KONSEKVENTA TERMER

Ordlista

Korta förklaringar av termerna i guiden. Varje term länkar till en relaterad lektion.

Termer: 46

AcceptanskriterierAcceptance criteria

Villkor som en ändring måste uppfylla. Definiera dem före implementation så att en granskare kan bedöma resultatet.

Läs lektionen →
Agent

Ett system som använder en modell och verktyg för att agera mot ett mål. Behörigheterna avgör vilka åtgärder det kan utföra.

Läs lektionen →
AI-programvarufabrikAI software factory

En verksamhetsmodell som kopplar samman AI-stött programvaruarbete genom livscykeln. Bedöm dess ansvar, kontroller och underlag utöver kodgenerering.

Läs lektionen →
AuktoriseringAuthorization

Ett beslut om en identitet får utföra en viss åtgärd på en resurs. Verkställ beslutet i det betrodda systemet.

Läs lektionen →
AutentiseringAuthentication

Verifiering av en identitet. Autentisering ger inte i sig behörighet att läsa en post eller utföra en åtgärd.

Läs lektionen →
AutonomiAutonomy

Omfånget av åtgärder ett system kan utföra utan ett nytt mänskligt beslut. Definiera gränser efter åtgärd och konsekvens.

Läs lektionen →
Bygga eller köpaBuild vs buy

Ett beslut om vilka förmågor som ska skapas internt och vilka som ska skaffas från leverantörer. Jämför ansvar och kostnader.

Läs lektionen →
CI/CD

Kontinuerlig integration och kontinuerlig leverans eller driftsättning. Automatiska arbetsflöden bygger, kontrollerar och förbereder eller släpper programvara enligt definierade policyer.

Läs lektionen →
Cloud native

Metoder för upprepbar utveckling och drift i dynamiska miljöer. Bedöm automatisering, tillstånd, motståndskraft och observability utöver containerpaketering.

Läs lektionen →
DatagränsData boundary

En definierad gräns för vart data får flyttas, vem som får tillgång och vilka syften som är tillåtna.

Läs lektionen →
Diff

En jämförelse som visar ändringar mellan versioner. Granska den faktiska diffen, inklusive konfigurations- och beroendeändringar.

Läs lektionen →
DORA-forskningDORA research

Forskning om programvaruleverans och organisatorisk prestanda. Forskningen är separat från EU:s förordning om digital operativ motståndskraft.

Läs lektionen →
DPIA

Konsekvensbedömning avseende dataskydd. En strukturerad bedömning av behandlingens risker för människor och åtgärderna för att hantera dem.

Läs lektionen →
DriftsättningDeployment

Placering av en programvaruversion i en miljö. Driftsättning och release till användare kan vara separata beslut.

Läs lektionen →
Frontier-modellFrontier model

En modell som beskrivs som nära den aktuella förmågegränsen. Benämningen garanterar inte korrekthet för en specifik uppgift.

Läs lektionen →
Governance

Beslutsrätt, policyer, kontroller och underlag som används för att styra arbete och fördela ansvar.

Läs lektionen →
Hallucination

Genererat innehåll som är felaktigt eller obelagt men kan verka trovärdigt. Verifiera påståenden med väsentliga konsekvenser mot oberoende underlag.

Läs lektionen →
HotmodellThreat model

En strukturerad beskrivning av tillgångar, tillitsgränser, hot och kontroller för ett system eller arbetsflöde.

Läs lektionen →
Hög tillgänglighet (HA)High availability (HA)

Utformning för fortsatt användbar tjänst trots definierade komponentfel. Verifiera hela anropsvägen och kvarvarande kapacitet.

Läs lektionen →
Infrastruktur som kodInfrastructure as code

Versionshanterade definitioner av infrastrukturresurser och konfiguration. En granskad plan visar föreslagna resursändringar.

Läs lektionen →
Katastrofåterställning (DR)Disaster recovery (DR)

Återställning av användbar tjänst och återställningsbara data efter en störande händelse. Planen omfattar beroenden, beslut och testade rutiner.

Läs lektionen →
KodgranskningCode review

Granskning av en föreslagen kodändring. Granskaren kontrollerar beteende, omfång, risker och stödjande underlag före godkännande.

Läs lektionen →
KontextContext

Information som en modell har tillgång till för den aktuella uppgiften. Den kan omfatta instruktioner, filer, samtal och verktygsresultat.

Läs lektionen →
Minsta behörighetLeast privilege

Ge bara behörigheterna som behövs för en definierad uppgift. Begränsa resurser, åtgärder och varaktighet där det går.

Läs lektionen →
Multi-AZ

Driftsättning över Availability Zones inom en AWS-region. Det kan minska exponeringen för ett AZ-fel beroende på hela utformningen.

Läs lektionen →
Multi-region

Driftsättning över molnregioner. Definiera routning, datakonsistens, återställning och driftansvar för det nödvändiga felscenariot.

Läs lektionen →
Observability

Förmågan att undersöka systembeteende genom signaler som loggar, mätvärden och traces. Användbara signaler stöder en specifik fråga om driften.

Läs lektionen →
Prompt injection

Ett försök att få en modell att behandla opålitligt innehåll som instruktioner. Verktygsbehörigheterna påverkar möjliga konsekvenser.

Läs lektionen →
Pull request

Ett förslag att merga en branch till en annan. Det samlar diff, diskussion, granskning och kontrollresultat.

Läs lektionen →
RAG

Retrieval-augmented generation. Ett system hämtar information och ger den till en modell som kontext. Hämtning gör inte innehåll tillförlitligt.

Läs lektionen →
RegressionstestRegression test

Ett test avsett att upptäcka att ett känt fel återkommer eller att befintligt beteende ändras på ett oönskat sätt.

Läs lektionen →
Rollback

Återställning av en tidigare programvaru- eller konfigurationsversion. Datakompatibilitet kan begränsa om rollback är säker.

Läs lektionen →
RPO

Recovery Point Objective: största godtagbara dataförlust mätt i tid. Jämför den användbara återställningspunkten med avbrottets tidpunkt.

Läs lektionen →
RTO

Recovery Time Objective: längsta godtagbara avbrott innan användbar tjänst återkommer. Ta med upptäckt, beslut, återställning och validering.

Läs lektionen →
SBOM

Software bill of materials. En inventering av programvarukomponenter. Den stöder utredning men bevisar inte att sårbarheter saknas.

Läs lektionen →
SCA

Software composition analysis. Analys av identifierade programvaruberoenden, ofta mot information om kända sårbarheter. Täckningen beror på verktygen och skannade indata.

Läs lektionen →
SDLC

Software development lifecycle. Aktiviteterna som krävs för att definiera, bygga, släppa, driva, ändra och avveckla programvara.

Läs lektionen →
SIRT / CSIRT

Ett team för säkerhetsincidenter. Det samordnar incidentutredning och insatser inom definierade befogenheter och organisatoriskt ansvar.

Läs lektionen →
SjälvförbättringSelf-improvement

Att använda återkoppling för att ändra ett system och verifiera ett bättre utfall. Ange om kod, konfiguration, instruktioner, arbetsflöde eller modellparametrar ändras.

Läs lektionen →
SjälvläkningSelf-healing

Automatisk återställning från ett definierat fel med behöriga åtgärder, verifiering och stoppvillkor. Den rättar inte nödvändigtvis det underliggande programvarufelet.

Läs lektionen →
SLO

Service level objective. Ett mål för ett definierat mått på tjänstens beteende under en angiven period.

Läs lektionen →
SOC

Security operations center. En funktion som vanligen övervakar säkerhetssignaler, utreder larm och eskalerar misstänkta incidenter. Det faktiska omfånget måste avtalas.

Läs lektionen →
SpårbarhetTraceability

Förmågan att koppla ett krav till implementation, kontroller, godkännande och släppt version.

Läs lektionen →
UnderlagEvidence

En granskningsbar post som stöder ett påstående. Exempel är testresultat, konfiguration, godkännanden och releaseidentifierare.

Läs lektionen →
UtvärderingEvaluation

En definierad metod för att bedöma en modell eller ett arbetsflöde mot representativa uppgifter och acceptanskriterier.

Läs lektionen →
Vibe coding

Ett utforskande arbetssätt som styr genererad kod genom prompter och synligt beteende, ofta utan att granska varje implementationsval.

Läs lektionen →