|
本帖最后由 牛角尖 于 2020-9-15 19:20 编辑
& t h6 h }0 K0 |/ M" A- u
2 Q. N5 v' H9 z8 X0 F, h7 Q继续说说计算机软件开发的审核思路
: [6 T3 D3 G, N- d7 f" v审核软件的设计开发最好是按过程审核方法审核,可将8.3、8.5.1、8.6
e: \. p+ c0 V8.7柔和在一起审核,且按具体项目单独审核,即每个项目都有一套8.3、8.5.1、8.6、8.7全过程,这样做的好处是不用每处都要表述抽样的项目名称。记录也看起来也清晰。 具体介绍如下. i4 K" ]# Z8 Y+ P6 Z; y! y
8.3.1简述组织在设计开发方面有哪些文件、制度。
0 M3 G6 z! K3 @: \, E( D7 ? 抽样说明 : 1、项目名称 3 ~$ B; Q. X8 C
2、项目来源:自立或与客户签订的合同或上级(政府)下达的任务 $ t4 J# u' K/ g
3、项目起止时间 O; o1 K8 C, w( q8 x5 n9 U; }: L; H
第二个及以后的抽样直接从抽样说明开始( z2 M( v# x7 {8 q0 }; v( q* W
8.3.2/8.5.1a)查设计开发计划书
3 b$ e( P2 x: G7 D- ?* e ^' Q人力资源、软硬件资源等 U, M0 F1 B- e" N) N
阶段划分及主要流程安排含:职责接口、时间安排、各活动的输出文件、记录方式(如详细说明书评审为详细说明书评审报告)。一般大的活动会包括:输入评审、概要设计、概要设计评审、详细设计、详细设计评审、编码、代码走查、编码评审、测试、确认验收等
( j4 x# a) F0 m* m9 G3 X6 v6 q* R8.3.3 查需求规格说明书:描述功能、性能要求、法规及行业规范等要求
- Y* |- r1 r; I' L/ L! i9 ^此条款审核记录能明确项目的概况,性质,用途等
) g4 h; K+ ], k. u* b; M8.3.4/8.5.1/8.6/8.7
7 J7 B$ R% w6 V8 @3 f: z 使用何款压力测试软件(需要时),是否正版。电脑、服务器使用是否正常。工作环境是否舒适,工位是否宽松等。
: @' i; o9 S2 P7 n$ k: H0 \使用何种语言编程等+ T* r- X! j) s
查项目负责人及主要技术骨干资格、经历是否能够胜任工作
5 C2 ]6 k1 G) [9 j. l交代一句软件开发没有特殊过程减少人为错误的措施6 A7 _6 d; ]. y- D+ e: C" h$ f. l
查:日常进度督查、内部交流记录,证实项目是否得到控制* N i9 T/ o: V
简述查概要设计说明书内容、 概要设计说明书评审报告(或记录),评审主要内容。是否有需要改进的地方,改进结果如何。
& |( e' s* K4 M# S9 C' l简述查详细设计说明书内容、查详细设计说明书评审报告(或记录),评审主要内容。是否有需要改进的地方,改进结果如何。
* u) V' Y) _& r3 }5 H/ v, m查代码走查记录:缺陷是否得到处理0 A3 ]( R- D9 W+ |+ D0 F: {' b5 V
查编码评审报告,简述评审内荣:缺陷是否得到处理
( M% i" o6 M ~查测试报告:简述测试项目,测试用例,明确使用黑盒还是白盒测试技术。测试结论。查BUG分析记录。BUG是否修复及其他处理情况
2 Y M- f. [% a- _5 R 客户验收确认情况
4 H0 c8 a# I% Q! F& F 核实:源代码、可执行程序存放情况。用户说明书、培训方案等是否齐全。
2 x& S6 W7 x# l$ S0 x; y8.3.6 更改情况:略! K6 T; v- e+ Q9 f6 t1 u
运维、售后略
% S' v( [8 c" ?% ]2 |) b |
|