業務分析指南/需求模板
| 流程 | 技巧 | 流程交付成果 |
|---|---|---|
| 準備系統啟動 | 訪談 文件收集和審查 定義安全形色和職責* 讓員工瞭解 SDLC 安全任務* 建立系統關鍵性等級* |
建立系統啟動團隊和環境 |
| 驗證擬議解決方案 | 頭腦風暴 研究 資訊分類(初步)* 建立系統安全概要目標(初步)* 建立系統概要(初步)* |
驗證擬議解決方案 |
| 協助制定系統時間表 | 頭腦風暴 研究 估算 |
工作分解結構 (WBS), 使用預定義的估算模型進行高級別估算 |
| 流程 | 技巧 | 流程交付成果 |
|---|---|---|
| 準備系統需求分析 | 現場走查 專案起源和商業案例審查 團隊技能評估 技術需求評估 工具需求評估 利益相關者分析(雖然作為專案管理 (PM) 活動的一部分完成,但專案 PM 和業務分析師 (BA) 必須確保識別的利益相關者仍然是最新的和正確的。) |
建立需求分析團隊和環境 利益相關者地圖(作為 PM 活動啟動,但必須在此階段保持正確和最新) 系統上下文圖
[[1]] |
| 確定功能需求和非功能需求 | 建立資訊概要(迭代)* 建立系統安全概要目標(迭代)* 分解系統(初步)* 組織建模 範圍建模 功能分解 訪談 觀察(跟班學習) 焦點小組 驗收和評估標準 場景和用例 時序圖 使用者故事 JAD 會議 頭腦風暴 故事板 原型設計 結構化走查 事件分析 業務規則分析 需求研討會 風險分析 根本原因分析 |
業務需求文件
模板 包羅永珍 業務需求文件 綜合版本的子集 時序圖 使用者故事 |
| 定義流程模型 | 工作流程圖 流程圖 業務流程模型 用例圖 決策分析 原型設計 |
流程模型 模板 業務流程模型 |
| 定義邏輯資料模型 | 資訊分類(迭代)* | 邏輯資料模型 需求資料模型 資料字典 現有檔案描述 資料轉換需求 歸檔和保留需求 |
| 協調功能需求和非功能需求與模型 | 現狀差距分析 場景和用例建模 資料建模 |
現狀評估文件 驗證功能需求和非功能需求以及模型 用例 ER 圖 類圖 |
| 流程 | 技巧 | 流程交付成果 |
|---|---|---|
| 準備系統設計 | 訪談 現場走查 建立系統概要(迭代)* 分解系統(迭代)* 評估漏洞和威脅(初步)* 評估風險(初步)* |
建立系統設計團隊和環境 |
| 定義技術架構 | 訪談 文件收集和審查 角色/授權分析選擇和記錄安全控制(初步)* |
技術架構 |
| 定義系統標準 | 訪談 頭腦風暴 策略和標準審查 |
系統標準 |
| 建立物理資料庫 | 正式走查 標準資料定義 語言 資料管理技術 (資料規範化、反規範化) |
資料庫和系統檔案 |
| 原型系統元件 | 迭代原型/審查 演示 GUI/報表開發工具 |
原型和概念驗證結果 |
| 生成技術規範 | 功能分解 表達邏輯:虛擬碼、結構化英語、面向物件邏輯 操作需求 評估系統負載分析 業務影響分析 潛在問題分析 培訓需求分解 |
技術規範
模板 技術規範 |
| 流程 | 技巧 | 流程交付成果 |
|---|---|---|
| 準備系統構建 | 訪談 現場走查 環境評估 |
建立系統構建團隊和環境 |
| 改進系統標準 | 頭腦風暴 策略和標準審查 最佳實踐評估 經驗教訓審查 原型評估漏洞和威脅(迭代)* 評估風險(迭代)* 選擇和記錄安全控制(迭代)* |
改進後的系統標準 |
| 構建、測試和驗證 (BTV) | 編碼 建立測試資料* 手動測試 自動化測試 缺陷跟蹤 |
單元測試結果 單元測試過的系統元件 單元測試過的系統實用程式 資料轉換實用程式 |
| 進行整合和系統測試 | 手動測試 自動化測試 缺陷跟蹤 迴歸測試 測試安全控制* |
整合和系統測試結果 驗證過的系統 驗證過的系統實用程式 |
| 生成使用者和培訓資料 | 技術寫作 插圖 線上內容開發 JAD 會議 原型/內容審查 現狀差距分析 場景和用例建模 資料建模 |
使用者手冊 培訓資料 |
| 生成技術文件 | 技術寫作 插圖 線上內容開發安全文件 原型/內容審查 |
技術文件 |
| 流程 | 技巧 | 流程交付成果 |
|---|---|---|
| 準備系統驗收 | 訪談 現場走查 環境評估 驗收測試計劃審查 |
建立系統驗收團隊和環境 |
| 驗證資料初始化和轉換 | 手動測試 自動化測試 缺陷跟蹤 迴歸測試 |
資料驗證測試結果 驗證過的資料初始化和轉換軟體 |
| 測試、識別、評估、反應 (TIER) | 手動測試 自動化測試 衡量安全合規性* 記錄系統安全概要* 記錄安全需求和控制* 缺陷跟蹤 迴歸測試 |
驗收測試結果 驗證過的系統 驗證過的系統實用程式 |
| 改進支援資料 | 技術寫作/插圖 線上內容開發/內容稽核 |
修訂使用者/培訓資料 修訂技術文件 |
| 流程 | 技巧 | 流程交付成果 |
|---|---|---|
| 準備系統實施 | 訪談 資料分發 協調培訓物流 |
建立系統實施團隊和環境 |
| 部署系統 | 培訓課程 手動業務操作 平行操作 執行系統認證和認可 * |
遷移和初始化資料 執行系統 |
| 向執行組織過渡 | 培訓課程 階段性所有權 |
執行組織擁有系統 |
- 在 企業 SSDLC 階段 (ITS-S13-001) 中的安全活動
指向 pb.works.com 模板的連結