Zoltán Horváth
← Munkanapló

Valeo · security governance / 2026. április

Volt, amit nem kóddal kellett megoldani: audit boundary a gyakorlatban

Több nyitott tételről kiderült, hogy technikailag már elég információnk van, de a lezáráshoz audit- vagy jogi döntés kell. Fontos volt nem fejlesztési problémává alakítani mindent.

2 perc olvasás
auditscopehandoffgovernance

A helyzet

Áprilisban egyre több olyan evidence tételhez értünk, ahol a rendszerek működését már ismertük, az outputot elő tudtuk állítani, mégsem lehetett technikai alapon kimondani, hogy a megfelelőség teljes. Ilyenkor gyakori reflex további riportokat és screenshotokat kérni, mintha több adat automatikusan feloldaná az értelmezési kérdést.

A megoldási út

A nyitott tételeket aszerint bontottam szét, hogy információhiány, működési hiány vagy döntési hiány áll-e mögöttük. Ahol a technikai bizonyíték már elég volt, ott összefoglaltam a tényeket és konkrét kérdést adtam át az audit/jogi oldalnak. Ezzel megállítottuk a végtelen evidence-gyártást, és láthatóvá vált, hol kell valóban döntés.

Mi lett belőle

Kevesebb lett a felesleges újranyitás, és a technikai csapat ideje felszabadult azokra a problémákra, ahol tényleg rendszer- vagy folyamatváltozásra volt szükség. A státuszban külön kategóriát kaptak az értelmezésre váró tételek, így nem torzították a technikai backlogot.