Læringssti 07Lektion 3 / 8

Gennemgå Discovery som et sammenhængende dokumentsæt

Følg et krav gennem specifikation, arkitektur, datastrømme og sikkerhedsdokumenter. Håndtér revisioner, før planlægningen bygger på forældede antagelser.

Praktisk12 minReviewet

Udgivet af Sådan skriver vi

Det lærer du

  • Forklar, hvorfor dokumentrækkefølge og publiceringsstatus betyder noget.
  • Find en ændret specifikations påvirkning af afhængige dokumenter.
  • Skeln mellem genereret, publiceret, reviewet og forældet indhold.

Følg ét krav gennem sættet

Scenariet fortsætter den fiktive tjeneste til udstyrsbestillinger. Den første specifikation lader ledere registrere anmodninger. Derefter tilføjer teamet selvbetjening for medarbejdere.

Ændringen påvirker mere end en skærm. Medarbejdere kræver en identitet og adgang til deres egne anmodninger. Lederes indsigt kræver en defineret grænse. Datastrømme og sikkerhedsanalyse skal afspejle begge roller.

Brug Discoverys trin Context, Conversation og Documents til at fastlægge og undersøge hensigten. For et importeret produkt erstatter repositoryanalyse samtalen; følg den særskilte importarbejdsgang.

Kend de påkrævede dokumenter

Der er otte påkrævede dokumenter inklusive specifikationen:

DokumentSpørgsmål at kontrollere i scenariet
SpecificationHvem må anmode om udstyr, og til hvilket formål?
User flowsHvordan indsender og følger en medarbejder en anmodning?
ArchitectureHvor håndhæves adgangsbeslutningen?
Technology decisionsBruger designet de godkendte identitets- og datatjenester?
Data flowHvilke komponenter modtager medarbejder- og anmodningsdata?
DPIAAfspejler databeskyttelsesvurderingen den faktiske behandling?
Threat modelKan én medarbejder læse en andens anmodning?
Risk registerHvem ejer hver uløst risiko og dens håndtering?

Genereringen følger afhængigheder og publiceringsrækkefølge. Gennemgå et tidligt dokument, før du accepterer antagelserne i senere dokumenter. En genereret DPIA er vurderingsmateriale; dens eksistens dokumenterer ikke i sig selv lovmæssig compliance.

Look & Feel og Service Blueprint er valgfrie. Brug dem, når en visualiseret grænsefladeretning eller en servicebeskrivelse hjælper teamet med at vurdere produktet.

Skeln mellem publicering og review

Specifikationen begynder som en kladde. Efterfølgende generering bruger den publicerede version. Redigering skaber en ny kladde; ændringerne får virkning senere i forløbet, når du publicerer den nye version.

Andre dokumenter indeholder oplysninger om publicering og review. Generate remaining kan generere de manglende dokumenter i rækkefølge, og hvert resultat kræver review. Færdig generering er ikke en menneskelig konklusion om, at antagelserne er korrekte.

Undersøg adgangsreglen i alle relevante dokumenter for udstyrstjenesten. En korrekt specifikation og en forældet datastrømsbeskrivelse er ikke et konsistent design.

Håndtér ændringer bevidst

Når du publicerer specifikationen igen, kan afhængige genererede dokumenter blive Outdated. Taiga omskriver dem ikke ubemærket. En ændring i et andet kildedokument kan også påvirke dokumenter længere nede i kæden.

Generér berørte dokumenter igen, mens Discovery er åben. Generate remaining omfatter forældede dokumenter. Undersøg de nye resultater, især antagelser, der ændrede sig på tværs af flere dokumenter.

Alle otte påkrævede dokumenter skal være publiceret, før Finish Discovery bliver tilgængelig. Et Outdated-dokument forhindrer ikke afslutning. Kontrollér selv konsistensen frem for at behandle knappen som dokumentation for, at alle reviews er færdige.

Afslutning låser sættet og åbner produktets efterfølgende arbejdsgang. Genåbn Discovery fra et dokument, når et låst sæt skal ændres.

Overdrag en sammenhængende hensigt til planlægningen

Angiv før planlægning de aktuelle brugerroller, accepterede begrænsninger og uafklarede beslutninger. Kontrollér, at initiativforslagene henviser til dokumenter, der beskriver samme produkt.

Et nyttigt reviewresultat er konkret: »Selvbetjening for medarbejdere er afspejlet i flows, autorisationsdesign, datastrømme og trusselshåndtering.« Fortsæt med initiativer for at omsætte hensigten til arbejde.

Lav øvelsen

Den fiktive udstyrstjeneste udvides fra kun lederbrug til selvbetjening for medarbejdere. Identificér effekterne på brugerflows, arkitektur, datastrømme, DPIA, trusselsmodel og risikoregister. Beskriv, hvilke dokumenter du ville undersøge eller generere igen, før Discovery afsluttes.

Download arbejdsark (Markdown)

Kontrollér din forståelse

Du publicerer en revideret specifikation efter at have genereret dens afhængige dokumenter. Hvad skal du gøre?

Kilder og videre læsning