Code quality and static analysis
heyGRC junto a SonarQube
SonarQube está diseñado para mantener el código en buen estado: analiza la calidad, los errores y la mantenibilidad, y hace un seguimiento de la deuda técnica. heygrc examina los mismos cambios desde otra perspectiva, ya sea que afecten a un control de cumplimiento en tus marcos de referencia. Un cambio puede ser código de alta calidad y bien mantenido, pero seguir afectando a un control que un auditor revisará, y esa lectura de cumplimiento es lo que aporta heygrc.
En qué se enfoca SonarQube
- Medición de la calidad del código, errores y mantenibilidad.
- Seguimiento de la deuda técnica y la cobertura en una base de código.
- Aplicación de puertas de calidad en las métricas que rastrea.
Qué añade heygrc junto a ella
- Si un cambio limpio y de alta calidad sigue incumpliendo un control (por ejemplo, eliminar una línea de registro que un control de registro requiere).ISO 27001 A.8.15 en código→
- Una lectura de cumplimiento mapeada al artículo exacto del marco, junto a la lectura de calidad.
- Una lectura de control de cumplimiento de los cambios en el comportamiento y la configuración.Derecho al olvido del GDPR en código→
Úsalas juntas
Deja que SonarQube mantenga el código en buen estado; deja que heygrc te indique cuándo un cambio afecta a un control de cumplimiento.