12.0

View in English

12.0 Bilagor

Del 12 samlar bokens referensapparat och praktiska verktygslåda: materialet ni tar fram medan ni gör arbetet snarare än när ni läser rakt igenom. Där del 1–11 förklarar principer och rekommendationer ger bilagorna er de definitioner, färdiga artefakter, självbedömningar, källor och den navigering som stöder dem. Var och en är skriven för att kunna stå på egen hand, så att ni kan länka ett team direkt till en enskild bilaga.

Kapitel i den här delen

  • 12.1 Ordlista: Definitioner av de termer och akronymer som används i hela boken, från ADR och SLO till RAG, SBOM och nolltillit.
  • 12.2 Checklistor: Färdiga snabbreferenschecklistor för granskningar, lanseringar, säkerhet och integritet, tillgänglighet, incidenter, releaser med mera.
  • 12.3 Mallar: Kopiera-och-klistra-mallar för ADR, RFC, efterhandsgranskningar, hotmodeller, körböcker, riskregister och andra återkommande dokument.
  • 12.4 Mognadsbedömning: Mognadsmodellen från varje kapitel, samlad i en enda matris för organisatorisk självbedömning (se kapitel 10.8 för disciplinen bakom den).
  • 12.5 Referenser: Ett samlat register över de standarder och ramverk som citeras genom boken, plus en kurerad bibliografi med rekommenderad läsning.
  • 12.6 Införandeplan: En fasad guide utan big bang för att rulla ut bokens praxis, med sekvensering, prioritering och vägledning för företag och myndigheter.
  • 12.7 Register: Ett ämnesregister som kopplar nyckelbegrepp till de kapitel där de förekommer.

Så använder ni bilagorna

Behandla dem som levande följeslagare till kapitlen. När ett kapitel rekommenderar en praxis hjälper motsvarande bilaga er att agera på den: kapitel 1.6 (beslutsloggar) paras med ADR-mallen i kapitel 12.3, säkerhetskapitlen (4.1–4.6) paras med hotmodell- och säkerhetsgranskningschecklistorna i kapitel 12.2, och mognadsavsnittet i varje kapitel matar den samlade självbedömningen i kapitel 12.4. Börja från ett kapitels rekommendationer och använd sedan dessa bilagor för att omvandla dem till artefakter, bedömningar och en utrullningsplan (kapitel 12.6). Termer i vilket kapitel som helst definieras i ordlistan (kapitel 12.1), och registret (kapitel 12.7) hjälper er att hitta var ett begrepp behandlas på djupet.