การตรวจทานซอฟต์แวร์และฮาร์ดแวร์ที่มีประโยชน์เริ่มจากวัตถุประสงค์ที่เขียนไว้และขอบเขตที่ชัดเจน ระบุว่าสถานที่ ทีม ระบบ อุปกรณ์ หรือบันทึกใดอยู่ในงาน การตรวจทานต้องสนับสนุนการตัดสินใจใด และเรื่องใดอยู่นอกภารกิจ วิธีนี้ช่วยไม่ให้รายการทรัพย์สินถูกนำไปตีความว่าเป็นข้อสรุป

การเตรียมการตรวจทานซอฟต์แวร์และฮาร์ดแวร์ในสหรัฐอเมริกา

กำหนดขอบเขตของการตรวจทาน

อธิบายการใช้ผลลัพธ์ที่ตั้งใจไว้ วันที่หรือช่วงเวลาที่การตรวจทานครอบคลุม และผู้ที่ต้องใช้ผลลัพธ์ แยกการทำบัญชีรายการปัจจุบันออกจากคำขอให้เปรียบเทียบทางเลือก วางแผนการเปลี่ยนแปลง หรือตรวจสอบคำถามเฉพาะ ขอบเขตที่ชัดช่วยให้ผู้มีส่วนร่วมทุกคนส่งหลักฐานประเภทเดียวกัน

สร้างบัญชีรายการที่ใช้งานได้

ตกลงว่าต้องเก็บช่องข้อมูลใดสำหรับแต่ละรายการ เช่น รหัสภายใน ผู้รับผิดชอบ ตำแหน่ง อ้างอิงเวอร์ชันหรือการกำหนดค่า แหล่งข้อมูล และวันที่ตรวจสอบ ทำเครื่องหมายข้อมูลที่ขาดหายหรือยังไม่ยืนยัน แทนที่จะอนุมานจากชื่อสั้น ๆ

บันทึกแหล่งที่มาและความรับผิดชอบ

จดว่าข้อมูลแต่ละชิ้นมาจากที่ใด ใครอธิบายเพิ่มเติมได้ และการแก้ไขจะถูกบันทึกอย่างไร แยกข้อสังเกต สมมติฐาน และการตัดสินใจออกจากกันให้เห็นชัด การทำเช่นนี้สร้างบันทึกที่ติดตามได้และยังใช้ประโยชน์ได้เมื่อส่งต่อการตรวจทานให้บุคคลอื่น

จัดการข้อสังเกตและการเปลี่ยนแปลง

ก่อนเริ่มงาน ให้กำหนดวิธีส่งและประเมินคำถาม การแก้ไข และคำขอเปลี่ยนขอบเขต ข้อสังเกตแต่ละข้อควรมีข้อมูลสนับสนุน ผู้รับผิดชอบขั้นตอนถัดไป และเวลาติดตาม บันทึกควรแสดงสิ่งที่สังเกตจริงโดยไม่เปลี่ยนบันทึกงานให้เป็นคำกล่าวอ้างที่ไม่มีหลักฐาน

การทดลองขนาดเล็กกับทีมเดียวหรือสถานที่เดียวสามารถทดสอบช่องบัญชีรายการและเส้นทางการสื่อสารก่อนขยายการตรวจทานได้ ในการติดตามอย่างสม่ำเสมอ ให้ยืนยันลำดับความสำคัญ คำถามที่ยังเปิดอยู่ และการดำเนินการถัดไปที่มีผู้รับผิดชอบ วิธีนี้ทำให้งานเข้าใจ ส่งต่อ และทำซ้ำได้ง่ายขึ้น

เลือกขั้นตอนแรกที่มีขอบเขต

สำหรับองค์กรในหมวดหมู่นี้ ใช้ ไดเรกทอรีการตรวจทานซอฟต์แวร์และฮาร์ดแวร์ในสหรัฐอเมริกา