Learning Hub
Kiểm thử & QA

Mô hình rủi ro và quản trị phát hành

3 phút đọc·Cập nhật 2026-09-07

Cách xác định hành trình nghiệp vụ quan trọng, phân tầng rủi ro và ra quyết định phát hành dựa trên bằng chứng thay vì chỉ dựa vào pass rate.

Mô hình rủi ro và quản trị phát hành

Bắt đầu từ hành trình nghiệp vụ quan trọng

Liệt kê kết quả nghiệp vụ hoàn chỉnh trước khi liệt kê test case. Với PeopleFlow AI, các hành trình gồm tạo hoặc import nhân viên, duyệt nghỉ phép, tính và duyệt payroll, gửi kết quả sang ngân hàng/kế toán, đối soát dashboard, trả lời câu hỏi chính sách an toàn và bảo đảm tenant isolation.

Chấm điểm và phân tầng rủi ro

Bắt đầu bằng business impact × failure likelihood, sau đó tăng mức rủi ro nếu có dữ liệu nhạy cảm, khó phục hồi, kiến trúc phức tạp, phạm vi tenant rộng, nhiều dependency hoặc ảnh hưởng pháp lý.

Tầng Ví dụ Bằng chứng tối thiểu
Critical Tính lương, authorization, tenant isolation, migration reconciliation Unit/API và negative test sâu, đối soát đầy đủ, bằng chứng bảo mật, rollback, business approval
High Duyệt nghỉ, tích hợp ngân hàng, báo cáo HR, trả lời chính sách bằng AI Unit/component/API/contract, E2E chọn lọc, đánh giá data hoặc AI, monitoring
Medium Preference và notification template Functional/API test, automation có mục tiêu, exploratory testing
Low Giao diện hoặc cấu hình ít dùng Review, smoke và exploratory khi hợp lý

Khi thiếu thời gian, vẫn phải bảo vệ giao dịch quan trọng, tính toàn vẹn dữ liệu, privacy, isolation, recovery và rollback. Cắt giảm tổ hợp browser ít rủi ro và cosmetic regression trước; mọi phần bỏ qua phải có owner và deadline.

Luồng phát hành dựa trên bằng chứng

flowchart TD
    A[Xác định thay đổi và hành trình bị ảnh hưởng] --> B[Chấm điểm và xếp tầng rủi ro]
    B --> C[Ánh xạ rủi ro với bằng chứng và owner]
    C --> D[Chạy gate PR integration và release]
    D --> E{Control critical nào thất bại}
    E -->|Có| F[Chặn release hoặc tắt capability an toàn]
    E -->|Không| G[Review phạm vi chưa test và defect còn mở]
    G --> H{Owner có thẩm quyền chấp nhận rủi ro còn lại}
    H -->|Không| F
    H -->|Có| I[Phát hành từng bước và monitoring]

Checklist release report

  • Nội dung đã test và chủ động không test
  • Trạng thái của mọi hành trình critical
  • Defect và security finding còn mở
  • Kết quả data reconciliation và AI evaluation
  • Bằng chứng hiệu năng, resilience và recovery
  • Monitoring, mitigation, rollback, owner và deadline quyết định
  • Xác nhận rõ ràng của business và technical owner có thẩm quyền

Quay lại trang chính