12.0

View in English

12.0 附录

第 12 部分汇集了本指南的参考资料与实用工具箱:这些是你在实际动手工作时会查阅的材料,而不是从头到尾通读的内容。第 1 至 11 部分阐述原则与建议,附录则为其提供定义、可直接使用的工件、自我评估、资料来源和导航。每一篇附录都可独立使用,因此你可以将某个团队直接引导到单篇附录。

本部分的章节

  • 12.1 术语表:全书使用的术语与缩写词定义,涵盖从 ADR、SLO 到 RAG、SBOM、零信任等概念。
  • 12.2 检查清单:可直接使用的速查检查清单,涵盖评审、上线、安全与隐私、无障碍、事件、发布等场景。
  • 12.3 模板:可直接复制使用的模板,包括 ADR、RFC、事后总结、威胁模型、操作手册、风险登记册及其他常用文档。
  • 12.4 成熟度自评:将每一章的四级成熟度模型整合为一张矩阵,用于组织自我评估(相关方法论见 10.8 章)。
  • 12.5 参考文献:全书引用的标准与框架的综合索引,以及精选推荐阅读书目。
  • 12.6 落地路线图:一份分阶段、非一次性推行的指南,帮助你推广本指南中的实践,涵盖排序、优先级划分,以及针对企业和政府场景的指导。
  • 12.7 索引:将关键概念映射到其所在章节的主题索引。

如何使用这些附录

请将它们视为各章节的常用配套资料。当某一章推荐某项实践时,对应的附录可以帮助你将其落实为行动:1.6 章(决策记录)与 12.3 章中的 ADR 模板配套;安全相关章节(4.1–4.6)与 12.2 章中的威胁模型及安全评审检查清单配套;而每一章的成熟度部分都汇入 12.4 章的综合自评。先从某一章的建议出发,再使用这些附录将其转化为工件、评估结果和落地计划(12.6 章)。任何章节中出现的术语都可在术语表(12.1 章)中查到定义,索引(12.7 章)则可帮助你找到某个概念的详细论述所在章节。