자격증/CTFL

[ISTQB] 5장 테스트 관리

동호다찌 2022. 12. 30. 14:37
반응형

제5 장 테스트 관리

 

테스트 조직

  • 독립적인 테스팅
  • 테스트 관리자 및 테스터의 역할

 

테스트 계획과 추정

  • 테스트 계획의 목적과 내용
  • 테스트 전략과 테스트 접근법
  • 시작 조건과 종료 조건 (준비의 정의와 완료의 정의)
  • 테스트 실행 일정
  • 테스트 노력에 영향을 미치는 요소
  • 테스트 추정 기법

 

테스트 모니터링과 제어

  • 테스팅의 사용하는 메트릭
  • 테스트 보고의 목적, 내용, 독자

 

형상 관리

 

리스크와 테스팅

  • 리스크의 정의
  • 제품 및 프로젝트 리스크
  • 리스크 기반 테스팅과 제품 품질

 

결함 관리


테스트 조직

 

독립적인 테스팅

개발자가 아닌 전문 테스터가 하는 테스팅(조직에 따라 독립성 수준이 달라짐)

 

테스트 독립성의 잠재적 이점

  • 독립적인 테스터는 그들이 가지고 있는 다양한 배경, 기술적인 관점, 성향이 달라 개발자와는 다른 유형의 장애를 찾아낼 수 있다.
  • 독립적인 테스터는 이해관계자가 시스템 명세를 정의하고 구현하면서 만든 가정에 대해 확인하고 이의를 제기하고 틀렸음을 입증할 수 있다.
  • 벤더의 독립 테스터는 테스트할 시스템을 고용한 회사의 (정치적) 압박 없이 똑바로 그리고 객관적으로 보고할 수 있다.

 

테스트 독립성의 잠재적 단점

  • 개발팀과의 고립으로 협업이 어려울 수 있고, 개발팀에게 피드백 전달이 늦어지고, 개발팀과 적대적인 관계가 형성될 수 있다.
  • 개발자가 품질에 대한 책임감을 잃을 수 있다.
  • 독립적인 테스터가 병목 현상의 장본인으로 비칠 수 있다.
  • 독립적인 테스터는 중요한 정보(예: 테스트 대상에 대한 정보)를 전달받지 못할 수 있다.

 

테스트 관리자 및 테스터의 역할

테스트 관리자의 업무는 테스트 프로세스에 대한 전반적인 책임과 테스트 활동을 성공적으로 이끄는 것이다.

테스터의 업무는 테스트 계획을 리뷰하고 직접적인 테스팅을 수행

 

테스트 관리자의 역할

  • 조직의 테스트 정책과 테스트 전략을 개발하고 리뷰
  • 정황을 고려한 테스트 활동과 테스트 목적과 리스크 이해를 바탕으로 테스트 활동을 계획.
    • 테스트 접근법 선택, 테스트 추정(시간, 노력, 비용), 리소스 획득, 테스트 레벨과 테스트 주기 정의, 결함 관리 등이 계획에 포함될 수 있다.
  • 테스트 계획서 작성과 업데이트
  • 프로젝트 관리자, 제품 책임자, 기타 관계자와 테스트 계획 관련 협의
  • 통합 계획 등과 같은 다른 프로젝트 활동과 테스팅 관점 공유
  • 테스트 분석, 설계, 구현, 실행하며 테스트 진행과 결과를 모니터링하며 종료 조건의 상태를 점검 및 완료 활동을 촉진
  • 수집한 정보를 바탕으로 테스트 진행 상황 보고서와 테스트 요약 보고서 작성과 배포
  • 테스트 결과와 진행 상황에 따라 계획을 조정하고 테스트 제어에 필요한 모든 조치를 취함
  • 결함 관리 시스템과 테스트웨어에 적합한 형상 관리 체제 구축 지원
  • 테스트 진척 상황 측정과 테스팅 및 제품 품질 평가를 위한 적절한 메트릭 도입
  • 테스트 프로세스 지원용 도구 선택과 구현 지원
  • 테스트 환경 구축에 관한 결정
  • 조직에 테스터, 테스트팀, 테스트 활동을 홍보하고 지지를 요청
  • 테스터의 역량과 경력 개발 (예: 교육 계획, 성과 평가, 코칭 등)

 

테스터의 역할

  • 테스트 계획을 리뷰하고 계획 작성에 참여
  • 요구사항, 사용자 스토리와 인수 조건, 명세, 즉 테스트 베이시스의 테스트 용이성을 분석, 리뷰, 평가
  • 테스트 컨디션을 식별 및 기록하고, 테스트 케이스, 테스트 컨디션, 테스트 베이시스 간의 추적성 설정
  • 테스트 환경을 설계, 구축, 검증하고 필요한 경우 시스템 관리자, 네트워크 관리자와 협업
  • 테스트 케이스와 테스트 프로시저를 설계 및 구현
  • 테스트 데이터를 준비하고 획득
  • 상세 테스트 실행 일정 수립
  • 테스트를 실행하고 결과를 평가해, 기대 결과와 차이 기록
  • 테스트 프로세스에 적합한 도구 사용
  • 필요한 경우 테스트 자동화 (개발자나 테스트 자동화 전문가의 도움을 받을 수 있음)
  • 수행 효율성, 신뢰성, 사용성, 보안성, 호환성, 이식성과 같은 비기능 품질 특성 평가
  • 테스트 산출물 리뷰

 


 

테스트 계획과 추정

 

테스트 계획의 목적과 내용

테스트 계획은 개발 및 유지보수 프로젝트의 테스트 활동에 대한 전반적인 내용을 담고 있다.

 

테스트 계획의 활동

  • 테스팅의 범위 정의, 목적, 리스크 결정
  • 전반적인 테스팅 접근법 정의
  • 테스트 활동을 소프트웨어 수명주기 활동에 통합하고 조정
  • 테스트 대상 다양한 테스트 활동에 필요한 인력과 기타 자원, 테스트 활동 수행 방법 결정
  • 테스트 분석, 설계, 구현, 실행, 평가 활동의 일정 조정. 일정은 특정 날짜나 반복주기 단위로 편성
  • 테스트 모니터링과 제어에 사용할 메트릭 선정
  • 테스트 활동 예산 결정
  • 테스트 문서의 구조와 상세화 정도 정의

 

테스트 전략과 테스트 접근법

테스트 전략은 테스트 프로세스의 일반적인 모습을 반영한다. 주로 제품이나 조직 수준에서 작성된다.

 

대표적인 테스트 전략 유형

  • 분석적 : 특정 요소에 대한 분석을 기반으로 한 테스트 전략
    • 리스크를 분석해 집중적으로 테스팅해야 할 곳을 결정하는 것 -> 리스크 기반 테스팅
  • 모델기반 : 제품의 특성 특면에 대한 모델을 제작하여 실제 테스트 수행
    • 제품의 특성 특면에 대한 모델을 제작하여 실제 테스트 수행
  • 방법론적 : 사전에 정의한 테스트 셋이나 테스트 컨디션을 체계적으로 사용
    • 체계적으로 장애, 경험, 체크리스트, SW 품질 기반 테스팅
  • 프로세스 및 표준 준수 : 외부 규정이나 표준을 기반으로 테스트
    • 외부 규정이나 표준을 기반으로 테스트를 분석, 설계, 구현
  • 전문자의 조언 또는 자문 : 외부 전문가의 조언, 가이드를 바탕으로 테스트 커버리지 등의 기준을 정하는 테스팅
    • 외부 전문가의 조언, 가이드를 바탕으로 테스트 커버리지 등의 기준을 정하는 테스팅
  • 리그레션-기피 : 기존 기능에 대한 리그레션 테스트를 기피를 목표
    • 보유한 테스트 관련 자료, 리그레션 테스트 자동화 스크립트, 표준 테스트 슈트 등의 재사용을 통한 테스팅
  • 반응적 : 테스트 실행 중 발생하는 이벤트에 따라 반응적으로 수행하는 테스트.
    • 이전 테스트 결과에서 얻은 지식을 통해 테스트를 설계, 구현하며 즉각 테스트를 실행 -> 경험 기반 테스팅

 

시작 조건과 종료 조건 (준비의 정의와 완료의 정의)

소프트웨어 품질과 테스팅을 효과적으로 통제하려면 특정 테스트 활동의 시작 시점과 완료 시점에 대한 조건을 정의해 놓는 것이 좋다.

  • 시작 조건은 특정 테스트 활동을 시작하기 위해 정의한 사전 조건이다.
  • 종료 조건은 특정 테스트 레벨이나 테스트 세트가 끝났음을 선언하기 위해 만족해야 할 조건을 정의한다

일반적인 시작 조건

  • 테스트 가능한 요구사항, 사용자 스토리나 모델(예: 모델 기반 테스트 전략을 따르는 경우)의 가용 여부
  • 이전 테스트 레벨의 종료 조건을 충족한 테스트 항목의 가용 여부
  • 테스트 환경 가용 여부
  • 필요한 테스트 도구 가용 여부
  • 테스트 데이터와 기타 필요한 자원의 가용 여부

일반적인 종료 조건

  • 계획한 테스트 실행 완료
  • 정의한 커버리지 수준 (예: 요구사항, 사용자 스토리, 인수 조건, 리스크, 코드 등의 커버리지)의 도달
  • 해결하지 못한 결함 수가 합의된 수보다 적음
  • 추정 잔존 결함의 수가 충분히 적음
  • 신뢰성, 수행 효율성, 사용성, 보안성, 기타 관련된 품질 특성의 수준이 원하는 수준에 도달

종료 조건을 충족하지 못한 상황에서도 예산 소진, 예정된 시간 경과, 시장 출시 압박 등의 이유로 테스트 활동을 조기에 마감하는 경우도 많다.

 

테스트 실행 일정

테스트 케이스와 테스트 프로시저를 작성하고 테스트 프로시저와 테스트 케이스를 조합해 테스트 스위트를 생성한 후 테스트 스위트의 순서를 정해 실행 일정을 만들 수 있다.

 

* 테스트 케이스 - 명세 기반 테스트의 설계 산출물로 설계된 입력값, 실행조건, 기대 결과로 구성되어 있는 테스트 항목의 명세서

* 테스트 프로시저 - 테스트케이스의 실행 순서(자동화 테스팅에서는 '테스트 스크립트'로 불린다.)
* 테스트 스위트 - 테스트케이스의 묶음

 

테스트 케이스 실행 순서는 가장 우선순위가 높은 테스트 케이스를 먼저 실행하는 것이다. 다만 우선순위가 높더라도 해당 테스트 케이스의 기능 자체가 종속 관계라면 우선순위에 따라 실행하지 못할 수도 있다.


예) 우선순위가 높은 <주문 등록>이라는 테스트 케이스를 실행을 진행하려고 한다. 다만 주문 등록에는 <나의 배송지>라는 기능이 종속관계이다. 그렇다면 우선순위가 높더라도 낮은 순위에 <나의 배송지>를 우선적으로 실행해야 한다.

 

테스트 노력에 영향을 미치는 요소

테스트 노력에 영향을 주는 요소

  • 제품 특성
    • 제품과 관련된 리스크
    • 테스트 베이시스의 품질
    • 제품의 크기
    • 제품 도메인의 복잡도
    • 품질 특성 요구사항 (예: 보안성, 신뢰성)
    • 요구되는 테스트 문서의 상세화 정도
    • 법적, 규제 준수 요구사항
  • 개발 프로세스 특징
    • 조직의 안정성과 성숙도
    • 사용하는 개발 모델
    • 테스트 접근법
    • 사용하는 도구
    • 테스트 프로세스
    • 시간적 압박
  • 인력 특성
    • 관련된 인원의 역량과 경험, 특히 유사한 프로젝트나 제품 관련 (예: 도메인 지식)
    • 팀 응집력과 리더십
  • 테스트 결과
    • 발견한 결함 수와 심각도
    • 필요한 재작업 규모 

 

테스트 추정 기법

가장 많이 사용하는 두 가지 기법은 다음과 같다.

트릭 기반 기법: 기존 유사한 프로젝트에서 얻은 메트릭에 기반하거나 보편적인 값을 바탕으로 테스트 노력 예측

전문가 기반 기법: 테스팅 작업의 책임자나 전문가의 경험을 기반으로 테스트 노력 예측

 

 


 

테스트 모니터링과 제어

테스트 모니터링의 목적은 정보 수집 및 테스트 활동에 대한 피드백과 가시성 제공이다.

 

테스트 제어는 수집하고 보고된 정보와 메트릭의 결과로 취해진 수정 조치나 가이드를 의미한다.

 

테스트 제어 활동

  • 식별한 리스크 발생 시 테스트 우선순위의 변경
  • 테스트 환경이나 기타 자원의 가용 여부에 따라 테스트 일정 변경
  • 재작업으로 인해 테스트 항목이 시작 조건이나 종료 조건 만족하는지 재평가

 

테스팅에 사용하는 메트릭

테스팅 메트릭이란?

소프트웨어 테스트 메트릭은 테스트 활동을 측정하고 모니터링하는 방법으로 테스트 진행, 생산성 및 테스트 중인 시스템의 품질에 대한 통찰력을 제공합니다.

 

메트릭은 일반적으로 데이터 조합을 기반으로 결과 또는 예측을 전달합니다.

 

테스팅 활동이나 종료 시점에 아래와 같은 사항을 평가하기 위해 메트릭을 수집할 수 있다.

  • 계획한 일정과 예산 대비 진행 상황
  • 테스트 대상의 현재 품질
  • 테스트 접근법의 타당성
  • 목적 대비 테스트 활동의 효과

일반적인 테스트 메트릭

  • 계획 대비 테스트 케이스 준비 작업 완료율 (또는 계획 대비 테스트 케이스 작성률)
  • 계획 대비 테스트 환경 준비 작업 완료율
  • 실행된 테스트 케이스의 비율
  • 결함 정보 (예: 결함 밀도, 발견한 결함, 수정한 결함, 실패율, 확인 테스트 결과)
  • 요구사항 커버리지, 사용자 스토리 커버리지, 인수 기준 커버리지, 리스크 커버리지, 코드 커버리지
  • 작업 완료, 자원 할당과 사용, 노력
  • 다음 결함을 발견하면 얻는 이익 대비 비용이나 테스트를 계속 실행해 얻게 되는 이익 대비 비용 등을 포함하는 테스팅 비용

 

테스트 보고의 목적, 내용, 독자

테스트 보고의 목적

  • 테스트 활동 중이나 마무리 시점의 테스트 활동 정보 요약과 공유

 

테스트 상황 보고서에 포함해야 할 내용

  • 테스트 계획 대비 테스트 활동과 진행 상황
  • 진행을 방해하는 요소
  • 다음 보고 기간에 진행하기로 계획한 테스팅
  • 테스트 대상의 품질

테스트 요약 보고서에 포함되는 내용

  • 테스팅 수행 내용 요약
  • 테스트 기간 도중에 발생한 상황 정보
  • 계획 대비 편차 (예: 일정, 기간, 테스팅 활동 노력)
  • 종료 조건 및 완료의 정의에 대한 테스팅 현황과 제품 품질
  • 진행을 방해했거나 계속해서 방해하고 있는 요소
  • 메트릭
  • 잔존 리스크
  • 재사용 가능한(만들어 낸) 테스트 작업 산출물

 


 

형상 관리

형상 관리란? 

변경사항을 체계적으로 추적, 통제한다는 것이며 이 말은 어떤 문서나 파일이 변경되었을 경우 변경된 내역을 기록하였다가 나중에 이를 찾아보아야 할 경우, 변경 원인과 변경 사항을 확인해야 할 경우에 대한 관리를 말한다.

 

형상관리의 목적은 프로젝트와 제품 수명주기 동안 컴포넌트나 시스템, 테스트웨어와 서로간의 관계 통합을 수립하고 유지하는 것이다.

 

확인 내용

  • 모든 테스트 항목에 고유 식별번호를 부여하고, 버전을 관리하고, 변경 이력을 기록한다. 형상 관리에서 테스트 항목은 서로 연관돼 있다.
  • 모든 테스트웨어 항목에 고유 식별번호를 부여하고, 버전을 관리하고, 변경사항을 추적하고, 서로 연결해 테스트 항목 버전과도 연결되도록 해서 테스트 프로세스 전반에 걸쳐 추적성을 유지할 수 있게 한다.
  • 식별한 모든 문서와 소프트웨어 아이템은 테스트 문서 내에서 명확하게 상호 참조되도록 한다.

 


 

리스크와 테스팅

 

리스크의 정의

리스크란 미래에 부정적 결과를 가져오는 이벤트의 발생 가능성이다. 리스크 수준은 이벤트 발생 가능성과 이벤트로 인한 영향도(피해)로 결정한다.

 

제품 및 프로젝트 리스크

제품 리스크는 작업 산출물(예: 명세, 컴포넌트, 시스템, 테스트 등)이 사용자나 이해관계자의 합당한 니즈를 충족하지 못 할 가능성이다.

 

제품 리스크의 예

  • 소프트웨어가 명세에서 의도한 기능을 수행하지 못함
  • 소프트웨어가 사용자, 고객이나 이해관계자가 요구하는 기능을 수행하지 못함
  • 시스템 아키텍처가 일부 비기능 요구사항을 충분히 지원하지 못함
  • 특정 계산식이 특정 상황에서 올바르게 수행되지 못함
  • 루프(loop) 제어 구조 코딩이 잘못됨
  • 고성능 거래 처리 시스템의 응답 시간이 적절하지 않음
  • 사용자 경험(UX, User eXperience) 피드백이 제품 기대치에 미치지 못함

 

제품 리스크가 제품의 특정 품질 특성(예: 기능 안전성, 신뢰성, 성능 효율성, 사용성, 보안성, 호환성, 유지 보수성, 이식성)과 연관되는 경우 품질 리스크라고 한다.

 

품질 리스크 예

  • 제품을 사용하는 일반적인 상황 아래서 시스템 크래시를 일으키는 잠재적 신뢰성 결함

 

프로젝트 리스크는 테스트나 프로젝트의 관리 및 제어와 관련된 리스크

 

프로젝트 리스크 예

  • 프로젝트 이슈
    • 배포, 작업 완료, 종료 조건이나 완료의 정의를 만족하지 못하고 지연된다.
    • 부정확한 추정, 우선순위가 높은 프로젝트에 예산 재배정, 또는 조직 전반에 걸친 예산 삭감으로 예산이 부족할 수 있다.
    • 프로젝트 후반에 발생하는 변경은 상당한 재작업을 불러올 수 있다.
  • 조직 이슈
    • 역량, 교육, 인력이 부족할 수 있다.
    • 개인적인 문제로 갈등이나 문제가 생길 수 있다.
    • 사용자, 비즈니스 인력, 해당 분야 전문가들이 비즈니스 우선순위 마찰로 참여하지 못할 수 있다.
  • 정치적 이슈
    • 테스터가 필요한 사항이나 테스트 결과를 제대로 전달하지 못할 수 있다.
    • 개발자나 테스터가 테스팅과 리뷰 도중 발견한 사항에 대한 후속 조치를 못할 수 있다 (예를 들어, 개발 및 테스팅 프랙티스를 개선하지 못함).
    • 테스팅에 대한 잘못된 태도나 기대가 있을 수 있다 (예를 들어, 테스팅 도중 발견한 결함의 가치를 알아보지 못함).
  • 기술적 이슈
    • 요구사항이 충분히 잘 정의되지 않을 수 있다.
    • 기존 제약 사항으로 요구사항을 만족하지 못할 수 있다.
    • 테스트 환경이 필요한 시점에 준비되지 않을 수 있다.
    • 데이터 변환, 마이그레이션 계획 및 도구 지원이 필요한 시점에 제공되지 않을 수 있다.
    • 개발 프로세스의 약점은 프로젝트 작업 산출물 (예: 설계, 코드, 형상, 테스트 데이터, 테스트 케이스)의 품질이나 일관성에 영향을 줄 수 있다.
    • 결함 관리가 부실하고 기타 유사한 문제 때문에 축적된 결함이나 기타 기술적 부채를 가져올 수 있다.
  • 공급자 이슈
    • 외부 공급자가 필요한 제품이나 서비스를 공급하지 못하거나 파산할 수 있다.
    • 계약 관련 이슈로 프로젝트에 문제가 생길 수 있다.

 

리스크 기반 테스팅과 제품 품질

리스크 기반 테스팅 이란 리스크를 테스팅 노력을 집중하는데 사용하여 부정적인 이벤트의 발생 가능성을 줄이거나 부정적인 이벤트의 영향을 줄이기 위해 사용한다.

 

특징

  • 발견한 리스크에 힘을 쏟아 넣음
  • 제품 리스크 분석 결과의 쓰임
  • 사용할 테스트 기법 결정
  • 수행할 테스트 레벨과 유형 확정(보안성, 가용성 테스팅)
  • 테스트 수행 범위 결정
  • 가능한 조기에 심각한 결함을 발견하기 위해 테스트 우선순위 결정
  • 테스팅 활동 외 리스크 완화를 위한 다른 활동의 식별(경험 부족 설계자에게 교육 제공)
  • 리스크 관리 활동의 절차
  • 리스크를 분석 그리고 정기적으로 재분석
  • 처리해야 할 중요한 리스크가 무엇인지 판단
  • 해당 리스크 완화를 위한 행동 구현
  • 리스크의 실제 발생을 대비한 대책 수립

 


 

결함 관리

테스팅의 목적 중 하나가 결함을 찾는 것이기 때문에 테스팅 중 발견한 결함은 반드시 기록해야 한다.

 

결함을 기록하는 방법은 테스트 대상이나 레벨 그리고 개발 생명 주기 등 다양한 조건에 의해 달라진다.

 

찾아낸 모든 결함은 조사하고, 발견에서 결함 분류까지 추적해야 한다

 

모든 결함을 해결까지 관리하기 위해 조직은 결함 관리 프로세스(워크플로우와 결함 분류 규칙)를 수립해야 하며 참여하는 모든 사람이 프로세스에 동의해야 한다.

 

일반적인 결함 관리 보고서의 목적

  • 발생한 부정적인 이벤트를 제공해 구체적인 영향을 식별, 재현 테스트로 문제를 격리, 잠재 결함 수정, 문제 해결을 위한 다른 방법을 찾을 수 있도록 한다.
  • 테스트 관리자에게 작업 산출물의 품질과 테스팅 영향을 추적할 방법 제공
  • 개발과 테스트 프로세스 개선에 대한 아이디어를 제공

 

동적 테스팅에서 작성하는 결함 보고서의 내용

  • 식별번호
  • 제목, 결함에 대한 요약
  • 결함 보고 날짜, 보고 주체 조직 및 작성자
  • 테스트 항목 식별자와 환경
  • 결함을 발견한 개발 생명주기 단계
  • 로그, 데이터베이스 덤프, 스크린샷, 녹화 기록 등의 결함 재현과 해결을 위한 설명
  • 기대 및 실계 결과
  • 관계자의 관점에서의 심각도의 범위와 정도
  • 수정 우선순위
  • 결함 보고서의 상태
  • 결론, 의견, 승인 여부
  • 글로벌 이슈
  • 변경 이력
  • 참조
반응형