Ana içeriğe geç

Secure Engineering: ekip sağlığı, kişisel gelişim ve yönetişim

Secure Engineering menüsü kuruluş için etkinleştirildiğinde görünür. Alt sayfalar ayrıca etkin politika, ürün yetkisi ve kullanıcı iznine göre açılır; her hesapta aynı beş bağlantı bulunmayabilir. Görünmeyen bir sayfanın adresini doğrudan açmak yetki sağlamaz.

Bu alan güvenli geliştirme sürecinin kanıta dayalı görünümüdür. Puan, tek başına bir bulgu sayacı veya çalışan sıralaması değildir. Yetersiz örneklem, başarısız kayıt bütünlüğü ya da eksik insan incelemesi durumunda puan boş bırakılabilir; boş değer 0 değildir.

Team Health: ekip görünümü

Gerekli yetki: secure_engineering.team.read; ayrıca team_health kapasitesi.

  1. Secure Engineering → Team Health sayfasını açın.
  2. Period için Last 30 days veya Last 90 days seçin. Varsayılan görünüm 90 gündür.
  3. Project scope alanında erişebildiğiniz belirli bir projeyi veya All projects I can access seçeneğini belirleyin. URL'deki parametreler görünümü korur.
  4. Overall secure delivery index ve boyut kartlarını Evidence sufficiency ile birlikte okuyun: görünür olay ve puana uygun olay sayıları farklı olabilir.
  5. Human + agent responsibility bölümünde insan kaynaklı olayları, ajan kaynaklı olayları, onaylı insan incelemesi olan ve inceleme kanıtı eksik ajan olaylarını ayrı inceleyin. Ajan bir kişi gibi sıralanmaz.
  6. Verified fix SLA trend bölümünü okuyun. Karşılaştırılan iki dönemin de gizlilik eşiğini karşılaması gerekir; karşılamıyorsa karşılaştırma gösterilmez.

Bu görünüm seçilen projelere katkı sağlayan kişilerin toplu sonucudur; TraceMint içinde ayrı bir İK ekip modeli veya geliştirici liderlik tablosu oluşturmaz. Gizlilik örneklem eşiği karşılanmazsa toplu puan gizlenir. Kayıt zinciri bütünlüğü başarısızsa puan gösterilmez.

My Growth: kişisel kanıt ve koçluk

Gerekli yetki: secure_engineering.self.read; ayrıca my_growth kapasitesi. Bu görünüm oturum açan kişiye bağlıdır; başka bir kullanıcı kimliği seçemezsiniz.

  1. Secure Engineering → My Growth açın; 30 veya 90 günlük dönemi seçin.
  2. Boyut puanlarını, kanıt yeterliliği uyarılarını ve Why my view changed olaylarını inceleyin. Her hareketin yönü, tarih ve ilgili Case kanıtı ayrı gösterilir. Daha fazla kayıt varsa Load more kullanın.
  3. Recurrence Coach içindeki tekrar eden örüntüleri ve önerilen eylemleri inceleyin. Kural taslağı eylemi varsa bunu kullanmak için ayrıca rules.write gerekir; taslak gözden geçirilmeden etkin bir kurala dönüşmüş sayılmaz.
  4. Verified wins kartlarında doğrulanmış olumlu sonuçları kontrol edin. Bunlar puan yerine geçen otomatik bir ödül mekanizması değildir.
  5. Bir olayın atfı veya gerekçesi yanlış görünüyorsa olayın kanıtını açın. Kuruluşunuzda disputes kapasitesi etkinse kişisel inceleme isteğini ilgili hareketten başlatın ve kendi isteklerinizin durumunu takip edin.

Accountability: kişi düzeyindeki yönetilen görünüm

Gerekli yetki: secure_engineering.individual.read; ayrıca accountability kapasitesi. Bu görünüm yönetilen, denetlenen bir erişim alanıdır; puan sıralaması veya tek başına istihdam kararı için tasarlanmamıştır.

  1. Secure Engineering → Accountability açın.
  2. Her erişim için Purpose for this person-level access alanına 10–500 karakterlik gerçek iş amacınızı yazın. Gizli bilgi veya özel nitelikli kişisel veri eklemeyin. 30/90 günlük dönemi seçip Open governed view basın. Erişim amacı denetim kaydına yazılır.
  3. Policy-owned identity display açıklamasını okuyun. İsimli veya takma adlı gösterimi isteği yapan kişi seçemez; etkin kuruluş politikası belirler.
  4. Her insan katılımcının kanıt destekli boyutlarını ve uygun olay sayılarını inceleyin. Gizlilik ve kanıt eşikleri sağlanmıyorsa puan boş kalır.
  5. Otomasyon aktörlerinde kişisel performans puanı yerine Governed evidence events, Approved human-review evidence ve Missing review evidence alanlarını inceleyin. Exact changeset/commit bağı varsa ilgili Open case evidence bağlantısını kullanın.
  6. Sonraki kayıtlar için Load more governed subjects kullanın.

Review Queue: bağımsız itiraz incelemesi

Gerekli yetki: secure_engineering.dispute.review; ayrıca disputes kapasitesi. İstek sahibi kendi isteği hakkında karar veremez.

  1. Secure Engineering → Review Queue açın. Purpose for reviewing person-level disputes alanına 10–500 karakterlik gerekçeyi yazıp Open audited queue basın. Liste açılmadan önce amaç denetlenir.
  2. Kronolojik Review queue içinden bir isteği seçin. Review detail içinde katılımcı açıklamasını ve Append-only review history olaylarını okuyun.
  3. Açık istekte Accept and reverse ya da Reject with rationale seçin. Decision rationale alanına 10–2000 karakter açıklama girip Record independent decision basın. Kabul, eski kaydı silmez; yeni bir ters çevirme olayı ekler. Ret de özgün kanıtı korur.
  4. secure_engineering.manage yetkiniz varsa, hukuki/inceleme gereği için Evidence retention hold alanına gerekçe yazıp tutmayı açabilir veya süresi dolduğunda kaldırabilirsiniz.

Policy & Identities: kuruluş politikası

Gerekli yetki: secure_engineering.manage. Bu kurulum sayfası, toplama ve kullanıcı görünümleri kapalıyken de bulunabilir.

  1. Secure Engineering → Policy & Identities açın ve mevcut politika sürümünü okuyun.
  2. Policy mode alanında Off, Shadow collection, Team Health + My Growth veya Enterprise Accountability seçin. Identity visibility yalnız accountability modunda seçilebilir; varsayılan takma adlı gösterimdir.
  3. Minimum cohort size (5–1000), Minimum eligible changes (1–1000), Minimum adjudicated events (1–1000), Evidence retention (days) (30–730), Policy purpose (10–1000 karakter) ve Workforce notice version (1–80 karakter) alanlarını doldurun.
  4. Append policy version ile yeni sürümü kaydedin. Önceki kanıtlar yeniden yazılmaz. Çakışma uyarısı alırsanız Reload current policy ile güncel sürümü yükleyip yeniden değerlendirin.
  5. Politika kaydetmek tek başına özelliği açmaz. Deployment rollout, ticari yetki, kuruluş politikası ve kullanıcı izni birlikte değerlendirilir; üstteki Current effective mode değerini kontrol edin.

İnsan SCM kimliğini eşleme

  1. Müşteri görünümü açıkken Human identity resolver bölümünde Purpose for identity administration access alanına 10–500 karakterlik denetlenen amaç girip Open audited resolver basın.
  2. SCM provider, Provider host, Alias type, Tenant user ve Exact raw alias (request only) alanlarını doldurun. Yalnız gerçek insan kimliğini eşleyin; ajan kimliği kişiye bağlanmaz.
  3. Resolve and link human identity basın. Ham alias istek sırasında çözülür; ekranda veya listede saklanmaz. Ekran korunan alias sayısını ve izin verilen özet etiketlerini gösterir.
  4. Sonraki kayıtlar için Load more identities kullanın. Beklediğiniz kullanıcı görünmüyorsa aktif kuruluş kullanıcısı ve yetkileri kontrol edin.

Sorun giderme

Belirti Kontrol
Menü veya alt sayfa yok Rollout, ticari yetki, politika modu, kapasite ve rol iznini birlikte kontrol edin.
Puan “—” Kanıt/örneklem yeterliliği ve kayıt bütünlüğü uyarılarını okuyun; bunu sıfır puan olarak yorumlamayın.
Önceki dönem eğilimi yok Her iki dönem için de doğrulanmış düzeltme ve gizlilik eşiği gerekir.
İtirazı karara bağlayamıyorum İstek açık olmalı, bağımsız inceleyici izni bulunmalı; isteği açan kişi karar veremez.
Politika kaydı 409 ile reddedildi Başka bir sürüm kaydedilmiş veya talep edilen mod geçerli yetkiyi aşıyor olabilir; güncel sürümü yükleyin.