Drošība un iepirkumi

Iepirkumu ceļvedis pieejamās valodas pakalpojumiem.

Iegādājieties darbības iespējas, nevis izolētu teksta ģeneratoru: novērtējiet kvalitāti, darbplūsmu, integrāciju, drošību, pieejamību un pakalpojumu pārvaldību.

Noskaidrojiet uzdevumu un lēmumu

Šī rokasgrāmata pārvērš iepirkumu rokasgrāmatu pieejamās valodās sniegtiem pakalpojumiem par pārskatāmu darbības darbplūsmu. Tas savieno domēna lēmumus, īpašumtiesības, pierādījumus un pieņemšanu, lai rezultāts turpinātu darboties ražošanā.

Iegādājieties darbības iespējas, nevis izolētu teksta ģeneratoru: novērtējiet kvalitāti, darbplūsmu, integrāciju, drošību, pieejamību un pakalpojumu pārvaldību.

Praktiskā darba gaita

  1. 1

    Zīmējiet datu plūsmu no vākšanas līdz apstrādei, žurnāliem, kešatmiņai, atbalstam, dublēšanai un dzēšanai.

  2. 2

    Klasificējiet katru datu kategoriju un saistiet to ar mērķi, juridisko lomu, atrašanās vietu, saņēmēju un saglabāšanu.

  3. 3

    Pieprasiet arhitektūras, līguma, darbības un testēšanas pierādījumus par katru būtisku prasību.

  4. 4

    Novērtējiet risku un reģistrējiet nepieciešamās kontroles, īpašniekus, pieņemšanas pierādījumus un atlikušo risku.

  5. 5

    Apstipriniet tikai dokumentēto konfigurāciju, pēc tam pārraugiet apakšprocesorus, incidentus, izmaiņas un dzēšanas pierādījumus.

Piemērs vai rīks

Svērtā novērtējuma matrica ietver obligātus pierādījumus, novērtētus demonstrācijas un pieņemšanas testus. Rīkā ierakstiet arī sākotnējo stāvokli, īpašnieku, lēmumu, pierādījumus, atklāto jautājumu un apstiprināšanas datumu. Izmantojiet īstu lapu vai darījumu, lai komanda redzētu atkarības, izņēmumus un uzturēšanas darbus pēc izlaišanas.

Lēmuma punktsIerakstsPieņemšanas kritērijs
PamatlīnijaNovērots pašreizējais stāvoklisAvots un ierakstīšanas datums
LēmumsIzvēlētais variants un pamatojumsApsvērts risks un auditorija
PierādījumiPārbaudi, dokumentē vai mēraPārskatāms un konkrētai versijai
ApstiprināšanaVārds, loma un datumsVisi obligātie kritēriji ir izpildīti

Ierāmējiet rezultātu pirms specifikācijas

Aprakstiet pakalpojuma iznākumu mērķauditoriju, satura veidu, kanālu, apjomu, riska un izmērāmu lietotāju uzdevumu izteiksmē. Izvairieties no tehnoloģiju etiķetes iegādes. Noderīgā tvērumā ir norādīts, kam ir nepieciešams saprotams saturs, kur tas tiek publicēts, kādi apstiprinājumi ir spēkā un kam ir jāpaliek iespējamam piegādātāja kļūmes laikā.

Izveidojiet daudznozaru komandu ar pakalpojumu īpašumtiesībām, redakcionālo praksi, pieejamību, IT arhitektūru, drošību, privātumu, iepirkumu un reprezentatīviem lietotājiem. Pirms iesaistīšanās tirgū vienojieties par lēmumu pieņemšanas tiesībām un obligātajiem ierobežojumiem, lai pārdevēju demonstrācijas nevarētu no jauna definēt vajadzību.

  • Dokumentējiet pašreizējo darbplūsmu, izmaksas, kvalitāti un atbalsta pieprasījumu.

  • Definējiet mērķauditorijas un prioritāros ceļojumus.

  • Atdaliet obligātos rezultātus no izvēles iespējām.

  • Apstiprināt pārvaldību, budžeta robežas un lēmumu īpašniekus.

Izveidojiet pārbaudāmas prasības un pierādījumu pieprasījumus

Uzrakstiet katru prasību, izmantojot verifikācijas metodi. Tā vietā, lai pieprasītu augstu kvalitāti, pieprasiet veiktspēju attiecībā uz piegādāto paraugu, pārskatītāja darbplūsmu, terminoloģijas kontroli, izsekojamību, mērķa auditorijas testēšanu un pieņemšanas sliekšņiem. Pieprasīt konfigurācijas pierādījumus mitināšanai, saglabāšanai, piekļuvei, dzēšanai un apakšprocesoriem.

Sniedziet visiem pretendentiem reālistiskus tekstu paraugus un norādes par punktu skaitu. Iekļaujiet īsu un garu saturu, tabulas, veidlapas, juridiskus paziņojumus, neskaidrus fragmentus un aizliegtus datus. Galīgai validācijai saglabājiet aizsargātu aizturēšanas paraugu, lai piegādātāji nevarētu optimizēt tikai publicētos piemērus.

  1. 1

    Katrai prasībai piešķiriet identifikatoru un īpašnieku.

  2. 2

    Piešķiriet dokumentu, demonstrāciju, testu vai līgumu kā pierādījumu.

  3. 3

    Publicējiet vērtēšanas svarus un minimālos vārtus.

  4. 4

    Konsekventi ierakstiet precizējumus visiem pretendentiem.

Veiciet salīdzināmu, pārbaudāmu novērtējumu

Izmantojiet apstiprinājuma-neatbilstošus vārtus likumam, drošībai, pieejamībai un būtiskai integrācijai. Novērtējiet atlikušos kritērijus, izmantojot vāju, pieņemamu, labu un izcilu pierādījumu aprakstus. Vērtētājiem ir jāvērtē neatkarīgi pirms regulēšanas un jāreģistrē materiālo korekciju iemesli.

Aprēķiniet kopējās izmaksas ar ieviešanu, integrāciju, migrāciju, apmācību, pārskatīšanu, izmantošanas pieaugumu, atbalstu, pārliecību, izmaiņām un iziešanu. Pārbaudiet cenu modeli pret zemiem, paredzamiem un lieliem apjomiem. Zema ieejas cena var kļūt dārga, ja nepieciešams papildinājums vai API jauda.

  • Demonstrācijām izmantojiet identiskus scenārijus, laiku un datus.

  • Saglabājiet neapstrādātus rezultātus un moderēšanas piezīmes.

  • Apstipriniet atsauces salīdzināmai ražošanas lietošanai.

  • Pārbaudiet komerciālos pieņēmumus un robežgadījumus.

Līgums par darbību, uzlabošanu un iziešanu

Pārvērtiet uzvarējušos pierādījumus līgumā: pakalpojuma apraksts, drošības pasākumi, atrašanās vietas, apakšapstrādātāji, saglabāšana, pakalpojumu līmeņi, pieejamība, paziņojums par izmaiņām, audita pierādījumi, atbalsts, cenas un pieņemšana. Mārketinga materiāliem nevajadzētu būt vienīgajiem ierakstiem par izšķirošām saistībām.

Plānojiet izeju pirms parakstīšanas. Pieprasīt eksportēšanu izmantojamos formātos, dzēšanas pārbaudi, pārejas atbalstu, konfigurācijas un glosārija pārnesamību, saprātīgu brīdinājumu par izmaiņu pārtraukšanu un nepārtrauktu pakalpojumu migrēšanas laikā. Piešķiriet līguma metriku un pierādījumu pārskatus nosauktajiem īpašniekiem no pirmā darbības mēneša.

  1. 1

    Pilnīga pieņemšana ar reāliem lietotājiem un produkcijai līdzīgu saturu.

  2. 2

    Izsekojiet ieguvumiem, kvalitāti, incidentiem, izmaksām un piegādātāju izmaiņām.

  3. 3

    Pārskatiet pierādījumus un riskus saskaņotā ritmā.

  4. 4

    Vingrinājumu eksports un atjaunošana pirms atjaunošanas.

Pārvērtiet novērtējuma matricu par attaisnojamu lēmumu

Pirms piedāvājumu atvēršanas definējiet punktu skalu ar novērojamiem pierādījumiem. Ja novērtējums ir trīs, var būt nepieciešama darba demonstrācija un līgumsaistības, savukārt vērtējums viens atspoguļo neatbalstītu apgalvojumu. Norīkojiet vērtētājus pēc kompetences un identificējiet interešu konfliktus. Turiet obligātos vārtus ārpus svērtās kopsummas. Pretendentam, kurš neatbilst nepieciešamajai apstrādes vietai, pieejamības standartam vai eksportēšanas iespējām, nevajadzētu atgūties, izmantojot pievilcīgus papildu līdzekļus.

Mērenībai ir jāizpēta atšķirības, nevis jāvienojas par vidējo. Lūdziet vērtētājus citēt iesniegto lapu, demonstrācijas rezultātu, testa ierakstu vai precizējumus, kas apstiprina katru punktu. Pierakstiet, kāpēc rezultāts mainījās un kas apstiprināja lēmumu. Lietojiet publicēto svēruma formulu bez slēptām korekcijām. Ja precizējums maina izpratni par prasību, sniedz līdzvērtīgu informāciju vai iespēju visiem pretendentiem saskaņā ar piemērojamo procedūru.

Uzrakstiet piešķiršanas ieteikumu kā ķēdi no nepieciešamības līdz pierādījumiem līdz riskam līdz lēmumam. Iekļaujiet vārtu rezultātus, moderētus punktus, pārbaudītus izmaksu scenārijus, atsauces konstatējumus, uzticamības pārbaudes trūkumus, līguma nosacījumus, ieviešanas atkarības un iemeslus, kādēļ alternatīvas bija mazāk piemērotas. Norādiet atlikušos riskus un īpašnieku, kurš katru pieņem. Šis ieraksts atbalsta iekšējo apstiprinājumu, piegādātāju atsauksmes, auditu un vēlāku līgumu pārvaldību, jo tas saglabā to, ko organizācija uzskatīja, ka tā pērk.

Pirms piešķiršanas izveidojiet pieņemšanas grafiku ar testa datiem, vidi, lomām, paredzamo rezultātu, nopietnību, labojumu logu, atkārtotu pārbaudi un maksājuma sekām. Iekļaujiet pieejamības pārbaudi, drošības konfigurāciju, datu eksportēšanu, dzēšanu, kļūmju atkopšanu, redakcionālo darbplūsmu, veiktspēju reālistiskā slodzē un reprezentatīvu lietotāju testēšanu. Pieņemšanai vajadzētu pārbaudīt apsolīto pakalpojumu, nevis tikai apstiprināt, ka konts ir piegādāts.

  • Piestipriniet katru punktu pie novērojamiem pierādījumiem.

  • Ievērojiet obligātās prasības ārpus svērtiem kompromisiem.

  • Saglabājiet rezultātu izmaiņas, riskus, nosacījumus un apstiprinājuma pamatojumu.

  • Pirms līguma parakstīšanas vienojieties par ražošanai līdzīgiem pieņemšanas testiem.

Lomas, pierādījumi un apstiprinājums

Drošības un konfidencialitātes pārskatos ir jāapraksta ražošanas konfigurācija, nevis vispārīgs nodrošinātājs. Ierakstiet precīzu pakalpojumu, reģionu, funkciju karogus, papildu telemetriju, atbalsta piekļuvi, apakšprocesorus, šifrēšanas robežas, saglabāšanas iestatījumus un klientu pienākumus. Pārvērtējiet pēc būtiskās arhitektūras, līguma, pakalpojumu sniedzēja vai mērķa izmaiņām un saglabājiet lēmumu saistītu ar pārbaudītajiem pierādījumiem.

Darbības un apkope

Darbs nebeidzas ar publicēšanu. Saistiet valodas versiju vai konfigurāciju ar tās avotu, uzraugiet kvalitātes un pakalpojumu pasākumus un definējiet konkrētus pārskatīšanas aktivizētājus. Aktivizētāji ietver avota izmaiņas, juridiskās izmaiņas, jaunas auditorijas vajadzības, periodiskus atbalsta jautājumus, tehniskas izmaiņas un incidentus. Nosaukts īpašnieks novērtē aktivizētāju, vajadzības gadījumā atver jaunu versiju un reģistrē atjaunoto apstiprinājumu.

Publicēšanas kontrolsaraksts

  • Pilns apstrādes ceļš ir dokumentēts.

  • Pārziņa un apstrādātāja lomas ir saskaņotas.

  • Ir norādītas atrašanās vietas un apakšprocesori.

  • Apmācība un otrreizējā izmantošana ir skaidri apskatīta.

  • Piekļuves, šifrēšanas, reģistrēšanas un incidentu vadīklas ir pārbaudītas.

  • Saglabāšana un dzēšana ir noteikta katrai datu kategorijai.

  • Starptautiskie sūtījumi un drošības pasākumi ir dokumentēti.

  • Tiek piešķirtas izmaiņas, revīzijas, iziešana un pierādījumu īpašumtiesības.

Autoritatīvi avoti

  1. GDPR - oficiālais konsolidētais teksts
  2. BSI IT-Grundschutz
  3. Eiropas Datu aizsardzības kolēģijas vadlīnijas

Izmantojiet rokasgrāmatu praksē

Pārbaudiet Simple8 ar reprezentatīvu saturu un izmantojiet kontrolsarakstu, lai plānotu kontrolētu ražošanas darbplūsmu.

Pārbaudi savu tekstu