Ir al contenido

Aseguramiento

Una lectura derivada de lo que se ha pedido al proyecto y de lo que ha podido responder.

El cockpit se construye de nuevo en cada visita y nunca se almacena. Informa de la dimensión más débil en lugar de una media y deliberadamente no produce puntuación: un único número permitiría que una arquitectura bien modelada compensara un riesgo que nadie ha evaluado.

  • Sin puntuación y sin modelo opaco: cada lectura declara su motivo
  • Se informa de la peor dimensión, nunca se promedia
  • UNKNOWN significa genuinamente indeterminado, nunca una lectura fallida
El cockpit de aseguramiento de OTReady con dimensiones como arquitectura OT, riesgo cibernético inicial y NIS2, cada una con banda de estado y explicación escrita.
Cada dimensión lleva su banda, su motivo y un enlace a los objetos que la sustentan.

Cinco estados derivados, cada uno escrito como palabra.

El color refuerza el estado; nunca lo transporta. Cada banda se escribe, de modo que quien no distinga los tonos no pierde nada.

UNKNOWN nunca es un Normal silencioso. Un panel gris sobre una avería es la respuesta incorrecta más convincente que puede dar un panel de control, y por eso la sección siguiente traza una línea dura.

Normal
Las entradas que se pudieron comprobar parecen ordinarias. Esto no significa cumplimiento, y no es un aprobado.
Attention
Aquí hay algo que conviene mirar antes de que se convierta en un problema.
Degraded
Una dimensión es claramente más débil que el resto del proyecto.
Critical
Aquí hace falta atención ahora. Sigue sin ser una declaración de incumplimiento.
Unknown
El estado de negocio realmente no se pudo establecer, casi siempre porque no es visible para quien mira.

Un fallo técnico es un defecto. Nunca se informa como UNKNOWN.

Una tabla que falta, una columna equivocada, una consulta que da error: son afirmaciones sobre el SOFTWARE, no sobre la planta. Fallan de forma ruidosa, nombrando la dimensión que se rompió, y nunca se convierten en un estado de negocio. UNKNOWN queda reservado al caso en que la lectura funcionó y la respuesta es honestamente indeterminada. Un resultado vacío no es ninguna de las dos cosas: cero zonas es un hecho, y se lee como cero.

Explicabilidad

Cada lectura tiene que decir por qué.

Una dimensión que solo produjera un color estaría pidiendo confianza. Cada una declara en cambio el motivo por el que se lee así, nombra el contexto del que trata y enlaza a los objetos que la sustentan: los ámbitos aún no aprobados, los bloqueantes, los findings que no pueden clasificarse.

Cuando el mismo motivo aplica muchas veces, se agrega en lugar de repetirse. Una dimensión con cincuenta y tres objetos sin aprobar lo dice una vez, los agrupa por emplazamiento y ofrece la lista completa a un clic: una página con cincuenta y tres frases idénticas sería técnicamente completa y prácticamente ilegible.

  • Un motivo escrito, no una valoración
  • Un enlace hacia los objetos afectados
  • Causas repetidas resumidas, agrupadas y luego navegables

Entre proyectos

La misma lectura, en un proyecto en otra etapa.

Un proyecto joven y uno maduro no deberían parecerse, y el cockpit no aplana esa diferencia. Lo que permanece constante es el método: peor dimensión, motivo escrito, sin puntuación.

El cockpit de aseguramiento de OTReady en un segundo proyecto, con bandas distintas y sus explicaciones escritas.
Otra instalación, el mismo método y una lectura visiblemente distinta.

Connected Assurance

De un evento de fuente a un Finding gobernado, con una persona en medio.

La conectividad es enriquecimiento opcional. Un proyecto sin fuentes conectadas está completo; OTReady funciona con la evaluación primero y sigue así.

  1. Telemetría / evento de fuente
  2. Observación
  3. Condición detectada
  4. Operational Alert
  5. Promoción gobernada
  6. Finding

Cada paso es un objeto distinto con identidad propia. Una observación es prueba de que una fuente informó de algo: nunca arquitectura aprobada, y nunca un Finding por sí sola.

La vista de operational alerts de OTReady, con condiciones detectadas y la base sobre la que se generó cada una.
Cada alerta lleva su base. La promoción es una decisión, no un automatismo.

Operational Alerts

Una alerta declara la base sobre la que se generó.

Una condición detectada lleva el motivo por el que se detectó, y la alerta que surge de ella lo transporta. Una alerta que nadie puede explicar enseña a la gente a ignorar la superficie.

La promoción a Finding gobernado es un acto humano explícito, una alerta cada vez, y el juicio de severidad y exposición lo hace la persona que la realiza.

Una Operational Alert nunca crea trabajo de remediación.

La promoción produce un Finding gobernado. Que ese Finding se convierta en trabajo seguido es una decisión de tratamiento posterior y separada. Nada en la cadena de la telemetría a una tarea de remediación ocurre sin que alguien lo elija, y ninguna fuente de evaluación crea una tarea de remediación directamente.

Capacidades relacionadas

Vea una lectura con la que se pueda discutir.

Cada banda, cada motivo y cada enlace, sobre un proyecto real y no un panel de muestra.