Шлях 07Урок 3 / 8

Правярайце Discovery як звязаны набор дакументаў

Прасочвайце патрабаванне праз спецыфікацыю, архітэктуру, паток даных і дакументы бяспекі. Апрацоўвайце рэвізіі, перш чым планаванне абапрэцца на састарэлыя дапушчэнні.

Практыка12 хвПраверана

Выдавец Як мы пішам

Праверце сваё разуменнеВы публікуеце перагледжаную спецыфікацыю пасля генерацыі залежных дакументаў. Што трэба зрабіць?Выканайце практыкаванне
Вы публікуеце перагледжаную спецыфікацыю пасля генерацыі залежных дакументаў. Што трэба зрабіць?

Чаму вы навучыцеся

  • Тлумачыць, чаму парадак дакументаў і стан публікацыі маюць значэнне.
  • Знаходзіць уплыў змененай спецыфікацыі на залежныя дакументы.
  • Адрозніваць згенераваны, апублікаваны, правераны і састарэлы змест.

Прасочвайце адно патрабаванне праз увесь набор

Гэты сцэнарый працягвае прыклад выдуманага сэрвісу запытаў на абсталяванне. Першая спецыфікацыя дазваляе кіраўнікам уводзіць запыты. Потым каманда дадае самаабслугоўванне супрацоўнікаў.

Гэтая змена закранае не толькі экран. Супрацоўнікам патрэбныя ідэнтычнасць і доступ да ўласных запытаў. Бачнасць для кіраўнікоў патрабуе вызначанай мяжы. Паток даных і аналіз бяспекі павінны адлюстроўваць абедзве ролі.

Выкарыстоўвайце крокі Discovery Context, Conversation і Documents, каб вызначыць і праверыць гэтую задуму. Для імпартаванага прадукту аналіз рэпазіторыя замяняе размову; выконвайце асобны працоўны працэс імпарту.

Ведайце абавязковыя дакументы

Ёсць восем абавязковых дакументаў, уключаючы спецыфікацыю:

ДакументПытанне для праверкі ў гэтым сцэнарыі
SpecificationХто можа запытваць абсталяванне і з якой мэтай?
User flowsЯк супрацоўнік падае і адсочвае запыт?
ArchitectureДзе забяспечваецца выкананне рашэння аб доступе?
Technology decisionsЦі выкарыстоўвае праект ухваленыя сэрвісы ідэнтыфікацыі і даных?
Data flowЯкія кампаненты атрымліваюць даныя супрацоўнікаў і запытаў?
DPIAЦі адлюстроўвае ацэнка прыватнасці фактычную апрацоўку?
Threat modelЦі можа адзін супрацоўнік прачытаць запыт іншага?
Risk registerХто адказвае за кожную нявырашаную рызыку і яе апрацоўку?

Генерацыя выконваецца паводле залежнасцей і парадку публікацыі. Праверце ранні дакумент, перш чым прыняць дапушчэнні, якія выкарыстоўваюць пазнейшыя дакументы. Згенераваная DPIA — матэрыял для ацэнкі; сама яе наяўнасць не ўстанаўлівае адпаведнасць заканадаўству.

Look & Feel і Service Blueprint неабавязковыя. Выкарыстоўвайце іх, калі візуалізаваны варыянт інтэрфейсу або апісанне сэрвісу дапамагае камандзе ацаніць прадукт.

Адрознівайце публікацыю ад праверкі

Спецыфікацыя пачынаецца як чарнавік. Наступная генерацыя выкарыстоўвае апублікаваную версію. Рэдагаванне стварае новы чарнавік; змены ўплываюць на наступную працу пасля публікацыі новай версіі.

Іншыя дакументы ўтрымліваюць інфармацыю пра публікацыю і праверку. Generate remaining можа паслядоўна згенераваць адсутны набор, але кожны вынік трэба праверыць. Завяршэнне генерацыі не азначае, што чалавек прызнаў дапушчэнні правільнымі.

Для сэрвісу абсталявання праверце правіла доступу ва ўсіх адпаведных дакументах. Правільная спецыфікацыя і састарэлы паток даных не ўтвараюць узгоднены праект.

Апрацоўвайце змены свядома

Калі вы паўторна публікуеце спецыфікацыю, залежныя згенераваныя дакументы могуць атрымаць стан Outdated. Taiga не перапісвае іх незаўважна. Змена іншага зыходнага дакумента таксама можа закрануць пазнейшыя дакументы ў ланцугу.

Перагенеруйце закранутыя дакументы, пакуль Discovery адкрыты. Generate remaining уключае састарэлыя дакументы. Праверце новыя вынікі, асабліва дапушчэнні, якія змяніліся ў некалькіх дакументах.

Усе восем абавязковых дакументаў павінны быць апублікаваны, перш чым стане даступнай кнопка Finish Discovery. Дакумент Outdated не перашкаджае завяршэнню. Правярайце ўзгодненасць самі, а не лічыце кнопку доказам таго, што ўсе праверкі завершаны.

Завяршэнне блакуе набор і адкрывае наступны працоўны працэс прадукту. Паўторна адкрыйце Discovery з дакумента, калі трэба змяніць заблакаваны набор.

Перадайце ўзгодненую задуму ў планаванне

Да планавання ўкажыце бягучыя ролі карыстальнікаў, прынятыя абмежаванні і нявырашаныя рашэнні. Праверце, што прапановы ініцыятыў спасылаюцца на дакументы, якія апісваюць адзін і той жа прадукт.

Карысны вынік праверкі канкрэтны: «Самаабслугоўванне супрацоўнікаў адлюстравана ў сцэнарыях, праекце аўтарызацыі, патоку даных і апрацоўцы пагроз». Працягвайце з ініцыятывамі, каб ператварыць гэтую задуму ў працу.

Выканайце практыкаванне

Выдуманы сэрвіс абсталявання пераходзіць ад выкарыстання толькі кіраўнікамі да самаабслугоўвання супрацоўнікаў. Вызначце ўплыў на карыстальніцкія сцэнарыі, архітэктуру, паток даных, DPIA, мадэль пагроз і рэестр рызык. Апішыце, якія дакументы праверылі б або перагенеравалі перад завяршэннем Discovery.

Спампаваць працоўны ліст (Markdown)
Праверце сваё разуменне ↑

Працягнуць навучанне

Крыніцы і дадатковыя матэрыялы

Папярэдні ўрок: Перанясіце наяўную кодавую базу ў Taiga