Está en la página 1de 6

AENOR

30

ISO/IEC 25000

Calidad
del producto
software
Las normas de la familia ISO/IEC 25000 crean un marco de trabajo común para evaluar la calidad
del producto de software. AENOR ha realizado un proyecto piloto de evaluación y certificación con
tres empresas españolas desarrolladoras de software. Mejora de la producción y un ahorro de cos-
tes de mantenimiento de casi un 40% son las ventajas que han destacado tras esta experiencia.
AENOR
31

LOS DATOS

Gráfico 1
Resultados del informe The CHAOS
Manifesto de Standish Group en 2013

RESOLUCIÓN DE PROYECTOS
18%

43%

39%

Éxito: Con dificultad: Fracaso:


entregado en tiempo, entregado tarde, por cancelado antes
presupuesto y con las encima de presupuesto de término
características y y/o con menos de las o entregado
funciones solicitadas características y nunca usado
y funciones solicitadas

E Esta certificación permite diferenciarse de los


Carlos l número de empresas dedica-
Manuel das al desarrollo software está
Fernández experimentando un fuerte cre- competidores, asegurando tiempos de entrega
Gerente TIC
AENOR cimiento, en línea con el incremento y reducción de fallos en el producto tras su
de la demanda de productos del sec-
Moisés
tor. Para este tipo de empresas, la ca-
implantación en producción
Rodríguez
y Mario lidad del software tiene un papel fun-
Piattini damental por su repercusión en los con la calidad de software están co- con la calidad del software, don-
Director costes finales, así como elemento dife- brando cada vez más importancia de España ocupa ya los primeros
General
y Director renciador de competitividad y de ima- debido, principalmente, a dos facto- puestos europeos en número de
Científico gen frente a sus clientes. Además, son res. El primero es el aumento de la empresas certificadas de acuer-
Alarcos Quality conscientes de las pérdidas económi- externalización, lo que lleva a que do con Normas como las ISO/IEC
Center
cas que los problemas de la calidad en las empresas cliente deban evaluar y 15504 e ISO/IEC 12207 (SPICE) o
el software pueden llegar a ocasionar. controlar la calidad de los productos modelos como CMMI (Modelo In-
Por otra parte, y según el último infor- software que les entregan las empre- tegrado de Capacidad y Madurez).
me The CHAOS Manifesto del Stan- sas desarrolladoras. Y, a su vez, éstas Sin embargo, la idea de que las eva-
dish Group en 2013 (ver gráfico 1), tienen que disponer de los recursos luaciones del software deberían basar-
sólo el 39% de los proyectos de desa- necesarios para asegurarse de que se en evidencias directas del propio
rrollo software finalizaron en el tiempo el producto que desarrollan cumplirá producto y no sólo en evidencias de
estimado, con los recursos planificados con las expectativas del cliente. Y, el los procesos que se utilizan para su
y con una calidad aceptable. En este segundo es la proliferación de nor- construcción se está extendiendo en
contexto, las actividades relacionadas mas y certificaciones relacionadas el sector. Por ello, es cada día mayor
AENOR
32

Figura 2
Modelo de AENOR de Gobierno y Gestión de las TIC con normas ISO
La empresa y su
continuidad según
procesos críticos
Funciones del
director de TI
SGCN Gobierno de TI
ISO 22301 UNE-ISO/IEC 38500
Sistema de Gestión Continuidad del Negocio IT Governance Calidad y
seguridad
Creación Desarrollo de Software Procesos / Servicios en servicios de TI
de Software (el día a día)

SGAS - SAM
Nivel de Madurez. Ciclo de Vida de SW ISO 19770-1 SGSTI
SPICE ISO 15504 ISO 20000-1
Sistema de Gestión Activos Software
Modelo de Evaluación, Mejora y Madurez de Software (Licencias de Software) Sistema de Gestión Servicios TI
ISO 20000-2
ISO 12207 ISO 25000 Guía de Buenas
Ciclo de Vida de Prácticas
Desarrollo de Software Calidad del Producto Software SGSI
ISO 27001
Sistema de Gestión Seguridad
de la Información
ISO 27002
Adicionalmente: Guía de Controles
• Datacenter Green. Sostenibilidad Energética en CPD-SE CPD
• BPCE: Buenas Prácticas Comercio Electrónico
• SGSI-SCADA: Supervisory Control and Data Acquisition
• SGSI-ENS - Esquema Nacional de Seguridad

Datacenter Green. Sostenibilidad Energética en CPD-SE CPD

Nota: Tiene PDCA (Ciclo de mejora continua) / Control Interno de Tecnologías de la Información

ISO/IEC 25000
PUBLICACIONES DE
AENOR RELACIONADAS
• Modelo para el el número de organizaciones que se
gobierno de las interesan no sólo por la calidad de los
TIC basado en procesos que se siguen en el desarro-
las normas ISO llo de software, sino también por la ca-
lidad de los productos que desarrollan
y adquieren. Y es que, una vez que el
producto ha sido implantado en sus
instalaciones se pueden encontrar con
graves problemas de calidad.
Precisamente para dar respuesta
a estas necesidades nace la nueva
familia de normas ISO/IEC 25000
conocida como SQuaRE (Software
Product Quality Requirements and
Evaluation). Su objetivo es la crea-
ción de un marco de trabajo común
para evaluar la calidad del producto
software, sustituyendo a las anterio-
res ISO/IEC 9126 e ISO/IEC 14598
y convirtiéndose, de esta manera,
en la piedra angular de esta área de
la Ingeniería del Software. La ISO/
IEC 25000 está articulada en varias
AENOR
33

Figura 1
Modelo de calidad del producto software
según la ISO/IEC 25010 (*)

CALIDAD DEL PRODUCTO

Completitud Confidencialidad
FUNCIONALIDAD Corrección Integridad EXPERIENCIAS
Idoneidad
Comportamiento
SEGURIDAD No repudio
Autenticidad Beneficios tangibles
en el tiempo Responsabilidad Luis Montalbán
RENDIMIENTO CEO
Utilización
de Recursos Modularidad Bitware
Reusabilidad (España)
Inteligibilidad
Analizabilidad
Aprendizaje MANTENIBILIDAD Cambiabilidad Bitware, empresa 100% nacional de
Operabilidad
Capacidad de consultoría y desarrollo de software,
USABILIDAD Protección a ser probado
errores de usuario ha conseguido recientemente el cer-
Atractividad tificado ISO 25000 Nivel 5 Calidad del
Adaptabilidad Producto Software Mantenibilidad de
Accesibilidad Facilidad
PORTABILIDAD de instalación AENOR. Y es que, en su afán por bus-
Madurez car la calidad y mejora de procesos, ha
Disponibilidad Intercambiabilidad
encontrado en la Norma ISO 25000 un
FIABILIDAD Tolerancia a fallos perfecto aliado para asegurar el códi-
Capacidad Coexistencia
de recuperación COMPATIBILIDAD go de los proyectos y una vía para ce-
Interoperabilidad
rrar el ciclo de vida con la Norma ISO
(*)
Terminología de la Norma ISO/IEC 25010 15504 Spice. Así, se ha conseguido que
a partir de la trazabilidad de los requi-
sitos se determinen los métodos y cla-
ses aplicadas en el cumplimiento de
divisiones, entre las que podemos del producto software desarrollado, la ISO 25000 a la hora de construir la
destacar la ISO/IEC 25040 (1), que asegurando que podrá generar los solución. Para ello, mediante solucio-
define el proceso de evaluación de resultados teniendo en cuenta las nes internas se ha logrado establecer
la calidad del producto software, y la restricciones de tiempo y recursos procedimientos mecanizados del aná-
ISO/IEC 25010 (2), que determina las establecidas. lisis, impacto, diseño y construcción
características y subcaracterísticas de • Asegurar que el producto software esperada.
calidad que se pueden evaluar para desarrollado respeta los niveles ne- Varios son los beneficios tangibles
un producto software (ver figura 1). cesarios para las características de que ha aportado a Bitware esta certifi-
Entre los motivos más destacados por seguridad (confidencialidad, integri- cación: reducción de un 40% del códi-
los que una organización puede inte- dad, autenticidad, no-repudio, etc.). go realizado; aumento de velocidad en
resarse en evaluar su producto según • Comprobar que el producto desarro- ejecución y carga; sencillez y mecani-
la ISO/IEC 25000 se pueden incluir (3): llado podrá ser puesto en producción zación de procesos de implementación;
• Diferenciarse de los competidores, sin poner en compromiso el resto de mejora en la eficiencia de los equipos
asegurando tiempos de entrega y sistemas y manteniendo la compati- de proyecto; reducción y cumplimien-
reducción de fallos en el producto bilidad con las interfaces necesarias. to en los tiempos de entrega de los pro-
tras su implantación en producción. ductos; reducción de más de un 40% de
• Establecer acuerdos en el ámbito del El Modelo AENOR las labores de mantenimiento en gene-
servicio, definiéndose determinados Desde al año 2006, AENOR ha pre- ral y de un 90% respecto al manteni-
parámetros de calidad que el pro- sentado y desarrollado un modelo de miento correctivo debido a la reducción
ducto debe cumplir antes de ser en- Gobierno y Gestión de las TIC para de código, que era objeto del mayor nú-
tregado. el siglo XXI (ver figura 2) basado en mero de incidencias, y facilidad en el
• Detectar los defectos en el produc- normas ISO con las mejores prácti- proceso de fiabilidad con el cliente final.
to software y proceder a su elimina- cas del sector. Este modelo ha teni- Por esto, y por lo que está por descu-
ción antes de la entrega, lo que su- do una gran aceptación en el mun- brir, Bitware seguirá apostando porque
pone un ahorro de costes en la fase do empresarial público y privado, de- sus proyectos aporten éste y otros va-
de mantenimiento posterior. bido a que está orientado a la mejora lores añadidos a los clientes.
• Evaluar y controlar el rendimiento de la productividad, la innovación y el
AENOR
34

EXPERIENCIAS
Mejorar el desarrollo
Óscar Pedreira
Responsable de Calidad
Enxenio
(España)

Enxenio ofrece desde hace 10 años produc- Cuadro 1


tos software y servicios de desarrollo de so-
luciones informáticas para todo tipo de or-
Beneficios de una evaluación de calidad del
ganizaciones. Sus principales líneas de tra- producto
bajo incluyen los sistemas de información Organismos que desarrollan software: Organismos que adquieren software:
geográfica, herramientas de producción y • Controlar la calidad del producto • Conocer la calidad del producto que compran
gestión de contenidos digitales, software • Mejorar las características del producto • Comparar entre distintas alternativas
para el ámbito educativo, comercio electró- • Asegurar a sus clientes un nivel de calidad • Establecer acuerdos de nivel de servicio
nico y sistemas de gestión empresarial. • Comparar con productos de la competencia • Conseguir independencia del proveedor
Con el objetivo de garantizar y mejorar de • Posicionar su producto en el mercado • Minimizar los fallos en producción
forma continua la calidad de los productos • Aumentar las ventas del producto • Reducir los costes finales de comprar
y servicios que ofrece, Enxenio ha diseñado software
e implantado sistemas de gestión de la cali-
dad en las áreas de desarrollo de software
y seguridad de la información. Así, ha cer-
tificado con AENOR su Sistema de Gestión
de Proyectos Software con la Norma ISO ISO/IEC 25000
15504 y el de Gestión de la Seguridad de la
Información con la ISO 27000. Asimismo, ahorro de costes; con una especial di- Para llevar a cabo esta certificación
ha participado en el proyecto de certifica- rectriz que cumple con los objetivos se ha elegido AQC Lab, primer la-
ción de calidad de producto software según de las organizaciones. boratorio en España acreditado por
la Norma ISO 25000. En particular, se ha Básicamente, el modelo propone dos la Entidad Nacional de Acreditación
evaluado y certificado el nivel de manteni- grandes áreas y tres certificaciones. El (ENAC) para la realización de ensayos
bilidad de Xcloud bookstore, una platafor- área de producción diaria de un Centro de evaluación de la calidad de aplica-
ma para la distribución y comercialización de Procesamiento de Datos (CPD), con ciones software bajo la familia de nor-
de contenidos digitales. Este producto está los objetivos de calidad y seguridad de mas ISO/IEC 25000 centrados en la
orientado a editoriales, proporcionándoles los servicios de TI (ISO/IEC 20000-1 e mantenibilidad. AENOR evalúa el in-
un canal de venta propio, evitando así te- ISO 27001); y el área de ingeniería o de- forme del laboratorio con respecto a la
ner que depender de intermediarios para la sarrollo del software con calidad y ma- calidad del producto software en cues-
comercialización. durez en sus procesos con SPICE ISO tión y, en caso de que resulte satis-
Esta experiencia ha permitido a Enxenio 15504 -ISO 12207. Después de un pe- factoria esta evaluación, se realiza una
identificar posibles mejoras en el producto ríodo de maduración y consolidación comprobación de la viabilidad, in situ
y proporcionar a sus clientes una garantía del modelo, en especial en el área de u on line, de los recursos y las capaci-
de calidad, con el respaldo de una entidad desarrollo de software o factorías de dades técnicas de la empresa que ha
independiente como AENOR. Asimismo, se software, se ha considerado oportuno creado el producto software. Superado
han mejorado los procesos de desarrollo de asumir una nueva certificación según este proceso, AENOR emite un certifi-
software y gestión de proyectos, incorpo- la Norma ISO/IEC 25000 de produc- cado de conformidad con respecto a
rando a los mismos aspectos de evaluación to software. En un principio centrada la Norma ISO/IEC 25000.
y mejora de los productos desarrollados, y en una de las características, manteni- A pesar de que la familia ISO/IEC
no sólo de los procesos que se ejecutan para bilidad, para continuar próximamen- 25000 define los modelos y proce-
obtenerlos. te con otras características de la propia sos para evaluar la calidad, no estable-
ISO/IEC 25000. ce una correlación entre las métricas
AENOR
35

Figura 3
Procedimiento seguido durante el piloto
de certificación del producto software

1 Solicitud de evaluación de la calidad de un producto

3 Solicitud de certificación 4 Solicitud informe de evaluación EXPERIENCIAS


(adjuntando REF evaluación previa)

Estrategia
empresarial
José Antonio Parra
Business Development Manager
SICAMAN Nuevas Tecnologías S.L.
(España)
6 Resultado y certificado 5 Resultados de la evaluación
de calidad del producto realizada
SICAMAN Nuevas tecnologías S.L., compañía
de vanguardia en la implantación y el desa-
2 Informe de evaluación de la calidad rrollo software de Castilla-La Mancha, cuen-
ta con una experiencia de más de 15 años en
el desarrollo de soluciones para importan-
tes compañías en los sectores más diver-
y umbrales necesarios para identifi- organización que las solicita, permiten sos, entre los que destaca el sanitario. Así,
car el nivel concreto de calidad que obtener los beneficios que se observan SICAMAN ha desarrollado uno de los siste-
presenta un producto software. Ésta en el Cuadro 1. mas de gestión de pacientes más completos
es la principal razón por la que nace del mercado y cuyo funcionamiento es críti-
AQC Lab, definiendo no sólo un mo- Experiencia piloto co en los hospitales donde está implantado.
delo y un proceso de calidad que están de certificación Por este motivo, decidimos acometer el
alineados con la ISO/IEC 25000, sino Con el objetivo de poner en práctica proyecto de certificación de AENOR según la
además un conjunto de propiedades todo lo anterior, AENOR y AQC Lab Norma ISO 25000 de forma inmediata y con
de calidad medibles a partir del código han realizado durante 2013 un proyec- una doble motivación. Primero, porque que-
fuente del producto software. A partir to piloto de evaluación y certificación de ríamos conocer el nivel de calidad y mante-
de estas propiedades y mediante un productos software de acuerdo con la nibilidad de un producto que es estratégi-
entorno automatizado, AQC Lab pue- ISO/IEC 25010, centrándose en la man- co para nuestra compañía; y, después, por-
de evaluar un producto software y cal- tenibilidad. Para ello, tres empresas es- que necesitábamos acreditar ante nuestros
cular el valor concreto de calidad que pañolas desarrolladoras de software, Bit- clientes que el software posee un alto nivel
presenta. Se trata de un spin-off de la ware, Enxenio y Sicaman, han seleccio- de calidad y demostrar su competitividad
Universidad de Castilla-La Mancha, a nado uno de sus productos y se han frente a otros del mercado. Así, CITASALUD
partir del grupo de investigación Alar- sometido al procedimiento de certifica- se ha convertido en el primer software cer-
cos, que cuenta con más de 20 años ción que se muestra en la Figura 3. tificado en el ámbito sanitario con la ISO
de experiencia en métricas, manteni- Este proyecto piloto ha obtenido 25000.
miento e ingeniería del software. una amplia aceptación por parte de Supuso un gran reto, ya que requería es-
El laboratorio AQC Lab permite las empresas participantes. Mejora de tar dispuesto a realizar los cambios necesa-
que las organizaciones interesadas la producción y un ahorro de los cos- rios en un sistema que, aunque había sido
en la calidad del producto software tes de mantenimiento de aproxima- desarrollado siguiendo las mejores prácti-
puedan obtener un informe de eva- damente un 40% son algunas de las cas de ingeniería, no había sido pensado pa-
luación independiente. Estas evalua- mejoras que destacan tras la cer- ra su evaluación por terceros. Las ventajas
ciones, en función de la tipología de tificación. ◗ de la certificación han superado nuestras
expectativas. Se ha mejorado el producto y
comprobado que el software cumple con las
REFERENCIAS normas de calidad más exigentes. Y nuestros
1. ISO/IEC 25040:2011 Systems and software engineering - Systems and software Quality clientes pueden percibir, de forma objetiva
Requirements and Evaluation (SQuaRE) - Evaluation process. e independiente, la calidad de CITASALUD
2. ISO/IEC 25010:2011 Systems and software engineering - Systems and software Quality
Requirements and Evaluation (SQuaRE) - System and software quality models.
(www.citasalud.es) y, por ende, la de los de-
3. FERNÁNDEZ, C.M.; M. PIATTINI, Modelo para el gobierno de las TIC basado en las sarrollos que realiza SICAMAN.
normas ISO, Madrid: ed. AENOR, 2012.

También podría gustarte