KONZISTENTNÍ TERMÍNY

Slovník

Stručná vysvětlení termínů použitých v průvodci. Každý termín odkazuje na související lekci.

Termíny: 46

Agent

Systém, který používá model a nástroje k dosažení cíle. Jeho oprávnění určují, které akce může provádět.

Přečíst lekci →
Akceptační kritériaAcceptance criteria

Podmínky, které musí změna splnit. Definujte je před implementací, aby kontrolující mohl posoudit výsledek.

Přečíst lekci →
AutentizaceAuthentication

Ověření identity. Autentizace sama neuděluje oprávnění přistupovat k záznamu nebo provádět akci.

Přečíst lekci →
Automatická obnova (self-healing)Self-healing

Automatizovaná obnova po definovaném selhání s povolenými akcemi, ověřením a podmínkami zastavení. Nemusí opravovat původní chybu softwaru.

Přečíst lekci →
Automatické zlepšování (self-improvement)Self-improvement

Použití zpětné vazby ke změně systému a ověření lepšího výsledku. Uveďte, zda se mění kód, konfigurace, pokyny, postup nebo parametry modelu.

Přečíst lekci →
AutonomieAutonomy

Rozsah akcí, které systém může provést bez dalšího lidského rozhodnutí. Hranice definujte podle akce a důsledků.

Přečíst lekci →
AutorizaceAuthorization

Rozhodnutí, zda identita může provést konkrétní akci s prostředkem. Rozhodnutí vynucujte v důvěryhodném systému.

Přečíst lekci →
CI/CD

Průběžná integrace a průběžná dodávka nebo nasazování. Automatizované postupy sestavují, kontrolují a připravují nebo vydávají software podle definovaných zásad.

Přečíst lekci →
Cloud native

Postupy opakovatelného vývoje a provozu v dynamických prostředích. Kromě zabalení do kontejnerů posuzujte automatizaci, stav, odolnost a observabilitu.

Přečíst lekci →
Datová hraniceData boundary

Definované omezení přesunu dat, přístupu k nim a povolených účelů.

Přečíst lekci →
Diff

Porovnání ukazující změny mezi verzemi. Kontrolujte skutečný diff včetně změn konfigurace a závislostí.

Přečíst lekci →
DohledatelnostTraceability

Schopnost propojit požadavek s implementací, kontrolami, schválením a vydanou verzí.

Přečíst lekci →
DPIA

Posouzení vlivu na ochranu osobních údajů. Strukturované posouzení rizik zpracování pro lidi a opatření k jejich řešení.

Přečíst lekci →
DůkazEvidence

Kontrolovatelný záznam podporující tvrzení. Příklady zahrnují výsledky testů, konfiguraci, schválení a identifikátory vydání.

Přečíst lekci →
Frontier model

Model popisovaný jako blízký současné hranici schopností. Označení nezaručuje správnost pro konkrétní úkol.

Přečíst lekci →
Governance

Rozhodovací pravomoci, zásady, opatření a důkazy používané k řízení práce a přiřazení odpovědnosti.

Přečíst lekci →
HalucinaceHallucination

Vygenerovaný obsah, který je chybný nebo nepodložený, ale může působit věrohodně. Tvrzení s významnými důsledky ověřujte nezávislými důkazy.

Přečíst lekci →
HodnoceníEvaluation

Definovaná metoda posouzení modelu nebo postupu podle reprezentativních úkolů a akceptačních kritérií.

Přečíst lekci →
Infrastruktura jako kódInfrastructure as code

Verzované definice infrastrukturních prostředků a konfigurace. Zkontrolovaný plán ukazuje navržené změny prostředků.

Přečíst lekci →
KontextContext

Informace dostupné modelu pro aktuální úkol. Mohou zahrnovat pokyny, soubory, konverzaci a výsledky nástrojů.

Přečíst lekci →
Kontrola kóduCode review

Posouzení navržené změny kódu. Kontrolující před přijetím ověřuje chování, rozsah, rizika a podpůrné důkazy.

Přečíst lekci →
Minimální oprávněníLeast privilege

Udělte pouze oprávnění potřebná pro definovaný úkol. Kde je to možné, omezte prostředky, akce a dobu platnosti.

Přečíst lekci →
Model hrozebThreat model

Strukturovaný popis aktiv, hranic důvěry, hrozeb a opatření pro systém nebo postup.

Přečíst lekci →
Multi-AZ

Nasazení přes více Availability Zones v jednom regionu AWS. Podle úplného návrhu může snížit dopad selhání jedné AZ.

Přečíst lekci →
Multi-region

Nasazení přes více cloudových regionů. Pro požadovaný scénář selhání definujte směrování, konzistenci dat, obnovu a provozní odpovědnosti.

Přečíst lekci →
NasazeníDeployment

Umístění verze softwaru do prostředí. Nasazení a zpřístupnění uživatelům mohou být samostatná rozhodnutí.

Přečíst lekci →
Obnova po havárii (DR)Disaster recovery (DR)

Obnovení užitečné služby a obnovitelných dat po události narušující provoz. Plán zahrnuje závislosti, rozhodnutí a otestované postupy.

Přečíst lekci →
ObservabilitaObservability

Schopnost zkoumat chování systému pomocí signálů, například logů, metrik a tras. Užitečné signály podporují konkrétní provozní otázku.

Přečíst lekci →
Prompt injection

Pokus přimět model, aby považoval nedůvěryhodný obsah za pokyny. Oprávnění nástrojů ovlivňují možné důsledky.

Přečíst lekci →
Pull request

Návrh na merge jedné větve do jiné. Sdružuje diff, diskusi, posouzení a výsledky kontrol.

Přečíst lekci →
RAG

Retrieval-augmented generation. Systém vyhledá informace a poskytne je modelu jako kontext. Vyhledání nedělá obsah důvěryhodným.

Přečíst lekci →
Regresní testRegression test

Test určený k odhalení návratu známé chyby nebo nežádoucí změny existujícího chování.

Přečíst lekci →
Rollback

Obnovení předchozí verze softwaru nebo konfigurace. Kompatibilita dat může omezit možnost bezpečného návratu.

Přečíst lekci →
RPO

Recovery Point Objective: největší přijatelná ztráta dat měřená časem. Porovnejte použitelný bod obnovy s časem přerušení.

Přečíst lekci →
RTO

Recovery Time Objective: nejdelší přijatelné přerušení, do jehož konce se musí obnovit použitelná služba. Zahrňte detekci, rozhodování, obnovení a ověření.

Přečíst lekci →
SBOM

Software bill of materials. Inventář softwarových komponent. Podporuje šetření, ale neprokazuje nepřítomnost zranitelností.

Přečíst lekci →
SCA

Software composition analysis. Analýza identifikovaných softwarových závislostí, často proti informacím o známých zranitelnostech. Pokrytí závisí na nástrojích a skenovaných vstupech.

Přečíst lekci →
SDLC

Životní cyklus vývoje softwaru. Činnosti potřebné k definování, vývoji, vydání, provozu, změnám a vyřazení softwaru.

Přečíst lekci →
SIRT / CSIRT

Tým reakce na bezpečnostní incidenty. Koordinuje vyšetřování incidentů a reakci v mezích definované pravomoci a odpovědností organizace.

Přečíst lekci →
SLO

Cíl úrovně služby. Cílová hodnota definované metriky chování služby za určené období.

Přečíst lekci →
SOC

Security operations center. Funkce, která běžně sleduje bezpečnostní signály, vyšetřuje upozornění a eskaluje podezření na incidenty. Její skutečný rozsah musí být dohodnutý.

Přečíst lekci →
Softwarová továrna s AIAI software factory

Provozní model propojující práci na softwaru s podporou AI napříč životním cyklem. Posuzujte jeho odpovědnosti, opatření a důkazy nad rámec generování kódu.

Přečíst lekci →
Vibe coding

Průzkumný přístup, který řídí generovaný kód pomocí promptů a viditelného chování, často bez kontroly každé implementační volby.

Přečíst lekci →
Vlastní vývoj nebo nákupBuild vs buy

Rozhodnutí, které schopnosti vytvoříte interně a které získáte od dodavatelů. Porovnejte odpovědnosti i náklady.

Přečíst lekci →
Vysoká dostupnost (HA)High availability (HA)

Návrh pro pokračování užitečné služby navzdory definovaným selháním komponent. Ověřte celou cestu požadavku a zbývající kapacitu.

Přečíst lekci →
Výzkum DORADORA research

Výzkum dodávky softwaru a výkonnosti organizací. Tento výzkum je oddělený od nařízení EU o digitální provozní odolnosti.

Přečíst lekci →