Sobes.tech
Middle

Welche Phasen der Qualitätskontrolle (Quality Gates) kennen Sie?

sobes.tech KI

Antwort von AI

Qualitätstore sind Kontrollpunkte im Softwareentwicklungsprozess, an denen das Team entscheidet, ob es in die nächste Phase übergeht, basierend auf bestimmten Qualitätskriterien.

Die wichtigsten Phasen der Qualitätskontrolle oder Qualitätstore:

  1. Eingangskriterien (Entry Criteria): Überprüfung der Bereitschaft, eine bestimmte Phase zu beginnen (z.B. Tests). Einschließlich genehmigter Anforderungen, Testdokumentation, vorbereitete Testumgebung.
  2. Ausgangskriterien (Exit Criteria): Definition der Bedingungen für den Abschluss einer bestimmten Phase (z.B. Tests). Häufig umfassen:
    • Testabdeckung (strukturell und funktional).
    • Prozentsatz der bestandenen kritischen und prioritären Testfälle.
    • Akzeptable Anzahl und Schweregrad offener Fehler.
    • Bestehen von Regressionstests.
  3. Statische Code-Analyse (Static Code Analysis): Überprüfung des Quellcodes auf potenzielle Fehler, Verstöße gegen Codierungsstandards und Sicherheitslücken mit automatisierten Tools (SonarQube, Checkstyle). Kriterien können sein:
    • Keine kritischen Warnungen.
    • Akzeptables technisches Schuldenniveau.
    • Einhaltung der Formatierungsregeln.
  4. Ergebnisse der Unit-Tests (Unit Test Results): Überprüfung der Codeabdeckung durch Unit-Tests und deren Erfolg. Kriterien:
    • Vorgeschlagener Prozentsatz der Codeabdeckung (z.B. 80%).
    • Keine fehlgeschlagenen Unit-Tests.
  5. Ergebnisse der Integrations- und Systemtests (Integration Test Results und System Test Results): Bewertung des Erfolgs der Tests auf verschiedenen Integrationsebenen. Kriterien ähneln den Exit-Kriterien, gelten aber für die jeweiligen Ebenen.
  6. Ergebnisse der Abnahmetests (Acceptance Test Results): Überprüfung der Übereinstimmung des Produkts mit den Geschäftsanforderungen aus Sicht des Nutzers oder Kunden. Kriterien:
    • Erfolgreiche Durchführung wichtiger Geschäftsszenarien.
    • Zustimmung des Kunden oder Geschäftsvertreters.
  7. Sicherheitsanalyse (Security Vulnerability Analysis): Überprüfung des Produkts auf bekannte Sicherheitslücken mit Sicherheitsscannern (OWASP ZAP, Burp Suite). Kriterien:
    • Keine kritischen Sicherheitslücken.
    • Akzeptables Niveau von Sicherheitslücken mittlerer und niedriger Kritikalität.
  8. Leistungsanalyse (Performance Analysis): Bewertung der Einhaltung der Anforderungen an Reaktionszeit, Durchsatz und Stabilität unter Last. Kriterien:
    • Einhaltung der Leistungsmetriken.
    • Keine kritischen Probleme bei den festgelegten Lasten.
  9. Dokumentationsprüfung (Documentation Check): Sicherstellung, dass die notwendige Dokumentation vorhanden und aktuell ist (Benutzerhandbücher, technische Dokumentation, Testberichte).

Beispiele für Kriterien für das Exit Gate Testing:

Kriterium Wert / Status Kommentar
Prozentsatz bestandener Testfälle > 95% (Priorität Hoch/Mittel) Ausschluss von Testfällen, die durch bekannte Fehler blockiert sind.
Offene Fehler (Schweregrad) Kritisch: 0<br> Hoch: <= 3<br> Mittel/Niedrig: Genehmigt Hängt von der Projektpolitik und Risiken ab.
Codeabdeckung (Unit-Tests) > 80% Zielwert.
Regressionsergebnisse 100% der kritischen Regressionstests bestanden Überprüfung der Stabilität.