エンタープライズ向けリソース
ガバナンス付き修復チェックリスト
人による承認を伴う修復ワークフロー、ステージング、PR、検証、監査のためのチェックリストです。
チェックリスト
- 修復には指名された人間の承認者を必須とする
- 承認記録がない場合は本番変更をブロックする
- ステージング優先ポリシーを文書化する
- 検証計画を伴う PR ベースのワークフロー
- すべての提案にロールバック手順を添付する
- 提案と承認の間の職務分掌
- 監査エクスポートに差分と実行 ID を含める
- マージ後の検証スイートを定義する
- 契約書に完全自律の本番修正を示す文言がないこと
- RBAC ロールを ITSM グループにマッピングする
- テストフリートから提案へエビデンスをリンクする
- ブレークグラス承認をログに記録し、時間制限を設ける
- ロールごとに最小権限の認証情報アクセスを設定する
- 修復アーティファクトの保持ポリシー
- 検証に失敗した場合、自動的に分析を再開する
- 本番への昇格に関する CAB との整合
- エージェントのサービスアカウントのセキュリティレビュー
- 予測値の場合は、例示的な指標であることを明示する
