«Modulga» beriladigan ruxsat birinchi arizadayoq buziladi
Eng keng tarqalgan kirish modeli shunday ko'rinadi: foydalanuvchida «Arizalar» belgisi bor — demak, u arizalar bilan ishlaydi. Muammo shundaki, «arizalar bilan ishlash» — bu kamida to'rt xil amal: ko'rish, yaratish, tasdiqlash va o'chirish.
Ta'minotchi ariza yaratishi kerak, lekin tasdiqlamasligi kerak. Direktor — tasdiqlashi kerak, lekin yaratishi shart emas. Hisobchi barcha arizalarni ko'radi, lekin birontasini o'zgartirmaydi. «Arizalar» belgisi bilan bu stsenariylarning birortasi ham tasvirlanmaydi.
Shuning uchun BPM'da ruxsat bo'limga emas, amalga beriladi. Alohida ruxsatlar yuzdan ortiq va bu murakkablik uchun murakkablik emas — bu rollar mazmunli chiqadigan eng kam daraja.
Rol — bu lavozim emas
Ularni chalkashtirish oson, lekin aralashtirib bo'lmaydi.
Lavozim «bu odam tashkiliy tuzilmada kim» degan savolga javob beradi: bosh hisobchi, ta'minot bo'limi boshlig'i. Lavozim tasdiqlash qoidalarida ishlatiladi — «arizani tashabbuskorning bo'lim rahbari tasdiqlaydi».
Rol «bu odam tizimda nima qiladi» degan savolga javob beradi: ariza yaratadi, ma'lumotnomalarni yuritadi, yetkazib berishni yopadi. Bir odam bir nechta rolni birlashtirishi mumkin.
Amaliy natija: xodim ta'tilga chiqqanda siz rolni emas, tasdiqlash zanjiridagi ishtirokchini almashtirasiz. Uning mas'uliyat doirasi o'zgarganda esa — aksincha.
O'n beshta emas, uchta roldan boshlang
Joriy etishdagi tipik xato — barcha mumkin bo'lgan kirish kombinatsiyalarini birdaniga tasvirlashga urinish. Bir oydan keyin tizimda yigirmata rol bo'ladi, yarmidan bittadan odam foydalanadi va hech kim «Ta'minotchi 2» «Ta'minotchi kengaytirilgan»dan nimasi bilan farq qilishini eslamaydi.
Ishlaydigan yondashuv:
- Uch-to'rtta asosiy rol yarating: tashabbuskor, tasdiqlovchi, ta'minot, administrator.
- Har biriga odam o'z ishini qila oladigan eng kam ruxsatni bering.
- Faqat aniq so'rov bo'yicha kengaytiring — kimdir haqiqatan cheklovga urilganda.
«Kelajak uchun» yaratilgan rol deyarli har doim ortiqcha bo'lib chiqadi.
Tashkilotlar izolyatsiyasi — bu ruxsat bilan bir narsa emas
Agar tizimda bir nechta yuridik shaxs bo'lsa, rollarning ruxsatlari ularga tarqalmaydi. Turli tashkilotlar ma'lumoti platformaning o'zida ajratilgan: bir kompaniya foydalanuvchisi boshqasining arizasini jismonan ololmaydi, hatto rolida barcha belgilar turgan bo'lsa ham.
Bu holding tuzilmasida muhim. Sho''ba kompaniyadagi «Direktor» roli va bosh kompaniyadagi «Direktor» roli — bir xil ruxsatlar to'plami, lekin butunlay boshqa ma'lumot hajmi.
Barcha tashkilotlar bo'yicha yig'ma hisobot olish esa mumkin — lekin faqat platforma darajasidagi kirish aniq berilgan odamga.
Kirishlarni ro'yxat bilan emas, stsenariy bilan tekshiring
Interfeysdagi ruxsatlar matritsasi qaysi rolda qanday ruxsat borligini ko'rsatadi. Bu sozlash uchun qulay, lekin xatolarni yomon tutadi.
Xatolar stsenariy bilan tutiladi: rolga ega sinov foydalanuvchisi yarating va uning odatiy kunini bosib chiqing. Ariza yarating, tasdiqlashga yuboring, birovnikini ochishga urining, o'chirishga urining. Bunday tekshiruvning besh daqiqasi belgilarni yarim soat tomosha qilishdan ko'ra ko'proq narsa topadi.
Va alohida tekshiring: odam nimani qila olmasligi kerak. Ko'pincha muammo ruxsat yetishmasligida emas, ortiqchasida.
Kirishlar tarixi ruxsatlarning o'zidan kam muhim emas
Sozlamalar o'zgaradi: kimdir ko'tarildi, kimgadir hamkasbi ta'tilda bo'lgan davrga vaqtincha kirish kengaytirildi. Yarim yildan keyin hech kim menejerda nega o'chirish huquqi borligini eslamaydi.
Shuning uchun tizimdagi har bir amal — rollar o'zgarishi ham — muallif va vaqti bilan yoziladi. Audit paytida «bu kirishni kim va qachon bergan» degan savol tergovga olib bormasligi kerak.
Rollar tuzilmangizni ko'rib chiqmoqchimisiz? Biz bilan bog'laning — demoda u tizimga qanday tushishini ko'rsatamiz.