Læringsløp 07Leksjon 3 / 8

Gjennomgå Discovery som et sammenhengende dokumentsett

Følg et krav gjennom spesifikasjon, arkitektur, dataflyt og sikkerhetsdokumenter. Håndter revisjoner før planleggingen bygger på utdaterte antakelser.

Praktisk12 minGjennomgått

Publisert av Slik skriver vi

Dette lærer du

  • Forklar hvorfor dokumentrekkefølge og publiseringstilstand betyr noe.
  • Finn virkningen av en endret spesifikasjon på avhengige dokumenter.
  • Skill generert, publisert, gjennomgått og utdatert innhold.

Følg ett krav gjennom settet

Dette scenarioet fortsetter med den fiktive tjenesten for utstyrsforespørsler. Den første spesifikasjonen lar ledere registrere forespørsler. Teamet legger deretter til selvbetjening for ansatte.

Endringen påvirker mer enn en skjerm. Ansatte trenger en identitet og tilgang til egne forespørsler. Lederens innsyn trenger en definert grense. Dataflyten og sikkerhetsanalysen må gjenspeile begge roller.

Bruk Discovery-trinnene Context, Conversation og Documents til å etablere og undersøke hensikten. For et importert produkt erstatter repository-analyse samtalen. Følg den separate importarbeidsflyten.

Kjenn de påkrevde dokumentene

Det er åtte påkrevde dokumenter, inkludert spesifikasjonen:

DokumentSpørsmål å kontrollere i dette scenarioet
SpecificationHvem kan be om utstyr, og til hvilket formål?
User flowsHvordan sender en ansatt inn og følger en forespørsel?
ArchitectureHvor håndheves tilgangsbeslutningen?
Technology decisionsBruker designet de godkjente identitets- og datatjenestene?
Data flowHvilke komponenter mottar ansatt- og forespørselsdata?
DPIAGjenspeiler personvernvurderingen den faktiske behandlingen?
Threat modelKan en ansatt lese en annen ansatts forespørsel?
Risk registerHvem eier hver uavklarte risiko og håndteringen av den?

Genereringen følger avhengigheter og publiseringsrekkefølge. Gjennomgå et tidlig dokument før du godtar antakelsene senere dokumenter bruker. En generert DPIA er vurderingsmateriale; tilstedeværelsen fastslår ikke i seg selv juridisk etterlevelse.

Look & Feel og Service Blueprint er valgfrie. Bruk dem når en visualisert retning for grensesnittet eller en tjenestebeskrivelse hjelper teamet å vurdere produktet.

Skill publisering fra gjennomgang

Spesifikasjonen begynner som et utkast. Videre generering bruker den publiserte versjonen. Redigering lager et nytt utkast; endringene får virkning videre når du publiserer den nye versjonen.

Andre dokumenter har informasjon om publisering og gjennomgang. Generate remaining kan generere det manglende settet i rekkefølge, og hvert resultat trenger gjennomgang. Fullført generering er ikke en menneskelig konklusjon om at antakelsene er riktige.

For utstyrstjenesten må du undersøke tilgangsregelen i alle relevante dokumenter. En riktig spesifikasjon og en utdatert dataflyt er ikke et konsistent design.

Håndter endringer bevisst

Når du publiserer spesifikasjonen på nytt, kan avhengige genererte dokumenter bli Outdated. Taiga skriver dem ikke om i det stille. En endring i et annet kildedokument kan også påvirke dokumenter lenger ned i kjeden.

Generer berørte dokumenter på nytt mens Discovery er åpen. Generate remaining omfatter utdaterte dokumenter. Undersøk de nye resultatene, særlig antakelser som endret seg på tvers av flere dokumenter.

Alle åtte påkrevde dokumenter må være publisert før Finish Discovery blir tilgjengelig. Et Outdated-dokument hindrer ikke fullføring. Kontroller konsistensen selv i stedet for å behandle knappen som bevis på at alle gjennomganger er fullført.

Fullføring låser settet og åpner den videre produktarbeidsflyten. Åpne Discovery igjen fra et dokument når du trenger å endre et låst sett.

Overlever en sammenhengende hensikt til planlegging

Før planlegging oppgir du gjeldende brukerroller, aksepterte begrensninger og uavklarte beslutninger. Kontroller at initiativforslagene viser til dokumenter som beskriver det samme produktet.

Et nyttig resultat av gjennomgangen er konkret: «Selvbetjening for ansatte gjenspeiles i flytene, autorisasjonsdesignet, dataflyten og trusselhåndteringen.» Fortsett med initiativer for å gjøre hensikten til arbeid.

Gjør øvelsen

Den fiktive utstyrstjenesten går fra bare lederbruk til selvbetjening for ansatte. Finn virkningene på brukerflyter, arkitektur, dataflyt, DPIA, trusselmodell og risikoregister. Beskriv hvilke dokumenter du vil undersøke eller generere på nytt før du fullfører Discovery.

Last ned arbeidsark (Markdown)

Kontroller forståelsen din

Du publiserer en revidert spesifikasjon etter å ha generert de avhengige dokumentene. Hva bør du gjøre?

Kilder og videre lesning