Gennemgå Discovery som et sammenhængende dokumentsæt
Følg et krav gennem specifikation, arkitektur, datastrømme og sikkerhedsdokumenter. Håndtér revisioner, før planlægningen bygger på forældede antagelser.
Udgivet af TaigaSådan skriver vi
Det lærer du
- Forklar, hvorfor dokumentrækkefølge og publiceringsstatus betyder noget.
- Find en ændret specifikations påvirkning af afhængige dokumenter.
- Skeln mellem genereret, publiceret, reviewet og forældet indhold.
Følg ét krav gennem sættet
Scenariet fortsætter den fiktive tjeneste til udstyrsbestillinger. Den første specifikation lader ledere registrere anmodninger. Derefter tilføjer teamet selvbetjening for medarbejdere.
Ændringen påvirker mere end en skærm. Medarbejdere kræver en identitet og adgang til deres egne anmodninger. Lederes indsigt kræver en defineret grænse. Datastrømme og sikkerhedsanalyse skal afspejle begge roller.
Brug Discoverys trin Context, Conversation og Documents til at fastlægge og undersøge hensigten. For et importeret produkt erstatter repositoryanalyse samtalen; følg den særskilte importarbejdsgang.
Kend de påkrævede dokumenter
Der er otte påkrævede dokumenter inklusive specifikationen:
| Dokument | Spørgsmål at kontrollere i scenariet |
|---|---|
| Specification | Hvem må anmode om udstyr, og til hvilket formål? |
| User flows | Hvordan indsender og følger en medarbejder en anmodning? |
| Architecture | Hvor håndhæves adgangsbeslutningen? |
| Technology decisions | Bruger designet de godkendte identitets- og datatjenester? |
| Data flow | Hvilke komponenter modtager medarbejder- og anmodningsdata? |
| DPIA | Afspejler databeskyttelsesvurderingen den faktiske behandling? |
| Threat model | Kan én medarbejder læse en andens anmodning? |
| Risk register | Hvem ejer hver uløst risiko og dens håndtering? |
Genereringen følger afhængigheder og publiceringsrækkefølge. Gennemgå et tidligt dokument, før du accepterer antagelserne i senere dokumenter. En genereret DPIA er vurderingsmateriale; dens eksistens dokumenterer ikke i sig selv lovmæssig compliance.
Look & Feel og Service Blueprint er valgfrie. Brug dem, når en visualiseret grænsefladeretning eller en servicebeskrivelse hjælper teamet med at vurdere produktet.
Skeln mellem publicering og review
Specifikationen begynder som en kladde. Efterfølgende generering bruger den publicerede version. Redigering skaber en ny kladde; ændringerne får virkning senere i forløbet, når du publicerer den nye version.
Andre dokumenter indeholder oplysninger om publicering og review. Generate remaining kan generere de manglende dokumenter i rækkefølge, og hvert resultat kræver review. Færdig generering er ikke en menneskelig konklusion om, at antagelserne er korrekte.
Undersøg adgangsreglen i alle relevante dokumenter for udstyrstjenesten. En korrekt specifikation og en forældet datastrømsbeskrivelse er ikke et konsistent design.
Håndtér ændringer bevidst
Når du publicerer specifikationen igen, kan afhængige genererede dokumenter blive Outdated. Taiga omskriver dem ikke ubemærket. En ændring i et andet kildedokument kan også påvirke dokumenter længere nede i kæden.
Generér berørte dokumenter igen, mens Discovery er åben. Generate remaining omfatter forældede dokumenter. Undersøg de nye resultater, især antagelser, der ændrede sig på tværs af flere dokumenter.
Alle otte påkrævede dokumenter skal være publiceret, før Finish Discovery bliver tilgængelig. Et Outdated-dokument forhindrer ikke afslutning. Kontrollér selv konsistensen frem for at behandle knappen som dokumentation for, at alle reviews er færdige.
Afslutning låser sættet og åbner produktets efterfølgende arbejdsgang. Genåbn Discovery fra et dokument, når et låst sæt skal ændres.
Overdrag en sammenhængende hensigt til planlægningen
Angiv før planlægning de aktuelle brugerroller, accepterede begrænsninger og uafklarede beslutninger. Kontrollér, at initiativforslagene henviser til dokumenter, der beskriver samme produkt.
Et nyttigt reviewresultat er konkret: »Selvbetjening for medarbejdere er afspejlet i flows, autorisationsdesign, datastrømme og trusselshåndtering.« Fortsæt med initiativer for at omsætte hensigten til arbejde.
Lav øvelsen
Den fiktive udstyrstjeneste udvides fra kun lederbrug til selvbetjening for medarbejdere. Identificér effekterne på brugerflows, arkitektur, datastrømme, DPIA, trusselsmodel og risikoregister. Beskriv, hvilke dokumenter du ville undersøge eller generere igen, før Discovery afsluttes.
Download arbejdsark (Markdown)Kontrollér din forståelse
Kilder og videre læsning
Fjerner du dette valg, slettes al fremgang gemt i denne browser.
Fremgangen bliver i denne browser. Ingen konto, ingen sporing.