Kuus teenust, mis töötavad koos.
Enamik töid algab ühtemoodi: keegi peab kirja panema, kuidas asjad täna käivad ja mida uus lahendus tegema peab. Sealt edasi selgitame, kuidas süsteemid omavahel infot vahetavad ja millised andmed nende vahel liiguvad. Kui töö läheb teostuseni, siis teeme selle ära ja anname üle nii, et järgmine inimene saab jätkata.
Kuus teenust, üks vastutaja. Sama analüütik viib töö nõuete kirjapanekust töötava lahenduseni, ja iga teenust saab tellida eraldi või üksteisele järgnevana.
Kuus teenust, mille saab tellida eraldi või järjest.
Süsteemi- ja ärianalüüs
Kui töö käik on inimeste peas, ei saa seda tellida, testida ega üle anda. Analüüs teeb sellest dokumendi, millega saab edasi minna arendaja, hankija või audiitor.
- Nõuete dokumentatsioon ja kasutuslood
- AS-IS ja TO-BE protsessid, BPMN-skeemid
- Vastuvõtukriteeriumid ja otsuste logi (ADR)
- Automatiseerimise eelanalüüs: protsessikaardistus ja kandidaatide sõelumine
Süsteemiintegratsioon
Andmeid kopeeritakse käsitsi, aruanne ei klapi ja keegi ei tea kindlalt, kus on originaal. Enne liidestuse ehitamist tuleb kokku leppida, mis andmed kus tekivad ja kes neid omab.
- Andmevoogude kaardistus ja ühine sõnastik
- API-spetsifikatsioonid (OpenAPI 3.x) ja liidesekirjeldused
- Sõltuvuste ja riskide kaart
- Integratsiooni eelanalüüs enne arendust või hanget
Tarkvaraarendus
Töö on läbi mõeldud ja otsus on olemas. Nüüd on vaja tegijat, kes viib selle nõuetest töötava lahenduseni ja annab siis üle nii, et järgmine inimene saab jätkata.
- Andmebaasipõhised veebirakendused
- API-de ja liidestuste teostus
- Automaattestid, juurutus CI/CD-torustikus
- Tehniline dokumentatsioon ja üleandmine
Süsteemivahetus ja andmete migratsioon
Uus süsteem on valitud ja vana tuleb välja lülitada. Kõige raskem osa ei ole uue seadistamine, vaid tõestamine, et üle läks täpselt see, mis pidi.
- Lähte- ja sihtandmete kaardistus
- Andmekvaliteedi reeglid ja puhastusotsused
- Testmigratsioonid ja andmete lepitamine
- Cutover-plaan koos tagasitee plaaniga
Tarkvara testimine
Vastuvõtt läheb vaidluseks siis, kui kokku lepiti soovid, mitte kontrollitavad kriteeriumid. Testimine algab nõuetest ja lõpeb sellega, et keegi saab kirjalikult öelda „vastu võetud".
- Testistrateegia ja testiplaan
- Testjuhud otse nõuetest ja vastuvõtukriteeriumidest
- Vastuvõtutestimise läbiviimine ja vigade haldus
- Testiprotsessi ülevaatus ja soovitused
Lähteülesanne ja hanke ettevalmistus
Pakkumused muutuvad võrreldavaks alles siis, kui kõik pakkujad loevad sama kirjeldust. Selle kirjelduse koostamine on omaette töö, mis tehakse enne hanke avaldamist.
- Teostatavuse eeluuring ja lahendusvariantide võrdlus
- Lähteülesanne või tehniline kirjeldus hankesse
- Hindamiskriteeriumid ja pakkumuste võrdlus
- Sõltumatu järelevalve teostuse ajal
Meie töö keskmes on andmemudelid, liidestused ja süsteemidevaheline andmevoog. Seal, kus tulemuse peab saama üle anda arendajale, hankesse või audiitorile.
Turvalisus on osa igast tööst, mitte eraldi arve.
Turbeteadlikkus jõuab nõuetesse, protsessidesse ja andmevoogudesse algusest peale: kes andmetele ligi pääseb, mis on tundlik, mida logitakse ja mis juhtub siis, kui midagi läheb valesti. Need küsimused on odavad küsida nõuete kirjutamise ajal ja kallid küsida pärast juurutust.
Teostuses on sama mõte tööviis. Autentimine ja õigused kohe alguses, sisendite valideerimine, saladused koodist väljas, sõltuvused ajakohased, logimine nii, et hiljem saab aru, mis juhtus. Ründetestimiseks ja pentestiks kaasame partnerid ning lepime selle kokku enne töö algust.
Kui teie ees on praegu kliendi turvaküsimustik või hanke turvanõue, siis kirjutasime sellest eraldi: Turvalisus äriettevõttes: mida teha enne, kui audiitor või klient küsib.
Konkreetsed tulemid, mitte ainult slaidid.
Auditeeritav. Üleantav. Taaskasutatav.
Iga töö lõpus on konkreetsed väljundid, mida saab anda edasi arendajale, juhtkonnale, audiitorile või järgmisele analüütikule. Keegi ei pea otsast alustama.
-
D.01
Nõuete dokumentatsioon
Äri-, funktsionaalsed ja mittefunktsionaalsed nõuded ühes kohas: turvalisus, jõudlus, käideldavus, vastavus.
VormingudDOCXMDCONFLUENCE -
D.02
AS-IS / TO-BE äriprotsessid
Praegune ja sihtolukord BPMN-is, koos pudelikaelade, kontrollipunktide ja muudatuse mõjuga.
VormingudBPMNDRAW.IOPDF -
D.03
Kasutuslood ja vastuvõtukriteeriumid
Kasutuslood koos Gherkin-stiilis vastuvõtukriteeriumidega, valmis sprindi backlogi ja testautomaatikasse.
VormingudMDJIRAGHERKIN -
D.04
Andmevoogude diagrammid
Andmete liikumine süsteemide ja protsesside vahel, koos klassifitseerimise ja tundlikkuse märgistamisega (PII, säilitusaeg, omanik).
VormingudDRAW.IOMDPDF -
D.05
API-d ja integratsioonid
OpenAPI 3.x kontraktid, autentimine, vea-stsenaariumid, kvoodid, versioneerimine.
VormingudOPENAPIMDPOSTMAN -
D.06
Ohumudel nõuete tasemel
STRIDE-põhine läbivaatus nõuete ja andmevoogude tasandil: kuritarvituslood, ründepinna kaart, kontrollide vastendus nõuetega. Osa analüüsist — mitte pentest ega turvaaudit.
VormingudMDDRAW.IOPDF -
D.07
Riskianalüüs
Riskid koos mõju- ja tõenäosushinnangu, maandamismeetmete ning omanikega, audiitorile loetaval kujul.
VormingudXLSXCONFLUENCE -
D.08
Vastavuskaart
Nõue → kontroll → tõend: DORA, NIS2, GDPR, ISO 27001, sisepoliitikad.
VormingudXLSXMDPDF -
D.09
Otsuste logi (ADR)
Architecture Decision Records: mis otsustati, miks, milliseid alternatiive kaaluti ja millised kompromissid tehti.
VormingudMDSHEETS -
D.10
Testistrateegia ja testjuhud
Testitasemed, katvuse loogika ja testjuhud, mis on seotud tagasi nõuete ja vastuvõtukriteeriumidega.
VormingudXLSXMDJIRA -
D.11
Andmete kaardistus ja kvaliteedireeglid
Lähte- ja sihtväljade vastendus, teisendus- ja kvaliteedireeglid, lepitamise kontrollid.
VormingudXLSXMDSQL -
D.12
Lähteülesanne ja hankekirjeldus
Ulatus, nõuded, hindamiskriteeriumid ja eeldused kujul, mis teeb pakkumused võrreldavaks.
VormingudDOCXMDPDF
Väljundid antakse üle redigeeritavas vormingus. Ainult PDF tähendab, et järgmine inimene alustab nullist.
Neli sammu. Ilma üllatusteta.
Sõnum ja esmane arutelu
Kirjeldage sõnumis, mida soovite lahendada. Arutame olukorra läbi ja ütleme selgelt, kuidas saame aidata.
Kirjalik pakkumus koos ulatusega
Konkreetne maht, tähtaeg, eeldused ja hind. Ühel lehel, selges keeles.
Sprindipõhine teostus
Lühikesed iteratsioonid, nähtavad väljundid. Seisuraport iga sprindi lõpus, otsuste logi jooksvalt.
Üleandmine ja järeltugi
Dokumentatsiooni anname üle teie meeskonnale või järgmisele partnerile. Tugi 4–8 nädalat pärast üleandmist.
Olulisemad küsimused enne koostöö algust
Kas allkirjastate NDA enne arutelu?+
Kuidas näeb välja hinnastamine?+
Kuidas turvalisus teie töösse jõuab?+
Kuidas töömaht kokku lepitakse?+
Kui kiirelt saate alustada?+
Mis keeltes te töötate?+
Kas ühe teenuse tellimine kohustab järgmist tellima?+
Kirjeldage oma olukorda ühe sõnumiga.
Kirjutage, mis on olemas ja mis on puudu. Räägime ulatuse läbi ja saadame kirjaliku pakkumuse. Vastame ühe tööpäeva jooksul, esimene arutelu on tasuta.