Что будешь делать если клиент говорит что не соблюдаются требования безопасности

«Что будешь делать если клиент говорит что не соблюдаются требования безопасности» — вопрос из категории Требования и ТЗ, который задают на 23% собеседований Менеджер Проектов. Ниже — развёрнутый ответ с разбором ключевых моментов.

Ответ

Проведу аудит текущих процессов безопасности и сравню с требованиями клиента. Если найдены расхождения - составлю план исправлений с приоритезацией по критичности.

Пример проверки доступа в коде:

def check_user_access(user, resource):
    if not user.has_role('admin') and resource.is_restricted:
        raise SecurityException("Access denied")
    return True

Действия:

  1. Фиксирую требования клиента документально
  2. Анализирую gap между текущим состоянием и требованиями
  3. Оцениваю риски и стоимость исправлений
  4. Согласовываю roadmap доработок с клиентом
  5. Контролирую внедрение изменений

Важно: все изменения в безопасности должны проходить регрессионное тестирование и быть задокументированы.