ตรวจทาน Discovery เป็นชุดเอกสารที่เชื่อมโยงกัน
เรียนจบแล้วติดตามข้อกำหนดผ่าน specification สถาปัตยกรรม การไหลของข้อมูล และเอกสารความปลอดภัย จัดการการแก้ไขก่อนที่การวางแผนจะพึ่งพาสมมติฐานเก่า
เผยแพร่โดย Taigaวิธีเขียนเนื้อหาของเรา
ตรวจความเข้าใจคุณเผยแพร่ specification ฉบับแก้ไขหลังจากสร้างเอกสารที่พึ่งพา specification นั้นแล้ว ควรทำอย่างไรทำแบบฝึกหัด
สิ่งที่จะได้เรียนรู้
- อธิบายเหตุผลที่ลำดับเอกสารและสถานะการเผยแพร่มีความสำคัญ
- ระบุผลกระทบของ specification ที่เปลี่ยนไปต่อเอกสารที่พึ่งพา specification นั้น
- แยกเนื้อหาที่สร้างแล้ว เผยแพร่แล้ว ตรวจทานแล้ว และล้าสมัยออกจากกัน
ติดตามข้อกำหนดหนึ่งข้อตลอดชุดเอกสาร
สถานการณ์นี้ต่อจากบริการขออุปกรณ์สมมติ Specification แรกอนุญาตให้ผู้จัดการป้อนคำขอ จากนั้นทีมเพิ่มความสามารถให้พนักงานส่งคำขอเอง
การเปลี่ยนแปลงนี้ไม่ได้กระทบเพียงหน้าจอ พนักงานต้องมีตัวตนและสิทธิ์เข้าถึงคำขอของตน ต้องกำหนดขอบเขตข้อมูลที่ผู้จัดการมองเห็น การไหลของข้อมูลและการวิเคราะห์ความปลอดภัยต้องครอบคลุมทั้งสอง role
ใช้ขั้นตอน Context, Conversation และ Documents ใน Discovery เพื่อกำหนดและตรวจสอบเจตนานั้น สำหรับผลิตภัณฑ์ที่ import การวิเคราะห์ repository จะแทนการสนทนา ให้ทำตาม workflow สำหรับ import แยกต่างหาก
รู้จักเอกสารที่จำเป็น
มีเอกสารที่จำเป็นแปดฉบับ รวม specification:
| เอกสาร | คำถามที่ควรตรวจในสถานการณ์นี้ |
|---|---|
| Specification | ใครขออุปกรณ์ได้ และเพื่อจุดประสงค์ใด |
| User flows | พนักงานส่งและติดตามคำขออย่างไร |
| Architecture | บังคับใช้การตัดสินใจเรื่องสิทธิ์เข้าถึงที่ใด |
| Technology decisions | การออกแบบใช้บริการตัวตนและบริการข้อมูลที่อนุมัติแล้วหรือไม่ |
| Data flow | Component ใดได้รับข้อมูลพนักงานและคำขอ |
| DPIA | การประเมินความเป็นส่วนตัวตรงกับการประมวลผลจริงหรือไม่ |
| Threat model | พนักงานคนหนึ่งอ่านคำขอของพนักงานอีกคนได้หรือไม่ |
| Risk register | ใครรับผิดชอบความเสี่ยงที่ยังไม่แก้แต่ละข้อ และวิธีจัดการความเสี่ยงนั้น |
การสร้างเอกสารเป็นไปตามความสัมพันธ์ของเอกสารและลำดับการเผยแพร่ ตรวจทานเอกสารลำดับต้นก่อนยอมรับสมมติฐานที่เอกสารลำดับหลังใช้ DPIA ที่ระบบสร้างเป็นข้อมูลสำหรับการประเมิน การมีเอกสารนี้เพียงอย่างเดียวไม่ได้ยืนยันว่าปฏิบัติตามกฎหมายแล้ว
Look & Feel และ Service Blueprint เป็นเอกสารเสริม ใช้เมื่อภาพแนวทาง interface หรือคำอธิบายบริการช่วยให้ทีมประเมินผลิตภัณฑ์ได้
แยกการเผยแพร่ออกจากการตรวจทาน
Specification เริ่มเป็นฉบับร่าง การสร้างเอกสารขั้นต่อไปใช้ฉบับที่เผยแพร่แล้ว การแก้ไขสร้างฉบับร่างใหม่ การเปลี่ยนแปลงจะมีผลต่อขั้นต่อไปเมื่อคุณเผยแพร่ฉบับใหม่
เอกสารอื่นมีข้อมูลการเผยแพร่และการตรวจทาน Generate remaining สามารถสร้างเอกสารที่ยังขาดตามลำดับ โดยต้องตรวจทานผลลัพธ์แต่ละฉบับ การสร้างเสร็จไม่ได้หมายความว่ามนุษย์สรุปแล้วว่าสมมติฐานถูกต้อง
สำหรับบริการขออุปกรณ์ ให้ตรวจสอบกฎการเข้าถึงในเอกสารทุกฉบับที่เกี่ยวข้อง Specification ที่ถูกต้องกับเอกสารการไหลของข้อมูลที่ล้าสมัยไม่ใช่การออกแบบที่สอดคล้องกัน
จัดการการเปลี่ยนแปลงอย่างรอบคอบ
เมื่อเผยแพร่ specification ใหม่ เอกสารที่สร้างโดยอาศัย specification นั้นอาจมีสถานะ Outdated Taiga ไม่เขียนเอกสารเหล่านั้นใหม่โดยไม่แจ้งให้ทราบ การเปลี่ยนเอกสารต้นทางอื่นก็อาจกระทบเอกสารลำดับถัดไปได้
สร้างเอกสารที่ได้รับผลกระทบใหม่ขณะที่ Discovery ยังเปิดอยู่ Generate remaining รวมเอกสารที่ล้าสมัยด้วย ตรวจผลลัพธ์ใหม่ โดยเฉพาะสมมติฐานที่เปลี่ยนในหลายเอกสาร
ต้องเผยแพร่เอกสารที่จำเป็นทั้งแปดฉบับก่อนจึงจะใช้ Finish Discovery ได้ เอกสารที่มีสถานะ Outdated ไม่ได้ป้องกันการจบ Discovery ตรวจความสอดคล้องด้วยตนเอง แทนการถือว่าปุ่มนี้เป็นหลักฐานว่าตรวจทานครบแล้ว
เมื่อจบ Discovery ระบบจะล็อกชุดเอกสารและเปิด workflow ขั้นต่อไปของผลิตภัณฑ์ เปิด Discovery อีกครั้งจากเอกสารเมื่อจำเป็นต้องเปลี่ยนชุดเอกสารที่ล็อกแล้ว
ส่งต่อเจตนาที่สอดคล้องกันไปสู่การวางแผน
ก่อนวางแผน ให้ระบุ role ของผู้ใช้ในปัจจุบัน ข้อจำกัดที่ยอมรับแล้ว และการตัดสินใจที่ยังค้างอยู่ ตรวจว่าข้อเสนอ initiative อ้างอิงเอกสารที่อธิบายผลิตภัณฑ์เดียวกัน
ผลการตรวจทานที่มีประโยชน์ควรชัดเจน เช่น “การให้พนักงานส่งคำขอเองปรากฏใน flow การออกแบบสิทธิ์ การไหลของข้อมูล และวิธีจัดการภัยคุกคามแล้ว” เรียนต่อเรื่อง initiative เพื่อเปลี่ยนเจตนานั้นให้เป็นงาน
ทำแบบฝึกหัด
บริการขออุปกรณ์สมมติเปลี่ยนจากให้เฉพาะผู้จัดการใช้งานเป็นให้พนักงานส่งคำขอเอง ระบุผลต่อ user flow สถาปัตยกรรม การไหลของข้อมูล DPIA threat model และทะเบียนความเสี่ยง อธิบายว่าคุณจะตรวจสอบหรือสร้างเอกสารใดใหม่ก่อนจบ Discovery
ดาวน์โหลดใบงาน (Markdown)การยกเลิกตัวเลือกนี้จะลบความคืบหน้าทั้งหมดที่บันทึกใน browser นี้
ความคืบหน้าอยู่ใน browser นี้ ไม่ใช้บัญชีและไม่ติดตามการใช้งาน