Reporte DE Normas ISO 9011, 9126, 10006, 27000 Y Moprosoft PDF

Title Reporte DE Normas ISO 9011, 9126, 10006, 27000 Y Moprosoft
Author Pedro De La Cruz
Course Sistemas de Calidad para TI
Institution Universidad Tecnológica de Aguascalientes
Pages 4
File Size 89.1 KB
File Type PDF
Total Downloads 83
Total Views 116

Summary

Las normas de calidad influyen respecto a un producto o servicio que se quiera
implementar en una empresa para el acceso a la comunidad y ver cómo funciona
para que el usuario final pueda determinar acciones para poder consumir dicho
servicio o producto....


Description

Objetivo Conocer de qué manera influyen las normas para proporcionar una base fiable para que la gente pueda compartir las mismas expectativas respecto a un producto o servicio.

Hipótesis Las normas de calidad influyen respecto a un producto o servicio que se quiera implementar en una empresa para el acceso a la comunidad y ver cómo funciona para que el usuario final pueda determinar acciones para poder consumir dicho servicio o producto.

ISO 9011 Indica como auditar los procesos que constituyen al sistema de gestión de la calidad. Esta norma se enfoca en 4 aspectos relativos a la realización de las auditorías. 1. Principios de auditoría. 2. Gestión de un programa de auditoría. 3. Actividades de auditoría. 4. Competencia y evaluación de los auditores. Entonces ISO 9011 proporciona directrices muy concretas para cada una las tareas específicas a desarrollar durante la planificación y realización de una auditoría. Inicialmente se consideran las tareas de preparación de las auditorías, de definición de los objetivos y recursos (equipo auditor) y de comunicación con la organización a auditar. La norma 9011 nos puede ayudar junto con el ISO 15489 para gestionar documentos y establecer los requisitos básicos para que las organizaciones pueden establecer un marco de buenas prácticas que mejore de forma sistemática y efectiva la creación y mantenimiento de documentos y ayudan a realizar de manera adecuada las auditorías correspondientes.

ISO 9126 Es un estándar internacional para la evaluación del software que surge debido la necesidad de un modelo único para expresar la calidad de un software.

Características Funcionalidad: permite calificar si un producto de software maneja en forma adecuada el conjunto de funciones que satisfagan las necesidades para las cuales fue diseñado. Atributos: Adecuación, exactitud, interoperabilidad, conformidad y seguridad. Confiabilidad: capacidad del software de mantener su nivel de ejecución bajo condiciones normales en un periodo de tiempo establecido. Sub-caracteristicas: nivel de madurez, tolerancia a fallas y recuperación. Usabilidad: Permite evaluar el esfuerzo necesario que deberá invertir el usuario para utilizar el sistema: Atributos: comprensibilidad, facilidad de aprender y operabilidad. Eficiencia: permite evaluar la relación entre el nivel de funcionamiento del software y la cantidad de recursos usados. Aspectos a evaluar: comportamiento respecto al tiempo y recursos. Portabilidad: habilidad del software de ser transferido de un ambiente a otro. Aspectos: adaptabilidad, facilidad de instalación, conformidad y capacidad de reemplazo. Nos puede ayudar implementando la norma ISO 25000 ya que puede crear un marco de trabajo común para evaluar la calidad de un producto de software.

ISO 10006 Guía que resume los principios y prácticas de gestión de calidad en lo que respecta a la gestión de proyectos. Proporciona la orientación sobre los problemas de calidad que tienen los proyectos de impacto. Es aplicable a proyectos de diversa complejidad, tamaño y longitud. Se centra en el proceso de llegar a u un resultado. Su objetivo general es crear y mantener la calidad en los proyectos a través de un proceso sistemático que asegura:  Necesidades expresadas o implícitas de los clientes.  Necesidades de las partes interesadas.  Política de calidad de la organización que incorpora la gestión de proyectos. Esta norma se utiliza con PMBOK ya que nos ayuda como manual de buenas prácticas en la administración de proyectos y se tenga un mayor control sobre cómo gestionar un proyecto de manera exitosa.

ISO 27000 Conjunto de estándares internacionales sobre la seguridad de la información. Contiene un conjunto de buenas prácticas para el establecimiento, implementación, mantenimiento y mejora de Sistemas de Gestión de la Seguridad de la Información. Estándares incluidos en la familia del ISO 27000.  ISO 27000: contiene el vocabulario en el que se apoyan el resto de normas. Es similar a una guía/diccionario que describe los términos de todas las normas de la familia.  ISO 27001: es el conjunto de requisitos para implementar un SGSI. Es la única norma certificable de las que se incluyen en la lista y consta de una parte principal basada en el ciclo de mejora continua y un Anexo A, en el que se detallan las líneas generales de los controles propuestos por el estándar.  ISO 27002: se trata de una recopilación de buenas prácticas para la Seguridad de la Información que describe los controles y objetivos de control. Actualmente cuentan con 14 dominios, 35 objetivos de control y 114 controles.  ISO 27003: es una guía de ayuda en la implementación de un SGSI. Sirve como apoyo a la norma 27001, indicando las directivas generales necesarias para la correcta implementación de un SGSI. Incluye instrucciones sobre cómo lograr la implementación de un SGSI con éxito.  ISO 27004: describe una serie de recomendaciones sobre cómo realizar mediciones para la gestión de la Seguridad de la Información. Especifica cómo configurar métricas, qué medir, con qué frecuencia, cómo medirlo y la forma de conseguir objetivos.  ISO 27005: es una guía de recomendaciones sobre cómo abordar la gestión de riesgos de seguridad de la información que puedan comprometer a las organizaciones. No especifica ninguna metodología de análisis y gestión de riesgos concreta, pero incluye ejemplos de posibles amenazas, vulnerabilidades e impactos.  ISO 27006: es un conjunto de requisitos de acreditación para las organizaciones certificadoras.  ISO 27007: es una guía para auditar SGSIs. Establece qué auditar y cuándo, cómo asignar los auditores adecuados, la planificación y ejecución de la auditoría, las actividades claves, etc. Se puede trabajar con la norma ISO 9001 ya que ésta trata sobre la seguridad y la gestión de la calidad.

MoProSoft Es un modelo de referencia de procesos conformado por un conjunto de buenas prácticas y procesos de gestión e ingeniería de software, que contribuyen a que las organizaciones dedicadas al desarrollo y mantenimiento de software mejores su

forma de trabajar y gestionar sus proyectos y por consiguiente incrementar sus niveles de capacidad y competitividad tanto nacional como internacionalmente. proporciona un conjunto de procesos integrados, con sus flujos de trabajo, roles y productos, que pueden servir de marco de referencia para las empresas de la industria de software. Características:  Es específico para el desarrollo y mantenimiento de software.  Facilita el cumplimiento de los requisitos de otros modelos como ISO/IEC 29110, ISO 9001:2008, ISO/IEC 15504, CMMI-DEV e ISO/IEC 12007.  Es sencillo de entender y adoptar.  Es práctico en su aplicación.  Comprende un documento de menos de 200 páginas que al compararlo con otros modelos y estándares, lo hace bastante práctico.  Resulta acorde con la estructura de las organizaciones mexicanas con desarrollo o mantenimiento de software.  Está orientado a mejorar los procesos, para contribuir a los objetivos de la organización, y no simplemente ser un marco de referencia o dictaminación.  Tiene un bajo costo, tanto para su capacitación, adopción como para su evaluación. Se puede agregar la norma ISO 9000 y CMMI para que pueda dar respuesta a la necesidad de la organización de precisar los requisitos que debería tener un sistema de gestión de calidad.

Conclusión La calidad es imprescindible en todos aquellos productos que adquirimos y no solo se quedan en dichos consumibles, sino que también hay calidad en los documentos que las empresas desarrollan, los procesos que siguen y hasta en la información digital que el usuario final proporciona a dichos lugares pada poder adquirir un servicio. Hay que estar conscientes de que las empresas hoy en día necesitan de ciertas medidas para que los usuarios finales se beneficien de productos y/o servicios que tengan calidad, además las empresas tienen que cumplir con normas de seguridad de la información y de realizar las respectivas auditorías que correspondan a cada metodología de la empresa para minimizar los posibles problemas que puedan surgir y resolver las contingencias de manera rápida y sencilla....


Similar Free PDFs