Приобретение программного обеспечения часто оценивается с учетом доходов, концентрации клиентов, соответствия продукта рынку, роста и прогнозов руководства. Однако активом, который в конечном итоге должен обеспечить эти прогнозы, является само программное обеспечение. Если кодовая база...
Приобретение программного обеспечения часто оценивается с учетом доходов, концентрации клиентов, соответствия продукта рынку, роста и прогнозов руководства. Однако активом, который в конечном итоге должен обеспечить эти прогнозы, является само программное обеспечение. Если кодовая база содержит существенный долг по архитектуре, хрупкие зависимости, слабые средства контроля безопасности, неясное происхождение или дорогостоящие требования к модернизации, покупатель может приобрести существенно отличающийся от того актив, который был представлен во время транзакции.
Вот почему комплексная проверка современного программного обеспечения должна перейти от архитектурных диаграмм и представлений управления к доказательствам, содержащимся в репозиториях, зависимостях, системах сборки, конвейерах развертывания и исходном коде.
Введение
Комплексная проверка программного обеспечения — это систематическая оценка кода, архитектуры, зависимостей, безопасности, интеллектуальной собственности, технического долга, инженерных практик и цепочки поставок программного обеспечения, лежащих в основе технологического актива, перед инвестициями или приобретением. Его цель — не просто найти ошибки; Цель состоит в том, чтобы определить, может ли программное обеспечение поддержать экономическое обоснование, какие обязательства принимает на себя покупатель и должны ли эти обязательства изменить цену.
