公开信息的界限
公开信任内容应使操作立场可以理解,但不应暗示每个项目都获得相同的控制、紧急覆盖或合规负担。关键系统需要对支持、安全、测试和治理进行明确范围界定。
项目特定控制开始的地方
- 客户特定的安全要求和远程访问限制
- 实际环境的备份、灾难恢复和回滚期望
- 测试制度、验收标准和环境验证深度
- 支持时间、升级路径和待命或非工作时间承诺
- 监管、合同或主承包商治理义务
常见问题
你们如何处理安全和访问控制?
安全被视为交付的一部分:谁有访问权限、系统如何恢复、监控什么、环境如何移交,以及支持模式所依赖的假设。确切的控制仍需在范围界定阶段针对实际系统进行定义。
你们如何处理海洋或恶劣环境测试?
测试方法应与环境相匹配。根据工作情况,这可能包括车间检查、功能验证、现场验证、海洋或户外适用性考虑,以及记录的剩余风险或建议的改进。
如果项目需要更重的治理或合规性怎么办?
这应该从一开始就明确解决。某些环境可能需要额外的控制、明确的支持承诺、更强的可审计性、治理报告和更严格的访问边界,这些期望应该在交付开始前进行范围界定和记录。