12.5 তথ্যসূত্র
এই অংশ গাইডবুকের রেফারেন্স কাঠামো সংহত করে: SWEBOK জ্ঞানভান্ডারের একটি ক্রসওয়াক, বই জুড়ে উদ্ধৃত মান ও কাঠামোর একটি সূচক, এবং প্রস্তাবিত পাঠের একটি বাছাই করা গ্রন্থপঞ্জি। প্রতিটি অধ্যায়ের সূত্রও প্রতিটি অধ্যায়ের শেষে তথ্যসূত্র ও আরও পড়ার জন্য অংশে দেখা যায়।
SWEBOK ক্রসওয়াক
এই গাইডবুক IEEE Computer Society-র SWEBOK V4.0 (Software Engineering Body of Knowledge)-এর সঙ্গে সারিবদ্ধ। সবকটি 18টি জ্ঞান ক্ষেত্র ঢাকা; সারণি প্রতিটিকে তা আলোচনাকারী অধ্যায়ে মানচিত্র করে, এবং গাইডবুক তারপর SWEBOK ছাড়িয়ে AI, ডেটা, UX, DevOps, টেকসইতা, প্রবাহ ও জনস্বার্থ প্রযুক্তিতে যায়।
| SWEBOK V4.0 জ্ঞান ক্ষেত্র | প্রাথমিক অধ্যায় |
|---|
| 1. Software Requirements | 2.8, 11.1, 5.1 |
| 2. Software Architecture | 3.1, 3.2, 3.3 |
| 3. Software Design | 2.2, 3.1 |
| 4. Software Construction | 2.9, 2.1 |
| 5. Software Testing | 2.4, 8.5 |
| 6. Software Engineering Operations | 9.1, 9.2, 9.3, 8.1 |
| 7. Software Maintenance | 3.7, 3.6, 10.4 |
| 8. Software Configuration Management | 2.10, 2.6, 8.2 |
| 9. Software Engineering Management | 10.1, 10.6, 10.2 |
| 10. Software Engineering Process | 1.4, 10.7, 10.8 |
| 11. Software Engineering Models and Methods | 2.12, 3.1, 2.2 |
| 12. Software Quality | 2.11, 2.4, 3.1 |
| 13. Software Security | 4.1, 4.2, 4.3, 4.4 |
| 14. Software Engineering Professional Practice | 10.5, 1.1, 1.3 |
| 15. Software Engineering Economics | 10.10, 10.1, 9.4 |
| 16. Computing Foundations | 2.13, 3.3, 3.4 |
| 17. Mathematical Foundations | 2.13, 11.3 |
| 18. Engineering Foundations | 2.13, 3.1 |
মান ও কাঠামো
এই পরিশিষ্ট গাইডবুক জুড়ে উল্লিখিত প্রকৃত মান, কাঠামো ও নিয়ন্ত্রণের একটি সংগঠিত সূচক। এটি একটি নেভিগেশন সহায়ক, সম্মতি ম্যানুয়াল নয়: সর্বদা কর্তৃত্বপূর্ণ উৎস দেখুন এবং, যেখানে প্রাসঙ্গিক, আপনার প্রেক্ষাপটে বর্তমান পাঠ্য ও প্রযোজ্যতার জন্য যোগ্য আইনি বা নিরীক্ষা পরামর্শদাতার সঙ্গে পরামর্শ করুন।
এন্ট্রিগুলো ক্ষেত্র অনুযায়ী গোষ্ঠীবদ্ধ। প্রতিটি মান বা কাঠামোর নাম, তার প্রদানকারী সংস্থা, এক-লাইনের পরিসর এবং যে অধ্যায় বা ক্ষেত্রে এটি সবচেয়ে প্রাসঙ্গিক তা বলে। যেখানে একটি নাম সাধারণত সংক্ষিপ্ত করা হয়, সংক্ষিপ্ত রূপ দেখানো হয়েছে। নথি নম্বর ও শিরোনাম কেবল সুপ্রতিষ্ঠিত স্থানে দেওয়া; কোনো URL অন্তর্ভুক্ত নেই।
এই পরিশিষ্ট কীভাবে ব্যবহার করবেন
- নিয়ন্ত্রণ (যেমন GDPR, HIPAA) তাদের এখতিয়ার ও খাতে আইনত বাধ্যতামূলক। তারা কেবল ভালো চর্চা নয়, বাধ্যবাধকতা স্থির করে।
- মান (যেমন ISO/IEC 27001, WCAG) আনুষ্ঠানিক, প্রায়ই প্রত্যয়নযোগ্য বিবরণ। কিছু স্বেচ্ছাসেবী; কিছু আইন বা চুক্তি দ্বারা আদেশকৃত।
- কাঠামো (যেমন NIST CSF, NIST AI RMF) কাঠামোবদ্ধ, সাধারণত স্বেচ্ছাসেবী নির্দেশনা যা আপনি আপনার ঝুঁকি প্রোফাইলে সাজান।
- প্রযোজ্যতা এখতিয়ার, খাত, ডেটার ধরন ও চুক্তিগত শর্তের ওপর নির্ভর করে। অনেক প্রতিষ্ঠানকে একসঙ্গে এগুলোর কয়েকটি পূরণ করতে হয়।
নিরাপত্তা ও গোপনীয়তা
| মান / কাঠামো | প্রদানকারী সংস্থা | পরিসর (এক লাইন) | প্রাথমিক অধ্যায় / ক্ষেত্র |
|---|
| ISO/IEC 27001 | ISO / IEC | একটি তথ্য নিরাপত্তা ব্যবস্থাপনা ব্যবস্থার (ISMS) প্রয়োজন। | 4.1–4.6 নিরাপত্তা ও সম্মতি |
| ISO/IEC 27002 | ISO / IEC | ISO/IEC 27001 সমর্থনকারী নির্দেশনা ও নিয়ন্ত্রণ সেট। | 4.1–4.4 নিরাপত্তা |
| ISO/IEC 27017 / 27018 | ISO / IEC | ক্লাউড-নির্দিষ্ট নিরাপত্তা নিয়ন্ত্রণ (27017) এবং ক্লাউডে PII সুরক্ষা (27018)। | 4.3 অবকাঠামো ও ক্লাউড নিরাপত্তা; 4.5 গোপনীয়তা |
| NIST Cybersecurity Framework (CSF) | National Institute of Standards and Technology | Govern, Identify, Protect, Detect, Respond, Recover-এর চারপাশে সংগঠিত স্বেচ্ছাসেবী কাঠামো। | 4.1, 4.4 নিরাপত্তা মৌলিক বিষয় ও পরিচালনা |
| NIST SP 800-53 | National Institute of Standards and Technology | তথ্য সিস্টেমের নিরাপত্তা ও গোপনীয়তা নিয়ন্ত্রণের ক্যাটালগ। | 4.3, 4.6 ক্লাউড নিরাপত্তা ও সম্মতি |
| NIST SP 800-63 | National Institute of Standards and Technology | ডিজিটাল পরিচয় ও প্রমাণীকরণ নিশ্চয়তা নির্দেশিকা। | 4.2, 4.3 অ্যাপ্লিকেশন ও অবকাঠামো নিরাপত্তা |
| OWASP Top Ten | Open Worldwide Application Security Project | সবচেয়ে জটিল ওয়েব অ্যাপ্লিকেশন নিরাপত্তা ঝুঁকি, পর্যায়ক্রমে হালনাগাদ। | 4.2 অ্যাপ্লিকেশন নিরাপত্তা |
| OWASP ASVS | Open Worldwide Application Security Project | অ্যাপ্লিকেশন নিরাপত্তা যাচাইয়ের গ্রেডযুক্ত প্রয়োজন ও টেস্ট। | 2.4, 4.2 টেস্টিং ও অ্যাপ্লিকেশন নিরাপত্তা |
| OWASP SAMM | Open Worldwide Application Security Project | একটি সফটওয়্যার-নিরাপত্তা কর্মসূচি গড়া ও মূল্যায়নের পরিপক্বতা মডেল। | 4.1 নিরাপত্তা মৌলিক বিষয় ও সংস্কৃতি |
| STRIDE | Microsoft-এ উদ্ভূত | হুমকি শ্রেণিবদ্ধ করার হুমকি-মডেলিং শ্রেণিবিন্যাস। | 4.2 অ্যাপ্লিকেশন নিরাপত্তা |
| MITRE ATT&CK | MITRE | শনাক্তকরণ ও প্রতিরক্ষার জন্য প্রতিপক্ষ কৌশল ও পদ্ধতির জ্ঞানভান্ডার। | 4.4 নিরাপত্তা পরিচালনা |
| SLSA | Open Source Security Foundation (OpenSSF) | সফটওয়্যার সরবরাহ-শৃঙ্খল অখণ্ডতা ও উৎপত্তির ধাপে ধাপে কাঠামো। | 4.2, 8.1, 10.3 সরবরাহ শৃঙ্খল ও ডেলিভারি |
| SBOM (SPDX / CycloneDX) | Linux Foundation (SPDX); OWASP (CycloneDX) | সফটওয়্যার বিল অব ম্যাটেরিয়ালসের মান ফরম্যাট। | 4.2, 10.3 অ্যাপ্লিকেশন নিরাপত্তা ও লাইসেন্সিং |
| PCI DSS | PCI Security Standards Council | পেমেন্ট কার্ড ডেটা সামলানোর নিরাপত্তা প্রয়োজন। | 4.2, 4.5, 4.6 নিরাপত্তা, গোপনীয়তা, সম্মতি |
সম্মতি ও সরকার
মার্কিন যুক্তরাষ্ট্র
| নিয়ন্ত্রণ / কাঠামো | প্রদানকারী সংস্থা | পরিসর (এক লাইন) | প্রাথমিক অধ্যায় / ক্ষেত্র |
|---|
| HIPAA | US Dept. of Health and Human Services | সুরক্ষিত স্বাস্থ্য তথ্যের (PHI) রক্ষাকবচ। | 4.5, 4.6 গোপনীয়তা ও সম্মতি |
| SOX (Sarbanes-Oxley Act) | US Congress / SEC | সর্বজনীন কোম্পানির আর্থিক প্রতিবেদন ও অভ্যন্তরীণ-নিয়ন্ত্রণ প্রয়োজন। | 4.6, 10.2 সম্মতি ও নিরীক্ষা |
| FISMA | US Congress | ফেডারেল সংস্থার তথ্য নিরাপত্তা কর্মসূচি প্রয়োজন। | 4.3, 4.6 ক্লাউড নিরাপত্তা ও সম্মতি |
| FedRAMP | US General Services Administration / FedRAMP PMO | ফেডারেল সংস্থার ব্যবহৃত ক্লাউড সেবার মানসম্মত নিরাপত্তা অনুমোদন। | 4.3, 4.6 ক্লাউড নিরাপত্তা ও সম্মতি |
| NIST SP 800-171 | National Institute of Standards and Technology | অ-ফেডারেল সিস্টেমে নিয়ন্ত্রিত অশ্রেণিবদ্ধ তথ্যের (CUI) সুরক্ষা। | 4.6 সম্মতি (প্রতিরক্ষা সরবরাহ শৃঙ্খল) |
| CMMC | US Department of Defence | প্রতিরক্ষা-ঠিকাদার সাইবার নিরাপত্তা পরিপক্বতার প্রত্যয়ন। | 4.6 সম্মতি (প্রতিরক্ষা) |
| FIPS 140-3 | National Institute of Standards and Technology | ক্রিপ্টোগ্রাফিক মডিউলের নিরাপত্তা প্রয়োজন। | 4.3 অবকাঠামো ও ক্লাউড নিরাপত্তা |
| CCPA / CPRA | State of California | ক্যালিফোর্নিয়ায় ভোক্তা গোপনীয়তা অধিকার ও ব্যবসায়িক বাধ্যবাধকতা। | 4.5 গোপনীয়তা ও ডেটা সুরক্ষা |
ইউরোপীয় ইউনিয়ন ও যুক্তরাজ্য
| নিয়ন্ত্রণ / মান | প্রদানকারী সংস্থা | পরিসর (এক লাইন) | প্রাথমিক অধ্যায় / ক্ষেত্র |
|---|
| GDPR | European Union | ব্যক্তিগত ডেটা প্রক্রিয়াকরণের ব্যাপক নিয়ন্ত্রণ। | 4.5, 4.6 গোপনীয়তা ও সম্মতি |
| UK GDPR / Data Protection Act 2018 | United Kingdom | যুক্তরাজ্যের ব্রেক্সিট-পরবর্তী ডেটা-সুরক্ষা ব্যবস্থা। | 4.5, 4.6 গোপনীয়তা ও সম্মতি |
| eIDAS | European Union | ইলেকট্রনিক শনাক্তকরণ ও আস্থা সেবার কাঠামো। | 4.2, 4.3 নিরাপত্তা |
| NIS2 Directive | European Union | অপরিহার্য ও গুরুত্বপূর্ণ সত্তার সাইবার নিরাপত্তা বাধ্যবাধকতা। | 4.4, 4.6 নিরাপত্তা পরিচালনা ও সম্মতি |
| DORA (Digital Operational Resilience Act) | European Union | আর্থিক খাতের পরিচালনাগত-স্থিতিস্থাপকতা প্রয়োজন। | 9.1, 10.2 নির্ভরযোগ্যতা ও নিরীক্ষা |
| EU AI Act | European Union | AI সিস্টেমের ঝুঁকি-ভিত্তিক নিয়ন্ত্রণ (নিচে AI শাসন দেখুন)। | 6.1, 6.5 AI কৌশল ও দায়িত্বশীল AI |
প্রবেশগম্যতা
| মান | প্রদানকারী সংস্থা | পরিসর (এক লাইন) | প্রাথমিক অধ্যায় / ক্ষেত্র |
|---|
| WCAG (2.1 / 2.2) | World Wide Web Consortium (W3C) | A/AA/AAA সামঞ্জস্য স্তরসহ প্রবেশগম্য ওয়েব কন্টেন্টের নির্দেশিকা। | 5.3 প্রবেশগম্যতা; 5.1–5.6 UX ও ফ্রন্টএন্ড |
| WAI-ARIA | World Wide Web Consortium (W3C) | প্রবেশগম্য রিচ ইন্টারনেট অ্যাপ্লিকেশনের ভূমিকা, অবস্থা ও বৈশিষ্ট্য। | 5.3, 5.6 প্রবেশগম্যতা ও ফ্রন্টএন্ড |
| Section 508 | US Access Board / US federal law | WCAG-এর সঙ্গে সারিবদ্ধ মার্কিন ফেডারেল ICT-র প্রবেশগম্যতা প্রয়োজন। | 5.3 প্রবেশগম্যতা (মার্কিন সরকার) |
| EN 301 549 | ETSI / CEN / CENELEC | WCAG-এর সঙ্গে সারিবদ্ধ ICT ক্রয়ের ইউরোপীয় প্রবেশগম্যতা প্রয়োজন। | 5.3 প্রবেশগম্যতা (EU সরকারি খাত) |
| ADA (Americans with Disabilities Act) | US Congress | প্রতিবন্ধিতা বৈষম্য নিষিদ্ধ করা নাগরিক-অধিকার আইন, ডিজিটাল সেবায় প্রয়োগ করা। | 5.3 প্রবেশগম্যতা |
| ISO/IEC 40500 | ISO / IEC | একটি আনুষ্ঠানিক মান হিসেবে WCAG 2.0-র আন্তর্জাতিক গ্রহণ। | 5.3 প্রবেশগম্যতা |
AI শাসন
| কাঠামো / নিয়ন্ত্রণ | প্রদানকারী সংস্থা | পরিসর (এক লাইন) | প্রাথমিক অধ্যায় / ক্ষেত্র |
|---|
| NIST AI Risk Management Framework (AI RMF) | National Institute of Standards and Technology | AI ঝুঁকি শাসন, মানচিত্র, পরিমাপ ও পরিচালনার স্বেচ্ছাসেবী কাঠামো। | 6.1, 6.5 AI কৌশল ও দায়িত্বশীল AI |
| ISO/IEC 42001 | ISO / IEC | একটি AI ব্যবস্থাপনা ব্যবস্থার (AIMS) প্রয়োজন। | 6.1, 6.5 AI শাসন |
| ISO/IEC 23894 | ISO / IEC | AI-নির্দিষ্ট ঝুঁকি ব্যবস্থাপনার নির্দেশনা। | 6.5 দায়িত্বশীল ও বিশ্বাসযোগ্য AI |
| EU AI Act | European Union | AI সিস্টেমের সরবরাহকারী ও মোতায়েনকারীদের জন্য ঝুঁকি-স্তরযুক্ত আইনি বাধ্যবাধকতা। | 6.1, 6.3, 6.5 AI অ্যাপ্লিকেশন ও শাসন |
| OECD AI Principles | Organisation for Economic Co-operation and Development | বিশ্বাসযোগ্য AI-র মূল্যবোধ-ভিত্তিক নীতি, নীতিতে প্রভাবশালী। | 6.5, 10.5 দায়িত্বশীল AI ও নৈতিকতা |
মান ও প্রক্রিয়া
| মান / কাঠামো | প্রদানকারী সংস্থা | পরিসর (এক লাইন) | প্রাথমিক অধ্যায় / ক্ষেত্র |
|---|
| ISO/IEC 25010 | ISO / IEC | সফটওয়্যার পণ্য মান মডেল (কার্যকরী উপযুক্ততা, নির্ভরযোগ্যতা, নিরাপত্তা ইত্যাদি)। | 2.2, 2.4 নকশা ও টেস্টিং |
| ISO/IEC/IEEE 12207 | ISO / IEC / IEEE | সফটওয়্যার জীবনচক্র প্রক্রিয়া। | 1.4, 10.1 কাজের উপায় ও কর্মসূচি ব্যবস্থাপনা |
| ISO 9001 | ISO | একটি সাধারণ মান ব্যবস্থাপনা ব্যবস্থার প্রয়োজন। | 10.2 ঝুঁকি, নিরীক্ষা ও নিশ্চয়তা |
| CMMI | ISACA / CMMI Institute | প্রক্রিয়া সামর্থ্য ও উন্নতির পরিপক্বতা মডেল। | 10.1, 10.2 কর্মসূচি ব্যবস্থাপনা ও নিশ্চয়তা |
| DORA metrics | DevOps Research and Assessment (Google Cloud) | সফটওয়্যার দলের জন্য চারটি মূল ডেলিভারি-কর্মক্ষমতা মেট্রিক। | 8.1, 8.4, 9.1 ডেলিভারি, প্ল্যাটফর্ম, নির্ভরযোগ্যতা |
| SPACE framework | Microsoft / GitHub researchers | ডেভেলপার উৎপাদনশীলতা মাপার বহুমাত্রিক মডেল। | 1.3, 8.4 বৃদ্ধি ও ডেভেলপার অভিজ্ঞতা |
| ITIL | AXELOS / PeopleCert | IT সেবা-ব্যবস্থাপনা চর্চার কাঠামো। | 9.1, 9.3 নির্ভরযোগ্যতা ও ঘটনা ব্যবস্থাপনা |
স্থাপত্য
| মান / কাঠামো | প্রদানকারী সংস্থা | পরিসর (এক লাইন) | প্রাথমিক অধ্যায় / ক্ষেত্র |
|---|
| ISO/IEC/IEEE 42010 | ISO / IEC / IEEE | স্থাপত্য বিবরণ ও ভিউপয়েন্টের মান। | 2.7, 3.1 নথি ও স্থাপত্য মৌলিক বিষয় |
| TOGAF | The Open Group | এন্টারপ্রাইজ-স্থাপত্য কাঠামো ও উন্নয়ন পদ্ধতি। | 3.1, 10.1 স্থাপত্য ও পোর্টফোলিও ব্যবস্থাপনা |
| C4 model | Community (Simon Brown) | সফটওয়্যার স্থাপত্য দৃশ্যায়নের চার-স্তর পদ্ধতি। | 2.7, 3.1 নথি ও স্থাপত্য |
| arc42 | Community (Starke / Hruschka) | স্থাপত্য নথি কাঠামো করার টেমপ্লেট। | 2.7, 3.1 নথি ও স্থাপত্য |
| ADRs | Community practice | তাৎপর্যপূর্ণ স্থাপত্য সিদ্ধান্তের হালকা রেকর্ড। | 1.5, 2.7, 3.1 সিদ্ধান্ত গ্রহণ ও নথি |
ক্লাউড ও DevOps
| মান / কাঠামো | প্রদানকারী সংস্থা | পরিসর (এক লাইন) | প্রাথমিক অধ্যায় / ক্ষেত্র |
|---|
| CIS Benchmarks | Centre for Internet Security | সিস্টেম ও ক্লাউডের জন্য ঐকমত্য-ভিত্তিক নিরাপদ-কনফিগারেশন ভিত্তিরেখা। | 4.3, 8.2 অবকাঠামো নিরাপত্তা ও IaC |
| CNCF landscape and projects | Cloud Native Computing Foundation | ক্লাউড-নেটিভ কম্পিউটিংয়ের (যেমন Kubernetes) ইকোসিস্টেম ও মান। | 8.3 কনটেইনার ও ক্লাউড নেটিভ |
| OCI (Open Container Initiative) | Open Container Initiative (Linux Foundation) | কনটেইনার ইমেজ ও রানটাইম ফরম্যাটের উন্মুক্ত মান। | 8.3 কনটেইনার ও ক্লাউড নেটিভ |
| OpenTelemetry | Cloud Native Computing Foundation | টেলিমেট্রির (ট্রেস, মেট্রিক, লগ) বিক্রেতা-নিরপেক্ষ মান। | 9.2 পর্যবেক্ষণযোগ্যতা ও মনিটরিং |
| Open Policy Agent (OPA) | Cloud Native Computing Foundation | নীতি হিসেবে কোডের সাধারণ-উদ্দেশ্যের নীতি ইঞ্জিন। | 4.6, 8.2, 8.3 সম্মতি, IaC, অর্কেস্ট্রেশন |
| SRE practices | Google (ব্যাপকভাবে গৃহীত) | নির্ভরযোগ্য সেবা চালানোর SLI/SLO/এরর-বাজেট-ভিত্তিক পদ্ধতি। | 9.1 সাইট নির্ভরযোগ্যতা প্রকৌশল |
| FinOps Framework | FinOps Foundation | ক্লাউড আর্থিক ব্যবস্থাপনা ও খরচ জবাবদিহির চর্চা। | 9.4 খরচ, টেকসইতা, সবুজ সফটওয়্যার |
ডেটা
| মান / কাঠামো | প্রদানকারী সংস্থা | পরিসর (এক লাইন) | প্রাথমিক অধ্যায় / ক্ষেত্র |
|---|
| DAMA-DMBOK | DAMA International | ডেটা-ব্যবস্থাপনা শৃঙ্খলা সংগঠিত করা জ্ঞানভান্ডার। | 7.1 ডেটা কৌশল ও শাসন |
| ISO/IEC 38505 | ISO / IEC | একটি সাংগঠনিক সম্পদ হিসেবে ডেটার শাসন। | 7.1 ডেটা শাসন |
| ISO 8000 | ISO | ডেটা মান ও মাস্টার-ডেটা মান। | 7.1, 7.2 ডেটা শাসন ও প্রকৌশল |
| Data mesh | Community (Zhamak Dehghani) | পণ্য হিসেবে ডেটার বিকেন্দ্রীভূত, ডোমেইন-মুখী পদ্ধতি। | 7.1, 7.2 ডেটা কৌশল ও প্রকৌশল |
| DCAM | EDM Council | ডেটা-ব্যবস্থাপনা সামর্থ্য মূল্যায়ন মডেল। | 7.1 ডেটা কৌশল ও শাসন |
পরিসর ও পরিবর্তন সম্পর্কে নোট
মান ও নিয়ন্ত্রণ বিবর্তিত হয়। সংস্করণ সংখ্যা (যেমন WCAG 2.1 বনাম 2.2, বা ISO সংশোধন বছর) এবং নিয়ন্ত্রণ ক্যাটালগ সময়ের সঙ্গে বদলায়, এবং নতুন আইন (যেমন খাত-নির্দিষ্ট AI ও স্থিতিস্থাপকতা নিয়ন্ত্রণ) উদ্ভূত হতে থাকে। এই পরিশিষ্টকে একটি শুরুর মানচিত্র গণ্য করুন: সম্মতি বা ক্রয় সিদ্ধান্তের জন্য কোনো এন্ট্রির ওপর ভরসার আগে বর্তমান সংস্করণ, এখতিয়ার ও প্রযোজ্যতা নিশ্চিত করুন। গাইডবুক অধ্যায় ও এই পরিশিষ্ট বিস্তারিতে ভিন্ন হলে, কর্তৃত্বপূর্ণ উৎস নথি সর্বদা প্রাধান্য পায়।
প্রস্তাবিত পাঠ
এই পরিশিষ্ট গাইডবুকের প্রতিটি ক্ষেত্র জুড়ে বিস্তৃত একটি বাছাই করা, টীকাযুক্ত পাঠ তালিকা। এটি সেই কাজ পছন্দ করে যা পরিসরে চর্চা আকার দিয়েছে: স্বীকৃত ক্লাসিক, কঠোর রেফারেন্স, এবং যে মান ও প্রতিবেদনের বিপরীতে বড়, এন্টারপ্রাইজ ও সরকারি দল মাপা হয়।
প্রতিটি এন্ট্রি শিরোনাম ও লেখক(দের) দেয়, তারপর এটি কেন গুরুত্বপূর্ণ তার এক বাক্য। তালিকাটি বইয়ের দশটি পর্বের অধীনে সংগঠিত। বাছাইভাবে পড়ুন: পুরো তাক নয়, আপনার বর্তমান ব্যথার কাছের দুই বা তিনটি কাজ বাছুন। যেখানে একটি কাজ ক্ষেত্র জুড়ে বিস্তৃত, এটি যেখানে সবচেয়ে দরকারি সেখানে রাখা; অনেকগুলো কয়েকটি পর্বে মানায়।
মান সম্পর্কে একটি নোট: NIST, OWASP, W3C/WCAG, ISO এবং DORA কর্মসূচির মতো সংস্থা জীবন্ত নথি প্রকাশ করে যা পর্যায়ক্রমে সংশোধিত হয়। বর্তমান সংস্করণ উদ্ধৃত ও পড়ুন; নিচের টীকা তাদের স্থায়ী উদ্দেশ্য বর্ণনা করে।
ভিত্তি: সংস্কৃতি, মানুষ ও প্রক্রিয়া
- Accelerate: The Science of Lean Software and DevOps. Nicole Forsgren, Jez Humble, Gene Kim. গবেষণা ভিত্তি যা দেখায় ডেলিভারি কর্মক্ষমতা সাংগঠনিক কর্মক্ষমতা ভবিষ্যদ্বাণী করে, এবং তা মাপার মেট্রিক (এখন DORA বলা হয়) সংজ্ঞায়িত করে।
- The Phoenix Project. Gene Kim, Kevin Behr, George Spafford. একটি ব্যবসায়িক উপন্যাস যা প্রবাহ, চলমান কাজ এবং DevOps-এর “তিন উপায়” নেতা ও সংশয়বাদী উভয়ের কাছে সহজবোধ্য করে।
- Team Topologies: Organising Business and Technology Teams for Fast Flow. Matthew Skelton and Manuel Pais. ভালো সফটওয়্যার উৎপাদন করা প্রতিষ্ঠান নকশার একটি ব্যবহারিক শব্দভান্ডার (স্ট্রিম-সারিবদ্ধ, প্ল্যাটফর্ম, সক্ষমকারী এবং জটিল-উপসিস্টেম দল)।
- An Elegant Puzzle: Systems of Engineering Management. Will Larson. দলের আকার নির্ধারণ, সাংগঠনিক বৃদ্ধি পরিচালনা এবং প্রকৌশল নেতৃত্বের পুনরাবৃত্ত সিদ্ধান্ত নেওয়ার মাঠ-পরীক্ষিত কাঠামো।
- Staff Engineer: Leadership Beyond the Management Track. Will Larson. ব্যবস্থাপক না হয়ে প্রভাব চাওয়াদের জন্য স্টাফ-প্লাস আদিরূপ এবং প্রযুক্তিগত-নেতৃত্ব পথ সংজ্ঞায়িত করে।
- The Manager’s Path. Camille Fournier. টেক লিড থেকে নির্বাহী পর্যন্ত ধাপে ধাপে নির্দেশিকা যা ক্যারিয়ার মই এবং ব্যবস্থাপনায় রূপান্তরকে নোঙর করে।
- The Staff Engineer’s Path. Tanya Reilly. প্রযুক্তিগত নেতৃত্ব, প্রভাব এবং কর্তৃত্ব ছাড়া চালনার দৈনন্দিন কাজে মনোযোগী স্টাফ-প্লাস সাহিত্যের সঙ্গী।
- Peopleware: Productive Projects and Teams. Tom DeMarco and Timothy Lister. স্থায়ী যুক্তি যে সফটওয়্যারের কেন্দ্রীয় সমস্যা প্রযুক্তিগত নয়, সামাজিক।
- The Mythical Man-Month. Frederick P. Brooks Jr. ব্রুকসের সূত্র এবং অপরিহার্য-বনাম-আকস্মিক-জটিলতার পার্থক্যের উৎস যা এখনো কর্মী ও সময়সূচি শাসন করে।
- The Fearless Organisation: Creating Psychological Safety in the Workplace. Amy C. Edmondson. দোষহীন সংস্কৃতি এবং ব্যর্থতা থেকে শেখা সম্ভব করা নিরাপত্তার গবেষণা ভিত্তি।
- Thinking, Fast and Slow. Daniel Kahneman. জ্ঞানীয় পক্ষপাতের চূড়ান্ত বিবরণ, কাঠামোবদ্ধ সাক্ষাৎকার, ক্যালিব্রেশন এবং সৎ সিদ্ধান্ত গ্রহণের জন্য অপরিহার্য।
প্রোগ্রামিং কারুশিল্প ও কোড মান
- The Pragmatic Programmer: Your Journey to Mastery. Andrew Hunt and David Thomas. পেশাদার অভ্যাসের (DRY, লম্বতা, ট্রেসার বুলেট) মৌলিক ক্যাটালগ যা কারুশিল্পের অর্থ সংজ্ঞায়িত করে।
- Refactoring: Improving the Design of Existing Code. Martin Fowler. আচরণ-সংরক্ষণকারী রূপান্তরের ক্যানোনিকাল ক্যাটালগ এবং নিরন্তর, টেস্ট-সমর্থিত কোড উন্নতির শৃঙ্খলা।
- Clean Code: A Handbook of Agile Software Craftsmanship. Robert C. Martin. নামকরণ, ফাংশন ও পাঠযোগ্যতার একটি ব্যাপকভাবে ব্যবহৃত (এবং বিতর্কিত) মান যা অনেক দলের পর্যালোচনা প্রত্যাশা আকার দেয়।
- Code Complete. Steve McConnell. নির্মাণ চর্চার একটি ব্যাপক, প্রমাণ-উল্লেখিত হ্যান্ডবুক যা প্রোগ্রামিং মানের জন্য একটি পুঙ্খানুপুঙ্খ ভিত্তিরেখা থাকে।
- Test-Driven Development: By Example. Kent Beck. লাল-সবুজ-রিফ্যাক্টর চক্র এবং টেস্ট-প্রথম নকশার মূল, হাতে-কলমে পরিচিতি।
- Working Effectively with Legacy Code. Michael Feathers. যে কোডে কোনো টেস্ট নেই তাতে টেস্ট যোগ ও নিরাপদে বদলানোর চূড়ান্ত টুলকিট, দীর্ঘজীবী সিস্টেমের জন্য অপরিহার্য।
- Growing Object-Oriented Software, Guided by Tests. Steve Freeman and Nat Pryce. বাইরে-থেকে-ভেতরে TDD, মকিং, এবং টেস্টের মাধ্যমে একটি নকশা বিবর্তনের কাজ করা প্রদর্শন।
- A Philosophy of Software Design. John Ousterhout. জটিলতা, গভীর মডিউল ও তথ্য লুকানোর একটি তীক্ষ্ণ, মতামতযুক্ত আলোচনা যা কিছু “পরিচ্ছন্ন কোড” গোঁড়ামিকে উৎপাদনশীলভাবে চ্যালেঞ্জ করে।
স্থাপত্য ও সিস্টেম
- Designing Data-Intensive Applications. Martin Kleppmann. পরিসরে স্টোরেজ, রেপ্লিকেশন, বিভাজন, সামঞ্জস্য ও স্ট্রিম প্রক্রিয়াকরণের ট্রেড-অফ সম্পর্কে একক সেরা আধুনিক রেফারেন্স।
- Fundamentals of Software Architecture: An Engineering Approach. Mark Richards and Neal Ford. স্থাপত্য শৈলী, বৈশিষ্ট্য এবং স্থপতির ভূমিকা ও সিদ্ধান্ত গ্রহণের একটি বিস্তৃত, বর্তমান সমীক্ষা।
- Software Architecture: The Hard Parts. Neal Ford, Mark Richards, Pramod Sadalage, Zhamak Dehghani. বিতরিত স্থাপত্য ট্রেড-অফ, সেবা সূক্ষ্মতা ও ডেটা মালিকানার সিদ্ধান্ত-মনোযোগী আলোচনা।
- Building Evolutionary Architectures. Neal Ford, Rebecca Parsons, Patrick Kua. ফিটনেস ফাংশন এবং সময়ের সঙ্গে নিরাপদে বদলানোর জন্য নকশা করা স্থাপত্য পরিচয় করায়।
- Domain-Driven Design: Tackling Complexity in the Heart of Software. Eric Evans. বাউন্ডেড কনটেক্সট, সর্বব্যাপী ভাষা ও অ্যাগ্রিগেটের উৎস: আধুনিক সেবা নকশার শব্দভান্ডার।
- Building Microservices: Designing Fine-Grained Systems. Sam Newman. বিভাজন, সেবা সীমানা, মোতায়েন এবং মাইক্রোসার্ভিসের সাংগঠনিক তাৎপর্যের রেফারেন্স।
- Monolith to Microservices. Sam Newman. ঝুঁকিপূর্ণ বিগ-ব্যাং পুনর্লিখন ছাড়া স্ট্র্যাঙ্গলার ফিগ ও branch by abstraction-এর মতো ধাপে ধাপে বিভাজনের প্যাটার্ন ক্যাটালগ।
- Patterns of Enterprise Application Architecture. Martin Fowler. নামকরা-প্যাটার্ন রেফারেন্স (রিপোজিটরি, ইউনিট অব ওয়ার্ক ইত্যাদি) যা এন্টারপ্রাইজ সিস্টেমে একটি ভাগ করা ভাষা দিয়েছে।
- Enterprise Integration Patterns. Gregor Hohpe and Bobby Woolf. ইভেন্ট-চালিত ও অ্যাসিঙ্ক্রোনাস স্থাপত্যকে ভিত্তি দেওয়া বার্তা প্যাটার্নের চূড়ান্ত ক্যাটালগ।
- Release It! Design and Deploy Production-Ready Software. Michael T. Nygard. প্রকৃত উৎপাদন টিকে থাকা সিস্টেমের জন্য সার্কিট ব্রেকার, বাল্কহেড ও অন্যান্য স্থিতিশীলতা প্যাটার্নের উৎস।
- Design Patterns: Elements of Reusable Object-Oriented Software. Erich Gamma, Richard Helm, Ralph Johnson, John Vlissides (“Gang of Four”). অবজেক্ট-ওরিয়েন্টেড প্যাটার্নের ঐতিহাসিকভাবে নির্ণায়ক ক্যাটালগ এবং একটি ভাগ করা নকশা শব্দভান্ডার।
নিরাপত্তা, গোপনীয়তা ও আস্থা
- Threat Modelling: Designing for Security. Adam Shostack. STRIDE এবং একটি রুটিন প্রকৌশল চর্চা হিসেবে কাঠামোবদ্ধ হুমকি মডেলিংয়ের ব্যবহারিক, ব্যাপক নির্দেশিকা।
- Security Engineering: A Guide to Building Dependable Distributed Systems. Ross Anderson. প্রকৃত সিস্টেম কীভাবে ব্যর্থ হয় এবং আক্রমণ প্রতিরোধ করে এমনগুলো কীভাবে গড়বেন তার বিশ্বকোষীয় রেফারেন্স।
- The Tangled Web: A Guide to Securing Modern Web Applications. Michal Zalewski. ব্রাউজার নিরাপত্তা মডেল এবং ওয়েব প্ল্যাটফর্ম সরল অনুমানের সঙ্গে যেসব সূক্ষ্ম উপায়ে বিশ্বাসঘাতকতা করে তার একটি কঠোর ভ্রমণ।
- Cryptography Engineering. Niels Ferguson, Bruce Schneier, Tadayoshi Kohno. ক্রিপ্টোগ্রাফি সঠিকভাবে ব্যবহার এবং সাধারণ, বিপজ্জনক ভুল এড়ানোর একজন অনুশীলনকারীর নির্দেশিকা।
- Building Secure and Reliable Systems. Heather Adkins et al. (Google). শুরু থেকে নকশায় গাঁথা পরস্পর জড়িত বৈশিষ্ট্য হিসেবে নিরাপত্তা ও নির্ভরযোগ্যতার Google-এর সংশ্লেষণ।
- Zero Trust Networks. Evan Gilman and Doug Barth. কখনো-বিশ্বাস-না-করা, সর্বদা-যাচাই নেটওয়ার্ক স্থাপত্যের নীতি ও যান্ত্রিক পদ্ধতির স্পষ্ট আলোচনা।
- OWASP Top 10. OWASP Foundation. সবচেয়ে জটিল ওয়েব অ্যাপ্লিকেশন নিরাপত্তা ঝুঁকির ঐকমত্য ভিত্তিরেখা, বিশ্বব্যাপী নীতি ও নিরীক্ষায় উল্লিখিত।
- OWASP Application Security Verification Standard (ASVS). OWASP Foundation. চুক্তি ও গ্রহণ মানদণ্ডের জন্য উপযুক্ত নিরাপত্তা প্রয়োজনের একটি স্তরযুক্ত, পরীক্ষাযোগ্য চেকলিস্ট।
- NIST SP 800-53: Security and Privacy Controls for Information Systems and Organisations. NIST. মার্কিন ফেডারেল নিরাপত্তার কেন্দ্রের নিয়ন্ত্রণ ক্যাটালগ এবং FedRAMP ও FISMA অনুমোদনের ভিত্তি।
- NIST Cybersecurity Framework (CSF). NIST. একটি নিরাপত্তা কর্মসূচি সংগঠনের ব্যাপকভাবে গৃহীত শনাক্ত-রক্ষা-সনাক্ত-সাড়া-পুনরুদ্ধার কাঠামো।
- NIST SP 800-207: Zero Trust Architecture. NIST. রেফারেন্স সংজ্ঞা ও রেফারেন্স স্থাপত্য যা বেশিরভাগ এন্টারপ্রাইজ ও সরকারি জিরো-ট্রাস্ট কর্মসূচিকে নোঙর করে।
UX, UI ও পণ্য নকশা
- The Design of Everyday Things. Don Norman. অ্যাফোর্ডেন্স, সিগনিফায়ার, ফিডব্যাক ও মানব-কেন্দ্রিক নকশার মৌলিক গ্রন্থ যা ভৌত বস্তুর বাইরে অনেক দূর প্রযোজ্য।
- Don’t Make Me Think, Revisited. Steve Krug. স্বতঃসিদ্ধ ব্যবহারযোগ্যতা এবং সস্তা, ঘন ঘন ব্যবহারযোগ্যতা টেস্টিংয়ের মূল্যের সংক্ষিপ্ত, স্থায়ী যুক্তি।
- About Face: The Essentials of Interaction Design. Alan Cooper, Robert Reimann, David Cronin. মিথস্ক্রিয়া নকশা, পার্সোনা ও লক্ষ্য-নির্দেশিত নকশার ব্যাপক রেফারেন্স।
- Design Systems: A Practical Guide. Alla Kholmatova. সামঞ্জস্যপূর্ণ, পুনঃব্যবহারযোগ্য উপাদান সিস্টেম এবং এর পিছনের ভাগ করা ভাষা গড়ার ভিত্তিযুক্ত বিবরণ।
- Refactoring UI. Adam Wathan and Steve Schoger. আনুষ্ঠানিক প্রশিক্ষণ ছাড়া ইন্টারফেস নকশা করা ইঞ্জিনিয়ারদের জন্য দৃশ্য পালিশের ব্যবহারিক, উদাহরণ-চালিত নির্দেশিকা।
- Letting Go of the Words: Writing Web Content that Works. Ginny Redish. সহজ-ভাষা, কাজ-মনোযোগী কন্টেন্ট নকশার চূড়ান্ত নির্দেশিকা।
- Inclusive Design Patterns / Accessibility for Everyone. Heydon Pickering; Laura Kalbag. মানব সামর্থ্যের পূর্ণ পরিসরে কাজ করে এমন ইন্টারফেস গড়ার ব্যবহারিক সঙ্গী।
- A Web for Everyone: Designing Accessible User Experiences. Sarah Horton and Whitney Quesenbery. প্রবেশগম্যতা মান ও ভালো ব্যবহারকারী অভিজ্ঞতার মধ্যে নীতি-চালিত সেতু।
- Web Content Accessibility Guidelines (WCAG) 2.2. W3C. বেশিরভাগ প্রবেশগম্যতা আইনের পিছনে আন্তর্জাতিকভাবে উল্লিখিত মান (উপলব্ধিযোগ্য, পরিচালনযোগ্য, বোধগম্য, দৃঢ়)।
- U.S. Web Design System (USWDS). U.S. government. পরিসরে জনসেবার জন্য গড়া একটি প্রবেশগম্য, মান-ভিত্তিক ডিজাইন সিস্টেমের কাজ করা উদাহরণ।
কৃত্রিম বুদ্ধিমত্তা ও মেশিন লার্নিং
- Designing Machine Learning Systems. Chip Huyen. প্রান্ত থেকে প্রান্ত উৎপাদন ML সিস্টেম গড়ার অগ্রণী ব্যবহারিক নির্দেশিকা: ডেটা, ফিচার, মোতায়েন ও মনিটরিং।
- Reliable Machine Learning: Applying SRE Principles to ML in Production. Cathy Chen et al. SRE শৃঙ্খলা (SLO, মনিটরিং, ঘটনা সাড়া) মেশিন লার্নিং সিস্টেমে প্রসারিত করে।
- Deep Learning. Ian Goodfellow, Yoshua Bengio, Aaron Courville. আধুনিক নিউরাল নেটওয়ার্কের ভিত্তির তত্ত্ব ও পদ্ধতির মান একাডেমিক রেফারেন্স।
- AI Engineering: Building Applications with Foundation Models. Chip Huyen. বড় ফাউন্ডেশন মডেলের ওপর গড়া অ্যাপ্লিকেশন নকশা, মূল্যায়ন ও পরিচালনার একটি বর্তমান নির্দেশিকা।
- Weapons of Maths Destruction. Cathy O’Neil. অ্যালগরিদমিক জবাবদিহি এবং অপরীক্ষিত মডেলের প্রকৃত-জগতের ক্ষতির একটি প্রাণবন্ত যুক্তি, সরকারি-খাত AI-র জন্য অপরিহার্য।
- Interpretable Machine Learning. Christoph Molnar. মডেল ও তাদের ভবিষ্যদ্বাণীর ব্যাখ্যাযোগ্যতা পদ্ধতির একটি ব্যাপক, বিনামূল্যে উপলব্ধ রেফারেন্স।
- NIST AI Risk Management Framework (AI RMF 1.0). NIST. AI ঝুঁকি শাসন, মানচিত্র, পরিমাপ ও পরিচালনার রেফারেন্স কাঠামো, নীতি ও ক্রয়ে ক্রমশ উল্লিখিত।
ডেটা, বিশ্লেষণ ও অন্তর্দৃষ্টি
- The Data Warehouse Toolkit: The Definitive Guide to Dimensional Modelling. Ralph Kimball and Margy Ross. বিশ্লেষণের জন্য স্টার স্কিমা ও ডাইমেনশনাল মডেলিংয়ের ক্যানোনিকাল রেফারেন্স।
- Trustworthy Online Controlled Experiments: A Practical Guide to A/B Testing. Ron Kohavi, Diane Tang, Ya Xu. পরিসরে নির্ভরযোগ্য, কার্যকর ফল দেওয়া পরীক্ষা চালানোর কর্তৃত্বপূর্ণ নির্দেশিকা।
- Fundamentals of Data Engineering. Joe Reis and Matt Housley. আধুনিক ডেটা জীবনচক্র এবং এর পিছনের প্রকৌশল চর্চার বিক্রেতা-নিরপেক্ষ মানচিত্র।
- Data Mesh: Delivering Data-Driven Value at Scale. Zhamak Dehghani. পরিসরে ডেটা সংগঠনের ডোমেইন-মুখী, পণ্য-কেন্দ্রিক পদ্ধতির প্রতিষ্ঠাতা গ্রন্থ।
- Storytelling with Data. Cole Nussbaumer Knaflic. সৎ, স্পষ্ট ডেটা দৃশ্যায়ন এবং সিদ্ধান্ত-গ্রহণকারীদের কাছে অন্তর্দৃষ্টি জানানোর ব্যবহারিক নির্দেশিকা।
- The Visual Display of Quantitative Information. Edward R. Tufte. গ্রাফিক্যাল অখণ্ডতা, ডেটা-কালি এবং সততার সঙ্গে ডেটা দেখানোর নৈতিকতার মৌলিক কাজ।
- DAMA-DMBOK: Data Management Body of Knowledge. DAMA International. ডেটা শাসন, তত্ত্বাবধান, মান ও ক্যাটালগিংয়ের ব্যাপক রেফারেন্স কাঠামো।
- The Book of Why. Judea Pearl and Dana Mackenzie. কার্যকারণ অনুমানের একটি পাঠযোগ্য পরিচিতি, সহসম্পর্ক থেকে রক্ষণযোগ্য সিদ্ধান্তে যেতে অত্যাবশ্যক।
স্বয়ংক্রিয়তা, DevOps ও প্ল্যাটফর্ম প্রকৌশল
- The DevOps Handbook. Gene Kim, Jez Humble, Patrick Debois, John Willis. “তিন উপায়” প্রবাহ, ফিডব্যাক ও নিরন্তর শেখার মূর্ত চর্চায় অনুবাদ করা ব্যাপক প্লেবুক।
- Continuous Delivery: Reliable Software Releases through Build, Test, and Deployment Automation. Jez Humble and David Farley. মোতায়েন পাইপলাইন, স্বয়ংক্রিয়তা এবং নিরাপদে ও ঘন ঘন সফটওয়্যার রিলিজের মৌলিক গ্রন্থ।
- Infrastructure as Code: Managing Servers in the Cloud. Kief Morris. অবকাঠামোকে সফটওয়্যার গণ্য করার রেফারেন্স: মডিউল, টেস্টিং, অপরিবর্তনীয়তা ও ড্রিফট।
- Team Topologies. Matthew Skelton and Manuel Pais. (ভিত্তি দেখুন।) প্ল্যাটফর্ম দল ও তারা যে ডেভেলপার অভিজ্ঞতা দেয় তা আকার দিতে এখানেও অপরিহার্য।
- Kubernetes Patterns. Bilgin Ibryam and Roland Huß. Kubernetes-এ ক্লাউড-নেটিভ অ্যাপ্লিকেশন নকশার পুনঃব্যবহারযোগ্য প্যাটার্নের ক্যাটালগ।
- Software Engineering at Google. Titus Winters, Tom Manshreck, Hyrum Wright. টেস্টিং, পর্যালোচনা, টুলিং ও নির্ভরতা ব্যবস্থাপনার মতো প্রকৌশল চর্চা কীভাবে দশকের পর দশক জুড়ে হাজার হাজার ইঞ্জিনিয়ারে স্কেল করে।
- The Twelve-Factor App. Adam Wiggins (Heroku). বহনযোগ্য, স্কেলযোগ্য, ক্লাউড-নেটিভ সেবা গড়ার সংক্ষিপ্ত, প্রভাবশালী ইশতেহার।
- DORA State of DevOps Report. DORA / Google Cloud (বার্ষিক)। চারটি মূল ডেলিভারি মেট্রিক এবং কর্মক্ষমতা চালানো সামর্থ্যের পিছনের চলমান গবেষণা কর্মসূচি।
পরিচালনা, নির্ভরযোগ্যতা ও পর্যবেক্ষণযোগ্যতা
- Site Reliability Engineering: How Google Runs Production Systems. Betsy Beyer, Chris Jones, Jennifer Petoff, Niall Richard Murphy (eds.). SLI, SLO, এরর বাজেট এবং নির্ভরযোগ্যতা প্রকৌশলের শৃঙ্খলা সংজ্ঞায়িত করা মৌলিক গ্রন্থ।
- The Site Reliability Workbook. Betsy Beyer et al. (eds.). ব্যবহারিক উদাহরণ, কাজ করা SLO এবং বাস্তবায়ন নির্দেশনাসহ হাতে-কলমে সঙ্গী।
- Observability Engineering. Charity Majors, Liz Fong-Jones, George Miranda. পর্যবেক্ষণযোগ্যতার আধুনিক সংজ্ঞা, উচ্চ-কার্ডিনালিটি ডেটা এবং উৎপাদনে অজানা-অজানা ডিবাগিং।
- Implementing Service Level Objectives. Alex Hidalgo. SLO ও এরর বাজেট নকশা, পরিমাপ এবং ভালোভাবে ব্যবহারের একটি পুঙ্খানুপুঙ্খ, ব্যবহারিক নির্দেশিকা।
- Release It!. Michael T. Nygard. (স্থাপত্য দেখুন।) উৎপাদন স্থিতিশীলতা প্যাটার্ন ও স্থিতিস্থাপক সিস্টেম পরিচালনার জন্যও এখানে মৌলিক।
- The Art of Capacity Planning. Arun Kejariwal and John Allspaw. চাহিদা পূর্বাভাস ও বাড়তে থাকা সিস্টেমের সামর্থ্য পরিকল্পনার একটি ডেটা-চালিত পদ্ধতি।
- Chaos Engineering: System Resiliency in Practice. Casey Rosenthal and Nora Jones. সিস্টেম স্থিতিস্থাপকতায় আস্থা গড়তে সুচিন্তিতভাবে ব্যর্থতা ইনজেক্ট করার চূড়ান্ত আলোচনা।
- Google SRE Book, Chapter on Postmortems. Google. দোষহীন পোস্টমর্টেম ও ঘটনা থেকে শেখার ব্যাপকভাবে অনুকরণ করা মডেল।
এন্টারপ্রাইজ, সরকার ও জনস্বার্থ
- Working in Public: The Making and Maintenance of Open Source Software. Nadia Eghbal. ওপেন সোর্স আসলে কীভাবে টেকসই হয়, এবং এন্টারপ্রাইজ যে নির্ভরতার ওপর ভরসা করে তার পিছনের রক্ষণাবেক্ষণকারী ভারের অপরিহার্য অধ্যয়ন।
- Recoding America: Why Government Is Failing in the Digital Age and How We Can Do Better. Jennifer Pahlka. সরকারি-খাত প্রযুক্তি কেন ব্যর্থ হয় এবং ডেলিভারি-মনোযোগী সংস্কার কীভাবে ঠিক করতে পারে তার পরিষ্কার-চোখের বিবরণ।
- Digital Transformation at Scale: Why the Strategy Is Delivery. Andrew Greenway et al. পরিকল্পনা নয়, ডেলিভারি করে জনসেবা রূপান্তরে UK Government Digital Service থেকে শিক্ষা।
- Project to Product. Mik Kersten. বড় এন্টারপ্রাইজকে প্রকল্প-ভিত্তিক অর্থায়ন থেকে টেকসই পণ্য মূল্য প্রবাহে সরানোর Flow Framework।
- Escaping the Build Trap. Melissa Perri. প্রতিষ্ঠান কীভাবে আউটপুটকে ফলাফল ভুল করে এবং পণ্য ব্যবস্থাপনা কীভাবে তা ঠিক করে, পোর্টফোলিও ও কর্মসূচি শাসনের সঙ্গে সরাসরি প্রাসঙ্গিক।
- U.S. Digital Services Playbook. U.S. Digital Service. কার্যকর, ব্যবহারকারী-কেন্দ্রিক সরকারি ডিজিটাল সেবা ডেলিভারির সংক্ষিপ্ত প্লের সেট।
- GOV.UK Service Manual and Service Standard. UK Government Digital Service. ভালো জনসেবা গড়ার একটি কাজ করা, প্রকাশিত মান, অন্যান্য সরকার দ্বারা ব্যাপকভাবে অনুকরণ করা।
- NIST SP 800-37: Risk Management Framework. NIST. মার্কিন ফেডারেল সিস্টেমে পরিচালনার অনুমোদন (ATO) ও নিরন্তর পর্যবেক্ষণের পিছনের প্রক্রিয়া কাঠামো।
- The FinOps Foundation Framework. FinOps Foundation. অর্থ ও প্রকৌশল জুড়ে ক্লাউড খরচ দৃশ্যমানতা, অপ্টিমাইজেশন ও জবাবদিহির রেফারেন্স মডেল।
এই তালিকা কীভাবে ব্যবহার করবেন
- আপনার ব্যথা দিয়ে শুরু করুন। মোতায়েন ধীর ও ভীতিজনক হলে, অন্য কিছুর আগে Accelerate, Continuous Delivery এবং DORA প্রতিবেদন পড়ুন।
- সপ্তাহের নয়, দশকের জন্য পড়ুন। একটি নির্দিষ্ট টুল সংস্করণে বাঁধা কাজের চেয়ে স্থায়ী নীতি ব্যাখ্যা করা কাজ পছন্দ করুন।
- মানের বর্তমান সংস্করণ যাচাই করুন। NIST, OWASP, WCAG, ISO এবং DORA তাদের প্রকাশনা সংশোধন করে; সর্বদা সর্বশেষ রিলিজ থেকে কাজ করুন এবং নিজস্ব নীতিতে সংস্করণ নোট করুন।
- একটি ভাগ করা তাক গড়ুন। যে দল এর দুই বা তিনটি বই একসঙ্গে পড়েছে সে কম তর্ক করে এবং দ্রুত সিদ্ধান্ত নেয়, কারণ সে একটি শব্দভান্ডার ও রেফারেন্স বিন্দুর সেট ভাগ করে।
- এই বইয়ের চর্চা গ্রহণ কীভাবে ক্রম দেবেন তার জন্য মান ও কাঠামোর পূর্ণ সূচকের জন্য অধ্যায় 12.5 এবং অধ্যায় 12.6 আরও দেখুন।