Qualitätssicherung (QA / Quality Assurance)
Qualitätssicherung umfasst alle geplanten und systematischen Aktivitäten, die sicherstellen, dass ein IT-Produkt oder eine Dienstleistung die definierten Qualitäts- und Sicherheitsanforderungen erfüllt, darunter Reviews, Tests, Audits und Prozesskontrollen. Sie unterscheidet sich von Qualitätsprüfung, da QA präventiv (Prozessoptimierung) und nicht nur reaktiv (Fehlererkennung) wirkt. In IT-Vergaben sollten Auftraggeber ein Qualitätssicherungskonzept als Pflichtdokument verlangen, das definiert, welche Testarten (Unit-, Integrations-, Abnahmetests), Reviews und Metriken der Auftragnehmer im Projekt anwendet und wie Ergebnisse berichtet werden.
Quellen: BSI IT-Grundschutz OPS.1.1.6, bsi.bund.de · NIST SP 800-218: Secure Software Development Framework, csrc.nist.gov
Im Vergabe-Archiv nach »Qualitätssicherung« suchen →