。
- 自動車、宇宙、医療システムなど、業界に関連するさまざまな分野が、そのペースをリードしています。
- そこから、 Automotive SPICEやSPICE 4 SPACEなどのドメイン固有のモデルを派生できます。
- 小規模および極めて小規模な事業体向けの SPICE など、導入を支援する国際的な取り組みが数多く行われています。
一方、ISO/IEC 15504 は、次の理由により CMMI ほど普及していない可能性があります。
- ISO/IEC 15504 は無料でダウンロードできず、ISO から購入する必要があります。(一方、Automotive SPICE は、下記のリンクから無料でダウンロードできます。) CMM、およびその後の CMMI は、当初は SEI Web サイトから無料でダウンロードできました。ただし、CMMI v2.0 以降では、SEI からライセンスを購入する必要があります。
- CMM、そしてその後の CMMI は、もともと米国国防総省(DoD) が後援していました。しかし現在、DoD は CMMI に資金を提供したり、その使用を義務付けたりしなくなりました。
- CMM が最初に作成され、ISO 15504 が利用可能になる前に重要な「市場」シェアを獲得しました。
- その後、CMM は CMMI に置き換えられました。CMMI は ISO/IEC 15504 の多くのアイデアを取り入れていますが、CMM の利点も保持しています。
CMM と同様に、ISO/IEC 15504 は開発のコンテキストで作成されたため、サービス管理のコンテキストに適用するのは困難です。しかし、プロセス評価モデルの基礎として使用できるISO/IEC 20000ベースのプロセス参照モデル (ISO/IEC 20000-4) の開発作業が開始されました。これは、標準のパート 8 (ISO/IEC 15504-8) になる予定です。さらに、さまざまなコンテキストに合わせて使用するための方法も用意されています。
参照
さらに読む
- Cass, A. et al. 「SPiCEの実践 - 調整と拡張の経験」Proceedings。第28回Euromicroカンファレンス。IEEE Comput. Soc、2003年。印刷。[19]
- エイト・ブルン、リカルド。「SPiCE for Space (S4S) と CMMI-DEV の比較: 改善モデルからのリスク源の特定」Communications in Computer and Information Science。ベルリン、ハイデルベルク: Springer Berlin Heidelberg、2013 年。84–94 ページ。印刷。[20]
- ソフトウェアプロセス改善と能力判定に関する国際会議 (2011-2018)
- メスキダ、アントニ・ルイス、アントニア・マス、エスペランサ・アメングアル。 「ISO/IEC 15504 セキュリティ拡張機能」。コンピュータおよび情報科学におけるコミュニケーション。ベルリン、ハイデルベルク:シュプリンガー ベルリン ハイデルベルク、2011。64–72。印刷します。[21]
- Schlager, Christian et al. 「Automotive SPICE 3.1 向けハードウェア SPICE 拡張」Communications in Computer and Information Science . Cham: Springer International Publishing, 2018. 480–491. 印刷。[22]
外部リンク
- ISO/IEC 33001:2015 - 情報技術 - プロセス評価 - 概念と用語[23]
- VDA QMC Automotive SPICE ホームページ
参考文献
- ^ ISO. 「規格カタログ: ISO/IEC JTC 1/SC 7」。2014年1月6日閲覧。
- ^ 「ISO/IEC 33001:2015」。ISO 。 2021年6月2日閲覧。
- ^ ISO/IEC 15504-2 条項 5
- ^ 「ISO/IEC JTC 1/SC 7 - ソフトウェアおよびシステムエンジニアリング」。ISO 。 2021年2月4日。 2021年6月2日閲覧。
- ^ Rout, Terence P. (2002-01-15)、「ISO/IEC 15504 と Spice」、Marciniak, John J. (編)、『Encyclopedia of Software Engineering』、ホーボーケン、ニュージャージー州、米国: John Wiley & Sons, Inc.、pp. sof171、doi :10.1002/0471028959.sof171、ISBN 978-0-471-02895-6、2021-06-02取得
- ^ DTR(ドラフト技術報告書)
- ^ ISO/IEC 15504-2 条項 6
- ^ ISO/IEC 15504-2 条項 7
- ^ ISO/IEC 15504 パート3
- ^ ISO/IEC 15504 パート2および3
- ^ ISO/IEC 15504-2 条項 4 および ISO/IEC 15504-3
- ^ アブ ・ファン・ルーン、2007a
- ^ abc ヴァン・ルーン、2007b
- ^ ISO 15504-2 条項6.2
- ^ ISO/IEC 15504-2 6.3項およびISO/IEC 15504-5
- ^ ISO/IEC 15504-6
- ^ ISO/IEC 15504-4 条項 6
- ^ ISO/IEC 15504-4 条項 7
- ^ Cass, A.; Volcker, C.; Sutter, P.; Dorling, A.; Stienen, H. (2002 年 9 月)。「SPiCE の実践 - 調整と拡張の経験」。議事録。第 28 回 Euromicro カンファレンス。pp. 352–360。doi : 10.1109 / EURMIC.2002.1046215。ISBN 0-7695-1787-0. S2CID 5815672。
- ^ Eito-Brun, Ricardo (2013)、Woronowicz, Tanja、Rout, Terry、O'Connor, Rory V.、Dorling, Alec (編)、「SPiCE for Space (S4S) と CMMI-DEV の比較: 改善モデルからのリスク源の特定」、ソフトウェア プロセス改善と能力判定、Communications in Computer and Information Science、vol. 349、ベルリン、ハイデルベルク: Springer Berlin Heidelberg、pp. 84–94、doi :10.1007/978-3-642-38833-0_8、ISBN 978-3-642-38832-3、2021-06-02取得
- ^ メスキダ、アントニ・ルイス;マス、アントニア。アメングアル、エスペランサ (2011)、オコナー、ロリー V.ルート、テリー。ファーガル・マキャフェリー。 Dorling、Alec (編)、「ISO/IEC 15504 Security Extension」、Software Process Improvement and Capability Determination、vol. 155、ベルリン、ハイデルベルク:シュプリンガー ベルリン ハイデルベルク、64–72 ページ、doi :10.1007/978-3-642-21233-8_6、ISBN 978-3-642-21232-1、2021-06-02取得
- ^ Schlager, Christian; Messnarz, Richard; Sporer, Harald; Riess, Armin; Mayer, Ralf; Bernhardt, Steffen (2018), Larrucea, Xabier; Santamaria, Izaskun; O'Connor, Rory V.; Messnarz, Richard (eds.)、「Automotive SPICE 3.1 向けハードウェア SPICE 拡張機能」、Systems, Software and Services Process Improvement、vol. 896、Cham: Springer International Publishing、pp. 480–491、doi :10.1007/978-3-319-97925-0_41、ISBN 978-3-319-97924-3、2021-06-02取得
- ^ 「ISO/IEC 33001:2015」。ISO 。 2021年6月2日閲覧。
