Volg ons op Twitter
 Testmanagement en testen – een visie
risk

Visie op testen

Het lijkt wellicht niet de meest voor de hand liggende aanpak, maar wie goed wil beginnen met testen moet starten met het eind. Testen is een schier eindeloze bezigheid en een goed criterium om er mee te stoppen is er meestal niet. VDC heeft al jaren geleden risk-based-testen geintroduceerd. De beste aanpak bij testen is te stoppen wanneer de voordelen van het (door)testen niet opwegen tegen de gevolgen van de risico’s die gelopen worden als (bepaalde) delen niet getest worden.

Risicogebaseerd testen houdt in dat het risico de testomvang en de testdiepte bepaalt. Geen (onoverbrugbaar) risico, geen test. De aanpak verschilt behoorlijk met een traditionele aanpak waar op z'n best compliance-based getest wordt. Risicogebaseerd testen gaat verder, maar hoeft door het gestelde eindcriterium niet duurder te zijn dan de traditionele testaanpak. Deze aanpak vereist een risicoanalyse en vaak een risicomodel. Het start bij een stakehoulder (belanghebbende) inventarisatie en hun kijk op risico's aangevuld met de inzichten van een ervaren risicoanalist/testmanager.

Een voorbeeld

Om het verhaal wat duidelijker te maken hierbij een voorbeeld. Een groot bedrijf heeft een goed verkopende applicatie waarop, voor een onbelangrijk onderdeel, een webinterface gebouwd wordt . Het interface wordt getest aan de hand van use-cases en voldoet, op die basis, feilloos aan de gestelde eisen. Klaar met testen? Compliancy bereikt? Het werkt volgens het boekje, maar wat waren de risico's? Het bedrijf in kwestie liep behoorlijke imagoschade op toen bleek dat het gemaakte interface ook misbruikt kon worden. Hoe onbelangrijk het onderdeel ook was, er bleek een groot risico aan verbonden te zijn.

Testen is dus niets meer dan een vorm van het wegnemen van een onaanvaardbaar risico.

Copyright 2011-2014 © Van Dorth Consultancy