VIN VIN

VIN

コアバリュー

運用を「根拠が調べられ、過程が見え、原因がたどれる」ものにします。規範が実行可能、目標と現状が比較可能、変更が統制下、作成と検収が分離、記録が完全、安全境界が組み込み。

六つのコアバリュー

  • 一、規範が実行可能

    組織がすでに書き上げた標準は、多くの企業では文書にすぎません。書いてはあるが必ずしも守られておらず、守られているかを知る仕組みもない。VIN はこれらの文書を実行の根拠に変えます。作業のたびにまず最新版の規範を取得し、規範が挙げる手順に従って進めます。規範が扱っていない場合や互いに矛盾する場合は、立ち止まって報告書に書き、やり方を自分で決めることはしません。

  • 二、目標と現状が比較可能

    維持するのは「いまどうなっているか」だけでなく、「どうあるべきか」も含みます。多くの運用環境の困難は現状を知らないことではなく、突き合わせられる信頼できる目標値がないことです。目標がなければ、ドリフトは永遠に発見されません。

  • 三、変更が統制下

    すべての変更はまず変更計画を作成し、独立した審査役の確認を経てから実行します。自動リハーサルが可能なものはシステムが直接計画を生成し、適用できないもの(物理層、起動段階、機器のウィザード形式の導入)は書面の計画を審査に回します。省略はできません。

  • 四、作成と検収の分離

    解決すべきは、自分では気づきにくい種類の失敗です。同じ思考から生まれたものを同じ思考で検査すると、たいてい問題ないように見えてしまいます。分離して初めて、誤りが引き渡し前に見つかる機会が生まれます。

  • 五、完全な記録

    作業ごとに報告書を残します。成功も失敗も中止も同様で、失敗時には完全な実行記録もあわせて保存します。これにより「同じ誤りが二度目に起きること」が検知可能になります。繰り返し発生する問題こそが、運用コストの最大の源泉だからです。

  • 六、安全境界が組み込み

    データは機微度に応じて等級区分し、サービスの所在法域と突き合わせます。証明書と秘密情報には明確な取り扱い境界があり、システムが参照構造を作成し、人が証明書の値を提供します。これらは後付けのコンプライアンスモジュールではなく、体系が動くための前提です。境界のない自動化は、規模が大きくなるほどリスクも大きくなります。