Actividad 15. Estándares Eduardo Sebastian Vela Alanís 2918743 David Fernández Belden 2897299 Joab Esau Acuña Muñoz 2898108 ISO 9000-2010 ISO 9000 era un conjunto de normas de Control de calidad y gestión de calidad, establecidas por la Organización Internacional de Normalización (ISO). Se pueden aplicar en cualquier tipo de organización o actividad orientada a la producción de bienes o servicios. 1.-Enfoque al cliente Existen más de 20 elementos en los estándares de esta ISO que se relacionan con la manera en que los sistemas operan. 6.-Toma de decisiones basada en evidencias 2.-Liderazgo 3.-Compromiso de las personas 4.-Enfoque basado en procesos 5.-Mejora (La mejora continua) 7.-Gestión de las relaciones 8.- Participación personal: (Que todos estén comprometidos a participar laboralmente en la empresa o sucursal) Ventajas de la ISO 9000-2010 Su implementación aunque supone un duro trabajo, ofrece numerosas ventajas para las empresas, como pueden ser: Estandarizar las actividades del personal que trabaja dentro de la organización por medio de la documentación. Incrementar la satisfacción del cliente al asegurar la calidad de productos y servicios de manera consistente, dada la estandarización de los procedimientos y actividades. Medir y monitorear el desempeño de los procesos productivos, distribuidos y administrativos de los productos. Incrementar la eficacia y eficiencia de la organización en el logro de sus objetivos. Mejorar continuamente en los procesos, productos, eficacia, entre otros. Reducir las incidencias negativas de producción o prestación de servicios. Mantener la calidad. ISO 27001 ISO 27001 es una norma internacional que permite el aseguramiento, la confidencialidad e integridad de los datos y de la información, así como de los sistemas que la procesan. El estándar ISO 27001:2013 para los Sistemas Gestión de la Seguridad de la Información permite a las organizaciones la evaluación del riesgo y la aplicación de los controles necesarios para mitigarlos o eliminarlos. La aplicación de ISO-27001 significa una diferenciación respecto al resto, que mejora la competitividad y la imagen de una organización. La Gestión de la Seguridad de la Información se complementa con las buenas prácticas o controles establecidos en la norma ISO 27002. El estándar ISO 27001 Detalla los requisitos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de seguridad de la información (SGSI), cuyo objetivo es ayudar a las organizaciones a hacer que los activos de información que poseen sean más seguros. ISO 27001: cómo funciona Muchas organizaciones tienen controles sobre la seguridad de su información. Sin embargo, sin un sistema de gestión de la seguridad de la información (SGSI), los controles tienden a ser algo desorganizados y desarticulados, y se han implementado a menudo como soluciones puntuales para situaciones específicas o simplemente como una cuestión de convención. ISO 27001 requiere que gerencia: ● ● ● Sistemáticamente examine los riesgos de la seguridad de la información de la empresa. Diseñar e implementar un conjunto coherente y completo de controles de seguridad de la información y/u otras formas de tratamiento de riesgos Adopte un proceso de gestión general para garantizar que los controles de seguridad de la información continúen de forma continua. Un SGSI puede ser certificado conforme a la norma ISO/IEC 27001 por una serie de registradores acreditados en todo el mundo. La certificación según cualquiera de las variantes nacionales reconocidas de ISO/IEC 27001 por parte de un organismo de certificación acreditado es funcionalmente equivalente a la certificación según ISO/IEC 27001. ISO/IEC 25010:2011 Un modelo de calidad de uso compuesto por cinco características (algunas de las cuales se subdividen en subcaracterísticas) que se relacionan con el resultado de la interacción cuando se utiliza un producto en un contexto de uso concreto. Este modelo de sistema es aplicable al sistema completo persona-ordenador, incluyendo tanto los sistemas informáticos en uso como los productos de software en uso. Un modelo de calidad del producto compuesto por ocho características (que a su vez se subdividen en subcaracterísticas) que se refieren a las propiedades estáticas del software y a las propiedades dinámicas del sistema informático. El modelo es aplicable tanto a los sistemas informáticos como a los productos de software. Las características definidas por ambos modelos son relevantes para todos los productos de software y sistemas informáticos. Las características y subcaracterísticas proporcionan una terminología coherente para especificar, medir y evaluar la calidad de los sistemas y productos informáticos. También proporcionan un conjunto de características de calidad con las que se pueden comparar los requisitos de calidad establecidos para comprobar su integridad. Las actividades durante el desarrollo del producto que pueden beneficiarse del uso de los modelos de calidad incluyen La identificación de los requisitos del software y del sistema; validar la exhaustividad de una definición de requisitos Identificar los objetivos de diseño del software y del sistema; Identificar los objetivos de las pruebas del software y del sistema; Identificar los criterios de control de calidad como parte de la garantía de calidad; Identificar los criterios de aceptación de un producto de software y/o de un sistema informático intensivo de software; establecer medidas de las características de calidad en apoyo de estas actividades. EC 61508 IEC 61508 es un estándar internacional para la seguridad funcional de equipos eléctricos, electrónicos y electrónicos programables. Es una publicación básica de seguridad de la Comisión Electrotécnica Internacional (IEC). Como tal, es un documento "paraguas" que cubre múltiples industrias y aplicaciones. Su objetivo principal es ayudar a las industrias individuales a desarrollar estándares suplementarios, diseñados específicamente para aquellas industrias basadas en el estándar IEC 61508 original. El estándar se basa en dos conceptos fundamentales: el ciclo de vida de seguridad y los niveles de integridad de seguridad (SIL) El estándar cubre específicamente los posibles peligros creados cuando se producen fallos en las funciones de seguridad realizadas por los sistemas relacionados con la seguridad E/E/PE: esto se conoce como "seguridad funcional". La seguridad funcional es el programa general para garantizar que un sistema E/E/PE relacionado con la seguridad genere un estado seguro cuando se le solicite que lo haga. Parte 1. Cubre los requisitos básicos de la norma y proporciona una presentación detallada del ciclo de vida de seguridad. Las 7 partes del estándar IEC 61508 Parte 2. Cubre los requisitos de hardware para sistemas relacionados con la seguridad. Muchos consideran que esta parte, junto con la parte 3, es el área clave para quienes desarrollan productos para el mercado de la seguridad. La Parte 3. Cubre los requisitos de software de la IEC 61508. Se aplica a cualquier software utilizado en un sistema relacionado con la seguridad o software utilizado para desarrollar un sistema relacionado con la seguridad. La Parte 4. Contiene las definiciones y abreviaturas utilizadas en todas las partes de la norma. La Parte 5. Incluye los Anexos informativos A a E que contienen métodos de discusión y ejemplos de riesgo, integridad de seguridad, riesgo tolerable y selección de SIL. La Parte 6. Proporciona pautas sobre la aplicación de las Partes 2 y 3 a través de los Anexos informativos A a E. La Parte 7. Contiene información importante para quienes realizan trabajos de desarrollo de productos en equipos que deben certificarse según IEC 61508. Seis Sigma para desarrollo de Software Six Sigma Six Sigma es un proceso para identificar y eliminar los defectos de algún producto y mejorar significativamente la calidad de este. Sus principales objetivos son: • Mejorar la satisfacción del cliente • Reducir el tiempo del ciclo de desarrollo • Reducir los errores El perfeccionamiento en estas áreas genera ahorros significativos de costos, fidelización y retención de clientes, mejor posicionamiento en nuevos mercados y erige una notoriedad de empresa asociada a la excelencia. Seis Sigma para desarrollo de Software Los seis principios de Six Sigma son: 1. 2. 3. 4. 5. 6. Control de calidad estadístico Enfoque metódico Enfoque basado en datos y hechos Enfoque basado en proyectos y objetivos Enfoque en el cliente Manejo de calidad en equipo Las dos metodologías de Six Sigma son: 1. 2. DMAIC DMADV