حوكمة المعالجة
استخدم Fendix مصدرًا للحقيقة الأمنية مع بقاء Jira مصدرًا لعمل الفريق الهندسي.
العودة إلى التوثيق فتح حوكمة المعالجة
حالة Done في Jira تعني بانتظار التحقق في Fendix. لا تنتج حالة تم التحقق من المعالجة إلا من أدلة فحص موثوقة وكافية.
١. حافظ على حدود النظام بوضوح
- يمتلك Fendix الموعد الأمني وحالة التحقق وحالة تجاوز المهلة وفترات قبول المخاطر وقرارات إعادة الفتح ومقاييس المعالجة.
- يمتلك Jira المسؤولين والفرق ودورات العمل وقائمة المهام والتعليقات والعمل الهندسي اليومي. أي ملكية معروضة في Fendix متزامنة وللقراءة فقط.
- إغلاق تذكرة Jira أو حلها لا يثبت غياب الثغرة. بل ينشئ حدًا زمنيًا للتحقق في Fendix.
٢. انشر السياسة وأدرج النتائج
- ينشر مسؤول المؤسسة إصدارًا ثابتًا من سياسة المعالجة. يمكن للقواعد استخدام الخطورة والثقة وأهمية الأصل، وتغطي قاعدة افتراضية صريحة السياق الناقص.
- ابدأ إدراجًا لبيئة محددة. يأخذ Fendix لقطة للنتائج المؤهلة ويربط كل حالة جديدة بإصدار السياسة الذي حُسب منه موعدها الأصلي.
- نشر إصدار سياسة أحدث لا يعيد حساب مواعيد الحالات القائمة ضمنيًا. يعرض الإدراج السجلات المعلقة بصورة مستقلة بدل تخمين هويتها أو سياق مخاطرها.
٣. اربط طبقة التنفيذ في Jira
- اربط Jira من الإعدادات، ثم انشر ربطًا خاصًا بالمشروع يحول معرّفات حالات Jira الثابتة إلى مكتملة أو غير مكتملة. لا يخمّن Fendix أسماء الحالات.
- أنشئ تذكرة Jira من الحالة الخاضعة للحوكمة. يحفظ Fendix نية إنشاء دائمة قبل الإرسال ولا يرسل مسؤولًا أو دورة عمل أو موضعًا في القائمة أو تعليقات العمل.
- ينقل حدث إكمال موثوق من Jira الحالة المفتوحة أو المعاد فتحها إلى بانتظار التحقق. ويعيدها حدث لاحق غير مكتمل إلى حالتها السابقة غير المعالجة.
٤. تحقق من الإصلاح الفعلي
- يجب أن يراقب التحقق الناتج عن الإكمال سياق الإصلاح المقصود بعد حدث Done المعني. وترتبط أدلة الفحص الكامل بالحالة والحلقة والهدف والمصدر وسياق النشر نفسها.
- لا تثبت الفحوصات الفاشلة أو المتخطاة أو القديمة أو الملغاة أو ناقصة التغطية المعالجة. ولا تُقبل النتيجة السلبية إلا من إصدارات محللات وفحوصات مفعلة مع أدلة موثوقة للتصريح والتغطية والنشر والوقت.
- يبقى الاكتشاف الإيجابي الصالح دليلًا على وجود الثغرة حتى إذا كانت محاولة الفحص قديمة عن تنفيذ انتقال آخر. تعيد العودة فتح الحالة دون تصفير موعدها الأصلي.
٥. راجع قبول المخاطر والإيجابيات الكاذبة باستقلالية
- يقدم العضو سببًا، ووقت انتهاء لا يتجاوز 30 يومًا لقبول المخاطر. يجب أن يعتمد مسؤول مستقل الطلب؛ ولا يستطيع مقدمو الطلبات مراجعة طلباتهم.
- يؤثر قبول المخاطر في حساب المهلة وفق السياسة المرتبطة بالحالة. ينهي الإلغاء أو الإغلاق المتحقق منه الفترة الفعالة. وإذا طُعن في الإغلاق لاحقًا يصحح Fendix أيضًا إنهاء القبول الناتج عنه.
- يستبعد قرار الإيجابية الكاذبة الوقت من تقارير المعالجة لكنه لا ينشئ حالة معالجة متحقق منها. ويمكن عكسه عندما تبطل أدلة جديدة القرار.
٦. استعد مزامنة Jira بأمان
- تعاد محاولة العمليات المنتظرة بالهوية الدائمة نفسها. وإذا جعل فشل الشبكة النتيجة غامضة، يدخل Fendix المطابقة ويقرأ Jira قبل تقرير أمان عملية تغيير أخرى.
- الخطافات المكررة ومحاولات التسليم المتكررة عديمة الأثر الإضافي. وتظل فجوات الربط وفشل المصادقة والنتائج الغامضة وحالة الاستعادة ظاهرة على الحالة.
- استخدم إعادة المحاولة بأمان للأوامر المنتظرة أو العمليات التي تحتاج إلى مطابقة فقط. يتطلب الإنشاء المرفوض تصحيح الإعداد ثم طلب إنشاء جديد.
٧. اقرأ المقاييس بصورة منفصلة
- يقيس الوقت حتى إكمال Jira سير العمل الهندسي، بينما تقيس مدة انتظار التحقق تأخر الأدلة بعد إكمال Jira.
- ينتهي الوقت حتى التحقق من المعالجة عند قبول ادعاء تحقق فقط. وتحسب مدة تجاوز المهلة ومدة قبول المخاطر من حلقات الحالة والفترات المصححة المحفوظة.
- يقيس معدل إعادة الفتح تكرار الظهور بعد معالجة صالحة. تبقى هذه المقاييس منفصلة حتى يتضح مصدر التأخر: الهندسة أو التحقق أو قبول المخاطر أو العودة.