Codekwaliteit en statische analyse
heyGRC naast SonarQube
SonarQube is ontworpen om je code gezond te houden: het analyseert kwaliteit, bugs en onderhoudbaarheid, en volgt technische schuld. heygrc bekijkt dezelfde wijzigingen door een andere lens, of ze nu een compliance-control in je frameworks raken. Een wijziging kan van hoge kwaliteit zijn, goed onderhouden, en toch een control raken die een auditor zal controleren, en die compliance-lezing voegt heygrc toe.
Waar SonarQube op gericht is
- Meting van codekwaliteit, bugs en onderhoudbaarheid.
- Volgen van technische schuld en dekking in een codebase.
- Afdwingen van kwaliteitsdrempels op de gemeten metrics.
Wat heygrc eraan toevoegt
- Of een schone, hoogwaardige wijziging toch een control doorbreekt (bijvoorbeeld het opruimen van een logregel waar een logging-control van afhangt).ISO 27001 A.8.15 in code→
- Een compliance-lezing gekoppeld aan de exacte framework-clausule, naast de kwaliteitslezing.
- Een compliance-control-lezing van wijzigingen in gedrag en configuratie.GDPR recht op vergetelheid in code→
Gebruik ze samen
Laat SonarQube de code gezond houden; laat heygrc je vertellen wanneer een wijziging een compliance-control raakt.