heygrc
Code quality and static analysis

heyGRC obok SonarQube

SonarQube został stworzony, aby utrzymywać kod w dobrej kondycji: analizuje jakość, błędy i konserwowalność oraz śledzi dług techniczny. heygrc patrzy na te same zmiany przez inny pryzmat, sprawdzając, czy dotyczą one kontroli zgodności w Twoich frameworkach. Zmiana może być wysokiej jakości, dobrze utrzymanym kodem, a jednocześnie dotyczyć kontroli, którą audytor sprawdzi, i to właśnie odczyt zgodności dodaje heygrc.

Na czym skupia się SonarQube

  • Pomiar jakości kodu, błędów i konserwowalności.
  • Śledzenie długu technicznego i pokrycia w bazie kodu.
  • Wymuszanie bram jakościowych dla śledzonych metryk.

Co dodaje heygrc obok niego

  • Czy czysta, wysokiej jakości zmiana nadal narusza kontrolę (np. usuwając linię logu, od której zależy kontrola logowania).ISO 27001 A.8.15 w kodzie
  • Odczyt zgodności powiązany z dokładnym klauzulą frameworka, obok odczytu jakości.
  • Odczyt kontroli zgodności dla zmian w zachowaniu i konfiguracji.GDPR prawo do usunięcia w kodzie

Użyj ich razem

Pozwól SonarQube utrzymywać kod w dobrej kondycji; pozwól heygrc powiedzieć, kiedy zmiana dotyczy kontroli zgodności.