Middle
Que etapas de controlo de qualidade (Quality Gates) conhece?
sobes.tech IA
Resposta da IA
Portas de Qualidade são pontos de controlo no processo de desenvolvimento de software, onde a equipa decide avançar para a fase seguinte com base em certos critérios de qualidade.
As principais fases do controlo de qualidade ou Portas de Qualidade:
- Critérios de entrada (Entry Criteria): Verificação da prontidão para iniciar uma fase específica (por exemplo, testes). Inclui requisitos aprovados, documentação de testes, ambiente de testes preparado.
- Critérios de saída (Exit Criteria): Definição das condições para concluir uma fase específica (por exemplo, testes). Frequentemente incluem:
- Cobertura de testes (estrutural e funcional).
- Percentagem de casos de teste críticos e de alta prioridade aprovados.
- Quantidade aceitável e gravidade de defeitos abertos.
- Aprovação em testes de regressão.
- Análise estática do código (Static Code Analysis): Revisão do código fonte em busca de erros potenciais, violações de padrões de codificação e vulnerabilidades através de ferramentas automatizadas (SonarQube, Checkstyle). Os critérios podem incluir:
- Ausência de avisos críticos.
- Nível aceitável de dívida técnica.
- Conformidade com regras de formatação.
- Resultados de testes unitários (Unit Test Results): Verificação da cobertura do código por testes unitários e seu sucesso. Os critérios:
- Percentagem definida de cobertura do código (por exemplo, 80%).
- Ausência de testes unitários falhados.
- Resultados de testes de integração e sistema (Integration Test Results e System Test Results): Avaliação do sucesso dos testes em diferentes níveis de integração. Os critérios são semelhantes aos de saída, mas aplicados a cada nível.
- Resultados de testes de aceitação (Acceptance Test Results): Verificação do cumprimento dos requisitos de negócio do ponto de vista do utilizador ou cliente. Os critérios:
- Sucesso em cenários de negócio chave.
- Aprovação do produto pelo cliente ou representante do negócio.
- Análise de vulnerabilidades de segurança (Security Vulnerability Analysis): Verificação do produto em busca de vulnerabilidades conhecidas através de scanners de segurança (OWASP ZAP, Burp Suite). Os critérios:
- Ausência de vulnerabilidades críticas.
- Nível aceitável de vulnerabilidades de criticidade média e baixa.
- Análise de desempenho (Performance Analysis): Avaliação do cumprimento dos requisitos em tempos de resposta, capacidade e estabilidade sob carga. Os critérios:
- Conformidade com métricas de desempenho.
- Ausência de problemas críticos sob cargas definidas.
- Verificação da documentação (Documentation Check): Verificação da existência e atualidade da documentação necessária (manuais do utilizador, documentação técnica, relatórios de testes).
Exemplos de critérios para a porta de saída de testes:
| Critério | Valor / Estado | Comentário |
|---|---|---|
| Percentagem de casos de teste passados | > 95% (prioridade Alta/Média) | Excluindo casos bloqueados por defeitos conhecidos. |
| Defeitos abertos (Severidade) | Crítico: 0<br> Alto: <= 3<br> Médio/Baixo: Aprovado | Depende da política do projeto e riscos. |
| Cobertura de código (Testes unitários) | > 80% | Valor alvo. |
| Resultados de regressão | 100% de testes de regressão críticos passados | Verificação de estabilidade. |