12.5

View in English

12.5 संदर्भ

यह अनुभाग गाइडबुक के संदर्भ तंत्र को समेकित करता है: SWEBOK नॉलेज बॉडी का एक क्रॉसवॉक, पूरी पुस्तक में उद्धृत मानकों और फ्रेमवर्क का एक इंडेक्स, तथा अनुशंसित पठन की एक क्यूरेटेड ग्रंथ सूची। प्रति-अध्याय स्रोत प्रत्येक अध्याय के अंत में संदर्भ और आगे पठन अनुभाग में भी दिए गए हैं।


SWEBOK क्रॉसवॉक

यह गाइडबुक IEEE कंप्यूटर सोसाइटी के SWEBOK V4.0 (सॉफ़्टवेयर इंजीनियरिंग बॉडी ऑफ़ नॉलेज) के साथ संरेखित है। सभी 18 नॉलेज क्षेत्रों को शामिल किया गया है; तालिका प्रत्येक को उन अध्यायों से मैप करती है जो उसका विवरण देते हैं, और उसके बाद गाइडबुक SWEBOK से कहीं आगे जाकर AI, डेटा, UX, DevOps, सस्टेनेबिलिटी, फ़्लो, और सार्वजनिक-हित प्रौद्योगिकी को भी शामिल करती है।

SWEBOK V4.0 नॉलेज क्षेत्रप्रमुख अध्याय
1. सॉफ़्टवेयर आवश्यकताएँ2.8, 11.1, 5.1
2. सॉफ़्टवेयर आर्किटेक्चर3.1, 3.2, 3.3
3. सॉफ़्टवेयर डिज़ाइन2.2, 3.1
4. सॉफ़्टवेयर निर्माण2.9, 2.1
5. सॉफ़्टवेयर टेस्टिंग2.4, 8.5
6. सॉफ़्टवेयर इंजीनियरिंग ऑपरेशंस9.1, 9.2, 9.3, 8.1
7. सॉफ़्टवेयर रखरखाव3.7, 3.6, 10.4
8. सॉफ़्टवेयर कॉन्फ़िगरेशन प्रबंधन2.10, 2.6, 8.2
9. सॉफ़्टवेयर इंजीनियरिंग प्रबंधन10.1, 10.6, 10.2
10. सॉफ़्टवेयर इंजीनियरिंग प्रक्रिया1.4, 10.7, 10.8
11. सॉफ़्टवेयर इंजीनियरिंग मॉडल और विधियाँ2.12, 3.1, 2.2
12. सॉफ़्टवेयर गुणवत्ता2.11, 2.4, 3.1
13. सॉफ़्टवेयर सुरक्षा4.1, 4.2, 4.3, 4.4
14. सॉफ़्टवेयर इंजीनियरिंग व्यावसायिक अभ्यास10.5, 1.1, 1.3
15. सॉफ़्टवेयर इंजीनियरिंग अर्थशास्त्र10.10, 10.1, 9.4
16. कंप्यूटिंग फाउंडेशन2.13, 3.3, 3.4
17. गणितीय फाउंडेशन2.13, 11.3
18. इंजीनियरिंग फाउंडेशन2.13, 3.1

मानक और फ्रेमवर्क

यह परिशिष्ट गाइडबुक में पूरे स्थान पर संदर्भित वास्तविक मानकों, फ्रेमवर्क और विनियमों (regulations) का एक व्यवस्थित इंडेक्स है। यह एक नेविगेशन सहायता है, अनुपालन मैनुअल नहीं: वर्तमान पाठ और अपने संदर्भ में प्रयोज्यता के लिए हमेशा प्राधिकृत स्रोत और, जहाँ प्रासंगिक हो, योग्य कानूनी या ऑडिट सलाहकार से परामर्श करें।

प्रविष्टियों को डोमेन के अनुसार समूहीकृत किया गया है। प्रत्येक प्रविष्टि मानक या फ्रेमवर्क का नाम, उसकी जारीकर्ता संस्था, एक-पंक्ति का दायरा (scope), और वे अध्याय या डोमेन बताती है जहाँ यह सबसे प्रासंगिक है। जहाँ किसी नाम को सामान्यतः संक्षिप्त रूप में लिखा जाता है, वहाँ संक्षिप्त रूप दिखाया गया है। दस्तावेज़ संख्याएँ और शीर्षक केवल वहीं दिए गए हैं जहाँ वे सुस्थापित हैं; कोई URL शामिल नहीं किया गया है।

इस परिशिष्ट का उपयोग कैसे करें

  • विनियम (Regulations) (उदाहरण के लिए, GDPR, HIPAA) अपने क्षेत्राधिकार (jurisdiction) और क्षेत्र (sector) के भीतर कानूनी रूप से बाध्यकारी होते हैं। ये केवल अच्छी प्रथा ही नहीं, बल्कि दायित्व भी तय करते हैं।
  • मानक (Standards) (उदाहरण के लिए, ISO/IEC 27001, WCAG) औपचारिक, अक्सर प्रमाणन-योग्य विनिर्देश (specifications) होते हैं। कुछ स्वैच्छिक होते हैं; कुछ कानून या अनुबंध द्वारा अनिवार्य होते हैं।
  • फ्रेमवर्क (Frameworks) (उदाहरण के लिए, NIST CSF, NIST AI RMF) संरचित, आमतौर पर स्वैच्छिक मार्गदर्शन होते हैं जिन्हें आप अपनी जोखिम प्रोफ़ाइल के अनुरूप ढालते हैं।
  • प्रयोज्यता क्षेत्राधिकार, क्षेत्र, डेटा प्रकार और संविदात्मक शर्तों पर निर्भर करती है। कई संगठनों को इनमें से कई शर्तों को एक साथ पूरा करना होता है।

सुरक्षा और गोपनीयता

मानक / फ्रेमवर्कजारीकर्ता संस्थादायरा (एक पंक्ति में)प्रमुख अध्याय / डोमेन
ISO/IEC 27001ISO / IECसूचना सुरक्षा प्रबंधन प्रणाली (ISMS) के लिए आवश्यकताएँ।4.1–4.6 सुरक्षा और अनुपालन
ISO/IEC 27002ISO / IECISO/IEC 27001 का समर्थन करने वाला मार्गदर्शन और नियंत्रण समूह।4.1–4.4 सुरक्षा
ISO/IEC 27017 / 27018ISO / IECक्लाउड-विशिष्ट सुरक्षा नियंत्रण (27017) और क्लाउड में PII का संरक्षण (27018)।4.3 इन्फ्रास्ट्रक्चर और क्लाउड सुरक्षा; 4.5 गोपनीयता
NIST Cybersecurity Framework (CSF)National Institute of Standards and TechnologyGovern, Identify, Protect, Detect, Respond, Recover के इर्द-गिर्द संगठित स्वैच्छिक फ्रेमवर्क।4.1, 4.4 सुरक्षा फाउंडेशन और ऑपरेशंस
NIST SP 800-53National Institute of Standards and Technologyसूचना प्रणालियों के लिए सुरक्षा और गोपनीयता नियंत्रणों की सूची (catalogue)।4.3, 4.6 क्लाउड सुरक्षा और अनुपालन
NIST SP 800-63National Institute of Standards and Technologyडिजिटल पहचान और प्रमाणीकरण आश्वासन (authentication assurance) दिशानिर्देश।4.2, 4.3 एप्लिकेशन और इन्फ्रास्ट्रक्चर सुरक्षा
OWASP Top TenOpen Worldwide Application Security Projectसबसे गंभीर वेब एप्लिकेशन सुरक्षा जोखिम, जिन्हें समय-समय पर अद्यतन किया जाता है।4.2 एप्लिकेशन सुरक्षा
OWASP ASVSOpen Worldwide Application Security Projectएप्लिकेशन सुरक्षा के सत्यापन हेतु श्रेणीबद्ध आवश्यकताएँ और परीक्षण।2.4, 4.2 टेस्टिंग और एप्लिकेशन सुरक्षा
OWASP SAMMOpen Worldwide Application Security Projectसॉफ़्टवेयर-सुरक्षा कार्यक्रम बनाने और उसका आकलन करने के लिए परिपक्वता मॉडल।4.1 सुरक्षा फाउंडेशन और संस्कृति
STRIDEMicrosoft में उत्पन्नखतरों को वर्गीकृत करने के लिए थ्रेट-मॉडलिंग वर्गीकरण (taxonomy)।4.2 एप्लिकेशन सुरक्षा
MITRE ATT&CKMITREपहचान और रक्षा के लिए विरोधी (adversary) रणनीतियों और तकनीकों का नॉलेज बेस।4.4 सुरक्षा ऑपरेशंस
SLSAOpen Source Security Foundation (OpenSSF)सॉफ़्टवेयर सप्लाई-चेन अखंडता (integrity) और उद्गम (provenance) के लिए क्रमिक फ्रेमवर्क।4.2, 8.1, 10.3 सप्लाई चेन और डिलीवरी
SBOM (SPDX / CycloneDX)Linux Foundation (SPDX); OWASP (CycloneDX)सॉफ़्टवेयर बिल ऑफ़ मैटेरियल्स के लिए मानक प्रारूप।4.2, 10.3 एप्लिकेशन सुरक्षा और लाइसेंसिंग
PCI DSSPCI Security Standards Councilभुगतान कार्ड डेटा को संभालने के लिए सुरक्षा आवश्यकताएँ।4.2, 4.5, 4.6 सुरक्षा, गोपनीयता, अनुपालन

अनुपालन और सरकार

संयुक्त राज्य अमेरिका

विनियम / फ्रेमवर्कजारीकर्ता संस्थादायरा (एक पंक्ति में)प्रमुख अध्याय / डोमेन
HIPAAUS Dept. of Health and Human Servicesसंरक्षित स्वास्थ्य सूचना (PHI) के लिए सुरक्षा उपाय (safeguards)।4.5, 4.6 गोपनीयता और अनुपालन
SOX (Sarbanes-Oxley Act)US Congress / SECसार्वजनिक कंपनियों के लिए वित्तीय रिपोर्टिंग और आंतरिक-नियंत्रण आवश्यकताएँ।4.6, 10.2 अनुपालन और ऑडिट
FISMAUS Congressसंघीय एजेंसियों (federal agencies) के लिए सूचना सुरक्षा कार्यक्रम आवश्यकताएँ।4.3, 4.6 क्लाउड सुरक्षा और अनुपालन
FedRAMPUS General Services Administration / FedRAMP PMOसंघीय एजेंसियों द्वारा उपयोग की जाने वाली क्लाउड सेवाओं के लिए मानकीकृत सुरक्षा प्राधिकरण।4.3, 4.6 क्लाउड सुरक्षा और अनुपालन
NIST SP 800-171National Institute of Standards and Technologyगैर-संघीय प्रणालियों में नियंत्रित अवर्गीकृत सूचना (CUI) का संरक्षण।4.6 अनुपालन (रक्षा सप्लाई चेन)
CMMCUS Department of Defenseरक्षा-ठेकेदार (defence-contractor) साइबर सुरक्षा परिपक्वता का प्रमाणन।4.6 अनुपालन (रक्षा)
FIPS 140-3National Institute of Standards and Technologyक्रिप्टोग्राफ़िक मॉड्यूल के लिए सुरक्षा आवश्यकताएँ।4.3 इन्फ्रास्ट्रक्चर और क्लाउड सुरक्षा
CCPA / CPRAState of Californiaकैलिफ़ोर्निया में उपभोक्ता गोपनीयता अधिकार और व्यावसायिक दायित्व।4.5 गोपनीयता और डेटा संरक्षण

यूरोपीय संघ और यूनाइटेड किंगडम

विनियम / मानकजारीकर्ता संस्थादायरा (एक पंक्ति में)प्रमुख अध्याय / डोमेन
GDPREuropean Unionव्यक्तिगत डेटा के प्रसंस्करण (processing) पर व्यापक विनियम।4.5, 4.6 गोपनीयता और अनुपालन
UK GDPR / Data Protection Act 2018United KingdomUK की ब्रेक्सिट-पश्चात डेटा-संरक्षण व्यवस्था (regime)।4.5, 4.6 गोपनीयता और अनुपालन
eIDASEuropean Unionइलेक्ट्रॉनिक पहचान और ट्रस्ट सेवाओं के लिए फ्रेमवर्क।4.2, 4.3 सुरक्षा
NIS2 DirectiveEuropean Unionआवश्यक और महत्वपूर्ण संस्थाओं के लिए साइबर सुरक्षा दायित्व।4.4, 4.6 सुरक्षा ऑपरेशंस और अनुपालन
DORA (Digital Operational Resilience Act)European Unionवित्तीय क्षेत्र के लिए परिचालन-लचीलापन (operational resilience) आवश्यकताएँ।9.1, 10.2 विश्वसनीयता और ऑडिट
EU AI ActEuropean UnionAI प्रणालियों का जोखिम-आधारित विनियमन (नीचे AI गवर्नेंस देखें)।6.1, 6.5 AI रणनीति और उत्तरदायी AI

एक्सेसिबिलिटी

मानकजारीकर्ता संस्थादायरा (एक पंक्ति में)प्रमुख अध्याय / डोमेन
WCAG (2.1 / 2.2)World Wide Web Consortium (W3C)A/AA/AAA अनुरूपता (conformance) स्तरों के साथ सुलभ (accessible) वेब सामग्री के लिए दिशानिर्देश।5.3 एक्सेसिबिलिटी; 5.1–5.6 UX और फ्रंटएंड
WAI-ARIAWorld Wide Web Consortium (W3C)सुलभ रिच इंटरनेट एप्लिकेशन के लिए भूमिकाएँ, स्थितियाँ, और गुण।5.3, 5.6 एक्सेसिबिलिटी और फ्रंटएंड
Section 508US Access Board / US federal lawUS संघीय ICT के लिए एक्सेसिबिलिटी आवश्यकताएँ, WCAG के साथ संरेखित।5.3 एक्सेसिबिलिटी (US सरकार)
EN 301 549ETSI / CEN / CENELECICT खरीद (procurement) के लिए यूरोपीय एक्सेसिबिलिटी आवश्यकताएँ, WCAG के साथ संरेखित।5.3 एक्सेसिबिलिटी (EU सार्वजनिक क्षेत्र)
ADA (Americans with Disabilities Act)US Congressदिव्यांगता भेदभाव को प्रतिबंधित करने वाला नागरिक-अधिकार कानून, जो डिजिटल सेवाओं पर भी लागू होता है।5.3 एक्सेसिबिलिटी
ISO/IEC 40500ISO / IECWCAG 2.0 को औपचारिक मानक के रूप में अंतरराष्ट्रीय स्तर पर अपनाया जाना।5.3 एक्सेसिबिलिटी

AI गवर्नेंस

फ्रेमवर्क / विनियमजारीकर्ता संस्थादायरा (एक पंक्ति में)प्रमुख अध्याय / डोमेन
NIST AI Risk Management Framework (AI RMF)National Institute of Standards and TechnologyAI जोखिम को गवर्न, मैप, मापने (measure) और प्रबंधित करने के लिए स्वैच्छिक फ्रेमवर्क।6.1, 6.5 AI रणनीति और उत्तरदायी AI
ISO/IEC 42001ISO / IECAI प्रबंधन प्रणाली (AIMS) के लिए आवश्यकताएँ।6.1, 6.5 AI गवर्नेंस
ISO/IEC 23894ISO / IECAI-विशिष्ट जोखिम प्रबंधन पर मार्गदर्शन।6.5 उत्तरदायी और विश्वसनीय AI
EU AI ActEuropean UnionAI प्रणालियों के प्रदाताओं (providers) और परिनियोजकों (deployers) के लिए जोखिम-स्तरीय कानूनी दायित्व।6.1, 6.3, 6.5 AI अनुप्रयोग और गवर्नेंस
OECD AI PrinciplesOrganisation for Economic Co-operation and Developmentविश्वसनीय AI के लिए मूल्य-आधारित सिद्धांत, जो नीति को प्रभावित करते हैं।6.5, 10.5 उत्तरदायी AI और नैतिकता

गुणवत्ता और प्रक्रिया

मानक / फ्रेमवर्कजारीकर्ता संस्थादायरा (एक पंक्ति में)प्रमुख अध्याय / डोमेन
ISO/IEC 25010ISO / IECसॉफ़्टवेयर उत्पाद गुणवत्ता मॉडल (कार्यात्मक उपयुक्तता, विश्वसनीयता, सुरक्षा, आदि)।2.2, 2.4 डिज़ाइन और टेस्टिंग
ISO/IEC/IEEE 12207ISO / IEC / IEEEसॉफ़्टवेयर जीवन-चक्र प्रक्रियाएँ।1.4, 10.1 कार्य करने के तरीके और प्रोग्राम प्रबंधन
ISO 9001ISOसामान्य गुणवत्ता प्रबंधन प्रणाली के लिए आवश्यकताएँ।10.2 जोखिम, ऑडिट, और आश्वासन
CMMIISACA / CMMI Instituteप्रक्रिया क्षमता और सुधार के लिए परिपक्वता मॉडल।10.1, 10.2 प्रोग्राम प्रबंधन और आश्वासन
DORA metricsDevOps Research and Assessment (Google Cloud)सॉफ़्टवेयर टीमों के लिए चार प्रमुख डिलीवरी-प्रदर्शन मेट्रिक्स।8.1, 8.4, 9.1 डिलीवरी, प्लेटफ़ॉर्म, विश्वसनीयता
SPACE frameworkMicrosoft / GitHub researchersडेवलपर उत्पादकता मापने के लिए बहुआयामी मॉडल।1.3, 8.4 ग्रोथ और डेवलपर अनुभव
ITILAXELOS / PeopleCertIT सेवा-प्रबंधन प्रथाओं का फ्रेमवर्क।9.1, 9.3 विश्वसनीयता और घटना प्रबंधन

आर्किटेक्चर

मानक / फ्रेमवर्कजारीकर्ता संस्थादायरा (एक पंक्ति में)प्रमुख अध्याय / डोमेन
ISO/IEC/IEEE 42010ISO / IEC / IEEEआर्किटेक्चर विवरण और दृष्टिकोणों (viewpoints) के लिए मानक।2.7, 3.1 दस्तावेज़ीकरण और आर्किटेक्चर फाउंडेशन
TOGAFThe Open Groupएंटरप्राइज़-आर्किटेक्चर फ्रेमवर्क और विकास पद्धति।3.1, 10.1 आर्किटेक्चर और पोर्टफ़ोलियो प्रबंधन
C4 modelCommunity (Simon Brown)सॉफ़्टवेयर आर्किटेक्चर को विज़ुअलाइज़ करने के लिए चार-स्तरीय दृष्टिकोण।2.7, 3.1 दस्तावेज़ीकरण और आर्किटेक्चर
arc42Community (Starke / Hruschka)आर्किटेक्चर दस्तावेज़ीकरण की संरचना के लिए टेम्पलेट।2.7, 3.1 दस्तावेज़ीकरण और आर्किटेक्चर
ADRsCommunity practiceमहत्वपूर्ण आर्किटेक्चर निर्णयों के हल्के (lightweight) रिकॉर्ड।1.5, 2.7, 3.1 निर्णय-निर्माण और दस्तावेज़ीकरण

क्लाउड और DevOps

मानक / फ्रेमवर्कजारीकर्ता संस्थादायरा (एक पंक्ति में)प्रमुख अध्याय / डोमेन
CIS BenchmarksCenter for Internet Securityसिस्टम और क्लाउड के लिए सर्वसम्मति-आधारित सुरक्षित-कॉन्फ़िगरेशन बेसलाइन।4.3, 8.2 इन्फ्रास्ट्रक्चर सुरक्षा और IaC
CNCF landscape and projectsCloud Native Computing Foundationक्लाउड-नेटिव कंप्यूटिंग के लिए इकोसिस्टम और मानक (जैसे, Kubernetes)।8.3 कंटेनर और क्लाउड नेटिव
OCI (Open Container Initiative)Open Container Initiative (Linux Foundation)कंटेनर इमेज और रनटाइम प्रारूपों के लिए खुले मानक।8.3 कंटेनर और क्लाउड नेटिव
OpenTelemetryCloud Native Computing Foundationटेलीमेट्री (ट्रेस, मेट्रिक्स, लॉग) के लिए विक्रेता-निरपेक्ष मानक।9.2 ऑब्ज़र्वेबिलिटी और निगरानी
Open Policy Agent (OPA)Cloud Native Computing Foundationपॉलिसी-ऐज़-कोड के लिए सामान्य-प्रयोजन पॉलिसी इंजन।4.6, 8.2, 8.3 अनुपालन, IaC, ऑर्केस्ट्रेशन
SRE practicesGoogle (widely adopted)विश्वसनीय सेवाओं के संचालन के लिए SLI/SLO/एरर-बजट-आधारित दृष्टिकोण।9.1 साइट रिलायबिलिटी इंजीनियरिंग
FinOps FrameworkFinOps Foundationक्लाउड वित्तीय प्रबंधन और लागत जवाबदेही के लिए प्रथाएँ।9.4 लागत, सस्टेनेबिलिटी, ग्रीन सॉफ़्टवेयर

डेटा

मानक / फ्रेमवर्कजारीकर्ता संस्थादायरा (एक पंक्ति में)प्रमुख अध्याय / डोमेन
DAMA-DMBOKDAMA Internationalडेटा-प्रबंधन अनुशासनों को व्यवस्थित करने वाली नॉलेज बॉडी।7.1 डेटा रणनीति और गवर्नेंस
ISO/IEC 38505ISO / IECएक संगठनात्मक संपत्ति (asset) के रूप में डेटा का गवर्नेंस।7.1 डेटा गवर्नेंस
ISO 8000ISOडेटा गुणवत्ता और मास्टर-डेटा मानक।7.1, 7.2 डेटा गवर्नेंस और इंजीनियरिंग
Data meshCommunity (Zhamak Dehghani)उत्पाद के रूप में डेटा के प्रति विकेंद्रीकृत, डोमेन-उन्मुख दृष्टिकोण।7.1, 7.2 डेटा रणनीति और इंजीनियरिंग
DCAMEDM Councilडेटा-प्रबंधन क्षमता आकलन मॉडल।7.1 डेटा रणनीति और गवर्नेंस

दायरे और परिवर्तन पर टिप्पणियाँ

मानक और विनियम समय के साथ विकसित होते हैं। संस्करण संख्याएँ (उदाहरण के लिए, WCAG 2.1 बनाम 2.2, या ISO पुनरीक्षण (revision) वर्ष) और नियंत्रण सूचियाँ समय के साथ बदलती हैं, और नए कानून (जैसे क्षेत्र-विशिष्ट AI और लचीलापन विनियम) उभरते रहते हैं। इस परिशिष्ट को एक प्रारंभिक मानचित्र (starting map) के रूप में लें: किसी भी प्रविष्टि पर अनुपालन या खरीद संबंधी निर्णय के लिए भरोसा करने से पहले वर्तमान संस्करण, क्षेत्राधिकार, और प्रयोज्यता की पुष्टि करें। जहाँ गाइडबुक के अध्याय और यह परिशिष्ट विवरण में भिन्न हों, वहाँ हमेशा प्राधिकृत स्रोत दस्तावेज़ ही मान्य होगा।


अनुशंसित पठन

यह परिशिष्ट गाइडबुक के हर डोमेन में फैली एक क्यूरेटेड, टिप्पणी-सहित पठन सूची है। यह उन कृतियों को प्राथमिकता देती है जिन्होंने बड़े पैमाने पर अभ्यास को आकार दिया है: मान्यता-प्राप्त क्लासिक्स, कठोर संदर्भ, और वे मानक और रिपोर्ट जिनके आधार पर बड़ी, एंटरप्राइज़, और सरकारी टीमों को आँका जाता है।

प्रत्येक प्रविष्टि शीर्षक और लेखक(गण) देती है, उसके बाद एक वाक्य में यह बताती है कि यह क्यों महत्वपूर्ण है। सूची को पुस्तक के दस भागों के अंतर्गत व्यवस्थित किया गया है। चुनिंदा रूप से पढ़ें: पूरी शेल्फ़ नहीं, बल्कि अपनी वर्तमान समस्या (pain) के सबसे निकट दो या तीन कृतियाँ चुनें। जहाँ कोई कृति कई डोमेन में फैली हो, उसे वहाँ रखा गया है जहाँ वह सबसे उपयोगी है; कई कृतियाँ कई भागों में आती हैं।

मानकों पर एक टिप्पणी: NIST, OWASP, W3C/WCAG, ISO, और DORA कार्यक्रम जैसी संस्थाएँ ऐसे “लिविंग डॉक्यूमेंट” प्रकाशित करती हैं जिन्हें समय-समय पर पुनरीक्षित किया जाता है। वर्तमान संस्करण को उद्धृत करें और पढ़ें; नीचे दी गई टिप्पणियाँ उनके स्थायी उद्देश्य का वर्णन करती हैं।

फाउंडेशन: संस्कृति, लोग, और प्रक्रिया

  • Accelerate: The Science of Lean Software and DevOps. Nicole Forsgren, Jez Humble, Gene Kim. यह शोध आधार दिखाता है कि डिलीवरी प्रदर्शन संगठनात्मक प्रदर्शन का पूर्वसूचक है, और इसे मापने के लिए मेट्रिक्स (जिन्हें अब DORA कहा जाता है) परिभाषित करता है।
  • The Phoenix Project. Gene Kim, Kevin Behr, George Spafford. एक व्यावसायिक उपन्यास जो नेताओं और संशयवादियों (sceptics) दोनों के लिए फ़्लो, कार्य-प्रगति-में (work-in-progress), और DevOps के “थ्री वेज़” को सहज रूप से समझने योग्य बनाता है।
  • Team Topologies: Organizing Business and Technology Teams for Fast Flow. Matthew Skelton and Manuel Pais. ऐसे संगठन डिज़ाइन करने के लिए एक व्यावहारिक शब्दावली (स्ट्रीम-अलाइंड, प्लेटफ़ॉर्म, एनेबलिंग, और कॉम्प्लिकेटेड-सबसिस्टम टीमें) जो अच्छा सॉफ़्टवेयर तैयार करते हैं।
  • An Elegant Puzzle: Systems of Engineering Management. Will Larson. टीमों का आकार तय करने, संगठनात्मक वृद्धि प्रबंधित करने, और इंजीनियरिंग नेतृत्व के आवर्ती (recurring) निर्णय लेने के लिए क्षेत्र-परीक्षित (field-tested) फ्रेमवर्क।
  • Staff Engineer: Leadership Beyond the Management Track. Will Larson. स्टाफ़-प्लस आर्केटाइप और उन लोगों के लिए तकनीकी-नेतृत्व पथ को परिभाषित करता है जो मैनेजर बने बिना प्रभाव डालना चाहते हैं।
  • The Manager’s Path. Camille Fournier. टेक लीड से एग्ज़िक्यूटिव तक चरण-दर-चरण मार्गदर्शिका, जो करियर लैडर और प्रबंधन में संक्रमण (transition) को आधार देती है।
  • The Staff Engineer’s Path. Tanya Reilly. स्टाफ़-प्लस साहित्य की एक सहयोगी कृति, जो तकनीकी नेतृत्व, प्रभाव, और बिना औपचारिक अधिकार के दिशा देने (steering without authority) के दैनिक कार्य पर केंद्रित है।
  • Peopleware: Productive Projects and Teams. Tom DeMarco and Timothy Lister. यह स्थायी तर्क कि सॉफ़्टवेयर की मूल समस्याएँ तकनीकी नहीं, बल्कि सामाजिक (sociological) होती हैं।
  • The Mythical Man-Month. Frederick P. Brooks Jr. ब्रूक्स के नियम (Brooks’s Law) और आवश्यक-बनाम-आकस्मिक-जटिलता (essential-versus-accidental complexity) के भेद का उद्गम, जो आज भी स्टाफिंग और शेड्यूलिंग को नियंत्रित करता है।
  • The Fearless Organization: Creating Psychological Safety in the Workplace. Amy C. Edmondson. दोषरहित (blameless) संस्कृति और उस सुरक्षा के लिए शोध आधार, जो विफलता से सीखना संभव बनाती है।
  • Thinking, Fast and Slow. Daniel Kahneman. संज्ञानात्मक पूर्वाग्रह (cognitive bias) का निश्चायक विवरण, जो संरचित साक्षात्कार, कैलिब्रेशन, और ईमानदार निर्णय-निर्माण के लिए आवश्यक है।

प्रोग्रामिंग शिल्प और कोड गुणवत्ता

  • The Pragmatic Programmer: Your Journey to Mastery. Andrew Hunt and David Thomas. व्यावसायिक आदतों (DRY, ऑर्थोगोनैलिटी, ट्रेसर बुलेट्स) की मूलभूत सूची, जो परिभाषित करती है कि शिल्पकौशल (craftsmanship) का क्या अर्थ है।
  • Refactoring: Improving the Design of Existing Code. Martin Fowler. व्यवहार-संरक्षित (behaviour-preserving) परिवर्तनों की प्रामाणिक सूची और सतत, परीक्षण-समर्थित कोड सुधार का अनुशासन।
  • Clean Code: A Handbook of Agile Software Craftsmanship. Robert C. Martin. नामकरण, फ़ंक्शन, और पठनीयता (readability) के लिए व्यापक रूप से उपयोग किया जाने वाला (और बहसित) मानक, जो कई टीमों की समीक्षा अपेक्षाओं को आकार देता है।
  • Code Complete. Steve McConnell. निर्माण प्रथाओं (construction practices) की एक व्यापक, साक्ष्य-संदर्भित हैंडबुक, जो प्रोग्रामिंग गुणवत्ता के लिए एक संपूर्ण आधार रेखा (baseline) बनी हुई है।
  • Test-Driven Development: By Example. Kent Beck. रेड-ग्रीन-रीफ़ैक्टर चक्र और टेस्ट-फ़र्स्ट डिज़ाइन का मूल, व्यावहारिक परिचय।
  • Working Effectively with Legacy Code. Michael Feathers. बिना टेस्ट वाले कोड में टेस्ट जोड़ने और उसे सुरक्षित रूप से बदलने के लिए निश्चायक टूलकिट, जो दीर्घजीवी (long-lived) प्रणालियों के लिए अपरिहार्य है।
  • Growing Object-Oriented Software, Guided by Tests. Steve Freeman and Nat Pryce. आउटसाइड-इन TDD, मॉकिंग, और परीक्षणों के माध्यम से डिज़ाइन के विकास का एक व्यावहारिक प्रदर्शन।
  • A Philosophy of Software Design. John Ousterhout. जटिलता, डीप मॉड्यूल, और सूचना छिपाव (information hiding) का एक पैना, स्पष्ट-दृष्टिकोण वाला विवेचन, जो कुछ “क्लीन कोड” रूढ़िवादिता (orthodoxy) को सकारात्मक रूप से चुनौती देता है।

आर्किटेक्चर और सिस्टम

  • Designing Data-Intensive Applications. Martin Kleppmann. स्केल पर स्टोरेज, रेप्लिकेशन, पार्टिशनिंग, कंसिस्टेंसी, और स्ट्रीम प्रोसेसिंग के ट्रेड-ऑफ़ पर सबसे बेहतरीन आधुनिक संदर्भ।
  • Fundamentals of Software Architecture: An Engineering Approach. Mark Richards and Neal Ford. आर्किटेक्चरल शैलियों, विशेषताओं, और आर्किटेक्ट की भूमिका व निर्णय-निर्माण का एक व्यापक, वर्तमान सर्वेक्षण।
  • Software Architecture: The Hard Parts. Neal Ford, Mark Richards, Pramod Sadalage, Zhamak Dehghani. वितरित आर्किटेक्चर ट्रेड-ऑफ़, सेवा ग्रैन्युलैरिटी, और डेटा स्वामित्व का एक निर्णय-केंद्रित विवेचन।
  • Building Evolutionary Architectures. Neal Ford, Rebecca Parsons, Patrick Kua. फ़िटनेस फ़ंक्शन और ऐसे आर्किटेक्चर का परिचय देती है जिसे समय के साथ सुरक्षित रूप से बदलने के लिए डिज़ाइन किया गया है।
  • Domain-Driven Design: Tackling Complexity in the Heart of Software. Eric Evans. बाउंडेड कॉन्टेक्स्ट, यूबिक्विटस लैंग्वेज, और एग्रीगेट का उद्गम: आधुनिक सेवा डिज़ाइन की शब्दावली।
  • Building Microservices: Designing Fine-Grained Systems. Sam Newman. डीकंपोज़िशन, सेवा सीमाओं (boundaries), परिनियोजन, और माइक्रोसर्विसेज़ के संगठनात्मक प्रभावों के लिए संदर्भ।
  • Monolith to Microservices. Sam Newman. जोखिमपूर्ण बिग-बैंग रीराइट के बिना, स्ट्रैंग्लर फ़िग और ब्रांच बाय एब्सट्रैक्शन जैसी वृद्धिशील (incremental) डीकंपोज़िशन के लिए पैटर्न सूची।
  • Patterns of Enterprise Application Architecture. Martin Fowler. नामित-पैटर्न संदर्भ (रिपॉज़िटरी, यूनिट ऑफ़ वर्क, और अधिक), जिसने एंटरप्राइज़ प्रणालियों को एक साझा भाषा दी।
  • Enterprise Integration Patterns. Gregor Hohpe and Bobby Woolf. इवेंट-ड्रिवन और असिंक्रोनस आर्किटेक्चर के आधार पर टिकी मैसेजिंग पैटर्न की निश्चायक सूची।
  • Release It! Design and Deploy Production-Ready Software. Michael T. Nygard. सर्किट ब्रेकर, बल्कहेड, और वास्तविक प्रोडक्शन में टिके रहने वाली प्रणालियों के अन्य स्थिरता पैटर्न का स्रोत।
  • Design Patterns: Elements of Reusable Object-Oriented Software. Erich Gamma, Richard Helm, Ralph Johnson, John Vlissides (“Gang of Four”). ऑब्जेक्ट-ओरिएंटेड पैटर्न की ऐतिहासिक रूप से निर्णायक सूची और एक साझा डिज़ाइन शब्दावली।

सुरक्षा, गोपनीयता, और भरोसा

  • Threat Modeling: Designing for Security. Adam Shostack. एक नियमित इंजीनियरिंग प्रथा के रूप में STRIDE और संरचित थ्रेट मॉडलिंग की व्यावहारिक, व्यापक मार्गदर्शिका।
  • Security Engineering: A Guide to Building Dependable Distributed Systems. Ross Anderson. वास्तविक प्रणालियाँ कैसे विफल होती हैं और हमले का प्रतिरोध करने वाली प्रणालियाँ कैसे बनाई जाएँ, इस पर एक विश्वकोशीय संदर्भ।
  • The Tangled Web: A Guide to Securing Modern Web Applications. Michal Zalewski. ब्राउज़र सुरक्षा मॉडल का एक कठोर भ्रमण (tour), और वे सूक्ष्म तरीके जिनसे वेब प्लेटफ़ॉर्म भोली धारणाओं को धोखा देते हैं।
  • Cryptography Engineering. Niels Ferguson, Bruce Schneier, Tadayoshi Kohno. क्रिप्टोग्राफ़ी का सही उपयोग करने और आम, खतरनाक गलतियों से बचने के लिए एक व्यवसायी की मार्गदर्शिका।
  • Building Secure and Reliable Systems. Heather Adkins et al. (Google). सुरक्षा और विश्वसनीयता को शुरुआत से ही आपस में गुंथे (intertwined) गुणों के रूप में डिज़ाइन करने पर Google का संश्लेषण (synthesis)।
  • Zero Trust Networks. Evan Gilman and Doug Barth. “कभी भरोसा न करें, हमेशा सत्यापित करें” (never-trust, always-verify) नेटवर्क आर्किटेक्चर के सिद्धांतों और तंत्र (mechanics) का एक स्पष्ट विवेचन।
  • OWASP Top 10. OWASP Foundation. सबसे गंभीर वेब एप्लिकेशन सुरक्षा जोखिमों की सर्वसम्मति आधार रेखा, जिसे विश्व भर में नीति और ऑडिट में संदर्भित किया जाता है।
  • OWASP Application Security Verification Standard (ASVS). OWASP Foundation. सुरक्षा आवश्यकताओं की एक स्तरीय (tiered), परीक्षण-योग्य चेकलिस्ट, जो अनुबंधों और स्वीकृति मानदंडों के लिए उपयुक्त है।
  • NIST SP 800-53: Security and Privacy Controls for Information Systems and Organizations. NIST. US संघीय सुरक्षा के केंद्र में स्थित नियंत्रण सूची, और FedRAMP व FISMA प्राधिकरण का आधार।
  • NIST Cybersecurity Framework (CSF). NIST. एक सुरक्षा कार्यक्रम को व्यवस्थित करने के लिए व्यापक रूप से अपनाई गई identify-protect-detect-respond-recover संरचना।
  • NIST SP 800-207: Zero Trust Architecture. NIST. संदर्भ परिभाषा और संदर्भ आर्किटेक्चर, जो अधिकांश एंटरप्राइज़ और सरकारी ज़ीरो-ट्रस्ट कार्यक्रमों को आधार देते हैं।

UX, UI, और उत्पाद डिज़ाइन

  • The Design of Everyday Things. Don Norman. अफ़ॉर्डेंस, सिग्निफ़ायर, फ़ीडबैक, और मानव-केंद्रित डिज़ाइन पर मूलभूत ग्रंथ, जो भौतिक वस्तुओं से कहीं आगे लागू होता है।
  • Don’t Make Me Think, Revisited. Steve Krug. स्वयं-स्पष्ट (self-evident) उपयोगिता और सस्ते, बार-बार होने वाले उपयोगिता परीक्षण के मूल्य के लिए एक संक्षिप्त, स्थायी तर्क।
  • About Face: The Essentials of Interaction Design. Alan Cooper, Robert Reimann, David Cronin. इंटरैक्शन डिज़ाइन, पर्सोना, और लक्ष्य-निर्देशित डिज़ाइन पर व्यापक संदर्भ।
  • Design Systems: A Practical Guide. Alla Kholmatova. सुसंगत, पुन: उपयोग-योग्य कंपोनेंट प्रणालियों के निर्माण और उनके पीछे की साझा भाषा का एक व्यावहारिक विवरण।
  • Refactoring UI. Adam Wathan and Steve Schoger. उन इंजीनियरों के लिए विज़ुअल पॉलिश की एक व्यावहारिक, उदाहरण-संचालित मार्गदर्शिका, जो औपचारिक प्रशिक्षण के बिना इंटरफ़ेस डिज़ाइन करते हैं।
  • Letting Go of the Words: Writing Web Content that Works. Ginny Redish. सरल-भाषा (plain-language), कार्य-केंद्रित कंटेंट डिज़ाइन के लिए निश्चायक मार्गदर्शिका।
  • Inclusive Design Patterns / Accessibility for Everyone. Heydon Pickering; Laura Kalbag. ऐसे इंटरफ़ेस बनाने के लिए व्यावहारिक साथी कृतियाँ, जो मानवीय क्षमताओं की पूरी श्रृंखला (range) के लिए काम करें।
  • A Web for Everyone: Designing Accessible User Experiences. Sarah Horton and Whitney Quesenbery. एक्सेसिबिलिटी मानकों और अच्छे उपयोगकर्ता अनुभव के बीच एक सिद्धांत-आधारित सेतु (bridge)।
  • Web Content Accessibility Guidelines (WCAG) 2.2. W3C. अधिकांश एक्सेसिबिलिटी कानून के पीछे अंतरराष्ट्रीय स्तर पर संदर्भित मानक (perceivable, operable, understandable, robust)।
  • U.S. Web Design System (USWDS). U.S. government. सार्वजनिक सेवाओं के लिए बड़े पैमाने पर बनाई गई एक सुलभ, मानक-आधारित डिज़ाइन प्रणाली का एक कार्यशील उदाहरण।

कृत्रिम बुद्धिमत्ता और मशीन लर्निंग

  • Designing Machine Learning Systems. Chip Huyen. उत्पादन ML प्रणालियों को आद्यंत (end to end) बनाने के लिए अग्रणी व्यावहारिक मार्गदर्शिका: डेटा, फ़ीचर, परिनियोजन, और निगरानी।
  • Reliable Machine Learning: Applying SRE Principles to ML in Production. Cathy Chen et al. SRE अनुशासन (SLO, निगरानी, घटना प्रतिक्रिया) को मशीन लर्निंग प्रणालियों तक विस्तारित करती है।
  • Deep Learning. Ian Goodfellow, Yoshua Bengio, Aaron Courville. आधुनिक न्यूरल नेटवर्क के आधारभूत सिद्धांत और विधियों के लिए मानक अकादमिक संदर्भ।
  • AI Engineering: Building Applications with Foundation Models. Chip Huyen. बड़े फ़ाउंडेशन मॉडल पर बने एप्लिकेशन को डिज़ाइन करने, मूल्यांकन करने, और संचालित करने के लिए एक वर्तमान मार्गदर्शिका।
  • Weapons of Math Destruction. Cathy O’Neil. एल्गोरिदमिक जवाबदेही और अनजांचे (unexamined) मॉडल के वास्तविक-दुनिया नुकसान के लिए एक सजीव तर्क, जो सार्वजनिक-क्षेत्र AI के लिए आवश्यक है।
  • Interpretable Machine Learning. Christoph Molnar. मॉडल और उनकी भविष्यवाणियों के लिए व्याख्येयता (explainability) विधियों पर एक व्यापक, स्वतंत्र रूप से उपलब्ध संदर्भ।
  • NIST AI Risk Management Framework (AI RMF 1.0). NIST. AI जोखिम को गवर्न, मैप, मापने, और प्रबंधित करने के लिए संदर्भ फ्रेमवर्क, जिसे नीति और खरीद में तेज़ी से उद्धृत किया जा रहा है।

डेटा, एनालिटिक्स, और इनसाइट

  • The Data Warehouse Toolkit: The Definitive Guide to Dimensional Modeling. Ralph Kimball and Margy Ross. एनालिटिक्स के लिए स्टार स्कीमा और डायमेंशनल मॉडलिंग पर प्रामाणिक संदर्भ।
  • Trustworthy Online Controlled Experiments: A Practical Guide to A/B Testing. Ron Kohavi, Diane Tang, Ya Xu. बड़े पैमाने पर विश्वसनीय, क्रियान्वयन-योग्य (actionable) परिणाम देने वाले प्रयोग चलाने के लिए प्राधिकृत मार्गदर्शिका।
  • Fundamentals of Data Engineering. Joe Reis and Matt Housley. आधुनिक डेटा जीवनचक्र और उसके पीछे की इंजीनियरिंग प्रथाओं का एक विक्रेता-निरपेक्ष मानचित्र।
  • Data Mesh: Delivering Data-Driven Value at Scale. Zhamak Dehghani. बड़े पैमाने पर डेटा को व्यवस्थित करने के डोमेन-उन्मुख, उत्पाद-केंद्रित दृष्टिकोण का संस्थापक ग्रंथ।
  • Storytelling with Data. Cole Nussbaumer Knaflic. ईमानदार, स्पष्ट डेटा विज़ुअलाइज़ेशन और निर्णयकर्ताओं तक इनसाइट पहुँचाने के लिए एक व्यावहारिक मार्गदर्शिका।
  • The Visual Display of Quantitative Information. Edward R. Tufte. ग्राफ़िकल अखंडता (integrity), डेटा-इंक, और डेटा को ईमानदारी से दिखाने की नैतिकता पर मूलभूत कृति।
  • DAMA-DMBOK: Data Management Body of Knowledge. DAMA International. डेटा गवर्नेंस, स्टीवर्डशिप, गुणवत्ता, और कैटलॉगिंग के लिए व्यापक संदर्भ फ्रेमवर्क।
  • The Book of Why. Judea Pearl and Dana Mackenzie. कारण-संबंधी अनुमान (causal inference) का एक सुपाठ्य परिचय, जो सहसंबंध (correlation) से बचाव-योग्य (defensible) निर्णयों की ओर बढ़ने के लिए महत्वपूर्ण है।

स्वचालन, DevOps, और प्लेटफ़ॉर्म इंजीनियरिंग

  • The DevOps Handbook. Gene Kim, Jez Humble, Patrick Debois, John Willis. “थ्री वेज़” को फ़्लो, फ़ीडबैक, और निरंतर सीखने की ठोस प्रथाओं में अनुवादित करने वाली व्यापक प्लेबुक।
  • Continuous Delivery: Reliable Software Releases through Build, Test, and Deployment Automation. Jez Humble and David Farley. परिनियोजन पाइपलाइन, स्वचालन, और सॉफ़्टवेयर को सुरक्षित रूप से व बार-बार रिलीज़ करने पर मूलभूत ग्रंथ।
  • Infrastructure as Code: Managing Servers in the Cloud. Kief Morris. इन्फ्रास्ट्रक्चर को सॉफ़्टवेयर की तरह व्यवहार करने पर संदर्भ: मॉड्यूल, टेस्टिंग, अपरिवर्तनीयता (immutability), और ड्रिफ्ट।
  • Team Topologies. Matthew Skelton and Manuel Pais. (फाउंडेशन देखें।) प्लेटफ़ॉर्म टीमों को आकार देने और वे जो डेवलपर अनुभव प्रदान करती हैं, उसके लिए भी यहाँ आवश्यक।
  • Kubernetes Patterns. Bilgin Ibryam and Roland Huß. Kubernetes पर क्लाउड-नेटिव एप्लिकेशन डिज़ाइन करने के लिए पुन: उपयोग-योग्य पैटर्न की सूची।
  • Software Engineering at Google. Titus Winters, Tom Manshreck, Hyrum Wright. टेस्टिंग, समीक्षा, टूलिंग, और डिपेंडेंसी प्रबंधन जैसी इंजीनियरिंग प्रथाएँ दशकों में दसियों हज़ार इंजीनियरों तक कैसे स्केल होती हैं।
  • The Twelve-Factor App. Adam Wiggins (Heroku). पोर्टेबल, स्केलेबल, क्लाउड-नेटिव सेवाएँ बनाने के लिए एक संक्षिप्त, प्रभावशाली घोषणापत्र (manifesto)।
  • DORA State of DevOps Report. DORA / Google Cloud (annual). चार प्रमुख डिलीवरी मेट्रिक्स और प्रदर्शन को संचालित करने वाली क्षमताओं के पीछे चल रहा शोध कार्यक्रम।

ऑपरेशंस, विश्वसनीयता, और ऑब्ज़र्वेबिलिटी

  • Site Reliability Engineering: How Google Runs Production Systems. Betsy Beyer, Chris Jones, Jennifer Petoff, Niall Richard Murphy (eds.). SLI, SLO, एरर बजट, और विश्वसनीयता इंजीनियर करने के अनुशासन को परिभाषित करने वाला मूलभूत ग्रंथ।
  • The Site Reliability Workbook. Betsy Beyer et al. (eds.). व्यावहारिक उदाहरणों, तैयार SLO, और कार्यान्वयन मार्गदर्शन के साथ एक व्यावहारिक साथी कृति।
  • Observability Engineering. Charity Majors, Liz Fong-Jones, George Miranda. ऑब्ज़र्वेबिलिटी, उच्च-कार्डिनैलिटी डेटा, और प्रोडक्शन में अज्ञात-अज्ञातों (unknown-unknowns) को डीबग करने की आधुनिक परिभाषा।
  • Implementing Service Level Objectives. Alex Hidalgo. SLO और एरर बजट को अच्छी तरह डिज़ाइन करने, मापने, और उपयोग करने के लिए एक संपूर्ण, व्यावहारिक मार्गदर्शिका।
  • Release It!. Michael T. Nygard. (आर्किटेक्चर देखें।) प्रोडक्शन स्थिरता पैटर्न और लचीली (resilient) प्रणालियों के संचालन के लिए भी यहाँ मूलभूत।
  • The Art of Capacity Planning. Arun Kejariwal and John Allspaw. बढ़ती हुई प्रणालियों के लिए माँग का पूर्वानुमान लगाने और क्षमता की योजना बनाने का एक डेटा-संचालित दृष्टिकोण।
  • Chaos Engineering: System Resiliency in Practice. Casey Rosenthal and Nora Jones. सिस्टम रेज़िलिएंस में विश्वास बनाने के लिए जानबूझकर विफलता डालने (injecting failure) का निश्चायक विवेचन।
  • Google SRE Book, Chapter on Postmortems. Google. दोषरहित पोस्टमॉर्टम और घटनाओं से सीखने के लिए व्यापक रूप से अनुकरण किया जाने वाला मॉडल।

एंटरप्राइज़, सरकार, और सार्वजनिक हित

  • Working in Public: The Making and Maintenance of Open Source Software. Nadia Eghbal. ओपन सोर्स वास्तव में कैसे टिकाऊ बनाया जाता है, और एंटरप्राइज़ जिन डिपेंडेंसी पर निर्भर करते हैं उनके पीछे के अनुरक्षक (maintainer) बोझ का एक आवश्यक अध्ययन।
  • Recoding America: Why Government Is Failing in the Digital Age and How We Can Do Better. Jennifer Pahlka. सार्वजनिक-क्षेत्र की प्रौद्योगिकी क्यों विफल होती है और डिलीवरी-केंद्रित सुधार इसे कैसे ठीक कर सकता है, इसका एक स्पष्ट-दृष्टि विवरण।
  • Digital Transformation at Scale: Why the Strategy Is Delivery. Andrew Greenway et al. योजना बनाने के बजाय डिलीवर करके सार्वजनिक सेवाओं को रूपांतरित करने पर UK सरकारी डिजिटल सेवा से सीख।
  • Project to Product. Mik Kersten. बड़े एंटरप्राइज़ को प्रोजेक्ट-आधारित फंडिंग से टिकाऊ उत्पाद वैल्यू स्ट्रीम की ओर स्थानांतरित करने के लिए फ़्लो फ्रेमवर्क।
  • Escaping the Build Trap. Melissa Perri. संगठन आउटपुट को आउटकम समझने की गलती कैसे करते हैं, और उत्पाद प्रबंधन इसे कैसे ठीक करता है, जिसका पोर्टफ़ोलियो और प्रोग्राम गवर्नेंस से सीधा संबंध है।
  • U.S. Digital Services Playbook. U.S. Digital Service. प्रभावी, उपयोगकर्ता-केंद्रित सरकारी डिजिटल सेवाएँ देने के लिए संक्षिप्त प्लेज़ (plays) का समूह।
  • GOV.UK Service Manual and Service Standard. UK Government Digital Service. अच्छी सार्वजनिक सेवाएँ बनाने के लिए एक कार्यशील, प्रकाशित मानक, जिसका अन्य सरकारों द्वारा व्यापक रूप से अनुकरण किया जाता है।
  • NIST SP 800-37: Risk Management Framework. NIST. US संघीय प्रणालियों में “ऑथराइज़ेशन टू ऑपरेट” (ATO) और सतत निगरानी के पीछे की प्रक्रिया फ्रेमवर्क।
  • The FinOps Foundation Framework. FinOps Foundation. वित्त और इंजीनियरिंग में क्लाउड लागत दृश्यता (visibility), अनुकूलन, और जवाबदेही के लिए संदर्भ मॉडल।

इस सूची का उपयोग कैसे करें

  • अपनी समस्या से शुरुआत करें। यदि परिनियोजन धीमे और डरावने हैं, तो किसी और चीज़ से पहले Accelerate, Continuous Delivery, और DORA रिपोर्ट पढ़ें।
  • दशक के लिए पढ़ें, स्प्रिंट के लिए नहीं। किसी विशिष्ट टूल संस्करण से बंधी कृतियों की तुलना में स्थायी सिद्धांतों की व्याख्या करने वाली कृतियों को प्राथमिकता दें।
  • मानकों के वर्तमान संस्करण की पुष्टि करें। NIST, OWASP, WCAG, ISO, और DORA अपने प्रकाशनों को संशोधित करते रहते हैं; हमेशा नवीनतम रिलीज़ से काम करें और अपनी नीतियों में संस्करण नोट करें।
  • एक साझा शेल्फ़ बनाएँ। जिस टीम ने इनमें से दो या तीन पुस्तकें सामूहिक रूप से पढ़ी हों, वह कम बहस करती है और तेज़ी से निर्णय लेती है, क्योंकि उसके पास एक साझा शब्दावली और संदर्भ बिंदुओं का समूह होता है।
  • संदर्भ मानकों और फ्रेमवर्क के पूर्ण इंडेक्स के लिए अध्याय 12.5 भी देखें, और इन कृतियों में वर्णित प्रथाओं को अपनाने का क्रम कैसे तय करें, इसके लिए अध्याय 12.6 देखें।