Geen productiedata, geen toetsing
Wat er op de dag ontstaat draait op verzonnen gegevens. Er is geen koppeling met je systemen en dus geen risico om te beoordelen.
Het is de vraag die vlak voor de aankoop opkomt, en meestal terecht: mag ik dit zelf beslissen, of moet er eerst een intake, een architectuurtoets en een beveiligingsvragenlijst overheen? Het eerlijke antwoord is dat het van twee dingen afhangt, en dat je die twee vooraf kunt vaststellen.
IT beoordeelt risico. Een losse omgeving met nepdata draagt dat risico niet.
Een IT-afdeling toetst op dingen die bij een prototype op voorbeeldgegevens niet spelen: wie krijgt toegang tot productiedata, welke koppelingen worden opengezet, wie beheert het, wat gebeurt er bij een storing, en hoe komt het door de audit. Een bouwdag raakt daar niets van. Wat er ontstaat is een losse omgeving met verzonnen gegevens en een URL die je zelf kunt afsluiten.
Dat betekent niet dat IT er niets van hoeft te weten. Het betekent dat je ze op het juiste moment betrekt: niet om toestemming te vragen voor een experiment, maar om mee te kijken zodra je het wilt gaan gebruiken. Dat gesprek gaat bovendien beter met iets werkends erbij dan met een voorstel.
Er is één uitzondering die je vooraf moet checken: sommige organisaties hebben beleid dat over elke externe partij gaat, ongeacht wat die aanraakt. Dat is een inkoop- of leveranciersregel, geen technische. Die zoek je op voordat je begint, niet erna.
Wat er op de dag ontstaat draait op verzonnen gegevens. Er is geen koppeling met je systemen en dus geen risico om te beoordelen.
Zodra je het echt in gebruik wilt nemen, hoort het langs IT. Dan heb je iets concreets om over te oordelen in plaats van een beschrijving.
Sommige organisaties toetsen elke externe opdracht boven een bedrag. Dat is de regel die je vooraf opzoekt.
Geldt er beleid over externe opdrachten boven een bedrag? Dat is de enige vraag die vooraf moet.
Welke onzekerheid houdt het besluit tegen? Daar bouwen we omheen.
Herkenbaar genoeg om echt te lijken, zonder dat er iets van jullie in staat.
Een eigen URL, los van jullie infrastructuur.
En desgewenst aan iemand van IT, als meekijker en niet als poortwachter.
Wat er draait en waarop, zodat een intake later niet bij nul begint.
Vertel wat je wilt laten bouwen en of jullie beleid hebben over externe opdrachten. In een korte intake bepalen we of een bouwdag langs een toets moet en wat je het beste meeneemt naar dat gesprek.
De bouwdag maakt je idee aantoonbaar. Wil je daarna doorbouwen naar een volwaardige applicatie, dan doet Appfront dat traject.
Nee, als je het niet in gebruik neemt. Shadow IT ontstaat wanneer er buiten het zicht van de organisatie een tool in productie draait met echte gegevens erin. Een bouwdag levert een prototype op voorbeeldgegevens dat je zelf kunt afsluiten. Wil je het echt gaan gebruiken, dan is dat het moment waarop IT aanschuift.
Voor een bouwdag zelden, omdat we geen toegang krijgen tot jullie systemen of gegevens. Voor een vervolgtraject wel, en dan vullen we hem gewoon in. Vraag intern na vanaf welk bedrag of welk risiconiveau die vragenlijst bij jullie verplicht is.
In één dag zelden. Toegang regelen tot een bedrijfsomgeving kost meestal meer tijd dan de bouwdag zelf. We werken op een losse omgeving en leveren de code aan, zodat jullie team hem daarna binnen de eigen muren kan zetten.
Dan heb je dat antwoord op basis van iets concreets, en meestal met een reden die je kunt oplossen. Dat is een beter uitgangspunt dan een nee op een voorstel, want dan weet je niet waar het op vastliep.
OneDayBuild is het bouwdagmerk van Appfront. Dezelfde mensen doen het traject erna, dus als IT vragen heeft over het vervolg, zit daar geen nieuwe partij tussen.
In een korte intake kijken we wat je wilt bouwen en of daar bij jullie beleid overheen gaat. Wil je het daarna in gebruik nemen, dan doet Appfront dat traject.
Een korte intake volgt na je inschrijving. Daarna stemmen we scope en datum af.
We nemen contact op om de intake in te plannen.
We gebruiken cookies om je ervaring te verbeteren en het gebruik van de site te meten.