Calidad Del Software
Enviado por • 24 de Septiembre de 2013 • 953 Palabras (4 Páginas) • 238 Visitas
Más control y seguridad, es lo que promete la siguiente versión de la ISO 27001:2013, que se publicará de forma oficial el próximo mes de Octubre de 2013.
Actualización a los nuevos riesgos.
Los principales cambios incluyen las experiencias de los usuarios de la anterior ISO 27001:2005, así como una importante actualización a los nuevos tiempos y los riesgos que suponen los dispositivos móviles y la evolución de internet.
Mejor integración con el resto de normas.
Otra mejora incluye una mayor coherencia y compatibilidad con la estructura de las normas ISO existentes, de forma que ahora una organización tendrá más fácil integrar (y mantener) los distintos sistemas de gestión:
•ISO 27001 Gestión de la seguridad de la información.
•ISO / IEC 22301 Gestión de continuidad del negocio
•ISO / IEC 20000-1 Gestión de Servicios TI
•ISO 9001 Gestión de la calidad (ISO 9001)
Impacto en las empresas ya certificadas.
Todas aquellas empresas que ya estuvieran certificadas en la ISO 27001:2005, no deberían de tener más impacto que el que supondrá actualizarse a la nueva versión en el período de transición que se determine. Por otro lado, se pueden incluir dentro de las actividades de mejora continua, las acciones que permitan
La verificación tiene como objetivo demostrar que el producto de trabajo cumple los requisitos que se especificaron para ese producto de trabajo, la validación asegura que el producto que se proporciona es adecuado para su uso previsto y en el entorno operativo previsto. Con la oportunidad que da el sintético idioma inglés, los americanos dicen que la pregunta para la verificación es Did you build the product right?, mientras que la pregunta para la validación es Did you build the right product?
La verificación se hace sobre productos de trabajo y sobre el producto final, entendiendo que los productos de trabajo son resultado de actividades diversas y no solamente de la codificación. Se tienen que verificar los documentos que se generan respecto a los requisitos que se acordaron al inicio y durante el desarrollo del proyecto. Por ejemplo, el manual de usuario deberá cumplir con algún tipo de requisito o normativa, especificado por el cliente o por la organización que hace el desarrollo. Se tendrá que comprobar que se haya escrito en el idioma o idiomas pedidos, que sigue una estructura adecuada y que está completo, que figuran los logos del cliente si así se ha especificado. Como éstos puede haber otros requisitos para este producto o para otros.
En la validación intervienen los usuarios finales u otros involucrados en el proyecto, que tienen autoridad para revisar los productos obtenidos y rechazarlos si no satisfacen las necesidades del usuario cuando se encuentran en el entorno en el que van a operar. Siguiendo con el ejemplo del Manual de Usuario, la persona que tiene que validarlo, comprobará que los resultados de las consultas le son útiles en el entorno y la función de la aplicación para las que las hace. Por ejemplo, puede encontrarse que entre los parámetros de configuración no figuran los necesarios para su sistema operativo.
...