ailev.ru

20 мая 2009 · Комментарий

Без заголовка

> Доказательства -- будем доказывать то, что не соответствует намерениям клиента (например, докажем, что не будет внутреннего останова процессора, у которого система команд не нравится пользователю) Верификация настолько трудоемкое занятие, что его просто так никто не делает. Это либо явное требование клиента. Либо явная инициатива разработчика под свою ответственность. Т.е. если доказывают что нет внутреннего останова, значит есть требование, чтобы проц был ну очень надежный. А это требование есть независимое от требования удобства команд пользователя. Т.е. если так вышло система команд пользователю не нравится, то это проблема где-то в другом месте, а проводить доказательство корректности надо было по любому. Далее, результаты верификации повторно используемы по большей части. В частности это касается понимания требований, но и доказательства можно повторно использовать. В третьих доказательство - отличный способ анализа требований. Т.е. куча проблем в дизайне будет выявлена на ранней стадии. Проблема того, что система команд не нравится пользователю выявлена не будет, но повторюсь, это другая проблема, к задачам верификации не имеющая отношения. > Я думаю, что через эту точку (DSL-модели во взаимосвязи с их ) моделецентрическая системная инженерия может существенно поменяться по сравнению с "традиционной" системной инженерии с точки зрения процессной онтологии. Я тоже в этом уверен. Т.е. к примеру рассматривая проблему верификации, я считаю, что ее имеет смысл проводить в любом случае когда это возможно, соблюдая бюджетные ограничения естественно. Ибо верификация хорошо выявляет принципиальные проблемы дизайна. Т.е. проверифицировав ограниченные модели на ранних этапах, можно избежать дорогих ошибок на более поздних этапах. В терминах рисков, можно сказать так: если бюджет позволяет, то нужно потратить кучу усилий на профилактические мероприятия как можно раньше, ибо ранние ошибки самые дешевые. Мне кажется это важное отличие от традиционной системной инженерии (как я ее понимаю) - некоторых "лишних" усилий не нужно избегать, наоборот нужно их наращивать в пределах разумного. Если потом выясниться, что их провели "зря" - то это хорошо, ибо "зря" и есть результат профилактики.

К записи · К обсуждению