Sobes.tech
Middle

Que etapas de controlo de qualidade (Quality Gates) conhece?

sobes.tech IA

Resposta da IA

Portas de Qualidade são pontos de controlo no processo de desenvolvimento de software, onde a equipa decide avançar para a fase seguinte com base em certos critérios de qualidade.

As principais fases do controlo de qualidade ou Portas de Qualidade:

  1. Critérios de entrada (Entry Criteria): Verificação da prontidão para iniciar uma fase específica (por exemplo, testes). Inclui requisitos aprovados, documentação de testes, ambiente de testes preparado.
  2. Critérios de saída (Exit Criteria): Definição das condições para concluir uma fase específica (por exemplo, testes). Frequentemente incluem:
    • Cobertura de testes (estrutural e funcional).
    • Percentagem de casos de teste críticos e de alta prioridade aprovados.
    • Quantidade aceitável e gravidade de defeitos abertos.
    • Aprovação em testes de regressão.
  3. Análise estática do código (Static Code Analysis): Revisão do código fonte em busca de erros potenciais, violações de padrões de codificação e vulnerabilidades através de ferramentas automatizadas (SonarQube, Checkstyle). Os critérios podem incluir:
    • Ausência de avisos críticos.
    • Nível aceitável de dívida técnica.
    • Conformidade com regras de formatação.
  4. Resultados de testes unitários (Unit Test Results): Verificação da cobertura do código por testes unitários e seu sucesso. Os critérios:
    • Percentagem definida de cobertura do código (por exemplo, 80%).
    • Ausência de testes unitários falhados.
  5. Resultados de testes de integração e sistema (Integration Test Results e System Test Results): Avaliação do sucesso dos testes em diferentes níveis de integração. Os critérios são semelhantes aos de saída, mas aplicados a cada nível.
  6. Resultados de testes de aceitação (Acceptance Test Results): Verificação do cumprimento dos requisitos de negócio do ponto de vista do utilizador ou cliente. Os critérios:
    • Sucesso em cenários de negócio chave.
    • Aprovação do produto pelo cliente ou representante do negócio.
  7. Análise de vulnerabilidades de segurança (Security Vulnerability Analysis): Verificação do produto em busca de vulnerabilidades conhecidas através de scanners de segurança (OWASP ZAP, Burp Suite). Os critérios:
    • Ausência de vulnerabilidades críticas.
    • Nível aceitável de vulnerabilidades de criticidade média e baixa.
  8. Análise de desempenho (Performance Analysis): Avaliação do cumprimento dos requisitos em tempos de resposta, capacidade e estabilidade sob carga. Os critérios:
    • Conformidade com métricas de desempenho.
    • Ausência de problemas críticos sob cargas definidas.
  9. Verificação da documentação (Documentation Check): Verificação da existência e atualidade da documentação necessária (manuais do utilizador, documentação técnica, relatórios de testes).

Exemplos de critérios para a porta de saída de testes:

Critério Valor / Estado Comentário
Percentagem de casos de teste passados > 95% (prioridade Alta/Média) Excluindo casos bloqueados por defeitos conhecidos.
Defeitos abertos (Severidade) Crítico: 0<br> Alto: <= 3<br> Médio/Baixo: Aprovado Depende da política do projeto e riscos.
Cobertura de código (Testes unitários) > 80% Valor alvo.
Resultados de regressão 100% de testes de regressão críticos passados Verificação de estabilidade.