Lärstig 07Lektion 3 / 8

Granska Discovery som en sammanhängande dokumentuppsättning

Spåra ett krav genom specifikation, arkitektur, dataflöde och säkerhetsdokument. Hantera revisioner innan planeringen bygger på inaktuella antaganden.

Praktisk nivå12 minGranskad

Publicerad av Så skriver vi

Det här lär du dig

  • Förklara varför dokumentordning och publiceringsstatus spelar roll.
  • Hitta effekten av en ändrad specifikation på beroende dokument.
  • Skilj genererat, publicerat, granskat och inaktuellt innehåll åt.

Följ ett krav genom uppsättningen

Scenariot fortsätter med den fiktiva tjänsten för utrustningsförfrågningar. Den första specifikationen tillåter chefer att registrera förfrågningar. Teamet lägger sedan till självservice för anställda.

Ändringen påverkar mer än en skärm. Anställda behöver en identitet och åtkomst till sina egna förfrågningar. Chefers insyn behöver en definierad gräns. Dataflödet och säkerhetsanalysen måste återspegla båda rollerna.

Använd stegen Context, Conversation och Documents i Discovery för att etablera och granska avsikten. För en importerad produkt ersätter repositoryanalysen samtalet. Följ det separata importflödet.

Känn till de obligatoriska dokumenten

Det finns åtta obligatoriska dokument, inklusive specifikationen:

DokumentFråga att kontrollera i scenariot
SpecifikationVem får begära utrustning och för vilket syfte?
AnvändarflödenHur skickar en anställd in och följer en förfrågan?
ArkitekturVar verkställs åtkomstbeslutet?
TeknikbeslutAnvänder utformningen godkända identitets- och datatjänster?
DataflödeVilka komponenter tar emot data om anställda och förfrågningar?
DPIAÅterspeglar dataskyddsbedömningen den faktiska behandlingen?
HotmodellKan en anställd läsa en annan anställds förfrågan?
RiskregisterVem ansvarar för varje olöst risk och dess hantering?

Genereringen följer beroenden och publiceringsordning. Granska ett tidigt dokument innan du accepterar antagandena som senare dokument använder. En genererad DPIA är bedömningsmaterial. Dess existens fastställer inte i sig regelefterlevnad.

Look & Feel och Service Blueprint är valfria. Använd dem när en visuell inriktning för gränssnittet eller en tjänstebeskrivning hjälper teamet att bedöma produkten.

Skilj publicering från granskning

Specifikationen börjar som ett utkast. Efterföljande generering använder den publicerade versionen. Redigering skapar ett nytt utkast. Ändringarna börjar gälla för efterföljande arbete när du publicerar den nya versionen.

Andra dokument har information om publicering och granskning. Generate remaining kan generera den saknade uppsättningen i ordning. Varje resultat behöver granskas. Att genereringen blir klar är inte en mänsklig slutsats om att antagandena är korrekta.

Granska åtkomstregeln i alla relevanta dokument för utrustningstjänsten. En korrekt specifikation och ett inaktuellt dataflöde utgör inte en konsekvent utformning.

Hantera ändringar medvetet

När du publicerar specifikationen på nytt kan beroende genererade dokument bli Outdated. Taiga skriver inte om dem i det tysta. En ändring av ett annat källdokument kan också påverka dokument längre ned i kedjan.

Generera berörda dokument på nytt medan Discovery är öppet. Generate remaining omfattar inaktuella dokument. Granska de nya resultaten, särskilt antaganden som ändrades i flera dokument.

Alla åtta obligatoriska dokument måste vara publicerade innan Finish Discovery blir tillgängligt. Ett Outdated-dokument hindrar inte avslut. Kontrollera konsekvensen själv i stället för att behandla knappen som belägg för att varje granskning är klar.

Avslut låser uppsättningen och öppnar produktens efterföljande arbetsflöde. Öppna Discovery igen från ett dokument när du behöver ändra en låst uppsättning.

Lämna en sammanhängande avsikt till planeringen

Ange aktuella användarroller, accepterade begränsningar och olösta beslut före planeringen. Kontrollera att initiativförslagen hänvisar till dokument som beskriver samma produkt.

Ett användbart granskningsresultat är konkret: ”Självservice för anställda återspeglas i flödena, auktoriseringsutformningen, dataflödet och hanteringen av hot.” Fortsätt med initiativ för att omvandla avsikten till arbete.

Gör övningen

Den fiktiva utrustningstjänsten går från användning enbart av chefer till självservice för anställda. Identifiera effekterna på användarflöden, arkitektur, dataflöde, DPIA, hotmodell och riskregister. Beskriv vilka dokument du skulle granska eller generera på nytt innan Discovery avslutas.

Ladda ned övningsblad (Markdown)

Kontrollera din förståelse

Du publicerar en reviderad specifikation efter att ha genererat dess beroende dokument. Vad ska du göra?

Källor och vidare läsning