검색

비즈니스 크리티컬 애플리케이션 식별

주요 애플리케이션을 조기에 식별하면 중요한 연락처를 파악하고, 성공 지표를 정의하며, 조기 우선순위를 정하는 데 도움이 됩니다. 비즈니스에 수천 개의 애플리케이션이 있을 수 있지만, 진행 상황과 우선순위를 벤치마킹할 수 있는 몇 가지 주요 애플리케이션을 식별할 수 있습니까?

대규모 엔터프라이즈의 경우 모든 것을 가져올 수 있지만, 해당 추가 정보는 작업을 우선순위화하고 성공을 측정하는 데 도움이 되도록 병렬로 수집될 수 있습니다. 이것이 방해 요소가 되거나 지연되어서는 안 되며, 계획 및 구현 단계에서 병렬로 수행될 수 있습니다.

소규모 조직/스타트업의 구현 - 내부 연락 창구 및 역할 확인

Snyk을 성공적으로 구현하려면 필요한 기술과 참여할 이해관계자를 식별해야 합니다. 예를 들어, 다음과 같은 사람들을 식별해야 합니다.

  • 초기 설정/관리 작업을 수행할 수 있는 사람.

  • 워크플로/기능을 시험해보고 싶어 하는 개발자.

  • Git 리포지토리 및 Jira 또는 컨테이너 레지스트리와 같이 고려 중인 기타 통합에 대해 필요한 권한이 있는 토큰을 생성할 수 있는 사람.

  • 파이프라인 스크립트를 수정할 수 있는 사람.

  • 오픈소스 라이선싱이 구매의 우선순위였다면 이에 대해 의견을 제시할 사람(그렇지 않으면 대개 기본 정책으로 충분합니다).

  • 보고를 받아야 하는 모든 이해관계자.

엔터프라이즈 내 팀 플랜 구현 - RACI 매트릭스를 통한 이해관계자 식별

몇 명의 개인이 필요한 액세스 권한을 가질 수 있는 소규모 조직에서는 이해관계자를 참여시키는 것이 빠르고 쉬울 수 있습니다. 초기 스타트업의 소규모 팀의 경우, Snyk이 시스템에 액세스하기 위한 자격 증명을 생성하거나 CI/CD 스크립트를 업데이트할 수 있는 사람을 찾는 것만큼 간단할 수 있습니다. 단일 팀이 Snyk을 사용하는 대규모 엔터프라이즈에서는 조직적으로 더 복잡한 경향이 있으며, 다음 RACI 매트릭스가 다음을 결정하는 데 도움이 될 수 있습니다.

  • Responsible (수행 책임자): 업무를 수행하거나 결과물을 만들어낼 최종 책임이 있는 사람.

  • Accountable (승인 책임자): 업무가 완료된 것으로 간주되기 전에 승인해야 하는 사람.

  • Consulted (협의 대상자): 의견을 구해야 하는 사람들, 양방향 소통.

  • Informed (통보 대상자): 진행 상황을 계속 업데이트받는 사람들, 일방향 소통.

대규모 엔터프라이즈의 경우, 다음 RACI 매트릭스는 롤아웃 중에 역할과 책임을 명확하게 정의하는 데 유용합니다.

작업
챔피언 (Champion)
관리자 (Admin)
보안 (Security)
DevOps

온보딩

Responsible

Responsible

Responsible

Responsible

관리자 교육

Accountable

Responsible

Consulted

Responsible

보안 교육

Responsible

Consulted

Accountable

Responsible

DevOps 교육

Responsible

Consulted

Consulted

Accountable

소스 제어/IDE/파이프라인 설정

Responsible

Responsible

Responsible

Accountable

라이선스 정책 관리

Responsible

Responsible

Responsible

Accountable

보안 분류(Triage)

Responsible

Consulted

Accountable

Consulted

이를 통해 모든 이해관계자가 중복되거나 무시되는 노력 없이 적절한 역할로 참여하도록 보장할 수 있습니다. 매트릭스를 따르면 개인이 지정된 영역 내에서 전문 기술을 기여하며 원활하게 협업할 수 있습니다.

직무의 명확한 구분은 생산성, 효율성 및 책임감을 촉진합니다. 전반적으로 RACI 프레임워크는 체계적이고 잘 조율된 온보딩 프로세스를 조율하여 Snyk의 성공적인 구현을 이끄는 효과적인 방법입니다.

Last updated