Middle
Welke fasen van kwaliteitscontrole (Quality Gates) ken je?
sobes.tech AI
Antwoord van AI
Kwaliteitsdeuren zijn controlepunten in het softwareontwikkelingsproces, waar het team beslist of het naar de volgende fase gaat op basis van bepaalde kwaliteitscriteria.
De belangrijkste fasen van kwaliteitscontrole of Kwaliteitsdeuren:
- Ingangscriteria (Entry Criteria): Controle of gereedheid om een specifieke fase te starten (bijvoorbeeld testen). Inclusief goedgekeurde vereisten, testdocumentatie, voorbereide testomgeving.
- Uitgangscriteria (Exit Criteria): Definitie van voorwaarden voor het voltooien van een specifieke fase (bijvoorbeeld testen). Vaak omvat:
- Testdekking (structureel en functioneel).
- Percentage geslaagde kritische en prioritaire testgevallen.
- Acceptabele hoeveelheid en ernst van open defecten.
- Succesvolle regressietests.
- Statische code-analyse (Static Code Analysis): Controle van de broncode op potentiële fouten, overtredingen van coderingsstandaarden en kwetsbaarheden met geautomatiseerde tools (SonarQube, Checkstyle). Criteria kunnen zijn:
- Geen kritische waarschuwingen.
- Acceptabel niveau van technische schuld.
- Naleving van formatteringsregels.
- Resultaten van unittests (Unit Test Results): Controle van codebedekking door unittests en hun succes. Criteria:
- Vastgestelde percentage codebedekking (bijvoorbeeld 80%).
- Geen gefaalde unittests.
- Resultaten van integratie- en systeemtests (Integration Test Results en System Test Results): Beoordeling van het succes van tests op verschillende niveaus van integratie. Criteria lijken op exit-criteria, maar worden toegepast op elk niveau.
- Acceptatietestresultaten (Acceptance Test Results): Controle of het product voldoet aan de zakelijke vereisten vanuit het perspectief van gebruiker of klant. Criteria:
- Succes bij belangrijke zakelijke scenario's.
- Goedkeuring van het product door de klant of vertegenwoordiger.
- Beveiligingskwetsbaarheidsanalyse (Security Vulnerability Analysis): Controle van het product op bekende kwetsbaarheden met beveiligingsscanners (OWASP ZAP, Burp Suite). Criteria:
- Geen kritische kwetsbaarheden.
- Acceptabel niveau van kwetsbaarheden van middelmatige en lage ernst.
- Prestatieanalyse (Performance Analysis): Beoordeling of het product voldoet aan de eisen qua responsetijd, doorvoer en stabiliteit onder belasting. Criteria:
- Voldoen aan prestatietargets.
- Geen kritische problemen onder de gespecificeerde belasting.
- Documentatiecontrole (Documentation Check): Verzekeren dat de benodigde documentatie (gebruikershandleidingen, technische documentatie, testrapporten) aanwezig en actueel is.
Voorbeelden van criteria voor de exit gate test:
| Criteria | Waarde / Status | Opmerking |
|---|---|---|
| Percentage geslaagde testgevallen | > 95% (Prioriteit Hoog/Middel) | Exclusief testgevallen geblokkeerd door bekende defecten. |
| Open defecten (Severity) | Kritisch: 0 | |
| Hoog: <= 3 | ||
| Middel/Laag: Goedgekeurd | Afhankelijk van projectbeleid en risico's. | |
| Code coverage (Unittests) | > 80% | Doelwaarde. |
| Regressieresultaten | 100% van de kritische regressietests geslaagd | Beoordeling van stabiliteit. |