Middle
Quelles étapes de contrôle qualité (Quality Gates) connaissez-vous?
sobes.tech IA
Réponse de l'IA
Les Portes de Qualité sont des points de contrôle dans le processus de développement logiciel, où l'équipe décide de passer à l'étape suivante en fonction de certains critères de qualité.
Les principales étapes du contrôle de qualité ou Portes de Qualité :
- Critères d'entrée (Entry Criteria) : Vérification de la préparation pour commencer une étape spécifique (par exemple, les tests). Inclut les exigences approuvées, la documentation de test, l'environnement de test préparé.
- Critères de sortie (Exit Criteria) : Définition des conditions pour terminer une étape spécifique (par exemple, les tests). Inclut souvent :
- Couverture des tests (structurelle et fonctionnelle).
- Pourcentage de cas de test critiques et prioritaires passés.
- Nombre acceptable et gravité des défauts ouverts.
- Réussite des tests de régression.
- Analyse statique du code (Static Code Analysis) : Vérification du code source pour détecter erreurs potentielles, violations des standards de codage et vulnérabilités à l'aide d'outils automatisés (SonarQube, Checkstyle). Les critères peuvent inclure :
- Absence d'avertissements critiques.
- Niveau acceptable de dette technique.
- Conformité aux règles de formatage.
- Résultats des tests unitaires (Unit Test Results) : Vérification de la couverture du code par des tests unitaires et leur réussite. Critères :
- Pourcentage de couverture du code défini (par exemple, 80%).
- Absence de tests unitaires échoués.
- Résultats des tests d'intégration et système (Integration Test Results et System Test Results) : Évaluation du succès des tests à différents niveaux d'intégration. Les critères sont similaires à ceux de la sortie, mais appliqués à chaque niveau.
- Résultats des tests d'acceptation (Acceptance Test Results) : Vérification de la conformité du produit aux exigences métier du point de vue de l'utilisateur ou du client. Critères :
- Réussite des scénarios métier clés.
- Approbation du produit par le client ou le représentant métier.
- Analyse des vulnérabilités de sécurité (Security Vulnerability Analysis) : Vérification du produit pour détecter des vulnérabilités connues à l'aide de scanners de sécurité (OWASP ZAP, Burp Suite). Critères :
- Absence de vulnérabilités critiques.
- Niveau acceptable de vulnérabilités de criticité moyenne et faible.
- Analyse de performance (Performance Analysis) : Évaluation de la conformité du produit aux exigences en termes de temps de réponse, capacité et stabilité sous charge. Critères :
- Conformité aux métriques de performance.
- Absence de problèmes critiques sous charge définie.
- Vérification de la documentation (Documentation Check) : Vérification de la présence et de l'actualité de la documentation nécessaire (manuels utilisateur, documentation technique, rapports de test).
Exemples de critères pour la porte de sortie de test :
| Critère | Valeur / Statut | Commentaire |
|---|---|---|
| Pourcentage de cas de test passés | > 95% (priorité Haute/Moyenne) | Excluant les cas bloqués par des défauts connus. |
| Défauts ouverts (Gravité) | Critique : 0<br> Élevé : <= 3<br> Moyen/Bas : Approuvé | Dépend de la politique du projet et des risques. |
| Couverture du code (Tests unitaires) | > 80% | Valeur cible. |
| Résultats de la régression | 100% des tests de régression critiques passés | Vérification de la stabilité. |