メインコンテンツへスキップ
BilgeQor

技術的実現可能性とPoC

日本では、METIサイバーセキュリティフレームワークを指向した準備状況は、依頼を起点とする技術的実現可能性とPoCの議論に、意思決定のための限定された文脈を与えます。この作業は、一つの質問、仮説、仮定、測定可能な基準、適切な場合の限定された実験またはPoC、観察された証拠、制限、ならびにGo、変更、または停止の勧告を枠組み化します。完全な実装、本番利用可能なコード、パフォーマンス、セキュリティ、認定、コンプライアンス、または実現可能性の結果を約束しません。

一つの技術的な不確実性に範囲を絞った、依頼を先にする進め方です。作業開始前に、問い、アクセス、依存関係、実験の境界、提案を確定します。公開価格やパッケージのティアは表示しません。

固定範囲のプロジェクト

提供方法

シニア主導の実現可能性の作業は、一つの質問、合理的に収集できる証拠、およびその証拠の限界を中心に範囲が定められます。研究とプロトタイプは、技術的な実現可能性、性能、セキュリティ、または本番の準備状況を保証しません。

向いている場合

  • ✓製品の方向性は知られていますが、一つの技術的な不確実性が、より広範な構築の決定を妨げています。
  • ✓統合、アーキテクチャ、データ、またはプラットフォームの前提は、確約の前に証拠が必要です
  • ✓チームには 制限のないプロトタイプではなく 文書化された推奨が必要です

適さない場合

  • –本番運用可能な製品、本番変更、または完全な実装が今必要です
  • –技術的な質問、アクセス、依存関係、または決定の所有者は、まだ特定できない
  • –セキュリティテストまたは変更は、明示的な書面による承認なしに期待されます

これは誰のためのものか

  • より広い構築を承認する前に、技術的な問いが一つ明確なプロダクトリーダー
  • 限られたテストが必要な、統合、データ、アーキテクチャ、またはプラットフォームの不確実性に直面しているチーム
  • 仮定、証拠、制限、および次のステップの勧告を明確に記録する必要があるオペレーター
  • 作業開始前に範囲、アクセス、依存関係、タイミングが確認されることを理解している買い手

受け取るもの

技術的実現可能性の判断記録 + PoC検証要約
合意された技術的な質問、仮説、仮定、および未知事項
測定可能な成功基準,測定方法,決定の境界線
タイムボックスの実験計画と,適切な場合,制限された作業プロトタイプ
合意された実験のみから観測された試験またはベンチマークの証拠
明示されたトレードオフを伴うアーキテクチャまたは技術の選択肢
試験されていないリスク,制限,条件
次のステップの推定工数を伴う開始、変更、または停止の推奨

代表的な方法論の例示

これは実現可能性に関する意思決定記録の形式を示すものです。中立的な方法論の例であり、クライアント事例、完了済みの案件、または成果の主張ではありません。

中立的な例方法論の例示 — 顧客との関与ではない範囲審査で確認されたタイムボックス例示のみ — スコーピング中に確認される役割
技術的不確実性

チームは、より広い製品実装にコミットする前に、提案された一つのインテグレーションが合意された信頼性の条件を満たせるかどうかを判断する必要があります。範囲が確認されるまで、質問、環境、および制約はプレースホルダーです。

実験構造
  • 仮説、仮定、技術的不確実性、および意思決定オーナーを記載する
  • 実験環境,アクセス境界,依存関係,時間枠を定義する
  • 測定可能な成功基準と観測を記録する方法を合意する
  • 合意された条件のみをテストし,制限,リスク,未検査のケースを把握する
  • 次のステップを推奨する前に、利用可能なアーキテクチャまたは技術オプションを比較する
例示的な決定構造

この例示は、確認されたエンゲージメントが、観察された証拠、制限、アーキテクチャの決定、およびゴー、変更、または停止の推奨をどのように記録できるかを示します。クライアントの成果、ベンチマーク、または保証された結果を主張するものではありません。

決定記録の形式

技術的実現可能性の判断記録 + PoC検証要約

  • 質問,仮説,合意された決定境界線
  • 文脈,仮定,依存性,技術的不確実性
  • 実験の設定と時間枠
  • 測定可能な成功基準と測定方法
  • 観測された証拠または例示的な測定記録
  • 試験されていない制限,リスク,条件
  • アーキテクチャまたは技術の判断
  • Go、変更、または停止の推奨
  • 推定次のステップの努力と所有権
仮説[要確認]
成功基準[範囲設定時に定義]
証拠[合意したテストで観測]
推奨[進行/変更/停止]

方法論の説明のみ.実際の記録は確認された質問,許可されたアクセス,利用可能な証拠,合意された範囲によって構成されます.

重要:これはクライアントのケーススタディまたは完了したエンゲージメントではありません。数値結果、商業的成果、パフォーマンスの主張、実現可能性の保証、セキュリティの保証、または本番の準備状況の主張は、ここでは表されていません。

技術的な質問と、下す必要のある判断を送ってください。不確実性が範囲を限定した実現可能性の関与に適しているかを確認し、いかなる作業も開始する前に範囲、アクセス、仮定、タイムライン、提案を合意します。

含まれるもの

  • 一つの技術的不確実性と指名された意思決定オーナーをめぐる範囲確認
  • 仮定と測定可能な基準を備えた文書化された実験設計
  • 合意された質問に適する場合の、限定されたプロトタイプまたはテストハーネス
  • 観測された証拠、制限、リスク、およびアーキテクチャの選択肢のレビュー
  • 書面による決定記録と次のステップの工数見積もり

除外

  • 別途合意がない限り、本番実装、ローンチ作業、または本番運用可能な製品
  • 技術的実現可能性、性能、セキュリティ、認証、またはコンプライアンス承認の保証
  • セキュリティテスト、本番変更、または明示的な書面許可なしのシステムへのアクセス
  • 顧客データ,第三者のシステム,インフラストラクチャ,または認証情報の未承認使用
  • 別途確認される第三者ライセンス、クラウドサービス、インフラストラクチャおよび取引コスト
  • 確認された範囲外での、利用できないアクセス、データ、依存関係、または顧客の決定によって遅延した作業

利用可能なアドオン

  • +別途の範囲確認後の、さらなる限定的な実験
  • +合意された追加オプションのための拡張されたアーキテクチャ決定レビュー
  • +許可されたセキュリティテストは,書面の範囲,規則,アクセスが確認された後のみです

機能する仕組み

1

範囲確認

作業の受付前に、技術的な質問、決定の所有者、利用可能なアクセス、データ、依存関係、納品制約を確認します。

2

決定のデザイン

仮説,仮定,オプション,測定可能な基準,測定方法,そして有用な決定の境界線を定義します

3

タイムボックス実験

合意された実験を実施し、確認された質問に答えるのに役立つ場合にのみ、限定されたプロトタイプを作成します。

4

証拠と制限の審査

観察された証拠を、リスク、制限、テストされていない条件、および元の仮定への変更と併せてレビューします。

5

決定記録

ゴー、変更、またはストップの推奨と、次のステップの見積工数を受け取ります。本番作業は別途の範囲のままです。

よく聞かれる質問

始める準備はできていますか?

技術的な質問と、下す必要のある判断を送ってください。不確実性が範囲を限定した実現可能性の関与に適しているかを確認し、いかなる作業も開始する前に範囲、アクセス、仮定、タイムライン、提案を合意します。