Kaizen Event: +10/10 к эффективности
14 октября 2025 г.·283 views

🤔 Kaizen Event: +10/10 к эффективности

Салют,

Ранее мы с тобой посмотрели, что такое DMAIC.

Теперь нам следует рассмотреть специальный инструмент используемый для достижения этой цели. Скажу так, что это классный инструмент, который можно использовать на практике, а также есть в нем тонкость, его можно использовать для исскуственных конфликтов.

Да, все правильно, для искусственных конфликтов тоже идеально подходит. О чем я говорю? Как часто ты сталкиваешься с проблемами эскалаций, задержек и простого "не хочу". Так вот, если это использовать в правильным русле и с корректным подходом, то это позволит достичь поставленной цели без каки-либо негативных последствий.

Перед этим, предлагаю вспомнить, что такое DMAIC:

Подход, используемый в управлении производством. Он позволяет последовательно решать проблемы и совершенствовать бизнес-процессы с помощью количественно-качественных метрик

Следовательно, все мы знаем и слышали много раз, про вещи, которые меняют культуру (можно сказать так, что мы говорим, а по сути никто не дает тебе что-то рабочее) внутри команды и компании, и ты можешь на это повлиять, только я даю тебе инструмент и прошу быть аккуратным с ним. Кстати не только метрики позволяют дать оценки роста и решение проблем.

Почему мы на это смотрим?

Смотри, когда образуется команда или новый продукт, всегда будет зона, когда появляются недовольные друг другом или возникает нездоровая конкуренция, либо ставится авторитет под сомнение и это показывает реальную проблему управления.

Kaizen Event — как раз про достижения результатов и изменений, которые реально эффективны и дают показатели в которкий срок.

По сути это сфокусированный спринт улучшений, когда команда на несколько дней ставит мир на паузу, чтобы сделать один конкретный процесс лучше. Не «оптимизировать всё», а убрать реальную

Как это работает

- Выбираем точку боли: что мешает чаще всего? проблема повторяющихся уязвимостей из-за откатов версий? Фолсы? Вечная очередь при сканированиях? By-pass критериев качества ИБ? Берём самое раздражающее место — туда и бьём

- Измеряем текущее состояние на количественно-качественных характеристиках: среднее время проверки сборки — 19 мин. Хотим 12. Либо долгий триаж уязвимостей - автоматизируем контроль показателей ASPM и делаем уникальные политики для проекта

- Разбираем корневую причину: почему так происходит? Процесс? Не понимание того, что делают? Выпиливание инструментов? Здесь рождаются инсайты, а также видим уже что фиксить и идем договариваться

- Делаем улучшение сразу без бесконечных тикетов и совещаний.

Собрались → сделали → проверили

- Закрепляем результат, как пример создаём новый стандарт, метрику, автоматизацию и ид — чтобы улучшение не растворилось через месяц

Почему Kaizen Event реально работает?

- Фокус на конкретной боли, а не на всём подряд

- Быстрый результат → растёт вовлечённость

- Команда чувствует, что может менять систему и они что то значят, ростут их компетенций и соответствующий кост, а не просто “работать по процессу”

Такие Kaizen-сессии отлично заходят на темах вроде:

- Сокращение времени проверки пайплайна и получение callback от анализаторов с результатов по метаданным типа количество плотности уязвимостей

- Оптимизация правил для SAST/ SCA, автоматизация сценариев для DAST и иное

- Ускорение триажа фолсов исходя из группировки

- Анализ рисков по уязвимостям, которые реально аффектят систему

- Настройка фидбека между безопасниками и разработкой

- Внедрение Security Champions и процессов DevSecOps

Итого: пара дней и процесс, который бесил всех, вдруг начинает работать гладко и разгребаются текущие проблемы, ставится конвейер. Это и есть Kaizen: не про революции, а про ежедневные микровзрывы эффективности.

Ну и да, конфликт обостряется сам из-за того, что проблема подсвечивается и мы говорим о ней. Частая проблема в том, что вовлечение только после обострения проблем, но благо это контролируемо и мы можем с этим работать.

#pmi #devsecops #riskanalys #roadmap #pmcases #humanres

#pmi#devsecops#riskanalys#roadmap#pmcases#humanres
Открыть в Telegram