Проектируем ролевую модель, статусные модели и бизнес-правила для вашей информационной системы до начала или в ходе её внедрения. Заказчик получает согласованный комплект артефактов, по которому подрядчик разработки настраивает доступ, маршруты и проверки без догадок и переделок. Результат — система, где каждый видит своё, действия подчиняются правилам, а статусы отражают реальный жизненный цикл документов и заявок.
Кому нужна услуга
Заказчик внедряет CRM, ERP, ECM, BPM или отраслевую систему — и боится, что права доступа и статусы будут настраиваться «на глаз» разработчиком.
Руководитель видит, что в системе все пользователи имеют одинаковые права, данные видны лишним людям, а разграничить доступ уже поздно и дорого.
Процессный владелец страдает от того, что статусы заявки не отражают реальность: непонятно, кто держит документ и на каком шаге он застрял.
Бизнес-аналитик или продакт-менеджер получил задачу описать бизнес-правила для ТЗ, но не хватает методики, чтобы собрать роли, статусы и проверки в единую непротиворечивую модель.
ИТ-команда и бизнес говорят на разных языках: разработчик просит «матрицу прав», бизнес не понимает, что именно нужно согласовать, и проект буксует.
Компания масштабируется или проходит аудит, и требуется подтверждаемое разграничение доступа и прослеживаемость статусов.
Что нужно от вас на входе
Описание целевых процессов и сценариев работы в системе (как есть / как должно быть). Роли, статусы и правила выводятся из процессов, а не из фантазии, поэтому без этого основания модель будет оторвана от работы
Перечень типовых объектов системы: документы, заявки, сделки, заказы, задачи — что отслеживается. Для каждого типа объекта проектируется свой жизненный цикл и свои статусы
Список подразделений, должностей и внешних контрагентов, которые будут работать в системе. Из этого собирается ролевая модель и матрица прав доступа
Действующие регламенты, инструкции, приказы, регулирующие доступ и порядок обработки документов или заявок. Бизнес-правила обязаны соответствовать внутренним и внешним требованиям, а не противоречить им
Требования информационной безопасности и ограничения по персональным данным, коммерческой тайне. Права доступа проектируются с учётом запретов и зон, куда доступ не должен попадать ни при каких условиях
Доступ к среде системы или её прототипу, если он есть, и к интерфейсам для сверки. Модель должна лечь на реальные экраны и поля, а не остаться теорией на бумаге
Комплект документов, который вы получаете
Описание услуги — наш стандарт качества: заранее видно, какие документы вы получите и зачем нужен каждый.
Документ | Формат | Для чего нужен |
|---|---|---|
Ролевая модель: перечень ролей, описание назначения каждой роли, связь с должностями и подразделениями | Таблица + краткое описание по каждой роли | Единый источник истины о том, кто есть кто в системе, для бизнеса и разработки |
Матрица прав доступа: роли × объекты × действия (просмотр, создание, редактирование, удаление, согласование) | Матрица в табличном редакторе | Основа для настройки прав в системе и для проверки ИБ |
Статусные модели по каждому типу объекта: жизненный цикл, переходы, условия переходов, ответственные | Схема жизненного цикла + таблица переходов | Чтобы статус в системе отражал реальное положение дел, а не был украшением |
Реестр бизнес-правил и проверок: условия, триггеры, реакции системы, приоритет, источник требования | Таблица бизнес-правил с идентификаторами | Для постановки задач разработке и для тестирования логики |
Схема ролей и статусов в нотации BPMN или в виде UML-диаграммы состояний | Диаграмма | Наглядная согласуемая картина для бизнеса и ИТ, снимает разночтения |
Реестр разрывов и решений: где текущие правила конфликтуют, где не хватает данных, какие решения приняты | Таблица с описанием разрыва, решения, ответственного | Прозрачность спорных мест и защита от повторного возврата к тем же вопросам |
Глоссарий терминов: роли, статусы, объекты, правила — единый язык проекта | Таблица терминов | Убирает расхождения в терминах между бизнесом, аналитиком и разработчиком |
Пакет для передачи в разработку: связка требований к правам, статусам и правилам с идентификаторами | Комплект таблиц и схем с трассировкой | Чтобы постановка задач разработке была однозначной и проверяемой |
План выполнения услуги
Этап | Что делаем | Результат этапа |
|---|---|---|
1. Бриф и уточнение границ | Проводим встречу с заказчиком, фиксируем цели, состав системы, какие объекты и процессы входят в периметр работы, что остаётся за рамками | Согласованный бриф с границами проекта и списком входных материалов |
2. Сбор и разбор входных данных | Изучаем процессы, регламенты, требования ИБ, существующие настройки системы, интервьюируем ключевых пользователей | Карта процессов и перечень объектов, для которых проектируется модель |
3. Проектирование ролевой модели | Выделяем роли, связываем их с должностями и подразделениями, описываем назначение каждой роли | Согласованный перечень ролей с описанием |
4. Построение матрицы прав доступа | Для каждой роли определяем объекты и действия, выявляем запреты и зоны ограниченного доступа | Матрица прав доступа, готовая к настройке |
5. Проектирование статусных моделей | Описываем жизненный цикл каждого типа объекта: статусы, переходы, условия, ответственные, тупиковые и возвратные сценарии | Статусные модели и схемы жизненного цикла |
6. Формализация бизнес-правил и проверок | Собираем правила, проверки, ограничения, автоматические реакции системы, присваиваем идентификаторы | Реестр бизнес-правил и проверок |
7. Сверка модели с интерфейсами и данными | Проверяем, что роли, статусы и правила ложатся на реальные экраны, поля и справочники; при необходимости уточняем | Уточнённая модель без разрывов между проектом и системой |
8. Согласование и фиксация решений | Проводим рабочие сессии с бизнесом, ИТ и ИБ, разбираем спорные места, фиксируем принятые решения | Согласованный комплект артефактов и реестр принятых решений |
9. Передача в работу и сопровождение первой настройки | Передаём пакет разработке, консультируем при настройке прав и статусов, отвечаем на уточняющие вопросы | Настроенные в системе роли, статусы и правила, соответствующие проекту |
Чек-лист качества
Перед сдачей исполнитель проверяет результат по этому списку:
Каждая роль имеет явное назначение и не дублирует другую роль без обоснования
Для каждого типа объекта описан полный жизненный цикл, включая отмену, возврат и архивирование
Ни один статус не оставлен без ответственного и без условия перехода
В матрице прав нет ячеек со значением «не определено» или «уточнить позже»
Каждое бизнес-правило имеет идентификатор, источник требования и приоритет
Проверено соответствие требованиям ИБ и ограничениям по персональным данным
Все спорные места и разрывы вынесены в реестр решений и согласованы с заказчиком
Глоссарий покрывает все термины, использованные в артефактах
Комплект артефактов внутренне непротиворечив: правила не конфликтуют со статусами, статусы — с правами
Артефакты переданы в формате, пригодном для постановки задач разработке и для тестирования
Критерии приёмки работ
Работа считается выполненной, когда выполнены все пункты. Критерии фиксируем вместе с расчётом — до начала работ.
Полнота комплекта. Заказчик проверяет наличие всех артефактов из kit и их соответствие согласованному брифу
Непротиворечивость модели. Исполнитель и заказчик проходят по матрице прав, статусам и правилам и убеждаются, что нет взаимных конфликтов и неопределённостей
Покрытие процессов. Каждый процесс и каждый объект из периметра работы отражён в ролевой и статусной модели, проверяется по карте процессов
Готовность к настройке. Разработчик подтверждает, что по артефактам можно настроить права, статусы и правила без дополнительных разъяснений
Согласование с ИБ. Представитель ИБ подтверждает, что модель не создаёт запрещённых доступов и соответствует требованиям безопасности
Прозрачность решений. Все спорные места и разрывы имеют зафиксированное решение и ответственного, проверяется по реестру решений
На проверку результата — 3 рабочих дня. Замечания в рамках согласованного объёма устраняются без доплаты.
После сдачи: результат остаётся рабочим инструментом
Все материалы остаются в вашем пространстве OrgDevTools — их можно дорабатывать без исполнителя:
Процессы (BPMN). Схемы жизненного цикла и маршрутов согласования переносятся в BPMN-модель, которая становится живой картой процессов, а не картинкой в презентации
Оргструктура. Роли и права привязываются к подразделениям и должностям в оргструктуре, при изменении штата модель обновляется в одном месте
База знаний и регламенты. Реестр бизнес-правил, глоссарий и регламенты работы в системе хранятся в базе знаний и доступны команде в актуальной версии
Проекты и задачи. Настройка ролей, статусов и правил в системе ведётся как проект с задачами, ответственными и статусами — теми же, что описаны в модели
AI-советник OrgDevTools. AI-советник OrgDevTools после сдачи отвечает команде по регламентам и базе знаний: подсказывает, как трактуется конкретное бизнес-правило, к какому статусу допустим переход и какая роль имеет право на действие. Это снижает число обращений к аналитику по типовым вопросам и помогает новым сотрудникам быстрее войти в модель.
Чем эта услуга не является
Разработка и написание кода, настройка конкретных экранов и интеграций — это зона подрядчика по внедрению
Аудит информационной безопасности и пентест системы
Обучение конечных пользователей работе в системе и подготовка инструкций для них
Техническая поддержка системы после сдачи
Стоимость и сроки
Стоимость рассчитывается после брифа: зависит от масштаба компании, числа подразделений и глубины проработки. Расчёт и состав работ фиксируем до начала — без сюрпризов в конце.
Частые вопросы об услуге «Проектирование ролевой модели, статусов и бизнес-правил системы»
Чем эта услуга отличается от простой матрицы прав доступа, которую обычно просят у аналитика?
Матрица прав — лишь один из артефактов. Мы проектируем связку: роли, права, статусы, жизненные циклы и бизнес-правила, проверяем их на непротиворечивость и соответствие процессам. На выходе — не таблица, а модель, по которой можно настраивать систему и тестировать её.
Можно ли провести работу, если система уже частично настроена?
Да. В этом случае мы добавляем этап разбора текущих настроек и отражаем в артефактах, что уже реализовано, что требует изменения, а что добавления. Модель становится основой для планомерной доработки, а не для переделки с нуля.
Что нужно от нас, чтобы начать?
Бриф и входные материалы из блока inputs: описание процессов, перечень объектов, список подразделений и ролей, действующие регламенты и требования ИБ. Если чего-то нет, поможем собрать в ходе интервью.
Сколько это стоит и сколько занимает по времени?
Стоимость рассчитывается после брифа: она зависит от числа процессов, объектов и ролей, а также от объёма входных материалов. Сроки определяются ориентировочно на том же брифе и уточняются после согласования границ работы.
Как мы поймём, что модель готова?
По критериям приёмки: комплект артефактов полон, модель непротиворечива, покрывает все процессы из периметра, согласована с ИБ и подтверждена разработчиком как готовая к настройке.
Что будет после сдачи, если процессы или штат изменятся?
Артефакты размещаются в OrgDevTools: в оргструктуре, базе знаний, процессах и проектах. При изменениях модель правится в одном месте и остаётся актуальной, а AI-советник помогает команде трактовать правила и статусы.
Заказать услугу
Опишите задачу в заявке ниже — уточним детали, пришлём расчёт и план работ.