12.4 Penilaian diri kematangan
Setiap bab dalam buku panduan ini diakhiri dengan “Model kematangan” yang menggambarkan bagaimana praktik biasanya berevolusi. Lampiran ini mengonsolidasikan model kematangan setiap bab menjadi satu rujukan agar Anda dapat menilai sebuah tim, sebuah domain, atau seluruh organisasi sekilas.
Skala lima tingkat bersama
Semua bab menggambarkan perkembangan yang sama. Redaksi persisnya sedikit bervariasi antar bab, tetapi maksudnya dipetakan bersih ke lima tingkat ini:
- Tingkat 1, Memulai. Ad hoc, reaktif, dan digerakkan kepribadian. Praktik hanya ada di mana individu memilihnya, sehingga hasil bergantung pada kepahlawanan dan keberuntungan.
- Tingkat 2, Mengembangkan. Praktik dasar ada, tetapi tidak konsisten antar tim, sebagian manual, dan sering dilewati di bawah tekanan.
- Tingkat 3, Membakukan. Praktik didokumentasikan, dibakukan, dan ditegakkan di seluruh organisasi. Ini lantai audit dan kepatuhan: tingkat yang harus dicapai sebagian besar kerja enterprise dan pemerintah agar dapat diandalkan dan diaudit.
- Tingkat 4, Mengelola. Praktik diukur dan dikendalikan dengan data dan metrik terhadap garis dasar. Anda tahu secara kuantitatif bagaimana setiap praktik berkinerja, dan Anda bertindak atas angka.
- Tingkat 5, Mengorkestrasi. Praktik terus diperbaiki, terintegrasi di seluruh organisasi, dan adaptif. Jalur yang aman atau benar adalah bawaan, dan organisasi belajar dan berevolusi dengan sengaja.
Cara memakainya untuk penilaian diri
- Untuk setiap bab yang relevan dengan konteks Anda, baca lima sel di bawah dan pilih tingkat yang dengan jujur menggambarkan perilaku tipikal Anda, bukan tim terbaik Anda pada hari terbaiknya, dan bukan kebijakan tertulis Anda, melainkan apa yang benar-benar terjadi.
- Beri skor tiap bab 1 sampai 5. Bulatkan ke bawah jika ragu; praktik yang tidak konsisten adalah Tingkat 2, bukan Tingkat 3.
- Rata-ratakan skor dalam satu bagian untuk melihat di mana seluruh domain berdiri, lalu lihat sebarannya: bagian yang “rata-rata 3” yang menyembunyikan bab Tingkat 1 tetap membawa risiko Tingkat 1.
- Nilai ulang secara berkala dan lacak tren. Pergerakan lebih penting daripada satu cuplikan mana pun.
Kematangan adalah sarana, bukan tujuan
Kematangan lebih tinggi tidak otomatis lebih baik. Sasarannya kecocokan: ketelitian secukupnya untuk mengelola risiko dan skala yang sebenarnya Anda hadapi, dan tidak lebih. Perkakas kecil berisiko rendah tidak membutuhkan chaos engineering Tingkat 5. Meraih tingkat tinggi sebagai trofi, alih-alih untuk menyelesaikan masalah nyata, menghasilkan upacara tanpa nilai. Baca setiap “Tingkat 5” di bawah sebagai “sesuai ketika taruhannya membenarkan,” dan biarkan risiko, skala, dan paparan regulasi menentukan seberapa jauh mendaki.
Bagian 1. Orang
| Topik | Tingkat 1 Memulai | Tingkat 2 Mengembangkan | Tingkat 3 Membakukan | Tingkat 4 Mengelola | Tingkat 5 Mengorkestrasi |
|---|---|---|---|---|---|
| Budaya dan nilai rekayasa | Budaya tak disengaja dan digerakkan kepribadian; insiden berarti menyalahkan; pengetahuan hidup di beberapa kepala. | Sebagian tim menjalankan postmortem dan menulis dokumen, tetapi praktik tidak konsisten dan tidak diperkuat pimpinan. | Pembelajaran tanpa menyalahkan, model kepemilikan, dan budaya menulis adalah norma seluruh organisasi dengan ekspektasi dan perkakas jelas. | Kesehatan budaya diukur (survei keamanan psikologis, laju pembelajaran insiden, retensi) dan dilacak terhadap garis dasar serta ditindaklanjuti. | Budaya terus diperbaiki dan praktik menyebar antar tim; pimpinan menyesuaikan norma seiring organisasi tumbuh dan belajar. |
| Topologi tim | Tim terbentuk kebetulan atau menurut headcount; struktur mencerminkan hierarki warisan; dependensi di mana-mana. | Sebagian tim berselaras aliran ada, tetapi kemacetan bersama dan silo fungsional bertahan. | Empat jenis tim dan mode interaksi eksplisit dipakai dengan sengaja; platform dan InnerSource memotong dependensi. | Beban kognitif, aliran, dan hitungan dependensi diukur per tim terhadap target; batas disesuaikan ketika angka merosot. | Organisasi terus membentuk ulang tim dan mode interaksi untuk mempertahankan aliran seiring produk dan platform berevolusi. |
| Peran, tangga karier, pertumbuhan | Tak ada tangga tertulis; promosi dan gaji ad hoc dan digerakkan kepribadian. | Tangga dasar ada tetapi diterapkan tidak konsisten; tanpa kalibrasi; perekrutan tak terstruktur. | Jalur ganda, matriks kompetensi jelas, kalibrasi, dan perekrutan terstruktur adalah standar. | Laju progresi, kesetaraan gaji, dan waktu-di-tingkat diukur terhadap garis dasar; hasil kalibrasi dianalisis untuk bias. | Kerangka berevolusi terus-menerus bersama pekerjaan; sponsor dan magang disengaja dan meliputi seluruh organisasi seiring peran berubah. |
| Cara kerja | Proses ad hoc atau kultus kargo; komunikasi digerakkan rapat dan tak terdokumentasi; estimasi diperlakukan sebagai janji. | Metodologi diikuti konsisten, tetapi upacara rutin hampa dan koordinasi lintas tim berat. | Praktik dipilih agar cocok dengan konteks; komunikasi async, dokumen-dulu adalah norma; estimasi menginformasikan, bukan mengendalikan. | Metrik aliran (lead time, kerja dalam proses, throughput) dilacak terhadap garis dasar dan ditinjau tiap siklus. | Tim terus menyetel cara kerja dari metrik itu; kebutuhan koordinasi diminimalkan di sumbernya dan praktik baik menyebar di seluruh organisasi. |
| Pengambilan keputusan dan tata kelola | Keputusan ad hoc dan tak tercatat; tata kelola absen atau kemacetan menyeluruh; utang tak terlihat. | Sebagian keputusan didokumentasikan dan ada sedikit tinjauan, tetapi proses tidak konsisten dan tak sepadan dengan bobot keputusan. | ADR, jalan beraspal, pendelegasian berbasis reversibilitas, dan inventaris utang adalah standar dan transparan. | Waktu siklus keputusan, laju pembalikan, dan tingkat utang diukur; pengawasan dikalibrasi menurut bobot keputusan terhadap angka itu. | Tata kelola terus disetel di seluruh organisasi; pengawasan menargetkan keputusan tak dapat dibalik; utang dan sourcing dikelola sebagai portofolio yang berevolusi. |
Bagian 2. Pemrograman perangkat lunak
| Topik | Tingkat 1 Memulai | Tingkat 2 Mengembangkan | Tingkat 3 Membakukan | Tingkat 4 Mengelola | Tingkat 5 Mengorkestrasi |
|---|---|---|---|---|---|
| Standar dan gaya kode | Gaya per penulis; tanpa konfigurasi bersama; format diperdebatkan dalam tinjauan. | Tiap tim punya formatter dan linter, tetapi konfigurasi dan aturan bervariasi antar tim. | Konfigurasi bersama pusat per bahasa; penegakan CI; repositori baru mewarisi standar lewat templat. | Adopsi standar, laju pelanggaran, dan dampak waktu tinjauan diukur terhadap garis dasar; konfigurasi diberi versi dan diatur. | Standar terus disempurnakan dari data itu dan dibagikan di seluruh organisasi; penegakan nyaris tanpa gesekan dan beradaptasi dengan bahasa baru. |
| Prinsip desain perangkat lunak | Desain ad hoc; kopling menumpuk; prinsip tak dikenal atau dipanggil sebagai slogan. | Tim mengenal prinsip dan menerapkannya, tetapi tidak konsisten dan sering dogmatis. | Kosakata desain bersama, analisis kopling/kohesi yang disengaja, dan bounded context selaras dengan tim. | Metrik kopling, kohesi, dan kegagalan perubahan menginformasikan tinjauan desain terhadap garis dasar; keputusan dicatat. | Keputusan desain ditinjau ulang seiring bukti menumpuk; prinsip diterapkan dengan nuansa dan pilihan paradigma beradaptasi di seluruh organisasi seiring domain berevolusi. |
| API dan desain antarmuka | API muncul dari implementasi; tanpa konvensi bersama; perubahan yang memutus kompatibilitas umum dan tak diumumkan. | Tim mengikuti konvensi REST dasar dan memberi versi informal, tetapi konsistensi dan dokumen bervariasi. | Desain kontrak-dulu, spesifikasi dapat dibaca mesin, kebijakan deprekasi, dan konvensi galat/paginasi yang konsisten. | Adopsi, latensi, laju galat, dan frekuensi perubahan yang memutus diukur per API terhadap target. | API adalah produk teratur dalam katalog dengan DevEx kuat; praktik beradaptasi terus-menerus dan pemutusan jarang serta terkelola baik di seluruh organisasi. |
| Strategi pengujian | Pengujian manual dan ad hoc; cakupan otomatis minimal; regresi sering. | Tes unit otomatis dan sebagian integrasi ada, tetapi rangkaian lambat atau flaky dan kepercayaan rendah. | Rangkaian seimbang, cepat, dan andal menggerbangi setiap perubahan; flakiness dikelola; pengujian non-fungsional terintegrasi. | Metrik cakupan, flakiness, cacat lolos, dan durasi rangkaian dilacak terhadap garis dasar untuk membidik upaya. | Teknik lanjutan (property, mutation, fuzz) membidik kode bernilai tinggi; strategi membaik terus-menerus dan menyebar antar tim. |
| Tinjauan kode dan kolaborasi | Tinjauan tidak konsisten atau dilewati; isu mekanis mendominasi; norma umpan balik belum ditetapkan. | Tinjauan diwajibkan tetapi lambat dan bervariasi; otomasi parsial; ukuran dan kualitas PR sangat bervariasi. | PR kecil, pemeriksaan mekanis otomatis, standar dan norma umpan balik jelas, dan latensi dipantau. | Latensi tinjauan, ukuran PR, dan laju cacat lolos dilacak terhadap target; kedalaman disesuaikan dengan risiko terukur. | Organisasi terus memperbaiki tinjauan dari data itu; pairing dan bantuan AI diadopsi dengan sengaja dan praktik menyebar antar tim. |
| Kendali versi dan manajemen sumber | Percabangan ad hoc; cabang berumur panjang; pesan buruk; tanpa pemindaian rahasia; nyeri merge sering. | Model percabangan dan konvensi pesan konsisten ada, tetapi cabang hidup terlalu lama dan penegakan parsial. | Pengembangan berbasis trunk, mainline terlindungi, konvensi commit ditegakkan, pemindaian rahasia, struktur repositori disengaja. | Umur cabang, frekuensi merge, dan laju revert diukur terhadap metrik penyampaian dan garis dasar. | Otomasi menegakkan kebersihan ujung-ke-ujung; struktur repositori dan alur kerja berevolusi terus-menerus di seluruh organisasi seiring kebutuhan penyampaian berubah. |
| Dokumentasi | Dokumentasi jarang, tersebar, dan usang; pengetahuan hidup di kepala orang. | Dokumen kunci ada (README, sebagian runbook) tetapi dipelihara tidak konsisten dan sulit ditemukan. | Docs-as-code dengan struktur jelas, dokumen API dan changelog yang dihasilkan, catatan keputusan, dan ekspektasi pembaruan. | Cakupan, kesegaran, dan akurasi dokumen diukur terhadap garis dasar; keusangan ditandai otomatis. | Dokumen hidup, sebagian besar dihasilkan atau diuji terhadap sistem, berpemilik dan dapat ditemukan; praktik membaik terus-menerus di seluruh organisasi. |
Bagian 3. Sistem
| Topik | Tingkat 1 Memulai | Tingkat 2 Mengembangkan | Tingkat 3 Membakukan | Tingkat 4 Mengelola | Tingkat 5 Mengorkestrasi |
|---|---|---|---|---|---|
| Dasar-dasar arsitektur | Arsitektur implisit dan hidup di kepala; tanpa atribut kualitas atau ADR; keputusan muncul selama insiden. | Diagram kunci ada dan keputusan besar kadang dicatat; atribut kualitas dinamai tetapi jarang dikuantifikasi; dokumen melayang. | Skenario atribut kualitas dan ASR dispesifikasikan; ADR rutin; dokumen C4/arc42 dipelihara dekat kode; tinjauan trade-off terjadi. | Fitness function menegakkan atribut kualitas di CI dan mencatat hasil terukur terhadap garis dasar; trade-off dikuantifikasi. | Arsitektur berevolusi terus-menerus dengan data itu di seluruh organisasi; dokumen tetap cukup tepercaya bagi auditor seiring sistem beradaptasi. |
| Gaya dan pola arsitektur | Satu monolit kusut atau kekacauan terdistribusi tak disengaja; batas mengikuti lapisan atau sejarah; gaya dipilih menurut mode. | Batas modular yang disengaja atau beberapa layanan kasar; sebagian kepentingan lintas-bidang konsisten; pemisahan masih ad hoc. | Layanan selaras dengan bounded context yang memiliki datanya; gateway/BFF di mana sesuai; pelapisan clean/hexagonal standar. | Keputusan gaya berbasis bukti, memakai data kopling, latensi, dan biaya perubahan terukur terhadap garis dasar. | Platform matang membuat distribusi murah; organisasi mengonsolidasi ulang ketika pemisahan berhenti membayar dan menyesuaikan gaya seiring bukti berubah. |
| Sistem terdistribusi | Panggilan jarak jauh diperlakukan seperti lokal; tanpa/naif retry; kegagalan berkaskade; debugging adalah menyelami log per mesin. | Timeout dan retry dasar ada tetapi tidak konsisten; sebagian idempotensi; log dipusatkan tetapi tak berkorelasi. | Idempotensi, backoff, circuit breaker, bulkhead lewat pustaka bersama; saga; pelacakan terdistribusi; konsistensi terdokumentasi per alur. | Ketahanan diukur terhadap SLO; hasil injeksi kesalahan dan laju kegagalan dilacak terhadap garis dasar. | Ketahanan adalah bawaan platform, diuji terus-menerus dengan injeksi kesalahan; degradasi anggun dirancang masuk dan berevolusi di seluruh organisasi. |
| Arsitektur dan penyimpanan data | Satu basis data untuk setiap tujuan; tanpa disiplin migrasi; caching insidental; skala dengan mesin lebih besar. | Pilihan penyimpanan kebanyakan disengaja; cache dan mungkin gudang data; migrasi berversi kadang butuh downtime. | Polyglot persistence yang dicocokkan dengan beban kerja, tiap penyimpanan berpemilik; migrasi tanpa downtime otomatis; caching dan replika eksplisit. | Pilihan penyimpanan diukur terhadap pola akses, latensi, dan garis dasar biaya; keputusan sharding dan caching digerakkan data. | Arsitektur data ditinjau dan dievolusikan terus-menerus di seluruh organisasi; migrasi otomatis dan diaudit seiring beban kerja berubah. |
| Skalabilitas, kinerja, ketahanan | Instans tunggal atau diskalakan vertikal; state sisi server; tanpa uji beban atau anggaran; kegagalan menyebabkan pemadaman penuh. | Tingkat stateless diskalakan horizontal; autoscaling dasar; sebagian uji beban pra-peluncuran; DR terdokumentasi tetapi jarang diuji. | Kapasitas direncanakan dengan ruang gerak; anggaran kinerja di CI; pola ketahanan standar; RTO/RPO didefinisikan dan DR diuji. | Kapasitas diramalkan dari beban terukur; anggaran kinerja dan RTO/RPO dilacak terhadap garis dasar. | Failover multi-region otomatis, chaos kontinu, dan game day membuktikan dan memperbaiki sasaran pemulihan seiring sistem berevolusi di seluruh organisasi. |
| Modernisasi warisan | Warisan ditakuti dan dibekukan; tanpa inventaris; modernisasi adalah penulisan ulang semua-atau-tidak-sama-sekali; pengetahuan di kepala yang pensiun. | Inventaris ada dan sebagian risiko dipahami; warisan dibungkus API; masih berpikir big-bang; migrasi diremehkan. | Sistem diprioritaskan menurut risiko dan nilai; strangler-fig dan branch-by-abstraction standar; migrasi direkonsiliasi dengan menjalankan ganda. | Modernisasi dikelola sebagai portofolio dengan risiko, nilai, dan kemajuan terukur terhadap garis dasar. | Modernisasi berkelanjutan di seluruh organisasi; penggantian inkremental rutin, dapat dibalik, dan beradaptasi seiring prioritas bergeser. |
Bagian 4. Keamanan
| Topik | Tingkat 1 Memulai | Tingkat 2 Mengembangkan | Tingkat 3 Membakukan | Tingkat 4 Mengelola | Tingkat 5 Mengorkestrasi |
|---|---|---|---|---|---|
| Dasar keamanan dan budaya | Keamanan reaktif dan terpusat; tinjauan terlambat jika ada; tanpa pemodelan ancaman; keamanan adalah “masalah orang lain.” | Tim keamanan mendefinisikan standar; sebagian pemodelan ancaman pada proyek besar; pelatihan dasar; keamanan dipandang sebagai gerbang. | Juara keamanan tertanam; pemodelan ancaman rutin; SDLC aman terdokumentasi; prioritisasi berbasis risiko; tinjauan tanpa menyalahkan. | Metrik keamanan (cakupan pemodelan ancaman, waktu temuan-ke-perbaikan, adopsi kendali) dilacak terhadap garis dasar. | Keamanan benar-benar tugas semua orang; pemodelan ancaman adalah kebiasaan; zero-trust sebagian besar terwujud dan praktik membaik terus-menerus di seluruh organisasi. |
| Keamanan aplikasi | Keamanan bergantung pada pengetahuan individu; tanpa kendali standar; rahasia dalam kode; dependensi usang; autentikasi ad hoc. | Kesadaran OWASP Top 10; sebagian perlindungan kerangka; pengelola rahasia dipakai tak merata; pemindaian dependensi sesekali. | Persyaratan berbasis ASVS per tingkat; query berparameter; identitas pusat dengan MFA; rahasia terkelola; SBOM dan pemindaian jalur. | Kepadatan kerentanan, waktu rata-rata remediasi, dan cakupan kendali diukur terhadap garis dasar lintas layanan. | Bawaan aman dikirim dalam kerangka jalan beraspal; kredensial berumur pendek dan jaminan rantai pasok penuh (SLSA) diverifikasi terus-menerus di seluruh organisasi. |
| Keamanan infrastruktur dan cloud | Penyediaan manual; izin luas dan kunci statis; jaringan datar; enkripsi tidak konsisten; tanpa manajemen postur. | Sebagian peran IAM dan MFA; tingkatan jaringan dasar; enkripsi saat diam untuk penyimpanan utama; tinjauan manual berkala; IaC parsial. | RBAC/ABAC hak istimewa paling sedikit dengan kredensial berumur pendek; segmentasi tolak-secara-bawaan; enkripsi secara bawaan dengan KMS; CSPM dengan kebijakan. | Metrik postur, drift, dan pelanggaran kebijakan dilacak terhadap garis dasar; efektivitas pagar pengaman diukur. | Bawaan aman dikirim di landing zone dan IaC; mikro-segmentasi dan pagar pengaman preventif berevolusi terus-menerus dan drift diremediasi otomatis di seluruh organisasi. |
| Operasi keamanan | Pengujian keamanan manual dan jarang; tanpa pencatatan pusat atau SIEM; tanpa rencana insiden; penambalan ad hoc; tak pernah diuji secara adversarial. | Sebagian pemindai di jalur; pencatatan pusat; rencana insiden dasar; garis waktu penambalan longgar; pentest tahunan. | Pemindaian DevSecOps penuh dengan gerbang berbasis risiko; SIEM dengan sebagian SOAR; IR terlatih dengan tabletop; SLA remediasi; red teaming. | MTTD dan MTTR diukur terhadap garis dasar; cakupan deteksi dipetakan ke teknik musuh dan dilacak. | Pengujian dan respons sangat otomatis; purple teaming dan rekayasa deteksi membaik terus-menerus dan beradaptasi dengan ancaman baru di seluruh organisasi. |
| Privasi dan perlindungan data | Data pribadi dikumpulkan bebas; tanpa inventaris, minimisasi, atau retensi; persetujuan renungan belakangan; tanpa proses hak. | Kebijakan privasi dan persetujuan dasar ada; sebagian kesadaran retensi; permintaan hak ditangani manual dan lambat. | Privasi sejak desain dengan DPIA; data dipetakan dan diklasifikasikan; retensi ditegakkan; dasar hukum didokumentasikan; hak dipenuhi tepat waktu. | Postur privasi diukur: cakupan inventaris data, kepatuhan retensi, dan waktu penyelesaian permintaan hak terhadap garis dasar. | Privasi adalah kendala rekayasa bawaan; minimisasi dan retensi otomatis standar; permintaan hak layanan mandiri dan praktik beradaptasi di seluruh organisasi. |
| Kepatuhan dan tata kelola | Kepatuhan reaktif; tanpa kerangka kendali; bukti dirakit manual di bawah tenggat; temuan sering. | Kerangka kunci diidentifikasi; sebagian kendali terdokumentasi; audit lulus dengan upaya manual berat; aksesibilitas dipertimbangkan terlambat. | Kerangka kendali terpadu memetakan silang standar; bukti sebagian otomatis; aksesibilitas diuji; catatan dan otorisasi ditetapkan. | Efektivitas kendali dan cakupan bukti diukur terus-menerus terhadap garis dasar; temuan ditren. | Kepatuhan kontinu dengan bukti selalu-aktif dan compliance-as-code; sertifikasi baru berbiaya rendah dan kerangka beradaptasi di seluruh organisasi, siap-audit setiap saat. |
Bagian 5. Desain UI/UX
| Topik | Tingkat 1 Memulai | Tingkat 2 Mengembangkan | Tingkat 3 Membakukan | Tingkat 4 Mengelola | Tingkat 5 Mengorkestrasi |
|---|---|---|---|---|---|
| Dasar-dasar UX | Tanpa praktik UX khusus; keputusan menurut opini; riset ad hoc; alur dan terminologi tidak konsisten. | Sebagian desainer dan uji kebergunaan sesekali; persona tak dipelihara; UX adalah fase, sering dilewati. | Riset metode campuran berkelanjutan memberi makan prioritisasi; persona, peta perjalanan, dan IA bersama; gerbang kualitas UX dalam DoD. | Metrik UX (keberhasilan tugas, kepuasan, skor kebergunaan) dilacak terhadap garis dasar di samping metrik bisnis. | Riset berkelanjutan dan terkait hasil; eksperimen terkendali menutup lingkaran dan wawasan menyebar antar tim seiring produk berevolusi. |
| Desain UI dan design system | Tiap tim membangun UI sendiri; tanpa komponen bersama; tampilan tidak konsisten; warna dan jarak ditulis keras. | Panduan gaya atau pustaka komponen parsial ada tetapi opsional dan sering tak sinkron antara desain dan kode. | Design system bertoken dengan pustaka berkode terpelihara, dokumen, dan tata kelola dipakai lintas tim; a11y tertanam. | Paritas desain-kode, adopsi komponen, dan drift diukur terhadap garis dasar; pemberian versi dilacak. | Sistem adalah produk teratur dengan peta jalan; ia membaik terus-menerus di seluruh organisasi dan rebranding menjadi perubahan token. |
| Aksesibilitas | Tanpa praktik aksesibilitas; isu ditemukan lewat keluhan atau gugatan; markup non-semantik, tak teruji. | Kesadaran ada; sebagian pemindaian otomatis dan audit pra-peluncuran; a11y adalah daftar periksa terlambat, sering dikesampingkan. | WCAG 2.2 AA adalah standar; a11y tertanam dalam design system, diuji, dan dalam DoD; tim dilatih dengan pemilik. | Kesesuaian aksesibilitas diukur di CI terhadap garis dasar WCAG; laju cacat dan hasil audit dilacak. | Aksesibilitas berkelanjutan; penyandang disabilitas dilibatkan dalam riset; tertanam dalam pengadaan, token, dan CI serta membaik di seluruh organisasi. |
| Desain konten dan komunikasi | Tanpa praktik konten; kata-kata ditulis ad hoc; terminologi dan nada tidak konsisten; galat dan keadaan kosong tidak membantu. | Panduan gaya mungkin ada; sedikit kesadaran bahasa sederhana; konten masih tahap akhir dan per tim dengan sedikit penggunaan ulang. | Strategi konten, panduan suara-dan-nada, dan glosarium dipakai lintas tim; bahasa sederhana standar; pola bersama. | Konten diukur terhadap hasil (pemahaman, penyelesaian tugas, laju galat) versus garis dasar. | Konten terus diperbaiki dari bukti itu; dark pattern dilarang dan diaudit; pola dilokalkan dan dapat diakses secara bawaan di seluruh organisasi. |
| Internasionalisasi dan lokalisasi | Satu bahasa; string ditulis keras; asumsi non-Unicode; lokal baru membutuhkan perubahan kode. | String dieksternalisasi dan Unicode dipakai, tetapi lokalisasi adalah batch manual pra-peluncuran; format dan bentuk jamak tidak konsisten. | Arsitektur i18n bersama dan format sadar-lokal; TMS dan jalur kontinu; pseudo-lokalisasi dan CI multi-lokal. | Cakupan lokalisasi, kesegaran string, dan laju cacat lokal diukur terhadap garis dasar. | i18n ditegakkan oleh perkakas dan lint lintas tim; lokalisasi kontinu, adaptasi budaya sistematis, dan lokal baru diluncurkan cepat. |
| Rekayasa frontend | Frontend ad hoc per tim; kode klien berat; tanpa anggaran; diuji hanya di perangkat tim; kerangka menurut hype. | Sebagian perkakas bersama dan pustaka komponen; kinerja diukur sesekali, tidak dianggarkan; pengujian lintas perangkat terbatas. | Kerangka dan rendering dipilih dengan sengaja per permukaan; anggaran ditegakkan di CI dengan RUM; peningkatan progresif standar. | Kinerja, ketahanan, dan jangkauan diukur terhadap garis dasar dan anggaran pengguna nyata; regresi menggagalkan build. | Sinyal itu diikat ke hasil dan terus diperbaiki di seluruh permukaan seiring frontend dan penggunanya berevolusi. |
Bagian 6. Kecerdasan buatan
| Topik | Tingkat 1 Memulai | Tingkat 2 Mengembangkan | Tingkat 3 Membakukan | Tingkat 4 Mengelola | Tingkat 5 Mengorkestrasi |
|---|---|---|---|---|---|
| Strategi dan kesiapan AI | Eksperimen ad hoc; tanpa strategi bersama; keputusan digerakkan hype dan antusiasme individu. | Pembingkaian masalah pada sebagian proyek; garis dasar platform pertama; bangun-versus-beli dibahas tetapi tidak konsisten. | Portofolio kasus penggunaan dengan metrik jelas, pohon keputusan, penilaian kesiapan, dan analisis lock-in/TCO. | Nilai kasus penggunaan, adopsi, dan kesiapan diukur terhadap garis dasar; ROI portofolio dilacak. | Strategi AI terintegrasi dengan perencanaan bisnis dan risiko; kesiapan dipelihara terus-menerus dan sistem ditentukan ulang cakupannya atas bukti di seluruh organisasi. |
| MLOps | Model dibangun ad hoc di notebook; deployment manual; tanpa pemberian versi data/model; tanpa pemantauan. | Sebagian pelacakan eksperimen dan registri model; deployment semi-otomatis; pemantauan dasar untuk beberapa model. | Platform bersama dengan feature store, registri, jalur dapat direproduksi, lineage; pemantauan drift/kualitas; promosi teratur. | Kualitas model, drift, dan dampak bisnis diukur terhadap garis dasar; pelatihan ulang dipicu pada ambang dengan gerbang. | Siklus hidup sepenuhnya otomatis dan dapat diaudit; jalan beraspal layanan mandiri dan evaluasi kontinu memperbaiki model di seluruh organisasi seiring data bergeser. |
| AI generatif dan aplikasi LLM | Prompting ad hoc di proyek terisolasi; tanpa grounding, pagar pengaman, atau evaluasi; halusinasi ditemukan di produksi. | Sebagian RAG dan pemberian versi prompt; validasi keluaran dasar; himpunan evaluasi manual kecil. | Pola bersama untuk RAG, pagar pengaman, dan penggunaan alat; evaluasi offline otomatis pada setiap perubahan; metrik online dan tinjauan manusia. | Skor evaluasi offline dan online, laju halusinasi dan injeksi diukur terhadap garis dasar. | Evaluasi terikat ke hasil dan membaik terus-menerus; pertahanan injeksi, agen teratur yang dapat diamati, dan mitigasi beradaptasi di seluruh organisasi. |
| Pengembangan perangkat lunak berbantuan AI | Individu memakai asisten ad hoc; tanpa kebijakan; tanpa pengukuran; rahasia dan IP berisiko. | Panduan penggunaan dasar dan aturan data; sebagian pemindaian keamanan; klaim produktivitas anekdotal. | Norma jelas menurut tingkat risiko; tinjauan dan pemindaian wajib; metrik hasil jujur; deployment dan pengungkapan aman. | Dampak penyampaian dan kualitas dari bantuan diukur terhadap garis dasar; cakupan verifikasi dilacak. | Verifikasi kuat dalam jalur; pengembangan keterampilan disengaja dan kebijakan beradaptasi terus-menerus seiring perkakas dan bukti berubah di seluruh organisasi. |
| AI yang bertanggung jawab dan tepercaya | Tanpa pengujian keadilan, penjelasan, atau tata kelola; tanggung jawab tak terdefinisi; isu ditemukan hanya setelah kerugian. | Sebagian pengujian bias dan dokumentasi; pengawasan ad hoc; kesadaran kerangka tetapi adopsi parsial. | Tata kelola dipetakan ke kerangka yang diakui; pengujian keadilan/keselamatan/privasi sistematis; pengawasan dan banding terdokumentasi; red-teaming. | Metrik keadilan, keselamatan, dan privasi dipantau di produksi terhadap garis dasar dan ambang. | Tata kelola terintegrasi dalam penyampaian; tanggung jawab adalah tugas semua orang dan pendekatan membaik terus-menerus di seluruh organisasi. |
| Infrastruktur dan operasi AI | Alokasi GPU ad hoc; tanpa batching atau caching; tanpa visibilitas biaya; prompt tak berversi; pemantauan minimal. | Sebagian penjadwalan dan caching bersama; pelacakan biaya dasar; prompt di kendali versi; evaluasi ad hoc. | Platform bersama dengan penjadwalan, kuota, batching, caching, right-sizing; infrastruktur vektor; evaluasi otomatis; atribusi biaya. | Utilisasi, biaya per hasil, dan latensi diukur terhadap garis dasar; anggaran dan kuota ditegakkan. | Perutean dan penskalaan otomatis, observabilitas LLMOps penuh, dan utilisasi serta biaya dioptimalkan terus-menerus dengan portabilitas terjaga di seluruh organisasi. |
Bagian 7. Data, analitik, dan wawasan
| Topik | Tingkat 1 Memulai | Tingkat 2 Mengembangkan | Tingkat 3 Membakukan | Tingkat 4 Mengelola | Tingkat 5 Mengorkestrasi |
|---|---|---|---|---|---|
| Strategi dan tata kelola data | Data tak terdokumentasi dan tak berpemilik; definisi bertentangan; kualitas ditemukan saat laporan rusak; tanpa katalog atau lineage. | Sebagian set data punya pemilik dan dokumen; katalog parsial; pemeriksaan kualitas manual dan reaktif; kebijakan tertulis tetapi lemah ditegakkan. | Produk data kritis punya pemilik, kontrak, SLA; katalog dengan lineage otomatis; kualitas kontinu; tata kelola federasi. | Kualitas data, kepatuhan kontrak, dan kesegaran diukur terhadap SLA dan garis dasar. | Data-sebagai-produk adalah norma; kontrak ditegakkan otomatis, pagar pengaman layanan mandiri beradaptasi, dan definisi dipercaya di seluruh enterprise. |
| Rekayasa data | Skrip ad hoc, pelaksanaan manual, tanpa tes atau pemantauan; kegagalan ditemukan konsumen; biaya tak terkelola. | Sebagian orkestrasi dan penjadwalan; transformasi dasar di kendali versi; tes sesekali; pemadaman kebakaran reaktif. | ELT dengan model berlapis, teruji, berversi; dependensi terorkestrasi dengan retry/backfill; observabilitas; biaya dilacak. | Keandalan jalur, kesegaran, dan biaya diukur terhadap SLA; anomali dideteksi terhadap garis dasar. | Jalur adalah perangkat lunak dengan CI/CD, kontrak, dan pengujian; platform membaik terus-menerus dan produk data baru dikirim cepat di seluruh organisasi. |
| Analitik dan business intelligence | Laporan dibangun ad hoc di spreadsheet; metrik tidak konsisten; grafik menyesatkan; tanpa tata kelola. | Perkakas BI dengan sebagian dasbor bersama; definisi metrik masih menyimpang; layanan mandiri tak terkendali dan sebaran mulai. | Lapisan semantik mendefinisikan metrik inti sekali; konten tersertifikasi vs eksperimental; layanan mandiri dalam pagar pengaman; siklus hidup terkelola. | Penggunaan metrik, kesegaran, dan perubahan definisi dilacak terhadap garis dasar; konten tersertifikasi dipantau. | Metrik diatur seperti API dengan pemilik dan changelog; analitik membentang dari deskriptif hingga preskriptif dan tertanam di titik keputusan di seluruh organisasi. |
| Analitik produk dan eksperimen | Instrumentasi sedikit/tidak konsisten; keputusan menurut opini; tanpa eksperimen; metrik kesombongan; persetujuan ceroboh. | Sebagian peristiwa dilacak tetapi taksonomi tidak konsisten; uji A/B sesekali tanpa analisis daya; north star diusulkan, tidak tertanam. | Rencana pelacakan teratur dan tervalidasi; funnel/kohort/retensi rutin; eksperimen di platform bersama; persetujuan ditangani dengan benar. | Volume eksperimen, daya, dan laju kemenangan diukur terhadap garis dasar; cakupan instrumentasi dilacak. | Eksperimen adalah bawaan; repositori hasil bersama dan instrumentasi berpemilik memungkinkan organisasi belajar kumulatif dan beradaptasi. |
| Ilmu keputusan dan budaya data | Keputusan menurut hierarki dan intuisi; korelasi diperlakukan sebagai sebab-akibat; ketidakpastian diabaikan; metrik mengawasi dan dimainkan. | Data dikonsultasikan secara selektif untuk membenarkan keputusan; sedikit kesadaran jebakan kausal; ketidakpastian jarang dikomunikasikan. | Analisis terikat pada keputusan dengan kriteria terdefinisi; korelasi vs sebab-akibat dibedakan; ketidakpastian dikomunikasikan; fokus hasil. | Kualitas keputusan dan kalibrasi perkiraan dilacak terhadap hasil dan garis dasar. | “Apa yang akan mengubah pikiran kita?” adalah rutin; ketelitian kausal dan ketidakpastian jujur adalah norma dan pemimpin memperbarui terlihat atas bukti di seluruh organisasi. |
Bagian 8. Otomasi
| Topik | Tingkat 1 Memulai | Tingkat 2 Mengembangkan | Tingkat 3 Membakukan | Tingkat 4 Mengelola | Tingkat 5 Mengorkestrasi |
|---|---|---|---|---|---|
| CI/CD dan penyampaian | Build dan deploy sebagian besar manual dan tidak konsisten; integrasi terlambat; rilis jarang dan menegangkan; rollback manual. | Build dan tes unit otomatis per commit; deploy berskrip tetapi diawasi manual; artefak mungkin dibangun ulang per tahap. | Jalur terstandar mempromosikan satu artefak tak dapat diubah melalui lingkungan dengan gerbang otomatis; canary/blue-green; catatan perubahan otomatis. | Metrik DORA (lead time, frekuensi deploy, laju kegagalan perubahan, MTTR) dilacak terhadap garis dasar dan menggerbangi rollback. | Penyampaian progresif memisahkan rilis lewat flag; jalur memperbaiki diri dan bukti kepatuhan otomatis di seluruh organisasi. |
| Infrastruktur sebagai kode dan konfigurasi | Infrastruktur disediakan manual; lingkungan tidak konsisten, tak terdokumentasi; pemulihan lambat, tak pasti. | Sebagian infrastruktur diskrip, tetapi praktik bervariasi; state tidak konsisten; drift umum; kebijakan ditegakkan lewat tinjauan manual. | IaC deklaratif standar dari modul bersama berversi dengan state jarak jauh; pagar pengaman policy-as-code; deteksi drift reguler. | Drift, waktu penyediaan, dan laju pelanggaran kebijakan diukur terhadap garis dasar; bukti kepatuhan otomatis. | Infrastruktur tak dapat diubah, digerakkan GitOps, dan menyembuhkan diri; pustaka modul dan kebijakan membaik terus-menerus dan beradaptasi di seluruh organisasi. |
| Kontainer, orkestrasi, cloud-native | Kontainer dipakai ad hoc; image dibuat tangan tak dipindai; deploy manual; tanpa platform bersama atau model isolasi. | Tim mengkontainerisasi dan memakai orkestrator, tetapi praktik bervariasi; pemindaian dan batas tidak konsisten; biaya dan tenancy tak teratur. | Platform terstandar dengan image diperkeras, gerbang tanda tangan/pemindaian, tenancy namespace dengan kuota dan kebijakan jaringan, alokasi biaya. | Utilisasi, kepadatan, dan biaya per beban kerja diukur terhadap garis dasar; optimasi FinOps digerakkan data. | Platform layanan mandiri yang menyembuhkan diri dengan multi-tenancy kuat tetap portabel dan siap hibrida/berdaulat serta membaik terus-menerus di seluruh organisasi. |
| Rekayasa platform dan DevEx | Tanpa platform; tiap tim merakit perkakasnya sendiri secara tidak konsisten; serah terima digerakkan tiket; beban kognitif tinggi. | Sebagian perkakas dan templat bersama, tetapi terfragmentasi dan sebagian manual; layanan mandiri terbatas; DevEx tak terukur. | Tim platform menjalankan golden path, penyediaan layanan mandiri, portal developer, dan kartu skor; pagar pengaman di jalan beraspal; DevEx diukur. | Adopsi, skor DevEx, dan sinyal beban kognitif diukur terhadap garis dasar dan ditinjau. | Produk platform matang membaik terus-menerus dari umpan balik itu; adopsi sukarela tinggi dan tata kelola tetap tak terlihat dalam alur kerja di seluruh organisasi. |
| Otomasi pengujian dan proses | Pengujian dan ops sebagian besar manual; cakupan tidak konsisten; prosedur di kepala atau dokumen usang; bukti kepatuhan dengan tangan. | Tes otomatis ada tetapi lambat/flaky dan dijalankan tidak konsisten; sebagian skrip operasional; remediasi manual; tata kelola tinjauan berkala. | Infrastruktur tes cepat, paralel, andal; runbook terkodifikasi; ChatOps; bukti kepatuhan dihasilkan otomatis; tata kelola sebagai pemeriksaan otomatis. | Cakupan otomasi, laju positif palsu, dan waktu remediasi diukur terhadap garis dasar. | Insiden rutin diremediasi otomatis dengan pengaman; kepatuhan kontinu dan siap-audit dan manusia berfokus pada penilaian di seluruh organisasi. |
Bagian 9. Operasi, keandalan, dan observabilitas
| Topik | Tingkat 1 Memulai | Tingkat 2 Mengembangkan | Tingkat 3 Membakukan | Tingkat 4 Mengelola | Tingkat 5 Mengorkestrasi |
|---|---|---|---|---|---|
| Rekayasa keandalan situs | Operasi manual dan reaktif; tanpa SLO; keandalan adalah opini; insiden sama berulang; pemadaman kebakaran mendominasi. | Layanan kunci punya SLI/SLO dasar; sebagian pemantauan dan peringatan; kerja manual diakui tetapi tak terukur; postmortem tidak konsisten. | Anggaran galat memengaruhi prioritisasi; kerja manual diukur dan dibatasi; perencanaan kapasitas rutin; otomasi didanai; PRR dan model keterlibatan. | Anggaran galat, kerja manual, dan pencapaian SLO diukur terhadap garis dasar dan menggerakkan prioritisasi. | Kebijakan anggaran galat otomatis dan dihormati; ops layanan mandiri dan kapasitas proaktif memungkinkan organisasi menukar velositas dan stabilitas atas data dan beradaptasi. |
| Observabilitas dan pemantauan | Pemeriksaan uptime dasar dan log tak terstruktur per mesin; debugging berarti SSH; peringatan berisik, diabaikan. | Metrik dan agregasi log terpusat; sebagian dasbor dan peringatan ambang; jejak parsial/absen; korelasi manual. | Instrumentasi OpenTelemetry dengan ID jejak terpropagasi; log terstruktur, pelacakan, dasbor terkurasi, peringatan gejala SLO; on-call berkelanjutan. | Kualitas peringatan, MTTD, dan biaya telemetri diukur terhadap garis dasar; peringatan laju pembakaran disetel ke SLO. | Observabilitas kardinalitas tinggi, kaya peristiwa mendukung investigasi ad hoc; retensi dioptimalkan biaya dan telemetri menginformasikan keputusan di seluruh organisasi. |
| Manajemen insiden | Insiden ditangani ad hoc oleh siapa pun yang menyadari; tanpa peran, keparahan, atau postmortem; on-call informal; kegagalan berulang. | Rotasi on-call dan keparahan dasar; sebagian postmortem, tetapi peran tidak jelas dan tindakan korektif dilacak tidak konsisten. | Sistem komando insiden formal dengan peran dan kriteria jelas; postmortem tanpa menyalahkan standar; tindakan dilacak; on-call dikompensasi. | Frekuensi insiden, MTTR, dan beban on-call diukur terhadap garis dasar; penyebab berulang ditren. | Respons dilatih lewat game day; on-call tetap berkelanjutan dan tenang dan analisis agregat menggerakkan investasi struktural seiring organisasi belajar. |
| Biaya, keberlanjutan, perangkat lunak hijau | Biaya cloud kejutan bulanan; tanpa penandaan, alokasi, atau kesadaran karbon; penyediaan murah hati yang tak ditinjau ulang. | Visibilitas biaya dan penandaan dasar; sebagian rightsizing reaktif dan pembersihan idle; keberlanjutan diakui tetapi tak terukur. | Praktik FinOps dengan atribusi, anggaran, perkiraan, peringatan anomali, komitmen, rightsizing; karbon diukur untuk layanan utama. | Biaya dan karbon diukur per tim terhadap anggaran dan garis dasar; anomali ditandai. | Biaya dan karbon adalah sinyal kontinu milik tim; bawaan efisien, optimasi otomatis, dan penjadwalan sadar-karbon membaik terus-menerus di seluruh organisasi. |
Bagian 10. Manajemen proyek/produk/program
| Topik | Tingkat 1 Memulai | Tingkat 2 Mengembangkan | Tingkat 3 Membakukan | Tingkat 4 Mengelola | Tingkat 5 Mengorkestrasi |
|---|---|---|---|---|---|
| Manajemen portofolio dan program | Prioritas ditetapkan ad hoc oleh siapa pun yang meminta terkeras; tanpa pandangan portofolio; dependensi muncul sebagai krisis; pendanaan tahunan kerepotan. | Inventaris portofolio ditinjau berkala; objective terbit lemah terkait dengan kerja; register dependensi; penganggaran berbasis proyek. | Strategi dikaskade lewat OKR; kerangka prioritisasi konsisten; perencanaan lintas tim mengelola dependensi; pendanaan tim persisten. | Hasil portofolio, keterprediksian penyampaian, dan hitungan dependensi diukur terhadap garis dasar. | Portofolio diseimbangkan ulang terus-menerus atas bukti hasil; dependensi dirancang hilang dan irama pendanaan cocok dengan irama pembelajaran di seluruh organisasi. |
| Risiko, audit, dan jaminan | Risiko ditangani reaktif setelah insiden; tanpa kerangka atau register; kendali tak terdokumentasi; audit manual menyakitkan. | Register risiko untuk sistem besar; kerangka kendali diadopsi, audit lulus tetapi manual dan titik-waktu; pemasok dinilai saat onboarding. | Model tiga lini dan kerangka umum di seluruh organisasi; banyak kendali otomatis; pemantauan kontinu; inventaris pemasok/SBOM; DR terjadwal. | Efektivitas kendali, hitungan risiko terbuka, dan temuan audit diukur terhadap selera risiko dan garis dasar. | Jaminan kontinu dan sebagian besar otomatis; auditor mengambil sampel bukti hidup dan integritas rantai pasok diverifikasi seiring risiko berevolusi di seluruh organisasi. |
| Pengadaan, sumber terbuka, lisensi | Sumber terbuka ditambahkan bebas; tanpa kebijakan atau inventaris; lisensi tak diperiksa; akhir masa pakai ditemukan kebetulan; tanpa pemilik. | Kebijakan dasar dan daftar lisensi yang disetujui; sebagian pemindaian manual/terlambat; inventaris untuk sistem besar; kontribusi ad hoc. | OSPO memiliki strategi dan perkakas; pemindaian lisensi/kerentanan dan atribusi otomatis; SBOM; kontribusi jelas; EOL dilacak. | Kepatuhan lisensi, kemutakhiran dependensi, dan paparan kerentanan diukur terhadap garis dasar. | Sumber terbuka adalah aset strategis terkelola dengan kepatuhan sepenuhnya otomatis; investasi hulu disengaja dan kemutakhiran serta EOL dikelola terus-menerus di seluruh organisasi. |
| Merawat sistem besar dan berumur panjang | Sistem bergantung pada pahlawan; kepemilikan menurut ingatan; pengetahuan tak terdokumentasi; sistem dibekukan sampai rusak; pemensiunan tak pernah selesai. | Kepemilikan ditetapkan dan dicatat untuk sistem besar; sebagian dokumen dan runbook; fungsi kritis yang jelas punya orang cadangan; pemeliharaan reaktif. | Kepemilikan tingkat tim dalam katalog yang selamat dari reorganisasi; bus factor diukur dan dimitigasi; catatan keputusan dan runbook; modernisasi inkremental. | Bus factor, cakupan kepemilikan, dan kemajuan transfer pengetahuan diukur terhadap garis dasar. | Kepengurusan adalah disiplin terdanai; tak ada sistem kritis yang titik kegagalan manusia tunggal dan transfer pengetahuan serta pengakhiran terencana berlanjut di seluruh organisasi. |
| Etika, akuntabilitas, kepentingan publik | Etika tak ditangani atau reaktif setelah skandal; aksesibilitas diabaikan; keputusan otomatis buram tanpa pemulihan; bias tak teruji. | Kode perilaku dan sebagian aksesibilitas (terlambat); keputusan otomatis berprofil tinggi mendapat sedikit pengawasan; pemeriksaan bias sesekali. | Tinjauan etis adalah bagian proses; aksesibilitas dirancang masuk dan diuji pengguna; keputusan berdampak membawa penjelasan dan pemulihan. | Hasil kesetaraan, aksesibilitas, dan akuntabilitas algoritmik dipantau terhadap garis dasar. | Tanggung jawab tertanam dalam cara organisasi membangun; kesetaraan adalah bawaan tak dapat ditawar dan akuntabilitas algoritmik standar serta membaik terus-menerus di seluruh organisasi. |
Penilaian diri kematangan keseluruhan
Pakai matriks di atas untuk menghasilkan skor yang ringan dan jujur.
Rubrik penilaian
- Beri skor tiap bab 1 sampai 5 memakai tingkat yang deskripsinya paling cocok dengan realitas tipikal Anda. Ketika perilaku tidak konsisten, beri skor tingkat yang lebih rendah.
- Rata-ratakan per bagian. Jumlahkan skor bab dalam satu bagian dan bagi dengan jumlah bab. Ini memberi kematangan per bagian (mis., “Bagian IV rata-rata 2,5”).
- Catat minimum, bukan hanya rata-rata. Bagian yang rata-rata 3,0 tetapi berisi bab Tingkat 1 membawa risiko bab itu terlepas dari rata-ratanya.
- Plot trennya. Beri skor ulang tiap satu atau dua kuartal dan perhatikan arah perjalanan. Domain yang bergerak 2 → 3 lebih sehat daripada yang macet di 3 statis.
Lembar kerja sederhana per bagian:
| Bagian | Bab dinilai | Rata-rata (mean) | Bab terendah | Catatan / prioritas |
|---|---|---|---|---|
| I-X | jumlah | rata-rata | tingkat min | … |
Memprioritaskan apa yang diperbaiki
Jangan mencoba menaikkan segalanya sekaligus, dan jangan mengejar rata-rata tertinggi. Prioritaskan menurut celah kematangan berbobot risiko: serang domain di mana tingkat rendah bertemu konsekuensi tinggi.
- Pertama: bab berkematangan terendah di domain berisiko tertinggi Anda. Untuk kebanyakan organisasi itu berarti keamanan, privasi, keandalan, kepatuhan, dan sistem apa pun yang kegagalannya merugikan orang atau melanggar hukum. Tingkat 1 di sini mendesak.
- Berikutnya: pemungkin fondasional (budaya, cara kerja, CI/CD, IaC, observabilitas) yang menaikkan langit-langit bagi setiap domain lain. Memperbaiki ini membuat keuntungan kemudian lebih murah.
- Nanti: domain yang sudah di Tingkat 3 dan dapat naik ke Tingkat 4 atau 5. Dorong melampaui lantai hanya di mana taruhan dan skala membenarkan investasi tambahan.
Garis dasar enterprise dan pemerintah
Konteks enterprise dan pemerintah biasanya tidak dapat berhenti pada “ia berfungsi.” Untuk lulus audit, mempertahankan otorisasi, dan memenuhi kewajiban regulasi dan akuntabilitas publik, sebagian besar domain harus mencapai setidaknya Tingkat 3 (Membakukan), tingkat di mana praktik dibakukan, didokumentasikan, ditegakkan lintas tim, dan menghasilkan bukti. Tingkat 2 biasanya gagal audit karena tidak konsisten dan dirakit manual di bawah tenggat; Tingkat 1 gagal sama sekali.
Baca Tingkat 3 sebagai lantai untuk apa pun yang dapat diaudit atau relevan keselamatan, dan tingkat lebih tinggi (4 dan 5) sebagai target hanya di mana jaminan kontinu, skala, atau kepercayaan publik membuat ketelitian tambahan sepadan. Kematangan tetap sarana: tujuannya tingkat kendali yang dapat dipertahankan dan proporsional untuk risiko yang benar-benar Anda pikul, bukan skor sempurna.