Retour à la plateforme

Politique, architecture et audit

Décidez de la règle avant les travaux. Prouvez-le après.

Tzu est une super-gestion du contexte : il transforme la politique et l'architecture sur lesquelles une entreprise a déjà convenu en plans détaillés qu'une équipe peut vérifier, et conserve la preuve que le système livré les a suivis.

Politique, architecture et audit

Contexte, plans et preuves de gouvernance, décidés avant les travaux et prouvés après ceux-ci.

Super-gestion du contexte qui transforme la politique et l'architecture de l'entreprise en plans détaillés et vérifiables avant le début de la livraison. Il vérifie ensuite la gouvernance et conserve des preuves continues de conformité dans l’ensemble du code et de l’infrastructure.

  • Super-gestion du contexte : une source gouvernée de plans, de normes et de décisions
  • Vérification de la gouvernance à travers le code et l'infrastructure, pas uniquement dans les documents
  • Preuve de conformité continue, conservée sous forme de dossier vérifiable

Statut

Bêta

Chaque produit respecte une règle écrite et les preuves existent sans que personne ne les assemble.

Le problème

Une gouvernance qui arrive trop tard pour changer quoi que ce soit

Dans la plupart des organisations, les règles existent et la livraison a lieu, mais les deux ne se rencontrent qu'au moment de l'examen. Un architecte rédige une norme, une équipe construit pendant trois mois et un auditeur arrive ensuite pour déterminer si la norme a été respectée. Ce que produit cette revue est une opinion assemblée à la main à partir de tickets, de commits et de mémoire.

Le coût est payé deux fois. Les équipes retravaillent les systèmes finis pour satisfaire une règle que personne n'appliquait au départ, et l'organisation ne peut toujours pas dire, un jour donné, lequel de ses systèmes est actuellement conforme à quelles de ses propres décisions.

Comment ça marche

Une source gouvernée, vérifiée dans les deux sens

Plans avant livraison

La politique et l'architecture de l'entreprise deviennent des plans détaillés sur lesquels une équipe peut travailler et vérifier, rédigés avant le premier commit plutôt que récupérés par la suite.

Vérification par rapport au système

La gouvernance est vérifiée par rapport au code et à l'infrastructure tels qu'ils sont réellement, et non par rapport aux documents qui décrivent comment ils sont censés être.

Des preuves qui s'accumulent

Les preuves de conformité sont conservées en permanence sous forme d'enregistrement vérifiable, de sorte que prouver qu'un système a suivi ses règles coûte une requête plutôt qu'un projet.

Où ça court

À l'intérieur de l'infrastructure que vous contrôlez déjà

Tzu s'exécute là où le travail s'effectue : sur votre propre matériel, dans un compte cloud que vous possédez ou à l'intérieur des frontières d'un pays lorsque cela est requis. Les plans, les décisions et les preuves constituent les documents les plus sensibles qu'une organisation d'ingénierie conserve, et ce produit existe parce que ces documents ne peuvent souvent pas être transmis à un service ailleurs.

La contrainte est venue en premier et la portée a suivi. Une équipe soumise à une telle restriction obtient le même produit, déployé comme elle le souhaite, sans rien renoncer pour une limite qu'elle n'a pas.