Wpis z mikrobloga

#pracait #programowanie #pracait #korposwiat

Czy spotkaliscie sie z audytem w projektach w ktorych byliscie/jestescie? Jesli tak, to jak wyglądały? Slyszałem miejskie legendy, ze taki audyt trzepie ludzi od a do z, sprawdza daty ostatnich commitów, komentarze, workflow wszystkich pracowników bardzo restrykcyjnie. Przyznam, ze przez 3 lata nie spotkalem sie nigdy z takim czyms, wiec pytam z ciekawosci. (Nie to nie bait ani nie troll, serio pytam)
Z góry dzieki mireczki
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@staley: Jeśli pracujesz w Scrumie lub innym śmiesznym Agile'u, nie macie żadnej sensownej dokumentacji, cała wasza organizacja pracy opiera się na Jira, Confluence i z racji braku dyscypliny i procedur są to wielkie śmietniki, to się nie masz czego bać* - stwierdzą że macie b----l na kółkach i nie da się w takim syfie przeprowadzić żadnego sensownego audytu ( ͡° ͜ʖ ͡°)

Audyty co do zasady
  • Odpowiedz
@staley: To zależy od audytora, wymagań zlecającego i czego właściwie szukają. W jednej pracy byliśmy dostawcami softu dla większych korpo i przechowywaliśmy ich dane, więc co kilka miesięcy był audyt gdzie sprawdzali nasze workflow, gita, dostępy i jak przechowujemy dane. Odpytywali tylko devopsów i architekta.

Aktualnie co dwa tygodnie mamy audyt bezpieczeństwa zewnętrznej firmy, ale tutaj tylko pentesty i review bibliotek.
  • Odpowiedz