خطوات الاستخدام
الخطوة الأولى: أدخل عدد المطورين. يمثل المطورون الأشخاص الذين يقومون بكتابة وتعديل الكود المصدري للتطبيقات. كلما زاد عدد المطورين، زادت الحاجة إلى مراقبين ومدققين كافيين لضمان عدم تمرير تغييرات غير مصرح بها أو ضارة. يُوصى بأن لا تتجاوز نسبة المطورين إلى المراجعين 10:1 للحفاظ على فعالية المراجعة.
الخطوة الثانية: أدخل عدد المراجعين (الموافقين). هؤلاء هم الأشخاص المسؤولون عن مراجعة واعتماد التغييرات البرمجية قبل نشرها. وجود عدد قليل من المراجعين مقارنة بالمطورين يؤدي إلى ضغط العمل وزيادة احتمالية التغاضي عن الأخطاء أو الثغرات. يجب أن يكون لدى كل مراجع الوقت الكافي لفحص كل تغيير بدقة.
الخطوة الثالثة: أدخل عدد المدققين. يقوم المدققون بمراجعة السجلات والصلاحيات للتأكد من أن الفصل بين المهام مطبق بشكل صحيح. يجب أن يكون المدققون مستقلين تماماً عن المطورين والمراجعين لضمان موضوعية التدقيق. غالباً ما تكون النسبة المثالية مدقق واحد لكل عشرة مطورين أو مراجعين.
أمثلة محلولة
تطبيقات عملية على الفصل بين المهام بخطوات الحل كاملة.
الحل
في هذا السيناريو، عدد المطورين كبير جداً (50) مقابل 5 مراجعين فقط، مما يعني أن كل مراجع مسؤول عن مراجعة أعمال 10 مطورين. هذا يخلق ضغطاً هائلاً وقد يؤدي إلى مراجعات سطحية. بالإضافة إلى ذلك، وجود مدققين اثنين فقط لمراقبة 55 شخصاً (مطورين ومراجعين) يقلل من فرص اكتشاف التجاوزات. الحاسبة ستشير إلى وجود خطر كبير في الفصل بين المهام بسبب نقص المراجعين والمدققين. يُنصح بتعيين مراجعين إضافيين (مثلاً 10 مراجعين) ومدققين إضافيين (على الأقل 5) لتحقيق التوازن.
الحل
في هذه الحالة، الأعداد متساوية وتفي بالحد الأدنى المطلوب (كل دور له شخص واحد على الأقل). لكن الفصل بين المهام لا يعتمد فقط على الأعداد بل على استقلالية الأدوار. إذا كان المطور نفسه لا يمكنه أن يكون مراجعاً أو مدققاً، فإن الفصل يكون فعالاً من الناحية النظرية. لكن مع فريق صغير، غالباً ما تكون هناك حاجة لتداخل الأدوار، مما يزيد من مخاطر الاحتيال أو الخطأ. الحاسبة ستعطي تقييماً إيجابياً لكن مع تنبيه إلى أن الفريق الصغير يحتاج إلى إجراءات تعويضية مثل التدقيق الخارجي الدوري. يُفضل في الفرق الصغيرة تطبيق مبدأ 'أربعة أعين' حيث يقوم شخصان على الأقل بمراجعة كل تغيير.