Pidän @electisec auditoinnissa jotain: havaintoja seurataan GitHub-ongelmina. Kehittäjille + tilintarkastajille annetaan keskusteluketju ja historia jokaisesta kohteesta. tämä on paljon kätevämpää ja yhteistyökykyisempää kuin muut toimeksiantoni, joihin liittyy pdf- tai Word-asiakirjojen hallinta.
Toinen mukava yksityiskohta on, että jokaisessa kohteessa on "suositeltu korjaus" -osio. Aina silloin tällöin näkee varsin luovan lähestymistavan, joka osoittaa, kuinka syvällisesti auditoija oli pohtinut koodipohjaa.
436