Governance

Mandantenfähigkeit & Ownership

Das Betriebsmodell wird vor Produktivsetzung eindeutig festgelegt.

Empfohlenes Startmodell

Eine Organisation pro Installation, Projekttrennung innerhalb der Organisation und keine organisationsübergreifende Mandantenfähigkeit in der ersten Produktionsfreigabe.

Daten

Gemeinsame PostgreSQL-Instanz, strikte project_id- und organization_id-Prüfung.

Evidence

Getrennte Präfixe/Buckets je Organisation und Projekt.

Administration

Globale Administratoren sind namentlich und auditierbar.

Export/Löschung

Nur autorisierte Owner dürfen vollständige Exporte und Löschungen auslösen.

Verantwortungsmatrix

RolleVerantwortungFreigabe
Product OwnerScope, Priorität, ProduktfreigabeProduktionsabnahme
Technical OwnerBuild, Architektur, UpgradeTechnische Freigabe
Security OwnerThreat Model, Findings, AusnahmenSecurity-Freigabe
Operations OwnerSLO, Backup, Restore, IncidentBetriebsfreigabe
Data OwnerAufbewahrung, Löschung, KlassifikationDatenfreigabe
⌂ Cockpit