4 research outputs found

    Regulating Secure Software Development

    Get PDF

    Der Entwicklungsaufwand der Anwendungsintegration. Eine empirische Untersuchung der Einflussfaktoren

    Get PDF
    In den vergangenen Jahren hat die Anwendungsintegration zunehmend an praktischer Bedeutung gewonnen. Gleichwohl ist die wissenschaftliche Auseinandersetzung mit dieser spezifischen Ausprägung der Softwareentwicklung erst wenig fortgeschritten. Unter anderem sind keine geeigneten Methoden zur Schätzung des Entwicklungsaufwands der Anwendungsintegration verfügbar. Diese unzureichende methodische Unterstützung der Aufwandschätzung wird als wichtiger Grund dafür angesehen, dass viele Integrationsvorhaben durch große Termin- und Kostenüberschreitungen gekennzeichnet sind. Die Frage, welche Faktoren in die Aufwandschätzung einbezogen werden müssen, konnte bislang aufgrund des Mangels angemessener empirischer oder theoretischer Erkenntnisse nicht zuverlässig beantwortet werden. Diese Arbeit leistet einen Beitrag zur Behebung dieses Mangels. In einer empirischen Untersuchung wurden erstmals die Erfahrungswerte und Einschätzungen kompetenter Praktiker zu den maßgeblichen Einflussfaktoren auf den Entwicklungsaufwand der Anwendungsintegration in systematischer Weise erhoben und inhaltlich ausgewertet. Durch die angewandte Forschungsmethode, eine qualitative und idiographische Variante der Repertory Grid Technique, konnte ein umfangreicher Katalog persönlicher Konstrukte erhoben werden, der einen wertvollen wissenschaftlichen Beitrag zur Untersuchung der Einflussfaktoren auf den Entwicklungsaufwand der Anwendungsintegration darstellt. Die Untersuchungsergebnisse wurden darüber hinaus in eine Checkliste für die Durchführung von Aufwandschätzungen überführt. Auf diese Weise leistet die vorgelegte Arbeit einen unmittelbaren Beitrag zur Lösung des aufgezeigten Praxisproblems: sie bietet erstmalig eine spezifische Unterstützung zur Schätzung des Entwicklungsaufwands der Anwendungsintegration

    Estimating the Cost of Security for COTS Software

    No full text
    Abstract. This paper describes enhancements being made to the University of Southern California’s COnstructive COTS (COCOTS) integration cost model to address security concerns. The paper starts by summarizing the actions we have taken to enhance COCOMO II to model the impact of security on development effort and duration. It then relates the COCOMO II approach to the COCOTS estimating framework so that the enhancements proposed can be incorporated into the COCOTS model. After summarizing the team’s progress in developing counterpart COCOTS security cost drivers and expert-consensus cost driver parameter values, the paper points to the steps that will be taken to validate the findings and calibrate the model.
    corecore