书面确认归属
列出域名、托管、代码仓库、数据库及第三方账号,说明企业拥有和授权使用的部分。通过角色账号授予访问,不用共享密码表。约定合作结束时如何处理供应商权限。
要求实际操作交接
请团队按文档演示部署、回退、导出和恢复,识别依赖个人电脑或私人账号的步骤。说明凭据管理位置,但不把密钥写进普通文档。
| 交接项 | 要求的证据 |
|---|---|
| 部署 | 获授权人员能按流程发布。 |
| 备份 | 已按约定恢复要求进行测试。 |
| 监控 | 负责人能看到并处理失败流程。 |
| 导出 | 可取得约定的可用资料格式。 |
| 权限移除 | 能撤销离职员工或供应商账号。 |
事故发生前约定支持
区分事故、缺陷和新功能。在实际协议中约定联系方式、支持时段及响应预期,明确外部服务失败与业务沟通责任。没有测量方法和责任边界的运行时间承诺,缺乏实际意义。
验收后持续维护
安排依赖更新、权限检查、备份恢复及供应商变更审查。安全验证需符合风险并有具体测试,提到标准不等于获得认证。保留问题及发布记录,方便后续维护人员理解系统。

