12.5

View in English

12.5 তথ্যসূত্র

এই অংশ গাইডবুকের রেফারেন্স কাঠামো সংহত করে: SWEBOK জ্ঞানভান্ডারের একটি ক্রসওয়াক, বই জুড়ে উদ্ধৃত মান ও কাঠামোর একটি সূচক, এবং প্রস্তাবিত পাঠের একটি বাছাই করা গ্রন্থপঞ্জি। প্রতিটি অধ্যায়ের সূত্রও প্রতিটি অধ্যায়ের শেষে তথ্যসূত্র ও আরও পড়ার জন্য অংশে দেখা যায়।


SWEBOK ক্রসওয়াক

এই গাইডবুক IEEE Computer Society-র SWEBOK V4.0 (Software Engineering Body of Knowledge)-এর সঙ্গে সারিবদ্ধ। সবকটি 18টি জ্ঞান ক্ষেত্র ঢাকা; সারণি প্রতিটিকে তা আলোচনাকারী অধ্যায়ে মানচিত্র করে, এবং গাইডবুক তারপর SWEBOK ছাড়িয়ে AI, ডেটা, UX, DevOps, টেকসইতা, প্রবাহ ও জনস্বার্থ প্রযুক্তিতে যায়।

SWEBOK V4.0 জ্ঞান ক্ষেত্রপ্রাথমিক অধ্যায়
1. Software Requirements2.8, 11.1, 5.1
2. Software Architecture3.1, 3.2, 3.3
3. Software Design2.2, 3.1
4. Software Construction2.9, 2.1
5. Software Testing2.4, 8.5
6. Software Engineering Operations9.1, 9.2, 9.3, 8.1
7. Software Maintenance3.7, 3.6, 10.4
8. Software Configuration Management2.10, 2.6, 8.2
9. Software Engineering Management10.1, 10.6, 10.2
10. Software Engineering Process1.4, 10.7, 10.8
11. Software Engineering Models and Methods2.12, 3.1, 2.2
12. Software Quality2.11, 2.4, 3.1
13. Software Security4.1, 4.2, 4.3, 4.4
14. Software Engineering Professional Practice10.5, 1.1, 1.3
15. Software Engineering Economics10.10, 10.1, 9.4
16. Computing Foundations2.13, 3.3, 3.4
17. Mathematical Foundations2.13, 11.3
18. Engineering Foundations2.13, 3.1

মান ও কাঠামো

এই পরিশিষ্ট গাইডবুক জুড়ে উল্লিখিত প্রকৃত মান, কাঠামো ও নিয়ন্ত্রণের একটি সংগঠিত সূচক। এটি একটি নেভিগেশন সহায়ক, সম্মতি ম্যানুয়াল নয়: সর্বদা কর্তৃত্বপূর্ণ উৎস দেখুন এবং, যেখানে প্রাসঙ্গিক, আপনার প্রেক্ষাপটে বর্তমান পাঠ্য ও প্রযোজ্যতার জন্য যোগ্য আইনি বা নিরীক্ষা পরামর্শদাতার সঙ্গে পরামর্শ করুন।

এন্ট্রিগুলো ক্ষেত্র অনুযায়ী গোষ্ঠীবদ্ধ। প্রতিটি মান বা কাঠামোর নাম, তার প্রদানকারী সংস্থা, এক-লাইনের পরিসর এবং যে অধ্যায় বা ক্ষেত্রে এটি সবচেয়ে প্রাসঙ্গিক তা বলে। যেখানে একটি নাম সাধারণত সংক্ষিপ্ত করা হয়, সংক্ষিপ্ত রূপ দেখানো হয়েছে। নথি নম্বর ও শিরোনাম কেবল সুপ্রতিষ্ঠিত স্থানে দেওয়া; কোনো URL অন্তর্ভুক্ত নেই।

এই পরিশিষ্ট কীভাবে ব্যবহার করবেন

  • নিয়ন্ত্রণ (যেমন GDPR, HIPAA) তাদের এখতিয়ার ও খাতে আইনত বাধ্যতামূলক। তারা কেবল ভালো চর্চা নয়, বাধ্যবাধকতা স্থির করে।
  • মান (যেমন ISO/IEC 27001, WCAG) আনুষ্ঠানিক, প্রায়ই প্রত্যয়নযোগ্য বিবরণ। কিছু স্বেচ্ছাসেবী; কিছু আইন বা চুক্তি দ্বারা আদেশকৃত।
  • কাঠামো (যেমন NIST CSF, NIST AI RMF) কাঠামোবদ্ধ, সাধারণত স্বেচ্ছাসেবী নির্দেশনা যা আপনি আপনার ঝুঁকি প্রোফাইলে সাজান।
  • প্রযোজ্যতা এখতিয়ার, খাত, ডেটার ধরন ও চুক্তিগত শর্তের ওপর নির্ভর করে। অনেক প্রতিষ্ঠানকে একসঙ্গে এগুলোর কয়েকটি পূরণ করতে হয়।

নিরাপত্তা ও গোপনীয়তা

মান / কাঠামোপ্রদানকারী সংস্থাপরিসর (এক লাইন)প্রাথমিক অধ্যায় / ক্ষেত্র
ISO/IEC 27001ISO / IECএকটি তথ্য নিরাপত্তা ব্যবস্থাপনা ব্যবস্থার (ISMS) প্রয়োজন।4.1–4.6 নিরাপত্তা ও সম্মতি
ISO/IEC 27002ISO / IECISO/IEC 27001 সমর্থনকারী নির্দেশনা ও নিয়ন্ত্রণ সেট।4.1–4.4 নিরাপত্তা
ISO/IEC 27017 / 27018ISO / IECক্লাউড-নির্দিষ্ট নিরাপত্তা নিয়ন্ত্রণ (27017) এবং ক্লাউডে PII সুরক্ষা (27018)।4.3 অবকাঠামো ও ক্লাউড নিরাপত্তা; 4.5 গোপনীয়তা
NIST Cybersecurity Framework (CSF)National Institute of Standards and TechnologyGovern, Identify, Protect, Detect, Respond, Recover-এর চারপাশে সংগঠিত স্বেচ্ছাসেবী কাঠামো।4.1, 4.4 নিরাপত্তা মৌলিক বিষয় ও পরিচালনা
NIST SP 800-53National Institute of Standards and Technologyতথ্য সিস্টেমের নিরাপত্তা ও গোপনীয়তা নিয়ন্ত্রণের ক্যাটালগ।4.3, 4.6 ক্লাউড নিরাপত্তা ও সম্মতি
NIST SP 800-63National Institute of Standards and Technologyডিজিটাল পরিচয় ও প্রমাণীকরণ নিশ্চয়তা নির্দেশিকা।4.2, 4.3 অ্যাপ্লিকেশন ও অবকাঠামো নিরাপত্তা
OWASP Top TenOpen Worldwide Application Security Projectসবচেয়ে জটিল ওয়েব অ্যাপ্লিকেশন নিরাপত্তা ঝুঁকি, পর্যায়ক্রমে হালনাগাদ।4.2 অ্যাপ্লিকেশন নিরাপত্তা
OWASP ASVSOpen Worldwide Application Security Projectঅ্যাপ্লিকেশন নিরাপত্তা যাচাইয়ের গ্রেডযুক্ত প্রয়োজন ও টেস্ট।2.4, 4.2 টেস্টিং ও অ্যাপ্লিকেশন নিরাপত্তা
OWASP SAMMOpen Worldwide Application Security Projectএকটি সফটওয়্যার-নিরাপত্তা কর্মসূচি গড়া ও মূল্যায়নের পরিপক্বতা মডেল।4.1 নিরাপত্তা মৌলিক বিষয় ও সংস্কৃতি
STRIDEMicrosoft-এ উদ্ভূতহুমকি শ্রেণিবদ্ধ করার হুমকি-মডেলিং শ্রেণিবিন্যাস।4.2 অ্যাপ্লিকেশন নিরাপত্তা
MITRE ATT&CKMITREশনাক্তকরণ ও প্রতিরক্ষার জন্য প্রতিপক্ষ কৌশল ও পদ্ধতির জ্ঞানভান্ডার।4.4 নিরাপত্তা পরিচালনা
SLSAOpen Source Security Foundation (OpenSSF)সফটওয়্যার সরবরাহ-শৃঙ্খল অখণ্ডতা ও উৎপত্তির ধাপে ধাপে কাঠামো।4.2, 8.1, 10.3 সরবরাহ শৃঙ্খল ও ডেলিভারি
SBOM (SPDX / CycloneDX)Linux Foundation (SPDX); OWASP (CycloneDX)সফটওয়্যার বিল অব ম্যাটেরিয়ালসের মান ফরম্যাট।4.2, 10.3 অ্যাপ্লিকেশন নিরাপত্তা ও লাইসেন্সিং
PCI DSSPCI Security Standards Councilপেমেন্ট কার্ড ডেটা সামলানোর নিরাপত্তা প্রয়োজন।4.2, 4.5, 4.6 নিরাপত্তা, গোপনীয়তা, সম্মতি

সম্মতি ও সরকার

মার্কিন যুক্তরাষ্ট্র

নিয়ন্ত্রণ / কাঠামোপ্রদানকারী সংস্থাপরিসর (এক লাইন)প্রাথমিক অধ্যায় / ক্ষেত্র
HIPAAUS Dept. of Health and Human Servicesসুরক্ষিত স্বাস্থ্য তথ্যের (PHI) রক্ষাকবচ।4.5, 4.6 গোপনীয়তা ও সম্মতি
SOX (Sarbanes-Oxley Act)US Congress / SECসর্বজনীন কোম্পানির আর্থিক প্রতিবেদন ও অভ্যন্তরীণ-নিয়ন্ত্রণ প্রয়োজন।4.6, 10.2 সম্মতি ও নিরীক্ষা
FISMAUS Congressফেডারেল সংস্থার তথ্য নিরাপত্তা কর্মসূচি প্রয়োজন।4.3, 4.6 ক্লাউড নিরাপত্তা ও সম্মতি
FedRAMPUS General Services Administration / FedRAMP PMOফেডারেল সংস্থার ব্যবহৃত ক্লাউড সেবার মানসম্মত নিরাপত্তা অনুমোদন।4.3, 4.6 ক্লাউড নিরাপত্তা ও সম্মতি
NIST SP 800-171National Institute of Standards and Technologyঅ-ফেডারেল সিস্টেমে নিয়ন্ত্রিত অশ্রেণিবদ্ধ তথ্যের (CUI) সুরক্ষা।4.6 সম্মতি (প্রতিরক্ষা সরবরাহ শৃঙ্খল)
CMMCUS Department of Defenceপ্রতিরক্ষা-ঠিকাদার সাইবার নিরাপত্তা পরিপক্বতার প্রত্যয়ন।4.6 সম্মতি (প্রতিরক্ষা)
FIPS 140-3National Institute of Standards and Technologyক্রিপ্টোগ্রাফিক মডিউলের নিরাপত্তা প্রয়োজন।4.3 অবকাঠামো ও ক্লাউড নিরাপত্তা
CCPA / CPRAState of Californiaক্যালিফোর্নিয়ায় ভোক্তা গোপনীয়তা অধিকার ও ব্যবসায়িক বাধ্যবাধকতা।4.5 গোপনীয়তা ও ডেটা সুরক্ষা

ইউরোপীয় ইউনিয়ন ও যুক্তরাজ্য

নিয়ন্ত্রণ / মানপ্রদানকারী সংস্থাপরিসর (এক লাইন)প্রাথমিক অধ্যায় / ক্ষেত্র
GDPREuropean Unionব্যক্তিগত ডেটা প্রক্রিয়াকরণের ব্যাপক নিয়ন্ত্রণ।4.5, 4.6 গোপনীয়তা ও সম্মতি
UK GDPR / Data Protection Act 2018United Kingdomযুক্তরাজ্যের ব্রেক্সিট-পরবর্তী ডেটা-সুরক্ষা ব্যবস্থা।4.5, 4.6 গোপনীয়তা ও সম্মতি
eIDASEuropean Unionইলেকট্রনিক শনাক্তকরণ ও আস্থা সেবার কাঠামো।4.2, 4.3 নিরাপত্তা
NIS2 DirectiveEuropean Unionঅপরিহার্য ও গুরুত্বপূর্ণ সত্তার সাইবার নিরাপত্তা বাধ্যবাধকতা।4.4, 4.6 নিরাপত্তা পরিচালনা ও সম্মতি
DORA (Digital Operational Resilience Act)European Unionআর্থিক খাতের পরিচালনাগত-স্থিতিস্থাপকতা প্রয়োজন।9.1, 10.2 নির্ভরযোগ্যতা ও নিরীক্ষা
EU AI ActEuropean UnionAI সিস্টেমের ঝুঁকি-ভিত্তিক নিয়ন্ত্রণ (নিচে AI শাসন দেখুন)।6.1, 6.5 AI কৌশল ও দায়িত্বশীল AI

প্রবেশগম্যতা

মানপ্রদানকারী সংস্থাপরিসর (এক লাইন)প্রাথমিক অধ্যায় / ক্ষেত্র
WCAG (2.1 / 2.2)World Wide Web Consortium (W3C)A/AA/AAA সামঞ্জস্য স্তরসহ প্রবেশগম্য ওয়েব কন্টেন্টের নির্দেশিকা।5.3 প্রবেশগম্যতা; 5.1–5.6 UX ও ফ্রন্টএন্ড
WAI-ARIAWorld Wide Web Consortium (W3C)প্রবেশগম্য রিচ ইন্টারনেট অ্যাপ্লিকেশনের ভূমিকা, অবস্থা ও বৈশিষ্ট্য।5.3, 5.6 প্রবেশগম্যতা ও ফ্রন্টএন্ড
Section 508US Access Board / US federal lawWCAG-এর সঙ্গে সারিবদ্ধ মার্কিন ফেডারেল ICT-র প্রবেশগম্যতা প্রয়োজন।5.3 প্রবেশগম্যতা (মার্কিন সরকার)
EN 301 549ETSI / CEN / CENELECWCAG-এর সঙ্গে সারিবদ্ধ ICT ক্রয়ের ইউরোপীয় প্রবেশগম্যতা প্রয়োজন।5.3 প্রবেশগম্যতা (EU সরকারি খাত)
ADA (Americans with Disabilities Act)US Congressপ্রতিবন্ধিতা বৈষম্য নিষিদ্ধ করা নাগরিক-অধিকার আইন, ডিজিটাল সেবায় প্রয়োগ করা।5.3 প্রবেশগম্যতা
ISO/IEC 40500ISO / IECএকটি আনুষ্ঠানিক মান হিসেবে WCAG 2.0-র আন্তর্জাতিক গ্রহণ।5.3 প্রবেশগম্যতা

AI শাসন

কাঠামো / নিয়ন্ত্রণপ্রদানকারী সংস্থাপরিসর (এক লাইন)প্রাথমিক অধ্যায় / ক্ষেত্র
NIST AI Risk Management Framework (AI RMF)National Institute of Standards and TechnologyAI ঝুঁকি শাসন, মানচিত্র, পরিমাপ ও পরিচালনার স্বেচ্ছাসেবী কাঠামো।6.1, 6.5 AI কৌশল ও দায়িত্বশীল AI
ISO/IEC 42001ISO / IECএকটি AI ব্যবস্থাপনা ব্যবস্থার (AIMS) প্রয়োজন।6.1, 6.5 AI শাসন
ISO/IEC 23894ISO / IECAI-নির্দিষ্ট ঝুঁকি ব্যবস্থাপনার নির্দেশনা।6.5 দায়িত্বশীল ও বিশ্বাসযোগ্য AI
EU AI ActEuropean UnionAI সিস্টেমের সরবরাহকারী ও মোতায়েনকারীদের জন্য ঝুঁকি-স্তরযুক্ত আইনি বাধ্যবাধকতা।6.1, 6.3, 6.5 AI অ্যাপ্লিকেশন ও শাসন
OECD AI PrinciplesOrganisation for Economic Co-operation and Developmentবিশ্বাসযোগ্য AI-র মূল্যবোধ-ভিত্তিক নীতি, নীতিতে প্রভাবশালী।6.5, 10.5 দায়িত্বশীল AI ও নৈতিকতা

মান ও প্রক্রিয়া

মান / কাঠামোপ্রদানকারী সংস্থাপরিসর (এক লাইন)প্রাথমিক অধ্যায় / ক্ষেত্র
ISO/IEC 25010ISO / IECসফটওয়্যার পণ্য মান মডেল (কার্যকরী উপযুক্ততা, নির্ভরযোগ্যতা, নিরাপত্তা ইত্যাদি)।2.2, 2.4 নকশা ও টেস্টিং
ISO/IEC/IEEE 12207ISO / IEC / IEEEসফটওয়্যার জীবনচক্র প্রক্রিয়া।1.4, 10.1 কাজের উপায় ও কর্মসূচি ব্যবস্থাপনা
ISO 9001ISOএকটি সাধারণ মান ব্যবস্থাপনা ব্যবস্থার প্রয়োজন।10.2 ঝুঁকি, নিরীক্ষা ও নিশ্চয়তা
CMMIISACA / CMMI Instituteপ্রক্রিয়া সামর্থ্য ও উন্নতির পরিপক্বতা মডেল।10.1, 10.2 কর্মসূচি ব্যবস্থাপনা ও নিশ্চয়তা
DORA metricsDevOps Research and Assessment (Google Cloud)সফটওয়্যার দলের জন্য চারটি মূল ডেলিভারি-কর্মক্ষমতা মেট্রিক।8.1, 8.4, 9.1 ডেলিভারি, প্ল্যাটফর্ম, নির্ভরযোগ্যতা
SPACE frameworkMicrosoft / GitHub researchersডেভেলপার উৎপাদনশীলতা মাপার বহুমাত্রিক মডেল।1.3, 8.4 বৃদ্ধি ও ডেভেলপার অভিজ্ঞতা
ITILAXELOS / PeopleCertIT সেবা-ব্যবস্থাপনা চর্চার কাঠামো।9.1, 9.3 নির্ভরযোগ্যতা ও ঘটনা ব্যবস্থাপনা

স্থাপত্য

মান / কাঠামোপ্রদানকারী সংস্থাপরিসর (এক লাইন)প্রাথমিক অধ্যায় / ক্ষেত্র
ISO/IEC/IEEE 42010ISO / IEC / IEEEস্থাপত্য বিবরণ ও ভিউপয়েন্টের মান।2.7, 3.1 নথি ও স্থাপত্য মৌলিক বিষয়
TOGAFThe Open Groupএন্টারপ্রাইজ-স্থাপত্য কাঠামো ও উন্নয়ন পদ্ধতি।3.1, 10.1 স্থাপত্য ও পোর্টফোলিও ব্যবস্থাপনা
C4 modelCommunity (Simon Brown)সফটওয়্যার স্থাপত্য দৃশ্যায়নের চার-স্তর পদ্ধতি।2.7, 3.1 নথি ও স্থাপত্য
arc42Community (Starke / Hruschka)স্থাপত্য নথি কাঠামো করার টেমপ্লেট।2.7, 3.1 নথি ও স্থাপত্য
ADRsCommunity practiceতাৎপর্যপূর্ণ স্থাপত্য সিদ্ধান্তের হালকা রেকর্ড।1.5, 2.7, 3.1 সিদ্ধান্ত গ্রহণ ও নথি

ক্লাউড ও DevOps

মান / কাঠামোপ্রদানকারী সংস্থাপরিসর (এক লাইন)প্রাথমিক অধ্যায় / ক্ষেত্র
CIS BenchmarksCentre for Internet Securityসিস্টেম ও ক্লাউডের জন্য ঐকমত্য-ভিত্তিক নিরাপদ-কনফিগারেশন ভিত্তিরেখা।4.3, 8.2 অবকাঠামো নিরাপত্তা ও IaC
CNCF landscape and projectsCloud Native Computing Foundationক্লাউড-নেটিভ কম্পিউটিংয়ের (যেমন Kubernetes) ইকোসিস্টেম ও মান।8.3 কনটেইনার ও ক্লাউড নেটিভ
OCI (Open Container Initiative)Open Container Initiative (Linux Foundation)কনটেইনার ইমেজ ও রানটাইম ফরম্যাটের উন্মুক্ত মান।8.3 কনটেইনার ও ক্লাউড নেটিভ
OpenTelemetryCloud Native Computing Foundationটেলিমেট্রির (ট্রেস, মেট্রিক, লগ) বিক্রেতা-নিরপেক্ষ মান।9.2 পর্যবেক্ষণযোগ্যতা ও মনিটরিং
Open Policy Agent (OPA)Cloud Native Computing Foundationনীতি হিসেবে কোডের সাধারণ-উদ্দেশ্যের নীতি ইঞ্জিন।4.6, 8.2, 8.3 সম্মতি, IaC, অর্কেস্ট্রেশন
SRE practicesGoogle (ব্যাপকভাবে গৃহীত)নির্ভরযোগ্য সেবা চালানোর SLI/SLO/এরর-বাজেট-ভিত্তিক পদ্ধতি।9.1 সাইট নির্ভরযোগ্যতা প্রকৌশল
FinOps FrameworkFinOps Foundationক্লাউড আর্থিক ব্যবস্থাপনা ও খরচ জবাবদিহির চর্চা।9.4 খরচ, টেকসইতা, সবুজ সফটওয়্যার

ডেটা

মান / কাঠামোপ্রদানকারী সংস্থাপরিসর (এক লাইন)প্রাথমিক অধ্যায় / ক্ষেত্র
DAMA-DMBOKDAMA Internationalডেটা-ব্যবস্থাপনা শৃঙ্খলা সংগঠিত করা জ্ঞানভান্ডার।7.1 ডেটা কৌশল ও শাসন
ISO/IEC 38505ISO / IECএকটি সাংগঠনিক সম্পদ হিসেবে ডেটার শাসন।7.1 ডেটা শাসন
ISO 8000ISOডেটা মান ও মাস্টার-ডেটা মান।7.1, 7.2 ডেটা শাসন ও প্রকৌশল
Data meshCommunity (Zhamak Dehghani)পণ্য হিসেবে ডেটার বিকেন্দ্রীভূত, ডোমেইন-মুখী পদ্ধতি।7.1, 7.2 ডেটা কৌশল ও প্রকৌশল
DCAMEDM Councilডেটা-ব্যবস্থাপনা সামর্থ্য মূল্যায়ন মডেল।7.1 ডেটা কৌশল ও শাসন

পরিসর ও পরিবর্তন সম্পর্কে নোট

মান ও নিয়ন্ত্রণ বিবর্তিত হয়। সংস্করণ সংখ্যা (যেমন WCAG 2.1 বনাম 2.2, বা ISO সংশোধন বছর) এবং নিয়ন্ত্রণ ক্যাটালগ সময়ের সঙ্গে বদলায়, এবং নতুন আইন (যেমন খাত-নির্দিষ্ট AI ও স্থিতিস্থাপকতা নিয়ন্ত্রণ) উদ্ভূত হতে থাকে। এই পরিশিষ্টকে একটি শুরুর মানচিত্র গণ্য করুন: সম্মতি বা ক্রয় সিদ্ধান্তের জন্য কোনো এন্ট্রির ওপর ভরসার আগে বর্তমান সংস্করণ, এখতিয়ার ও প্রযোজ্যতা নিশ্চিত করুন। গাইডবুক অধ্যায় ও এই পরিশিষ্ট বিস্তারিতে ভিন্ন হলে, কর্তৃত্বপূর্ণ উৎস নথি সর্বদা প্রাধান্য পায়।


প্রস্তাবিত পাঠ

এই পরিশিষ্ট গাইডবুকের প্রতিটি ক্ষেত্র জুড়ে বিস্তৃত একটি বাছাই করা, টীকাযুক্ত পাঠ তালিকা। এটি সেই কাজ পছন্দ করে যা পরিসরে চর্চা আকার দিয়েছে: স্বীকৃত ক্লাসিক, কঠোর রেফারেন্স, এবং যে মান ও প্রতিবেদনের বিপরীতে বড়, এন্টারপ্রাইজ ও সরকারি দল মাপা হয়।

প্রতিটি এন্ট্রি শিরোনাম ও লেখক(দের) দেয়, তারপর এটি কেন গুরুত্বপূর্ণ তার এক বাক্য। তালিকাটি বইয়ের দশটি পর্বের অধীনে সংগঠিত। বাছাইভাবে পড়ুন: পুরো তাক নয়, আপনার বর্তমান ব্যথার কাছের দুই বা তিনটি কাজ বাছুন। যেখানে একটি কাজ ক্ষেত্র জুড়ে বিস্তৃত, এটি যেখানে সবচেয়ে দরকারি সেখানে রাখা; অনেকগুলো কয়েকটি পর্বে মানায়।

মান সম্পর্কে একটি নোট: NIST, OWASP, W3C/WCAG, ISO এবং DORA কর্মসূচির মতো সংস্থা জীবন্ত নথি প্রকাশ করে যা পর্যায়ক্রমে সংশোধিত হয়। বর্তমান সংস্করণ উদ্ধৃত ও পড়ুন; নিচের টীকা তাদের স্থায়ী উদ্দেশ্য বর্ণনা করে।

ভিত্তি: সংস্কৃতি, মানুষ ও প্রক্রিয়া

  • Accelerate: The Science of Lean Software and DevOps. Nicole Forsgren, Jez Humble, Gene Kim. গবেষণা ভিত্তি যা দেখায় ডেলিভারি কর্মক্ষমতা সাংগঠনিক কর্মক্ষমতা ভবিষ্যদ্বাণী করে, এবং তা মাপার মেট্রিক (এখন DORA বলা হয়) সংজ্ঞায়িত করে।
  • The Phoenix Project. Gene Kim, Kevin Behr, George Spafford. একটি ব্যবসায়িক উপন্যাস যা প্রবাহ, চলমান কাজ এবং DevOps-এর “তিন উপায়” নেতা ও সংশয়বাদী উভয়ের কাছে সহজবোধ্য করে।
  • Team Topologies: Organising Business and Technology Teams for Fast Flow. Matthew Skelton and Manuel Pais. ভালো সফটওয়্যার উৎপাদন করা প্রতিষ্ঠান নকশার একটি ব্যবহারিক শব্দভান্ডার (স্ট্রিম-সারিবদ্ধ, প্ল্যাটফর্ম, সক্ষমকারী এবং জটিল-উপসিস্টেম দল)।
  • An Elegant Puzzle: Systems of Engineering Management. Will Larson. দলের আকার নির্ধারণ, সাংগঠনিক বৃদ্ধি পরিচালনা এবং প্রকৌশল নেতৃত্বের পুনরাবৃত্ত সিদ্ধান্ত নেওয়ার মাঠ-পরীক্ষিত কাঠামো।
  • Staff Engineer: Leadership Beyond the Management Track. Will Larson. ব্যবস্থাপক না হয়ে প্রভাব চাওয়াদের জন্য স্টাফ-প্লাস আদিরূপ এবং প্রযুক্তিগত-নেতৃত্ব পথ সংজ্ঞায়িত করে।
  • The Manager’s Path. Camille Fournier. টেক লিড থেকে নির্বাহী পর্যন্ত ধাপে ধাপে নির্দেশিকা যা ক্যারিয়ার মই এবং ব্যবস্থাপনায় রূপান্তরকে নোঙর করে।
  • The Staff Engineer’s Path. Tanya Reilly. প্রযুক্তিগত নেতৃত্ব, প্রভাব এবং কর্তৃত্ব ছাড়া চালনার দৈনন্দিন কাজে মনোযোগী স্টাফ-প্লাস সাহিত্যের সঙ্গী।
  • Peopleware: Productive Projects and Teams. Tom DeMarco and Timothy Lister. স্থায়ী যুক্তি যে সফটওয়্যারের কেন্দ্রীয় সমস্যা প্রযুক্তিগত নয়, সামাজিক।
  • The Mythical Man-Month. Frederick P. Brooks Jr. ব্রুকসের সূত্র এবং অপরিহার্য-বনাম-আকস্মিক-জটিলতার পার্থক্যের উৎস যা এখনো কর্মী ও সময়সূচি শাসন করে।
  • The Fearless Organisation: Creating Psychological Safety in the Workplace. Amy C. Edmondson. দোষহীন সংস্কৃতি এবং ব্যর্থতা থেকে শেখা সম্ভব করা নিরাপত্তার গবেষণা ভিত্তি।
  • Thinking, Fast and Slow. Daniel Kahneman. জ্ঞানীয় পক্ষপাতের চূড়ান্ত বিবরণ, কাঠামোবদ্ধ সাক্ষাৎকার, ক্যালিব্রেশন এবং সৎ সিদ্ধান্ত গ্রহণের জন্য অপরিহার্য।

প্রোগ্রামিং কারুশিল্প ও কোড মান

  • The Pragmatic Programmer: Your Journey to Mastery. Andrew Hunt and David Thomas. পেশাদার অভ্যাসের (DRY, লম্বতা, ট্রেসার বুলেট) মৌলিক ক্যাটালগ যা কারুশিল্পের অর্থ সংজ্ঞায়িত করে।
  • Refactoring: Improving the Design of Existing Code. Martin Fowler. আচরণ-সংরক্ষণকারী রূপান্তরের ক্যানোনিকাল ক্যাটালগ এবং নিরন্তর, টেস্ট-সমর্থিত কোড উন্নতির শৃঙ্খলা।
  • Clean Code: A Handbook of Agile Software Craftsmanship. Robert C. Martin. নামকরণ, ফাংশন ও পাঠযোগ্যতার একটি ব্যাপকভাবে ব্যবহৃত (এবং বিতর্কিত) মান যা অনেক দলের পর্যালোচনা প্রত্যাশা আকার দেয়।
  • Code Complete. Steve McConnell. নির্মাণ চর্চার একটি ব্যাপক, প্রমাণ-উল্লেখিত হ্যান্ডবুক যা প্রোগ্রামিং মানের জন্য একটি পুঙ্খানুপুঙ্খ ভিত্তিরেখা থাকে।
  • Test-Driven Development: By Example. Kent Beck. লাল-সবুজ-রিফ্যাক্টর চক্র এবং টেস্ট-প্রথম নকশার মূল, হাতে-কলমে পরিচিতি।
  • Working Effectively with Legacy Code. Michael Feathers. যে কোডে কোনো টেস্ট নেই তাতে টেস্ট যোগ ও নিরাপদে বদলানোর চূড়ান্ত টুলকিট, দীর্ঘজীবী সিস্টেমের জন্য অপরিহার্য।
  • Growing Object-Oriented Software, Guided by Tests. Steve Freeman and Nat Pryce. বাইরে-থেকে-ভেতরে TDD, মকিং, এবং টেস্টের মাধ্যমে একটি নকশা বিবর্তনের কাজ করা প্রদর্শন।
  • A Philosophy of Software Design. John Ousterhout. জটিলতা, গভীর মডিউল ও তথ্য লুকানোর একটি তীক্ষ্ণ, মতামতযুক্ত আলোচনা যা কিছু “পরিচ্ছন্ন কোড” গোঁড়ামিকে উৎপাদনশীলভাবে চ্যালেঞ্জ করে।

স্থাপত্য ও সিস্টেম

  • Designing Data-Intensive Applications. Martin Kleppmann. পরিসরে স্টোরেজ, রেপ্লিকেশন, বিভাজন, সামঞ্জস্য ও স্ট্রিম প্রক্রিয়াকরণের ট্রেড-অফ সম্পর্কে একক সেরা আধুনিক রেফারেন্স।
  • Fundamentals of Software Architecture: An Engineering Approach. Mark Richards and Neal Ford. স্থাপত্য শৈলী, বৈশিষ্ট্য এবং স্থপতির ভূমিকা ও সিদ্ধান্ত গ্রহণের একটি বিস্তৃত, বর্তমান সমীক্ষা।
  • Software Architecture: The Hard Parts. Neal Ford, Mark Richards, Pramod Sadalage, Zhamak Dehghani. বিতরিত স্থাপত্য ট্রেড-অফ, সেবা সূক্ষ্মতা ও ডেটা মালিকানার সিদ্ধান্ত-মনোযোগী আলোচনা।
  • Building Evolutionary Architectures. Neal Ford, Rebecca Parsons, Patrick Kua. ফিটনেস ফাংশন এবং সময়ের সঙ্গে নিরাপদে বদলানোর জন্য নকশা করা স্থাপত্য পরিচয় করায়।
  • Domain-Driven Design: Tackling Complexity in the Heart of Software. Eric Evans. বাউন্ডেড কনটেক্সট, সর্বব্যাপী ভাষা ও অ্যাগ্রিগেটের উৎস: আধুনিক সেবা নকশার শব্দভান্ডার।
  • Building Microservices: Designing Fine-Grained Systems. Sam Newman. বিভাজন, সেবা সীমানা, মোতায়েন এবং মাইক্রোসার্ভিসের সাংগঠনিক তাৎপর্যের রেফারেন্স।
  • Monolith to Microservices. Sam Newman. ঝুঁকিপূর্ণ বিগ-ব্যাং পুনর্লিখন ছাড়া স্ট্র্যাঙ্গলার ফিগ ও branch by abstraction-এর মতো ধাপে ধাপে বিভাজনের প্যাটার্ন ক্যাটালগ।
  • Patterns of Enterprise Application Architecture. Martin Fowler. নামকরা-প্যাটার্ন রেফারেন্স (রিপোজিটরি, ইউনিট অব ওয়ার্ক ইত্যাদি) যা এন্টারপ্রাইজ সিস্টেমে একটি ভাগ করা ভাষা দিয়েছে।
  • Enterprise Integration Patterns. Gregor Hohpe and Bobby Woolf. ইভেন্ট-চালিত ও অ্যাসিঙ্ক্রোনাস স্থাপত্যকে ভিত্তি দেওয়া বার্তা প্যাটার্নের চূড়ান্ত ক্যাটালগ।
  • Release It! Design and Deploy Production-Ready Software. Michael T. Nygard. প্রকৃত উৎপাদন টিকে থাকা সিস্টেমের জন্য সার্কিট ব্রেকার, বাল্কহেড ও অন্যান্য স্থিতিশীলতা প্যাটার্নের উৎস।
  • Design Patterns: Elements of Reusable Object-Oriented Software. Erich Gamma, Richard Helm, Ralph Johnson, John Vlissides (“Gang of Four”). অবজেক্ট-ওরিয়েন্টেড প্যাটার্নের ঐতিহাসিকভাবে নির্ণায়ক ক্যাটালগ এবং একটি ভাগ করা নকশা শব্দভান্ডার।

নিরাপত্তা, গোপনীয়তা ও আস্থা

  • Threat Modelling: Designing for Security. Adam Shostack. STRIDE এবং একটি রুটিন প্রকৌশল চর্চা হিসেবে কাঠামোবদ্ধ হুমকি মডেলিংয়ের ব্যবহারিক, ব্যাপক নির্দেশিকা।
  • Security Engineering: A Guide to Building Dependable Distributed Systems. Ross Anderson. প্রকৃত সিস্টেম কীভাবে ব্যর্থ হয় এবং আক্রমণ প্রতিরোধ করে এমনগুলো কীভাবে গড়বেন তার বিশ্বকোষীয় রেফারেন্স।
  • The Tangled Web: A Guide to Securing Modern Web Applications. Michal Zalewski. ব্রাউজার নিরাপত্তা মডেল এবং ওয়েব প্ল্যাটফর্ম সরল অনুমানের সঙ্গে যেসব সূক্ষ্ম উপায়ে বিশ্বাসঘাতকতা করে তার একটি কঠোর ভ্রমণ।
  • Cryptography Engineering. Niels Ferguson, Bruce Schneier, Tadayoshi Kohno. ক্রিপ্টোগ্রাফি সঠিকভাবে ব্যবহার এবং সাধারণ, বিপজ্জনক ভুল এড়ানোর একজন অনুশীলনকারীর নির্দেশিকা।
  • Building Secure and Reliable Systems. Heather Adkins et al. (Google). শুরু থেকে নকশায় গাঁথা পরস্পর জড়িত বৈশিষ্ট্য হিসেবে নিরাপত্তা ও নির্ভরযোগ্যতার Google-এর সংশ্লেষণ।
  • Zero Trust Networks. Evan Gilman and Doug Barth. কখনো-বিশ্বাস-না-করা, সর্বদা-যাচাই নেটওয়ার্ক স্থাপত্যের নীতি ও যান্ত্রিক পদ্ধতির স্পষ্ট আলোচনা।
  • OWASP Top 10. OWASP Foundation. সবচেয়ে জটিল ওয়েব অ্যাপ্লিকেশন নিরাপত্তা ঝুঁকির ঐকমত্য ভিত্তিরেখা, বিশ্বব্যাপী নীতি ও নিরীক্ষায় উল্লিখিত।
  • OWASP Application Security Verification Standard (ASVS). OWASP Foundation. চুক্তি ও গ্রহণ মানদণ্ডের জন্য উপযুক্ত নিরাপত্তা প্রয়োজনের একটি স্তরযুক্ত, পরীক্ষাযোগ্য চেকলিস্ট।
  • NIST SP 800-53: Security and Privacy Controls for Information Systems and Organisations. NIST. মার্কিন ফেডারেল নিরাপত্তার কেন্দ্রের নিয়ন্ত্রণ ক্যাটালগ এবং FedRAMP ও FISMA অনুমোদনের ভিত্তি।
  • NIST Cybersecurity Framework (CSF). NIST. একটি নিরাপত্তা কর্মসূচি সংগঠনের ব্যাপকভাবে গৃহীত শনাক্ত-রক্ষা-সনাক্ত-সাড়া-পুনরুদ্ধার কাঠামো।
  • NIST SP 800-207: Zero Trust Architecture. NIST. রেফারেন্স সংজ্ঞা ও রেফারেন্স স্থাপত্য যা বেশিরভাগ এন্টারপ্রাইজ ও সরকারি জিরো-ট্রাস্ট কর্মসূচিকে নোঙর করে।

UX, UI ও পণ্য নকশা

  • The Design of Everyday Things. Don Norman. অ্যাফোর্ডেন্স, সিগনিফায়ার, ফিডব্যাক ও মানব-কেন্দ্রিক নকশার মৌলিক গ্রন্থ যা ভৌত বস্তুর বাইরে অনেক দূর প্রযোজ্য।
  • Don’t Make Me Think, Revisited. Steve Krug. স্বতঃসিদ্ধ ব্যবহারযোগ্যতা এবং সস্তা, ঘন ঘন ব্যবহারযোগ্যতা টেস্টিংয়ের মূল্যের সংক্ষিপ্ত, স্থায়ী যুক্তি।
  • About Face: The Essentials of Interaction Design. Alan Cooper, Robert Reimann, David Cronin. মিথস্ক্রিয়া নকশা, পার্সোনা ও লক্ষ্য-নির্দেশিত নকশার ব্যাপক রেফারেন্স।
  • Design Systems: A Practical Guide. Alla Kholmatova. সামঞ্জস্যপূর্ণ, পুনঃব্যবহারযোগ্য উপাদান সিস্টেম এবং এর পিছনের ভাগ করা ভাষা গড়ার ভিত্তিযুক্ত বিবরণ।
  • Refactoring UI. Adam Wathan and Steve Schoger. আনুষ্ঠানিক প্রশিক্ষণ ছাড়া ইন্টারফেস নকশা করা ইঞ্জিনিয়ারদের জন্য দৃশ্য পালিশের ব্যবহারিক, উদাহরণ-চালিত নির্দেশিকা।
  • Letting Go of the Words: Writing Web Content that Works. Ginny Redish. সহজ-ভাষা, কাজ-মনোযোগী কন্টেন্ট নকশার চূড়ান্ত নির্দেশিকা।
  • Inclusive Design Patterns / Accessibility for Everyone. Heydon Pickering; Laura Kalbag. মানব সামর্থ্যের পূর্ণ পরিসরে কাজ করে এমন ইন্টারফেস গড়ার ব্যবহারিক সঙ্গী।
  • A Web for Everyone: Designing Accessible User Experiences. Sarah Horton and Whitney Quesenbery. প্রবেশগম্যতা মান ও ভালো ব্যবহারকারী অভিজ্ঞতার মধ্যে নীতি-চালিত সেতু।
  • Web Content Accessibility Guidelines (WCAG) 2.2. W3C. বেশিরভাগ প্রবেশগম্যতা আইনের পিছনে আন্তর্জাতিকভাবে উল্লিখিত মান (উপলব্ধিযোগ্য, পরিচালনযোগ্য, বোধগম্য, দৃঢ়)।
  • U.S. Web Design System (USWDS). U.S. government. পরিসরে জনসেবার জন্য গড়া একটি প্রবেশগম্য, মান-ভিত্তিক ডিজাইন সিস্টেমের কাজ করা উদাহরণ।

কৃত্রিম বুদ্ধিমত্তা ও মেশিন লার্নিং

  • Designing Machine Learning Systems. Chip Huyen. প্রান্ত থেকে প্রান্ত উৎপাদন ML সিস্টেম গড়ার অগ্রণী ব্যবহারিক নির্দেশিকা: ডেটা, ফিচার, মোতায়েন ও মনিটরিং।
  • Reliable Machine Learning: Applying SRE Principles to ML in Production. Cathy Chen et al. SRE শৃঙ্খলা (SLO, মনিটরিং, ঘটনা সাড়া) মেশিন লার্নিং সিস্টেমে প্রসারিত করে।
  • Deep Learning. Ian Goodfellow, Yoshua Bengio, Aaron Courville. আধুনিক নিউরাল নেটওয়ার্কের ভিত্তির তত্ত্ব ও পদ্ধতির মান একাডেমিক রেফারেন্স।
  • AI Engineering: Building Applications with Foundation Models. Chip Huyen. বড় ফাউন্ডেশন মডেলের ওপর গড়া অ্যাপ্লিকেশন নকশা, মূল্যায়ন ও পরিচালনার একটি বর্তমান নির্দেশিকা।
  • Weapons of Maths Destruction. Cathy O’Neil. অ্যালগরিদমিক জবাবদিহি এবং অপরীক্ষিত মডেলের প্রকৃত-জগতের ক্ষতির একটি প্রাণবন্ত যুক্তি, সরকারি-খাত AI-র জন্য অপরিহার্য।
  • Interpretable Machine Learning. Christoph Molnar. মডেল ও তাদের ভবিষ্যদ্বাণীর ব্যাখ্যাযোগ্যতা পদ্ধতির একটি ব্যাপক, বিনামূল্যে উপলব্ধ রেফারেন্স।
  • NIST AI Risk Management Framework (AI RMF 1.0). NIST. AI ঝুঁকি শাসন, মানচিত্র, পরিমাপ ও পরিচালনার রেফারেন্স কাঠামো, নীতি ও ক্রয়ে ক্রমশ উল্লিখিত।

ডেটা, বিশ্লেষণ ও অন্তর্দৃষ্টি

  • The Data Warehouse Toolkit: The Definitive Guide to Dimensional Modelling. Ralph Kimball and Margy Ross. বিশ্লেষণের জন্য স্টার স্কিমা ও ডাইমেনশনাল মডেলিংয়ের ক্যানোনিকাল রেফারেন্স।
  • Trustworthy Online Controlled Experiments: A Practical Guide to A/B Testing. Ron Kohavi, Diane Tang, Ya Xu. পরিসরে নির্ভরযোগ্য, কার্যকর ফল দেওয়া পরীক্ষা চালানোর কর্তৃত্বপূর্ণ নির্দেশিকা।
  • Fundamentals of Data Engineering. Joe Reis and Matt Housley. আধুনিক ডেটা জীবনচক্র এবং এর পিছনের প্রকৌশল চর্চার বিক্রেতা-নিরপেক্ষ মানচিত্র।
  • Data Mesh: Delivering Data-Driven Value at Scale. Zhamak Dehghani. পরিসরে ডেটা সংগঠনের ডোমেইন-মুখী, পণ্য-কেন্দ্রিক পদ্ধতির প্রতিষ্ঠাতা গ্রন্থ।
  • Storytelling with Data. Cole Nussbaumer Knaflic. সৎ, স্পষ্ট ডেটা দৃশ্যায়ন এবং সিদ্ধান্ত-গ্রহণকারীদের কাছে অন্তর্দৃষ্টি জানানোর ব্যবহারিক নির্দেশিকা।
  • The Visual Display of Quantitative Information. Edward R. Tufte. গ্রাফিক্যাল অখণ্ডতা, ডেটা-কালি এবং সততার সঙ্গে ডেটা দেখানোর নৈতিকতার মৌলিক কাজ।
  • DAMA-DMBOK: Data Management Body of Knowledge. DAMA International. ডেটা শাসন, তত্ত্বাবধান, মান ও ক্যাটালগিংয়ের ব্যাপক রেফারেন্স কাঠামো।
  • The Book of Why. Judea Pearl and Dana Mackenzie. কার্যকারণ অনুমানের একটি পাঠযোগ্য পরিচিতি, সহসম্পর্ক থেকে রক্ষণযোগ্য সিদ্ধান্তে যেতে অত্যাবশ্যক।

স্বয়ংক্রিয়তা, DevOps ও প্ল্যাটফর্ম প্রকৌশল

  • The DevOps Handbook. Gene Kim, Jez Humble, Patrick Debois, John Willis. “তিন উপায়” প্রবাহ, ফিডব্যাক ও নিরন্তর শেখার মূর্ত চর্চায় অনুবাদ করা ব্যাপক প্লেবুক।
  • Continuous Delivery: Reliable Software Releases through Build, Test, and Deployment Automation. Jez Humble and David Farley. মোতায়েন পাইপলাইন, স্বয়ংক্রিয়তা এবং নিরাপদে ও ঘন ঘন সফটওয়্যার রিলিজের মৌলিক গ্রন্থ।
  • Infrastructure as Code: Managing Servers in the Cloud. Kief Morris. অবকাঠামোকে সফটওয়্যার গণ্য করার রেফারেন্স: মডিউল, টেস্টিং, অপরিবর্তনীয়তা ও ড্রিফট।
  • Team Topologies. Matthew Skelton and Manuel Pais. (ভিত্তি দেখুন।) প্ল্যাটফর্ম দল ও তারা যে ডেভেলপার অভিজ্ঞতা দেয় তা আকার দিতে এখানেও অপরিহার্য।
  • Kubernetes Patterns. Bilgin Ibryam and Roland Huß. Kubernetes-এ ক্লাউড-নেটিভ অ্যাপ্লিকেশন নকশার পুনঃব্যবহারযোগ্য প্যাটার্নের ক্যাটালগ।
  • Software Engineering at Google. Titus Winters, Tom Manshreck, Hyrum Wright. টেস্টিং, পর্যালোচনা, টুলিং ও নির্ভরতা ব্যবস্থাপনার মতো প্রকৌশল চর্চা কীভাবে দশকের পর দশক জুড়ে হাজার হাজার ইঞ্জিনিয়ারে স্কেল করে।
  • The Twelve-Factor App. Adam Wiggins (Heroku). বহনযোগ্য, স্কেলযোগ্য, ক্লাউড-নেটিভ সেবা গড়ার সংক্ষিপ্ত, প্রভাবশালী ইশতেহার।
  • DORA State of DevOps Report. DORA / Google Cloud (বার্ষিক)। চারটি মূল ডেলিভারি মেট্রিক এবং কর্মক্ষমতা চালানো সামর্থ্যের পিছনের চলমান গবেষণা কর্মসূচি।

পরিচালনা, নির্ভরযোগ্যতা ও পর্যবেক্ষণযোগ্যতা

  • Site Reliability Engineering: How Google Runs Production Systems. Betsy Beyer, Chris Jones, Jennifer Petoff, Niall Richard Murphy (eds.). SLI, SLO, এরর বাজেট এবং নির্ভরযোগ্যতা প্রকৌশলের শৃঙ্খলা সংজ্ঞায়িত করা মৌলিক গ্রন্থ।
  • The Site Reliability Workbook. Betsy Beyer et al. (eds.). ব্যবহারিক উদাহরণ, কাজ করা SLO এবং বাস্তবায়ন নির্দেশনাসহ হাতে-কলমে সঙ্গী।
  • Observability Engineering. Charity Majors, Liz Fong-Jones, George Miranda. পর্যবেক্ষণযোগ্যতার আধুনিক সংজ্ঞা, উচ্চ-কার্ডিনালিটি ডেটা এবং উৎপাদনে অজানা-অজানা ডিবাগিং।
  • Implementing Service Level Objectives. Alex Hidalgo. SLO ও এরর বাজেট নকশা, পরিমাপ এবং ভালোভাবে ব্যবহারের একটি পুঙ্খানুপুঙ্খ, ব্যবহারিক নির্দেশিকা।
  • Release It!. Michael T. Nygard. (স্থাপত্য দেখুন।) উৎপাদন স্থিতিশীলতা প্যাটার্ন ও স্থিতিস্থাপক সিস্টেম পরিচালনার জন্যও এখানে মৌলিক।
  • The Art of Capacity Planning. Arun Kejariwal and John Allspaw. চাহিদা পূর্বাভাস ও বাড়তে থাকা সিস্টেমের সামর্থ্য পরিকল্পনার একটি ডেটা-চালিত পদ্ধতি।
  • Chaos Engineering: System Resiliency in Practice. Casey Rosenthal and Nora Jones. সিস্টেম স্থিতিস্থাপকতায় আস্থা গড়তে সুচিন্তিতভাবে ব্যর্থতা ইনজেক্ট করার চূড়ান্ত আলোচনা।
  • Google SRE Book, Chapter on Postmortems. Google. দোষহীন পোস্টমর্টেম ও ঘটনা থেকে শেখার ব্যাপকভাবে অনুকরণ করা মডেল।

এন্টারপ্রাইজ, সরকার ও জনস্বার্থ

  • Working in Public: The Making and Maintenance of Open Source Software. Nadia Eghbal. ওপেন সোর্স আসলে কীভাবে টেকসই হয়, এবং এন্টারপ্রাইজ যে নির্ভরতার ওপর ভরসা করে তার পিছনের রক্ষণাবেক্ষণকারী ভারের অপরিহার্য অধ্যয়ন।
  • Recoding America: Why Government Is Failing in the Digital Age and How We Can Do Better. Jennifer Pahlka. সরকারি-খাত প্রযুক্তি কেন ব্যর্থ হয় এবং ডেলিভারি-মনোযোগী সংস্কার কীভাবে ঠিক করতে পারে তার পরিষ্কার-চোখের বিবরণ।
  • Digital Transformation at Scale: Why the Strategy Is Delivery. Andrew Greenway et al. পরিকল্পনা নয়, ডেলিভারি করে জনসেবা রূপান্তরে UK Government Digital Service থেকে শিক্ষা।
  • Project to Product. Mik Kersten. বড় এন্টারপ্রাইজকে প্রকল্প-ভিত্তিক অর্থায়ন থেকে টেকসই পণ্য মূল্য প্রবাহে সরানোর Flow Framework।
  • Escaping the Build Trap. Melissa Perri. প্রতিষ্ঠান কীভাবে আউটপুটকে ফলাফল ভুল করে এবং পণ্য ব্যবস্থাপনা কীভাবে তা ঠিক করে, পোর্টফোলিও ও কর্মসূচি শাসনের সঙ্গে সরাসরি প্রাসঙ্গিক।
  • U.S. Digital Services Playbook. U.S. Digital Service. কার্যকর, ব্যবহারকারী-কেন্দ্রিক সরকারি ডিজিটাল সেবা ডেলিভারির সংক্ষিপ্ত প্লের সেট।
  • GOV.UK Service Manual and Service Standard. UK Government Digital Service. ভালো জনসেবা গড়ার একটি কাজ করা, প্রকাশিত মান, অন্যান্য সরকার দ্বারা ব্যাপকভাবে অনুকরণ করা।
  • NIST SP 800-37: Risk Management Framework. NIST. মার্কিন ফেডারেল সিস্টেমে পরিচালনার অনুমোদন (ATO) ও নিরন্তর পর্যবেক্ষণের পিছনের প্রক্রিয়া কাঠামো।
  • The FinOps Foundation Framework. FinOps Foundation. অর্থ ও প্রকৌশল জুড়ে ক্লাউড খরচ দৃশ্যমানতা, অপ্টিমাইজেশন ও জবাবদিহির রেফারেন্স মডেল।

এই তালিকা কীভাবে ব্যবহার করবেন

  • আপনার ব্যথা দিয়ে শুরু করুন। মোতায়েন ধীর ও ভীতিজনক হলে, অন্য কিছুর আগে Accelerate, Continuous Delivery এবং DORA প্রতিবেদন পড়ুন।
  • সপ্তাহের নয়, দশকের জন্য পড়ুন। একটি নির্দিষ্ট টুল সংস্করণে বাঁধা কাজের চেয়ে স্থায়ী নীতি ব্যাখ্যা করা কাজ পছন্দ করুন।
  • মানের বর্তমান সংস্করণ যাচাই করুন। NIST, OWASP, WCAG, ISO এবং DORA তাদের প্রকাশনা সংশোধন করে; সর্বদা সর্বশেষ রিলিজ থেকে কাজ করুন এবং নিজস্ব নীতিতে সংস্করণ নোট করুন।
  • একটি ভাগ করা তাক গড়ুন। যে দল এর দুই বা তিনটি বই একসঙ্গে পড়েছে সে কম তর্ক করে এবং দ্রুত সিদ্ধান্ত নেয়, কারণ সে একটি শব্দভান্ডার ও রেফারেন্স বিন্দুর সেট ভাগ করে।
  • এই বইয়ের চর্চা গ্রহণ কীভাবে ক্রম দেবেন তার জন্য মান ও কাঠামোর পূর্ণ সূচকের জন্য অধ্যায় 12.5 এবং অধ্যায় 12.6 আরও দেখুন।