Путь 07Тема 3 / 8

Проверяйте Discovery как связанный набор документов

Проследите требование через спецификацию, архитектуру, поток данных и документы безопасности. Обработайте изменения до того, как планирование начнёт опираться на устаревшие предположения.

Практика12 минПроверено

Издатель Как мы пишем

Проверьте пониманиеВы публикуете изменённую спецификацию после генерации зависимых документов. Что нужно сделать?Выполните упражнение
Вы публикуете изменённую спецификацию после генерации зависимых документов. Что нужно сделать?

Чему вы научитесь

  • Объяснять значение порядка документов и состояния публикации.
  • Находить влияние изменённой спецификации на зависимые документы.
  • Различать сгенерированное, опубликованное, проверенное и устаревшее содержимое.

Проследите одно требование через весь набор

Этот сценарий продолжает работу с вымышленным сервисом заявок на оборудование. Первая спецификация разрешает вводить заявки руководителям. Затем команда добавляет самостоятельную подачу заявок сотрудниками.

Изменение затрагивает не только экран. Сотрудникам нужны identity и доступ к собственным заявкам. Для видимости заявок руководителями нужна явная граница. Поток данных и анализ безопасности должны учитывать обе роли.

Используйте шаги Context, Conversation и Documents в Discovery, чтобы определить и проверить этот замысел. Для импортированного продукта анализ репозитория заменяет разговор. Следуйте отдельному процессу импорта.

Изучите обязательные документы

Восемь документов обязательны, включая спецификацию:

ДокументВопрос для проверки в этом сценарии
СпецификацияКто может запрашивать оборудование и для какой цели?
Пользовательские сценарииКак сотрудник подаёт и отслеживает заявку?
АрхитектураГде обеспечивается выполнение решения о доступе?
Технологические решенияИспользует ли проект утверждённые сервисы identity и данных?
Поток данныхКакие компоненты получают данные сотрудников и заявок?
DPIAОтражает ли оценка влияния на защиту персональных данных реальную обработку?
Модель угрозМожет ли сотрудник прочитать заявку другого сотрудника?
Реестр рисковКто отвечает за каждый нерешённый риск и меры по нему?

Генерация следует зависимостям и порядку публикации. Проверьте ранний документ до принятия предположений, которые используют последующие документы. Сгенерированная DPIA — материал для оценки. Её наличие само по себе не доказывает соблюдение закона.

Look & Feel и Service Blueprint необязательны. Используйте их, если визуальное направление интерфейса или описание сервиса помогает команде оценить продукт.

Различайте публикацию и review

Спецификация начинается как черновик. Последующая генерация использует опубликованную версию. Редактирование создаёт новый черновик. Изменения влияют на дальнейшую работу после публикации новой версии.

У остальных документов есть информация о публикации и review. Generate remaining может последовательно сгенерировать недостающий набор. Каждый результат нужно проверить. Завершение генерации не означает, что человек признал предположения правильными.

Для сервиса оборудования изучите правило доступа во всех соответствующих документах. Правильная спецификация и устаревший поток данных не образуют согласованный проект.

Обрабатывайте изменения осознанно

При повторной публикации спецификации зависимые сгенерированные документы могут получить отметку Outdated. Taiga не переписывает их незаметно. Изменение другого исходного документа тоже может повлиять на документы дальше по цепочке.

Заново сгенерируйте затронутые документы, пока Discovery открыт. Generate remaining включает устаревшие документы. Проверьте новые результаты, особенно предположения, изменившиеся в нескольких документах.

Все восемь обязательных документов должны быть опубликованы до появления возможности Finish Discovery. Документ Outdated не препятствует завершению. Самостоятельно проверьте согласованность, а не считайте кнопку подтверждением завершения всех review.

Завершение блокирует набор и открывает дальнейший процесс работы с продуктом. Если нужно изменить заблокированный набор, откройте Discovery повторно из документа.

Передайте согласованный замысел в планирование

До планирования укажите текущие роли пользователей, принятые ограничения и вопросы, по которым ещё не приняты решения. Проверьте, что предложенные инициативы ссылаются на документы, описывающие один и тот же продукт.

Полезный результат review конкретен: «Самостоятельная подача заявок сотрудниками отражена в сценариях, проекте авторизации, потоке данных и мерах против угроз». Продолжите с инициативами, чтобы превратить этот замысел в работу.

Выполните упражнение

Вымышленный сервис оборудования переходит от использования только руководителями к самостоятельной подаче заявок сотрудниками. Определите последствия для пользовательских сценариев, архитектуры, потока данных, DPIA, модели угроз и реестра рисков. Опишите, какие документы вы проверите или сгенерируете заново до завершения Discovery.

Скачать рабочий лист (Markdown)
Проверьте понимание ↑

Продолжить обучение

Источники и дополнительные материалы

← Предыдущая тема: Подключите существующий код к Taiga