|
发表于 2020-9-15 08:20:36
|
显示全部楼层
本帖最后由 牛角尖 于 2020-9-15 19:20 编辑 9 }7 n/ D J- j3 @. T; i( @( l
; e$ l7 q+ ]. l$ a. s: s
继续说说计算机软件开发的审核思路
M/ \- X+ Z/ s0 c c: v0 w审核软件的设计开发最好是按过程审核方法审核,可将8.3、8.5.1、8.6: M6 P, G6 M6 t; g( @( K# B7 t
8.7柔和在一起审核,且按具体项目单独审核,即每个项目都有一套8.3、8.5.1、8.6、8.7全过程,这样做的好处是不用每处都要表述抽样的项目名称。记录也看起来也清晰。 具体介绍如下
; d( x, n ^# |+ z8 c& k( X8.3.1简述组织在设计开发方面有哪些文件、制度。0 j1 [; @5 V' w D
抽样说明 : 1、项目名称 $ K, Y; H+ Q9 _+ @0 D' l
2、项目来源:自立或与客户签订的合同或上级(政府)下达的任务 ' T, n1 M! s5 e$ G3 ^' h
3、项目起止时间 f4 w# J$ P J
第二个及以后的抽样直接从抽样说明开始 X) M z' y2 o8 ^* n0 M! \7 h
8.3.2/8.5.1a)查设计开发计划书% S. d f) d# R6 U% _: p
人力资源、软硬件资源等1 F. C5 ?! Q1 E( W# O7 U$ K3 s
阶段划分及主要流程安排含:职责接口、时间安排、各活动的输出文件、记录方式(如详细说明书评审为详细说明书评审报告)。一般大的活动会包括:输入评审、概要设计、概要设计评审、详细设计、详细设计评审、编码、代码走查、编码评审、测试、确认验收等# x: q ?5 o' }- Y7 q3 }0 h1 y
8.3.3 查需求规格说明书:描述功能、性能要求、法规及行业规范等要求7 [/ ]# j5 D8 [1 i
此条款审核记录能明确项目的概况,性质,用途等
E. f) b8 e2 l6 W4 P2 [8.3.4/8.5.1/8.6/8.79 T% {+ y6 u9 q# a8 O
使用何款压力测试软件(需要时),是否正版。电脑、服务器使用是否正常。工作环境是否舒适,工位是否宽松等。- V9 |' Q1 I0 h. m( }: w2 K
使用何种语言编程等& u# j. ~8 P$ u; ~/ r
查项目负责人及主要技术骨干资格、经历是否能够胜任工作3 Q7 Q( C% D; ?$ `8 A0 m; U! x! k% s- V
交代一句软件开发没有特殊过程减少人为错误的措施
" _9 Q- |6 O+ |: W- Z8 v查:日常进度督查、内部交流记录,证实项目是否得到控制
1 l2 n3 {8 f: I0 V2 b T8 q0 ~% n简述查概要设计说明书内容、 概要设计说明书评审报告(或记录),评审主要内容。是否有需要改进的地方,改进结果如何。
8 {( h' Z" u" D简述查详细设计说明书内容、查详细设计说明书评审报告(或记录),评审主要内容。是否有需要改进的地方,改进结果如何。
. W5 N7 |" o& f' i1 O查代码走查记录:缺陷是否得到处理; r; |$ I W( `# ?4 j
查编码评审报告,简述评审内荣:缺陷是否得到处理3 ~/ J, x' Q% M4 o5 V7 p1 m
查测试报告:简述测试项目,测试用例,明确使用黑盒还是白盒测试技术。测试结论。查BUG分析记录。BUG是否修复及其他处理情况. G9 V" \- K# M: j* g9 i7 o
客户验收确认情况
3 E4 F+ M& k: J) ~- w& i 核实:源代码、可执行程序存放情况。用户说明书、培训方案等是否齐全。5 ~" h5 G1 q/ e2 S1 t+ V8 u
8.3.6 更改情况:略
% e1 F% |2 r$ W2 \运维、售后略
$ g8 e' h# M& x5 h$ v: F% n |
|