Fase 6: Security & Compliance Gates
Tujuan: Produksi hanya menerima traffic ketika kontrol yang disepakati terbukti—bukan karena deadline semata.
- User Acceptance Testing (UAT) — skenario bisnis, bukti eksekusi, sign-off product owner
- Security review — temuan Snyk/Wiz/Infrastructure as Code (IaC) scan tertutup atau accepted risk terdokumentasi
- Compliance pack — diagram, log retention, Disaster Recovery (DR) drill jika dalam scope
- Go/no-go — sponsor + risk + platform
Berikutnya: Fase 7: Handover