Discovery(발견)
비즈니스 중요 응용 프로그램 식별
핵심 응용 프로그램을 초기에 식별하는 것은 중요한 연락처를 파악하고 성공 지표를 정의하며 초기 우선 순위를 정하는 데 도움이됩니다. 귀하의 비즈니스에는 수천 개의 응용 프로그램이 있을 수 있지만 진전 및 우선 순위를 벤치마킹 할 수있는 몇 가지 주요 응용 프로그램을 식별 할 수 있습니까?
대기업의 경우 모든 것을 가져올 수 있지만 그 추가 정보를 수집하여 업무 우선 순위를 결정하고 성공을 측정하는 데 도움이되는 가능한 병렬로 수집 할 수 있습니다. 이는 당사자나 지연 요인이 아니어야하며 계획 및 구현 단계에서 병렬로 진행될 수 있습니다.
소규모 조직/스타트업에 대한 구현 - 내부 연락처 및 역할 확인
Snyk을 성공적으로 구현하려면 필요한 기술과 관련된 이해 관계자를 식별해야합니다. 예를 들어 다음과 같은 작업을 수행할 수있는 사람을 식별해야합니다:
초기 설정/관리 작업 수행자.
워크플로우/기능을 시도하려는 개발자.
git 리포지토리, Jira 또는 컨테이너 레지스트리와 같은 다른 통합을 고려할 때 필요한 권한이있는 토큰 생성.
파이프라인 스크립트 수정.
오픈 소스 라이선싱에 대한 입력이 필요한 사람 (이것이 구매를 위한 우선 순위이면 그렇지 않으면 기본 정책이 대부분 충분합니다).
보고를 받아야하는 이해 관계자.
기업 내 Team 요금제에 대한 구현 - RACI 매트릭스로 스테이크 홀더 식별
소규모 조직에서 몇 명의 개인이 필요한 액세스 권한을 갖고 있다면 이해 관계자를 빠르고 쉽게 참여 시킬 수 있습니다. 소규모 팀 또는 초기 스타트업의 경우 Snyk에 액세스하거나 CI/CD 스크립트를 업데이트 할 수있는 사람을 찾는 것만으로 충분할 수 있습니다. 대기업의 경우 Snyk을 사용하는 단일 팀이있는 경우 이는 더 복잡하며 아래 RACI 매트릭스는 구현 중에 역할과 책임을 명확히 정의하는 데 도움이됩니다:
Responsible(책임자): 작업 또는 결과물을 수행하는 데 권한이 있는 사람.
Accountable(책임 있는): 완료되기 전에 작업을 승인해야하는 승인자.
Consulted(협상한): 의견을 구할 대상자, 양방향 커뮤니케이션.
Informed(알림): 진행 상황을 최신 상태로 유지하며 일방적인 커뮤니케이션.
대기업의 경우 다음 RACI 매트릭스는 역할과 책임을 명확히 정의하는 데 유용합니다:
Onboarding
책임자
책임자
책임자
책임자
관리자 교육
책임 있는
책임자
협상한
책임자
보안 교육
책임자
협상한
책임 있는
책임자
DevOps 교육
책임자
협상한
협상한
책임 있는
소스 제어/IDE/파이프라인 설정
책임자
책임자
책임자
책임 있는
라이선스 정책 관리
책임자
책임자
책임자
책임 있는
보안 진단
책임자
협상한
책임 있는
협상한
이는 모든 이해 관계자가 중복되거나 무시되지 않은 노력으로 적절한 역할로 참여하도록 보장합니다. 매트릭스를 따르면 특정 영역 내에서 전문 기술을 제공하는 개인이 원활하게 협력하여 전문 기술을 기여합니다.
역할의 명확한 구분은 생산성, 효율성 및 책임성을 촉진합니다. 전반적으로, RACI 프레임워크는 구조화되고 잘 조정된 온보딩 프로세스를 조율하여 Snyk의 성공적인 구현을 이끌어내는 효과적인 방법입니다.
Last updated