配置审核可分 为功能配置审核(Functional Configuration Audit,FCA)和物理配置审核(Physical Configuration Audit,PCA)
配置管理员(Project SCM)一般只需要做物理审计,
功能审计应该是由SQA和PM以及开发组的Leader一起去做的。
功能审核的目标是核实软件配置项的实际性能是否符合它的需求。
功能审计应该是一致性的审计,比如配置项之间的关联、比如用评审报告和技术文档去对应,版本变更情况和评审报告上发现的问题是否一致等等,尽量避免项目组为了应付审计而补文档。
物理审计是完整性的审计,比如计划类文档是否完整,是否经过软件估计环节并有软件估计书存档,项目例会是否都有会议纪要,防止项目组没有按照OSSP的要求产生工件或工件数量不全。
浙公网安备 33010602011771号