Code quality and static analysis
heyGRC insieme a SonarQube
SonarQube è progettato per mantenere il codice in salute: analizza qualità, bug e manutenibilità, e traccia il debito tecnico. heygrc esamina le stesse modifiche da un'altra prospettiva, verificando se interessano un controllo di conformità nei tuoi framework. Una modifica può essere codice di alta qualità e ben mantenuto, ma comunque interessare un controllo che un revisore campionerà, e questa lettura di conformità è ciò che heygrc aggiunge.
Su cosa si concentra SonarQube
- Misurazione della qualità del codice, bug e manutenibilità.
- Tracciamento del debito tecnico e della copertura in una base di codice.
- Applicazione di gate di qualità sulle metriche tracciate.
Cosa aggiunge heygrc insieme a esso
- Se una modifica pulita e di alta qualità viola comunque un controllo (ad esempio rimuovendo una riga di log su cui si basa un controllo di logging).ISO 27001 A.8.15 nel codice→
- Una lettura di conformità mappata alla clausola esatta del framework, accanto alla lettura di qualità.
- Una lettura di controllo di conformità delle modifiche al comportamento e alla configurazione.GDPR diritto all'oblio nel codice→
Usali insieme
Lascia che SonarQube mantenga il codice in salute; lascia che heygrc ti avvisi quando una modifica interessa un controllo di conformità.