23
Universidad Tecnológica de la Selva Docente: Ing. Manuel Vladimir Díaz Ruíz Integrantes Elver Vicente Meneses Peñate Sebastián Sántiz Juan Carlos Irene del Carmen Pérez Díaz 7° “D” Ing. TI MoProSoft y COBIT Sistemas de Calidad del Software

Moprosoft - Cobit.pptx

Embed Size (px)

Citation preview

Universidad Tecnolgica de la SelvaSistemas de Calidad del Software

MoProSoft y COBITIntegrantes Elver Vicente Meneses Peate Sebastin Sntiz Juan Carlos Irene del Carmen Prez Daz

7 D Ing. TI

Docente: Ing. Manuel Vladimir Daz Ruz

Qu es MoProSoft? Es el "Modelo de Procesos para la Industria del Software". Desarrollado por la Asociacin Mexicana para la Calidad en Ingeniera del Software (AMCIS) de la Universidad Autnoma de Mxico (UNAM) por encargo de la Secretara de Economa.

Moprosoft

3

ObjetivoProporcionar a la industria mexicana, y a las reas internas dedicadas al desarrollo y mantenimiento de software, un conjunto integrado de las mejores prcticas basadas en los modelos y estndares reconocidos internacionalmente, tales como ISO 9000:2000, CMM-SW, ISO/ IEC 15504, PMBOK, SWEBOK entre otros.

Modelos de referencia

El origen del estndar MoProSoft es la necesidad de cumplir con la estrategia nmero 6 del Programa de Software (ProSoft) de la Secretara de Economa, relativa a alcanzar niveles internacionales de capacidad de procesos por parte de las pequeas y medianas empresas mexicanas desarrolladoras de software.

Estrategia 66. Alcanzar niveles internacionales en capacidad de procesos. 6.1 Definicin de un modelo de procesos y de evaluacin apropiado para la industria de software mexicana. 6.2 Formacin de instituciones de capacitacin y asesora en mejora de procesos 6.3 Apoyo financiero para la capacitacin y la evaluacin de capacidad de procesos

Qu es la NMX-I-059-NYCE-2011 (MoProSoft) La verificacin conforme a la norma mexicana NMX-I059-NYCE-2011 consiste en determinar el nivel de madurez de los 9 procesos en las organizaciones que tienen como referencia el modelo MoProSoft. Estos 9 procesos estn contenidos en tres categoras: Alta Direccin (DIR), Gerencia (GER) y Operacin (OPE).

Arquitectura de Procesos de MOPROSOFT

Los 9 procesos de MoProSoft1. 2. 3. 4. Gestin de Negocio Gestin de Procesos Gestin de Proyectos Gestin de Recursos5. 6. 7. Recursos Humanos y Ambiente de Trabajo Bienes, Servicios e Infraestructura Conocimiento de la Organizacin

8. Administracin de Proyectos Especficos 9. Desarrollo y Mantenimiento de Software

Moprosoft

10

Niveles de capacidad por procesos

Caractersticas del modelo Especfico para el desarrollo y mantenimiento de software. Fcil de entender (comprensible). Definido como un conjunto de procesos. Prctico y fcil de aplicar, sobre todo en organizaciones pequeas. Orientado a mejorar los procesos para contribuir a los objetivos del negocio. Aplicable como norma mexicana.

Objetivos de Control para Tecnologa de Informacin y Tecnologas relacionadas (Control Objectives for Information Systems and related Technology). El modelo es el resultado de una investigacin con expertos de varios pases, desarrollado por ISACA (Information Systems Audit and Control Association).

Es el estndar ms completo. Agrupa los diversos conceptos expresados en las normas descritas previamente: ISO/IEC 12207, ISO/IEC 17799, ISO/IEC 27001, ISO/IEC 20000, CMM y PMBOK.

ISACA (1998) indic que COBIT comprende los siguientes grupos de objetivos de control: A. Planificacin y Organizacin: Este dominio cubre la estrategia y las tcticas y se refiere a la identificacin de la forma en que la tecnologa de informacin puede contribuir de la mejor manera al logro de los objetivos del negocio.

B.

Adquisicin e Implementacin: Para llevar a cabo la estrategia de TI, las soluciones de TI deben ser identificadas, desarrolladas o adquiridas, as como implementadas e integradas dentro del proceso del negocio. Adems, este dominio cubre los cambios y el mantenimiento realizados a sistemas existentes.

C. Soporte y servicios: En este dominio se hace referencia a la entrega de los servicios requeridos, que abarca desde las operaciones tradicionales hasta el entrenamiento, pasando por seguridad y aspectos de continuidad. Con el fin de proveer servicios, debern establecerse los procesos de soporte necesarios.

D. Monitoreo y Evaluacin: Todos los procesos necesitan ser evaluados regularmente a travs del tiempo para verificar su calidad y suficiencia en cuanto a los requerimientos de control.

Caractersticas: Orientado al negocio Alineado con estndares y regulaciones "de facto Basado en una revisin crtica y analtica de las tareas y actividades en TI Alineado con estndares de control y auditoria (COSO, IFAC, IIA, ISACA, AICPA)

Usuarios La Gerencia: Para apoyar sus decisiones de inversin en TI y control sobre el rendimiento de las mismas, analizar el costo beneficio del control. Los Usuarios Finales: Quienes obtienen una garanta sobre la seguridad y el control de los productos que adquieren interna y externamente. Los Auditores: Para soportar sus opiniones sobre los controles de los proyectos de TI, su impacto en la organizacin y determinar el control mnimo requerido.

Los Responsables de TI: Para identificar los controles que requieren en sus reas.

PrincipiosEl enfoque del control en TI se lleva a cabo visualizando la informacin necesaria para dar soporte a los procesos de negocio y considerando a la informacin como el resultado de la aplicacin. Efectividad Confiabilidad Eficiencia Cumplimiento Requerimientos de seguridad Confidencialidad Integridad Disponibilidad

En COBIT se establecen los siguientes recursos en TI necesarios para alcanzar los objetivos de negocio:Datos: Todos los objetos de informacin.

Aplicaciones: Como sistemas de informacin.Tecnologa: Incluye hardware y software bsico, SO, sistemas de administracin de bases de datos, de redes, telecomunicaciones, multimedia, etc. Instalaciones. Incluye los recursos necesarios para alojar y dar soporte a los sistemas de informacin. Recurso humano: Por la habilidad, conciencia y productividad del personal para planear, adquirir, prestar servicios, dar soporte y monitorear los sistemas de Informacin, o de procesos de TI.

BIBLIOGRAFIA Watts S. Humphrey; Managing the Software Process; Addison-Wesley, 1989. Annimo. COBIT. Recuperado desde: http://www.info.unlp.edu.ar/uploads/docs/cobit.pdf Annimo. COBIT. Recuperado desde: http://www.hacienda.go.cr/cifh/sidovih/spaw2/uploads/images/file/COBIT%2 0audit%20y%20ctrol%20sists%20inf.pdf Annimo. MoProSoft. Recuperado desde: http://mtia.itam.mx/redmtia/galerias/fotos/MoProsoft.pdf