12.5

View in English

12.5 المراجع

يوحّد هذا القسم جهاز المرجعية في الدليل: مطابقة مع متن معرفة SWEBOK، وفهرس للمعايير والأطر المُستشهَد بها في كل أنحاء الكتاب، وببليوغرافيا مُنتقاة من القراءات الموصى بها. تظهر المصادر لكل فصل أيضًا في قسم المراجع والقراءات الإضافية في نهاية كل فصل.


مطابقة SWEBOK

يتماشى هذا الدليل مع SWEBOK V4.0 (متن معرفة هندسة البرمجيات) الصادر عن جمعية الحاسوب في IEEE. جميع مجالات المعرفة الثمانية عشر مُغطَّاة؛ يخرّط الجدول كل واحد مع الفصول التي تعالجه، ثم يتجاوز الدليل SWEBOK كثيرًا نحو الذكاء الاصطناعي، والبيانات، وتجربة المستخدم، وDevOps، والاستدامة، والتدفق، وتقنية المصلحة العامة.

مجال معرفة SWEBOK V4.0الفصول الرئيسية
1. متطلبات البرمجيات2.8، 11.1، 5.1
2. عمارة البرمجيات3.1، 3.2، 3.3
3. تصميم البرمجيات2.2، 3.1
4. بناء البرمجيات2.9، 2.1
5. اختبار البرمجيات2.4، 8.5
6. عمليات هندسة البرمجيات9.1، 9.2، 9.3، 8.1
7. صيانة البرمجيات3.7، 3.6، 10.4
8. إدارة تهيئة البرمجيات2.10، 2.6، 8.2
9. إدارة هندسة البرمجيات10.1، 10.6، 10.2
10. عملية هندسة البرمجيات1.4، 10.7، 10.8
11. نماذج وأساليب هندسة البرمجيات2.12، 3.1، 2.2
12. جودة البرمجيات2.11، 2.4، 3.1
13. أمان البرمجيات4.1، 4.2، 4.3، 4.4
14. الممارسة المهنية لهندسة البرمجيات10.5، 1.1، 1.3
15. اقتصاديات هندسة البرمجيات10.10، 10.1، 9.4
16. أسس الحوسبة2.13، 3.3، 3.4
17. الأسس الرياضية2.13، 11.3
18. أسس الهندسة2.13، 3.1

المعايير والأطر

هذا الملحق فهرس منظَّم للمعايير، والأطر، واللوائح الحقيقية المُستشهَد بها في كل أنحاء الدليل. إنه أداة تصفح، لا دليل امتثال: استشر دائمًا المصدر الرسمي، وحيث يلزم، مستشارًا قانونيًا أو تدقيقيًا مؤهلًا للنص الحالي وانطباقه على سياقك.

المدخلات مُجمَّعة حسب المجال. يسمّي كل واحد المعيار أو الإطار، وجهته المُصدِرة، ونطاقًا في سطر واحد، والفصول أو المجالات الأكثر صلة. حيث يُختصَر اسم عادةً، يُظهَر الاختصار. أرقام الوثائق وعناوينها تُعطى فقط حيث تكون راسخة جيدًا؛ لا تُدرَج روابط.

كيفية استخدام هذا الملحق

  • اللوائح (مثل GDPR، وHIPAA) مُلزِمة قانونيًا ضمن ولايتها القضائية وقطاعها. تُحدِّد التزامات، لا مجرد ممارسة جيدة.
  • المعايير (مثل ISO/IEC 27001، وWCAG) مواصفات رسمية، غالبًا قابلة للاعتماد. بعضها طوعي؛ بعضها مفروض بالقانون أو العقد.
  • الأطر (مثل NIST CSF، وNIST AI RMF) إرشاد منظَّم، عادةً طوعي، تُكيِّفه حسب ملف مخاطرتك.
  • ينطبق الانطباق على الولاية القضائية، والقطاع، وأنواع البيانات، والشروط التعاقدية. يجب على منظمات كثيرة تلبية عدة من هذه في آن واحد.

الأمان والخصوصية

المعيار/الإطارالجهة المُصدِرةالنطاق (سطر واحد)الفصول/المجالات الرئيسية
ISO/IEC 27001ISO / IECمتطلبات نظام إدارة أمان المعلومات (ISMS).4.1–4.6 الأمان والامتثال
ISO/IEC 27002ISO / IECإرشاد ومجموعة ضوابط تدعم ISO/IEC 27001.4.1–4.4 الأمان
ISO/IEC 27017 / 27018ISO / IECضوابط أمان خاصة بالسحابة (27017) وحماية المعلومات الشخصية في السحابة (27018).4.3 أمان البنية التحتية والسحابة؛ 4.5 الخصوصية
إطار الأمن السيبراني NIST (CSF)المعهد الوطني للمعايير والتقنيةإطار طوعي منظَّم حول الحوكمة، والتحديد، والحماية، والاكتشاف، والاستجابة، والتعافي.4.1، 4.4 أسس الأمان وعملياته
NIST SP 800-53المعهد الوطني للمعايير والتقنيةكتالوج ضوابط أمان وخصوصية لأنظمة المعلومات.4.3، 4.6 أمان السحابة والامتثال
NIST SP 800-63المعهد الوطني للمعايير والتقنيةإرشادات ضمان الهوية الرقمية والمصادقة.4.2، 4.3 أمان التطبيقات والبنية التحتية
OWASP Top Tenمشروع أمان التطبيقات المفتوح عالميًاأخطر مخاطر أمان تطبيقات الويب، تُحدَّث دوريًا.4.2 أمان التطبيقات
OWASP ASVSمشروع أمان التطبيقات المفتوح عالميًامتطلبات واختبارات مُدرَّجة للتحقق من أمان التطبيقات.2.4، 4.2 الاختبار وأمان التطبيقات
OWASP SAMMمشروع أمان التطبيقات المفتوح عالميًانموذج نضج لبناء وتقييم برنامج أمان برمجيات.4.1 أسس الأمان وثقافته
STRIDEنشأ في مايكروسوفتتصنيف نمذجة تهديد لتصنيف التهديدات.4.2 أمان التطبيقات
MITRE ATT&CKMITREقاعدة معرفة بتكتيكات وتقنيات الخصوم للاكتشاف والدفاع.4.4 عمليات الأمان
SLSAمؤسسة أمان المصدر المفتوح (OpenSSF)إطار متدرِّج لسلامة سلسلة توريد البرمجيات ومصدرها.4.2، 8.1، 10.3 سلسلة التوريد والتسليم
SBOM (SPDX / CycloneDX)مؤسسة لينكس (SPDX)؛ OWASP (CycloneDX)صيغ معيارية لقوائم مكونات البرمجيات.4.2، 10.3 أمان التطبيقات والترخيص
PCI DSSمجلس معايير أمان صناعة بطاقات الدفعمتطلبات أمان لمعالجة بيانات بطاقات الدفع.4.2، 4.5، 4.6 الأمان، والخصوصية، والامتثال

الامتثال والحكومة

الولايات المتحدة

اللائحة/الإطارالجهة المُصدِرةالنطاق (سطر واحد)الفصول/المجالات الرئيسية
HIPAAوزارة الصحة والخدمات الإنسانية الأمريكيةضمانات للمعلومات الصحية المحمية (PHI).4.5، 4.6 الخصوصية والامتثال
SOX (قانون ساربينز-أوكسلي)الكونغرس الأمريكي / SECمتطلبات التقارير المالية والرقابة الداخلية للشركات العامة.4.6، 10.2 الامتثال والتدقيق
FISMAالكونغرس الأمريكيمتطلبات برنامج أمان المعلومات للوكالات الفيدرالية.4.3، 4.6 أمان السحابة والامتثال
FedRAMPإدارة الخدمات العامة الأمريكية / مكتب برنامج FedRAMPتفويض أمان موحَّد للخدمات السحابية التي تستخدمها الوكالات الفيدرالية.4.3، 4.6 أمان السحابة والامتثال
NIST SP 800-171المعهد الوطني للمعايير والتقنيةحماية المعلومات غير المصنَّفة الخاضعة للرقابة (CUI) في الأنظمة غير الفيدرالية.4.6 الامتثال (سلسلة توريد الدفاع)
CMMCوزارة الدفاع الأمريكيةاعتماد نضج الأمن السيبراني لمقاولي الدفاع.4.6 الامتثال (الدفاع)
FIPS 140-3المعهد الوطني للمعايير والتقنيةمتطلبات أمان للوحدات التشفيرية.4.3 أمان البنية التحتية والسحابة
CCPA / CPRAولاية كاليفورنياحقوق خصوصية المستهلك والتزامات الأعمال في كاليفورنيا.4.5 الخصوصية وحماية البيانات

الاتحاد الأوروبي والمملكة المتحدة

اللائحة/المعيارالجهة المُصدِرةالنطاق (سطر واحد)الفصول/المجالات الرئيسية
GDPRالاتحاد الأوروبيلائحة شاملة لمعالجة البيانات الشخصية.4.5، 4.6 الخصوصية والامتثال
UK GDPR / قانون حماية البيانات 2018المملكة المتحدةنظام حماية البيانات البريطاني بعد خروج بريطانيا من الاتحاد.4.5، 4.6 الخصوصية والامتثال
eIDASالاتحاد الأوروبيإطار للتعريف الإلكتروني وخدمات الثقة.4.2، 4.3 الأمان
توجيه NIS2الاتحاد الأوروبيالتزامات الأمن السيبراني للكيانات الأساسية والمهمة.4.4، 4.6 عمليات الأمان والامتثال
DORA (قانون المرونة التشغيلية الرقمية)الاتحاد الأوروبيمتطلبات مرونة تشغيلية للقطاع المالي.9.1، 10.2 الموثوقية والتدقيق
قانون الذكاء الاصطناعي الأوروبيالاتحاد الأوروبيتنظيم قائم على المخاطرة لأنظمة الذكاء الاصطناعي (انظر حوكمة الذكاء الاصطناعي أدناه).6.1، 6.5 استراتيجية الذكاء الاصطناعي والذكاء الاصطناعي المسؤول

إمكانية الوصول

المعيارالجهة المُصدِرةالنطاق (سطر واحد)الفصول/المجالات الرئيسية
WCAG (2.1 / 2.2)اتحاد الشبكة العالمية (W3C)إرشادات لمحتوى ويب متاح، بمستويات توافق A/AA/AAA.5.3 إمكانية الوصول؛ 5.1–5.6 تجربة المستخدم والواجهة الأمامية
WAI-ARIAاتحاد الشبكة العالمية (W3C)أدوار، وحالات، وخصائص لتطبيقات إنترنت غنية متاحة.5.3، 5.6 إمكانية الوصول والواجهة الأمامية
القسم 508مجلس الوصول الأمريكي / القانون الفيدرالي الأمريكيمتطلبات إمكانية الوصول لتقنية المعلومات والاتصالات الفيدرالية الأمريكية، متوافقة مع WCAG.5.3 إمكانية الوصول (الحكومة الأمريكية)
EN 301 549ETSI / CEN / CENELECمتطلبات إمكانية الوصول الأوروبية لمشتريات تقنية المعلومات والاتصالات، متوافقة مع WCAG.5.3 إمكانية الوصول (القطاع العام الأوروبي)
ADA (قانون الأمريكيين ذوي الإعاقة)الكونغرس الأمريكيقانون حقوق مدنية يحظر التمييز على أساس الإعاقة، مُطبَّق على الخدمات الرقمية.5.3 إمكانية الوصول
ISO/IEC 40500ISO / IECاعتماد دولي لـWCAG 2.0 كمعيار رسمي.5.3 إمكانية الوصول

حوكمة الذكاء الاصطناعي

الإطار/اللائحةالجهة المُصدِرةالنطاق (سطر واحد)الفصول/المجالات الرئيسية
إطار إدارة مخاطر الذكاء الاصطناعي NIST (AI RMF)المعهد الوطني للمعايير والتقنيةإطار طوعي للحوكمة، والتخريط، والقياس، وإدارة مخاطرة الذكاء الاصطناعي.6.1، 6.5 استراتيجية الذكاء الاصطناعي والذكاء الاصطناعي المسؤول
ISO/IEC 42001ISO / IECمتطلبات نظام إدارة الذكاء الاصطناعي (AIMS).6.1، 6.5 حوكمة الذكاء الاصطناعي
ISO/IEC 23894ISO / IECإرشاد لإدارة مخاطرة خاصة بالذكاء الاصطناعي.6.5 الذكاء الاصطناعي المسؤول والموثوق
قانون الذكاء الاصطناعي الأوروبيالاتحاد الأوروبيالتزامات قانونية متدرِّجة بالمخاطرة لمزودي أنظمة الذكاء الاصطناعي ومُشغِّليها.6.1، 6.3، 6.5 تطبيقات الذكاء الاصطناعي وحوكمته
مبادئ الذكاء الاصطناعي لمنظمة OECDمنظمة التعاون الاقتصادي والتنميةمبادئ قائمة على القيم للذكاء الاصطناعي الموثوق، مؤثرة على السياسة.6.5، 10.5 الذكاء الاصطناعي المسؤول والأخلاقيات

الجودة والعملية

المعيار/الإطارالجهة المُصدِرةالنطاق (سطر واحد)الفصول/المجالات الرئيسية
ISO/IEC 25010ISO / IECنموذج جودة منتج برمجي (الملاءمة الوظيفية، والموثوقية، والأمان، وغيرها).2.2، 2.4 التصميم والاختبار
ISO/IEC/IEEE 12207ISO / IEC / IEEEعمليات دورة حياة البرمجيات.1.4، 10.1 طرق العمل وإدارة البرامج
ISO 9001ISOمتطلبات نظام إدارة جودة عام.10.2 المخاطرة، والتدقيق، والضمان
CMMIISACA / معهد CMMIنموذج نضج لقدرة العملية وتحسينها.10.1، 10.2 إدارة البرامج والضمان
مقاييس DORAبحث وتقييم DevOps (Google Cloud)أربعة مقاييس أداء تسليم رئيسية لفرق البرمجيات.8.1، 8.4، 9.1 التسليم، والمنصة، والموثوقية
إطار SPACEباحثو مايكروسوفت/GitHubنموذج متعدد الأبعاد لقياس إنتاجية المطورين.1.3، 8.4 النمو وتجربة المطور
ITILAXELOS / PeopleCertإطار ممارسات إدارة خدمات تقنية المعلومات.9.1، 9.3 الموثوقية وإدارة الحوادث

العمارة

المعيار/الإطارالجهة المُصدِرةالنطاق (سطر واحد)الفصول/المجالات الرئيسية
ISO/IEC/IEEE 42010ISO / IEC / IEEEمعيار لوصف العمارة ووجهات النظر.2.7، 3.1 التوثيق وأساسيات العمارة
TOGAFThe Open Groupإطار عمارة مؤسسية وطريقة تطوير.3.1، 10.1 العمارة وإدارة المحفظة
نموذج C4مجتمع (Simon Brown)نهج ذو أربعة مستويات لتصور عمارة البرمجيات.2.7، 3.1 التوثيق والعمارة
arc42مجتمع (Starke / Hruschka)قالب لتنظيم توثيق العمارة.2.7، 3.1 التوثيق والعمارة
سجلات القرار المعماري (ADRs)ممارسة مجتمعيةسجلات خفيفة لقرارات العمارة المهمة.1.5، 2.7، 3.1 صنع القرار والتوثيق

السحابة وDevOps

المعيار/الإطارالجهة المُصدِرةالنطاق (سطر واحد)الفصول/المجالات الرئيسية
معايير CIS المرجعيةمركز أمان الإنترنتخطوط أساس تهيئة آمنة قائمة على توافق الآراء للأنظمة والسحابة.4.3، 8.2 أمان البنية التحتية والبنية التحتية كشيفرة
مشهد ومشاريع CNCFمؤسسة الحوسبة السحابية الأصليةنظام بيئي ومعايير للحوسبة السحابية الأصلية (مثل Kubernetes).8.3 الحاويات والسحابة الأصلية
OCI (مبادرة الحاوية المفتوحة)مبادرة الحاوية المفتوحة (مؤسسة لينكس)معايير مفتوحة لصيغ صور الحاويات ووقت التشغيل.8.3 الحاويات والسحابة الأصلية
OpenTelemetryمؤسسة الحوسبة السحابية الأصليةمعيار محايد للبائعين للقياس عن بُعد (التتبع، والمقاييس، والسجلات).9.2 قابلية المراقبة والقياس عن بُعد
Open Policy Agent (OPA)مؤسسة الحوسبة السحابية الأصليةمحرك سياسة عام الغرض للسياسة كشيفرة.4.6، 8.2، 8.3 الامتثال، والبنية التحتية كشيفرة، والتنسيق
ممارسات SREGoogle (مُتبَنَّاة على نطاق واسع)نهج قائم على SLI/SLO/ميزانية الخطأ لتشغيل خدمات موثوقة.9.1 هندسة موثوقية الموقع
إطار FinOpsمؤسسة FinOpsممارسات للإدارة المالية للسحابة والمساءلة عن التكلفة.9.4 التكلفة، والاستدامة، والبرمجيات الخضراء

البيانات

المعيار/الإطارالجهة المُصدِرةالنطاق (سطر واحد)الفصول/المجالات الرئيسية
DAMA-DMBOKDAMA Internationalمتن معرفة يُنظِّم تخصصات إدارة البيانات.7.1 استراتيجية البيانات وحوكمتها
ISO/IEC 38505ISO / IECحوكمة البيانات كأصل تنظيمي.7.1 حوكمة البيانات
ISO 8000ISOمعايير جودة البيانات والبيانات الرئيسية.7.1، 7.2 حوكمة البيانات وهندستها
شبكة البيانات (Data mesh)مجتمع (Zhamak Dehghani)نهج لامركزي موجَّه بالمجال للبيانات كمنتج.7.1، 7.2 استراتيجية البيانات وهندستها
DCAMمجلس EDMنموذج تقييم قدرة إدارة البيانات.7.1 استراتيجية البيانات وحوكمتها

ملاحظات حول النطاق والتغيير

تتطور المعايير واللوائح. تتغير أرقام الإصدارات (مثلًا WCAG 2.1 مقابل 2.2، أو سنوات مراجعة ISO) وكتالوجات الضوابط مع الوقت، وتستمر قوانين جديدة (مثل لوائح الذكاء الاصطناعي والمرونة الخاصة بقطاعات معينة) في الظهور. عامل هذا الملحق كخريطة بداية: تأكد من الإصدار الحالي، والولاية القضائية، والانطباق قبل الاعتماد على أي مدخل لقرار امتثال أو مشتريات. حيث تختلف فصول الدليل وهذا الملحق في التفاصيل، يحكم دائمًا المصدر الرسمي.


القراءات الموصى بها

هذا الملحق قائمة قراءة مُنتقاة ومُعلَّقة تمتد عبر كل مجال في الدليل. تُفضِّل أعمالًا شكَّلت الممارسة على نطاق واسع: كلاسيكيات معترَف بها، ومراجع صارمة، والمعايير والتقارير التي تُقاس بها فرق المؤسسات الكبرى والحكومة.

يعطي كل مدخل العنوان والمؤلف (المؤلفين)، متبوعًا بجملة واحدة عن سبب أهميته. القائمة منظَّمة تحت أجزاء الكتاب العشرة. اقرأ بانتقائية: اختر العملين أو الثلاثة الأقرب لألمك الحالي، لا الرف بأكمله. حيث يمتد عمل عبر مجالات، يوضَع حيث يكون الأكثر فائدة؛ ينتمي كثير منها لعدة أجزاء.

ملاحظة حول المعايير: تنشر جهات مثل NIST، وOWASP، وW3C/WCAG، وISO، وبرنامج DORA وثائق حية تُراجَع دوريًا. استشهد بالإصدار الحالي واقرأه؛ تصف التعليقات أدناه غرضها الدائم.

الأسس: الثقافة، والأشخاص، والعملية

  • Accelerate: The Science of Lean Software and DevOps. Nicole Forsgren، وJez Humble، وGene Kim. الأساس البحثي الذي يُظهِر أن أداء التسليم يتنبأ بأداء المنظمة، ويحدد المقاييس (المسماة الآن DORA) لقياسه.
  • The Phoenix Project. Gene Kim، وKevin Behr، وGeorge Spafford. رواية أعمال تجعل التدفق، والعمل قيد التنفيذ، و”الطرق الثلاث” لDevOps بديهية للقادة والمتشككين على حد سواء.
  • Team Topologies: Organizing Business and Technology Teams for Fast Flow. Matthew Skelton وManuel Pais. مفردات عملية (فرق متوافقة مع التدفق، ومنصة، وتمكين، وفرق أنظمة فرعية معقَّدة) لتصميم منظمات تنتج برمجيات جيدة.
  • An Elegant Puzzle: Systems of Engineering Management. Will Larson. أطر مُختبَرة ميدانيًا لتحديد حجم الفرق، وإدارة نمو المنظمة، واتخاذ القرارات المتكررة لقيادة الهندسة.
  • Staff Engineer: Leadership Beyond the Management Track. Will Larson. يحدد نماذج staff-plus ومسار القيادة التقنية لمن يريدون أثرًا دون أن يصبحوا مدراء.
  • The Manager’s Path. Camille Fournier. دليل مرحلي من قائد تقني إلى تنفيذي يُرسِّخ السلالم المهنية والانتقال إلى الإدارة.
  • The Staff Engineer’s Path. Tanya Reilly. رفيق لأدبيات staff-plus يركّز على العمل اليومي للقيادة التقنية، والتأثير، والتوجيه دون سلطة.
  • Peopleware: Productive Projects and Teams. Tom DeMarco وTimothy Lister. الحجة الدائمة بأن مشاكل البرمجيات المركزية اجتماعية، لا تقنية.
  • The Mythical Man-Month. Frederick P. Brooks Jr. أصل قانون بروكس والتمييز بين التعقيد الجوهري والعرضي الذي لا يزال يحكم التوظيف والجدولة.
  • The Fearless Organization: Creating Psychological Safety in the Workplace. Amy C. Edmondson. الأساس البحثي للثقافة دون لوم والأمان الذي يجعل التعلم من الفشل ممكنًا.
  • Thinking, Fast and Slow. Daniel Kahneman. السرد الحاسم للتحيز المعرفي، أساسي للمقابلات المُهيكَلة، والمعايرة، وصنع القرار الصادق.

حرفة البرمجة وجودة الشيفرة

  • The Pragmatic Programmer: Your Journey to Mastery. Andrew Hunt وDavid Thomas. الكتالوج التأسيسي للعادات المهنية (DRY، والتعامد، ورصاص التتبع) الذي يحدد معنى الحرفية.
  • Refactoring: Improving the Design of Existing Code. Martin Fowler. الكتالوج المرجعي للتحويلات الحافظة للسلوك وانضباط تحسين الشيفرة المستمر المدعوم بالاختبار.
  • Clean Code: A Handbook of Agile Software Craftsmanship. Robert C. Martin. معيار مستخدَم على نطاق واسع (ومُتنازَع عليه) للتسمية، والدوال، وسهولة القراءة يُشكِّل توقعات المراجعة في فرق كثيرة.
  • Code Complete. Steve McConnell. كتيب شامل مُستنِد للأدلة لممارسات البناء لا يزال خط أساس دقيقًا لجودة البرمجة.
  • Test-Driven Development: By Example. Kent Beck. المقدمة الأصلية العملية لدورة أحمر-أخضر-إعادة هيكلة والتصميم القائم على الاختبار أولًا.
  • Working Effectively with Legacy Code. Michael Feathers. مجموعة الأدوات المرجعية لإضافة اختبارات إلى شيفرة بلا اختبارات وتغييرها بأمان، لا غنى عنها للأنظمة طويلة العمر.
  • Growing Object-Oriented Software, Guided by Tests. Steve Freeman وNat Pryce. عرض عملي لتطوير قائم على الاختبار من الخارج للداخل، والمحاكاة، وتطوير تصميم عبر الاختبارات.
  • A Philosophy of Software Design. John Ousterhout. معالجة حادة وذات رأي للتعقيد، والوحدات العميقة، وإخفاء المعلومات تتحدى بإنتاجية بعض أرثوذكسية “الشيفرة النظيفة”.

العمارة والأنظمة

  • Designing Data-Intensive Applications. Martin Kleppmann. أفضل مرجع حديث لمفاضلات التخزين، والتماثل، والتقسيم، والاتساق، ومعالجة التدفق على نطاق واسع.
  • Fundamentals of Software Architecture: An Engineering Approach. Mark Richards وNeal Ford. مسح واسع وحديث للأنماط المعمارية، وخصائصها، ودور المعماري وصنع قراره.
  • Software Architecture: The Hard Parts. Neal Ford، وMark Richards، وPramod Sadalage، وZhamak Dehghani. معالجة تركز على القرار لمفاضلات العمارة الموزعة، وحبيبية الخدمة، وملكية البيانات.
  • Building Evolutionary Architectures. Neal Ford، وRebecca Parsons، وPatrick Kua. يقدّم دوال اللياقة والعمارة المصممة للتغير بأمان مع الوقت.
  • Domain-Driven Design: Tackling Complexity in the Heart of Software. Eric Evans. أصل السياقات المحدودة، واللغة السائدة، والتجميعات: مفردات تصميم الخدمة الحديث.
  • Building Microservices: Designing Fine-Grained Systems. Sam Newman. المرجع للتفكيك، وحدود الخدمة، والنشر، والآثار التنظيمية للخدمات المصغرة.
  • Monolith to Microservices. Sam Newman. كتالوج أنماط للتفكيك التدريجي، مثل التين الخانق والتفرع بالتجريد، دون إعادة كتابة انفجارية كبيرة محفوفة بالمخاطر.
  • Patterns of Enterprise Application Architecture. Martin Fowler. مرجع الأنماط المُسمَّاة (المستودع، ووحدة العمل، وغيرها) الذي أعطى لغة مشتركة لأنظمة المؤسسات.
  • Enterprise Integration Patterns. Gregor Hohpe وBobby Woolf. الكتالوج المرجعي لأنماط المراسلة التي تدعم العمارات الموجهة بالأحداث وغير المتزامنة.
  • Release It! Design and Deploy Production-Ready Software. Michael T. Nygard. مصدر قاطع الدارة، والحاجز، وأنماط الاستقرار الأخرى للأنظمة التي تنجو من الإنتاج الحقيقي.
  • Design Patterns: Elements of Reusable Object-Oriented Software. Erich Gamma، وRichard Helm، وRalph Johnson، وJohn Vlissides (“عصابة الأربعة”). الكتالوج التاريخي الحاسم لأنماط التوجه الكائني ومفردات تصميم مشتركة.

الأمان، والخصوصية، والثقة

  • Threat Modeling: Designing for Security. Adam Shostack. الدليل العملي الشامل لـSTRIDE ونمذجة التهديد المُهيكَلة كممارسة هندسية روتينية.
  • Security Engineering: A Guide to Building Dependable Distributed Systems. Ross Anderson. المرجع الموسوعي حول كيف تفشل الأنظمة الحقيقية وكيف تُبنى أنظمة تقاوم الهجوم.
  • The Tangled Web: A Guide to Securing Modern Web Applications. Michal Zalewski. جولة صارمة في نموذج أمان المتصفح والطرق الدقيقة التي تخون بها منصات الويب الافتراضات الساذجة.
  • Cryptography Engineering. Niels Ferguson، وBruce Schneier، وTadayoshi Kohno. دليل ممارس لاستخدام التشفير بشكل صحيح وتجنب الأخطاء الشائعة الخطيرة.
  • Building Secure and Reliable Systems. Heather Adkins وآخرون (Google). توليف جوجل للأمان والموثوقية كخاصيتين متشابكتين مصممتين من البداية.
  • Zero Trust Networks. Evan Gilman وDoug Barth. معالجة واضحة لمبادئ وآليات عمارة شبكة “لا تثق أبدًا، تحقق دائمًا”.
  • OWASP Top 10. مؤسسة OWASP. خط الأساس المتفَق عليه لأخطر مخاطر أمان تطبيقات الويب، يُستشهَد به في السياسة والتدقيق عالميًا.
  • OWASP Application Security Verification Standard (ASVS). مؤسسة OWASP. قائمة تحقق مُدرَّجة وقابلة للاختبار لمتطلبات الأمان مناسبة للعقود ومعايير القبول.
  • NIST SP 800-53: Security and Privacy Controls for Information Systems and Organizations. NIST. كتالوج الضوابط في قلب الأمان الفيدرالي الأمريكي وأساس تفويض FedRAMP وFISMA.
  • NIST Cybersecurity Framework (CSF). NIST. البنية المُتبنَّاة على نطاق واسع للتحديد-الحماية-الاكتشاف-الاستجابة-التعافي لتنظيم برنامج أمان.
  • NIST SP 800-207: Zero Trust Architecture. NIST. التعريف المرجعي والعمارات المرجعية التي ترسو عليها معظم برامج الثقة الصفرية للمؤسسات والحكومة.

تصميم تجربة المستخدم، والواجهة، والمنتج

  • The Design of Everyday Things. Don Norman. النص التأسيسي للإمكانات، والدلالات، والتغذية الراجعة، والتصميم المتمحور حول الإنسان الذي ينطبق بعيدًا عن الأشياء المادية.
  • Don’t Make Me Think, Revisited. Steve Krug. الحجة الموجزة والدائمة لقابلية الاستخدام البديهية وقيمة اختبار قابلية الاستخدام الرخيص والمتكرر.
  • About Face: The Essentials of Interaction Design. Alan Cooper، وRobert Reimann، وDavid Cronin. المرجع الشامل لتصميم التفاعل، والشخصيات، والتصميم الموجَّه بالهدف.
  • Design Systems: A Practical Guide. Alla Kholmatova. سرد مُرسَّخ لبناء أنظمة مكونات متسقة وقابلة لإعادة الاستخدام واللغة المشتركة وراءها.
  • Refactoring UI. Adam Wathan وSteve Schoger. دليل عملي بالأمثلة للصقل البصري للمهندسين الذين يصممون واجهات دون تدريب رسمي.
  • Letting Go of the Words: Writing Web Content that Works. Ginny Redish. الدليل المرجعي للغة الواضحة وتصميم المحتوى المركَّز على المهمة.
  • Inclusive Design Patterns / Accessibility for Everyone. Heydon Pickering؛ Laura Kalbag. رفيقان عمليان لبناء واجهات تعمل للنطاق الكامل من القدرات البشرية.
  • A Web for Everyone: Designing Accessible User Experiences. Sarah Horton وWhitney Quesenbery. جسر مبدئي بين معايير إمكانية الوصول وتجربة المستخدم الجيدة.
  • Web Content Accessibility Guidelines (WCAG) 2.2. W3C. المعيار المرجعي دوليًا (قابل للإدراك، وقابل للتشغيل، وقابل للفهم، وقوي) وراء معظم قانون إمكانية الوصول.
  • U.S. Web Design System (USWDS). الحكومة الأمريكية. مثال عملي لنظام تصميم مُتاح قائم على المعايير مبني للخدمات العامة على نطاق واسع.

الذكاء الاصطناعي والتعلم الآلي

  • Designing Machine Learning Systems. Chip Huyen. الدليل العملي الرائد لبناء أنظمة تعلم آلي إنتاجية من طرف لطرف: البيانات، والميزات، والنشر، والمراقبة.
  • Reliable Machine Learning: Applying SRE Principles to ML in Production. Cathy Chen وآخرون. يمدّ انضباط SRE (SLOs، والمراقبة، والاستجابة للحوادث) إلى أنظمة التعلم الآلي.
  • Deep Learning. Ian Goodfellow، وYoshua Bengio، وAaron Courville. المرجع الأكاديمي المعياري للنظرية والأساليب وراء الشبكات العصبية الحديثة.
  • AI Engineering: Building Applications with Foundation Models. Chip Huyen. دليل حديث لتصميم، وتقييم، وتشغيل تطبيقات مبنية على نماذج أساس كبيرة.
  • Weapons of Math Destruction. Cathy O’Neil. حجة حية للمساءلة الخوارزمية والأضرار الواقعية للنماذج غير المفحوصة، أساسية للذكاء الاصطناعي في القطاع العام.
  • Interpretable Machine Learning. Christoph Molnar. مرجع شامل ومتاح مجانًا لأساليب قابلية التفسير للنماذج وتنبؤاتها.
  • NIST AI Risk Management Framework (AI RMF 1.0). NIST. الإطار المرجعي للحوكمة، والتخريط، والقياس، وإدارة مخاطرة الذكاء الاصطناعي، يُستشهَد به بشكل متزايد في السياسة والمشتريات.

البيانات، والتحليلات، والبصيرة

  • The Data Warehouse Toolkit: The Definitive Guide to Dimensional Modeling. Ralph Kimball وMargy Ross. المرجع الكلاسيكي لمخططات النجمة والنمذجة البعدية للتحليلات.
  • Trustworthy Online Controlled Experiments: A Practical Guide to A/B Testing. Ron Kohavi، وDiane Tang، وYa Xu. الدليل الرسمي لإجراء تجارب تُنتِج نتائج موثوقة وقابلة للتنفيذ على نطاق واسع.
  • Fundamentals of Data Engineering. Joe Reis وMatt Housley. خريطة محايدة للبائعين لدورة حياة البيانات الحديثة والممارسات الهندسية وراءها.
  • Data Mesh: Delivering Data-Driven Value at Scale. Zhamak Dehghani. النص المؤسس للنهج الموجَّه بالمجال والمتمحور حول المنتج لتنظيم البيانات على نطاق واسع.
  • Storytelling with Data. Cole Nussbaumer Knaflic. دليل عملي لتصور بيانات صادق وواضح وتوصيل الرؤية لصنّاع القرار.
  • The Visual Display of Quantitative Information. Edward R. Tufte. العمل التأسيسي للنزاهة الرسومية، وحبر البيانات، وأخلاقيات عرض البيانات بصدق.
  • DAMA-DMBOK: Data Management Body of Knowledge. DAMA International. الإطار المرجعي الشامل لحوكمة البيانات، والإشراف، والجودة، والفهرسة.
  • The Book of Why. Judea Pearl وDana Mackenzie. مقدمة قابلة للقراءة للاستدلال السببي، حيوية للانتقال من الارتباط إلى قرارات قابلة للدفاع عنها.

الأتمتة، وDevOps، وهندسة المنصة

  • The DevOps Handbook. Gene Kim، وJez Humble، وPatrick Debois، وJohn Willis. دليل شامل يترجم “الطرق الثلاث” إلى ممارسات ملموسة للتدفق، والتغذية الراجعة، والتعلم المستمر.
  • Continuous Delivery: Reliable Software Releases through Build, Test, and Deployment Automation. Jez Humble وDavid Farley. النص التأسيسي لخطوط أنابيب النشر، والأتمتة، وإصدار البرمجيات بأمان وتكرار.
  • Infrastructure as Code: Managing Servers in the Cloud. Kief Morris. المرجع لمعاملة البنية التحتية كبرمجيات: الوحدات، والاختبار، وعدم القابلية للتغيير، والانحراف.
  • Team Topologies. Matthew Skelton وManuel Pais. (انظر الأسس.) أساسي هنا أيضًا لتشكيل فرق المنصة وتجربة المطور التي تقدمها.
  • Kubernetes Patterns. Bilgin Ibryam وRoland Huß. كتالوج أنماط قابلة لإعادة الاستخدام لتصميم تطبيقات سحابية أصلية على Kubernetes.
  • Software Engineering at Google. Titus Winters، وTom Manshreck، وHyrum Wright. كيف تتوسع ممارسات هندسية مثل الاختبار، والمراجعة، والأدوات، وإدارة التبعيات لعشرات الآلاف من المهندسين عبر عقود.
  • The Twelve-Factor App. Adam Wiggins (Heroku). البيان الموجز والمؤثر لبناء خدمات محمولة وقابلة للتوسع وسحابية أصلية.
  • DORA State of DevOps Report. DORA / Google Cloud (سنوي). برنامج البحث المستمر وراء المقاييس الأربعة الرئيسية للتسليم والقدرات التي تدفع الأداء.

العمليات، والموثوقية، وقابلية المراقبة

  • Site Reliability Engineering: How Google Runs Production Systems. Betsy Beyer، وChris Jones، وJennifer Petoff، وNiall Richard Murphy (محررون). النص التأسيسي الذي يحدد SLIs، وSLOs، وميزانيات الخطأ، وانضباط هندسة الموثوقية.
  • The Site Reliability Workbook. Betsy Beyer وآخرون (محررون). الرفيق العملي بأمثلة ملموسة، وSLOs مُنفَّذة، وإرشاد تنفيذ.
  • Observability Engineering. Charity Majors، وLiz Fong-Jones، وGeorge Miranda. التعريف الحديث لقابلية المراقبة، والبيانات عالية القرنية، وتصحيح المجهول-المجهول في الإنتاج.
  • Implementing Service Level Objectives. Alex Hidalgo. دليل شامل وعملي لتصميم، وقياس، واستخدام SLOs وميزانيات الخطأ جيدًا.
  • Release It!. Michael T. Nygard. (انظر العمارة.) تأسيسي هنا أيضًا لأنماط استقرار الإنتاج وتشغيل أنظمة مرنة.
  • The Art of Capacity Planning. Arun Kejariwal وJohn Allspaw. نهج قائم على البيانات لتوقّع الطلب وتخطيط السعة للأنظمة النامية.
  • Chaos Engineering: System Resiliency in Practice. Casey Rosenthal وNora Jones. المعالجة الحاسمة لحقن الفشل عمدًا لبناء الثقة في مرونة النظام.
  • Google SRE Book, Chapter on Postmortems. Google. النموذج المُحتذى على نطاق واسع لتشريحات ما بعد الحادث دون لوم والتعلم من الحوادث.

المؤسسة، والحكومة، والمصلحة العامة

  • Working in Public: The Making and Maintenance of Open Source Software. Nadia Eghbal. الدراسة الأساسية لكيفية استدامة المصدر المفتوح فعليًا، وعبء الصائن وراء التبعيات التي تعتمد عليها المؤسسات.
  • Recoding America: Why Government Is Failing in the Digital Age and How We Can Do Better. Jennifer Pahlka. سرد واضح لسبب فشل تقنية القطاع العام وكيف يمكن للإصلاح المركَّز على التسليم إصلاحه.
  • Digital Transformation at Scale: Why the Strategy Is Delivery. Andrew Greenway وآخرون. دروس من خدمة الحكومة الرقمية البريطانية عن تحويل الخدمات العامة بالتسليم، لا التخطيط.
  • Project to Product. Mik Kersten. إطار التدفق للانتقال بالمؤسسات الكبرى من تمويل قائم على المشاريع إلى تيارات قيمة منتج دائمة.
  • Escaping the Build Trap. Melissa Perri. كيف تخلط المنظمات بين المخرَج والنتيجة، وكيف تُصلِح إدارة المنتج ذلك، بصلة مباشرة بحوكمة المحفظة والبرنامج.
  • U.S. Digital Services Playbook. الخدمة الرقمية الأمريكية. مجموعة موجزة من الممارسات لتقديم خدمات حكومية رقمية فعالة ومتمحورة حول المستخدم.
  • GOV.UK Service Manual and Service Standard. خدمة الحكومة الرقمية البريطانية. معيار عملي ومنشور لبناء خدمات عامة جيدة، مُحتذى به على نطاق واسع من حكومات أخرى.
  • NIST SP 800-37: Risk Management Framework. NIST. إطار العملية وراء التفويض بالتشغيل (ATO) والمراقبة المستمرة في الأنظمة الفيدرالية الأمريكية.
  • The FinOps Foundation Framework. مؤسسة FinOps. النموذج المرجعي لرؤية تكلفة السحابة، وتحسينها، والمساءلة عنها عبر المالية والهندسة.

كيفية استخدام هذه القائمة

  • ابدأ بألمك. إن كانت عمليات النشر بطيئة ومُخيفة، اقرأ Accelerate، وContinuous Delivery، وتقارير DORA قبل أي شيء آخر.
  • اقرأ للعقد، لا للدورة. فضّل الأعمال التي تشرح مبادئ دائمة على تلك المرتبطة بإصدار أداة معينة.
  • تحقق من الإصدار الحالي للمعايير. تُراجِع NIST، وOWASP، وWCAG، وISO، وDORA منشوراتها؛ اعمل دائمًا من أحدث إصدار ولاحظ الإصدار في سياساتك الخاصة.
  • ابنِ رفًا مشتركًا. الفريق الذي قرأ كتابين أو ثلاثة من هذه معًا يتجادل أقل ويقرر أسرع، لأنه يشارك مفردات ونقاط مرجعية.
  • انظر أيضًا الفصل 12.5 للفهرس الكامل لمعايير وأطر المرجعية، والفصل 12.6 لكيفية ترتيب تبني الممارسات التي تصفها هذه الأعمال.