Sikkerhedskritisk sign-off og luftdygtighedssporbarhed giver ikke plads til et revisionstrin, som ikke kan rekonstrueres senere. Denne side angiver, hvordan en sådan arbejdsgang planlægges og køres på inTheEU Assist, ikke en registrering af en gennemført implementering.
En dokument- eller procesgennemgang ville blive planlagt som en ordnet sekvens af faser, hver med et defineret omfang: analyse, udarbejdelse, sign-off. Den fulde sekvens ville blive hash før udførelse, så planen, som en reviewende ingeniør godkender, er kryptografisk bundet til, hvad systemet rent faktisk udfører. Der er ikke plads til, at den udførte sekvens kan glide fra den, der blev gennemgået.
Et trin, der er markeret som at kræve afmelding, vil ikke fortsætte til næste trin, før der er registreret en eksplicit, underskrevet godkendelse fra den ansvarlige ingeniør eller kvalitetskontrollør.
Hvert afmeldingspunkt i sekvensen vil være lukket bag en eksplicit menneskelig godkendelse, ikke en generel tilladelse til, at arbejdsgangen kan køre. Registreringen af denne godkendelse, hvem der underskrev, på hvilket trin, mod hvilken version af dokumentet, vil kunne verificeres uafhængigt af en revisor, der kun har den relevante offentlige nøgle, uden at skulle have adgang til leverandørens systemer.
Den faseinddelte godkendelsesstruktur, hashing på planniveau, der binder en godkendt sekvens til dens udførelse, og det offline-verificerbare signerede revisionsspor er fungerende dele af platformen. Hvad er ikke en del af dette: enhver præbygget luftdygtighedsvurdering eller sikkerhedsanalysemodel. Ingeniør- og kvalitetsteams forbliver autoriteten til, hvad en sign-off betyder; platformen gør, at sign-off kan bevises på stedet, så længe registreringen er nødvendig.
Noget af den arkitektur, der ligger til grund for dette funktionssæt, er dokumenteret i arkiveringer, der stadig er i gang. Denne side beskriver, hvad platformen er designet til at gøre, på et niveau, der er passende til planlægning af en pilot, ikke en implementeringsspecifikation.
Platformfunktioner og interface er genstand for løbende forbedringer. Beskrivelserne i denne vejledning afspejler muligvis ikke det nøjagtige layout eller ordlyden af den seneste udgivne version.