Забезпечення якості програмного забезпечення (SQA): планування, аудит і Review

⚡ Розумний підсумок

Забезпечення якості програмного забезпечення перевіряє процес управління проектом, а не сам продукт, надаючи Раді директорів документовані докази того, що менеджер з тестування дотримувався узгоджених стандартів від планування до випуску.

  • 🔘 Revперегляд проти аудиту: Огляд вивчає процес; аудит перевіряє результати роботи, які він створив.
  • ☑️ Мета: Незалежний аудитор SQA надає докази, які менеджер тестування не може надати самостійно.
  • Три кроки: Розробіть план забезпечення якості (SQA), визначте стандарти, а потім перегляньте процес за графіком.
  • 🧪 П'ять контрольно-пропускних пунктів: SQA0–SQA4 охоплюють планування, вимоги, розробку тестів, випуск та закриття проекту.
  • 🛠️ Зміст плану: Іменовані ролі, робочі продукти з правами доступу, що підлягають перегляду, та датований графік аудиту.
  • 📈 Найкраща практика: Сертифікація процесу, документування політик, track-метрик та розподіл відповідальності за якість.

Забезпечення якості програмного забезпечення (SQA): планування, аудит та Review

Після семи етапів тестування результати виглядають добре. У проекті не виникло жодних суттєвих проблем. Guru99 Банк, і ви пишалися тим, як він закінчився. На жаль, Правління думає інакше.

Правління запитує у менеджера з тестування докази того, що проєктом керували належним чином

У вас немає доказів того, що ви добре керували проєктом, тому ви звертаєтеся до радника. Відповідь безпосередньо вказує на перевірку керівництвом.

Консультант рекомендує перевірку менеджера з тестування або забезпечення якості як доказ якості роботи

Ця відповідь є лише початком, але вона залишає відкритими три питання: що насправді являють собою огляд та аудит, чому вони потрібні цьому процесу та як їх проводити:

Блок-схема «Що», «Чому» та «Як», що формулює три питання щодо оглядів та аудитів управління тестуванням

Що таке управління тестуванням Revдумки та аудити?

  • Огляд керівництва: Огляд керівництва також відомий як огляд програмного забезпечення Гарантія якості, або SQA. Він зосереджений на процесі розробки програмного забезпечення, а не на продуктах роботи з програмним забезпеченням. Забезпечення якості (QA) – це набір заходів, призначених для підтвердження того, що керівник проекту дотримується заздалегідь визначеного стандартного процесу. Забезпечення якості гарантує, що менеджер з тестування робить правильні речі правильним чином.
  • Аудит: Аудит – це перевірка робочих продуктів та пов’язаної з ними інформації для оцінки того, чи дійсно було дотримано стандартного процесу.

Під час перевірки розглядається поведінка; під час аудиту – паперовий слід, який вона залишає.

Чому нам потрібен SQA в процесі управління тестуванням?

Розглянемо наступний сценарій. Проєкт Guru99 Банк проходить ланцюг фаз управління тестуванням, від аналізу ризиків до остаточного звіту про тестування:

Сходи фаз управління тестуванням: аналіз ризиків, оцінка, планування, організація, моніторинг та контроль, управління проблемами, звітність

Як менеджер з тестування, ви відповідаєте за ці дії. Однак Ви очолюєте проектну команду. Хто потім переглядає ваші завдання та перевіряє, чи виконуються заходи з управління проектом на найвищому рівні?

Аудитор SQA це робить. Аудитор перевіряє, чи діяльність з управління проектами відповідає необхідним standard та проводить з вами співбесіди для порівняння проекту з ним. Тільки завдяки цьому огляду Правління може оцінити ваше управління проектом. З цього випливає три переваги:

Три переваги SQA: моніторинг та вдосконалення процесу, забезпечення дотримання стандартів, запобігання проблемам з якістю

Як впровадити забезпечення якості

Забезпечення якості реалізується у три етапи. На діаграмі позначено середній етап. Підготовка — підготовка стандартів та методології, що охоплюються кроком 2:

Три кроки для впровадження забезпечення якості: розробка плану забезпечення якості, підготовка, перегляд процесу

Крок 1) Розробка плану забезпечення якості (SQA)

Тестова діяльність потребує план тесту; діяльність з контролю якості також потребує План контролю якості (SQA)Він визначає процеси та процедури, які підтримують очікуваний рівень якості наданого продукту або послуги. Менеджер з тестування пише його під час планування проекту та періодично планує аудити.

Менеджер тестування виконує три підкроки:

Три підкроки плану SQA: визначення ролей, перелік робочих продуктів для аудиту, створення графіка SQA

Крок 1.1) Визначте ролі та обов'язки команди SQA

У проектній команді кожен член відповідає за якість власної роботи та повинен переконатися, що вона відповідає критеріям контролю якості.

Команда SQA керує цими зусиллями, тому менеджер з тестування повинен заявити відповідальність кожного члена SQA у плані SQA:

  • Review та оцінювати якість проектної діяльності відповідно до критеріїв забезпечення якості.
  • Координувати з Правлінням та проектними командами для оцінки вимог та участі в нарадах щодо огляду та статусу проектів.
  • Дизайн, track та збирати показники, які відстежують якість проекту.
  • Вимірювати якість продукту та забезпечувати це відповідає очікуванням клієнтів.

Наприклад, план контролю якості проекту Guru99 Банк перераховує Команда SQA як зазначено нижче.

Немає Член Ролі Відповідальність
1 Пітер Лідер SQA Розробити та задокументувати стандарт якості та процес для кожного процесу управління

Керуйте заходами із забезпечення якості програмного забезпечення для проекту

2 James Аудитор SQA Виконувати завдання з контролю якості (SQA) та повідомляти про результати кожної перевірки SQA керівнику SQA.
3 Квасоля Аудитор SQA Виконувати завдання з контролю якості (SQA) та повідомляти про результати кожної перевірки SQA керівнику SQA.

Крок 1.2) Перелічіть робочі продукти, які буде використовувати аудитор SQA Revогляд та аудит

Керівник випробувань повинен

  • список кожен робочий продукт кожного процесу управління тестуванням.
  • Визначте до яких приміщень або обладнання аудитор SQA може отримати доступ для виконання завдань SQA, таких як оцінка процесів та аудит.

Для Guru99 Банк, перелічіть робочі продукти кожного процесу управління тестуванням та встановіть права доступу для членів SQA:

Немає Фази управління Робочий продукт Шлях дозвіл Надати особі
1 Аналіз ризиків Документ управління ризиками [Шлях до сервера] Читати Усі члени команди SQA
2 Оцінка Звіт про оцінку та показники ... Читати Пітер
3 Планування Документ планування випробувань ... Читати Усі члени команди SQA
4 Organization План кадрів, план навчання ... Читати Усі члени команди SQA
5 Моніторинг і контроль Зібрані метрики зусиль проекту ... Читати Квасоля
6 Управління проблемами Звіт про управління випуском ... Читати James
7 Протокол випробування Документ звіту про випробування ... Читати Усі члени команди SQA

Крок 1.3) Створення розкладу для виконання завдань SQA

Менеджер тестування описує завдання, які виконуватиме аудитор SQA, та результат роботи, який створює кожне завдання.

Графік контролю якості (SQA) зазвичай визначається графіком розробки проекту, тому кожне завдання прив'язане до виконання розробки. Нижче наведено приклад графіка управлінського огляду.

Дата Завдання SQA Відповідальна особа Опис Вихід
30-жовтні-2025 Оцінити планування проекту, tracкороль та процеси нагляду James – Специфікація програмного забезпечення Review
– Оцінка, генеральний графік та план проекту Review
Звіт про планування SQA, протоколи перевірки SQA
15-Dec-2025 Revie аналіз вимог James - Revтобто розробка вимог до програмного забезпечення Обробити звіт про аудит
30-Mar-2026 Revпереглядати та оцінювати дизайн тесту James - Revтобто документ тестового дизайну Звіт SQA, протокол перевірки SQA
30-Mar-2026 Revie випуск Квасоля – Аудит процесу: Остаточний реліз Звіт про аудит процесу SQA
2-Apr-2026 Revзакриття проекту Квасоля – Зовнішній огляд після остаточної передачі замовнику Звіт про аудит процесу SQA

Крок 2) Визначення стандартів та методології

Для перевірки управлінської діяльності на відповідність стандартному процесу стандарт спочатку повинен існувати у письмовій формі:

  1. Визначити політики та процедури, призначені для запобігання виникненню дефектів у процесі управління.
  2. Задокументуйте політики та процедури.
  3. Інформуйте та навчайте персонал їх використовувати.

Діаграма tracця послідовність:

Визначте політики та процедури, задокументуйте політику та інструкції, а потім проінформуйте та навчіть персонал

Крок 3) Revпереглянути процес

Revпереглядати діяльність проекту для перевірки відповідності визначеному процесу управління. Під час управлінського огляду члени SQA виконують п'ять оглядів, позначених від SQA0 до SQA4:

П'ять оглядів SQA: планування проекту SQA0, аналіз вимог SQA1, розробка тестів SQA2, SQA3 перед релізом, закриття проекту SQA4

RevЧас перегляду залежить від моделі життєвого циклу розробки. Для GuruУ Банку 99 контрольні точки відображаються на життєвому циклі тестування наступним чином:

Карта часової шкалиping SQA0 до SQA4 відповідно до планування тестування, вимог, розробки тесту, виконання тесту, звіту про тестування та закриття

На кожному етапі SQA члени SQA перевіряють плани проекту, робочі продукти та процедури на відповідність визначеній організаційній політиці. Під час аудиту вони повинні працювати з Перелік перевірок SQA, який оцінює кожну дію як Так, Ні або Немає даних і перетворює результат у відсоток успішності.

Після того, як ви пройдете три кроки впровадження гарантії забезпечення програмного забезпечення, ви отримаєте результат управління тестуванням. Revогляд та аудит. Цей звіт є доказом якості управління, яку ви демонструєте своїм зацікавленим сторонам.

Правління приймає позитивний звіт SQA та похваляє менеджера з тестування

Найкращі практики забезпечення якості програмного забезпечення

Ось перевірені звички для ефективного впровадження SQA.

  • Постійне покращення: Кожен стандартний процес у забезпеченні якості продукції (SQA) слід регулярно вдосконалювати та офіційно утверджувати, щоб інші могли його дотримуватися. Сертифікуйте процес відповідно до визнаної моделі, такої як ISO 9001 або області практики CMMI «Забезпечення якості процесів та продукції» (PPQA).
  • Документація: Усі політики та методи забезпечення якості, визначені командою з забезпечення якості, повинні бути задокументовані для навчання та повторного використання в майбутніх проектах.
  • Досвід: Вибір досвідчених аудиторів SQA – це надійний спосіб захистити якість управлінського аналізу.
  • Використання інструменту: Використання таких інструментів, як issue tracкери та засоби управління тестами зменшує зусилля з контролю якості (SQA) та вартість проекту.
  • Метрики: Метрики, що tracоцінити якість програмного забезпечення в його поточному стані та порівняти його з попередніми версіями, підвищити цінність та зрілість Тестування процесу.
  • Відповідальність: Забезпечення якості продукту (SQA) – це не лише завдання члена SQA. За якість продукту відповідає кожен член команди, а не лише керівник тестування чи менеджер.

Поширені запитання

Забезпечення якості орієнтоване на процес та має превентивний характер: воно перевіряє дотримання узгодженого методу роботи. Контроль якості орієнтований на продукт: він перевіряє та тестує результат. Guru99 порівнює обидва в забезпечення якості проти контролю якості.

Обидва мають своє місце. Внутрішні аудити дешевші та частіші, тому проблеми виправляються на ранній стадії. Зовнішні аудити мають більшу вагу для клієнтів та регуляторних органів, оскільки аудитор незалежний від виконавчої групи.

Стандарт ISO 9001 визначає систему управління якістю, ISO/IEC 25010 – модель якості продукції, а ISO/IEC/IEEE 29119 – тестування програмного забезпечення. CMMI додає практичну область забезпечення якості процесів та продукції, що є найближчим формальним еквівалентом цього циклу.

Tracефективність видалення дефектів, щільність дефектів, охоплення вимогами та тестуванням, виявлені уникнуті дефекти у виробництві та своєчасно закриті результати аудиту. Guru99 перелічує повний набір під метрики тестування програмного забезпечення.

ISTQB Foundation Рівень (Level) – це звичайна відправна точка, де менеджер з тестування та аналітик тестування є просунутим рівнем. QAI пропонує CSQA та CSTE, а ASQ пропонує сертифікат сертифікованого інженера з якості програмного забезпечення для ролей, орієнтованих на процеси.

під Agile методологія П'ятиетапні огляди стають легковажними та періодичними. Перевірки процесів переходять у спринт-огляди та ретроспективи, докази надходять з конвеєра, а не з документів, а визначення «виконано» поглинає значну частину контрольного списку.

Моделі штучного інтелекту тепер створюють тестові випадки на основі вимог, позначають ризикований код для ретельнішого розгляду, кластеризують дублікати дефектів та узагальнюють аудиторські докази. Обсяг, прийняття ризику та підписання залишаються людськими, оскільки аудитор повинен відповідати за висновок.

Так, для механічної роботи. Копілот GitHub створює сценарії тестування, шаблони фікстур та контрольних списків, а також чернетки нотаток до огляду з різниці. Кожна пропозиція потребує перевірки, оскільки згенеровані тести можуть переконливо стверджувати про неправильну поведінку.

Підсумуйте цей пост за допомогою: