TERMES COHERENTS

Glossari

Explicacions breus dels termes d'aquesta guia. Cada terme enllaça amb una lliçó relacionada.

Termes: 46

Agent

Un sistema que fa servir un model i eines per actuar cap a un objectiu. Els seus permisos determinen quines accions pot fer.

Llegeix la lliçó
Al·lucinacióHallucination

Contingut generat incorrecte o sense fonament que pot semblar creïble. Verifiqueu les afirmacions amb conseqüències importants amb evidències independents.

Llegeix la lliçó
Alta disponibilitat (HA)High availability (HA)

Disseny per mantenir un servei útil malgrat fallades de components definides. Verifiqueu el recorregut complet de la petició i la capacitat que continua disponible.

Llegeix la lliçó
AutenticacióAuthentication

Verificació d'una identitat. L'autenticació no concedeix, per si sola, permís per accedir a un registre o fer una acció.

Llegeix la lliçó
AutomilloraSelf-improvement

Ús del retorn d'informació per canviar un sistema i verificar un resultat millor. Especifiqueu si canvien el codi, la configuració, les instruccions, el flux de treball o els paràmetres del model.

Llegeix la lliçó
AutonomiaAutonomy

L'abast d'accions que un sistema pot fer sense una altra decisió humana. Definiu els límits segons l'acció i la conseqüència.

Llegeix la lliçó
AutorecuperacióSelf-healing

Recuperació automatitzada d'una fallada definida mitjançant accions autoritzades, verificació i condicions d'aturada. No corregeix necessàriament el defecte subjacent del programari.

Llegeix la lliçó
AutoritzacióAuthorization

Una decisió sobre si una identitat pot fer una acció concreta sobre un recurs. Feu complir la decisió en el sistema de confiança.

Llegeix la lliçó
AvaluacióEvaluation

Un mètode definit per avaluar un model o un flux de treball respecte de tasques representatives i criteris d'acceptació.

Llegeix la lliçó
CI/CD

Integració contínua i lliurament o desplegament continus. Els fluxos automatitzats construeixen, comproven i preparen o publiquen programari sota polítiques definides.

Llegeix la lliçó
Cloud native

Pràctiques per a un desenvolupament i una operació repetibles en entorns dinàmics. Avalueu l'automatització, l'estat, la resiliència i l'observabilitat més enllà de l'empaquetament en contenidors.

Llegeix la lliçó
Comparació de canvisDiff

Una comparació que mostra els canvis entre versions. Reviseu la comparació real, inclosos els canvis de configuració i de dependències.

Llegeix la lliçó
Construir o comprarBuild vs buy

Una decisió sobre quines capacitats crear internament i quines obtenir de proveïdors. Compareu les responsabilitats i els costos.

Llegeix la lliçó
Context

Informació disponible per a un model per a la tasca actual. Pot incloure instruccions, fitxers, conversa i resultats d'eines.

Llegeix la lliçó
Criteris d'acceptacióAcceptance criteria

Condicions que ha de complir un canvi. Definiu-les abans de la implementació perquè una persona revisora pugui avaluar-ne el resultat.

Llegeix la lliçó
DesplegamentDeployment

Instal·lació d'una versió de programari en un entorn. El desplegament i la publicació per als usuaris poden ser decisions separades.

Llegeix la lliçó
DPIA

Avaluació d'impacte relativa a la protecció de dades. Una avaluació estructurada dels riscos del tractament per a les persones i de les mesures per abordar-los.

Llegeix la lliçó
EvidènciesEvidence

Un registre que es pot examinar i que dona suport a una afirmació. Alguns exemples són resultats de proves, configuracions, aprovacions i identificadors de versions publicades.

Llegeix la lliçó
Fàbrica de programari amb IAAI software factory

Un model operatiu que connecta la feina de programari assistida per IA al llarg del cicle de vida. Avalueu-ne les responsabilitats, els controls i les evidències més enllà de la generació de codi.

Llegeix la lliçó
GovernançaGovernance

Els drets de decisió, les polítiques, els controls i les evidències que es fan servir per dirigir la feina i assignar responsabilitats.

Llegeix la lliçó
Infraestructura com a codiInfrastructure as code

Definicions de recursos d'infraestructura i de configuració sota control de versions. Un pla revisat mostra els canvis de recursos proposats.

Llegeix la lliçó
Injecció de promptsPrompt injection

Un intent de fer que un model tracti contingut no fiable com a instruccions. Els permisos de les eines afecten les conseqüències possibles.

Llegeix la lliçó
Límit de dadesData boundary

Un límit definit sobre on es poden moure les dades, qui hi pot accedir i quines finalitats estan permeses.

Llegeix la lliçó
Model d'amenacesThreat model

Una descripció estructurada dels actius, els límits de confiança, les amenaces i els controls d'un sistema o flux de treball.

Llegeix la lliçó
Model de fronteraFrontier model

Un model descrit com a proper al límit actual de capacitat. L'etiqueta no garanteix que sigui correcte per a una tasca concreta.

Llegeix la lliçó
Multi-AZ

Desplegament en diverses Availability Zones dins d'una AWS Region. Pot reduir l'exposició a una fallada d'AZ, segons el disseny complet.

Llegeix la lliçó
MultiregióMulti-region

Desplegament en diverses Regions de núvol. Definiu l'encaminament, la coherència de dades, la recuperació i les responsabilitats operatives per a l'escenari de fallada requerit.

Llegeix la lliçó
ObservabilitatObservability

La capacitat d'investigar el comportament d'un sistema mitjançant senyals com registres d'activitat, mètriques i traces. Els senyals útils donen suport a una pregunta operativa concreta.

Llegeix la lliçó
Privilegi mínimLeast privilege

Concediu només els permisos necessaris per a una tasca definida. Limiteu els recursos, les accions i la durada quan sigui possible.

Llegeix la lliçó
Prova de regressióRegression test

Una prova destinada a detectar el retorn d'un defecte conegut o un canvi no desitjat en el comportament existent.

Llegeix la lliçó
Pull request

Una proposta de fusionar una branca en una altra. Reuneix la comparació de canvis, la discussió, la revisió i els resultats de les comprovacions.

Llegeix la lliçó
RAG

Generació augmentada amb recuperació d'informació. Un sistema recupera informació i la proporciona a un model com a context. La recuperació no fa que el contingut sigui fiable.

Llegeix la lliçó
Recerca DORADORA research

Recerca sobre el lliurament de programari i el rendiment organitzatiu. És una recerca separada del Reglament de resiliència operativa digital de la UE.

Llegeix la lliçó
Recuperació davant de desastres (DR)Disaster recovery (DR)

Restauració del servei útil i de les dades recuperables després d'un esdeveniment disruptiu. El pla inclou dependències, decisions i procediments provats.

Llegeix la lliçó
ReversióRollback

Restauració d'una versió anterior del programari o de la configuració. La compatibilitat de les dades pot limitar si la reversió és segura.

Llegeix la lliçó
Revisió de codiCode review

Examen d'un canvi de codi proposat. Una persona revisora comprova el comportament, l'abast, els riscos i les evidències de suport abans d'acceptar-lo.

Llegeix la lliçó
RPO

Objectiu de punt de recuperació: la pèrdua màxima acceptable de dades mesurada com a temps. Compareu el punt de recuperació utilitzable amb l'hora de la interrupció.

Llegeix la lliçó
RTO

Objectiu de temps de recuperació: la interrupció màxima acceptable abans que torni el servei útil. Incloeu la detecció, les decisions, la restauració i la validació.

Llegeix la lliçó
SBOM

Llista de materials del programari. Un inventari de components de programari. Dona suport a la investigació, però no demostra l'absència de vulnerabilitats.

Llegeix la lliçó
SCA

Anàlisi de composició de programari. Anàlisi de dependències de programari identificades, sovint contrastades amb informació de vulnerabilitats conegudes. La cobertura depèn de les eines i de les entrades analitzades.

Llegeix la lliçó
SDLC

Cicle de vida del desenvolupament de programari. Les activitats requerides per definir, construir, publicar, operar, canviar i retirar programari.

Llegeix la lliçó
SIRT / CSIRT

Un equip de resposta a incidents de seguretat. Coordina la investigació i la resposta a incidents dins de facultats i responsabilitats organitzatives definides.

Llegeix la lliçó
SLO

Objectiu de nivell de servei. Un objectiu per a una mesura definida del comportament del servei durant un període especificat.

Llegeix la lliçó
SOC

Centre d'operacions de seguretat. Una funció que habitualment supervisa senyals de seguretat, investiga alertes i escala possibles incidents. Cal acordar-ne l'abast real.

Llegeix la lliçó
TraçabilitatTraceability

La capacitat de connectar un requisit amb la seva implementació, les comprovacions, l'aprovació i la versió publicada.

Llegeix la lliçó
Vibe coding

Un enfocament exploratori que dirigeix el codi generat mitjançant prompts i el comportament visible, sovint sense examinar cada decisió d'implementació.

Llegeix la lliçó