Yêu cầu nhà cung cấp đưa bằng chứng
Đã hoàn tấtChuyển tuyên bố nhà cung cấp thành câu hỏi kiểm thử được. Kiểm tra phạm vi, cấu hình, điều khoản hợp đồng và trách nhiệm tổ chức giữ lại.
Xuất bản bởi TaigaCách chúng tôi viết
Kiểm tra mức hiểuNhà cung cấp trình diễn môi trường ví dụ an toàn. Đánh giá nên xác lập gì tiếp theo?Làm bài tập
Bạn sẽ học gì
- Phân biệt tuyên bố sản phẩm với bằng chứng về hành vi bắt buộc.
- Thiết kế đánh giá bằng kịch bản và tiêu chí nghiệm thu của bạn.
- Ghi yêu cầu chưa giải quyết mà không xem là năng lực đã xác nhận.
Bắt đầu từ yêu cầu của bạn
Nhà cung cấp có thể trình diễn đầu ra ấn tượng mà không trả lời câu hỏi quan trọng nhất của bạn. Xác định yêu cầu trước trình diễn.
Xét công ty giả định có dữ liệu hợp đồng mật. Nhóm cần bảo trì ứng dụng hiện có với AI hỗ trợ. Nhà cung cấp trình diễn ứng dụng mới tạo từ repository trống. Kết quả thể hiện một năng lực, nhưng không kiểm thử quy trình bảo trì của công ty.
Chuẩn bị repository nhỏ có tính đại diện với dữ liệu tổng hợp được phê duyệt. Bao gồm một quy ước hiện có, một test thất bại và một thay đổi cần con người quyết định. Cho mỗi nhà cung cấp cùng tiêu chí nghiệm thu.
Yêu cầu cả hành vi và bằng chứng
| Yêu cầu | Bằng chứng cần yêu cầu | Câu hỏi cần giải quyết |
|---|---|---|
| Xử lý dữ liệu | Mô tả luồng dữ liệu, điều khoản hiện hành và cấu hình liên quan | Bản sao nào đi đến dịch vụ nào? |
| Thẩm quyền agent | Mô hình quyền và trình diễn hành động bị từ chối | Giới hạn được thực thi ở đâu? |
| Bàn giao | Kế hoạch, diff, kiểm tra và pull request tạo ra | Người review có truy vết được yêu cầu không? |
| Quyết định con người | Quy trình bị chặn và hồ sơ giải quyết | Ai có thể cho phép bước tiếp theo? |
| Vận hành | Phân chia trách nhiệm và quy trình sự cố | Ai ứng phó khi dịch vụ gặp sự cố? |
| Rời nhà cung cấp | Bản xuất mẫu và build lại độc lập | Phần nào vẫn dùng được sau khi quyền truy cập kết thúc? |
Tuyên bố như “hỗ trợ SSO” cần ngữ cảnh. Hỏi dịch vụ hỗ trợ những nhà cung cấp danh tính, gói tài khoản, vai trò và hành vi thu hồi quyền nào khi người dùng rời tổ chức. Kiểm thử thay đổi truy cập liên quan.
Với báo cáo bảo đảm hoặc chứng nhận, kiểm tra phạm vi, dịch vụ được bao phủ, kỳ đánh giá và ngoại lệ. Không mặc định bảo đảm của nhà cung cấp tự động bao phủ ứng dụng nhóm xây.
Quan sát trường hợp khó
Yêu cầu nhà cung cấp cho thấy điều gì xảy ra khi kiểm tra bắt buộc thất bại. Sau đó kiểm tra artifact tạo ra và quy trình quyết định. Hệ thống hữu ích làm rõ công việc chưa hoàn tất và bằng chứng còn thiếu.
Với ứng dụng hợp đồng, thêm yêu cầu giả định vượt ranh giới truy cập. Đánh giá cần cho thấy cách hệ thống xử lý yêu cầu và cách người review xác minh kết quả. Không dùng dữ liệu mật thật để màn trình diễn thực tế hơn.
Ghi khác biệt giữa cấu hình trình diễn và phương án mua đề xuất. Tính năng hứa cho tương lai là phụ thuộc, không phải năng lực đã bàn giao.
Giữ sổ bằng chứng
Với từng yêu cầu, ghi liên kết bằng chứng, ngày, cấu hình, người review và kết luận. Dùng trạng thái rõ ràng: đã xác minh cho kịch bản này, chưa giải quyết hoặc ngoài phạm vi.
Giao người phụ trách và thời hạn cho mục chưa giải quyết. Quyết định mỗi mục có chặn quyết định, cần điều kiện hợp đồng hay có thể chấp nhận với giới hạn đã ghi không.
Áp dụng cùng tiêu chí cho Taiga. Tài liệu công khai và Trust Centre là điểm khởi đầu. Xác nhận phương án đã chọn đáp ứng yêu cầu. Tiếp tục với rời nhà cung cấp và tính di chuyển.
Làm bài tập
Nhà cung cấp giả định nói sản phẩm phát triển với AI đã sẵn sàng cho doanh nghiệp. Chọn ba yêu cầu trong bảng. Với mỗi yêu cầu, viết test, yêu cầu artifact, chỉ định người review và xác định hậu quả nếu không có câu trả lời.
Tải worksheet (Markdown)Bỏ chọn sẽ xóa toàn bộ tiến độ đã lưu trong trình duyệt này.
Tiến độ ở trong trình duyệt này. Không tài khoản, không theo dõi.