El método Zeenko
Cross-Proof
Cómo construimos software que tiene que sostenerse ante un regulador, un auditor, un usuario y el siguiente ingeniero.
Qué significa
Dos palabras, dos compromisos.
Cross es de dónde viene la solución. Proof es cómo sabemos que se sostiene.
En los sectores regulados, “funciona” es donde empiezan las preguntas. ¿Quién aprobó el flujo de datos? ¿Dónde está el rastro de auditoría? ¿Qué pasa cuando cambia la norma? Cross-Proof es nuestra respuesta a esas preguntas, y da forma a cada proyecto desde la primera conversación hasta la entrega.
Cross: llevamos soluciones a través de sectores, países e idiomas, porque después de quince años en fintech, cumplimiento normativo, e-commerce e inmobiliario casi siempre hemos visto su problema resuelto en otro lugar. Proof: construimos de modo que cada decisión pueda mostrarse, probarse y defenderse.
Cross
De dónde viene la solución.
-
01
Primero las reglas
Antes que las funcionalidades documentamos las restricciones: regulación aplicable, flujos de datos, requisitos de auditoría, alojamiento y responsabilidad. Se convierten en entradas de la arquitectura. El cumplimiento normativo que se diseña desde el principio cuesta una fracción del que se añade después.
-
02
Un usuario, un momento
Todo sistema tiene un momento en el que el proceso actual le falla a una persona real: el responsable de cumplimiento que hace las verificaciones a mano, el trader que espera una liquidación manual, el inquilino que envía un depósito a un desconocido. Nombramos a esa persona y ese momento. Se convierte en la definición de terminado.
-
03
Patrones de otros sectores
Buscamos dónde ya se ha resuelto bien este problema y adaptamos el patrón. Un onboarding regulado puede seguir la lógica de un checkout. Un panel de cumplimiento puede tomar prestado del software de operaciones. Un marketplace inmobiliario puede usar la disciplina de datos de un sistema de trading. Partir de un patrón que funciona es más rápido y más seguro que partir de una página en blanco.
Proof
Cómo sabemos que se sostiene.
-
04
La parte más difícil primero
La pieza con mayor riesgo técnico o regulatorio se construye como una prueba funcional en las dos primeras semanas, antes de que exista el resto del sistema. Si no se puede hacer, usted lo sabe pronto y barato. Si se puede, el resto del proyecto se apoya en algo real.
-
05
Incrementos verificables
Entregamos en etapas cortas y revisables. Las decisiones, el tratamiento de datos y los resultados de las pruebas se registran durante el trabajo y no se reconstruyen después. Al lanzar, la documentación que espera un auditor ya existe como subproducto de construir.
-
06
Entrega con evidencia
Usted recibe el sistema y el material que lo respalda: notas de arquitectura, un mapa de cada requisito regulatorio al código que lo implementa, cobertura de pruebas y la propiedad completa del repositorio. Nunca depende de nosotros para que le expliquemos su propio software.
Las cuatro fases
Dónde se ve.
Cross-Proof funciona dentro de nuestras cuatro fases. Las fases son lo que usted contrata; el método es cómo se hace el trabajo.
-
01 2-4 semanas
Evaluar
Primero las reglas y un usuario, un momento. Encontramos el problema real, las restricciones regulatorias y la deuda arquitectónica antes de que nadie escriba una propuesta.
→ Sobre Evaluar -
02 4-8 semanas
Arquitectura
Patrones de otros sectores y la parte más difícil primero. Un plano técnico con el cumplimiento normativo dentro de la estructura, y la pieza más arriesgada ya probada.
→ Sobre Arquitectura -
03 3-12 meses
Construir
Incrementos verificables. Sistemas de producción entregados en etapas revisables, con las decisiones y las pruebas documentadas sobre la marcha.
→ Sobre Construir -
04 Continuo
Evolucionar
Entrega con evidencia, mantenida al día. Las reglas cambian y los mercados se mueven; mantenemos el sistema y su documentación al día.
→ Sobre Evolucionar
Resultados
Lo que obtiene al trabajar así.
- Un sí o un no sobre la parte más arriesgada antes de comprometerse con toda la construcción.
- Documentación que el día del lanzamiento ya existe.
- Un sistema que su propio equipo, u otro proveedor, puede retomar.
- Menos sorpresas cuando el regulador o el mercado cambian las reglas.
Siguiente paso
Empiece por la parte difícil.
Cuéntenos la pieza del sistema de la que menos seguro está. Ahí empieza Cross-Proof.