Путања 06Лекција 3 / 6

Затражите доказе од добављача

Претворите тврдње добављача у питања која могу да се тестирају. Проверите обухват, конфигурацију, уговорне услове и одговорности које ваша организација задржава.

Практична примена10 минПрегледано

Објављује Како пишемо

Проверите разумевањеДобављач демонстрира безбедно окружење из примера. Шта процена следеће треба да утврди?Урадите вежбу
Добављач демонстрира безбедно окружење из примера. Шта процена следеће треба да утврди?

Шта ћете научити

  • Раздвојите тврдњу о производу од доказа потребног понашања.
  • Осмислите процену са сопственим сценаријем и критеријумима прихватања.
  • Забележите нерешене захтеве без представљања као потврђених могућности.

Почните од свог захтева

Добављач може да покаже импресиван резултат без одговора на ваше најважније питање. Дефинишите захтев пре демонстрације.

Размотримо измишљену компанију са поверљивим подацима о уговорима. Њеном тиму треба одржавање постојеће апликације уз AI помоћ. Добављач показује нову апликацију направљену из празног репозиторијума. Тај резултат показује могућност, али не тестира ток одржавања компаније.

Припремите мали репрезентативан репозиторијум са одобреним синтетичким подацима. Укључите једну постојећу конвенцију, један тест који не пролази и једну промену која захтева људску одлуку. Дајте сваком добављачу исте критеријуме прихватања.

Тражите понашање и доказе заједно

ЗахтевДокази које треба тражитиПитање које треба решити
Руковање подацимаОпис токова података, актуелни услови и релевантна конфигурацијаКоје копије одлазе којим сервисима?
Овлашћења агентаМодел дозвола и демонстрација одбијене радњеГде се ограничење спроводи?
ИспорукаПлан, diff, провере и настали pull requestМоже ли особа која прегледа промену да прати захтев?
Људске одлукеБлокиран радни ток и запис његовог разрешењаКо може да одобри следећи корак?
Оперативни радПодела одговорности и поступак за инцидентеКо реагује када сервис откаже?
ИзлазакПример извоза и независна поновна изградњаШта остаје употребљиво после престанка приступа?

Тврдњи попут „подржава SSO“ треба контекст. Питајте који добављачи идентитета, нивои налога, улоге и поступци укидања приступа су укључени. Тестирајте релевантну промену приступа.

За извештаје о уверавању или сертификате испитајте обухват, покривени сервис, период прегледа и изузетке. Не претпостављајте да уверавање добављача аутоматски покрива апликације које ваш тим гради.

Посматрајте тежак случај

Затражите од добављача да покаже шта се догађа када обавезна провера не успе. Затим испитајте настали артефакт и пут одлучивања. Користан систем чини недовршен рад и недостајуће доказе видљивим.

За апликацију уговора додајте измишљен захтев који прелази границу приступа. Процена треба да покаже како систем обрађује захтев и како особа која прегледа промену проверава резултат. Не користите стварне поверљиве податке да бисте демонстрацију учинили реалистичнијом.

Забележите разлике између демонстриране конфигурације и предложене куповине. Обећана будућа функција је зависност, а не испоручена могућност.

Водите регистар доказа

За сваки захтев забележите везу ка доказима, датум, конфигурацију, особу која је обавила преглед и закључак. Користите јасна стања: проверено за овај сценарио, нерешено или ван обухвата.

Нерешеним ставкама доделите одговорну особу и рок. Одлучите да ли свака ставка блокира одлуку, захтева уговорни услов или може да се прихвати са документованим ограничењем.

Примените исте критеријуме на платформу Taiga. Њена јавна документација и Trust Centre пружају полазишта. Потврдите да изабрани аранжман испуњава ваше захтеве. Наставите са изласком и преносивошћу.

Урадите вежбу

Измишљен добављач каже да је његов производ за AI развој спреман за предузећа. Изаберите три захтева из табеле. За сваки напишите тест, затражите артефакт, одредите особу за преглед и дефинишите последицу недостајућег одговора.

Преузми радни лист (Markdown)
Проверите разумевање ↑

Наставите учење

Извори и додатно читање

← Претходна лекција: Упоредите потпуне оперативне трошкове