
Przykładowy raport
Raport z kompleksowego audytu jest bardzo obszernym dokumentem wymagającym ogromnego nakładu pracy i doświadczenia. Zawiera on informacje na temat:
- zastosowanej technologii
- poprawności wykorzystania frameworka
- wydajności kodu źródłowego
- podatności na ataki XSS, Sql Injection, CSRF, DoS
- skalowalności kodu źródłowego
- baz danych (stopnia optymalizacji i normalizacji bazy danych)
- architektury aplikacji
- jakości i rzetelności procesu wytwarzania
- kosztów modyfikowania podczas utrzymania i rozwoju
- stopnia odporności na wprowadzanie zmian i refactoring
- przejrzystość kodu
- jakości udokumentowania kodu
- jakości testów (jeśli zostały wykonywane w zautomatyzowany sposób)
Zwieńczeniem każdego raportu poaudytowego jest wskazanie niezgodności i błędów oraz opracowanie zaleceń, których implementacja jest niezbędna do poprawnego funkcjonowania aplikacji lub oszacowania zasadności rozwoju systemu.