Kravspesifikasjon.comIngen skal måtte være ekspert

ForsidenSjekklister › Ikke-funksjonelle krav

Ikke-funksjonelle krav du ikke må glemme

Dette er kravene ingen etterspør i en workshop, fordi de er selvsagte helt til de mangler. De er også de som styrer prisen mest. Gå gjennom listen og kryss av at området enten er dekket eller bevisst avgrenset bort.

Ytelse og kapasitet

  • Svartid for de mest brukte operasjoneneMed belastning og målepunkt oppgitt. «Under 2 sekunder» er ikke et krav uten dem.
  • Datavolum ved oppstart og om fem årSystemet skal fungere med begge deler.
  • Samtidige brukere i topplastIkke bare totalt antall brukere.
  • Oppførsel ved overbelastningSkal systemet kø-legge, avvise eller degradere kontrollert?

Tilgjengelighet og drift

  • Oppetid med måleperiode og tidsvindu99,5 prosent i kontortid er noe annet enn 99,5 prosent i døgnet.
  • Planlagt vedlikeholdNår, hvor lenge, og hvor lang varsling.
  • Responstid ved feil per alvorlighetsgradOg hvem som klassifiserer feilen.
  • Sikkerhetskopi og gjenopprettingHvor mye data kan gå tapt, og hvor lang tid tar gjenoppretting?
  • Overvåking og varslingHvem får beskjed når noe er nede, og hvor fort?

Sikkerhet

  • AutentiseringHvilke innloggingsmetoder, og krav til flerfaktor.
  • TilgangsstyringRoller, hvem som administrerer dem, og hvor finmasket det må være.
  • Logging av hvem som gjorde hvaOg hvor lenge loggene oppbevares.
  • Håndtering av sårbarheterHvor raskt skal kritiske sårbarheter lukkes?
  • KrypteringUnder overføring og ved lagring.

Personvern

  • DatabehandleravtalePåkrevd når leverandøren behandler personopplysninger for dere.
  • SlettingInnen hvilken frist, og gjelder det også sikkerhetskopier?
  • Innsyn og dataportabilitetKan dere hente ut alt om én person på forespørsel?
  • LagringsstedHvor ligger dataene, og hvem kan få tilgang til dem?
  • UnderleverandørerHvem er de, og hvordan varsles endringer?

Universell utforming og språk

  • Hvilken standard, og hvem verifisererVis til konkret standard og versjon, og be om dokumentasjon.
  • GrensesnittspråkBokmål, nynorsk, samisk, engelsk?
  • Tastaturnavigasjon og skjermleserSærlig viktig der eksterne brukere er mange.

Integrasjon og åpenhet

  • Dokumenterte grensesnittKan de brukes uten bistand fra leverandøren?
  • Standarder og formaterSærlig for arkiv og utveksling med offentlige registre.
  • Feilhåndtering ved integrasjonSe sjekklisten for integrasjoner.

Eierskap og exit

  • Hvem eier data, metadata, logger og konfigurasjonSvaret skal være dere.
  • Eksportformat ved opphørDokumentert, maskinlesbart, med vedlegg og relasjoner.
  • Bistand ved overgang, med avtalt prisUten pris er det en åpen regning. Se exiten ingen planla.
  • Sletting hos leverandøren etter opphørMed skriftlig bekreftelse.
Ferdige formuleringer

Trenger du kravtekst å ta utgangspunkt i, har vår søsterside en katalog over ikke-funksjonelle krav. Husk å tilpasse tallene — en kopiert katalog gir en dyr løsning der ingen vet hvilke tall som betyr noe.