配置审核可分 为功能配置审核(Functional Configuration Audit,FCA)和物理配置审核(Physical Configuration Audit,PCA)

配置管理员(Project SCM)一般只需要做物理审计,
功能审计应该是由SQA和PM以及开发组的Leader一起去做的。
功能审核的目标是核实软件配置项的实际性能是否符合它的需求。

功能审计应该是一致性的审计,比如配置项之间的关联、比如用评审报告和技术文档去对应,版本变更情况和评审报告上发现的问题是否一致等等,尽量避免项目组为了应付审计而补文档。

物理审计是完整性的审计,比如计划类文档是否完整,是否经过软件估计环节并有软件估计书存档,项目例会是否都有会议纪要,防止项目组没有按照OSSP的要求产生工件或工件数量不全。

posted on 2018-11-14 09:01  五星  阅读(2476)  评论(0)    收藏  举报