الطبقة 5 · الوكلاء والمراقبة والحوكمة · 18

الحوكمة التقنية والأمان والوصول

لا كود يصل الإنتاج بلا مراجعة ولا أحد يملك وصولًا فوق حاجته

نرسي على مستودع الكود لديكم قواعد الفرع المحمي والمراجعة الثانية وخط الاختبار، ونقيس التنفيذ كل ليلة: دمج بلا مراجعة، عمل «منجز» بلا كود، إصدار بلا اختبار. الوصول شخصي وبأدنى حد لازم، ونشاط المديرين يُسجَّل، والدخول بخطوتين إلزامي للأدوار الحساسة، والنسخ الاحتياطية لا تُعتمد إلا بعد اختبار استعادة

لمن هذه الخدمة: للمؤسسات التي يجب أن يكون كودها وبياناتها ووصولها قابلًا للدفاع والتدقيق

ما الذي نقدّمه

  • حوكمة المستودع: فرع رئيسي محمي، طلبات دمج بمراجع ثانٍ، خط اختبار وبلا أسرار في المستودع؛ عقد عمل للبشر ووكلاء الذكاء الاصطناعي سواء
  • أدلة التسليم الليلية: المهمة والإيداع وطلب الدمج والإصدار جنبًا إلى جنب
  • مراجعة وصول المستخدمين والأدوار وحسابات الخدمة ومفاتيح الواجهات
  • الدخول بخطوتين وسياسة الجلسات
  • تسجيل النشاط وحفظ الأسرار في خزنة
  • نسخ احتياطية خارج الخادم الأساسي واختبارات استعادة
  • فصل بيئات التطوير والتجريب والإنتاج
  • بوابة إصدار وخطة تراجع
  • دليل التعامل مع الحوادث

ما الذي نحتاجه منكم

  • وصول إداري للإعداد، يطبّقه مديركم بنفسه
  • قائمة الموظفين والأدوار

الضوابط والموافقات

  • تغييرات الإنتاج بموافقة المالك فقط
  • أدنى صلاحية لازمة في كل مكان
  • مراجعات وصول دورية
  • النسخة الاحتياطية لا تُعتمد إلا بعد اختبار استعادة

مسار العمل المعتاد

01إرساء قواعد المستودع
02مراجعة الوصول
03مراقبة التسليم ليليًا
04التقرير والإصلاح

المخرجات والتقارير

مصفوفة الوصولتقرير وضع الأمانتقرير ضبط التسليمسجل اختبارات الاستعادة

التكاملات

GitLab وGitHub، نظام ERP، حزمة مساحة العمل، مزوّد السحابة، خزنة الأسرار

أرفينكس

شاهد الإقفال اليومي باستخدام نموذج عملك

نوضح كيف يُقفل دفتر الأستاذ والمطابقة والتقرير الإداري يوميًا وما الاستثناءات التي يرفعها الوكلاء لموافقتك