Почему внедрение TMS иногда останавливается не на QA, а на службе безопасности🧐
Когда крупная компания выбирает систему управления тестированием, решение редко зависит только от QA-лида. На финальном этапе почти всегда подключается служба информационной безопасности, и у неё свой список вопросов. Кстати, часто не пересекающийся с тем, что важно тестировщикам.
Один из главных: как система работает с доступом. Если TMS требует отдельный логин и пароль, не связанный с корпоративным каталогом пользователей, это ещё одна точка, которую нужно администрировать, отслеживать и защищать отдельно. Для ИБ это дополнительный риск.
Периодически мы сталкиваемся с таким вопросом на демо для крупных клиентов. И это одна из причин(если не главная), почему в DoQA On-Prem мы реализовали поддержку LDAP. Доступ к системе тестирования идёт через тот же каталог, что и к остальным корпоративным сервисам. Без отдельной учётки, который потом придётся объяснять на аудите.
Post #712
240

- ⚡ 2
- 🔥 2
- 🆒 1