Перейти к основному содержимому

Какими данными подтверждается реализация требований

Чем подтверждается реализация каждого требования?

Подтверждение связано с конкретным требованием, версией, областью проверки, ответственным и результатом.

Что считается подтверждением

Подтверждение относится к конкретному требованию и версии. В нём указаны источник, время, область проверки, ответственный и результат.

Иллюстративный обезличенный пример

Пример показывает устройство цепочки. Это не клиентский кейс и не результат испытания продукта.

ОбъектВерсия и ответственныйПодтверждениеСтатус
Продуктовый замыселPI-AP-03, CPOОграничить доступ к административному действиюПринято
Функциональное требованиеFR-AP-07, версия 2Проверка роли до измененияРеализовано
Нефункциональное требованиеNFR-AUD-02, версия 1Запись события аудитаЧастично
Область влиянияIS-44, ДмитрийМаршрутизатор, сервис политик, хранилище аудитаПринято
Изменение кодаХеш скрытСвязано с FR-AP-07Проверено
Результат проверкиCR-991, ЛенаВерсия, время и область зафиксированыПройдено

Осталось непроверенным

  • Поведение внешнего поставщика удостоверений при тайм-ауте — Не подтверждено.
  • Продуктовый эффект после выпуска — Не подтверждено.
  • Работа на масштабе заказчика — Не подтверждено.

Как меняется статус

Реализовано

Все обязательные связи и проверки приняты.

Частично

Подтверждена только указанная часть.

Не подтверждено

Нет связи или свежего результата.

Заблокировано

Открыт риск или обязательная проверка не пройдена.

Переносимый пакет подтверждений

прослеживаемость.json

Синтетический пример
{
  "requirement_id": "FR-AP-07",
  "source": "product-requirements@v3",
  "code_revision": "demo-repository@2026-07-20",
  "check_version": "audit-profile@2",
  "created_at": "2026-07-22T10:30:00Z",
  "status": "partial",
  "sha256": "synthetic-sha256",
  "limits": ["customer outcome not measured", "external IdP timeout not checked"]
}

Поля показывают минимальную переносимую форму: источник, версию, время, статус, хеш и ограничения. Значения синтетические; подпись, неизменяемое хранилище и политика свежести должны быть настроены в контуре заказчика.

Правило качества доказательства

  • Пакет считается актуальным только при указанной версии источника и времени проверки.
  • Пустая связь или истёкший результат переводят требование в статус «Не подтверждено».
  • Изменение источника требует нового снимка, нового хеша и повторной проверки.
  • Подпись и неизменяемость подтверждают происхождение пакета, но не заменяют проверку содержания.

Собрать цепочку подтверждений

На встрече определим состав переносимого пакета: требования, изменения, тесты, результаты, ограничения и ответственных.

Собрать цепочку подтверждений

Обновлено: 22 июля 2026