Затражите доказе од добављача
ЗавршеноПретворите тврдње добављача у питања која могу да се тестирају. Проверите обухват, конфигурацију, уговорне услове и одговорности које ваша организација задржава.
Објављује TaigaКако пишемо
Проверите разумевањеДобављач демонстрира безбедно окружење из примера. Шта процена следеће треба да утврди?Урадите вежбу
Шта ћете научити
- Раздвојите тврдњу о производу од доказа потребног понашања.
- Осмислите процену са сопственим сценаријем и критеријумима прихватања.
- Забележите нерешене захтеве без представљања као потврђених могућности.
Почните од свог захтева
Добављач може да покаже импресиван резултат без одговора на ваше најважније питање. Дефинишите захтев пре демонстрације.
Размотримо измишљену компанију са поверљивим подацима о уговорима. Њеном тиму треба одржавање постојеће апликације уз AI помоћ. Добављач показује нову апликацију направљену из празног репозиторијума. Тај резултат показује могућност, али не тестира ток одржавања компаније.
Припремите мали репрезентативан репозиторијум са одобреним синтетичким подацима. Укључите једну постојећу конвенцију, један тест који не пролази и једну промену која захтева људску одлуку. Дајте сваком добављачу исте критеријуме прихватања.
Тражите понашање и доказе заједно
| Захтев | Докази које треба тражити | Питање које треба решити |
|---|---|---|
| Руковање подацима | Опис токова података, актуелни услови и релевантна конфигурација | Које копије одлазе којим сервисима? |
| Овлашћења агента | Модел дозвола и демонстрација одбијене радње | Где се ограничење спроводи? |
| Испорука | План, diff, провере и настали pull request | Може ли особа која прегледа промену да прати захтев? |
| Људске одлуке | Блокиран радни ток и запис његовог разрешења | Ко може да одобри следећи корак? |
| Оперативни рад | Подела одговорности и поступак за инциденте | Ко реагује када сервис откаже? |
| Излазак | Пример извоза и независна поновна изградња | Шта остаје употребљиво после престанка приступа? |
Тврдњи попут „подржава SSO“ треба контекст. Питајте који добављачи идентитета, нивои налога, улоге и поступци укидања приступа су укључени. Тестирајте релевантну промену приступа.
За извештаје о уверавању или сертификате испитајте обухват, покривени сервис, период прегледа и изузетке. Не претпостављајте да уверавање добављача аутоматски покрива апликације које ваш тим гради.
Посматрајте тежак случај
Затражите од добављача да покаже шта се догађа када обавезна провера не успе. Затим испитајте настали артефакт и пут одлучивања. Користан систем чини недовршен рад и недостајуће доказе видљивим.
За апликацију уговора додајте измишљен захтев који прелази границу приступа. Процена треба да покаже како систем обрађује захтев и како особа која прегледа промену проверава резултат. Не користите стварне поверљиве податке да бисте демонстрацију учинили реалистичнијом.
Забележите разлике између демонстриране конфигурације и предложене куповине. Обећана будућа функција је зависност, а не испоручена могућност.
Водите регистар доказа
За сваки захтев забележите везу ка доказима, датум, конфигурацију, особу која је обавила преглед и закључак. Користите јасна стања: проверено за овај сценарио, нерешено или ван обухвата.
Нерешеним ставкама доделите одговорну особу и рок. Одлучите да ли свака ставка блокира одлуку, захтева уговорни услов или може да се прихвати са документованим ограничењем.
Примените исте критеријуме на платформу Taiga. Њена јавна документација и Trust Centre пружају полазишта. Потврдите да изабрани аранжман испуњава ваше захтеве. Наставите са изласком и преносивошћу.
Урадите вежбу
Измишљен добављач каже да је његов производ за AI развој спреман за предузећа. Изаберите три захтева из табеле. За сваки напишите тест, затражите артефакт, одредите особу за преглед и дефинишите последицу недостајућег одговора.
Преузми радни лист (Markdown)Искључивање ове опције брише сав напредак сачуван у овом прегледачу.
Напредак остаје у овом прегледачу. Без налога и праћења.