Pot 06Lekcija 3 / 6

Od dobavitelja zahtevajte dokazila

Trditve dobavitelja pretvorite v preverljiva vprašanja. Preverite obseg, konfiguracijo, pogodbene pogoje in odgovornosti, ki ostanejo vaši organizaciji.

Praktična raven10 minPregledano

Izdajatelj Kako pišemo

Preverite razumevanjeDobavitelj pokaže varno vzorčno okolje. Kaj naj ocenjevanje ugotovi naslednje?Opravite vajo
Dobavitelj pokaže varno vzorčno okolje. Kaj naj ocenjevanje ugotovi naslednje?

Kaj se boste naučili

  • Ločite trditev o izdelku od dokazil zahtevanega delovanja.
  • Zasnujte ocenjevanje z lastnim scenarijem in merili sprejemljivosti.
  • Zabeležite nerešene zahteve, ne da bi jih obravnavali kot potrjene zmožnosti.

Začnite s svojo zahtevo

Dobavitelj lahko pokaže impresiven rezultat, ne da bi odgovoril na vaše najpomembnejše vprašanje. Zahtevo določite pred predstavitvijo.

Oglejte si izmišljeno podjetje z zaupnimi podatki pogodb. Njegova ekipa potrebuje vzdrževanje obstoječe aplikacije s pomočjo AI. Dobavitelj pokaže novo aplikacijo, ustvarjeno iz praznega repozitorija. Ta rezultat pokaže zmožnost, ne preizkusi pa vzdrževalnega delovnega toka podjetja.

Pripravite majhen reprezentativen repozitorij z odobrenimi sintetičnimi podatki. Vključite eno obstoječe pravilo, en neuspešen test in eno spremembo, ki potrebuje človeško odločitev. Vsakemu dobavitelju dajte enaka merila sprejemljivosti.

Skupaj zahtevajte delovanje in dokazila

ZahtevaZahtevana dokazilaVprašanje za razjasnitev
Ravnanje s podatkiOpis tokov podatkov, aktualni pogoji in ustrezna konfiguracijaKatere kopije gredo v katere storitve?
Pooblastila agentaModel dovoljenj in prikaz zavrnjenega dejanjaKje se omejitev uveljavlja?
DobavaNačrt, diff, preverjanja in nastali pull requestAli lahko pregledovalec sledi zahtevi?
Človeške odločitveBlokiran delovni tok in zapis njegove razrešitveKdo lahko odobri naslednji korak?
DelovanjeDelitev odgovornosti in postopek za incidenteKdo se odzove ob odpovedi storitve?
Prenehanje uporabeVzorčni izvoz in neodvisna ponovna gradnjaKaj ostane uporabno po koncu dostopa?

Trditev, kot je »podpira SSO«, potrebuje kontekst. Vprašajte, kateri ponudniki identitet, paketi računov, vloge in postopki odvzema dostopa ob odhodu so vključeni. Preizkusite ustrezno spremembo dostopa.

Pri poročilih o zagotovilih ali certifikatih preglejte obseg, zajeto storitev, pregledano obdobje in izjeme. Ne predpostavljajte, da dobaviteljevo zagotovilo samodejno pokriva aplikacije, ki jih gradi vaša ekipa.

Opazujte zahteven primer

Dobavitelj naj pokaže, kaj se zgodi, ko zahtevano preverjanje ne uspe. Nato preglejte nastali artefakt in pot odločanja. Uporaben sistem pokaže nedokončano delo in manjkajoča dokazila.

Pri aplikaciji za pogodbe dodajte izmišljeno zahtevo, ki preseže mejo dostopa. Ocenjevanje naj pokaže, kako sistem obravnava zahtevo in kako pregledovalec preveri rezultat. Za bolj realistično predstavitev ne uporabljajte resničnih zaupnih podatkov.

Zabeležite razlike med prikazano konfiguracijo in predlaganim nakupom. Obljubljena prihodnja funkcija je odvisnost in ne dobavljena zmožnost.

Vodite register dokazil

Za vsako zahtevo zabeležite povezavo do dokazil, datum, konfiguracijo, pregledovalca in sklep. Uporabite jasna stanja: preverjeno za ta scenarij, nerešeno ali zunaj obsega.

Nerešenim postavkam dodelite odgovorno osebo in rok. Za vsako odločite, ali blokira odločitev, potrebuje pogodbeni pogoj ali jo je mogoče sprejeti z dokumentirano omejitvijo.

Enaka merila uporabite za Taiga. Javna dokumentacija in Trust Centre sta izhodišči. Potrdite, da izbrani dogovor izpolnjuje vaše zahteve. Nadaljujte s prenehanjem uporabe in prenosljivostjo.

Opravite vajo

Izmišljeni dobavitelj trdi, da je njegov izdelek za razvoj z AI pripravljen za podjetja. Iz tabele izberite tri zahteve. Za vsako napišite test, zahtevajte artefakt, določite pregledovalca in opredelite posledico manjkajočega odgovora.

Prenesi delovni list (Markdown)
Preverite razumevanje ↑

Nadaljujte učenje

Viri in nadaljnje branje

← Prejšnja lekcija: Primerjajte celotne stroške delovanja