Короткий ответ
#Принцип
Есть версия этого совета, которая велит основателям выучить программирование настолько, чтобы быть опасными. Она из благих побуждений и решает не ту задачу: трудность не в понимании, а в доступе к ответам.
- Техническое владение
- Способность компании — а не отдельного человека — получать точные ответы о софте, которым она владеет: из чего он состоит, от чего зависит, кто управляет каждым аккаунтом, где сосредоточено понимание и что неизвестно.
- Если проще Возможность выяснить, что верно про вашу систему, не нуждаясь в том, чтобы один конкретный человек был доступен и готов помочь.
В такой рамке это перестаёт быть вопросом ваших технических способностей и становится обычным вопросом непрерывности бизнеса — вроде знания о том, где лежат договоры.
#Двенадцать
Чем мы владеем — четыре
Единственная группа, где неверный ответ может лишить вас возможности работать. Все четыре вы можете проверить лично сегодня же.
- На чьё имя зарегистрирован домен и куда уходит его письмо для восстановления?
- На чьём аккаунте стоят продакшен-серверы и кому за них выставляют счёт?
- Если ваш самый старший технический человек уйдёт завтра, вы всё ещё попадёте везде?
- За какие внешние сервисы продукт платит? Ваша банковская выписка — грубая карта того, от чего зависит софт, полученная с совершенно независимой стороны.
Что представляет собой система — четыре
- Какие есть основные части и что делает каждая? От пяти до пятнадцати штук, по одному предложению. Не техническое описание.
- Какие внешние сервисы нужны ей, чтобы работать?
- Где хранятся клиентские данные и уходит ли что-то из них за пределы наших систем?
- Что запускается автоматически, без того чтобы это кто-то запускал?
Насколько мы уязвимы — четыре
- Какие части может объяснить только один человек?
- Сколько заняло бы у другой команды это принять и почему именно столько?
- Когда бэкап в последний раз реально разворачивали — не настраивали, а разворачивали?
- Чего здесь сейчас никто не знает про нашу же систему?
#Когда каждый становится срочным
Устанавливать их сейчас стоит потому, что все они приходят чужим дедлайном.
| Момент | Что спрашивают |
|---|---|
| Ключевой человек пишет заявление | Владение, концентрацию и то, чего не может объяснить больше никто, — всё на одной неделе |
| Due diligence при инвестиции или покупке | Всё из списка, письменно, к сроку, который назначили не вы |
| Закупки крупного клиента | Где живут данные, что уходит наружу, у кого доступ, каково положение с восстановлением |
| Страховщик или аудитор | Бэкапы, восстановление, управление доступом, зависимости |
| Простой | Что от чего зависит и кому можно позвонить |
| Смена подрядчика | Всё сразу — и теперь это переговоры |
Ничего из этого избежать нельзя, и на всё дешевле отвечать в обычный вторник, чем в день, когда спросили.
#Как их получить
-
Четыре про владение проверьте сами
Записи у регистратора, биллинг облака и собственные банковские выписки. Ничего из этого не требует кого-либо спрашивать, и это та группа, где неверный ответ дороже всего.
-
Четыре про систему просите вывести, а не написать
Компоненты, зависимости, данные, работа по расписанию. Просьба о документе даёт документ, написанный по памяти; просьба вывести даёт нечто проверяемое за часы.
-
Подсчёт концентрации сделайте сами
Перечислите части продукта. Напишите, кто мог бы ответить на трудный вопрос по каждой. Сосчитайте те, где имя одно. Двадцать минут — и всегда показательно.
-
По двум важнейшим требуйте показа
На «можем ли мы развернуть бэкап» отвечают тем, что разворачивают. На «может ли выкатить кто-то другой» отвечают тем, что кто-то другой выкатывает. Ни на один из них не отвечают словом «да».
-
Запишите ответы туда, что не является разговором
Смысл в том, чтобы ими владела компания, а не в том, чтобы вы лично их помнили.
#Чего вам знать не нужно
Стоит сказать явно, потому что советы про «образование основателя» имеют свойство разрастаться бесконечно.
- Как устроен код. Ни на каком уровне подробности. Это не поможет вам принять ни одного решения, которое иначе вы приняли бы неверно.
- Какой фреймворк или язык использован, дальше знания о том, можно ли под него нанимать людей.
- Архитектурные мнения. Надо ли разделять сервисы, изящна ли схема базы. Это инженерные суждения, и мнение основателя по ним обычно является издержкой.
- Как читать пул-реквест.
Различие всё время одно и то же: вам нужны ответы, которые компания должна уметь производить об активе, которым владеет. Вам не нужны навыки людей, которые его поддерживают.
#Что идёт не так
Учиться программировать, чтобы контролировать.
Вместо этого Научитесь задавать двенадцать вопросов и узнавать хороший ответ. Это полдня, и работает лучше.
Принимать «всё под контролем» за ответ.
Вместо этого Это свидетельство того, что кто-то так считает. Попросите показать или спросите, может ли это подтвердить кто-то ещё.
Спрашивать в рамке аудита.
Вместо этого Спрашивайте в рамке непрерывности: вам нужно уметь ответить на это кому-то вне компании. Это правда и это не про того, кого вы спрашиваете.
Получить ответы один раз.
Вместо этого Система меняется. Ответы полуторагодичной давности описывают другой продукт.
Держать ответы в собственной голове.
Вместо этого Весь смысл в том, чтобы ими владела компания. Основатель, который единственный знает, воспроизвёл проблему уровнем выше.
#Чего это не покрывает
Чего это не делает
- Хороша ли ваша команда. Не тот вопрос, на который отвечает список.
- Техническую стратегию — что строить, что переписывать, что покупать.
- Положение с безопасностью дальше вопросов про восстановление и доступ выше.
- Найм первого технического руководителя: это отдельная задача.
- Всё специфичное для регулируемых отраслей.