Entradas

Mostrando entradas de octubre, 2017

Implementación de ISO/IEC 27000

Imagen
Introducción   La información es como el aparato circulatorio para las organizaciones y requiere que se proteja ante cualquier amenaza que pueda poner en peligro a las empresas tanto públicas como privadas, pues en otro caso podría dañarse la salud empresarial. Carlos Manuel Fernandez Como menciona el Coordinador de TIC de AENOR, Carlos Fernandez, la información es de vital importancia para las empresas, motivo por el cual debe ser tratada de la forma correcta, tomando en cuentas las buenas prácticas y sugerencias que nos brindan las normas establecidas en ISO 27000. El aseguramiento de dicha información y de los sistemas que la procesan es, por lo tanto, un objetivo de primer nivel para la empresa. ISO/IEC 27000 es un conjunto de estándares que proporcionan un marco de referencia para la gestión de la seguridad de la información. Costo de implementación de ISO 27000 De acuerdo al especialista líder en ISO 27001, Dejan Kosutic, el costo total de la implementación...

Vista rápida a CMMI

Introducción En búsqueda de la mejora continua, las empresas de software, así como empresas en otros ramos de la industria, han adoptado los modelos de calidad pertinentes para mejorar los resultados en los productos que desarrollan, y al mismo tiempo tener un impacto contundente en la satisfacción de sus clientes. Existe un modelo muy importante que se enfoca en la evaluación de la empresa y sus procesos, clasificandola en uno de cinco niveles de madurez, los cuales reflejan el grado de control que la organización tiene. Dichos niveles abarcan desde un estado de absoluta ausencia de control, hasta la eficiencia y optimización. CMMI nace de la necesidad del Departamento de Defensa de los Estados Unidos, de evaluar el grado de formalidad y optimización en los procesos de las empresas que le brindaban servicios, para determinar de esta moda la confianza que podían depositar en cada una. El modelo de madurez puede ser visto como un conjunto de niveles estructurados que describen qu...

Vista rápida a ISO/IEC 15504 SPICE

Introducción Las empresas de la actualidad muestran su interés y preocupación por adoptar procesos que aseguren la calidad de sus productos y servicios. La industria del software no es la excepción, ya que busca métodos establecidos como puntos de referencia que sean confiables de imitar y reproducir. Lo anterior es conocido como un modelo . Los modelos no contienen requisitos o normas que deban cumplir los sistemas de gestión de la calidad sino directrices para la mejora. Visto de otra manera, podemos decir que los modelos son herramientas que guían a las Organizaciones a la Mejora Continua y la Competitividad.  Un modelo de calidad del software es un conjunto de buenas prácticas para el ciclo de vida del software, enfocado en los procesos de gestión y desarrollo de proyectos. ISO/IEC 15504 SPICE Fué un modelo para la mejora y evaluación de los procesos de desarrollo y mantenimiento de sistemas de información y productos de software. SPICE significa Software Process I...