heygrc
Code quality and static analysis

heyGRC aux côtés de SonarQube

SonarQube est conçu pour maintenir votre code en bonne santé : il analyse la qualité, les bugs et la maintenabilité, et suit la dette technique. heygrc examine les mêmes modifications sous un angle différent, qu'elles concernent ou non un contrôle de conformité dans vos frameworks. Une modification peut être un code de haute qualité et bien maintenu, tout en affectant un contrôle qu'un auditeur échantillonnera, et c'est cette lecture de conformité que heygrc apporte.

Sur quoi SonarQube se concentre

  • Mesurer la qualité du code, les bugs et la maintenabilité.
  • Suivre la dette technique et la couverture sur une base de code.
  • Appliquer des seuils de qualité sur les métriques suivies.

Ce que heygrc ajoute à ses côtés

  • Si une modification propre et de haute qualité brise un contrôle (par exemple, supprimer une ligne de log sur laquelle repose un contrôle de journalisation).ISO 27001 A.8.15 dans le code
  • Une lecture de conformité mappée à la clause exacte du framework, aux côtés de la lecture de qualité.
  • Une lecture des contrôles de conformité des modifications de comportement et de configuration.Droit à l'effacement GDPR dans le code

Les utiliser ensemble

Laissez SonarQube maintenir le code en bonne santé ; laissez heygrc vous indiquer quand une modification concerne un contrôle de conformité.