Taller Normativa Vigente
Taller Normativa Vigente
Taller Normativa Vigente
GA6-220501099-AA3-EV03.
PRESENTADO POR
DIANA SOFIA ESCOBAR MOLINA FICHA 2758543
PRESENTADO A
FRANCISCO ARNALDO VARGAS BERMUDEZ
Código Fuente: Incluir comentarios claros y concisos en el código fuente para explicar la
lógica detrás de las implementaciones, la finalidad de las funciones y métodos, así como
cualquier decisión de diseño o consideración importante.
Registrar los resultados de las pruebas, incluyendo los errores encontrados, las mejoras
sugeridas y las acciones correctivas tomadas.
2. Crear el checklist: Una vez definidos los criterios de calidad, se puede crear el
checklist que contenga los elementos específicos que se deben verificar en cada
entrega. Este checklist puede estar dividido en secciones según los diferentes
aspectos del software (funcionales, no funcionales, de seguridad, etc.).
¿Qué es para usted la gestión de la información y por qué es importante para una
entidad?
La ISO 9001 abarca una serie de principios fundamentales de gestión de calidad, que
incluyen el enfoque al cliente, el liderazgo, la participación del personal, el enfoque basado
en procesos, la mejora continua, la toma de decisiones basada en evidencia y la gestión de
relaciones con partes interesadas.
ISO 14001:2015: Es un estándar internacional que establece los requisitos para un sistema
de gestión ambiental (SGA) efectivo en una organización. Esta norma proporciona un marco
para que las organizaciones identifiquen y gestionen sus impactos ambientales, mejoren su
desempeño ambiental y demuestren un compromiso con la protección del medio ambiente.
Requisitos del sistema de gestión: La norma establece los requisitos mínimos para
establecer, implementar, mantener y mejorar un sistema de gestión de SST en la
organización.
Política de SST: La alta dirección debe establecer una política de seguridad y salud
en el trabajo documentada y comunicarla a toda la organización. Esta política debe
incluir un compromiso con la prevención de lesiones y enfermedades laborales, el
cumplimiento de los requisitos legales y otros requisitos, y la mejora continua del
desempeño de SST.
Identificación de peligros y evaluación de riesgos: La organización debe
identificar los peligros relacionados con el trabajo, evaluar los riesgos asociados y
determinar controles para mitigar estos riesgos a un nivel aceptable.
Cumplimiento legal: La organización debe cumplir con los requisitos legales y
otros requisitos aplicables relacionados con la SST, y mantener la capacidad para
identificar y acceder a estos requisitos.
Objetivos de SST y planificación: La organización debe establecer objetivos de
SST medibles y planificar acciones para lograr estos objetivos, teniendo en cuenta
los peligros y riesgos identificados, así como los requisitos legales y otros requisitos
aplicables.
Capacitación, concienciación y competencia: La organización debe proporcionar
capacitación y concienciación en materia de SST a todos los empleados que puedan
verse afectados por sus riesgos laborales, y garantizar que sean competentes para
realizar sus tareas de manera segura.
Comunicación, participación y consulta: La organización debe establecer
procesos para la comunicación efectiva de información relevante sobre SST,
fomentar la participación y consulta de los empleados en cuestiones de SST, y
facilitar la representación de los empleados en temas de SST.
Evaluación del desempeño y mejora continua: La organización debe monitorear,
medir, analizar y evaluar regularmente su desempeño en SST, tomar acciones para
abordar las no conformidades y las oportunidades de mejora, y realizar revisiones
periódicas del sistema de gestión de SST para garantizar su eficacia y adecuación.
ISO 27001:2013: Es un estándar internacional que establece los requisitos para un sistema
de gestión de seguridad de la información (SGSI) en una organización. Esta norma
proporciona un marco para que las organizaciones identifiquen, implementen, operen,
monitoreen, revisen, mantengan y mejoren continuamente la seguridad de la información
dentro del contexto de los riesgos comerciales.
ISO 28001:2016: Establece los requisitos para un sistema de gestión de la seguridad para la
cadena de suministro de la industria del transporte y la logística. Este estándar proporciona
un marco para que las organizaciones gestionen y mejoren la seguridad de la cadena de
suministro, abordando los riesgos y amenazas asociados con el transporte, el
almacenamiento y la distribución de bienes.
Algunos aspectos importantes de la norma ISO 28001:2016 son:
Identificación de amenazas y riesgos: La organización debe identificar y evaluar
los riesgos de seguridad en su cadena de suministro, incluidos los relacionados con
el transporte, el almacenamiento y la distribución de productos.
Implementación de medidas de seguridad: Se requiere que la organización
establezca e implemente controles y medidas de seguridad para mitigar los riesgos
identificados. Esto puede incluir procedimientos de seguridad en las instalaciones,
controles de acceso, monitoreo de la carga, entre otros.
Comunicación y cooperación: La norma fomenta la comunicación y la
cooperación entre todas las partes involucradas en la cadena de suministro,
incluidos proveedores, transportistas y clientes, para abordar eficazmente los riesgos
de seguridad.
Cumplimiento legal y regulatorio: La organización debe cumplir con los
requisitos legales y regulatorios aplicables relacionados con la seguridad de la
cadena de suministro, y mantener registros de cumplimiento para su verificación.
Gestión de incidentes: Se requiere que la organización establezca procedimientos
para la gestión de incidentes de seguridad, incluida la notificación, investigación y
respuesta adecuada a los incidentes de seguridad que ocurran en la cadena de
suministro.
Mejora continua: La norma promueve la mejora continua del sistema de gestión de
seguridad de la cadena de suministro, a través de la revisión periódica del
desempeño, la identificación de áreas de mejora y la implementación de acciones
correctivas y preventivas.
La implementación de la norma ISO 28001:2016 ayuda a las organizaciones a proteger sus
operaciones de transporte y logística contra amenazas y riesgos de seguridad, garantizando la
integridad y la confiabilidad de la cadena de suministro. Además, la certificación según ISO
28001 puede mejorar la reputación y la credibilidad de la organización, demostrando su
compromiso con la seguridad y la protección de la cadena de suministro.
Establezca las similitudes y diferencias entre cada una de ellas en un cuadro
comparativo y en la actualidad cuál de ellas se integra mejor con el proceso de
desarrollo de software.
¿Indique que es una copia de seguridad y en que influye en los procesos empresariales?
Una copia de seguridad es una réplica de los datos originales almacenados en un sistema
informático, diseñada para ser utilizada en caso de pérdida, corrupción o eliminación
accidental de los datos originales. El propósito principal de realizar copias de seguridad es
garantizar la disponibilidad y la integridad de la información, permitiendo su recuperación
en caso de fallo del sistema, error humano, desastre natural u otras eventualidades.
En los procesos empresariales, las copias de seguridad son críticas por varias razones:
SoftSena es una fábrica de software que lleva alrededor de 2 años en el mercado del
desarrollo de software, por lo cual tiene poca experiencia en la ejecución de proyectos
grandes, su margen de ganancia hasta el momento solo permite que la empresa siga en pie.
Sus clientes se quejan porque el software no funciona según lo pactado y esto ha generado
sobrecostos y atrasos en las entregas. La metodología no es clara y los desarrolladores
trabajan por objetivos, es decir tienen tareas y solo deben cumplirlas, por lo general hay
muchas reuniones de coordinación, pero no existen herramientas que permita hacer
seguimiento de las actividades llevadas a cabo.
Adicionalmente, el mes pasado uno de los desarrolladores perdió su equipo por lo que el
trabajo de dos semanas no pudo ser entregado y por ende le tocó iniciar de nuevo.
SoftSena le ha contratado a usted para que realice una evaluación de sus procesos y
actividades, por lo cual usted deberá realizar una propuesta que permita implementar
un proceso de mejora continua.
La planificación meticulosa de las pruebas es fundamental para el éxito del proyecto. Esto
implica definir objetivos claros, establecer criterios de aceptación y diseñar casos de prueba
exhaustivos que cubran todos los aspectos del sistema.
Variedad de Pruebas:
Existen diferentes tipos de pruebas que abordan distintos aspectos del software, como
pruebas unitarias, de integración, funcionales, de rendimiento y de seguridad. Es crucial
emplear una combinación adecuada de estas pruebas para garantizar una cobertura
completa y efectiva.
Automatización de Pruebas:
La gestión adecuada de los defectos encontrados durante las pruebas es crucial para
garantizar que se aborden de manera oportuna y eficiente. Esto incluye la identificación, el
registro, la priorización, la asignación y el seguimiento de los defectos hasta su resolución.
Pruebas Continuas:
Las pruebas no son un evento único, sino un proceso continuo que se lleva a cabo a lo largo
de todo el ciclo de vida del desarrollo de software. Es importante integrar las pruebas de
forma continua en el proceso de desarrollo para detectar y corregir problemas
tempranamente.