heygrc
Code quality and static analysis

heyGRC junto a SonarQube

SonarQube está diseñado para mantener el código en buen estado: analiza la calidad, los errores y la mantenibilidad, y hace un seguimiento de la deuda técnica. heygrc examina los mismos cambios desde otra perspectiva, ya sea que afecten a un control de cumplimiento en tus marcos de referencia. Un cambio puede ser código de alta calidad y bien mantenido, pero seguir afectando a un control que un auditor revisará, y esa lectura de cumplimiento es lo que aporta heygrc.

En qué se enfoca SonarQube

  • Medición de la calidad del código, errores y mantenibilidad.
  • Seguimiento de la deuda técnica y la cobertura en una base de código.
  • Aplicación de puertas de calidad en las métricas que rastrea.

Qué añade heygrc junto a ella

  • Si un cambio limpio y de alta calidad sigue incumpliendo un control (por ejemplo, eliminar una línea de registro que un control de registro requiere).ISO 27001 A.8.15 en código
  • Una lectura de cumplimiento mapeada al artículo exacto del marco, junto a la lectura de calidad.
  • Una lectura de control de cumplimiento de los cambios en el comportamiento y la configuración.Derecho al olvido del GDPR en código

Úsalas juntas

Deja que SonarQube mantenga el código en buen estado; deja que heygrc te indique cuándo un cambio afecta a un control de cumplimiento.