Проверяйте Discovery как связанный набор документов
ЗавершеноПроследите требование через спецификацию, архитектуру, поток данных и документы безопасности. Обработайте изменения до того, как планирование начнёт опираться на устаревшие предположения.
Издатель TaigaКак мы пишем
Проверьте пониманиеВы публикуете изменённую спецификацию после генерации зависимых документов. Что нужно сделать?Выполните упражнение
Чему вы научитесь
- Объяснять значение порядка документов и состояния публикации.
- Находить влияние изменённой спецификации на зависимые документы.
- Различать сгенерированное, опубликованное, проверенное и устаревшее содержимое.
Проследите одно требование через весь набор
Этот сценарий продолжает работу с вымышленным сервисом заявок на оборудование. Первая спецификация разрешает вводить заявки руководителям. Затем команда добавляет самостоятельную подачу заявок сотрудниками.
Изменение затрагивает не только экран. Сотрудникам нужны identity и доступ к собственным заявкам. Для видимости заявок руководителями нужна явная граница. Поток данных и анализ безопасности должны учитывать обе роли.
Используйте шаги Context, Conversation и Documents в Discovery, чтобы определить и проверить этот замысел. Для импортированного продукта анализ репозитория заменяет разговор. Следуйте отдельному процессу импорта.
Изучите обязательные документы
Восемь документов обязательны, включая спецификацию:
| Документ | Вопрос для проверки в этом сценарии |
|---|---|
| Спецификация | Кто может запрашивать оборудование и для какой цели? |
| Пользовательские сценарии | Как сотрудник подаёт и отслеживает заявку? |
| Архитектура | Где обеспечивается выполнение решения о доступе? |
| Технологические решения | Использует ли проект утверждённые сервисы identity и данных? |
| Поток данных | Какие компоненты получают данные сотрудников и заявок? |
| DPIA | Отражает ли оценка влияния на защиту персональных данных реальную обработку? |
| Модель угроз | Может ли сотрудник прочитать заявку другого сотрудника? |
| Реестр рисков | Кто отвечает за каждый нерешённый риск и меры по нему? |
Генерация следует зависимостям и порядку публикации. Проверьте ранний документ до принятия предположений, которые используют последующие документы. Сгенерированная DPIA — материал для оценки. Её наличие само по себе не доказывает соблюдение закона.
Look & Feel и Service Blueprint необязательны. Используйте их, если визуальное направление интерфейса или описание сервиса помогает команде оценить продукт.
Различайте публикацию и review
Спецификация начинается как черновик. Последующая генерация использует опубликованную версию. Редактирование создаёт новый черновик. Изменения влияют на дальнейшую работу после публикации новой версии.
У остальных документов есть информация о публикации и review. Generate remaining может последовательно сгенерировать недостающий набор. Каждый результат нужно проверить. Завершение генерации не означает, что человек признал предположения правильными.
Для сервиса оборудования изучите правило доступа во всех соответствующих документах. Правильная спецификация и устаревший поток данных не образуют согласованный проект.
Обрабатывайте изменения осознанно
При повторной публикации спецификации зависимые сгенерированные документы могут получить отметку Outdated. Taiga не переписывает их незаметно. Изменение другого исходного документа тоже может повлиять на документы дальше по цепочке.
Заново сгенерируйте затронутые документы, пока Discovery открыт. Generate remaining включает устаревшие документы. Проверьте новые результаты, особенно предположения, изменившиеся в нескольких документах.
Все восемь обязательных документов должны быть опубликованы до появления возможности Finish Discovery. Документ Outdated не препятствует завершению. Самостоятельно проверьте согласованность, а не считайте кнопку подтверждением завершения всех review.
Завершение блокирует набор и открывает дальнейший процесс работы с продуктом. Если нужно изменить заблокированный набор, откройте Discovery повторно из документа.
Передайте согласованный замысел в планирование
До планирования укажите текущие роли пользователей, принятые ограничения и вопросы, по которым ещё не приняты решения. Проверьте, что предложенные инициативы ссылаются на документы, описывающие один и тот же продукт.
Полезный результат review конкретен: «Самостоятельная подача заявок сотрудниками отражена в сценариях, проекте авторизации, потоке данных и мерах против угроз». Продолжите с инициативами, чтобы превратить этот замысел в работу.
Выполните упражнение
Вымышленный сервис оборудования переходит от использования только руководителями к самостоятельной подаче заявок сотрудниками. Определите последствия для пользовательских сценариев, архитектуры, потока данных, DPIA, модели угроз и реестра рисков. Опишите, какие документы вы проверите или сгенерируете заново до завершения Discovery.
Скачать рабочий лист (Markdown)Если снять этот флажок, весь прогресс, сохранённый в этом браузере, будет удалён.
Прогресс остаётся в этом браузере. Без аккаунта и отслеживания.