COR
成熟度模型
以五个等级描述一个组织的维运能力;判准不是「用了什么工具」,而是「知识与控制存在于哪里」。
设计内核
维运能力的差异,本质上不是技术水准的差异,而是知识所在位置的差异。
同样是把服务跑起来,知识存在个别工程师脑中、存在文档里、存在可运行的规范中、还是存在可自我检验的体系中,决定了这个组织在人员异动、规模扩张与突发事故时的表现。
五个等级
| 等级 | 名称 | 判准 | 典型征状 |
|---|---|---|---|
| L1 | 个人依赖 | 做法存在于个别工程师身上,未系统性记录。 | 关键作业只有特定人做得了;该人休假时变更冻结。 |
| L2 | 已文档化 | 做法已记录,但无机制确保实际运行时被遵循。 | 文档存在但已过时;实机状况与文档不符无人察觉。 |
| L3 | 可运行 | 规范成为运行依据,变更受控且留有纪录。 | 作业依规范进行;变更有计划与纪录;现况可与目标比对。 |
| L4 | 可验证 | 产出与验收分离,关键判准可由机器检查。 | 运行方与验收方分离;零判断空间的判准写成检查程序。 |
| L5 | 可演进 | 纪录回馈规范,体系能够自我改善。 | 事故与缺陷回到规范层修正;重复问题可被侦测。 |
等级之间的界线
**L1 到 L2 的界线是「有没有写下来」。** 多数组织会高估自己在这条在线的位置—— 有文档不等于已文档化,关键在于文档是否涵盖实际运行时真正需要的信息,以及文档是否维持在与实机一致的状态。
**L2 到 L3 的界线是「写下来的东西有没有被实际遵循」。** 这是实务上最难跨过的一条线,也是投入产出最大的一条。跨过的判准不是宣称大家都有照做,而是能否证明:每一次作业都可以指出它依据了哪一版规范。
**L3 到 L4 的界线是「错误能不能在造成影响前被发现」。** 判准有二:产出与验收是否由不同角色承担,以及零判断空间的规则是否已从文本转为可运行的检查。
**L4 到 L5 的界线是「体系会不会自己变好」。** 判准是纪录是否回馈到规范层:事故检讨的结论有没有变成规范的修订、重复出现的问题有没有被侦测机制捕捉、被否决的方案与理由有没有留下来供后续参考。
评鉴方式
采**证据导向**而非文档导向。评鉴人员不接受「我们有这样的规定」作为证据,而要求提出实际作业的纪录:近期的变更纪录、失败作业的处理过程、规范升版时的同步情况、检查机制的实际输出。
结果分为整体等级与领域等级。**整体等级取各领域的较低者,而非平均** —— 理由是维运的失效通常发生在最弱的环节,平均值会掩盖这一点。领域等级则分别呈现,使组织能够明确知道下一步应该补强哪里。
评鉴周期为两年,期间如有重大组织或架构变动,得申请重新评鉴。协会同时提供不具正式效力的自评工具 —— 自评工具与正式评鉴使用同一套判准,结果差异通常来自证据标准的宽严。