Zum Inhalt springen
Technical Due Diligence

Nichts sieht falsch ausSieh genauer hin

In der Technical Due Diligence verbirgt gerade die Codebasis, die täglich live geht, am meisten.Das Risiko trägt erst nach dem Abschluss deinen Namen.

  • Codebasis-Gesundheit
  • Bus-Faktor
  • Verdeckte Kopplung
  • EOL & Lock-in
Geerbtes Risiko

Du kaufst mehr als den Code

Eine Codebasis, die täglich ausliefert, kann trotzdem Jahre an Risiko tragen, das erst auftaucht, wenn die Menschen, die sie kannten, weg sind

Die Anzeichen, dass es den Produktionskontakt nicht übersteht

  1. 01Ein Name auf jeder kritischen Dateigit blame auf Payment-, Auth- und Billing-Pfaden liefert immer dieselbe Person, während alles weiter pünktlich ausliefert
  2. 02Grüne CI, dünne AssertionsDie Coverage-Zahlen steigen, während die Suite vor allem beweist, dass Code lief, nicht dass die kritischen Pfade korrekt sind
  3. 03Das Changelog wird stillDie riskantesten Module ändern sich nicht mehr – nicht weil sie fertig sind, sondern weil niemand von den Verbliebenen sie anzufassen wagt
  4. 04Runbook, das auf eine Person zeigtIncident-Notizen enden mit „X gefragt“ statt mit einem dokumentierten Schritt, lange bevor X jemals geht
  5. 05Dependencies gepinnt und eingefrorenLockfiles haben sich seit Jahren nicht bewegt, und Upgrade-Branches werden geöffnet, bleiben stehen und werden aufgegeben