|
本帖最后由 牛角尖 于 2020-9-15 19:20 编辑 ; {5 H% s/ A7 F* A* @+ r
2 k' f8 ~' R: Y+ {1 M! o
继续说说计算机软件开发的审核思路 u2 \" K1 X' o( X+ P; g7 d
审核软件的设计开发最好是按过程审核方法审核,可将8.3、8.5.1、8.6
) T/ z# p3 K5 }& `# q, |8.7柔和在一起审核,且按具体项目单独审核,即每个项目都有一套8.3、8.5.1、8.6、8.7全过程,这样做的好处是不用每处都要表述抽样的项目名称。记录也看起来也清晰。 具体介绍如下% l4 ?4 z( v h- S6 V1 _
8.3.1简述组织在设计开发方面有哪些文件、制度。
' ]/ Z: n& F; i; J6 o9 D 抽样说明 : 1、项目名称
5 q& O3 U5 t# }2 K( }5 a) y2、项目来源:自立或与客户签订的合同或上级(政府)下达的任务 ; r! \( J* v# i9 p% J! x
3、项目起止时间! f( O; Z, c+ K2 O
第二个及以后的抽样直接从抽样说明开始
: g/ n# j+ Q ~$ [) ]8.3.2/8.5.1a)查设计开发计划书
. f3 U" N5 Q9 p9 ?1 |/ l, ?人力资源、软硬件资源等
* C/ O$ [9 |; i; O阶段划分及主要流程安排含:职责接口、时间安排、各活动的输出文件、记录方式(如详细说明书评审为详细说明书评审报告)。一般大的活动会包括:输入评审、概要设计、概要设计评审、详细设计、详细设计评审、编码、代码走查、编码评审、测试、确认验收等
* p. l p6 P% f7 ~6 w1 U( {) s' j( S8.3.3 查需求规格说明书:描述功能、性能要求、法规及行业规范等要求
/ L- b. A/ g; K此条款审核记录能明确项目的概况,性质,用途等
" z( m/ e4 \ ~) n8.3.4/8.5.1/8.6/8.74 t, Y% R" O4 L( y) c8 B& q# a1 n
使用何款压力测试软件(需要时),是否正版。电脑、服务器使用是否正常。工作环境是否舒适,工位是否宽松等。
' p2 V. R" T$ @. x使用何种语言编程等
. c+ x6 |7 c: N) v1 i查项目负责人及主要技术骨干资格、经历是否能够胜任工作
2 G; O5 N9 h% {( |9 U; {1 F交代一句软件开发没有特殊过程减少人为错误的措施
/ s9 L+ q0 ~3 g8 x ?( Q0 o) }查:日常进度督查、内部交流记录,证实项目是否得到控制
- ]7 F4 a# V/ j& x7 f简述查概要设计说明书内容、 概要设计说明书评审报告(或记录),评审主要内容。是否有需要改进的地方,改进结果如何。
* A4 C3 o, I) N" @简述查详细设计说明书内容、查详细设计说明书评审报告(或记录),评审主要内容。是否有需要改进的地方,改进结果如何。' q; Q5 q, z( i$ m/ V5 p
查代码走查记录:缺陷是否得到处理5 t5 }1 c1 q; d# h2 z5 g% M7 S
查编码评审报告,简述评审内荣:缺陷是否得到处理0 ~- q( S: e$ R
查测试报告:简述测试项目,测试用例,明确使用黑盒还是白盒测试技术。测试结论。查BUG分析记录。BUG是否修复及其他处理情况
$ E$ s. J/ n7 F2 Y) }! U 客户验收确认情况
9 G% d0 m9 s7 r9 ]+ T. \; s a 核实:源代码、可执行程序存放情况。用户说明书、培训方案等是否齐全。
7 Y- C" ^* l0 z; k' H2 L8.3.6 更改情况:略8 v$ f4 x, Y2 E; i8 H/ f
运维、售后略
4 s6 Q1 W/ s) m/ ~# y3 A8 q4 r |
|