เส้นทาง 07บทเรียน 3 / 8

ตรวจทาน Discovery เป็นชุดเอกสารที่เชื่อมโยงกัน

ติดตามข้อกำหนดผ่าน specification สถาปัตยกรรม การไหลของข้อมูล และเอกสารความปลอดภัย จัดการการแก้ไขก่อนที่การวางแผนจะพึ่งพาสมมติฐานเก่า

ผู้ปฏิบัติงาน12 minตรวจทานแล้ว

เผยแพร่โดย วิธีเขียนเนื้อหาของเรา

ตรวจความเข้าใจคุณเผยแพร่ specification ฉบับแก้ไขหลังจากสร้างเอกสารที่พึ่งพา specification นั้นแล้ว ควรทำอย่างไรทำแบบฝึกหัด
คุณเผยแพร่ specification ฉบับแก้ไขหลังจากสร้างเอกสารที่พึ่งพา specification นั้นแล้ว ควรทำอย่างไร

สิ่งที่จะได้เรียนรู้

  • อธิบายเหตุผลที่ลำดับเอกสารและสถานะการเผยแพร่มีความสำคัญ
  • ระบุผลกระทบของ specification ที่เปลี่ยนไปต่อเอกสารที่พึ่งพา specification นั้น
  • แยกเนื้อหาที่สร้างแล้ว เผยแพร่แล้ว ตรวจทานแล้ว และล้าสมัยออกจากกัน

ติดตามข้อกำหนดหนึ่งข้อตลอดชุดเอกสาร

สถานการณ์นี้ต่อจากบริการขออุปกรณ์สมมติ Specification แรกอนุญาตให้ผู้จัดการป้อนคำขอ จากนั้นทีมเพิ่มความสามารถให้พนักงานส่งคำขอเอง

การเปลี่ยนแปลงนี้ไม่ได้กระทบเพียงหน้าจอ พนักงานต้องมีตัวตนและสิทธิ์เข้าถึงคำขอของตน ต้องกำหนดขอบเขตข้อมูลที่ผู้จัดการมองเห็น การไหลของข้อมูลและการวิเคราะห์ความปลอดภัยต้องครอบคลุมทั้งสอง role

ใช้ขั้นตอน Context, Conversation และ Documents ใน Discovery เพื่อกำหนดและตรวจสอบเจตนานั้น สำหรับผลิตภัณฑ์ที่ import การวิเคราะห์ repository จะแทนการสนทนา ให้ทำตาม workflow สำหรับ import แยกต่างหาก

รู้จักเอกสารที่จำเป็น

มีเอกสารที่จำเป็นแปดฉบับ รวม specification:

เอกสารคำถามที่ควรตรวจในสถานการณ์นี้
Specificationใครขออุปกรณ์ได้ และเพื่อจุดประสงค์ใด
User flowsพนักงานส่งและติดตามคำขออย่างไร
Architectureบังคับใช้การตัดสินใจเรื่องสิทธิ์เข้าถึงที่ใด
Technology decisionsการออกแบบใช้บริการตัวตนและบริการข้อมูลที่อนุมัติแล้วหรือไม่
Data flowComponent ใดได้รับข้อมูลพนักงานและคำขอ
DPIAการประเมินความเป็นส่วนตัวตรงกับการประมวลผลจริงหรือไม่
Threat modelพนักงานคนหนึ่งอ่านคำขอของพนักงานอีกคนได้หรือไม่
Risk registerใครรับผิดชอบความเสี่ยงที่ยังไม่แก้แต่ละข้อ และวิธีจัดการความเสี่ยงนั้น

การสร้างเอกสารเป็นไปตามความสัมพันธ์ของเอกสารและลำดับการเผยแพร่ ตรวจทานเอกสารลำดับต้นก่อนยอมรับสมมติฐานที่เอกสารลำดับหลังใช้ DPIA ที่ระบบสร้างเป็นข้อมูลสำหรับการประเมิน การมีเอกสารนี้เพียงอย่างเดียวไม่ได้ยืนยันว่าปฏิบัติตามกฎหมายแล้ว

Look & Feel และ Service Blueprint เป็นเอกสารเสริม ใช้เมื่อภาพแนวทาง interface หรือคำอธิบายบริการช่วยให้ทีมประเมินผลิตภัณฑ์ได้

แยกการเผยแพร่ออกจากการตรวจทาน

Specification เริ่มเป็นฉบับร่าง การสร้างเอกสารขั้นต่อไปใช้ฉบับที่เผยแพร่แล้ว การแก้ไขสร้างฉบับร่างใหม่ การเปลี่ยนแปลงจะมีผลต่อขั้นต่อไปเมื่อคุณเผยแพร่ฉบับใหม่

เอกสารอื่นมีข้อมูลการเผยแพร่และการตรวจทาน Generate remaining สามารถสร้างเอกสารที่ยังขาดตามลำดับ โดยต้องตรวจทานผลลัพธ์แต่ละฉบับ การสร้างเสร็จไม่ได้หมายความว่ามนุษย์สรุปแล้วว่าสมมติฐานถูกต้อง

สำหรับบริการขออุปกรณ์ ให้ตรวจสอบกฎการเข้าถึงในเอกสารทุกฉบับที่เกี่ยวข้อง Specification ที่ถูกต้องกับเอกสารการไหลของข้อมูลที่ล้าสมัยไม่ใช่การออกแบบที่สอดคล้องกัน

จัดการการเปลี่ยนแปลงอย่างรอบคอบ

เมื่อเผยแพร่ specification ใหม่ เอกสารที่สร้างโดยอาศัย specification นั้นอาจมีสถานะ Outdated Taiga ไม่เขียนเอกสารเหล่านั้นใหม่โดยไม่แจ้งให้ทราบ การเปลี่ยนเอกสารต้นทางอื่นก็อาจกระทบเอกสารลำดับถัดไปได้

สร้างเอกสารที่ได้รับผลกระทบใหม่ขณะที่ Discovery ยังเปิดอยู่ Generate remaining รวมเอกสารที่ล้าสมัยด้วย ตรวจผลลัพธ์ใหม่ โดยเฉพาะสมมติฐานที่เปลี่ยนในหลายเอกสาร

ต้องเผยแพร่เอกสารที่จำเป็นทั้งแปดฉบับก่อนจึงจะใช้ Finish Discovery ได้ เอกสารที่มีสถานะ Outdated ไม่ได้ป้องกันการจบ Discovery ตรวจความสอดคล้องด้วยตนเอง แทนการถือว่าปุ่มนี้เป็นหลักฐานว่าตรวจทานครบแล้ว

เมื่อจบ Discovery ระบบจะล็อกชุดเอกสารและเปิด workflow ขั้นต่อไปของผลิตภัณฑ์ เปิด Discovery อีกครั้งจากเอกสารเมื่อจำเป็นต้องเปลี่ยนชุดเอกสารที่ล็อกแล้ว

ส่งต่อเจตนาที่สอดคล้องกันไปสู่การวางแผน

ก่อนวางแผน ให้ระบุ role ของผู้ใช้ในปัจจุบัน ข้อจำกัดที่ยอมรับแล้ว และการตัดสินใจที่ยังค้างอยู่ ตรวจว่าข้อเสนอ initiative อ้างอิงเอกสารที่อธิบายผลิตภัณฑ์เดียวกัน

ผลการตรวจทานที่มีประโยชน์ควรชัดเจน เช่น “การให้พนักงานส่งคำขอเองปรากฏใน flow การออกแบบสิทธิ์ การไหลของข้อมูล และวิธีจัดการภัยคุกคามแล้ว” เรียนต่อเรื่อง initiative เพื่อเปลี่ยนเจตนานั้นให้เป็นงาน

ทำแบบฝึกหัด

บริการขออุปกรณ์สมมติเปลี่ยนจากให้เฉพาะผู้จัดการใช้งานเป็นให้พนักงานส่งคำขอเอง ระบุผลต่อ user flow สถาปัตยกรรม การไหลของข้อมูล DPIA threat model และทะเบียนความเสี่ยง อธิบายว่าคุณจะตรวจสอบหรือสร้างเอกสารใดใหม่ก่อนจบ Discovery

ดาวน์โหลดใบงาน (Markdown)
ตรวจความเข้าใจ ↑

เรียนต่อ

แหล่งข้อมูลและเนื้อหาอ่านเพิ่มเติม

← บทเรียนก่อนหน้า: นำ codebase ที่มีอยู่เข้าสู่ Taiga