COR
成熟度模型
以五個等級描述一個組織的維運能力;判準不是「用了什麼工具」,而是「知識與控制存在於哪裡」。
設計核心
維運能力的差異,本質上不是技術水準的差異,而是知識所在位置的差異。
同樣是把服務跑起來,知識存在個別工程師腦中、存在文件裡、存在可執行的規範中、還是存在可自我檢驗的體系中,決定了這個組織在人員異動、規模擴張與突發事故時的表現。
五個等級
| 等級 | 名稱 | 判準 | 典型徵狀 |
|---|---|---|---|
| L1 | 個人依賴 | 做法存在於個別工程師身上,未系統性記錄。 | 關鍵作業只有特定人做得了;該人休假時變更凍結。 |
| L2 | 已文件化 | 做法已記錄,但無機制確保實際執行時被遵循。 | 文件存在但已過時;實機狀況與文件不符無人察覺。 |
| L3 | 可執行 | 規範成為執行依據,變更受控且留有紀錄。 | 作業依規範進行;變更有計畫與紀錄;現況可與目標比對。 |
| L4 | 可驗證 | 產出與驗收分離,關鍵判準可由機器檢查。 | 執行方與驗收方分離;零判斷空間的判準寫成檢查程式。 |
| L5 | 可演進 | 紀錄回饋規範,體系能夠自我改善。 | 事故與缺陷回到規範層修正;重複問題可被偵測。 |
等級之間的界線
**L1 到 L2 的界線是「有沒有寫下來」。** 多數組織會高估自己在這條線上的位置—— 有文件不等於已文件化,關鍵在於文件是否涵蓋實際執行時真正需要的資訊,以及文件是否維持在與實機一致的狀態。
**L2 到 L3 的界線是「寫下來的東西有沒有被實際遵循」。** 這是實務上最難跨過的一條線,也是投入產出最大的一條。跨過的判準不是宣稱大家都有照做,而是能否證明:每一次作業都可以指出它依據了哪一版規範。
**L3 到 L4 的界線是「錯誤能不能在造成影響前被發現」。** 判準有二:產出與驗收是否由不同角色承擔,以及零判斷空間的規則是否已從文字轉為可執行的檢查。
**L4 到 L5 的界線是「體系會不會自己變好」。** 判準是紀錄是否回饋到規範層:事故檢討的結論有沒有變成規範的修訂、重複出現的問題有沒有被偵測機制捕捉、被否決的方案與理由有沒有留下來供後續參考。
評鑑方式
採**證據導向**而非文件導向。評鑑人員不接受「我們有這樣的規定」作為證據,而要求提出實際作業的紀錄:近期的變更紀錄、失敗作業的處理過程、規範升版時的同步情況、檢查機制的實際輸出。
結果分為整體等級與領域等級。**整體等級取各領域的較低者,而非平均** —— 理由是維運的失效通常發生在最弱的環節,平均值會掩蓋這一點。領域等級則分別呈現,使組織能夠明確知道下一步應該補強哪裡。
評鑑週期為兩年,期間如有重大組織或架構變動,得申請重新評鑑。協會同時提供不具正式效力的自評工具 —— 自評工具與正式評鑑使用同一套判準,結果差異通常來自證據標準的寬嚴。