知识卡片
风险转为需求
内容
潜在风险和注意点要被整理成对策,再落实为非功能需求。发散:风险管理不是单独的清单,而应进入架构决策链,让每个重要风险都有设计回应。
参考来源
- 位置:《图解基础设施设计模式》第8章《基于模式的设计实践》"❸ 识别风险和注意点,讨论对策"一节(源文件:_epub-src/OEBPS/text00000.html)
- 结论依据:原文以EC站点为例,说明"有可能因系统所收集的个人信息、信用卡号等保密信息泄露导致经济赔偿以及企业信用、形象受损"的风险,"可以考虑采取'防止外部非法入侵策略、防止信息泄露策略等安全性策略',并进而可以提取出'防止第三者获取个人信息和信用卡号等保密信息'……等非功能性需求",即风险经对策讨论后转化为具体非功能需求。
- 原始内容:通过功能性需求设想可能会存在哪些风险和注意点(问题及需要讨论的事情),并进行整理。找到可能存在的风险和注意点后,整理它们与需求属于相似关系还是对立关系,讨论对策并落实到需求中……可以考虑采取"防止外部非法入侵策略、防止信息泄露策略等安全性策略",并进而可以提取出"防止第三者获取个人信息和信用卡号等保密信息"……等非功能性需求。