SlideShare une entreprise Scribd logo
1  sur  11
Télécharger pour lire hors ligne
ISO 9011 
Esta norma internacional proporciona directrices sobre la auditoria a sistemas de gestión incluyendo los principios de auditoria el manejo de un programa de auditoria y la relación de una auditoria, el sistema de gestión así por directrices sobre la evaluación de competencia de los individuos involucrados en el proceso de auditoría, los auditores y los equipos de auditoria. 
Esta norma se enfoca hacia 4 aspectos relativos a la realización de auditoria: 
Principio de auditoria 
Gestión de un programa de auditoria 
Actividades de auditoria 
Competencia y evaluación de auditoria 
PRINCIPIOS DE AUDITORIA 
Es muy importante en este bloque de la norma en el cual se menciona los principios éticos y profesionales que debe regir a la conducta de los auditores. Estos principios son la base de la compatibilidad de cualquier proceso de auditoría y nos permite ver la veracidad de los resultados. 
Principios relativos a los auditores. 
Se hace referencia a la conducta ética básica. 
Se menciona los principios de integridad, confidencialidad y discreción con elementos de referencia de la conducta ética del auditor. 
a) Integridad: fundamento del profesionalismo 
- Llevar a cabo su trabajo con honestidad, diligencia y responsabilidad 
- Observar y cumplir con todos los requisitos legales aplicables. 
- Demostrar su competencia durante el desarrollo del trabajo. 
- Llevar a cabo su trabajo de manera imparcial, es decir ser justo 
- Ser sensible a cualquier influencia ejercida sobre su juicio durante el curso de una auditoria. 
b) Confienzabilidad: seguridad de la información, los auditores deben ejercitar la discreción y protección de la información adquirida en ele curso de sus labores. La información de la auditoria no debe ser usada de manera inapropiada para ganancia personal del auditor. 
GESTION DE UN PROGRAMA DE AUDITORIA 
Una organización que necesita llevar a cabo una auditoria, deberá establecer un programa de auditoria que contribuya a la auditoria de la efectividad del sistema que será auditado. Puede incluir
la información y recursos necesarios para organizar y conducir las auditorias de manera eficiente dentro de los tiempos especificados incluyendo los siguientes puntos. 
- Objetivos para programa de auditoria 
- Alcance-numero-tipos –duración-ubicación-cronograma de auditoria. 
- Procedimientos del programa de auditoria. 
- Criterios de auditoria. 
- Métodos de auditoria 
- Selección de equipo de auditoria 
- Recursos necesarios (viajes- hospedaje) 
- Proceso para manejo de confianzabilidad. 
Actividades de auditoria 
Proporciona directrices muy concretas para cada una de las tareas especificas a desarrollar durante la planificación y realización de una auditoria inicialmente se consideran las tareas de preparación de las auditorias, de definición de objetivos, recursos, equipo de auditoria, etc. 
Un aspecto critico de este aspecto de preparación será la revisión de la documentación de la organización a auditar que se considere necesaria para una buena preparación da la auditoria. 
Competencia y evaluación de los auditores 
El último bloque de esta norma se dedica a las directrices para el diseño y la implementación de un modelo de gestión para competencia y evaluación de los auditores. Indudablemente la dedicación de un bloque entero de la norma nos da a entender que la disponibilidad de los equipos de la auditoria competentes se considera uno de los pilares fundamentales para el correcto funcionamiento de un programa de auditoria 
ISO 9126 
Evaluación de la calidad para productos de sw. 
Sirve para la evaluación de productos. 
Iso 9126 fue desarrollado en 1991 para proporcionar un esquema para la evaluación para la calidad del sw y asi refinarlo.
ESQUEMA SIMPLIFICADO DEL ESTANDAR ISO 9126 
La norma iso 9126 describe un modelo de dos partes para la calidad de productos de sw. 
Parte 1._ métricas de calidad interna y externa. 
Parte 2.- métricas de calidad de uso. 
ESTÁNDAR ISO 27000 
“SEGURIDAD DE LA INFORMACION” 
. Garantía de los controles interno y cumplimiento de los requisitos de gestión corporativa y de continuidad de la actividad c omercial. 
. Pone de manifiesto el respeto a las leyes normativas que sean de aplicación. 
. Fiabilidad de cara al cliente demostrar que la información esta segura. 
. Identificación, evaluación, y gestión de riesgos. 
. Evaluaciones periódicas que ayudan a supervisar el rendimiento y las posibles mejoras. 
. Se integra con otros sistemas de gestión. 
. Reducción de costes y mejora de procesos. 
. Creada en 1995 para facilitar cualquier empresa. 
. Define requisitos para un SGSI.
. Garantiza la selección de controles de seguridad. 
. Recomendada en seguridad de la información para desarrollar, implementar y mantener especificaciones para los SGSI. 
- Necesita un vocabulario claramente definido, que evite distintas interpretaciones de concepto técnico y de gestión. 
. Integridad – propiedad que busca mantener los datos libres de modificaciones no autorizadas. 
- Familia de estándares para un sistema de gestión de la seguridad de la información. 
- Contiene las mejores prácticas de SI para desarrollar, implementar especificaciones para SGSI. 
Estándar ISO 27000 
“Seguridad de la información” 
 Garantía de los controles internos y cumplimiento de requisitos de gestión corporativa y de continuidad de la actividad comercial. 
 Pone de manifiesto el respeto a las leyes normativas que sean de aplicación. 
 Fiabilidad de cara al cliente para demostrar que la información está segura. 
 Identificación, evaluación y gestión de riesgos. 
 Evaluaciones periódicas que ayudan a supervisar el rendimiento y las posibles mejoras. 
 Se integra con otros sistemas de gestión. 
 Reducción de costes y mejora de procesos. 
 Creada en 1995 para facilitarle el trabajo a cualquier empresa. 
 Define requisitos para un SGSI. 
 Garantiza la selección de controles de seguridad. 
 Recomendada en seguridad de la información para desarrollar, implementar y mantener especificaciones para los SGSI. 
 Necesita un vocabulario clara mente definido que evite distintas interpretaciones de concepto técnico y de gestión. 
 Integridad: Propiedad que busca mantener los datos libres de modificaciones no autorizadas. 
 Familia de estándares para un sistema de gestión de la seguridad de la información. 
 Contiene las mejores prácticas de seguridad de la información para desarrollar e implementa especificaciones para SGSI.
Nivel 1. 
Manual de seguridad 
Nivel 2. 
Procedimientos 
Nivel 3 
Instrucciones (Check List, Formatos) 
Nivel 4. 
Registro 
Nivel I. 
Por analogía con el manual de calidad, aunque el termino se usa también en otros ámbitos. Sería el documento que inspira y dirige todo el sistema, el que expone y determina las intenciones, alcance, objetivos, responsabilidades, políticas y directrices principales, etc… del SGSI. 
Nivel II. 
Documento en el que el nivel operativo, asegura que se realice de forma eficaz la planificación, operación y control de los procesos de Seguridad de la Información. 
Nivel III. 
Documento que describe como se realizan las tareas y las actividades específicas relacionadas con la seguridad de la información. 
Nivel IV. 
Documentos que proporcionan una evidencia objetiva del cumplimiento de los requisitos del SGSI. Están asociados a la documentación de los otros tres niveles como OUTPUT que demuestra que se ha cumplido lo indicado en los mismos.
ISO 10006 
Es una norma de calidad que lleva como título: “Gestión de la Calidad – Directrices para la calidad en la gestión de proyectos”, la cual tiene como objetivo servir de calidad en aspectos relativos a elementos, conceptos y prácticas de sistemas de calidad que pueden implementarse en la gestión de proyectos o que pueden mejorar la calidad de la gestión de proyectos. Un conjunto de pasos con calidad que auxilian en la forma de desarrollar nuestros productos de tal manera que sean de calidad. 
La gestión de la calidad ha evolucionado desde planteamientos basados en el control hasta su consideración como una herramienta estratégica de competitividad. Cada etapa ha superado a la anterior sin suplantarla. El proceso proyecto-construcción participa de la evolución que ha seguido la gestión de la calidad. 
Esta Norma estandarizar la forma de gestionar todo tipo de proyectos, no sólo los de construcción. Estas normas han supuesto un paso importante para establecer un lenguaje común en la gestión del proceso proyecto-construcción. 
¿En qué consiste ISO 10006? 
La calidad es un concepto que admite múltiples interpretaciones. Se asocia con aquellas características que otorgan cierto grado de excelencia a un producto o a un servicio. Se interpreta la calidad como el conjunto de características de un producto o de un servicio capaz de satisfacer las necesidades y expectativas presentes y futuras del cliente, siempre que se garantice la rentabilidad a largo plazo del proveedor de dichos productos o servicios. 
En la norma ISO 10006 se toman en cuenta los siguientes elementos: 
a. Alcance. 
b. Plazos. 
c. Costes. 
d. Calidad. 
e. Recursos humanos. 
f. Comunicaciones. 
g. Riesgos. 
h. Aprovisionamientos. Esta Norma hace recomendaciones sobre la Gestión de la información generada por la realización del proyecto. 1. - Identificar la Información crítica. 2. - Organizar el sistema de recogida de esa información, que debe considerar dos
aspectos: información contenida dentro del proyecto y la información procedente del entorno y del cliente. 3. - Validar y almacenar esa información. 3.- Organizar un sistema que asegure su uso. Aplicaciones La norma ISO 10006 puede aplicarse en varios campos, por eso se podría aplicar en el diseño algún otro producto. Ventajas y Desventajas de la norma ISO 10006 ISO 10006 también tiene beneficios y algunas deficiencias. Ventajas *Reduce la variedad y tipos de productos. Elimina los productos que verdaderamente no son necesarios, o no cumplen con la calidad deseada para el usuario final. *Reduce inventarios y costos de producción. Al realizar el paso anterior nos permitirá cierto ahorro económico, ya que se utilizaran menos recursos para realizar los inventarios y a la vez la producción disminuirá. *Mejora la gestión y el diseño de productos. Esto nos permite tener una mejor calidad en la cuestión del proceso y nos permite crear mejor diseños de productos. *Mejorar la comercialización de productos. Este punto es muy importante ya que nos ayudará a vende un software de calidad, ya que con esto aumentará nuestro prestigio y al cumplir con las normas establecidas, su comercialización será mucho más rápida y eficaz. *Agiliza los procesos de pedidos. Este punto también es de suma importancia, ya que permite expandir nuestros productos de una manera más rápida, ya que reduce de manera considerable el proceso de hacer un pedido.
ISO/IEC 20000 Gestión de servicios de TI 
La TI (tecnología de la información) es imprescindible en las empresas de hoy en día. Sin embargo, las preocupaciones en torno a los servicios de TI tanto internos como subcontratados crecen debido a que estos servicios no se ajustan a las necesidades de empresas y clientes. 
Una solución reconocida a este problema es utilizar un sistema de gestión de servicios de TI (SGSTI) basado en ISO/IEC 20000, la norma internacional para gestión de servicios de TI. La certificación para esta norma permite demostrar de una forma independiente a los clientes que la entidad cumple con las mejores prácticas. 
ISO/IEC 20000 se basa en BS 15000, la norma británica reconocida internacionalmente, y la sustituye. 
ISO/IEC 20000 
La parte uno es la especificación para la gestión de servicios que abarca la gestión de servicios de TI. Ésta es la parte que se puede auditar y establece unos requisitos mínimos que deben cumplirse para obtener la certificación. 
La parte dos es el código profesional para la gestión de servicios, que describe las mejores prácticas para los procesos de gestión de servicios en el ámbito de la especificación. 
ISO/IEC 20000 es aplicable a cualquier organización, grande o pequeña, de cualquier sector o parte del mundo, que se base en servicios de TI. La norma es especialmente apropiada para proveedores internos de servicios de TI, como los departamentos de TI, y para proveedores externos de estos servicios, como las organizaciones de subcontratación de TI. 
Esta norma ya está repercutiendo positivamente en algunos de los sectores dependientes de la TI más importantes, como los de externalización de procesos de negocio, telecomunicaciones y finanzas, así como el sector público.
MoPROSOFT 
Modelo de Procesos para el Desarrollo de Software. 
Modelo para la evaluación y mantenimiento de software, así como su seguimiento en el desarrollo de esos sistemas de software. Generalmente orientado a pequeñas y medianas empresas que desarrollan software; más del 90% de las organizaciones que desarrollan software son pymes, pues las limitaciones de recursos se les hace más difícil adoptar otros modelos que están orientados a organizaciones grandes. 
Desarrollado por la Asociación Mexicana para la Calidad en Ingeniería de Software a través de la Facultad de Ciencias de la UNAM. Moprosoft se ha identificado con la norma técnica NMX-059/01- NYCE2005 que fue declarada Norma Mexicana el 15 de agosto de 2005bajo una publicación en el Diario de la Federación. 
Características 
Gestiona recursos, procesos así como su mantebilidad que componen el conocimiento de la organización en el desarrollo de su proyecto (productos generados, mediciones, documentación de procesos y datos cosechados a partir del uso y de las lecciones aprendidas sobre el proyecto desarrollado), mediante su definición, planificación, y su implementación. 
Basada en los modelos de procesos ISO9001:2000, en las áreas de procesos de los niveles 2 y 3 de CMM-SW: CMM-SWv.1.1., en el marco general ISO/IEC15504 y en prácticas y conceptos de PMBOKYSWEBOK. 
Ventajas 
 Su adopción no es costosa. 
 Especifico para el desarrollo y mantenimiento del software. 
 Practico de aplicar en organizaciones pequeñas. 
 Orientado a mejorar los procesos para contribuir a los objetivos del negocio. 
 Aplicable como norma Mexicana. 
 Basada en normas ISO 
 Facilita la compresión del modelo. 
 Simplifica la relación entre el modelo de procesos y la organización. 
 Cuenta únicamente con 9 procesos evitando la fragmentación que se presenta en otros modelos. 
 Capacidad organizacional de gestión de procesos y proyecto. 
Desventajas 
 Evaluaciones formales constantes 
 No es práctico ni fácil de usar. 
 No es compresible para los modelos ISO 9000: 2000 
 Mejora de procesos orientado al objetivo del negocio. 
 Proyectos para largos plazos.
** Existen empresas en México que implementaron y se certificaron en MoProSoft han logrado obtener niveles 3 y 5 en CMMI; lo que muestra que puede ser adoptado como un estrategia para crecer. 
IEEE 830 
Las características de una buena ERS son definidas por el estándar IEEE 830-1998. Una buena ERS debe ser: 
 Completa. Todos los requerimientos deben estar reflejados en ella y todas las referencias deben estar definidas. 
 Consistente. Debe ser coherente con los propios requerimientos y también con otros documentos de especificación. 
 Inequívoca. La redacción debe ser clara de modo que no se pueda mal interpretar. 
 Correcta. El software debe cumplir con los requisitos de la especificación. 
 Trazable. Se refiere a la posibilidad de verificar la historia, ubicación o aplicación de un ítem a través de su identificación almacenada y documentada. 
 Priorizable. Los requisitos deben poder organizarse jerárquicamente según su relevancia para el negocio y clasificándolos en esenciales, condicionales y opcionales. 
 Modificable. Aunque todo requerimiento es modificable, se refiere a que debe ser fácilmente modificable. 
 Verificable. Debe existir un método finito sin costo para poder probarlo. 
Tipos de requisitos 
Existen varios tipos de requisitos como lo son: 
1. Requisitos de Usuarios: Necesidades que los usuarios expresan verbalmente 
2. Requisitos del Sistema: Son los componentes que el sistema debe tener para realizar determinadas tareas 
3. Requisitos Funcionales: Servicios que el sistema debe proporcionar 
4. Requisitos no funcionales: Restricciones que afectan al sistema. 
Norma Iso Iec 26514:2008
ISO, la Organización Internacional de Estandarización acaba de anunciar su nueva norma ISO/IEC 26514:2008 relativa a la Documentación para usuarios de Software. 
La Nueva Norma ISO/IEC 26514:2008pretende cubrir las necesidades que cualquier persona que utiliza aplicaciones de software tiene de información precisa sobre la forma en que el software puede ayudar a ese usuario a realizar una tarea. La documentación puede ser el primer elemento tangible que el usuario ve y por lo tanto, las influencias del esas primeras impresiones del nuevo usuario de software son importantes La Norma Internacional ISO / IEC 26514:2008 sobre documentación ayudará a los diseñadores y desarrolladores, ya que define el proceso de catalogación de la documentación del desarrollador. El informe abarca las etapas implicadas en el diseño, especificando, y la producción de documentación para el usuario. Se aplica tanto a la documentación impresa como en pantalla. 
La norma (ISO / IEC 26514:2008 – Sistemas y software de ingeniería) recomienda que el desarrollo de la documentación del usuario debe ser parte del desarrollo del producto de software y sigue los mismos procesos como el ciclo de vida del producto. Cualquier persona que utiliza el software de aplicación las necesidades de información precisa acerca de cómo el software ayuda al usuario realizar una tarea. La documentación puede ser el primer elemento tangible que el usuario ve y por lo tanto, influye en la del usuario primeras impresiones del producto de software. 
La nueva Norma Internacional ISO / IEC 26514:2008 documentación ayudará a los diseñadores y desarrolladores y apoya el interés de los usuarios de software. La norma define el proceso de documentación de la documentación del desarrollador de vista. Abarca las etapas implicadas en el diseño, especificando, y la elaboración de la documentación de usuario. Se aplica tanto a la documentación impresa y en pantalla la documentación.

Contenu connexe

Tendances

Iso 9001 2015 trabajo 2
Iso 9001 2015 trabajo 2Iso 9001 2015 trabajo 2
Iso 9001 2015 trabajo 2enyelmontero
 
analisis de la norma iso 9001 2015 primera parte
analisis de la norma iso 9001 2015 primera parteanalisis de la norma iso 9001 2015 primera parte
analisis de la norma iso 9001 2015 primera partePrimala Sistema de Gestion
 
Capacitación de auditores 2021
Capacitación de auditores   2021Capacitación de auditores   2021
Capacitación de auditores 2021MepsoSIG
 
Oportunidades para el desarrollo profesional de los especialistas de gestión ...
Oportunidades para el desarrollo profesional de los especialistas de gestión ...Oportunidades para el desarrollo profesional de los especialistas de gestión ...
Oportunidades para el desarrollo profesional de los especialistas de gestión ...FESABID
 
Norma iso 9000
Norma iso 9000Norma iso 9000
Norma iso 9000Rico Fampa
 
Estrategias para abordar el cumplimiento de los requisitos de la documentació...
Estrategias para abordar el cumplimiento de los requisitos de la documentació...Estrategias para abordar el cumplimiento de los requisitos de la documentació...
Estrategias para abordar el cumplimiento de los requisitos de la documentació...FESABID
 
2013 estructura norma iso 9000 2008 material 1
2013 estructura norma iso 9000 2008 material 12013 estructura norma iso 9000 2008 material 1
2013 estructura norma iso 9000 2008 material 1Andrea Méndez
 
Sistema de gestión de calidad.
Sistema de gestión de calidad.Sistema de gestión de calidad.
Sistema de gestión de calidad.xeitoandres
 
3. presentación auditores
3. presentación auditores3. presentación auditores
3. presentación auditoresvigua
 

Tendances (20)

Iso 9001 2015 trabajo 2
Iso 9001 2015 trabajo 2Iso 9001 2015 trabajo 2
Iso 9001 2015 trabajo 2
 
iso9000 2000
iso9000 2000iso9000 2000
iso9000 2000
 
Clase 1-iso-9001-15-23-set-18
Clase 1-iso-9001-15-23-set-18Clase 1-iso-9001-15-23-set-18
Clase 1-iso-9001-15-23-set-18
 
analisis de la norma iso 9001 2015 primera parte
analisis de la norma iso 9001 2015 primera parteanalisis de la norma iso 9001 2015 primera parte
analisis de la norma iso 9001 2015 primera parte
 
Normas ISO 9000 2000
Normas ISO 9000 2000Normas ISO 9000 2000
Normas ISO 9000 2000
 
Curso iso 9001
Curso iso 9001Curso iso 9001
Curso iso 9001
 
VOCABULARIO ISO
VOCABULARIO ISOVOCABULARIO ISO
VOCABULARIO ISO
 
Iso 9001 2008
Iso 9001 2008Iso 9001 2008
Iso 9001 2008
 
Capacitación de auditores 2021
Capacitación de auditores   2021Capacitación de auditores   2021
Capacitación de auditores 2021
 
Documentacion 2015
Documentacion  2015Documentacion  2015
Documentacion 2015
 
CONTROL DE DOCUMENTOS
CONTROL DE DOCUMENTOSCONTROL DE DOCUMENTOS
CONTROL DE DOCUMENTOS
 
Oportunidades para el desarrollo profesional de los especialistas de gestión ...
Oportunidades para el desarrollo profesional de los especialistas de gestión ...Oportunidades para el desarrollo profesional de los especialistas de gestión ...
Oportunidades para el desarrollo profesional de los especialistas de gestión ...
 
La experiencia de certificación según iso 30301
La experiencia de certificación según iso 30301La experiencia de certificación según iso 30301
La experiencia de certificación según iso 30301
 
Norma iso 9000
Norma iso 9000Norma iso 9000
Norma iso 9000
 
Estrategias para abordar el cumplimiento de los requisitos de la documentació...
Estrategias para abordar el cumplimiento de los requisitos de la documentació...Estrategias para abordar el cumplimiento de los requisitos de la documentació...
Estrategias para abordar el cumplimiento de los requisitos de la documentació...
 
Iso 9004 00 capitulo03
Iso 9004  00 capitulo03Iso 9004  00 capitulo03
Iso 9004 00 capitulo03
 
2013 estructura norma iso 9000 2008 material 1
2013 estructura norma iso 9000 2008 material 12013 estructura norma iso 9000 2008 material 1
2013 estructura norma iso 9000 2008 material 1
 
Sistema de gestión de calidad.
Sistema de gestión de calidad.Sistema de gestión de calidad.
Sistema de gestión de calidad.
 
Ntc iso 9001 cap 4 y 5
Ntc iso 9001 cap 4 y 5Ntc iso 9001 cap 4 y 5
Ntc iso 9001 cap 4 y 5
 
3. presentación auditores
3. presentación auditores3. presentación auditores
3. presentación auditores
 

En vedette

Libro caub normas auditoria completo
Libro caub normas auditoria completoLibro caub normas auditoria completo
Libro caub normas auditoria completoHerland Flores Chavez
 
Auditoria administrativa en la UNIVERSIDAD VALLE DEL GRIJALVA en el área de a...
Auditoria administrativa en la UNIVERSIDAD VALLE DEL GRIJALVA en el área de a...Auditoria administrativa en la UNIVERSIDAD VALLE DEL GRIJALVA en el área de a...
Auditoria administrativa en la UNIVERSIDAD VALLE DEL GRIJALVA en el área de a...iromy
 
Antologia auditoria administrativa
Antologia auditoria administrativaAntologia auditoria administrativa
Antologia auditoria administrativaHalana Lioncour't
 
Reglamento de documentacion y correspondencia mil.
Reglamento de documentacion y correspondencia mil.Reglamento de documentacion y correspondencia mil.
Reglamento de documentacion y correspondencia mil.edwinmedranomachaca
 
Auditoria administrativa(2)
Auditoria administrativa(2)Auditoria administrativa(2)
Auditoria administrativa(2)Martha
 
Plan de trabajo
Plan de trabajoPlan de trabajo
Plan de trabajocarmen7519
 
La auditoría administrativa cuestionario
La  auditoría administrativa cuestionarioLa  auditoría administrativa cuestionario
La auditoría administrativa cuestionarioCarlos Vazquez Espinoza
 
Poligrow julio 29_2017
Poligrow julio 29_2017Poligrow julio 29_2017
Poligrow julio 29_2017SALONVIRTUAL
 
AUDITORIA ADMINISTRATIVA, ENFOQUE WILLIAM P. LEONARD
AUDITORIA ADMINISTRATIVA, ENFOQUE WILLIAM P. LEONARDAUDITORIA ADMINISTRATIVA, ENFOQUE WILLIAM P. LEONARD
AUDITORIA ADMINISTRATIVA, ENFOQUE WILLIAM P. LEONARDKohlberg School
 
Mecanica operativa de la auditoria administrativa
Mecanica operativa de la auditoria administrativaMecanica operativa de la auditoria administrativa
Mecanica operativa de la auditoria administrativaLucía Rodríguez
 
Control Administrativo -Contenido-II-2015
Control Administrativo -Contenido-II-2015Control Administrativo -Contenido-II-2015
Control Administrativo -Contenido-II-2015SALONVIRTUAL
 
Modelos De Gestion De Calidad
Modelos De Gestion De CalidadModelos De Gestion De Calidad
Modelos De Gestion De CalidadRodrigo Poblete
 

En vedette (20)

Libro caub normas auditoria completo
Libro caub normas auditoria completoLibro caub normas auditoria completo
Libro caub normas auditoria completo
 
Auditoria administrativa en la UNIVERSIDAD VALLE DEL GRIJALVA en el área de a...
Auditoria administrativa en la UNIVERSIDAD VALLE DEL GRIJALVA en el área de a...Auditoria administrativa en la UNIVERSIDAD VALLE DEL GRIJALVA en el área de a...
Auditoria administrativa en la UNIVERSIDAD VALLE DEL GRIJALVA en el área de a...
 
CREACION DE PRODUCTOS
CREACION DE PRODUCTOSCREACION DE PRODUCTOS
CREACION DE PRODUCTOS
 
Antologia auditoria administrativa
Antologia auditoria administrativaAntologia auditoria administrativa
Antologia auditoria administrativa
 
Reglamento de documentacion y correspondencia mil.
Reglamento de documentacion y correspondencia mil.Reglamento de documentacion y correspondencia mil.
Reglamento de documentacion y correspondencia mil.
 
Auditoria administrativa(2)
Auditoria administrativa(2)Auditoria administrativa(2)
Auditoria administrativa(2)
 
practica auditoria administrativa aplicada a la divicion de carrera.
practica auditoria administrativa aplicada a la divicion de carrera.practica auditoria administrativa aplicada a la divicion de carrera.
practica auditoria administrativa aplicada a la divicion de carrera.
 
Plan de trabajo
Plan de trabajoPlan de trabajo
Plan de trabajo
 
La auditoría administrativa cuestionario
La  auditoría administrativa cuestionarioLa  auditoría administrativa cuestionario
La auditoría administrativa cuestionario
 
Poligrow julio 29_2017
Poligrow julio 29_2017Poligrow julio 29_2017
Poligrow julio 29_2017
 
AUDITORIA ADMINISTRATIVA, ENFOQUE WILLIAM P. LEONARD
AUDITORIA ADMINISTRATIVA, ENFOQUE WILLIAM P. LEONARDAUDITORIA ADMINISTRATIVA, ENFOQUE WILLIAM P. LEONARD
AUDITORIA ADMINISTRATIVA, ENFOQUE WILLIAM P. LEONARD
 
Mecanica operativa de la auditoria administrativa
Mecanica operativa de la auditoria administrativaMecanica operativa de la auditoria administrativa
Mecanica operativa de la auditoria administrativa
 
Manual de auditoria_administrativa
Manual de auditoria_administrativaManual de auditoria_administrativa
Manual de auditoria_administrativa
 
SEGUNDA PARTE - Gestion de la calidad del software
SEGUNDA PARTE - Gestion de la calidad del softwareSEGUNDA PARTE - Gestion de la calidad del software
SEGUNDA PARTE - Gestion de la calidad del software
 
Control Administrativo -Contenido-II-2015
Control Administrativo -Contenido-II-2015Control Administrativo -Contenido-II-2015
Control Administrativo -Contenido-II-2015
 
2 examen
2 examen2 examen
2 examen
 
2. CLIMA ORGANIZACIONAL
2. CLIMA ORGANIZACIONAL2. CLIMA ORGANIZACIONAL
2. CLIMA ORGANIZACIONAL
 
Caso 1 auditoria administrativa
Caso 1 auditoria administrativaCaso 1 auditoria administrativa
Caso 1 auditoria administrativa
 
Auditoria Administrativa
Auditoria AdministrativaAuditoria Administrativa
Auditoria Administrativa
 
Modelos De Gestion De Calidad
Modelos De Gestion De CalidadModelos De Gestion De Calidad
Modelos De Gestion De Calidad
 

Similaire à Trabajo de sistemas calidad

Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...IsJmlr
 
Auditoria de calidad cultura expo....
Auditoria de calidad cultura expo....Auditoria de calidad cultura expo....
Auditoria de calidad cultura expo....naomi_leyva92
 
Capacitacion Auditorias internas de calidad 30-11-20.pptx
Capacitacion Auditorias internas de calidad 30-11-20.pptxCapacitacion Auditorias internas de calidad 30-11-20.pptx
Capacitacion Auditorias internas de calidad 30-11-20.pptxfloresjusdins
 
Trabajo final sistemas de calidad
Trabajo final sistemas de calidadTrabajo final sistemas de calidad
Trabajo final sistemas de calidadOmar Hernandez
 
TEMA 7 LOS SISTEMAS DE GESTION DE CALIDAD.docx
TEMA 7 LOS SISTEMAS DE GESTION DE CALIDAD.docxTEMA 7 LOS SISTEMAS DE GESTION DE CALIDAD.docx
TEMA 7 LOS SISTEMAS DE GESTION DE CALIDAD.docxssusera4f3381
 
Sistemas de calidad iso
Sistemas de calidad isoSistemas de calidad iso
Sistemas de calidad isorulo182
 
sistema de gestion de la unidad-1 norma iso 9001.pptx
sistema de  gestion de la unidad-1 norma iso 9001.pptxsistema de  gestion de la unidad-1 norma iso 9001.pptx
sistema de gestion de la unidad-1 norma iso 9001.pptxMahliVqz
 
FASES DE SISTEMA DE SERVICIO
FASES DE SISTEMA DE SERVICIOFASES DE SISTEMA DE SERVICIO
FASES DE SISTEMA DE SERVICIOannalea96
 
Estandares trabajo final unidad 2
Estandares trabajo final unidad 2Estandares trabajo final unidad 2
Estandares trabajo final unidad 2Claudis Muñoz
 
Estandares trabajo final unidad 2
Estandares trabajo final unidad 2Estandares trabajo final unidad 2
Estandares trabajo final unidad 2Claudis Muñoz
 
Norma ISO90012008.ppt
Norma ISO90012008.pptNorma ISO90012008.ppt
Norma ISO90012008.pptssuser4c1d2d
 
Auditoria de la calidad
Auditoria de la calidadAuditoria de la calidad
Auditoria de la calidadLuis Marquez
 

Similaire à Trabajo de sistemas calidad (20)

Trabajo Final
Trabajo FinalTrabajo Final
Trabajo Final
 
Calidad en Proyectos de TI
Calidad en Proyectos de TICalidad en Proyectos de TI
Calidad en Proyectos de TI
 
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
 
Estandares y normas iso
Estandares y normas isoEstandares y normas iso
Estandares y normas iso
 
Auditoria de calidad cultura expo....
Auditoria de calidad cultura expo....Auditoria de calidad cultura expo....
Auditoria de calidad cultura expo....
 
Trabajo final isos
Trabajo final isosTrabajo final isos
Trabajo final isos
 
Estandares de calidad
Estandares de calidadEstandares de calidad
Estandares de calidad
 
Capacitacion Auditorias internas de calidad 30-11-20.pptx
Capacitacion Auditorias internas de calidad 30-11-20.pptxCapacitacion Auditorias internas de calidad 30-11-20.pptx
Capacitacion Auditorias internas de calidad 30-11-20.pptx
 
Trabajo final sistemas de calidad
Trabajo final sistemas de calidadTrabajo final sistemas de calidad
Trabajo final sistemas de calidad
 
TEMA 7 LOS SISTEMAS DE GESTION DE CALIDAD.docx
TEMA 7 LOS SISTEMAS DE GESTION DE CALIDAD.docxTEMA 7 LOS SISTEMAS DE GESTION DE CALIDAD.docx
TEMA 7 LOS SISTEMAS DE GESTION DE CALIDAD.docx
 
Ensayo final
Ensayo finalEnsayo final
Ensayo final
 
Ensayo final
Ensayo finalEnsayo final
Ensayo final
 
Sistemas de calidad iso
Sistemas de calidad isoSistemas de calidad iso
Sistemas de calidad iso
 
sistema de gestion de la unidad-1 norma iso 9001.pptx
sistema de  gestion de la unidad-1 norma iso 9001.pptxsistema de  gestion de la unidad-1 norma iso 9001.pptx
sistema de gestion de la unidad-1 norma iso 9001.pptx
 
FASES DE SISTEMA DE SERVICIO
FASES DE SISTEMA DE SERVICIOFASES DE SISTEMA DE SERVICIO
FASES DE SISTEMA DE SERVICIO
 
Estandares trabajo final unidad 2
Estandares trabajo final unidad 2Estandares trabajo final unidad 2
Estandares trabajo final unidad 2
 
Estandares trabajo final unidad 2
Estandares trabajo final unidad 2Estandares trabajo final unidad 2
Estandares trabajo final unidad 2
 
Norma ISO90012008.ppt
Norma ISO90012008.pptNorma ISO90012008.ppt
Norma ISO90012008.ppt
 
Trabajo final unidad ii calidad
Trabajo final unidad ii calidadTrabajo final unidad ii calidad
Trabajo final unidad ii calidad
 
Auditoria de la calidad
Auditoria de la calidadAuditoria de la calidad
Auditoria de la calidad
 

Plus de Omar Hernandez

Plus de Omar Hernandez (6)

Informe de auditoria
Informe de auditoriaInforme de auditoria
Informe de auditoria
 
Normas oficiales mexicanas
Normas oficiales mexicanasNormas oficiales mexicanas
Normas oficiales mexicanas
 
Biblioteca
BibliotecaBiblioteca
Biblioteca
 
Transacciones omar
Transacciones omarTransacciones omar
Transacciones omar
 
Tabajo final unidad iv
Tabajo final unidad ivTabajo final unidad iv
Tabajo final unidad iv
 
Plantilla trabajo final
Plantilla trabajo finalPlantilla trabajo final
Plantilla trabajo final
 

Dernier

Los Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la SostenibilidadLos Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la SostenibilidadJonathanCovena1
 
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdfLA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdfNataliaMalky1
 
cuadernillo de lectoescritura para niños de básica
cuadernillo de lectoescritura para niños de básicacuadernillo de lectoescritura para niños de básica
cuadernillo de lectoescritura para niños de básicaGianninaValeskaContr
 
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJOTUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJOweislaco
 
periodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicasperiodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicas123yudy
 
Estrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfEstrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfromanmillans
 
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024gharce
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptxJunkotantik
 
Fundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdfFundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdfsamyarrocha1
 
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxPLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxJUANSIMONPACHIN
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfAlfredoRamirez953210
 
Contextualización y aproximación al objeto de estudio de investigación cualit...
Contextualización y aproximación al objeto de estudio de investigación cualit...Contextualización y aproximación al objeto de estudio de investigación cualit...
Contextualización y aproximación al objeto de estudio de investigación cualit...Angélica Soledad Vega Ramírez
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfvictorbeltuce
 
Uses of simple past and time expressions
Uses of simple past and time expressionsUses of simple past and time expressions
Uses of simple past and time expressionsConsueloSantana3
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxdanalikcruz2000
 
Día de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundialDía de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundialpatriciaines1993
 

Dernier (20)

Los Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la SostenibilidadLos Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la Sostenibilidad
 
DIA INTERNACIONAL DAS FLORESTAS .
DIA INTERNACIONAL DAS FLORESTAS         .DIA INTERNACIONAL DAS FLORESTAS         .
DIA INTERNACIONAL DAS FLORESTAS .
 
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdfLA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
 
Sesión La luz brilla en la oscuridad.pdf
Sesión  La luz brilla en la oscuridad.pdfSesión  La luz brilla en la oscuridad.pdf
Sesión La luz brilla en la oscuridad.pdf
 
cuadernillo de lectoescritura para niños de básica
cuadernillo de lectoescritura para niños de básicacuadernillo de lectoescritura para niños de básica
cuadernillo de lectoescritura para niños de básica
 
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJOTUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
 
periodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicasperiodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicas
 
Aedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptxAedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptx
 
Estrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfEstrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdf
 
Aedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptxAedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptx
 
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptx
 
Fundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdfFundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdf
 
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxPLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
 
Contextualización y aproximación al objeto de estudio de investigación cualit...
Contextualización y aproximación al objeto de estudio de investigación cualit...Contextualización y aproximación al objeto de estudio de investigación cualit...
Contextualización y aproximación al objeto de estudio de investigación cualit...
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
 
Uses of simple past and time expressions
Uses of simple past and time expressionsUses of simple past and time expressions
Uses of simple past and time expressions
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
 
Día de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundialDía de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundial
 

Trabajo de sistemas calidad

  • 1. ISO 9011 Esta norma internacional proporciona directrices sobre la auditoria a sistemas de gestión incluyendo los principios de auditoria el manejo de un programa de auditoria y la relación de una auditoria, el sistema de gestión así por directrices sobre la evaluación de competencia de los individuos involucrados en el proceso de auditoría, los auditores y los equipos de auditoria. Esta norma se enfoca hacia 4 aspectos relativos a la realización de auditoria: Principio de auditoria Gestión de un programa de auditoria Actividades de auditoria Competencia y evaluación de auditoria PRINCIPIOS DE AUDITORIA Es muy importante en este bloque de la norma en el cual se menciona los principios éticos y profesionales que debe regir a la conducta de los auditores. Estos principios son la base de la compatibilidad de cualquier proceso de auditoría y nos permite ver la veracidad de los resultados. Principios relativos a los auditores. Se hace referencia a la conducta ética básica. Se menciona los principios de integridad, confidencialidad y discreción con elementos de referencia de la conducta ética del auditor. a) Integridad: fundamento del profesionalismo - Llevar a cabo su trabajo con honestidad, diligencia y responsabilidad - Observar y cumplir con todos los requisitos legales aplicables. - Demostrar su competencia durante el desarrollo del trabajo. - Llevar a cabo su trabajo de manera imparcial, es decir ser justo - Ser sensible a cualquier influencia ejercida sobre su juicio durante el curso de una auditoria. b) Confienzabilidad: seguridad de la información, los auditores deben ejercitar la discreción y protección de la información adquirida en ele curso de sus labores. La información de la auditoria no debe ser usada de manera inapropiada para ganancia personal del auditor. GESTION DE UN PROGRAMA DE AUDITORIA Una organización que necesita llevar a cabo una auditoria, deberá establecer un programa de auditoria que contribuya a la auditoria de la efectividad del sistema que será auditado. Puede incluir
  • 2. la información y recursos necesarios para organizar y conducir las auditorias de manera eficiente dentro de los tiempos especificados incluyendo los siguientes puntos. - Objetivos para programa de auditoria - Alcance-numero-tipos –duración-ubicación-cronograma de auditoria. - Procedimientos del programa de auditoria. - Criterios de auditoria. - Métodos de auditoria - Selección de equipo de auditoria - Recursos necesarios (viajes- hospedaje) - Proceso para manejo de confianzabilidad. Actividades de auditoria Proporciona directrices muy concretas para cada una de las tareas especificas a desarrollar durante la planificación y realización de una auditoria inicialmente se consideran las tareas de preparación de las auditorias, de definición de objetivos, recursos, equipo de auditoria, etc. Un aspecto critico de este aspecto de preparación será la revisión de la documentación de la organización a auditar que se considere necesaria para una buena preparación da la auditoria. Competencia y evaluación de los auditores El último bloque de esta norma se dedica a las directrices para el diseño y la implementación de un modelo de gestión para competencia y evaluación de los auditores. Indudablemente la dedicación de un bloque entero de la norma nos da a entender que la disponibilidad de los equipos de la auditoria competentes se considera uno de los pilares fundamentales para el correcto funcionamiento de un programa de auditoria ISO 9126 Evaluación de la calidad para productos de sw. Sirve para la evaluación de productos. Iso 9126 fue desarrollado en 1991 para proporcionar un esquema para la evaluación para la calidad del sw y asi refinarlo.
  • 3. ESQUEMA SIMPLIFICADO DEL ESTANDAR ISO 9126 La norma iso 9126 describe un modelo de dos partes para la calidad de productos de sw. Parte 1._ métricas de calidad interna y externa. Parte 2.- métricas de calidad de uso. ESTÁNDAR ISO 27000 “SEGURIDAD DE LA INFORMACION” . Garantía de los controles interno y cumplimiento de los requisitos de gestión corporativa y de continuidad de la actividad c omercial. . Pone de manifiesto el respeto a las leyes normativas que sean de aplicación. . Fiabilidad de cara al cliente demostrar que la información esta segura. . Identificación, evaluación, y gestión de riesgos. . Evaluaciones periódicas que ayudan a supervisar el rendimiento y las posibles mejoras. . Se integra con otros sistemas de gestión. . Reducción de costes y mejora de procesos. . Creada en 1995 para facilitar cualquier empresa. . Define requisitos para un SGSI.
  • 4. . Garantiza la selección de controles de seguridad. . Recomendada en seguridad de la información para desarrollar, implementar y mantener especificaciones para los SGSI. - Necesita un vocabulario claramente definido, que evite distintas interpretaciones de concepto técnico y de gestión. . Integridad – propiedad que busca mantener los datos libres de modificaciones no autorizadas. - Familia de estándares para un sistema de gestión de la seguridad de la información. - Contiene las mejores prácticas de SI para desarrollar, implementar especificaciones para SGSI. Estándar ISO 27000 “Seguridad de la información”  Garantía de los controles internos y cumplimiento de requisitos de gestión corporativa y de continuidad de la actividad comercial.  Pone de manifiesto el respeto a las leyes normativas que sean de aplicación.  Fiabilidad de cara al cliente para demostrar que la información está segura.  Identificación, evaluación y gestión de riesgos.  Evaluaciones periódicas que ayudan a supervisar el rendimiento y las posibles mejoras.  Se integra con otros sistemas de gestión.  Reducción de costes y mejora de procesos.  Creada en 1995 para facilitarle el trabajo a cualquier empresa.  Define requisitos para un SGSI.  Garantiza la selección de controles de seguridad.  Recomendada en seguridad de la información para desarrollar, implementar y mantener especificaciones para los SGSI.  Necesita un vocabulario clara mente definido que evite distintas interpretaciones de concepto técnico y de gestión.  Integridad: Propiedad que busca mantener los datos libres de modificaciones no autorizadas.  Familia de estándares para un sistema de gestión de la seguridad de la información.  Contiene las mejores prácticas de seguridad de la información para desarrollar e implementa especificaciones para SGSI.
  • 5. Nivel 1. Manual de seguridad Nivel 2. Procedimientos Nivel 3 Instrucciones (Check List, Formatos) Nivel 4. Registro Nivel I. Por analogía con el manual de calidad, aunque el termino se usa también en otros ámbitos. Sería el documento que inspira y dirige todo el sistema, el que expone y determina las intenciones, alcance, objetivos, responsabilidades, políticas y directrices principales, etc… del SGSI. Nivel II. Documento en el que el nivel operativo, asegura que se realice de forma eficaz la planificación, operación y control de los procesos de Seguridad de la Información. Nivel III. Documento que describe como se realizan las tareas y las actividades específicas relacionadas con la seguridad de la información. Nivel IV. Documentos que proporcionan una evidencia objetiva del cumplimiento de los requisitos del SGSI. Están asociados a la documentación de los otros tres niveles como OUTPUT que demuestra que se ha cumplido lo indicado en los mismos.
  • 6. ISO 10006 Es una norma de calidad que lleva como título: “Gestión de la Calidad – Directrices para la calidad en la gestión de proyectos”, la cual tiene como objetivo servir de calidad en aspectos relativos a elementos, conceptos y prácticas de sistemas de calidad que pueden implementarse en la gestión de proyectos o que pueden mejorar la calidad de la gestión de proyectos. Un conjunto de pasos con calidad que auxilian en la forma de desarrollar nuestros productos de tal manera que sean de calidad. La gestión de la calidad ha evolucionado desde planteamientos basados en el control hasta su consideración como una herramienta estratégica de competitividad. Cada etapa ha superado a la anterior sin suplantarla. El proceso proyecto-construcción participa de la evolución que ha seguido la gestión de la calidad. Esta Norma estandarizar la forma de gestionar todo tipo de proyectos, no sólo los de construcción. Estas normas han supuesto un paso importante para establecer un lenguaje común en la gestión del proceso proyecto-construcción. ¿En qué consiste ISO 10006? La calidad es un concepto que admite múltiples interpretaciones. Se asocia con aquellas características que otorgan cierto grado de excelencia a un producto o a un servicio. Se interpreta la calidad como el conjunto de características de un producto o de un servicio capaz de satisfacer las necesidades y expectativas presentes y futuras del cliente, siempre que se garantice la rentabilidad a largo plazo del proveedor de dichos productos o servicios. En la norma ISO 10006 se toman en cuenta los siguientes elementos: a. Alcance. b. Plazos. c. Costes. d. Calidad. e. Recursos humanos. f. Comunicaciones. g. Riesgos. h. Aprovisionamientos. Esta Norma hace recomendaciones sobre la Gestión de la información generada por la realización del proyecto. 1. - Identificar la Información crítica. 2. - Organizar el sistema de recogida de esa información, que debe considerar dos
  • 7. aspectos: información contenida dentro del proyecto y la información procedente del entorno y del cliente. 3. - Validar y almacenar esa información. 3.- Organizar un sistema que asegure su uso. Aplicaciones La norma ISO 10006 puede aplicarse en varios campos, por eso se podría aplicar en el diseño algún otro producto. Ventajas y Desventajas de la norma ISO 10006 ISO 10006 también tiene beneficios y algunas deficiencias. Ventajas *Reduce la variedad y tipos de productos. Elimina los productos que verdaderamente no son necesarios, o no cumplen con la calidad deseada para el usuario final. *Reduce inventarios y costos de producción. Al realizar el paso anterior nos permitirá cierto ahorro económico, ya que se utilizaran menos recursos para realizar los inventarios y a la vez la producción disminuirá. *Mejora la gestión y el diseño de productos. Esto nos permite tener una mejor calidad en la cuestión del proceso y nos permite crear mejor diseños de productos. *Mejorar la comercialización de productos. Este punto es muy importante ya que nos ayudará a vende un software de calidad, ya que con esto aumentará nuestro prestigio y al cumplir con las normas establecidas, su comercialización será mucho más rápida y eficaz. *Agiliza los procesos de pedidos. Este punto también es de suma importancia, ya que permite expandir nuestros productos de una manera más rápida, ya que reduce de manera considerable el proceso de hacer un pedido.
  • 8. ISO/IEC 20000 Gestión de servicios de TI La TI (tecnología de la información) es imprescindible en las empresas de hoy en día. Sin embargo, las preocupaciones en torno a los servicios de TI tanto internos como subcontratados crecen debido a que estos servicios no se ajustan a las necesidades de empresas y clientes. Una solución reconocida a este problema es utilizar un sistema de gestión de servicios de TI (SGSTI) basado en ISO/IEC 20000, la norma internacional para gestión de servicios de TI. La certificación para esta norma permite demostrar de una forma independiente a los clientes que la entidad cumple con las mejores prácticas. ISO/IEC 20000 se basa en BS 15000, la norma británica reconocida internacionalmente, y la sustituye. ISO/IEC 20000 La parte uno es la especificación para la gestión de servicios que abarca la gestión de servicios de TI. Ésta es la parte que se puede auditar y establece unos requisitos mínimos que deben cumplirse para obtener la certificación. La parte dos es el código profesional para la gestión de servicios, que describe las mejores prácticas para los procesos de gestión de servicios en el ámbito de la especificación. ISO/IEC 20000 es aplicable a cualquier organización, grande o pequeña, de cualquier sector o parte del mundo, que se base en servicios de TI. La norma es especialmente apropiada para proveedores internos de servicios de TI, como los departamentos de TI, y para proveedores externos de estos servicios, como las organizaciones de subcontratación de TI. Esta norma ya está repercutiendo positivamente en algunos de los sectores dependientes de la TI más importantes, como los de externalización de procesos de negocio, telecomunicaciones y finanzas, así como el sector público.
  • 9. MoPROSOFT Modelo de Procesos para el Desarrollo de Software. Modelo para la evaluación y mantenimiento de software, así como su seguimiento en el desarrollo de esos sistemas de software. Generalmente orientado a pequeñas y medianas empresas que desarrollan software; más del 90% de las organizaciones que desarrollan software son pymes, pues las limitaciones de recursos se les hace más difícil adoptar otros modelos que están orientados a organizaciones grandes. Desarrollado por la Asociación Mexicana para la Calidad en Ingeniería de Software a través de la Facultad de Ciencias de la UNAM. Moprosoft se ha identificado con la norma técnica NMX-059/01- NYCE2005 que fue declarada Norma Mexicana el 15 de agosto de 2005bajo una publicación en el Diario de la Federación. Características Gestiona recursos, procesos así como su mantebilidad que componen el conocimiento de la organización en el desarrollo de su proyecto (productos generados, mediciones, documentación de procesos y datos cosechados a partir del uso y de las lecciones aprendidas sobre el proyecto desarrollado), mediante su definición, planificación, y su implementación. Basada en los modelos de procesos ISO9001:2000, en las áreas de procesos de los niveles 2 y 3 de CMM-SW: CMM-SWv.1.1., en el marco general ISO/IEC15504 y en prácticas y conceptos de PMBOKYSWEBOK. Ventajas  Su adopción no es costosa.  Especifico para el desarrollo y mantenimiento del software.  Practico de aplicar en organizaciones pequeñas.  Orientado a mejorar los procesos para contribuir a los objetivos del negocio.  Aplicable como norma Mexicana.  Basada en normas ISO  Facilita la compresión del modelo.  Simplifica la relación entre el modelo de procesos y la organización.  Cuenta únicamente con 9 procesos evitando la fragmentación que se presenta en otros modelos.  Capacidad organizacional de gestión de procesos y proyecto. Desventajas  Evaluaciones formales constantes  No es práctico ni fácil de usar.  No es compresible para los modelos ISO 9000: 2000  Mejora de procesos orientado al objetivo del negocio.  Proyectos para largos plazos.
  • 10. ** Existen empresas en México que implementaron y se certificaron en MoProSoft han logrado obtener niveles 3 y 5 en CMMI; lo que muestra que puede ser adoptado como un estrategia para crecer. IEEE 830 Las características de una buena ERS son definidas por el estándar IEEE 830-1998. Una buena ERS debe ser:  Completa. Todos los requerimientos deben estar reflejados en ella y todas las referencias deben estar definidas.  Consistente. Debe ser coherente con los propios requerimientos y también con otros documentos de especificación.  Inequívoca. La redacción debe ser clara de modo que no se pueda mal interpretar.  Correcta. El software debe cumplir con los requisitos de la especificación.  Trazable. Se refiere a la posibilidad de verificar la historia, ubicación o aplicación de un ítem a través de su identificación almacenada y documentada.  Priorizable. Los requisitos deben poder organizarse jerárquicamente según su relevancia para el negocio y clasificándolos en esenciales, condicionales y opcionales.  Modificable. Aunque todo requerimiento es modificable, se refiere a que debe ser fácilmente modificable.  Verificable. Debe existir un método finito sin costo para poder probarlo. Tipos de requisitos Existen varios tipos de requisitos como lo son: 1. Requisitos de Usuarios: Necesidades que los usuarios expresan verbalmente 2. Requisitos del Sistema: Son los componentes que el sistema debe tener para realizar determinadas tareas 3. Requisitos Funcionales: Servicios que el sistema debe proporcionar 4. Requisitos no funcionales: Restricciones que afectan al sistema. Norma Iso Iec 26514:2008
  • 11. ISO, la Organización Internacional de Estandarización acaba de anunciar su nueva norma ISO/IEC 26514:2008 relativa a la Documentación para usuarios de Software. La Nueva Norma ISO/IEC 26514:2008pretende cubrir las necesidades que cualquier persona que utiliza aplicaciones de software tiene de información precisa sobre la forma en que el software puede ayudar a ese usuario a realizar una tarea. La documentación puede ser el primer elemento tangible que el usuario ve y por lo tanto, las influencias del esas primeras impresiones del nuevo usuario de software son importantes La Norma Internacional ISO / IEC 26514:2008 sobre documentación ayudará a los diseñadores y desarrolladores, ya que define el proceso de catalogación de la documentación del desarrollador. El informe abarca las etapas implicadas en el diseño, especificando, y la producción de documentación para el usuario. Se aplica tanto a la documentación impresa como en pantalla. La norma (ISO / IEC 26514:2008 – Sistemas y software de ingeniería) recomienda que el desarrollo de la documentación del usuario debe ser parte del desarrollo del producto de software y sigue los mismos procesos como el ciclo de vida del producto. Cualquier persona que utiliza el software de aplicación las necesidades de información precisa acerca de cómo el software ayuda al usuario realizar una tarea. La documentación puede ser el primer elemento tangible que el usuario ve y por lo tanto, influye en la del usuario primeras impresiones del producto de software. La nueva Norma Internacional ISO / IEC 26514:2008 documentación ayudará a los diseñadores y desarrolladores y apoya el interés de los usuarios de software. La norma define el proceso de documentación de la documentación del desarrollador de vista. Abarca las etapas implicadas en el diseño, especificando, y la elaboración de la documentación de usuario. Se aplica tanto a la documentación impresa y en pantalla la documentación.