เอกสารระบบไม่ตรงกับโค้ดหลังเปลี่ยนหลายรุ่น ควรทำอย่างไร
กแก้ไขโค้ดในระบบผลิตจริงทันทีให้ตรงกับพฤติกรรมปัจจุบัน โดยไม่บันทึกการเปลี่ยนแปลง ไม่ทดสอบผลกระทบ และไม่อัปเดตเอกสารประกอบใด ๆ
ขลดขั้นตอนควบคุมสิทธิ์ในงาน “เอกสารระบบไม่ตรงกับโค้ดหลังเปลี่ยนหลายรุ่น ควรทำอย่างไร” ชั่วคราว เพื่อให้ทีมดำเนินงานได้เร็วขึ้นโดยยังไม่ประเมินความเสี่ยงเฉพาะกรณี
คกำหนดเอกสารเป็นส่วนหนึ่งของ Definition of Done และทบทวนพร้อมการเปลี่ยนแปลง
งปรับองค์ประกอบที่เกี่ยวข้องกับ “เอกสารระบบไม่ตรงกับโค้ดหลังเปลี่ยนหลายรุ่น ควรทำอย่างไร” พร้อมกันในรอบเดียว แล้วติดตามผลในระบบผลิตโดยยังไม่จัดทำแผนย้อนกลับ
เฉลยอธิบาย
กำหนดเอกสารเป็นส่วนหนึ่งของ Definition of Done และทบทวนพร้อมการเปลี่ยนแปลง ทำให้การบำรุงรักษาตรวจสอบย้อนกลับได้ ลดความเสี่ยง และป้องกันปัญหาเดิมกลับมา แหล่งอ้างอิง: NIST SP 800-218 SSDF v1.1 และ OWASP ASVS 5.0