Está en la página 1de 58

DISEÑO DE SEGURIDAD Y

CMMI
SESIÓN 6
ING. CARLOS ALONZO MS.
EVALUACIÓN CMMI

• LUEGO DE LA IMPLEMENTACIÓN DEL MODELO DE CMMI EN UNA ORGANIZACIÓN SE DEBE


RECOGER EVIDENCIAS PARA COMPROBAR SI LA ORGANIZACIÓN HA ALCANZADO EL NIVEL DE
MADUREZ DESEADO.

• MUCHAS ORGANIZACIONES MIDEN SU PROGRESO LLEVANDO A CABO UNA EVALUACIÓN


(APPRAISAL) Y GANANDO UNA CLASIFICACIÓN DEL NIVEL DE MADUREZ.
EVALUACIÓN CMMI
ESTE TIPO DE EVALUACIONES SON REALIZADAS NORMALMENTE POR
LAS SIGUIENTES RAZONES:
• PARA DETERMINAR QUÉ TAN BIEN LOS PROCESOS DE LA ORGANIZACIÓN
SE COMPARAN CON LAS MEJORES PRÁCTICAS CMMI Y DETERMINAR QUE
MEJORAS SE PUEDEN HACER.

• PARA INFORMAR A LOS CLIENTES EXTERNOSY PROVEEDORES ACERCA DE


QUÉ TAN BIEN LOS PROCESOS DE LA ORGANIZACIÓN SE COMPARAN CON
LAS MEJORES PRÁCTICAS CMMI.
• PARA CUMPLIR LOS REQUISITOS CONTRACTUALES DE UNO O MÁS
CLIENTES.
SCAMPI:

• LA EVALUACIÓN SCAMPI DETERMINA EL NIVEL, DE MADUREZ O CAPACIDAD, QUE HA


ALCANZADO UNA ORGANIZACIÓN QUE APLICA CMMI EN SUS PROCESOS.

• SU OBJETIVO PRINCIPAL ES DETERMINAR LAS FORTALEZAS Y OPORTUNIDADES DE MEJORA DE


LOS PROCESOS DE LA ORGANIZACIÓN, RESPECTO A LAS PRÁCTICAS DESCRITAS EN EL
MODELO DE REFERENCIA.

• SCAMPI PROVIENE DE LAS SIGLAS EN INGLÉS DE MÉTODO ESTÁNDAR DE EVALUACIÓN


CMMI PARA MEJORA DE PROCESOS (STANDARD CMMI APPRAISAL METHOD FOR PROCESS
IMPROVEMENT)
SCAMPI – MÉTODO ESTÁNDAR DE EVALUACIÓN
DE CMMI PARA MEJORA DE PROCESOS

SCAMPI CONSISTE EN UNA SERIE DE MÉTODOS FORMALES PARA LA EVALUACIÓN DEL MODELO,
QUE PUEDEN USARSE PARA EVALUAR:

• SI LOS PROCESOS TAL Y COMO ESTÁN DEFINIDOS SON ADECUADOS SEGÚN LOS REQUISITOS
DE CMMI

• CÓMO ESOS PROCESOS SE ESTÁN DESPLEGANDO EN LA ORGANIZACIÓN

• CÓMO LOS PROCESOS ESTÁN INSTITUCIONALIZADOS EN LA ORGANIZACIÓN


EL USO DE SCAMPI PERMITE:

• COMPRENDER EL MEJOR NIVEL DE COMPETENCIA.


• RELACIONAR ESOS PUNTOS FUERTES Y DÉBILES CON EL MODELO CMMI.
• PRIORIZAR PLANES DE MEJORA

• CENTRARSE EN LAS MEJORAS MÁS IMPORTANTES


• OBTENER PARA LA ORGANIZACIÓN SU CLASIFICACIÓN EN UNO DE LOS NIVELES DEL MODELO.

• IDENTIFICAR RIESGOS DE DESARROLLO Y ADQUISICIÓN RELATIVO.


OBJETIVO DE SCAMPI SON:

• PROVEER UN MÉTODO DE CERTIFICACIÓN COMÚN E INTEGRADO CAPAZ DE SOPORTAR


CERTIFICACIONES

• PROVEER UN MÉTODO EFICIENTE DE CERTIFICACIÓN CAPAZ DE SER IMPLEMENTADO DENTRO


DE RESTRICCIONES RAZONABLES DE PERFORMANCE.
SCAMPI
SCAMPI
SCAMPI
MÉTODO DE EVALUACIÓN SCAMPI

• PLANIFICAR Y PREPARAR LA CERTIFICACIÓN: LLEVA DE 3 A 5 MESES


• CONDUCIR LA CERTIFICACIÓN: EJECUCIÓN DE LA EVALUACIÓN Y REPORTES LOS RESULTADOS
PRELIMINARES

• REPORTAR LOS RESULTADOS DE LA CERTIFICACIÓN: REPORTES DE LOS RESULTADOS FINALES.


CLASES DE MÉTODOS

• SCAMPI-C: MIDE LA IDONEIDAD DE LOS PROCESOS, MEDIANTE ENTREVISTAS O REVISIÓN


• DOCUMENTAL.

• SCAMPI-B: PERMITE EVALUAR LA IDONEIDAD Y EL GRADO DE DESPLIEGUE DE LOS


PROCESOS, MEDIANTE ENTREVISTAS O REVISIÓN DOCUMENTAL.

• SCAMPI-A: ES EL MÁS FORMAL QUE MIDE LA IDONEIDAD, DESPLIEGUE E


INSTITUCIONALIZACIÓN DE LOS PROCESOS.
SCAMPI LEADER APPRAISER

• SE LLEVA A CABO POR SUPERVISORES DE EVALUACIÓN EXTERNOS QUE TIENEN LA


AUTORIZACIÓN DEL SEI. SEI (I NSTITUTO DE I NGENIERÍA DE SOFTWARE)

• PARA QUE UN PROFESIONAL TENGA LA CONSIDERACIÓN DE SUPERVISOR DE EVALUACIÓN


SCAMPI DEBE ESTAR EN POSESIÓN DEL INFORME FAVORABLE QUE ACREDITE QUE HA
SUPERADO EL PLAN FORMATIVO PARA SUPERVISORES DE EVALUACIÓN DISEÑADO POR EL SEI
FASE 1: PLANEACIÓN Y PREPARACIÓN PARA EL
APPRISAL

• EN ESTA FASE SE BUSCA ANALIZAR LOS REQUERIMIENTOS IMPLICA EL PROCESO DE


VALUACIÓN, ENTENDIENDO EL NEGOCIO Y TRAZANDO LOS OBJETIVOS. LUEGO, SE GENERA EL
PLAN DE VALUACIÓN Y SE SELECCIONA EN EQUIPO CON PERSONAL IDÓNEO PARA SEGUIR EL
PLAN. UNA VEZ HECHO ESTO, SE OBTIENE Y ORGANIZA LA EVIDENCIA.
FASE 1: PLANEACIÓN Y PREPARACIÓN PARA EL
APPRISAL
FASE 1: PLANEACIÓN Y PREPARACIÓN PARA EL
APPRISAL
FASE 1: PLANEACIÓN Y PREPARACIÓN PARA EL
APPRISAL
FASE 2: CONDUCCIÓN DEL APPRISAL

• ESTA FASE COMIENZA CON EL EXAMEN Y ANÁLISIS DE LA EVIDENCIA, VALIDACIÓN Y


VERIFICACIÓN DE LA MISMA, SU POSTERIOR DOCUMENTACIÓN, PARA FINALMENTE GENERAR
LOS RESULTADOS DE LA VALUACIÓN, DENTRO DE LAS CUALES ESTÁN LA DETERMINACIÓN DEL
NIVEL DEL ÁREA DE PROCESOS, DE SU NIVEL DE CAPACIDAD, DEL NIVEL DE CAPACIDAD
GENERAL DE LA ORGANIZACIÓN, ENTRE OTROS.
FASE 2: CONDUCCIÓN DEL APPRISAL
EXAMINAR LA EVIDENCIA OBJETIVA
EXAMINAR LA EVIDENCIA OBJETIVA
FASE 2: CONDUCCIÓN DEL APPRISAL
VERIFICAR Y VALIDAR LA EVIDENCIA
OBJETIVA
VERIFICAR Y VALIDAR LA EVIDENCIA OBJETIVA
FASE 2: CONDUCCIÓN DEL APPRISAL
DOCUMENTAR LA EVIDENCIA OBJETIVA
DOCUMENTAR LA EVIDENCIA OBJETIVA
FASE 2: CONDUCCIÓN DEL APPRISAL
GENERAR LOS RESULTADOS DE LA EVALUACIÓN
GENERAR LOS RESULTADOS DE LA EVALUACIÓN
FASE 3: REPORTE DE RESULTADOS

• PROVEE RESULTADOS DE LA VALUACIÓN CREÍBLES, QUE PUEDAN SER USADOS PARA GUIAR
ACCIONES. REPRESENTA LAS VENTAJAS Y DESVENTAJAS DEL PROCESO USADO ACTUALMENTE.
PROVEE CALIFICACIONES QUE REFLEJEN EL NIVEL DE MADUREZ DEL PROCESO EN USO.
FINALMENTE, SE EMPAQUETAN Y ARCHIVAN LOS RESULTADOS DE LA VALORACIÓN, QUE
SIRVAN COMO EVIDENCIA PARA FUTURAS VALUACIONES.
FASE 3: REPORTE DE RESULTADOS
REPORTE DE LOS RESULTADOS
REPORTE DE LOS RESULTADOS
ENTREGAR LOS RESULTADOS DE LA EVALUACIÓN
ENTREGAR LOS RESULTADOS DE LA EVALUACIÓN
FASE 3: REPORTE DE RESULTADOS
EMPAQUETAR Y ARCHIVAR LOS ACTIVOS DE LA
EVALUACIÓN
EVALUACIÓN CMMI

HAY TRES CLASES DE MÉTODOS DE EVALUACIÓN.


• CLASE A, B, C.
• EL STANDARD CMMI APPRAISAL METHOD FOR PROCESS
IMPROVEMENT (SCAMPI) ES UN MÉTODO DE EVALUACIÓN QUE
CUMPLE TODOS LOS REQUERIMIENTOS ARC.
REQUERIMIENTOS PARA LA CERTIFICACIÓN DEL
CMMI

• LOS REQUERIMIENTOS DE CERTIFICACIÓN DE CMMI DEFINEN LAS CARACTERÍSTICAS


ESENCIALES DE LOS MÉTODOS DE CERTIFICACIÓN, CONSISTEN EN UN CONJUNTO DE CRITERIOS
DE DISEÑO DE ALTO NIVEL PARA DESARROLLAR, DEFINIR Y USAR MÉTODOS DE CERTIFICACIÓN.

• CMMI SIRVEN DE GUÍA PARA EL DESARROLLO DE MÉTODOS DE CERTIFICACIÓN


MÉTODOS DE EVALUACIÓN

• LOS MÉTODOS DE CLASE A, SON LOS MÁS RIGUROSOS, SE CENTRAN EN CÓMO SE HA


REALIZADO LA IMPLEMENTACIÓN Y SE EXAMINA EL NIVEL DE INSTITUCIONALIZACIÓN DE LAS
PRÁCTICAS DESPLEGADAS.

• LOS DE CLASE B, SON MÉTODOS INICIALES E INCREMENTALES, SON MÉTODOS DE


AUTOEVALUACIÓN DE LOS PROCESOS.

• FINALMENTE LOS DE CLASE C, SON MÉTODOS QUE SIRVEN PARA TENER UNA MIRADA RÁPIDA
DE LOS PROCESOS.
ELEMENTOS FUNDAMENTALES DE ARC

• EL PROCESO DE CERTIFICACIÓN
• EL MODELO DE REFERENCIA DE CERTIFICACIÓN
• LA UNIDAD ORGANIZACIONAL
• INSTANCIACIÓN
• MUESTRAS E INSTANCIAS DENTRO DEL PROCESO DE CERTIFICACIÓN
• EVIDENCIA OBJETIVA
• FUENTES DE EVIDENCIA OBJETIVA (ELEMENTO MAS IMPORTANTE PARA ESTA TESIS)
LAS 4 FUNCIONES PRINCIPALES DE LAS
EVALUACIONES DE CMMI SON:
Transformar: Haciendo
Analizar: Como una que personas
organización trabaja en diferentes vean las
comparación a un modelo mismas cosas de la
de referencia. misma forma.

motivar educar

analizar Transformar
Educar: Exponiendo a las
Motivar: Las evaluaciones organizaciones las mejores
sirven como soporte al prácticas mundiales.
cambio, producen cambios
involucrando y motivando
a las organizaciones en
esfuerzos de auto análisis
ESTRUCTURA DE LOS DIFERENTES MÉTODOS DE
ARC (APPRAISAL REQUIREMENTS FOR CMMI)

• NO TODOS LOS MÉTODOS DE EVALUACIÓN DE CMMI SE AJUSTAN COMPLETAMENTE A LOS


REQUISITOS DE ARC.

• LOS MÉTODOS DE CLASE A DEBEN SATISFACER LOS REQUERIMIENTOS DE ARC, CLASE B SE


REQUIERE QUE CUMPLAN CON UN SUBCONJUNTOS DE LOS REQUERIMIENTOS ARC. LOS DE
CLASE B NO NECESITAN GENERAR MEDICIONES. LOS MÉTODOS DE CLASE C SE REQUIERE QUE
CUMPLAN UN SUBCONJUNTO DE REQUERIMIENTOS QUE NECESITAN LOS DE CLASE B.
TIPOS DE SCAMPI
TIPOS DE SCAMPI
TIPOS DE SCAMPI
TIPOS DE SCAMPI
COMPARANDO LAS CLASES
METAS QUE PERSIGUE UNA VALORACIÓN

• PROVEER UN MARCO DE REFERENCIA DE ACUERDO AL MODELO CMMI: CONSISTE EN


JUNTAR DATOS DE LOS PROCESOS PARA ENTENDER EL PROCESO DE IMPLEMENTACIÓN
EXISTENTE, IDENTIFICAR LAS DEBILIDADES Y LAS OPORTUNIDADES DE MEJORA, INCLUYENDO
ASUNTOS QUE NO ESTÉN RELACIONADOS CON EL MODELO CMMI Y DETERMINAR EL GRADO
DE SATISFACCIÓN.

• FACILITAR EL COMPROMISO CONTINUO A LA MEJORA DE LOS PROCESOS DE SOFTWARE,


MEDIANTE LA MOTIVACIÓN, RETENCIÓN DE LOS RESULTADOS OBTENIDOS Y PREPARACIÓN DE
UNA INFRAESTRUCTURA Y UN CATALIZADOR PARA TOMAR ACCIÓN.
ROLES O PARTICIPANTES DE UNA VALORACIÓN

• GERENTE MAYOR: ES LA PERSONA QUE PATROCINA LA VALORACIÓN, PÚBLICAMENTE


SOPORTA LAS ACTIVIDADES DE MEJORAMIENTO DEL PROCESO; ES QUIEN RECIBE LOS
DESCUBRIMIENTOS FINALES.

• SUBGERENTES: PROVIENEN DE UNA LISTA DE GERENTES O POSICIONES DEL PERSONAL, REVISAN


LOS DESCUBRIMIENTOS FINALES Y PARTICIPAN EN LAS DISCUSIONES GRUPALES.

• LÍDERES DE PROYECTOS: PARTICIPAN EN ENTREVISTAS PERSONALES Y EN LA REVISIÓN DE LOS


DESCUBRIMIENTOS FINALES.

• REPRESENTANTES FUNCIONALES DE ÁREA (FAR): PARTICIPAN EN GRUPOS DE DISCUSIÓN Y EN


LA REVISIÓN DEL BORRADOR DE LOS DESCUBRIMIENTOS.
EVALUACIÓN INTEGRAL

A partir de ambas propuestas, nace la idea de generar un cuestionario de


control de auditoría, basado en las prácticas y subprácticas de CMMI, el cual
plantea niveles de madurez por áreas, tal como lo propone la evaluación
integral; de esta manera, se harán cuestionarios por Área de Procesos (PA).
EVALUACIÓN INTEGRAL

• UNA VEZ TERMINADO EL CUESTIONARIO DE CONTROL, EL EVALUADOR MISMO ESTARÁ EN


CONDICIONES DE GENERAR LOS OBJETIVOS DE CONTROL, DE LA MISMA MANERA QUE SE
MENCIONÓ ANTERIORMENTE, LOS CUALES GUIARAN AHORA, NO EL PROCESO DE AUDITORÍA,
SINO EL PROCESO DE MEJORA INTERNA DE PROCESOS QUE LA ORGANIZACIÓN DEBERÍA
IMPLEMENTAR PARA ALCANZAR UN ALTO NIVEL DE MADUREZ.
CUESTIONARIO DE CONTROL

• DOCUMENTO CONTIENE PREGUNTAS ACERCA DE LA IMPLEMENTACIÓN DE PRÁCTICAS


IMPORTANTES DE SOFTWARE EN UNA ORGANIZACIÓN. LAS PREGUNTAS ESTÁN ORGANIZADAS
EN GRUPOS POR ÁREA DE MADUREZ COMO SON GESTIÓN DEL PROYECTO Y SOPORTE, Y
DENTRO DE ESTAS ESTARÁN ORGANIZADAS POR ÁREAS DE PROCESOS
EJEMPLO CUESTIONARIO DE CONTROL

A medida que se va llenando el cuestionario,


se van generando los gráficos de análisis de
resultados.
EJEMPLO CUESTIONARIO DE CONTROL
EJEMPLO PROGRAMA DE TRABAJO
?

También podría gustarte