sqa审计策略规划与方法指南_第1页
sqa审计策略规划与方法指南_第2页
sqa审计策略规划与方法指南_第3页
sqa审计策略规划与方法指南_第4页
sqa审计策略规划与方法指南_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、卷号卷内编号密级sqa审计策略与方法version 1.1技术委员会分类:v指南 使用者:v项目管理部、 技术委员会 文档编号:sqa gui 1.1©托普信息(stop)集团,2002htop托普信息 冒.曲“ top informadon文档信息标题:sqa审计策略与方法 作考:技术委员会创建日期:2002-4-2 16:03上次更新日期:2019/5/22 10:32:00 版木:1.1部门名称:托普信息(itop)集团修订文档历史记录日期版本说明作者2002-4-20.5创建黄小三2002-4-221.0根据评审意见修改黄小三2002-8-81.1为了 itop集团推广cmm

2、成果,对封面及部分托普信息(itop)集内容作了调整团技术委员会sqa审计策略与方法1. 简介1.1 目的让sq a人员掌握sqa的工作方法,掌握qa的策略,同时让sq a人员和项目开 发人员明确tp集团屮sqa工作流程。1.2 参考资料cmu/sei-93-tr-025space and naval warfare systems center (spawarsyscen)2. 审计的环境支持审计工作的特点是公正、合法的反映项目开发的实际状态。为了达到这个目的,组织至少要在审计环境上保证以下几点:2.1 s q a组织的独立性s q a工作的最大特点就是组织的独立性:i. sqa组隶属于tp

3、集团技术委员会,并直接对cto负责;ii. 它是独立于项冃组和各产品开发中心的。它们的组织关系如下图:2.1.1隶属于托普信息(itop )集团技术委员会i. s q a组直接隶属于技术委员会;ii. 技术委员会为sqa提供资金、资源;iii. 技术委员会为s qa人员提供培训;iv. s qa以月状态报告形式向技术委员会和cto汇报工作结果。i. 独立于项目组和开发中心v. 项目立项时,sqa组安排sqa人员到项目组中进行质量保证工作;vi. s q a人员对项目成员进行质量保证知识的定向培训。i. s q a人员的选择1、熟悉cmm理论知识;2、熟悉软件工程;3、熟悉公司的软件开发规范;4

4、、熟悉软件质量体系;5、善于交流、工作主动、认真、踏实,富有团队粘神、善于学习。3. 审计原则3.1 合法性审计的内容一一检查表中的检查项以及审计过程中的提问应限定在项冃应该遵循的相关规 范或标准之内进行。不能超越组织或项目标准过程的要求。3.2 真实性审计的内容应客观、实际,有利于准确反映项目的开发活动过程,使审计双方能对项目开 发活动做出客观、真实的判断;具体操作屮,可以通过就同一问题询问多个角色的人,从而印证审计结果。3.3 及时性审计活动应该及时进行。这样可以使工作返工量减到最少。4.审计策略依据质量保证目标、项目的质量日标和组织的要求,选取qa策略。 s qa的主要工作手段是审计,审

5、计有一些常用的策略,现描述如下:4.1 宽而广宽而广的策略是指审计所选取的点要尽可能多的覆盖软件开发的各项活动和输出工件。 优点:vii. 审计的过程和工件多viii. 保证的面积大、全面ix. 利于从总体上把握项目的开发状态缺点:x. 保证的力度可能不足xi. 可能漏掉不符合性问题4.2 窄而深窄而深的策略是指针对某一个(或儿个)区域进行审计,审计详细而深入。 优点:xii. 针对特定的区域质量保证比较彻底xiii. 特定区域的质量过程可靠缺点:xiv. 质量保证可能不全面i. 审计保持连续性每次审计既要作到宽而广,乂要作到窄而深。即既要抓住重点进行,避免审计过于全面和 肤浅,乂要全面了解项

6、目状态;审计时要考虑到一系列审计的连续性,每次审计的侧重不同, 但又保证了一系列审计后,能全面的控制项目的过程质量。ii. 关键路径关键路径的策略是指针对项日开发计划的关键路径上的活动和工件进行审计,不涉及(或很少 涉及)非关键路径上的活动和工件。优点:'针对关键路径区域的质量保证比较彻底 关键路径区域的质量过程可靠缺点:xv. 质量保证可能不全面xvi. 可能存在保证力度不足的情况xvii. sqa活动可能经常变化iii. 核心工件核心工件的策略是指针对项日开发起关键或决定性的工件和相关的活动进行审计,不涉及(或 很少涉及)非核心工件及其相关活动。优点:xviii. 针对核心工件区域

7、质量保证比较彻底核心工件区域的质量过程可靠xix. 质量保证代价较小缺点:xx. 质量保证可能不全面可能存在保证力度不足的情况iv. 前宽后深前宽后深的策略是指针在项冃开发前期进行宽而窄的策略,开发后期进行窄而深的策略 优点:xxi. 同时拥有这两个策略的优点缺点:xxii. 也同时拥有这两个策略的缺点4.7针对组织共性的不符合性问题针对组织共性的不符合性问题的策略是sqa根据对全组织进行审计时发现的具有普遍性的问 题进行审计优点:xxiii. 可以避免组织内部同类型错误的重复出现。xxiv. 可以提高组织的过程能力xxv. 质量保证的代价可能较小缺点:xxvi. 审计缺乏适合项目的针对性xx

8、vii. 质量保证可能不全面xxviii. 可能存在保证力度不足的情况5.审计方法质量保证流程中,审计的活动可以这样开展:(一)根据质量保证计划和项冃特点,选择需要审计的内容;(二)选定审计内容后,s qa人员开始围绕审计内容根据样表编制检查表或重新设计检 查表;结合相关的规范,考虑项日组应该怎样实施待审计的内容和活动;根据自己对项日组实际工作状态的了解,推测项日组可能出错的过程;通过从项日组的配置库中查询资料来印证自己的推测,进一步认定项口组可能出错 的过程或产品;就自己的某一项认定,结合相关规范的条款,以疑问的形式形成一条或多条检查 项;所有的检查项,构成检查项列表check list;附

9、加上与具体检查活动相关的信息的check list就是一张检查表了;检查表的制作也可以参考财富库中的样表,或根据样表裁剪。(三)在s q a组内评审编制的检查表,直到通过评审;检查表制订完成后,制作者请其他s q a人员共同评审(可以是非正式的评审)检 查表;检查表的制订者将通过评审的检查表提交到s q a组,纳入管理。(四)以通知的形式,预约被审计人员参加审计活动;(五)利用检查表审计项冃;(六)审计过程中,可以根据反馈情况适当添加、删除或修改检查表中的检查项;审计人员以检查表中的检查项为引子,釆取审计策略进行审计;审计过程中,发现某个检查项不能用于该项日检查时,可以将其标注为不适合或作 适

10、当修改;在项h当前时间或当前状态下不宜采用本检查项时,也可以将其标注为不适合或作 适当修改;在审计过程中发现项冃组可能在某些过程点上存在不符合的情况,但检查项中没有 涉及时,可以临时追加检查项;v.将审计内容填写成相关证据。(七)根据审计结果,形成审计报告;根据检查表中反映的情况,将审计内容分类:符合类、条件符合类、不符合类;对照相关规范阐述不符合项的不符合情况;(八)如果审计报告中不包含不符合性问题,则一次审计结束;否则,(九)s q a人员与项日组相关人员商量不符合性问题的解决措施;sqa人员就自己拟订的不符合性问题与项目经理协商讨论;sqa人员与项冃经理和项冃组相关人员共同认定不符合性问题;sqa人员就不符合性问题与项目组相关人员达成纠止措施;措施包括纠正人、时间、方法等;相关人员签字确认解决措施。(十)当不能与项目组达成一致意见时,上报高级管理者;s

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论