証拠のチェックリスト · 8 分
運用モデルを確認する
不足している責任者、管理策、復旧の証拠を特定します。実践的な対応項目の一覧を作ります。
状況
架空のチームが、社内の経費アプリをリリースしようとしています。機能テストは通っていますが、復旧をテストした人も、インシデント対応の担当もいません。この例で残る作業を確認してから、自分のサービスを評価してください。
取り組むこと
- 「経費アプリの例」を選びます。記載された証拠と、その結果の対応項目を読んでください。
- 「自分の評価を始める」を選んで、例を消します。一つのサービスを評価してください。「証拠を検証済み」は、現時点で有効な文書かテスト結果がある場合にだけ使います。
例から始める
各例は、下の項目に値を入れて結果を表示します。その後、自分で値を変えられます。
範囲を限定したサービスや用途を一つ評価します。「証拠を検証済み」は、現時点で有効な文書やチェック結果を示せる場合にだけ選んでください。
選択肢の意味
- 不明
- 現時点で有効な証拠を示せません。例えば、復旧演習を実施していない状態です。
- 一部の証拠あり
- 一部の作業はありますが、要件を完全には検証していません。例えば、復旧手順はあるものの、テストしていない状態です。
- 証拠を検証済み
- 記述の全体を対象とする、現時点で有効な文書やテスト結果を示せます。例えば、復旧テストに結果と責任者が記録されています。
次の対応
これは成熟度の評価や、進める承認ではありません。最も重大な被害を防ぐ対応から着手してください。担当者、期限、受け入れに必要な証拠を割り当てます。
最後に
機能テストは通っています。リリース前に行う、最初の有用な対応は何ですか?
回答を解説と比較する
復旧テストを主導する人を割り当て、その結果を記録します。インシデント対応の担当も割り当て、他の不足を確認します。機能テストの成功は、チームがサービスを復旧または支援できる証拠にはなりません。一覧の順序ではなく、起こり得る被害に基づいて優先順位を付けてください。
仕事で使う
不足している項目を一つ、チームで取り上げてください。担当者、期限、完了に必要な証拠を合意します。
別の演習を選ぶ