heygrc
Codekwaliteit en statische analyse

heyGRC naast SonarQube

SonarQube is ontworpen om je code gezond te houden: het analyseert kwaliteit, bugs en onderhoudbaarheid, en volgt technische schuld. heygrc bekijkt dezelfde wijzigingen door een andere lens, of ze nu een compliance-control in je frameworks raken. Een wijziging kan van hoge kwaliteit zijn, goed onderhouden, en toch een control raken die een auditor zal controleren, en die compliance-lezing voegt heygrc toe.

Waar SonarQube op gericht is

  • Meting van codekwaliteit, bugs en onderhoudbaarheid.
  • Volgen van technische schuld en dekking in een codebase.
  • Afdwingen van kwaliteitsdrempels op de gemeten metrics.

Wat heygrc eraan toevoegt

  • Of een schone, hoogwaardige wijziging toch een control doorbreekt (bijvoorbeeld het opruimen van een logregel waar een logging-control van afhangt).ISO 27001 A.8.15 in code
  • Een compliance-lezing gekoppeld aan de exacte framework-clausule, naast de kwaliteitslezing.
  • Een compliance-control-lezing van wijzigingen in gedrag en configuratie.GDPR recht op vergetelheid in code

Gebruik ze samen

Laat SonarQube de code gezond houden; laat heygrc je vertellen wanneer een wijziging een compliance-control raakt.