heygrc
Code quality and static analysis

heyGRC insieme a SonarQube

SonarQube è progettato per mantenere il codice in salute: analizza qualità, bug e manutenibilità, e traccia il debito tecnico. heygrc esamina le stesse modifiche da un'altra prospettiva, verificando se interessano un controllo di conformità nei tuoi framework. Una modifica può essere codice di alta qualità e ben mantenuto, ma comunque interessare un controllo che un revisore campionerà, e questa lettura di conformità è ciò che heygrc aggiunge.

Su cosa si concentra SonarQube

  • Misurazione della qualità del codice, bug e manutenibilità.
  • Tracciamento del debito tecnico e della copertura in una base di codice.
  • Applicazione di gate di qualità sulle metriche tracciate.

Cosa aggiunge heygrc insieme a esso

  • Se una modifica pulita e di alta qualità viola comunque un controllo (ad esempio rimuovendo una riga di log su cui si basa un controllo di logging).ISO 27001 A.8.15 nel codice
  • Una lettura di conformità mappata alla clausola esatta del framework, accanto alla lettura di qualità.
  • Una lettura di controllo di conformità delle modifiche al comportamento e alla configurazione.GDPR diritto all'oblio nel codice

Usali insieme

Lascia che SonarQube mantenga il codice in salute; lascia che heygrc ti avvisi quando una modifica interessa un controllo di conformità.