Governance
Mandantenfähigkeit & Ownership
Das Betriebsmodell wird vor Produktivsetzung eindeutig festgelegt.
Empfohlenes Startmodell
Eine Organisation pro Installation, Projekttrennung innerhalb der Organisation und keine organisationsübergreifende Mandantenfähigkeit in der ersten Produktionsfreigabe.
Daten
Gemeinsame PostgreSQL-Instanz, strikte project_id- und organization_id-Prüfung.
Evidence
Getrennte Präfixe/Buckets je Organisation und Projekt.
Administration
Globale Administratoren sind namentlich und auditierbar.
Export/Löschung
Nur autorisierte Owner dürfen vollständige Exporte und Löschungen auslösen.
Verantwortungsmatrix
| Rolle | Verantwortung | Freigabe |
|---|---|---|
| Product Owner | Scope, Priorität, Produktfreigabe | Produktionsabnahme |
| Technical Owner | Build, Architektur, Upgrade | Technische Freigabe |
| Security Owner | Threat Model, Findings, Ausnahmen | Security-Freigabe |
| Operations Owner | SLO, Backup, Restore, Incident | Betriebsfreigabe |
| Data Owner | Aufbewahrung, Löschung, Klassifikation | Datenfreigabe |