Uploaded by Esau Acuña Muñoz (LDranzer)

ACT15

advertisement
Actividad 15. Estándares
Eduardo Sebastian Vela Alanís 2918743
David Fernández Belden 2897299
Joab Esau Acuña Muñoz 2898108
ISO 9000-2010
ISO 9000 era un conjunto de normas de Control de
calidad y gestión de calidad, establecidas por la
Organización Internacional de Normalización (ISO).
Se pueden aplicar en cualquier tipo de organización
o actividad orientada a la producción de bienes o
servicios.
1.-Enfoque al cliente
Existen más de 20 elementos en los estándares de
esta ISO que se relacionan con la manera en que los
sistemas operan.
6.-Toma de decisiones basada en evidencias
2.-Liderazgo
3.-Compromiso de las personas
4.-Enfoque basado en procesos
5.-Mejora (La mejora continua)
7.-Gestión de las relaciones
8.- Participación personal: (Que todos estén comprometidos a
participar laboralmente en la empresa o sucursal)
Ventajas de la ISO
9000-2010
Su implementación aunque supone un duro trabajo, ofrece
numerosas ventajas para las empresas, como pueden ser:
Estandarizar las actividades del personal que trabaja dentro de
la organización por medio de la documentación.
Incrementar la satisfacción del cliente al asegurar la calidad de
productos y servicios de manera consistente, dada la
estandarización de los procedimientos y actividades.
Medir y monitorear el desempeño de los procesos productivos,
distribuidos y administrativos de los productos.
Incrementar la eficacia y eficiencia de la organización en el logro
de sus objetivos.
Mejorar continuamente en los procesos, productos, eficacia,
entre otros.
Reducir las incidencias negativas de producción o prestación de
servicios.
Mantener la calidad.
ISO 27001
ISO 27001 es una norma internacional que permite el aseguramiento, la confidencialidad e integridad de los datos y de la información, así
como de los sistemas que la procesan.
El estándar ISO 27001:2013 para los Sistemas Gestión de la Seguridad de la Información permite a las organizaciones la evaluación del
riesgo y la aplicación de los controles necesarios para mitigarlos o eliminarlos.
La aplicación de ISO-27001 significa una diferenciación respecto al resto, que mejora la competitividad y la imagen de una organización.
La Gestión de la Seguridad de la Información se complementa con las buenas prácticas o controles establecidos en la norma ISO 27002.
El estándar ISO 27001 Detalla los requisitos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de
seguridad de la información (SGSI), cuyo objetivo es ayudar a las organizaciones a hacer que los activos de información que poseen sean
más seguros.
ISO 27001: cómo funciona
Muchas organizaciones tienen controles sobre la seguridad de su
información. Sin embargo, sin un sistema de gestión de la seguridad de la
información (SGSI), los controles tienden a ser algo desorganizados y
desarticulados, y se han implementado a menudo como soluciones
puntuales para situaciones específicas o simplemente como una cuestión de
convención.
ISO 27001 requiere que gerencia:
●
●
●
Sistemáticamente examine los riesgos de la seguridad de la
información de la empresa.
Diseñar e implementar un conjunto coherente y completo de
controles de seguridad de la información y/u otras formas de
tratamiento de riesgos
Adopte un proceso de gestión general para garantizar que los
controles de seguridad de la información continúen de forma
continua.
Un SGSI puede ser certificado
conforme a la norma ISO/IEC
27001
por
una
serie
de
registradores acreditados en todo
el mundo. La certificación según
cualquiera
de
las
variantes
nacionales reconocidas de ISO/IEC
27001 por parte de un organismo
de certificación acreditado es
funcionalmente equivalente a la
certificación según ISO/IEC 27001.
ISO/IEC 25010:2011
Un modelo de calidad de uso compuesto por cinco características (algunas de las cuales se subdividen en subcaracterísticas)
que se relacionan con el resultado de la interacción cuando se utiliza un producto en un contexto de uso concreto. Este modelo de
sistema es aplicable al sistema completo persona-ordenador, incluyendo tanto los sistemas informáticos en uso como los
productos de software en uso.
Un modelo de calidad del producto compuesto por ocho características (que a su vez se subdividen en subcaracterísticas) que se
refieren a las propiedades estáticas del software y a las propiedades dinámicas del sistema informático. El modelo es aplicable
tanto a los sistemas informáticos como a los productos de software.
Las características definidas por ambos modelos son relevantes para todos los productos de software y sistemas informáticos.
Las características y subcaracterísticas proporcionan una terminología coherente para especificar, medir y evaluar la calidad de
los sistemas y productos informáticos. También proporcionan un conjunto de características de calidad con las que se pueden
comparar los requisitos de calidad establecidos para comprobar su integridad.
Las actividades durante el
desarrollo del producto que
pueden beneficiarse del uso de
los modelos de calidad incluyen
La identificación de los requisitos del software y del
sistema;
validar la exhaustividad de una definición de
requisitos
Identificar los objetivos de diseño del software y del
sistema;
Identificar los objetivos de las pruebas del software
y del sistema;
Identificar los criterios de control de calidad como
parte de la garantía de calidad;
Identificar los criterios de aceptación de un
producto de software y/o de un sistema informático
intensivo de software;
establecer medidas de las características de
calidad en apoyo de estas actividades.
EC 61508
IEC 61508 es un estándar internacional para la
seguridad funcional de equipos eléctricos,
electrónicos y electrónicos programables. Es una
publicación básica de seguridad de la Comisión
Electrotécnica Internacional (IEC). Como tal, es un
documento "paraguas" que cubre múltiples
industrias y aplicaciones. Su objetivo principal es
ayudar a las industrias individuales a desarrollar
estándares suplementarios, diseñados
específicamente para aquellas industrias basadas
en el estándar IEC 61508 original.
El estándar se basa en dos conceptos
fundamentales: el ciclo de vida de seguridad y los
niveles de integridad de seguridad (SIL)
El estándar cubre específicamente los posibles
peligros creados cuando se producen fallos en las
funciones de seguridad realizadas por los sistemas
relacionados con la seguridad E/E/PE: esto se
conoce como "seguridad funcional". La seguridad
funcional es el programa general para garantizar
que un sistema E/E/PE relacionado con la
seguridad genere un estado seguro cuando se le
solicite que lo haga.
Parte 1. Cubre los requisitos básicos de la norma y proporciona
una presentación detallada del ciclo de vida de seguridad.
Las 7 partes del
estándar IEC
61508
Parte 2. Cubre los requisitos de hardware para sistemas
relacionados con la seguridad. Muchos consideran que esta
parte, junto con la parte 3, es el área clave para quienes
desarrollan productos para el mercado de la seguridad.
La Parte 3. Cubre los requisitos de software de la IEC 61508. Se
aplica a cualquier software utilizado en un sistema relacionado
con la seguridad o software utilizado para desarrollar un sistema
relacionado con la seguridad.
La Parte 4. Contiene las definiciones y abreviaturas utilizadas en
todas las partes de la norma.
La Parte 5. Incluye los Anexos informativos A a E que contienen
métodos de discusión y ejemplos de riesgo, integridad de
seguridad, riesgo tolerable y selección de SIL.
La Parte 6. Proporciona pautas sobre la aplicación de las Partes
2 y 3 a través de los Anexos informativos A a E.
La Parte 7. Contiene información importante para quienes
realizan trabajos de desarrollo de productos en equipos que
deben certificarse según IEC 61508.
Seis Sigma para desarrollo de Software
Six Sigma
Six Sigma es un proceso para identificar y eliminar los defectos de algún producto y mejorar
significativamente la calidad de este. Sus principales objetivos son:
• Mejorar la satisfacción del cliente
• Reducir el tiempo del ciclo de desarrollo
• Reducir los errores
El perfeccionamiento en estas áreas genera ahorros significativos de costos, fidelización y retención de
clientes, mejor posicionamiento en nuevos mercados y erige una notoriedad de empresa asociada a la
excelencia.
Seis Sigma para desarrollo de Software
Los seis principios de Six Sigma son:
1.
2.
3.
4.
5.
6.
Control de calidad estadístico
Enfoque metódico
Enfoque basado en datos y hechos
Enfoque basado en proyectos y objetivos
Enfoque en el cliente
Manejo de calidad en equipo
Las dos metodologías de Six Sigma son:
1.
2.
DMAIC
DMADV
Download