H. 1/5. Asignatura: GESTIÓN DE CALIDAD Y AUDITORÍA. Objetivos: Contenidos Mínimos: Resolución N.º 026/12

Documentos relacionados
Coordinación de Servicios Informáticos (CSEI)

INGENIERÍA EN TECNOLOGÍAS DE LA INFORMACIÓN

ISO mejorar la capacidad y madurez (evaluación) de los procesos

AUTORES...15 PRÓLOGO...17 PREFACIO...21 CONTENIDO...23 ORIENTACIÓN A LOS LECTORES...24 OTRAS OBRAS RELACIONADAS...25 AGRADECIMIENTOS...

UNIVERSIDAD AUTÓNOMA DE BAJA CALIFORNIA SUR AREA DE CONOCIMIENTO DE CIENCIAS DEL MAR DEPARTAMENTO DE SISTEMAS COMPUTACIONALES

Universidad Tecnológica Nacional Facultad Regional San Francisco. Ingeniería en Sistemas de Información. Análisis de Sistemas

UNIVERSIDAD SANTO TOMAS VICERRECTORIA GENERAL DE UNIVERSIDAD ABIERTA Y A DISTANCIA FACULTAD DE CIENCIAS Y TECNOLOGIAS

INGENIERIA DE SOFTWARE I

Revisión de las buenas prácticas de gestión de TI

LA CERTIFICACIÓN POR NIVELES DE MADUREZ DE ISO/IEC 15504

INGENIERÍA EN TECNOLOGÍAS DE LA INFORMACIÓN

Sílabo de Calidad de Software

TALLER. 19 y 20 de Julio 2016 Hotel Park Inn, San José. ISO-IEC Seguridad de la Información orientada al Negocio

Mejora de Procesos en el desarrollo de Sistemas de Software y en Procesos de Gestión. Experiencias en PyMEs.

Programa Educativo: PROGRAMA DE ESTUDIO Área de Formación : Horas teóricas: Horas prácticas: Total de Horas: Total de créditos:

Ingeniería de Software Código de la asignatura. Bases de Datos (IS42) Programación Orientada a Objetos (IY3) Período Académico de Vigencia

Grado en Ingeniería Informática Universidad de Alcalá Curso Académico 2016/2017 Curso 3º Cuatrimestre 2º

Pontificia Universidad Católica del Ecuador

Cómo citar el artículo Número completo Más información del artículo Página de la revista en redalyc.org

TÉCNICO SUPERIOR UNIVERSITARIO EN TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN ÁREA SISTEMAS INFORMÁTICOS.

CARRERA DE INGENIERÍA EN SISTEMAS COMPUTACIONALES SYLLABUS DE INGENERIA DE SOFTWARE I

Universidad Ricardo Palma Facultad de Ingeniería

Análisis e Ingeniería de Requisitos

Máster Oficial en Ingeniería Informática

TÉCNICO SUPERIOR UNIVERSITARIO EN TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN ÁREA SISTEMAS INFORMÁTICOS

Pontificia Universidad Católica del Ecuador PROGRAMA ANALÍTICO

Sílabo de Taller de Consultoría en Ingeniería de Sistemas e Informática

Chávez Bosquez, Carlos Arturo Custodio Izquierdo, José Hernández Torruco Fecha de elaboración: 28/05/2010 Fecha de última actualización: 16/06/2010

CONTROL INTERNO EN TECNOLOGÍAS DE INFORMACIÓN - COBIT II

COBIT 4.1 CON EXAMEN DE CERTIFICACIÓN CURSO OFICIAL DE ISACA BETTSSY BOTERO GALLEGO ENTRENADORA AUTORIZADA DE ISACA 1/6

Curso - Mejores Prácticas de Auditoría Interna

Guía docente de la asignatura

CMMI Capability Maturity Model Integration Modelo integrado de madurez de la capacidad

UNIVERSIDAD NACIONAL DE SAN MARTÍN-T FACULTAD DE INGENIERÍA DE SISTEMAS E INFORMÁTICA ESCUELA ACADÉMICA PROFESIONAL DE INGENIERÍA DE SISTEMAS

Universidad Central Del Este U.C.E. Facultad de Ciencias Administrativas y de Sistemas Escuela de Contabilidad

GUÍA DE APRENDIZAJE INGENIERIA DE REQUISITOS Y MODELADO

UNIVERSIDAD EXTERNADO DE COLOMBIA FACULTAD DE CONTADURÍA PÚBLICA

MEDEA. La Metodología de Desarrollo en ÁTICA Área de las Tecnologías de la Información y las Comunicaciones Aplicadas.

Pontificia Universidad Católica del Ecuador

LA MEJORA DE PROCESOS EN PEQUEÑAS EMPRESAS Y LA ISO/IEC 29110

Curso de Fundamentos de COBIT 5

Gobierno de TI a través de COBIT 4.1 y cambios esperados en COBIT 5.0. Eduardo Martínez Estébanes y Juan Carlos García Cano

GUÍA DE APRENDIZAJE INGENIERIA DEL PROCESO SOFTWARE GRADUADO EN INGENIERÍA DE COMPUTADORES PLAN 2009

UNIVERSIDAD NACIONAL DEL SUR 1 BAHIA BLANCA DEPARTAMENTO DE CIENCIAS E INGENIERÍA DE LA COMPUTACIÓN CORRELATIVAS. CURSADAS Sistemas Operativos

Ingeniería de Software

Carrera: Licenciatura en Sistemas. Materia: INGENIERIA DE SOFTWARE III

EL ROL DE LA AUDITORÍA DE SISTEMAS DE INFORMACIÓN EN LA EVALUACIÓN DEL GOBIERNO DE TECNOLOGÍAS DE INFORMACIÓN EN LAS ORGANIZACIONES

Ingeniería del Software II

INGENIERÍA EN COMPUTACIÓN. INGENIERÍA EN COMPUTACIÓN División Departamento Licenciatura

Strategy maps:: Converting intangible assets into tangible outcomes ::

Certificación Certificación como Business Process Management Professional (CPP)

Sistema de Gestión 2013 Área de Conocimiento y Calidad

LA CALIDAD EN LOS LABORATORIOS QUÍMICOS: GESTIÓN, SISTEMA Y CONTROL DE CALIDAD

DEPARTAMENTO: Ingeniería e Investigaciones Tecnológicas

Planificaciones Taller de Programación I. Docente responsable: VEIGA ANDRES ARTURO. 1 de 5

Objetivos FACULTAD DE INGENIERIA. DEPARTAMENTO DE INGENIERIA DE SISTEMAS. Código de la asignatura Fecha de Actualización Enero 21 de 2013

GEXRENOF: Herramienta para la gestión de pruebas no funcionales basada en el estándar ISO/IEC

UNIVERSIDAD NACIONAL JOSE FAUSTINO SANCHEZ CARRION ESCUELA DE POSGRADO

SILABO DE LA ASIGNATURA: GESTIÓN PÚBLICA I DOCENTE: MGP FREDDY E. ALIENDRE ESPAÑA

BPMS ESCM CMMI COBIT EFQM ISO IT MARK ITIL PMI TOGAF TSP. Arquitectura empresarial Integrado. del sector TIC. de Información Tecnologías relacionadas

Programa de asignatura

REVISTAS CIENTÍFICAS INDEXADAS WoK INGENIERÍA INFORMÁTICA. Unidad de Soporte en Estudios Métricos de Información

COBIT Consideraciones prácticas para una implementación exitosa

PROGRAMA ANALITICO INGENIERÍA SOFTWARE II FOR DAC 12 VER

Normas y Modelos de Calidad para la Mejora de Productos y Procesos de Software, y de Procesos de Gestión.

Universidad Ricardo Palma Facultad de Ingeniería

TITULO. Integrando ITIL, COBIT e ISO como parte de un marco de Gobierno y Control de TI

Grado en Ingeniería Informática Grado en Sistemas de Información Universidad de Alcalá Curso Académico 2016/2017 Curso 3º Cuatrimestre 1º

UNIVERSIDAD AUTÓNOMA DE CHIAPAS LICENCIATURA EN SISTEMAS COMPUTACIONALES

Estándares Internacionales

Guía docente de la asignatura

TALLER DE TECNOLOGÍAS DE PRODUCCIÓN DE SOFTWARE Opción B Ingeniería de Software Aplicada

SILABO DE LA ASIGNATURA: ADMINISTRACIÓN PÚBLICA

ALGUNAS ORGANIZACIONES QUE HAN FORMULADO NORMAS & MODELOS REFERENTES A LA CALIDAD DE SOFTWARE EDGAR MANUEL RODRÍGUEZ PÉREZ ACTIVIDAD DE INVESTIGACIÓN

Edificio: T-3 Sección: A. Horas por semana del curso:

Gestión del Servicio con Tic Syllabus del curso

Universidad Tecnológica Nacional Facultad Regional San Francisco. Ingeniería en Sistemas de Información PROYECTO FINAL

DATOS GENERALES DE LA ASIGNATURA

Proyecto Tutelkán. Tutelkan Process Framework (TPF) - Fundamentos del Metamodelo

Information Technology Infrastructure Library

GESTIÓN Y MEJORA DE PROCESOS

Redalyc. Garzás, Javier; Fernández, Carlos Manuel; Piattini, Mario

SYLLABUS TIPO DE CURSO: TEÓRICO (X) PRACTICO ( ) TEO-PRAC ( )

SILABO DE LA ASIGNATURA: GESTIÓN PÚBLICA I DOCENTE: MGP FREDDY E. ALIENDRE ESPAÑA

Dirección General de Educación Superior Tecnológica

Sistema de Gestión de Calidad ISO 9001:2015

CMMI SERVICIOS. María Smith Gutiérrez Rueda - Quality Assurance Officer y Líder del Grupo de Ingeniería de Procesos (EPG) de Aranda Software

PROTOCOLO. Fechas Mes/año Clave Semestre 6

Modelos y Normas Disponibles de Implementar

SILABO DE LA ASIGNATURA: GESTIÓN PÚBLICA I DOCENTE: MGP FREDDY E. ALIENDRE ESPAÑA

Desarrollo de un ciclo de mejora Construcción de un método de diagnóstico

CC61J / CC Taller de UML Apuntes de Clase

Tipo de competencia: Específica

I.T.S.C.S. Instituto tecnológico superior compu sur SYLLABUS DE CONTROL DE CALIDAD REF: CONTROL DE CALIDAD DEL SOFTWARE

Grado en Ingeniería Informática itinerario Ingeniería del Software

Definición de un Proceso de Implantación de Sistemas

Universitat de les Illes Balears

UNIVERSIDAD RICARDO PALMA FACULTAD DE INGENIERIA EAP INGENIERIA INFORMATICA CICLO ACADEMICO 2003 II SILABO

Gestión de Procesos de Tecnologías de la Información

ASIGNATURA: SISTEMAS DE INFORMACIÓN II

Transcripción:

H. 1/5 Carga Horaria: Objetivos: Teoría Laboratorio Problemas Problemas Proyecto y Tipo/Rutinarios Abiertos Diseño Total 40 30 30 100 El objetivo es introducir a los estudiantes en los conceptos de normas y estándares de procesos y servicios organizacionales, particularmente orientados a determinar la calidad y madurez de los procesos y servicios de software. Además se introducirá los conceptos de auditoría informática, métodos de control interno y de seguridad y el marco jurídico de la misma. Como resultado los participantes deben ser capaces de identificar y modelizar criterios de madurez de procesos y aplicar técnicas y herramientas para la evaluación, certificación y control por medio de auditoría informática. Introducción a la Calidad en Organizaciones y Servicios. Modelos ISO de la serie 9000, para organizaciones y servicios software. Modelo de madurez de Procesos Software (CMM, SPICE, otros). Introducción a Auditoría Informática (AI). Metodología de Control Interno, Seguridad y AI. El Marco Jurídico de la AI. Contenidos Mínimos:

H. 2/5 Programa Analítico: Unidad 1: Introducción Conceptual a Gestión de la Calidad y Auditoría de los Sistemas de Información Fundamentos de Calidad en una Organización. Definición de Calidad. Calidad como variable de un Proyecto. Línea de Producción. Categoría de entes a gestionar: Recursos, Procesos, Productos, Sistemas, Sistemas en Uso y Servicios. Control, Aseguramiento y Gestión de la Calidad: Perspectiva Histórica. Gestión Total de la Calidad. Definición de Auditoría. Auditoría Informática: Ámbito de Incumbencia y su relación con las auditorías contable y financiera. Auditoría de Calidad de Procesos. Auditoría Interna y Externa. Límites de la Auditoría Informática. Control Interno. Unidad 2. Introducción Conceptual a Procesos, Marcos y Estándares de Procesos de Software. Fundamentos de Procesos en una Organización. Definición de Proceso, Actividad/Tarea, Artefacto, Agente, Rol, Método/Técnica, etc. Modelado de Proceso. Vistas de Proceso: Funcional, Informacional, de Comportamiento, Organizacional y Metodológica. Lenguaje de Especificación SPEM. Plantilla de Especificación de Procesos. Introducción a Marcos y Estándares de Proceso: ISO 12207, entre otros. Unidad 3. Marcos y Modelos de Gestión y Mejora de la Calidad de las Capacidades de los Procesos. Conceptos de Procesos y Mejora de Procesos. Marcos y Modelos de Gestión y Mejora de Procesos: CMMI (Capability Maturity Model Integration) e ISO 15504. Representaciones de CMMI: Representaciones continua y por niveles. Componentes de los modelos. Niveles de madurez. Características de las organizaciones en cada nivel. Áreas de proceso de cada nivel y recomendaciones de implementación: Procesos de los niveles 2, 3, 4 y 5 en CMMI. Ejemplos de documentación de procesos conforme a algunas Áreas de proceso, principalmente para procesos de soporte. Introducción a certificación de calidad de procesos. Unidad 4. Sistemas de Gestión de la Calidad en Organizaciones de Bienes o Servicios. Aspectos conceptuales e instrumentales del estándar ISO 9001. Conceptos y pautas para la implementación de un Sistema de Gestión de Calidad. Aspectos Principales del estándar ISO 9001: Documentos de Soporte, Procesos y Mapa de Procesos, Requisitos y Responsabilidades. Auditoría Interna de un Sistema de Gestión de Calidad. La Certificación de un Sistema de Gestión de Calidad. Unidad 5. Auditoria Informática: Ciclo de Vida, Marco Legal. Ciclo de vida de la Auditoria Informática: Planeamiento, Programación, Recolección de Evidencias, Formalización y Entrega de las Conclusiones. Seguimiento de las Acciones Correctivas. Referencias sobre Instituciones, Normas, Estándares, Certificaciones e Informes en el ámbito de la Auditoria Informática: ISACA, CobIT, ITIL, COSO, Normas legales relacionadas. Introducción a la actuación del profesional informático en los ámbitos de Auditoria y Peritaje. Introducción a la Auditoria de Fraudes Informáticos (forense).

H. 3/5 Programa Analítico: Unidad 6. Técnicas y Herramientas de la Auditoria Informática Técnicas para verificación y validación en Auditoria Informática: Alcances y limitaciones. Herramientas de uso aceptado. Auditoria de Proyectos de Desarrollo de Software /Tecnología Informática. Unidad 7. Nuevos Tópicos/Tendencias en Gestión de Calidad

H. 4/5 Descripción de las actividades teóricas y prácticas: Las actividades a lo largo del curso se distribuirán en: Clases teórico-prácticas, promoviendo el uso de recursos audiovisuales y el intercambio de opiniones durante la exposición de los distintos temas. Desarrollo de casos prácticos en el aula orientados a consolidar los aspectos conceptuales y también los relacionados con los estándares y presentación de trabajos prácticos. Proyecto Integrador de Laboratorio a pequeña-mediana escala (desarrollado a lo largo del último mes de actividades). Metodología de Enseñanza: La asignatura posee aspectos conceptuales, tanto en lo relacionado con la Gestión de la Calidad como en lo que hace a Auditoría de Sistemas de Información. Se expondrán los conceptos, se discutirán los fundamentos correspondientes y se promoverá la resolución de problemas prácticos, y un proyecto integrador de laboratorio. Tanto en lo relacionado a Gestión de la Calidad como en lo de Auditoría, existen aspectos normativos. Por lo que deberán estudiarse algunos estándares considerando sus efectos instrumentales en el desarrollo profesional del Ingeniero de Sistemas. Un análisis comparativo de los estándares como así también de diversos marcos legales, complementarán el proceso de enseñanza / aprendizaje. Forma de Evaluación: Los contenidos de la materia son de naturaleza teórico-práctica. Por ello la evaluación del alumno se realiza a través de (al menos) dos instancias de evaluación teórico-prácticas, siendo el último parcial el proyecto integrador.

H. 5/5 Bibliografía: 1. Becker P., Lew P., Olsina, L. (2012) Specifying Process Views for a Measurement, Evaluation, and Improvement Strategy, To appear in: Advances in Software Engineering Journal, Academic Editor: Osamu Mizuno, Hindawi Publishing Corporation, Vol. 2012, 27 pg., DOI:10.1155/2012/949746. 2. CMMI Dev. Versión 1.3, (2010) disponible en http://www.sei.cmu.edu/library/abstracts/reports/10tr033.cfm 3. COBIT Framework for IT Governance and Control Versión 5 (2011), disponible en http://www.isaca.org/cobit 4. Hunton J. Bryant S., Bagranoff N. (2004) "Core Concepts of Information Technology Auditing", Wiley Ed. 5. ISO 9001:2008, Quality management systems Requirements, International Organization for Standarization. 6. ISO/IEC 12207:2008, Systems and software engineering Software life cycle processes 7. ISO/IEC 15504: (9 Partes), Information Technology Process Assessment. 8. ISO/IEC 14598-5 (1998) Information technology -- Software product evaluation - Part 5: Process for evaluators 9. ISO/IEC 14598-1 (1999) International Standard, Information technology - Software product evaluation - Part 1: General Overview. 10. ISO/IEC 15939 (2002) Software Engineering - Software Measurement Process. 11. Kaplan R., and Norton D., (2001) The Strategy-Focused Organization, How Balanced Scorecard Companies Thrive in the New Business Environment Harvard Business School Press, Boston, MA. 12. Olsina, L, Papa, F., Molina, H. (2008) How to Measure and Evaluate Web Applications in a Consistent Way. Chapter 13 in Springer Book, Human-Computer Interaction Series, titled Web Engineering: Modelling and Implementing Web Applications; Rossi G., Pastor O., Schwabe D., & Olsina L. (Eds.). 13. Piattini, M., García, F., Caballero, I. (2006). Calidad de los Sistemas Informáticos. Editorial Alfaomega Ra-Ma. 14. Piattini M., Del Peso, E. (2007) Auditoría Informática: Un enfoque práctico. Editorial Alfaomega, Ra-Ma. 15. SPEM. (2002) Software Process Engineering Metamodel Specification. Doc./02-11-14., Ver.1.0 16. UML. (2004) Unified Modeling Language Specification, Version 2.0. Document/05-07-04. VIGENCIA DE ESTE PROGRAMA AÑO PROFESOR RESPONSABLE FIRMA 2012 OLSINA, Luis Antonio VISADO JEFE DEPARTAMENTO SECRETARIO ACADÉMICO DECANO