Planirajte uvođenje s izričitim odgovornostima
DovršenoOdaberite prvu uslugu s ograničenim opsegom, odredite uspjeh i uvjete zaustavljanja te dodijelite rad koji ostaje vašem timu.
Objavljuje TaigaKako pišemo
Provjerite razumijevanjePočetna usluga radi, ali nitko nije odgovoran za reakciju na incidente. Što treba učiniti prije produkcijske upotrebe?Napravite vježbu
Što ćete naučiti
- Odabrati početni opseg koji donosi korisna saznanja bez izlaganja neodobrenih podataka.
- Dodijeliti odgovornosti za odluke, isporuku i operativni rad.
- Odrediti dokaze za nastavak, prilagodbu ili zaustavljanje.
Odaberite korisnu uslugu s ograničenim opsegom
Počnite od stvarne potrebe i opsega koji organizacija može razumjeti. Izbjegavajte odabir samo najimpresivnije demonstracije ili najkritičnijeg sustava.
Izmišljena tvrtka odabire interno izvješće za planiranje opterećenja tima. Tijekom početnog postavljanja upotrebljava odobrene sintetičke zapise. Početni je ishod određen: ovlašteni voditelj može generirati i pregledati jedno izvješće sa sljedivim izračunom.
Opseg isključuje odluke o učinku zaposlenika, stvarne kadrovske zapise iz produkcije i automatske promjene drugih sustava. Ta izuzeća određuju trenutačno ovlaštenje. Kasnije proširenje zahtijeva novu procjenu.
Dodijelite odgovornosti prije početka rada
| Odgovornost | Odluka koju treba donijeti |
|---|---|
| Poslovni ishod | Tko odlučuje je li izvješće korisno? |
| Postupanje s podacima | Tko odobrava svaki tok i kategoriju podataka? |
| Inženjerski rad | Tko pregledava promjenu i njezine dokaze? |
| Platforma | Tko je odgovoran za identitet, okruženja i postavljanje? |
| Operativni rad | Tko reagira, održava i provjerava oporavak? |
| Komercijalni uvjeti | Tko potvrđuje opseg, trošak i dogovore o izlasku? |
Jedna osoba može imati više uloga. Nemojte ostaviti ulogu prešutnom zato što je tim malen. Zabilježite zamjenu za odluke koje bi mogle blokirati tekući rad.
Upotrijebite vježbu operativnog modela za utvrđivanje nedostajućih odgovornih osoba i dokaza. Njezin je rezultat popis radnji, a ne certifikat ili ocjena spremnosti.
Odredite uspjeh i uvjete zaustavljanja
Za izvješće prihvaćanje uključuje ispravan izračun, odbijen pristup neovlaštenoj ulozi i ponovljivo postavljanje. Operativno odgovorna osoba treba i testiran postupak oporavka te put reakcije na incident.
Zabilježite početno stanje trenutačnog rada. Mjerite vrijeme do provjerenog rezultata, rad pregleda, ponovni rad i operativni trošak. Nemojte brojati generirane retke kao poslovnu vrijednost.
Odredite uvjete zaustavljanja prije prvog problema. Primjeri uključuju neodobren prijenos podataka, neobjašnjenu promjenu ovlasti ili nedostajuće dokaze za obveznu odluku o izdanju. Navedite tko zaustavlja zahvaćeni rad i tko može odobriti nastavak.
Proširite opseg kada ga dokazi podupiru
Pregledajte što se dogodilo prema izvornim kriterijima. Odlučite treba li nastaviti, suziti opseg, otkloniti nedostatak ili stati. Zabilježite razlog i dokaze.
Uspješan postupak izvješćivanja ne dokazuje da je platna usluga za klijente spremna. Nove kategorije podataka, korisnici, ovlasti i posljedice kvarova mijenjaju procjenu. Ponovno upotrijebite operativni model uz provjeru novih zahtjeva.
Pri omogućavanju upotrebe platforme Taiga povežite te odgovornosti sa stvarnom organizacijom, tvornicom, proizvodom, repozitorijem i okruženjima. Odvojite ugovorno stanje od operativnog stanja. Konfiguriran proizvod sam po sebi ne znači da je ugovor potpisan ili produkcijska upotreba odobrena.
Nastavite sa zapisom odluke koji izričito navodi pretpostavke i sljedeći pregled.
Napravite vježbu
Odaberite izmišljenu internu uslugu izvješća. Napišite jedan koristan ishod, dopuštenu kategoriju podataka, osobu odgovornu za uslugu, tri kriterija prihvaćanja i dva uvjeta zaustavljanja. Vježbom operativnog modela utvrdite nedostajuće odgovornosti.
Preuzmi radni list (Markdown)Uklanjanje ove oznake briše sav napredak spremljen u ovom pregledniku.
Napredak ostaje u ovom pregledniku. Bez računa i praćenja.
Izvori i dodatno čitanje
- NIST: AI Risk Management Framework ↗
- NIST: Secure Software Development Framework ↗
- Taiga: Shared responsibility ↗