Lập kế hoạch áp dụng với trách nhiệm rõ ràng
Đã hoàn tấtChọn dịch vụ đầu tiên có phạm vi giới hạn. Xác định điều kiện thành công, điều kiện dừng và công việc nhóm vẫn phải đảm nhiệm.
Xuất bản bởi TaigaCách chúng tôi viết
Kiểm tra mức hiểuDịch vụ ban đầu hoạt động, nhưng chưa có ai phụ trách ứng phó sự cố. Cần làm gì trước khi đưa vào production?Làm bài tập
Bạn sẽ học gì
- Chọn phạm vi ban đầu giúp rút ra bài học hữu ích mà không làm lộ dữ liệu chưa được phê duyệt.
- Phân công trách nhiệm ra quyết định, bàn giao và vận hành.
- Xác định bằng chứng để tiếp tục, điều chỉnh hoặc dừng.
Chọn một dịch vụ hữu ích với phạm vi giới hạn
Bắt đầu từ nhu cầu thực tế và phạm vi mà tổ chức có thể hiểu rõ. Tránh chỉ chọn bản trình diễn ấn tượng nhất hoặc hệ thống quan trọng nhất.
Một công ty giả định chọn báo cáo nội bộ để lập kế hoạch khối lượng công việc cho các nhóm. Công ty dùng bản ghi tổng hợp đã được phê duyệt trong quá trình thiết lập. Kết quả ban đầu rất cụ thể: người quản lý được cấp quyền có thể tạo và kiểm tra một báo cáo với phép tính có thể truy vết.
Phạm vi không bao gồm quyết định về hiệu suất nhân viên, hồ sơ nhân sự từ hệ thống production hay thay đổi tự động ở hệ thống khác. Những loại trừ này xác định giới hạn được phép hiện tại. Muốn mở rộng sau này phải đánh giá lại.
Phân công trách nhiệm trước khi bắt đầu
| Trách nhiệm | Quyết định cần đưa ra |
|---|---|
| Kết quả kinh doanh | Ai quyết định báo cáo có hữu ích hay không? |
| Xử lý dữ liệu | Ai phê duyệt từng luồng và loại dữ liệu? |
| Kỹ thuật | Ai review thay đổi và bằng chứng liên quan? |
| Nền tảng | Ai phụ trách danh tính, môi trường và triển khai? |
| Vận hành | Ai ứng phó, bảo trì và kiểm chứng việc khôi phục? |
| Điều khoản thương mại | Ai xác nhận phạm vi, chi phí và phương án rời nhà cung cấp? |
Một người có thể giữ nhiều vai trò. Đừng để vai trò không được xác định chỉ vì nhóm nhỏ. Ghi rõ người thay thế đối với các quyết định có thể chặn công việc đang diễn ra.
Dùng bài tập về mô hình vận hành để tìm người phụ trách và bằng chứng còn thiếu. Kết quả là danh sách hành động, không phải chứng nhận hay điểm đánh giá mức độ sẵn sàng.
Xác định điều kiện thành công và điều kiện dừng
Đối với báo cáo này, tiêu chí chấp nhận gồm phép tính chính xác, từ chối truy cập của vai trò không được cấp quyền và quy trình triển khai có thể tái lập. Người phụ trách vận hành cũng cần quy trình khôi phục đã được thử nghiệm và quy trình xử lý sự cố.
Ghi nhận mức cơ sở của công việc hiện tại. Đo thời gian để có kết quả đã kiểm chứng, công sức review, việc làm lại và chi phí vận hành. Không coi số dòng mã được tạo là giá trị kinh doanh.
Xác định điều kiện dừng trước khi xảy ra vấn đề đầu tiên. Ví dụ: chuyển dữ liệu chưa được phê duyệt, thay đổi quyền không có giải thích hoặc thiếu bằng chứng cho quyết định phát hành bắt buộc. Ghi rõ ai dừng công việc bị ảnh hưởng và ai có thể cho phép tiếp tục.
Mở rộng khi có bằng chứng phù hợp
Đối chiếu những gì đã xảy ra với tiêu chí ban đầu. Quyết định tiếp tục, thu hẹp phạm vi, khắc phục thiếu sót hoặc dừng. Ghi lại lý do và bằng chứng.
Luồng báo cáo hoạt động tốt không chứng minh rằng dịch vụ thanh toán cho khách hàng đã sẵn sàng. Loại dữ liệu, người dùng, quyền và hậu quả của lỗi mới làm thay đổi nội dung đánh giá. Tái sử dụng mô hình vận hành, đồng thời kiểm tra các yêu cầu mới.
Khi kích hoạt Taiga, gắn các trách nhiệm này với tổ chức, factory, sản phẩm, repository và môi trường thực tế. Tách trạng thái hợp đồng khỏi trạng thái vận hành. Chỉ cấu hình sản phẩm không có nghĩa là đã ký hợp đồng hoặc đã được phép dùng trong production.
Tiếp tục với hồ sơ quyết định để làm rõ các giả định và lần review tiếp theo.
Làm bài tập
Chọn một dịch vụ báo cáo nội bộ giả định. Ghi một kết quả hữu ích, loại dữ liệu được phép dùng, người phụ trách dịch vụ, ba tiêu chí chấp nhận và hai điều kiện dừng. Dùng bài tập về mô hình vận hành để tìm trách nhiệm còn bỏ trống.
Tải worksheet (Markdown)Bỏ chọn sẽ xóa toàn bộ tiến độ đã lưu trong trình duyệt này.
Tiến độ ở trong trình duyệt này. Không tài khoản, không theo dõi.
Nguồn và đọc thêm
- NIST: AI Risk Management Framework ↗
- NIST: Secure Software Development Framework ↗
- Taiga: Shared responsibility ↗