Кіріспе
Бағдарламалық жасақтаманы тексеру немесе бағдарламалық жасақтаманы тексеру - бағдарламалық жасақтаманы тексерудің бір түрі, онда бағдарламалық жасақтаманы әзірлеу ұйымының мүшесі емес бір немесе бірнеше аудиторлар "Мағлұматты өнімнің, бағдарламалық жасақтаманың процесінің немесе бағдарламалық жасақтаманың процестерінің жиынтығының ерекшеліктеріне, стандарттарына, келісімшарттық келісімдерге немесе басқа да критерийлерге сәйкестігін бағалау үшін тәуелсіз тексеруді" жүргізеді. "Программалық өнім" көбінесе, бірақ тек қана емес, техникалық құжаттың бір түрін білдіреді. IEEE Std. 1028 32 "аудитке жататын бағдарламалық өнімдердің мысалдары" тізімі ұсынылады, оның ішінде әр түрлі жоспарлар, келісімшарттар, спецификациялар, жобалар, рәсімдер, стандарттар және есептер сияқты құжаттамалық өнімдер, сонымен қатар деректер, сынақ деректері және жеткізілетін ақпарат құралдары сияқты құжаттамалық емес өнімдер. Бағдарламалық қамтамасыз етуді тексеру бағдарламалық қамтамасыз етуді сараптаудан және бағдарламалық қамтамасыз етуді басқарудан ерекшеленеді, өйткені оларды бағдарламалық қамтамасыз етуді әзірлеу ұйымына жат және одан тәуелсіз персонал жүргізеді және олардың техникалық мазмұны, техникалық сапасы немесе басқарушылық әсері емес, өнімдер немесе процестердің сәйкестігіне қатысты. "Программалық қамтамасыз етуді тексеру" термині IEEE Std-де сипатталған бағдарламалық қамтамасыз етуді тексеру түрін белгілеу үшін қолданылады. 1028-ші жыл.
Мақсаттар мен қатысушылар
"Программалық қамтамасыз етуді тексерудің мақсаты - бағдарламалық қамтамасыз ету өнімдері мен процестерінің қолданыстағы ережелерге, стандарттарға, нұсқауларға, жоспарларға және рәсімдерге сәйкестігін тәуелсіз бағалауды қамтамасыз ету". Келесі рөлдер ұсынылады: Бастамашы (аудит жүргізілетін ұйымның басшысы, аудиттелетін ұйымның клиенті немесе пайдаланушы өкілі немесе үшінші тұлға болуы мүмкін) аудит қажеттілігін шешеді, оның мақсаты мен аясын белгілейді, бағалау критерийлерін анықтайды, аудиторлық персоналды анықтайды, қандай ілгерілеу әрекеттері қажет екендігі туралы шешім қабылдайды және аудиторлық есепті таратады. Бас аудитор (ол "тәуелсіз, объективті бағалауды жүргізу қабілетін төмендететін бейтараптық пен ықпалдан азат" болуы тиіс) аудиторлық жоспарды дайындау, аудиторлық топты құрастыру және басқару сияқты әкімшілік міндеттерге жауапты және аудиттің мақсаттарына сай болуын қамтамасыз етеді. Реестрде аудиторлық топ жасаған аномалиялар, іс-қимылдар, шешімдер мен ұсыныстар жазылған. Аудиторлар (олар жетекші аудитор сияқты бейтарап болуы тиіс) аудит жоспарында анықталған өнімдерді тексереді, өздерінің байқауларын құжаттап, түзету шараларын ұсынады. (Аудитор бір ғана болуы мүмкін.) Аудиттелетін ұйым аудиторларға байланыс қызметін атқарады және аудиторлар сұраған барлық ақпаратты ұсынады. Аудит аяқталғаннан кейін аудиттелетін ұйым түзету шараларын және ұсынымдарын жүзеге асыруы тиіс.
The Initiator (who might be a manager in the audited organization, a customer or user representative of the audited organization, or a third party), decides upon the need for an audit, establishes its purpose and scope, specifies the evaluation criteria, identifies the audit personnel, decides what follow up actions will be required, and distributes the audit report. The Lead Auditor (who must be someone "free from bias and influence that could reduce his ability to make independent, objective evaluations") is responsible for administrative tasks such as preparing the audit plan and assembling and managing the audit team, and for ensuring that the audit meets its objectives. The Recorder documents anomalies, action items, decisions, and recommendations made by the audit team. The Auditors (who must be, like the Lead Auditor, free from bias) examine products defined in the audit plan, document their observations, and recommend corrective actions. (There may be only a single auditor.) The Audited Organization provides a liaison to the auditors, and provides all information requested by the auditors. When the audit is completed, the audited organization should implement corrective actions and recommendations.
Құралдар
Бағдарламалық жасақтаманы тексерудің кейбір бөліктері статик талдау құралдарын қолдану арқылы орындалуы мүмкін, олар қолданба кодтарын талдап, стандарттарға, нұсқауларға, үздік тәжірибелерге сәйкестігін бағалайды. Статикалық кодты талдау үшін құралдар тізіміне енгізілген кейбір құралдар кодтан архитектураны тексеруге дейінгі өте кең спектрді қамтиды және оларды салыстырмалы бағалау үшін пайдалануға болады.