12.0

Voir en anglais

12.0 Annexes

La partie 12 rassemble l’appareil de référence et la trousse à outils pratique du guide : le matériel vers lequel vous vous tournez pendant que vous faites le travail plutôt que de lire d’un bout à l’autre. Là où les parties 1 à 11 expliquent les principes et recommandations, les annexes donnent les définitions, artefacts prêts à l’emploi, l’auto-évaluation, les sources, et la navigation qui les soutiennent. Chacune est écrite pour se tenir seule, pour que vous puissiez lier une équipe directement à une seule annexe.

Chapitres de cette partie

  • 12.1 Glossaire : Définitions des termes et acronymes utilisés à travers le livre, des ADR et SLO à RAG, SBOM, et zéro confiance.
  • 12.2 Listes de contrôle : Listes de contrôle de référence rapide prêtes à l’emploi pour les revues, lancements, sécurité et vie privée, accessibilité, incidents, publications, et plus.
  • 12.3 Modèles : Modèles copier-coller pour les ADR, RFC, post-mortems, modèles de menace, livres d’exécution, registres de risque, et autres documents récurrents.
  • 12.4 Auto-évaluation de maturité : Le modèle de maturité à quatre niveaux de chaque chapitre, consolidé en une seule matrice pour l’auto-évaluation organisationnelle (voir le chapitre 10.8 pour la discipline derrière).
  • 12.5 Références : Un index consolidé des normes et cadres cités tout au long, plus une bibliographie sélectionnée de lecture recommandée.
  • 12.6 Feuille de route d’adoption : Un guide par phases, non-big-bang, pour déployer les pratiques du guide, avec le séquencement, la priorisation, et l’orientation entreprise et gouvernement.
  • 12.7 Index : Un index thématique cartographiant les concepts clés vers les chapitres où ils apparaissent.

Comment utiliser ces annexes

Traitez-les comme des compagnons vivants des chapitres. Quand un chapitre recommande une pratique, l’annexe correspondante vous aide à agir dessus : le chapitre 1.6 (enregistrements de décision) s’associe avec le modèle d’ADR au chapitre 12.3 ; les chapitres de sécurité (4.1 à 4.6) s’associent avec les listes de contrôle de modèle de menace et de revue de sécurité au chapitre 12.2 ; et la section de maturité de chaque chapitre alimente l’auto-évaluation consolidée au chapitre 12.4. Partez des recommandations d’un chapitre, puis utilisez ces annexes pour les transformer en artefacts, évaluations, et un plan de déploiement (chapitre 12.6). Les termes dans tout chapitre sont définis dans le glossaire (chapitre 12.1), et l’index (chapitre 12.7) vous aide à trouver où un concept est traité en profondeur.