Exemple de rapport d'audit QA
Voici la structure exacte du rapport remis à la fin d'un diagnostic QA AutomationDataCamp. L'entreprise, les chiffres et les constats sont inventés : ils servent à montrer ce que vous recevez, pas à décrire un client réel.
Diagnostic QA 1 000 € HT · livré en 5 jours ouvrés
1. Synthèse
- Client
- Facturo (fictif), éditeur d'un logiciel de facturation en ligne, 12 développeurs, 2 QA.
- Périmètre
- Application web, API publique, pipeline GitLab CI.
- Méthode
- Deux entretiens (responsables technique et produit), lecture du dépôt et de la CI, analyse de 30 jours d'exécutions.
- Conclusion
- La suite existante rassure à tort : elle couvre surtout des écrans secondaires, échoue souvent pour de mauvaises raisons et ne protège pas les parcours qui génèrent du chiffre d'affaires.
2. Métriques de départ
| Indicateur | Mesure | Lecture |
|---|---|---|
| Tests E2E | 214 | Dont 9 sur les 6 parcours critiques |
| Tests instables | 11 % des exécutions | Relancés jusqu'à passer, échecs ignorés |
| Durée de la CI | 47 minutes | Toute la suite à chaque commit |
| Anomalies trouvées en production | 14 sur le dernier trimestre | Dont 5 sur la facturation récurrente |
3. Cartographie risques–tests
| Parcours | Risque métier | Couverture actuelle |
|---|---|---|
| Création et envoi d'une facture | Élevé | Partielle (interface seulement) |
| Facturation récurrente | Élevé | Aucune |
| Paiement en ligne | Élevé | Aucune (environnement de test du prestataire non configuré) |
| Export comptable | Moyen | Manuelle, avant chaque release |
| Gestion des utilisateurs | Moyen | Bonne |
| Paramètres d'affichage | Faible | Très forte (62 tests) |
4. Constats prioritisés
- P1 — Les parcours qui rapportent ne sont pas protégés. Facturation récurrente et paiement n'ont aucun test automatisé. Preuve : 5 des 14 anomalies de production du trimestre.
- P1 — Les tests instables masquent les régressions. Les sélecteurs reposent sur des classes CSS générées ; 11 % des exécutions échouent sans lien avec le code modifié.
- P2 — La CI fixe le rythme des releases. 47 minutes par commit, sans sélection des tests selon les fichiers modifiés.
- P2 — Les données de test sont partagées. Les tests s'écrasent mutuellement leurs données quand ils tournent en parallèle.
- P3 — Pas de lien exigences–tests. La traçabilité est reconstruite à la main avant chaque audit client.
5. Stratégie de test cible
- Tester d'abord par l'API les règles de facturation (calculs, taxes, échéances) : plus rapide et plus stable que l'interface.
- Garder en E2E uniquement les 6 parcours critiques, avec des sélecteurs accessibles (rôles et libellés).
- Créer les données de chaque test à la volée et les supprimer après.
- Exécuter les tests ciblés à chaque commit et la suite complète chaque nuit.
6. Plan d'action sur 3 mois
| Période | Actions | Effort estimé |
|---|---|---|
| Semaine 1 | Mettre en quarantaine les 23 tests instables, corriger les sélecteurs des parcours critiques | 3 jours |
| Mois 1 | Tests API de la facturation et du paiement, données de test isolées | 8 jours |
| Mois 2 | E2E des 6 parcours critiques, sélection des tests dans la CI | 7 jours |
| Mois 3 | Traçabilité exigences–tests, tableau de bord, transfert à l'équipe | 4 jours |
Estimation donnée à titre d'exemple. Dans un vrai rapport, chaque ligne est chiffrée et le client choisit ce qu'il réalise en interne ou avec nous.
7. Preuve de faisabilité
Le parcours « création et envoi d'une facture » a été automatisé avec Playwright dans le dépôt du client, branché sur la CI, avec ses propres données de test. Durée d'exécution : 38 secondes. Ce test sert de modèle pour les suivants.
8. Extrait du backlog remis
- QA-01 — Mettre en quarantaine les tests instables et les suivre dans un tableau dédié.
- QA-02 — Remplacer les sélecteurs CSS des parcours critiques par des sélecteurs accessibles.
- QA-03 — Écrire les tests API du calcul des taxes et des échéances.
- QA-04 — Isoler les données de test (création et nettoyage par test).
- QA-05 — Ajouter la sélection des tests selon les fichiers modifiés dans GitLab CI.
9. Ce que le rapport ne couvre pas
La sécurité (aucun test d'intrusion), la performance sous charge et l'application mobile n'étaient pas dans le périmètre. Elles peuvent faire l'objet d'une mission séparée.
Le même rapport, sur votre produit
Rapport écrit, restitution d'une heure, backlog prêt à prioriser et, si l'environnement le permet, un flux critique automatisé : livré en 5 jours ouvrés pour 1 000 € HT.