// методологія

Стандарти та методологія

Єдиний підхід до архітектури, безпеки та управління якістю — незалежно від того, яка компанія-учасник веде проект.

// модель доставки

Як ми організовуємо роботу

Управління за компетенціями

До кожного проекту залучаються команди за профільною експертизою, а не за ієрархією чи доступністю ресурсів. Це усуває ефект «телефону» між підрядниками.

Єдина точка відповідальності

Незалежно від кількості компаній-учасників у проекті, замовник взаємодіє з єдиним контактом і отримує єдиний контракт, SLA і звітність.

Спільна технологічна основа

Значна частина продуктів побудована на UnityBase, що забезпечує передбачувану інтеграцію компонентів, єдину модель безпеки та спільний API-контракт.

Вбудована безпека

Питання безпеки вирішуються на рівні архітектури, а не додаються після завершення розробки. Підхід відповідає вимогам ISO/IEC 27001, NIS2 та GDPR.

// стандарти

Стандарти та відповідність

ISO/IEC 27001
Інформаційна безпека

Управління ризиками та інцидентами інформаційної безпеки. Системи безпеки учасників розробляються з урахуванням вимог цього стандарту.

NIS2
Кібербезпека ЄС

Директива ЄС щодо кіберстійкості критичної інфраструктури. Softline забезпечує аудит відповідності для замовників із регульованих секторів.

GDPR / Data Act
Захист даних

Вимоги до обробки та зберігання персональних даних у системах ЕС. Враховуються на рівні архітектури платформи та API-контрактів.

Zero Trust
Архітектура безпеки

Модель безпеки без периметру: кожен запит проходить автентифікацію та авторизацію незалежно від місця з'єднання. Впроваджується командою Softline.

DevSecOps
Розробка та безпека

Безпека інтегрована в цикл CI/CD: сканування вразливостей, статичний аналіз коду та автоматичні перевірки відповідності на кожному етапі.

ISO 9001
Управління якістю

Принципи управління якістю процесів розробки та надання послуг. Включає документування процесів, внутрішні аудити та управління невідповідностями.

// підходи до розробки

Методології розробки

Agile / Scrum

Ітеративна розробка з двотижневими спринтами, регулярними ретроспективами та демонстраціями прогресу замовнику. Застосовується для продуктових і кастомних проектів.

CI/CD

Безперервна інтеграція та доставка: автоматизовані збірки, тестування і деплой на всіх середовищах. Скорочує час виходу нових версій і знижує ризик регресій.

Domain-Driven Design

Архітектура системи будується навколо бізнес-домену, а не технічної зручності. Критично важливо для складних корпоративних систем із багаторічним горизонтом розвитку.

Infrastructure as Code

Інфраструктура описується у вигляді коду (Terraform, Ansible), що забезпечує відтворюваність середовищ, версійність і автоматизоване відновлення після збоїв.

// підтримка

Рівні сервісу та підтримки

SL Global Service забезпечує керовану підтримку для рішень на платформі UnityBase та інфраструктури учасників. Рівні SLA налаштовуються під вимоги замовника.

Стандартні рівні: Base (8×5, наступний робочий день), Standard (12×5, 4 год), Premium (24×7, 1 год). Для критичної інфраструктури доступний рівень Mission Critical з цільовим часом відновлення менше 15 хв.

Base
8×5 RTO: Наступний день
Standard
12×5 RTO: 4 год
Premium
24×7 RTO: 1 год
Mission Critical
24×7 RTO: 15 хв