معرفی و تعریف
تضمین کیفیت نرمافزار (Software Quality Assurance یا SQA) مجموعهای از فعالیتهای مدیریت کیفیت است که با ایجاد اطمینان از برآوردهشدن الزامات کیفیت سروکار دارد. در این مهارت، فرد ریسکهای کیفیت را شناسایی میکند، راهبرد و دامنه تست را تعیین میکند، معیارهای ورود و خروج را تعریف میکند و شواهد قابل پیگیری را برای تصمیمگیری درباره انتشار فراهم میکند. تعریف «تضمین کیفیت» در واژهنامه ISTQB نیز بر ایجاد اطمینان از برآوردهشدن الزامات کیفیت تأکید میکند.
تضمین کیفیت با تست نرمافزار و کنترل کیفیت یکسان نیست، هرچند این مفاهیم در عمل همپوشانی دارند. «تست» فرایند ارزیابی محصول از طریق اجرای آن برای کشف نقصها و بررسی میزان برآوردهشدن الزامات است. «کنترل کیفیت» بر پایش و ارزیابی محصول برای اطمینان از برآوردهشدن الزامات کیفیت تمرکز دارد و تضمین کیفیت رویکردی پیشگیرانه و فرایندمحور دارد. برای معنای دقیق این اصطلاحات، به تعریفهای تست، کنترل کیفیت و تضمین کیفیت در واژهنامه ISTQB مراجعه کنید.
مهندسان تضمین کیفیت (QA Engineers)، توسعهدهندگان، مدیران محصول و رهبران فنی در اجرای فعالیتهای تضمین کیفیت نقش دارند. در تیمهای کوچک، ممکن است یک نفر چند مسئولیت را بر عهده داشته باشد؛ اما در سامانهها یا محصولات پیچیده، تضمین کیفیت به همکاری مستمر میان تیمهای محصول، توسعه، پشتیبانی و عملیات نیاز دارد.
این مهارت را با نامهای دیگری نیز میشناسند:
- تضمین کیفیت
- مهندسی کیفیت نرمافزار
- QA نرمافزار
- Software QA
- SQA
- Software Quality Engineering
اهمیت و کاربردها
چرا این مهارت مهم است؟
اجرای تست دستی برای شروع یادگیری مفید است، اما برای نقشهایی که مسئولیت برنامهریزی کیفیت یا تصمیمگیری درباره انتشار نرمافزار را بر عهده دارند، کافی نیست. در چنین موقعیتهایی باید بتوانید پیش از انتشار، ریسکهای مهم کیفیت را شناسایی کنید، پوشش مناسب تست را تعیین یا پیشنهاد دهید و وضعیت کیفیت محصول را با شواهد قابل پیگیری گزارش کنید.
این مهارت در محصولاتی که با پرداخت، اطلاعات شخصی، فرایندهای سازمانی یا تعداد زیادی کاربر سروکار دارند، اهمیت بیشتری پیدا میکند؛ زیرا هزینه یک خطای پس از انتشار ممکن است به زمان و هزینه اصلاح فنی محدود نشود و بر پشتیبانی، اعتماد کاربران یا عملیات کسبوکار نیز اثر منفی بگذارد. با این حال، میزان فرایندهای تضمین کیفیت باید با اندازه تیم و ریسک محصول متناسب باشد؛ مستندسازی گسترده برای هر تغییر کوچک همیشه انتخاب مناسبی نیست.
توسعهدهندگان، مدیران محصول و رهبران فنی نیز از درک مفاهیم تضمین کیفیت بهرهمند میشوند. این درک باعث میشود معیارهای پذیرش روشنتر تعریف شوند، تغییرات پرریسک زودتر شناسایی شوند و تصمیمگیری درباره انتشار نرمافزار صرفا بر پایه احساس یا تکمیل توسعه انجام نشود. هنگام بررسی فرصتهای شغلی در ایران، نیازمندیهای هر آگهی را جداگانه بخوانید؛ میزان انتظار از تست دستی، تست API، تست خودکار و همکاری با تیم توسعه، بین شرکتها و انواع محصولات متفاوت است.
کاربردها
-
ارزیابی نیازمندیها پیش از توسعه
ابهامها، حالتهای مرزی، وابستگیها و معیارهای پذیرش را پیش از شروع توسعه بررسی میکنید تا همه اعضای تیم درباره رفتار مورد انتظار قابلیت به درک مشترک برسند.
-
تدوین رویکرد و دامنه تست انتشار
برای یک نسخه جدید، بخشهای پرریسک محصول، سناریوهای تست ضروری، محیط موردنیاز، دادههای تست و موارد خارج از دامنه تست را مشخص میکنید.
-
مدیریت باگ و تصمیمگیری درباره اولویت رفع
باگ را همراه با مراحل بازتولید، نتیجه مورد انتظار، نتیجه واقعی و شواهد ثبت میکنید و شدت اثر (Severity) را از اولویت (Priority) جدا در نظر میگیرید.
-
ارزیابی آمادگی انتشار
بر اساس نتایج تست، وضعیت باگهای باز، تغییرات پرریسک و معیارهای خروج از تست را بررسی میکنید و ریسکهای انتشار را گزارش میدهید.
-
آزمون API و یکپارچگی سرویسها
قراردادهای ورودی و خروجی API، پاسخهای خطا، مجوزهای دسترسی و رفتار سرویس را در شرایط نامعتبر و حالتهای مرزی بررسی میکنید.
-
همکاری در تست رگرسیون
پس از اعمال تغییرات مهم، سناریوهای کلیدی تست را انتخاب و اجرا میکنید تا اطمینان حاصل کنید قابلیتهای موجود دچار اختلال نشدهاند.
-
بهبود فرایند کیفیت در تیم
الگوهای تکرارشونده خطا، تأخیر در شناسایی نقصها یا ضعف در تعریف نیازمندیها را تحلیل میکنید و پیشنهادهای مشخصی برای پیشگیری از تکرار مشکل ارائه میدهید.
ابزارهای مرتبط
پیشنیازها
موارد زیر پایههای لازم برای شروع را نشان میدهند.
- توانایی کار با مرورگر و ابزارهای توسعهدهنده مرورگر
- آشنایی مقدماتی با چرخه توسعه و انتشار نرمافزار
- توانایی خواندن مستند نیازمندی یا شرح قابلیت
مسیر یادگیری تضمین کیفیت نرمافزار
-
۲۰ ساعت
مفاهیم کیفیت و چرخه توسعه را توضیح دهید.
تفاوت بین تضمین کیفیت، کنترل کیفیت و تست نرمافزار را یاد بگیرید. چرخه توسعه نرمافزار، محیطهای توسعه و تست، انتشار، تست رگرسیون، شدت اثر و اولویت باگ را با مثال یک محصول وب تمرین کنید.
برای فردی که با چرخه توسعه نرمافزار آشنایی مقدماتی دارد و هفتهای ۸ تا ۱۰ ساعت تمرین میکند، رسیدن به سطح کاربردی در این مسیر معمولا حدود ۱۲۰ تا ۲۰۰ ساعت زمان میگیرد. برآورد ۱۶۰ ساعت، نقطه میانی این بازه است و زمان قطعی یادگیری برای همه افراد نیست.
-
۳۰ ساعت
نیازمندیهای قابل تست و ریسکهای کیفیت را تشخیص دهید.
یک داستان کاربر یا سند نیازمندیها را به معیارهای پذیرش، سناریوهای اصلی، حالتهای مرزی و شرایط خطای احتمالی تبدیل کنید. برای هر قابلیت، اثر خطا و احتمال وقوع آنها را ارزیابی کنید تا مشخص شود کدام سناریوها باید در اولویت تست قرار گیرند.
-
۲۵ ساعت
سناریو و مورد تست قابل اجرا بنویسید.
برای قابلیتهایی مانند ثبتنام، ورود، جستوجو و پرداخت، موارد تستی بنویسید که پیششرط، دادههای ورودی، مراحل اجرا، نتیجه مورد انتظار و اولویت آن مشخص باشد. سناریوهای تکراری یا کمارزش را از سناریوهای با ریسک بالاتر جدا کنید.
-
۲۵ ساعت
باگ را دقیق ثبت و پیگیری کنید.
نقصهای قابل بازتولید را با عنوان دقیق، محیط اجرا، مراحل بازتولید، نتیجه واقعی، نتیجه مورد انتظار و شواهد تصویری یا ویدئویی ثبت کنید. یاد بگیرید چگونه شدت اثر نقص (Severity) را از اولویت اصلاح آن (Priority) در محصول تفکیک کنید.
-
۳۰ ساعت
برنامه تست و معیارهای انتشار تدوین کنید.
برای یک انتشار فرضی، اهداف تست، دامنه تست، ریسکها، مسئولیتها، دادههای تست و محیط تست، معیارهای ورود و معیارهای خروج را مشخص کنید. در پایان، گزارش وضعیت کیفیت تهیه کنید که باگهای باز، پوشش تست انجامشده و ریسکهای پذیرفتهشده را نشان دهد.
-
۳۰ ساعت
کیفیت را در جریان تحویل تیم وارد کنید.
تست API را با Postman تمرین کنید و با Git و یک ابزار مدیریت کار مانند Jira آشنا شوید. سپس بر اساس نوع تست و هدف تمرین، ابزار خودکارسازی مناسب را انتخاب کنید: برای تست رابط کاربری وب، Selenium یا Playwright را با JavaScript، TypeScript یا Python به کار ببرید؛ برای تست API یا منطق یک پروژه پایتون، pytest گزینه مناسبتری است.
یک جریان کوتاه و پایدار را خودکار کنید و کد و تنظیمات اجرای تست را در مخزن Git ثبت کنید. معیار پایان این گام آن است که تست در محیط مشخص اجرا شود، نتیجه موفقیت یا شکست را گزارش کند و بتوانید توضیح دهید چرا آن سناریو برای خودکارسازی انتخاب شده است.
زمان تقریبی یادگیری
برآورد مجموع زمان آموزش، مطالعه و تمرین تا رسیدن به سطح کاربردی؛ بسته به پیشزمینه شما میتواند کمتر یا بیشتر باشد.
پروژههای تمرینی
در ادامه، مهمترین موارد این بخش به تفکیک معرفی شدهاند.
-
برنامه تست برای قابلیت ثبتنام و ورود
توضیح پروژه: برای یک وباپلیکیشن فرضی، معیارهای پذیرش قابلیت، سناریوهای موفق و ناموفق، حالتهای مرزی و معیارهای خروج تست را تعریف کنید. خروجی باید نشان دهد چه ریسکهایی شناسایی و پوشش داده شدهاند.
-
ثبت باگهای بازتولیدپذیر در یک پروژه متنباز
توضیح پروژه: یک پروژه وب یا موبایل متنباز را بررسی کنید و حداقل ۵ گزارش نقص تمرینی ایجاد کنید. برای هر نقص، مراحل بازتولید، محیط اجرا، شدت اثر، نتیجه مورد انتظار و شواهد مرتبط را ثبت کنید.
-
تست API یک سرویس نمونه
توضیح پروژه: برای یک API عمومی یا API یک پروژه شخصی، یک Collection در Postman ایجاد کنید و پاسخهای موفقیتآمیز، خطاهای اعتبارسنجی، مجوزهای دسترسی و ورودیهای نامعتبر را بررسی کنید.
-
گزارش آمادگی انتشار یک نسخه فرضی
توضیح پروژه: پس از اجرای سناریوهای تست یک قابلیت، یک گزارش یکصفحهای تهیه کنید که دامنه تست، موارد تست انجامشده، باگهای باز، ریسکهای باقیمانده و پیشنهاد انتشار یا تعویق انتشار را توضیح دهد.
-
خودکارسازی یک جریان رگرسیون کوتاه
توضیح پروژه: برای رابط کاربری وب، جریان ورود، خروج و ایجاد یک رکورد را با Selenium یا Playwright خودکارسازی کنید. برای API یا منطق یک پروژه Python، همین سناریوها را با pytest پیادهسازی کنید. زبان، محیط اجرا و دستور اجرای تست را مستند کنید؛ تمرین زمانی کامل است که تست در اجرای تکراری، نتیجهای قابل فهم ارائه دهد.
پرسشهای رایج درباره تضمین کیفیت نرمافزار
اگر درباره این مهارت پرسشی دارید، ممکن است پاسخ آن را در میان موارد زیر پیدا کنید.
تفاوت تضمین کیفیت نرمافزار با تست نرمافزار چیست؟
تست نرمافزار به بررسی یک محصول نرمافزاری برای یافتن نقصها یا ارزیابی کیفیت آن مربوط است. تضمین کیفیت دامنه گستردهتری دارد و بر فعالیتهایی تمرکز میکند که اطمینان از برآوردهشدن الزامات کیفیت را ایجاد میکنند. تعریفهای دقیق «Testing» و «Quality Assurance» را در واژهنامه ISTQB ببینید: glossary.istqb.org و glossary.istqb.org
آیا برای یادگیری تضمین کیفیت باید برنامهنویس باشم؟
برای شروع تست دستی و فعالیتهای پایه تضمین کیفیت، برنامهنویسی الزام قطعی نیست. اما اگر برای موقعیتهای تست خودکار یا تیمهای محصولی که API دارند آماده میشوید، آشنایی با برنامهنویسی، API و Git معمولا به شما کمک میکند. نیازمندیهای دقیق هر موقعیت شغلی را از آگهی مربوط بررسی کنید.
آیا QA همان QC است؟
خیر. در واژهنامه ISTQB، تضمین کیفیت به فعالیتهایی اشاره دارد که با هدف ایجاد اطمینان از تحقق الزامات کیفیت انجام میشوند و کنترل کیفیت بر بررسی و دستیابی به الزامات کیفیت در محصول تمرکز دارد. تست نیز مفهوم جداگانهای دارد، هرچند این اصطلاحات در بعضی تیمها بهجای یکدیگر یا در کنار هم استفاده میشوند. منبع: glossary.istqb.org و glossary.istqb.org
برای ورود به شغل مهندس تست نرمافزار چه نمونهکاری بسازم؟
یک برنامه تست، چند مورد تست دقیق، گزارش نقص قابل بازتولید، مجموعه تست API و یک گزارش وضعیت کیفیت انتشار تهیه کنید. اگر به خودکارسازی علاقه دارید، یک مخزن Git شامل تستهای رگرسیون ساده نیز ارائه دهید.
آیا همه تستها باید خودکار شوند؟
خیر. تستهای تکرارشونده، پایدار و پرتکرار معمولا گزینههای مناسبتری برای خودکارسازی هستند. ارزیابی تجربه کاربری، قابلیتهای جدید و سناریوهایی که بهطور مداوم تغییر میکنند، اغلب به بررسی دستی و قضاوت انسانی نیاز دارند.
معیار خروج تست چیست؟
معیار خروج، مجموعه شرایطی است که تیم از پیش تعیین میکند تا تصمیم بگیرد تست یک نسخه برای انتشار به سطح قابل قبول رسیده است یا خیر. این معیارها میتوانند شامل اجرای سناریوهای حیاتی تست، رفع نقصهای مسدودکننده و ثبت و ارزیابی ریسکهای باقیمانده باشند.