Code quality and static analysis
heyGRC obok SonarQube
SonarQube został stworzony, aby utrzymywać kod w dobrej kondycji: analizuje jakość, błędy i konserwowalność oraz śledzi dług techniczny. heygrc patrzy na te same zmiany przez inny pryzmat, sprawdzając, czy dotyczą one kontroli zgodności w Twoich frameworkach. Zmiana może być wysokiej jakości, dobrze utrzymanym kodem, a jednocześnie dotyczyć kontroli, którą audytor sprawdzi, i to właśnie odczyt zgodności dodaje heygrc.
Na czym skupia się SonarQube
- Pomiar jakości kodu, błędów i konserwowalności.
- Śledzenie długu technicznego i pokrycia w bazie kodu.
- Wymuszanie bram jakościowych dla śledzonych metryk.
Co dodaje heygrc obok niego
- Czy czysta, wysokiej jakości zmiana nadal narusza kontrolę (np. usuwając linię logu, od której zależy kontrola logowania).ISO 27001 A.8.15 w kodzie→
- Odczyt zgodności powiązany z dokładnym klauzulą frameworka, obok odczytu jakości.
- Odczyt kontroli zgodności dla zmian w zachowaniu i konfiguracji.GDPR prawo do usunięcia w kodzie→
Użyj ich razem
Pozwól SonarQube utrzymywać kod w dobrej kondycji; pozwól heygrc powiedzieć, kiedy zmiana dotyczy kontroli zgodności.