0% encontró este documento útil (0 votos)
85 vistas7 páginas

Estándares ISO para Software y Calidad

Los estándares ISO presentados definen términos, procesos y medidas relacionadas con el desarrollo y mantenimiento de software, así como marcos para la categorización de sistemas y software. Algunos estándares específicos describen diagramas y símbolos para el análisis y diseño de requisitos de software, métodos para medir la calidad del código fuente, procesos del ciclo de vida de software, y consideraciones para la adquisición de software que garantice la calidad.

Cargado por

Uriel Carbajal
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
85 vistas7 páginas

Estándares ISO para Software y Calidad

Los estándares ISO presentados definen términos, procesos y medidas relacionadas con el desarrollo y mantenimiento de software, así como marcos para la categorización de sistemas y software. Algunos estándares específicos describen diagramas y símbolos para el análisis y diseño de requisitos de software, métodos para medir la calidad del código fuente, procesos del ciclo de vida de software, y consideraciones para la adquisición de software que garantice la calidad.

Cargado por

Uriel Carbajal
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

ESTÁNDARES ISO

ISO/ IEC 5055: 2021


Las medidas en este estándar se calcularon a partir de la detección y el recuento
de violaciones de buenas prácticas de arquitectura y codificación en el código fuente
que podrían resultar en riesgos operativos inaceptables o costos excesivos. El
establecimiento de estándares para estas medidas a nivel de código fuente es
importante porque se han utilizado en contratos de desarrollo de sistemas y
subcontratación sin tener estándares internacionales de referencia. Por ejemplo, la
serie de normas ISO / IEC 25000 que rigen la calidad de los productos de software
proporcionan solo un pequeño conjunto de medidas a nivel de código fuente.
Un objetivo principal de la actualización de estas medidas fue ampliar su
aplicabilidad al software integrado, que es especialmente importante para la
creciente implementación de dispositivos integrados y la Internet de las cosas. La
funcionalidad que tradicionalmente se ha implementado en aplicaciones de TI ahora
se está trasladando a chips integrados. Dado que se ha descubierto que las
debilidades incluidas en las medidas especificadas en este documento son
aplicables a todas las formas de software, el software integrado no se trata por
separado en esta especificación.

ISO/ IEC 11411:1995


Define diagramas y símbolos para representar funciones y transiciones de software
y para mejorar la comunicación humana. Cubre el desarrollo, la comunicación y la
revisión de análisis y diseño de requisitos de software. Eficaz en software
interactivo, software de comunicación de datos y lenguaje / comando.

ISO/ IEC TR 12182: 2015


Especifica la manera en que se organizan y expresan las categorizaciones de
sistemas y software de TI. Proporciona el marco para las categorizaciones y una
guía para aplicarlo. Esto permite que cualquier comunidad aclare el alcance de los
sistemas mediante el uso de su propia definición de categorías.
El ámbito de aplicación del marco está destinado a los sistemas y software de TI,
incluidos los servicios proporcionados por los sistemas de TI, donde pueden ser uno
de los objetivos principales, pero no se limitan a.
El propósito de este Informe Técnico incluye lo siguiente:
a) los desarrolladores de sistemas y estándares de ingeniería de software pueden
definir su aplicabilidad a diferentes categorías de sistemas de destino y software
utilizando anexos o pautas, de modo que sus usuarios puedan identificar fácilmente
los estándares y cláusulas relevantes que pueden aplicar;
b) los proveedores de sistemas y herramientas y métodos de ingeniería de software
pueden aclarar los tipos de sistemas y software de destino a los que sus tecnologías
son aplicables o limitadas para que sus usuarios puedan elegir fácilmente las
herramientas y métodos adecuados entre muchos candidatos para su uso;
c) los proveedores de servicios pueden definir características de sus servicios
utilizando ejes de clasificación para que puedan especificar la calidad de sus
servicios;
d) los desarrolladores y evaluadores de los sistemas y software pueden categorizar
sistemas y software de características similares utilizando ejes de clasificación para
que puedan obtener una mejor estimación y evaluación de la calidad de sus
sistemas objetivo y software a desarrollar;
e) la comunidad de ingeniería de sistemas y software puede intercambiar sus ideas
de investigación y mejores prácticas con un ámbito de aplicación definido.
ISO / IEC TR 12182 no proporciona un conjunto específico de categorizaciones,
sino el marco para las categorizaciones y una guía para aplicarlo para lograr los
propósitos anteriores.
Es importante que los estándares sobre sistemas e ingeniería de software se
apliquen correctamente a la adquisición o desarrollo de ciertos tipos de
sistemas. Este Informe Técnico proporciona un marco de categorización y una guía
para aplicarlo para ayudar a (1) definir el área de aplicación de los estándares y (2)
posicionar nuevos estándares. El anexo de este Informe Técnico proporciona
ejemplos descriptivos de los estándares relevantes, cada uno de los cuales describe
el área de aplicación del estándar utilizando una categorización definida.

ISO/ IEC/ IEEE 12207: 2017


ISO / IEC / IEEE 12207: 2017 también proporciona procesos que se pueden emplear
para definir, controlar y mejorar los procesos del ciclo de vida del software dentro
de una organización o un proyecto.
Los procesos, actividades y tareas de este documento también se pueden aplicar
durante la adquisición de un sistema que contiene software, ya sea solo o en
conjunto con ISO / IEC / IEEE 15288: 2015, ¿Ingeniería de sistemas y software?
Procesos del ciclo de vida del sistema.
En el contexto de este documento y de ISO / IEC / IEEE 15288, existe un continuo
de sistemas creados por humanos desde aquellos que usan poco o ningún software
hasta aquellos en los que el software es el interés principal. Es raro encontrar un
sistema complejo sin software, y todos los sistemas de software requieren
componentes del sistema físico (hardware) para funcionar, ya sea como parte del
sistema de software de interés o como un sistema habilitante o infraestructura. Por
lo tanto, ¿la elección de aplicar este documento para los procesos del ciclo de vida
del software o ISO / IEC / IEEE 15288: 2015, Ingeniería de sistemas e software?,
depende del sistema de interés. Los procesos en ambos documentos tienen el
mismo propósito de proceso y resultados de proceso, pero difieren en actividades y
tareas para realizar ingeniería de software o ingeniería de sistemas,
respectivamente.

ISO/ IEC/ IEEE 41062: 2019


Esta práctica recomendada describe un conjunto de consideraciones de calidad
útiles que se pueden seleccionar y aplicar durante uno o más pasos en un proceso
de adquisición de software. Las prácticas recomendadas se pueden aplicar al
software que se ejecuta en cualquier sistema informático, independientemente del
tamaño, la complejidad o la importancia del software. La cadena de suministro de
software puede incluir la integración de software comercial (COTS), personalizado
o gratuito y de código abierto (FOSS). Cada organización o individuo que utilice esta
práctica recomendada deberá identificar la calidad y las actividades específicas que
deben incluirse dentro del proceso de adquisición de la organización. La seguridad
se incluirá como un atributo de calidad considerado durante la adquisición.
ISO/ IEC 14764: 2006
ISO / IEC 14764: 2006 describe con mayor detalle la gestión del proceso de
mantenimiento descrito en ISO / IEC 12207, incluidas las enmiendas. También
establece definiciones para los distintos tipos de mantenimiento. ISO / IEC
14764: 2006 proporciona una guía que se aplica a la planificación, ejecución y
control, revisión y evaluación y cierre del proceso de mantenimiento. El alcance
de ISO / IEC 14764: 2006 incluye el mantenimiento de varios productos de
software con los mismos recursos de mantenimiento. "Mantenimiento" en ISO /
IEC 14764: 2006 significa mantenimiento de software a menos que se indique lo
contrario.
ISO / IEC 14764: 2006 proporciona el marco dentro del cual los planes de
mantenimiento de software genéricos y específicos se pueden ejecutar, evaluar
y adaptar al alcance y la magnitud del mantenimiento de productos de software
dados. Proporciona el marco, la terminología y los procesos precisos para
permitir la aplicación coherente de la tecnología (herramientas, técnicas y
métodos) al mantenimiento del software.
ISO / IEC 14764: 2006 proporciona una guía para el mantenimiento de
software. La base para el proceso de mantenimiento y sus actividades proviene
de las definiciones de ISO / IEC 12207. Define las actividades y tareas del
mantenimiento del software y proporciona los requisitos de planificación del
mantenimiento. No aborda el funcionamiento del software y las funciones
operativas, por ejemplo, copia de seguridad, recuperación y administración del
sistema, que normalmente son realizadas por quienes operan el software.
ISO / IEC 14764: 2006 está escrito principalmente para los mantenedores de
software y, además, para los responsables del desarrollo y aseguramiento de la
calidad. También puede ser utilizado por adquirentes y usuarios de sistemas que
contienen software que pueden proporcionar entradas para el plan de
mantenimiento.
ISO/ IEC/ IEEE 15026-1: 2019
Este documento define los términos relacionados con el aseguramiento y establece
un conjunto organizado de conceptos y relaciones para formar una base para el
entendimiento compartido entre las comunidades de usuarios para el
aseguramiento. Proporciona información a los usuarios de las otras partes de ISO /
IEC / IEEE 15026, incluido el uso combinado de varias partes. El concepto esencial
introducido por ISO / IEC / IEEE 15026 (todas las partes) es la declaración de
reclamos en un caso de aseguramiento y el apoyo de esos reclamos a través de
argumentación y evidencia. Estas afirmaciones están en el contexto de la garantía
de las propiedades de los sistemas y el software dentro de los procesos del ciclo de
vida del sistema o producto de software.
La garantía de que un servicio sea operado y administrado de manera continua no
está cubierto en ISO / IEC / IEEE 15026 (todas las partes).
Existe una variedad de usuarios potenciales de ISO / IEC / IEEE 15026 (todas las
partes), incluidos los desarrolladores y mantenedores de casos de aseguramiento y
aquellos que desean desarrollar, mantener, evaluar o adquirir un sistema que posea
requisitos para propiedades específicas de tal manera que estar más seguro de
esas propiedades y sus requisitos. ISO / IEC / IEEE 15026 (todas las partes) utiliza
conceptos y términos consistentes con ISO / IEC / IEEE 12207 e ISO / IEC / IEEE
15288 y generalmente consistentes con la serie ISO / IEC 25000, pero los usuarios
potenciales de ISO / IEC / IEEE 15026 (todas las partes) deben comprender las
diferencias de los conceptos y términos a los que pueden estar
acostumbrados. Este documento intenta aclarar estas diferencias.
El propósito principal de este documento es ayudar a los usuarios de las otras partes
de ISO / IEC / IEEE 15026 proporcionando contexto, conceptos y explicaciones para
aseguramiento, casos de aseguramiento y niveles de integridad. Si bien es esencial
para la práctica de aseguramiento, los detalles sobre exactamente cómo medir,
demostrar o analizar propiedades particulares no están cubiertos. Estos son los
temas de estándares más especializados, de los cuales se hace referencia a un
número y se incluyen en la Bibliografía.

ISO/ IEC 15026-2: 2011


ISO / IEC 15026-2: 2011 especifica requisitos mínimos para la estructura y el
contenido de un caso de aseguramiento para mejorar la consistencia y
comparabilidad de los casos de aseguramiento y para facilitar las comunicaciones
de las partes interesadas, las decisiones de ingeniería y otros usos de los casos de
aseguramiento.
Un caso de aseguramiento incluye un reclamo de nivel superior para una propiedad
de un sistema o producto (o conjunto de reclamos), argumentación sistemática con
respecto a este reclamo y la evidencia y supuestos explícitos que subyacen a esta
argumentación. Argumentando a través de múltiples niveles de afirmaciones
subordinadas, esta argumentación estructurada conecta la afirmación de nivel
superior con la evidencia y los supuestos.
Los casos de aseguramiento generalmente se desarrollan para respaldar reclamos
en áreas como seguridad, confiabilidad, mantenibilidad, factores humanos,
operabilidad y seguridad, aunque estos casos de aseguramiento a menudo se
denominan con nombres más específicos, por ejemplo, caso de seguridad o caso
de confiabilidad y mantenibilidad (R&M).
ISO / IEC 15026-2: 2011 no impone requisitos sobre la calidad del contenido de un
caso de aseguramiento y no requiere el uso de una terminología o representación
gráfica en particular. Asimismo, no impone requisitos sobre los medios de
implementación física de los datos, incluidos los requisitos de redundancia o
cubicación.

ISO/ IEC 16350: 2015


ISO 16350: 2015 establece un marco común para los procesos de gestión de
aplicaciones con una terminología bien definida que puede ser referenciada por la
industria del software. Contiene procesos, actividades y tareas que se aplican
durante la etapa de operación y uso desde el punto de vista de la organización
proveedora que mejora, mantiene y renueva el software de la aplicación y los
productos relacionados con el software, tales como estructuras de datos,
arquitectura, diseños y otra documentación. Se aplica al suministro, mantenimiento
y renovación de aplicaciones, ya sea que se realice interna o externamente con
respecto a la organización que utiliza las aplicaciones.
ISO/ IEC/ IEEE 21841: 2019
Este documento define una taxonomía normalizada para sistemas de sistemas
(SoS) para facilitar las comunicaciones entre las partes interesadas. También
explica brevemente qué es una taxonomía y cómo se aplica al SoS para ayudar en
la comprensión y la comunicación.
ISO/ IEC/ IEEE 23026: 2015
ISO / IEC / IEEE 23026: 2015 define los requisitos de ingeniería y gestión del
sistema para el ciclo de vida de los sitios web, incluida la estrategia, el diseño, la
ingeniería, las pruebas y la validación, y la gestión y el mantenimiento de los
entornos de Intranet y Extranet. El objetivo de ISO / IEC / IEEE 23026: 2015 es
mejorar la usabilidad de los sitios web informativos y la facilidad de mantenimiento
de las operaciones web administradas en términos de localizar información
relevante y oportuna, aplicar la gestión de seguridad de la información, facilitar la
facilidad de uso y proporcionar y prácticas eficientes de desarrollo y
mantenimiento. Se aplica a quienes utilizan la tecnología web para presentar
información sobre tecnologías de la información y las comunicaciones (TIC), como
la documentación del usuario para sistemas y software, la documentación del ciclo
de vida para proyectos de ingeniería de sistemas y software y la documentación de
políticas. planes y procedimientos para la gestión de servicios de TI. ISO / IEC /
IEEE 23026: 2015 proporciona requisitos para los propietarios de sitios web y
proveedores de sitios web, gerentes responsables de establecer pautas para el
desarrollo y las operaciones del sitio web, para los desarrolladores de software y el
personal de operaciones y mantenimiento que puede ser externo o interno a la
organización del propietario del sitio web. Se aplica a sitios web de acceso público
y de acceso limitado, como para usuarios, clientes y suscriptores que buscan
información sobre productos y servicios de TI. Incluye un mayor énfasis en las
preocupaciones de los factores humanos para hacer que la información sea
fácilmente recuperable y utilizable para la audiencia destinataria. Se centra en
consideraciones independientes del proveedor y del producto. gerentes
responsables de establecer pautas para el desarrollo y las operaciones del sitio web,
para los desarrolladores de software y el personal de operaciones y mantenimiento
que puede ser externo o interno a la organización del propietario del sitio web. Se
aplica a sitios web de acceso público y de acceso limitado, como para usuarios,
clientes y suscriptores que buscan información sobre productos y servicios de
TI. Incluye un mayor énfasis en las preocupaciones de los factores humanos para
hacer que la información sea fácilmente recuperable y utilizable para la audiencia
destinataria. Se centra en consideraciones independientes del proveedor y del
producto. gerentes responsables de establecer pautas para el desarrollo y las
operaciones del sitio web, para los desarrolladores de software y el personal de
operaciones y mantenimiento que puede ser externo o interno a la organización del
propietario del sitio web. Se aplica a sitios web de acceso público y de acceso
limitado, como para usuarios, clientes y suscriptores que buscan información sobre
productos y servicios de TI. Incluye un mayor énfasis en las preocupaciones de los
factores humanos para hacer que la información sea fácilmente recuperable y
utilizable para la audiencia destinataria. Se centra en consideraciones
independientes del proveedor y del producto. Se aplica a sitios web de acceso
público y de acceso limitado, como para usuarios, clientes y suscriptores que
buscan información sobre productos y servicios de TI. Incluye un mayor énfasis en
las preocupaciones de los factores humanos para hacer que la información sea
fácilmente recuperable y utilizable para la audiencia destinataria. Se centra en
consideraciones independientes del proveedor y del producto. Se aplica a sitios web
de acceso público y de acceso limitado, como para usuarios, clientes y suscriptores
que buscan información sobre productos y servicios de TI. Incluye un mayor énfasis
en las preocupaciones de los factores humanos para hacer que la información sea
fácilmente recuperable y utilizable para la audiencia destinataria. Se centra en
consideraciones independientes del proveedor y del producto.
ISO/ IEC 23643: 2020
Este documento especifica los requisitos para los proveedores y brinda pautas tanto
para los usuarios como para los desarrolladores de herramientas de verificación de
seguridad y protección de software. Los usuarios de dichas herramientas incluyen,
entre otros, los organismos que realizan la verificación y los desarrolladores de
software que deben ser conscientes y prestar atención a la seguridad del
software. Este documento guía a los proveedores de herramientas de verificación
para que proporcionen productos de la mayor calidad posible y ayuda a los usuarios
a comprender las capacidades y características de las herramientas de verificación.
Este documento presenta casos de uso para herramientas de verificación de
seguridad y protección de software y el modelo de relación de entidades relacionado
con ellos. Este documento también presenta categorías de herramientas para
herramientas de verificación de seguridad y protección de software y brinda
orientación y requisitos específicos de la categoría para los proveedores y
desarrolladores de herramientas.

También podría gustarte