Des modèles qui aident l’équipe à dire non aussi clairement que oui.
Ces documents autonomes sont directement reliés aux décisions d’achat, de sécurité et de migration d’un add-on addly. Copiez-les ou téléchargez-les sans inscription ni fichier verrouillé.
Utilité immédiate
Copiez le texte, adaptez-le à votre outil de travail et gardez les preuves sous forme de liens datés et versionnés.
Checklist d’évaluation d’une app Marketplace
ÉVALUATION D’UNE APP ATLASSIAN MARKETPLACE Périmètre : une app, une version, un mode d’hébergement et un scénario observable. Ce document de travail ne constitue pas une preuve fournie par l’éditeur. 1. Problème et moment de travail - Personne / équipe : - Produit hôte et mode d’hébergement : - Tâche actuelle : - Information ou décision manquante : - Indicateur de réussite observable : 2. Démonstration - Chemin critique réellement manipulé : - États effectivement exposés : - États vide / erreur / permission insuffisante testés ou consignés comme preuves absentes : - Limites observées et cas exclus : 3. Confiance - Scopes de permission et justification fonctionnelle : - Données, stockage, rétention et suppression : - Sous-traitants, régions et transferts : - Support sécurité et processus d’incident : 4. Déploiement et adoption - Configuration de l’app évaluée : - Propriétaire interne et environnement de test : - Prise en main et mesure : - Sortie ou désinstallation : 5. Décision - Option retenue : - Liens vers les preuves : - Preuves manquantes : - Risques acceptés : - Propriétaire et date de prochaine revue :
Questionnaire sécurité et données de l’app
REVUE SÉCURITÉ ET DONNÉES D’UNE APP Périmètre : vérifier l’app publiée, sa version, son mode d’hébergement, son architecture et les liens sources. Une réponse vide reste une preuve manquante. - Listing, version de l’app et date de revue : - Produit hôte et mode d’hébergement : - Manifeste / scopes de permission : - Justification fonctionnelle de chaque permission : - Catégories, sources et finalités des données : - Stockage, régions, transferts et sous-traitants : - Rétention, suppression, désinstallation et sauvegardes : - Chiffrement et gestion des secrets : - Canal privé de signalement des vulnérabilités : - Processus d’incident et communication client : - Certifications vérifiées avec source, portée et validité : - Exceptions, risques résiduels et propriétaire : - Décision et prochaine revue :
Plan de migration d’un add-on addly
PLAN DE MIGRATION D’UN ADD-ON addly Périmètre : configuration et données appartenant uniquement à l’add-on addly retenu. Ce document n’est pas un service de migration de Jira, Confluence ou de l’écosystème Atlassian. INVENTAIRE - App addly et versions source / cible : - Produit hôte et modes d’hébergement : - Configuration, données et volumes de l’app : - Automatisations et dépendances documentées : - Propriétaires et données exclues : RÉPÉTITION - Environnement de test : - Mapping et règles de transformation : - Comptages avant / après : - Chemins critiques et permissions : - Écarts, logs et preuves non résolues : BASCULE - Fenêtre et source de vérité : - Gate de départ et propriétaire autorisé : - Seuil d’arrêt : - Décideur du retour arrière : - Vérification de la sauvegarde et de la restauration : - Communication utilisateur : - Fenêtre de surveillance et décision finale :
Un bon modèle devient le fil rouge de la décision.
Utilisez le même document pendant la démo, la revue sécurité, le test et la validation finale afin que les preuves ne se dispersent pas entre captures et messages.