Sobes.tech
Middle

Jakie etapy kontroli jakości (Quality Gates) znasz?

sobes.tech AI

Odpowiedź od AI

Bramy jakości to punkty kontrolne w procesie rozwoju oprogramowania, w których zespół podejmuje decyzję o przejściu do kolejnego etapu na podstawie określonych kryteriów jakości.

Główne etapy kontroli jakości lub Bramy jakości:

  1. Kryteria wejścia (Entry Criteria): Sprawdzenie gotowości do rozpoczęcia określonego etapu (np. testowania). Obejmuje zatwierdzone wymagania, dokumentację testową, przygotowane środowisko testowe.
  2. Kryteria wyjścia (Exit Criteria): Określenie warunków zakończenia etapu (np. testowania). Często obejmuje:
    • Pokrycie testami (strukturalne i funkcjonalne).
    • Procent zaliczonych krytycznych i priorytetowych przypadków testowych.
    • Akceptowalna liczba i powaga otwartych defektów.
    • Zakończenie testów regresyjnych.
  3. Analiza statyczna kodu (Static Code Analysis): Sprawdzenie kodu źródłowego pod kątem potencjalnych błędów, naruszeń standardów kodowania i podatności za pomocą narzędzi automatycznych (SonarQube, Checkstyle). Kryteria mogą obejmować:
    • Brak krytycznych ostrzeżeń.
    • Akceptowalny poziom długu technicznego.
    • Zgodność z zasadami formatowania.
  4. Wyniki testów jednostkowych (Unit Test Results): Sprawdzenie pokrycia kodu testami jednostkowymi i ich pomyślności. Kryteria:
    • Ustalony procent pokrycia kodu (np. 80%).
    • Brak nieudanych testów jednostkowych.
  5. Wyniki testów integracyjnych i systemowych (Integration Test Results i System Test Results): Ocena skuteczności testów na różnych poziomach integracji. Kryteria podobne do kryteriów wyjścia, ale stosowane do odpowiednich poziomów.
  6. Wyniki testów akceptacyjnych (Acceptance Test Results): Sprawdzenie zgodności produktu z wymaganiami biznesowymi z punktu widzenia użytkownika lub zamawiającego. Kryteria:
    • Sukces w kluczowych scenariuszach biznesowych.
    • Zatwierdzenie produktu przez zamawiającego lub przedstawiciela biznesu.
  7. Analiza podatności na zagrożenia bezpieczeństwa (Security Vulnerability Analysis): Sprawdzenie produktu pod kątem znanych podatności za pomocą skanerów bezpieczeństwa (OWASP ZAP, Burp Suite). Kryteria:
    • Brak krytycznych podatności.
    • Akceptowalny poziom podatności średniej i niskiej krytyczności.
  8. Analiza wydajności (Performance Analysis): Ocena zgodności produktu z wymaganiami dotyczącymi czasu reakcji, przepustowości i stabilności pod obciążeniem. Kryteria:
    • Zgodność z metrykami wydajności.
    • Brak krytycznych problemów przy zadanych obciążeniach.
  9. Weryfikacja dokumentacji (Documentation Check): Upewnienie się, że niezbędna dokumentacja (instrukcje obsługi, dokumentacja techniczna, raporty testowe) jest dostępna i aktualna.

Przykłady kryteriów dla testowania bramy wyjściowej:

Kryterium Wartość / Status Komentarz
Procent zaliczonych przypadków testowych > 95% (priorytet Wysoki/Średni) Z wyłączeniem przypadków zablokowanych znanymi defektami.
Otwarte defekty (Severność) Krytyczne: 0<br> Wysokie: <= 3<br> Średnie/Niskie: Zgoda Zależy od polityki projektu i ryzyka.
Pokrycie kodu (Testy jednostkowe) > 80% Docelowa wartość.
Wyniki regresji 100% krytycznych testów regresji zaliczonych Sprawdzenie stabilności.