SolutionsCraftersWij helpen de toekomst bouwen
Terug naar Werk
SolutionsCrafters-product

Case · GovernScore

Weten wat er in je Jira werkelijk is ingericht

GovernScore maakt alleen-lezen verbinding met een Jira Cloud-omgeving en beoordeelt de configuratie aan 46 deterministische governanceregels. Je krijgt een score van 0 tot 100, een letterwaardering van A tot F, bewijs achter elke bevinding en een geordende lijst met wat je als eerste oplost.

GovernScore is een product van SolutionsCrafters. Regels, platform en beheer, volledig in eigen huis gebouwd en gedraaid.

governscore.com
Het dashboard van GovernScore met een totaalscore van 100 en een letterwaardering, kaarten per pijler voor Configuratie, Security en Gebruik met hun eigen score, een samenvatting van de dekking en een lijst met bevindingen gesorteerd op ernst.
Bekijk de live demo

Probeer een live, alleen-lezen demo

Open een volledig gevuld dashboard met fictieve data. Geen aanmelding. Niets te wijzigen, en er wordt nooit een echte Jira geraakt.

Geen Atlassian-product. Jira is een handelsmerk van Atlassian.

Live demo beschikbaarOpen voor investeringBeschikbaar voor licentie

Dit product staat open voor samenwerking

Een product van SolutionsCrafters, ontworpen en aantoonbaar. We staan open voor gesprekken over investering, licentie of overname, via een besloten afspraak.

01

Context

GovernScore is gemaakt voor de mensen aan wie wordt gevraagd of een Jira Cloud-omgeving op orde is en die daar geen onderbouwd antwoord op hebben: beheerders, platformeigenaren en verantwoordelijken voor IT-governance. De omgevingen die zij beheren draaien meestal al jaren en zijn door veel handen ingericht. Schema's zijn vermenigvuldigd, custom fields zijn sneller bijgekomen dan iemand ze opruimde, een permissieschema is ooit verruimd om iemand vlot te trekken en daarna nooit meer versmald, filters zijn breder gedeeld dan de bedoeling was, projecten zijn stilgevallen en licenties staan nog op naam van mensen die allang weg zijn.

02

Uitdaging

De omgeving is te groot om met de hand na te lopen en te belangrijk om naar te gissen. Niemand kan zeggen welke custom fields nog gebruikt worden, welke permissieschema's meer geven dan het beleid toestaat, of welke filters zichtbaar zijn voor meer mensen dan zou moeten. Opruimen wordt telkens uitgesteld, want er is geen gedeeld beeld van wat er mis is en geen manier om dat te ordenen. Een inventarisatie in een spreadsheet is verouderd in de week dat hij af is, en twee beheerders die dezelfde omgeving bekijken komen zelden met dezelfde lijst terug.

03 · Aanpak

Aanpak

De bepalende beslissing was om elke regel deterministisch te houden. Een regel is een expliciet geformuleerde voorwaarde over configuratie die de scan kan uitlezen: dezelfde omgeving levert altijd dezelfde score op en elke bevinding noemt de regel die hem heeft opgeleverd. De tweede beslissing was alleen-lezen als ontwerpuitgangspunt: GovernScore leest en rapporteert en heeft geen enkele route om in Jira te schrijven, zodat je hem op een productieomgeving kunt richten zonder wijzigingsvenster. De derde was om te publiceren wat de scan niet heeft kunnen controleren. Blokkeert iets een controle, dan staat dat in een dekkingsrapport en telt die regel niet mee in het gemiddelde van de pijler, in plaats van door te gaan voor geslaagd. De laatste beslissing was om de norm zelf instelbaar te maken, want een norm waar niemand het mee eens is, is een norm waar niemand naar handelt.

Gerealiseerd systeem

  • 46 deterministische governanceregels over drie gewogen pijlers: Configuratie (23), Security (8) en Gebruik (15), samengebracht in een score van 0 tot 100 en een letterwaardering van A tot F
  • Een alleen-lezen scan die rekening houdt met rate limits, in ongeveer vier minuten klaar is, live voortgang toont en na een herstart gewoon verdergaat
  • Bewijs per object: één regel per Jira-object met alle regels die dat object overtreedt, in plaats van een overzicht per regel dat je kruislings moet naslaan
  • Een dekkingsrapport dat elke controle benoemt die niet kon draaien en waarom, waarbij die regels buiten het gemiddelde van de pijler blijven
  • Negen verdiepende analyses: audit van automatiseringsregels, complexiteit van workflows, JSM- en ITSM-controles, schemavisualisatie, licentie-impact, filteropschoning, verschilrapport, app-inventarisatie en Confluence-governance
  • Een werklijst waarin een bevinding toegewezen werk wordt met eigenaar, einddatum, status en opmerkingen, naast scanhistorie, verschilrapporten, geplande scans en export naar CSV of JSON
  • Multi-tenant organisaties met rolgebaseerde toegang, uitnodigingen en wisselen tussen gekoppelde Jira-omgevingen, versleutelde opslag van inloggegevens, en een gratis niveau zonder creditcard
  • Abonnementen en prijzen lopen via Stripe: afrekenen, het klantportaal voor facturen, en wijzigingen die meteen gelden voor dezelfde organisatie waar de scans onder vallen

46 regels over drie gewogen pijlers

Configuratie23
Security8
Gebruik15

Eén score van 0–100 en een letterwaardering A–F, waarbij elke bevinding is te herleiden tot de regel erachter.

04 · Wat er veranderde

Wat er veranderde

  1. 01Een beheerder kan onderbouwd zeggen wat er in de omgeving is ingericht, met de regel en het object erbij
  2. 02De waardering is reproduceerbaar: scan dezelfde omgeving opnieuw en je krijgt hetzelfde resultaat, dus je legt een score voor aan de stuurgroep zonder discussie over hoe hij tot stand kwam
  3. 03Opruimen begint met een geordende lijst in plaats van een mening. De werklijst zegt wat als eerste moet, wie het oppakt en wanneer het af is
  4. 04Het dekkingsrapport houdt de waardering eerlijk: wat niet gecontroleerd kon worden telt als ongecontroleerd, nooit als goedgekeurd
  5. 05Een scan verandert niets in Jira, dus je beoordeelt een productieomgeving zonder wijzigingsvenster en zonder terugvalplan

Gerelateerde diensten

Technologie

Jira Cloud RESTDeterministic rule engineNext.jsFlaskStripe billing
Bezoek de openbare website

Een project in gedachten?

Bepaal samen met ons de volgende bruikbare versie van je product

Vertel wat het product moet doen, voor wie het bedoeld is en waar het huidige proces vastloopt. Met die drie antwoorden kunnen we beginnen.