Контакты
Подписка 2026

Навигатор в хаосе современной разработки

Дарья Орешкина, 02/02/21

Быстрое создание цифровых продуктов с помощью Agile, DevOps, DevSecOps-практик, как правило, гарантирует получение наилучших показателей, но на деле высокая скорость разработки далеко не всегда позволяет получить требуемые результаты. Поиски новых способов, которые помогали бы достигать целей не только отдельным командам, но и всему бизнесу, привели к открытию Value Stream Management – метода управления потоком создания ценности, который объединил культуру, инструменты и методологии Agile, DevOps/DevSecOps и Lean.

Автор: Дарья Орешкина, директор по развитию бизнеса компании Web Control

Решения Value Stream Management (VSM) для разработки выполняют ту же функцию, что и, например, GPS-навигатор для автомобилистов: дают полную информацию о движении, включая пункт отправления, назначения и контекст (общее понимание ситуации); показывают текущее местоположение, дают прогноз прибытия в пункт назначения и рекомендации по оптимизации маршрута. То есть управляют процессом создания от начала и до конца.

VSM предназначен для управления потоком создания ценности. С точки зрения бизнеса ценность – это то, что может быть использовано потребителем и принести прибыль. А поток создания ценности – это действия, в результате которых прибавляется ценность. Поток создания ценности, карта потока создания ценности – это не новые понятия, они заимствованы из бережливого производства (Lean) и широко применяются в промышленности, в управлении проектами, где доказали свою эффективность. Однако на практике использовать их в разработке без VSM-инструментов очень непросто.

В статье "Создание ценности на каждом этапе", опубликованной в журнале Information Security №5, уже говорилось, что производство цифрового продукта носит нематериальный характер и является "черным ящиком" для бизнеса. Цифровой продукт, передвигающийся по конвейеру разработки, нельзя "пощупать" до момента релиза, а список задач разработчика для бизнеса выглядит китайской грамотой. Но без понимания и визуализации всего сквозного потока ценности невозможно не только оптимизировать процесс разработки, но и управлять им. Именно VSM позволяет видеть весь поток создания ценности, идентифицировать и управлять непродуктивной деятельностью и снижать себестоимость. Иными словами, VSM позволяет внедрить принципы бережливого производства в производство нематериальных продуктов.

VSM-решения помогают определить и организовать поток создания ценности с максимально возможной скоростью по кратчайшему маршруту, консолидируя данные с различных инструментов DevSecOps и отображая их в едином виде на единой панели управления. Эти решения позволяют бизнесу видеть:

  • на каком этапе находится разработка продукта в данный момент;
  • что замедляет выпуск продукта (если такое происходит);
  • с какими стратегическими целями компании согласуется та или иная задача;
  • а также взаимозависимости команд и проектов.

VSM-решения предоставляют огромные преимущества для больших команд, выпускающих сложные продукты. Решения этого класса предназначены для оптимизации процесса разработки и ее связи со стратегическими целями бизнеса. VSM дает возможность управлять программными проектами так, что каждым действием продукту добавляется ценность; таким образом, можно максимально использовать все имеющиеся ресурсы – трудозатраты, время, мощности оборудования.

Рассмотрим, из чего состоит Value Stream Management, решение продвинутого уровня.

Планирование

Планирование разработки с помощью VSM позволяет управлять релизами с применением лучших практик Аgile в масштабах целого предприятия: когда задействовано множество команд, разрабатывается огромное количество проектов, между ними запутанные взаимозависимости. Если вернуться к нашему примеру с GPS-навигатором, то получится карта большого города со светофорами, магистралями и улицами с односторонним движением.

Оркестрация

Оркестрация инструментов разработки, отслеживая состояние каждого проекта, позволяет обнаруживать узкие места в конвейере, унифицировать и стандартизировать процессы; помогает встроить в цикл производства комплайнс и безопасность, автоматизировать шаги, необходимые для выпуска приложений, в том числе ручные этапы производства, проверки. В этой части происходит организация и сопровождение движения.

Аналитика

Аналитика помогает разобраться в бесконечности событий и выявить скрытые тренды в масштабах производства. DevOps-инструменты генерируют большое количество данных, которые консолидируются и визуализируются в виде метрик, отчетов и т.д. Продвинутая аналитика VSM, если вспомнить нашу аналогию с GPS-навигатором, использует алгоритмы машинного обучения, чтобы спрогнозировать "время прибытия в пункт назначения" и дать рекомендации по "оптимизации маршрута".

Разработка ПО является экономически обоснованной, если конечный продукт представляет собой ценность для потребителя за счет комбинации нужного функционала. Очень важно иметь возможность быстро приоритизировать новый функционал и вследствие этого перенаправить инвестиции.

Будучи инструментом, основанном на Agile, VSM-решение позволяет:

  • просматривать данные о распределении команд по реализуемым бизнес-задачам;
  • организовывать взаимодействие между командами;
  • отслеживать зависимости;
  • непрерывно отслеживать прогресс и производительность (как на уровне отдельных команд, так и на уровне проектов) с помощью метрик, отчетов и аналитики, формируемой на основе данных инструментов конвейера DevOps и данных планирования.

В результате внедрения VSM-решений компания приобретает возможность идентифицировать слабые места и причины нарушения сроков, а также получает метрики поставки ценности потребителям.

Value Stream Management – это навигатор управления разработкой для руководителей компаний, использующий точные данные, визуализированные в простой и понятной форме.

Темы:Безопасная разработкаDevSecOpsЖурнал "Информационная безопасность" №6, 2020VSM
Практика защиты персональных данных в 2027 году: требования и инструменты. 14 октября на Форуме ITSEC 2026
Полное расписание мероприятий Форума ITSEC 2026 →

Программа мероприятий
для руководителей и специалистов
по защите информации

Посетить
Статьи по той же темеСтатьи по той же теме

  • SafeERP – новая архитектура защиты бизнес-приложений
    Римма Кулешова, менеджер продукта SafeERP компании “Газинформсервис”
    Признание ERP-систем частью КИИ меняет подход к безопасности бизнес-приложений. На первый план выходят вопросы непрерывного контроля, управления рисками и прозрачности процессов внутри 1С и SAP. Римма Кулешова рассказывает о новой модели защиты ERP и о том, почему безопасность бизнес-логики становится отдельным направлением ИБ.
  • ИИ в аудите смарт-контрактов и проблема масштаба
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Смарт-контракты пишутся быстрее, чем их успевают нормально проверять. Ошибки при этом каждый раз разные – от простых просчетов в логике до сложных сценариев с оракулами и внешними протоколами. Разбор каждого инцидента занимает время, а их становится все больше и больше. В какой-то момент проблема сводится уже не к сложности, а к объему: ручной аудит не успевает покрывать все, что появляется.
  • Когда платформа становится безопаснее, чем безопасник
    Александр Трифанов, руководитель направления Application Security, "Авито"
    В крупных компаниях стало слишком много инженерии. Команды растут, микросервисы множатся, инфраструктура усложняется, а вместе с ней – и стоимость ее поддержки. Поэтому идея внутренних платформ выглядит естественным ответом на хаос. То, что раньше требовало согласований и ручных настроек, теперь превращается в сервис – Platform as a Service, Publication as a Service, Admin as a Service.
  • Как инструменты разработки становятся средствами для кражи криптоактивов
    Дмитрий Пойда, аналитик по расследованиям AML/KYT провайдера “Шард”
    Количество атак на цепочку поставок программного обеспечения в прошлом году выросло на 156% по сравнению с годом ранее, по данным исследования Sonatype. Разберемся, как эта угроза проявляет себя в мире криптовалют, и почему привычные инструменты разработчика становятся орудием злоумышленников.
  • Почему DevSecOps не приживается в АСУ ТП и MES – и как его адаптировать
    Артем Пузанков, руководитель группы внедрения практик безопасной разработки Positive Technologies
    Внедрение DevSecOps стало нормой для ИТ-разработки, однако в промышленных системах этот подход сталкивается с серьезными ограничениями. Приоритеты в этих средах – надежность, непрерывность работы и соблюдение отраслевых стандартов – изначально противоречат динамике CI/CD и гибкости DevOps. Дополнительные препятствия создают закрытые контуры, устаревшие технологии и фрагментированная структура ответственности.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2026
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
13-14 октября приглашаем экспертов и практиков выступить на Форуме ITSEC 2026!
Отправить заявку на участие →

More...
ТБ Форум 2026
13 октября. Защищенный удаленный доступ на Форуме ITSEC 2026
Регистрация открыта →

More...