Granska Discovery som en sammanhängande dokumentuppsättning
Spåra ett krav genom specifikation, arkitektur, dataflöde och säkerhetsdokument. Hantera revisioner innan planeringen bygger på inaktuella antaganden.
Publicerad av TaigaSå skriver vi
Det här lär du dig
- Förklara varför dokumentordning och publiceringsstatus spelar roll.
- Hitta effekten av en ändrad specifikation på beroende dokument.
- Skilj genererat, publicerat, granskat och inaktuellt innehåll åt.
Följ ett krav genom uppsättningen
Scenariot fortsätter med den fiktiva tjänsten för utrustningsförfrågningar. Den första specifikationen tillåter chefer att registrera förfrågningar. Teamet lägger sedan till självservice för anställda.
Ändringen påverkar mer än en skärm. Anställda behöver en identitet och åtkomst till sina egna förfrågningar. Chefers insyn behöver en definierad gräns. Dataflödet och säkerhetsanalysen måste återspegla båda rollerna.
Använd stegen Context, Conversation och Documents i Discovery för att etablera och granska avsikten. För en importerad produkt ersätter repositoryanalysen samtalet. Följ det separata importflödet.
Känn till de obligatoriska dokumenten
Det finns åtta obligatoriska dokument, inklusive specifikationen:
| Dokument | Fråga att kontrollera i scenariot |
|---|---|
| Specifikation | Vem får begära utrustning och för vilket syfte? |
| Användarflöden | Hur skickar en anställd in och följer en förfrågan? |
| Arkitektur | Var verkställs åtkomstbeslutet? |
| Teknikbeslut | Använder utformningen godkända identitets- och datatjänster? |
| Dataflöde | Vilka komponenter tar emot data om anställda och förfrågningar? |
| DPIA | Återspeglar dataskyddsbedömningen den faktiska behandlingen? |
| Hotmodell | Kan en anställd läsa en annan anställds förfrågan? |
| Riskregister | Vem ansvarar för varje olöst risk och dess hantering? |
Genereringen följer beroenden och publiceringsordning. Granska ett tidigt dokument innan du accepterar antagandena som senare dokument använder. En genererad DPIA är bedömningsmaterial. Dess existens fastställer inte i sig regelefterlevnad.
Look & Feel och Service Blueprint är valfria. Använd dem när en visuell inriktning för gränssnittet eller en tjänstebeskrivning hjälper teamet att bedöma produkten.
Skilj publicering från granskning
Specifikationen börjar som ett utkast. Efterföljande generering använder den publicerade versionen. Redigering skapar ett nytt utkast. Ändringarna börjar gälla för efterföljande arbete när du publicerar den nya versionen.
Andra dokument har information om publicering och granskning. Generate remaining kan generera den saknade uppsättningen i ordning. Varje resultat behöver granskas. Att genereringen blir klar är inte en mänsklig slutsats om att antagandena är korrekta.
Granska åtkomstregeln i alla relevanta dokument för utrustningstjänsten. En korrekt specifikation och ett inaktuellt dataflöde utgör inte en konsekvent utformning.
Hantera ändringar medvetet
När du publicerar specifikationen på nytt kan beroende genererade dokument bli Outdated. Taiga skriver inte om dem i det tysta. En ändring av ett annat källdokument kan också påverka dokument längre ned i kedjan.
Generera berörda dokument på nytt medan Discovery är öppet. Generate remaining omfattar inaktuella dokument. Granska de nya resultaten, särskilt antaganden som ändrades i flera dokument.
Alla åtta obligatoriska dokument måste vara publicerade innan Finish Discovery blir tillgängligt. Ett Outdated-dokument hindrar inte avslut. Kontrollera konsekvensen själv i stället för att behandla knappen som belägg för att varje granskning är klar.
Avslut låser uppsättningen och öppnar produktens efterföljande arbetsflöde. Öppna Discovery igen från ett dokument när du behöver ändra en låst uppsättning.
Lämna en sammanhängande avsikt till planeringen
Ange aktuella användarroller, accepterade begränsningar och olösta beslut före planeringen. Kontrollera att initiativförslagen hänvisar till dokument som beskriver samma produkt.
Ett användbart granskningsresultat är konkret: ”Självservice för anställda återspeglas i flödena, auktoriseringsutformningen, dataflödet och hanteringen av hot.” Fortsätt med initiativ för att omvandla avsikten till arbete.
Gör övningen
Den fiktiva utrustningstjänsten går från användning enbart av chefer till självservice för anställda. Identifiera effekterna på användarflöden, arkitektur, dataflöde, DPIA, hotmodell och riskregister. Beskriv vilka dokument du skulle granska eller generera på nytt innan Discovery avslutas.
Ladda ned övningsblad (Markdown)Kontrollera din förståelse
Källor och vidare läsning
Om du avmarkerar valet raderas alla framsteg som sparats i den här webbläsaren.
Framstegen stannar i webbläsaren. Inget konto, ingen spårning.