본문 바로가기

분류 전체보기

(203)
SI 프로젝트에서 결국 WBS로 돌아오는 이유 SI 프로젝트를 시작할 때 칸반이나 애자일 방식으로 가볍게 가보려는 시도가 많습니다하지만 일정과 범위가 조금만 복잡해져도 관리자는 불안해집니다언제 끝나는지 어디서 지연되는지 한눈에 보이지 않기 때문입니다이때 다시 선택되는 방식이 바로 WBS입니다 1. SI 프로젝트는 왜 일정 관리가 중요한가SI 프로젝트는 정해진 납기와 계약 범위를 기반으로 진행됩니다업무가 조금만 밀려도 연쇄적으로 일정에 영향을 줍니다이런 환경에서는 업무 흐름보다 업무 구조와 순서가 더 중요해집니다작업 단위와 소요 기간이 명확히 보이지 않으면 관리 자체가 어려워집니다 2. 칸반만으로 관리하기 어려운 순간칸반은 업무 진행 상태를 보기에는 좋습니다하지만 전체 일정선후 관계공정별 소요 시간이런 정보를 파악하기에는 한계가 있습니다특히 ..
스크럼에서 관리자가 개입하면 왜 문제가 생길까요? 스크럼을 도입했는데 팀의 속도가 오히려 느려졌다고 느끼는 경우가 있습니다업무는 늘 보고 형태로 바뀌고 팀원들은 판단을 미루기 시작합니다이런 상황의 중심에는 관리자의 과도한 개입이 있는 경우가 많습니다스크럼은 구조보다 역할과 경계가 더 중요합니다 1. 스크럼에서 관리자의 역할은 무엇인가스크럼에서 관리자는 업무를 지시하는 사람이 아닙니다팀이 스스로 일할 수 있도록 환경을 정리하고 방해 요소를 제거하는 역할에 가깝습니다하지만 이 경계가 흐려지면 스크럼은 기존 방식과 다르지 않게 됩니다 2. 관리자가 업무에 직접 개입할 때 생기는 변화관리자가 업무 우선순위를 직접 바꾸기 시작하면 팀은 더 이상 계획을 신뢰하지 않게 됩니다결정은 위에서 내려오고 팀원들은 지시를 기다리게 됩니다이 순간부터 스크럼의 자율성은..
오픈소스 공급망 공격과 보안 이슈가 개발 환경을 흔들고 있습니다 최근 글로벌 보안 커뮤니티에서 오픈소스 코드 에디터 Notepad++가 공급망 공격의 주요 표적이 되었다는 사실이 확인됐습니다이 공격은 업데이트 서버 인프라를 해킹하고 정상 업데이트에 백도어 및 악성 소프트웨어를 심는 방식으로 진행됐습니다이 사례는 단순 소프트웨어 취약점이 아니라 오픈소스 생태계 전반을 대상으로 한 공급망 공격이라는 점에서 큰 주목을 받고 있습니다 1. 오픈소스 확대와 보안 위험 증가오픈소스 사용량은 폭발적으로 증가하고 있으며 AI 도구 덕분에 개발 속도는 빨라지고 있습니다하지만 소스코드를 자동 생성하거나 추천하는 AI 도구가 때때로 잘못된 코드 또는 악성 패키지까지 권장한다는 분석이 나왔습니다이로 인해 개발자 환경 자체가 보안 위협에 노출될 수 있다는 우려가 커지고 있습니다특히 ..
데일리 스크럼이 길어질수록 팀은 느려집니다 데일리 스크럼은 15분을 넘기지 않는 회의를 목표로 합니다하지만 현실에서는 30분, 1시간까지 늘어나는 경우도 많습니다업무 공유를 위한 시간이 업무를 방해하는 시간이 되는 순간입니다데일리 스크럼이 길어지는 데에는 명확한 이유가 있습니다 1. 업무 공유와 문제 해결을 혼동할 때데일리 스크럼의 목적은 문제 해결이 아니라 상태 공유입니다어제 한 일, 오늘 할 일, 막힌 부분을 간단히 공유하는 자리입니다그런데 회의 중에 바로 해결하려 들면 토론이 시작되고 회의는 길어집니다문제 해결은 별도의 시간에 진행해야 합니다 2. 업무가 눈에 보이지 않을 때업무 상태가 정리되어 있지 않으면 말로 설명하는 시간이 길어집니다각자 머릿속에 있는 업무를 회의 시간에 풀어내게 됩니다이 경우 데일리 스크럼은 보고 회의로 변질됩..
스크럼을 도입하면 회의가 늘어나는 이유는 따로 있습니다 스크럼을 도입한 뒤 회의가 너무 많아졌다고 느끼는 팀이 많습니다데일리 스크럼스프린트 계획 회의리뷰회고업무보다 회의가 더 많은 것처럼 보이기도 합니다하지만 문제는 스크럼이 아니라 운영 방식에 있습니다 1. 스크럼에는 왜 이렇게 회의가 많을까스크럼은 소통을 전제로 한 프로젝트 방식입니다업무를 혼자 판단하지 않고 팀이 함께 공유하며 진행합니다그래서 정해진 이벤트가 존재합니다문제는 이 회의들이 목적 없이 길어질 때입니다회의 수가 문제가 아니라 회의의 밀도가 문제입니다 2. 회의가 늘어났다고 느껴지는 진짜 이유스크럼 회의가 늘어났다고 느껴지는 이유는 기존에 하던 비공식 소통이 공식 회의로 드러났기 때문입니다메신저구두 전달개인 판단 이렇게 처리하던 내용들이 회의로 정리되며 눈에 보이기 시작합니다이는 오히..
스크럼에서 회고가 사라지면 프로젝트는 반복해서 실패합니다 스크럼을 도입했는데 프로젝트 결과는 크게 달라지지 않는 경우가 있습니다스프린트는 돌고 업무는 진행되지만 같은 문제가 계속 반복됩니다이런 경우 대부분 회고가 형식적으로 운영되거나 아예 사라진 상태입니다스크럼에서 회고는 선택이 아니라 핵심입니다 1. 스크럼 회고란 무엇인가스크럼 회고는 스프린트가 끝난 뒤 팀이 함께 모여 무엇이 잘 됐고 무엇이 문제였는지를 돌아보는 과정입니다단순한 피드백 시간이 아니라 다음 스프린트를 개선하기 위한 구체적인 행동을 정리하는 자리입니다회고가 없는 스크럼은 학습하지 않는 반복에 가깝습니다 2. 회고가 사라질 때 생기는 문제회고가 제대로 이루어지지 않으면 문제는 기록되지 않고 원인은 정리되지 않습니다같은 이슈가 다음 스프린트에서도 반복됩니다업무 속도는 점점 느려지고 팀원..
프로젝트 일정이 자꾸 밀린다면 버퍼 관리부터 점검해야 합니다 프로젝트가 지연되는 이유는 업무가 느려서만은 아닙니다예상하지 못한 변수와 일정 여유가 없는 계획이 프로젝트 전체를 흔들기도 합니다이런 문제를 해결하기 위해 등장한 방식이 바로 버퍼 기반 프로젝트 관리입니다봄즈의 봄보라는 칸반과 스크럼 WBS뿐 아니라 버퍼 방식의 프로젝트 관리도 선택할 수 있습니다 1. 버퍼 프로젝트 관리란 무엇일까?버퍼 방식은 업무 하나하나를 빡빡하게 계획하기보다 프로젝트 전체에 의도적인 여유 시간을 두고 관리하는 방법입니다각 업무가 아닌 프로젝트 흐름 전체를 기준으로 지연 리스크를 흡수하는 구조입니다특히 일정 변동이 잦은 프로젝트에서 효과적으로 작동합니다 2. 버퍼 방식이 잘 맞는 프로젝트 유형버퍼 방식은 외부 변수에 영향을 많이 받는 프로젝트에 적합합니다고객 요청이 자주 바뀌..
개발자 도구에서도 보안 위협이 커지고 있습니다 최근 보안 연구자들은 인기를 끄는 일부 Microsoft Visual Studio Code(VS Code) 확장 프로그램에 대해 경고를 발표했습니다해당 확장 프로그램은 AI 기반 코드 도우미라고 홍보되었지만 사용자의 소스 코드와 시스템 파일을 무단으로 외부 서버로 전송했는는 사실이 발견되었어요 VS Code는 전 세계 수많은 개발자가 사용하고 있는 대표적인 개발 도구입니다그만큼 확장 프로그램 시장도 크고 다양합니다하지만 개발 편의성을 높여주는 확장 기능이 악용되면 개발자가 작성한 민감한 코드와 프로젝트 파일이 외부로 유출되는 등 심각한 보안 사고로 이어질 수 있습니다 1. AI 확장 프로그램 위협이 중요한 이유최근 많은 확장 프로그램이 AI 기능을 포함하며 개발 생산성을 높이고 있습니다그러나 공개 ..