Articulo de referencia

ISO/IEC 15504

La norma ISO/IEC 15504 , Tecnología de la información – Evaluación de procesos , también denominada Mejora de procesos de software y determinación de capacidades ( SPICE ), es u...

La norma ISO/IEC 15504 , Tecnología de la información – Evaluación de procesos , también denominada Mejora de procesos de software y determinación de capacidades ( SPICE ), es un conjunto de documentos de normas técnicas para el proceso de desarrollo de software y las funciones de gestión empresarial relacionadas. Es una de las normas conjuntas de la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (IEC), desarrollada por el subcomité conjunto ISO/IEC JTC 1/SC 7. [ 1 ]

La norma ISO/IEC 15504 se derivó inicialmente de la norma de ciclo de vida de procesos ISO/IEC 12207 y de modelos de madurez como Bootstrap, Trillium y el Modelo de Madurez de Capacidades (CMM).

La norma ISO/IEC 15504 fue sustituida por la norma ISO/IEC 33001 :2015 Tecnología de la información – Evaluación de procesos – Conceptos y terminología a partir de marzo de 2015. [ 2 ]

Descripción general

ISO/IEC 15504 es el modelo de referencia para los modelos de madurez (que consisten en niveles de capacidad que a su vez consisten en atributos de proceso y más aún en prácticas genéricas) contra los cuales los evaluadores pueden colocar la evidencia que recopilan durante su evaluación, de modo que puedan dar una determinación general de las capacidades de la organización para entregar productos (software, sistemas y servicios de TI). [ 3 ]

Historia

Se formó un grupo de trabajo en 1993 para redactar el estándar internacional y se utilizó el acrónimo SPICE. [ 4 ] [ 5 ] SPICE inicialmente significaba Software Process Improvement and Capability Evaluation , pero en consideración de las preocupaciones francesas sobre el significado de evaluación , SPICE ahora se ha renombrado Software Process Improvement and Capability Determination . SPICE todavía se utiliza para el grupo de usuarios del estándar y el título de la conferencia anual. El primer SPICE se celebró en Limerick , Irlanda en 2000, SPICE 2003 fue organizado por la ESA en los Países Bajos , SPICE 2004 fue organizado por Portugal , SPICE 2005 en Austria , SPICE 2006 en Luxemburgo , SPICE 2007 en Corea del Sur , SPICE 2008 en Núremberg , Alemania y SPICE 2009 en Helsinki , Finlandia .

Las primeras versiones del estándar se centraron exclusivamente en los procesos de desarrollo de software. Posteriormente, se amplió para abarcar todos los procesos relacionados en una empresa de software, como la gestión de proyectos , la gestión de la configuración , el control de calidad , etc. La lista de procesos cubiertos se amplió para incluir seis áreas: organización, gestión, ingeniería, adquisición, suministro, soporte y operaciones.

En una revisión importante del borrador de la norma en 2004, se eliminó el modelo de referencia de procesos y ahora está relacionado con la norma ISO/IEC 12207 ( Procesos del ciclo de vida del software ). La norma publicada especifica el marco de medición y puede utilizar diferentes modelos de referencia de procesos. Actualmente se utilizan cinco modelos generales y específicos de la industria.

La parte 5 especifica la evaluación del proceso de software y la parte 6 especifica la evaluación del proceso del sistema.

El trabajo más reciente del grupo de trabajo de normas ISO incluye la creación de un modelo de madurez, que está previsto que se convierta en la norma ISO/IEC 15504 parte 7.

El estándar

El documento del Informe Técnico (IT) de la norma ISO/IEC TR 15504 se dividió en 9 partes. La norma internacional original se recreó en 5 partes. Esta propuesta provino de Japón cuando se publicaron los IT en 1997.

La versión de la Norma Internacional (IS) de ISO/IEC 15504 ahora consta de 6 partes. La séptima parte se encuentra actualmente en una forma avanzada de Borrador de Norma Final [ 6 ] y se ha comenzado a trabajar en la parte 8.

La Parte 1 de la norma ISO/IEC TR 15504 explica los conceptos y ofrece una visión general del marco.

Modelo de referencia

La norma ISO/IEC 15504 contiene un modelo de referencia . El modelo de referencia define una dimensión de proceso y una dimensión de capacidad .

La dimensión del proceso en el modelo de referencia no es objeto de la parte 2 de la norma ISO/IEC 15504, sino que la parte 2 hace referencia a normas externas del ciclo de vida del proceso, incluidas las normas ISO/IEC 12207 e ISO/IEC 15288. [ 7 ] La norma define los medios para verificar la conformidad de los modelos de referencia. [ 8 ]

Procesos

La dimensión del proceso define los procesos divididos en las cinco categorías de procesos:

  • cliente-proveedor
  • ingeniería
  • secundario
  • gestión
  • organización

Con la publicación de nuevas secciones, las categorías de procesos se ampliarán, en particular las categorías de procesos de servicios de TI y las categorías de procesos empresariales.

Niveles de capacidad y atributos del proceso

Para cada proceso, la norma ISO/IEC 15504 define un nivel de capacidad en la siguiente escala: [ 3 ]

La capacidad de los procesos se mide utilizando atributos de proceso. La norma internacional define nueve atributos de proceso:

  • 1.1 Rendimiento del proceso
  • 2.1 Gestión del rendimiento
  • 2.2 Gestión del producto del trabajo
  • 3.1 Definición del proceso
  • 3.2 Despliegue del proceso
  • 4.1 Medición del proceso
  • 4.2 Control de procesos
  • 5.1 Innovación de procesos
  • 5.2 Optimización de procesos

Cada atributo del proceso consta de una o más prácticas genéricas, que se detallan posteriormente en indicadores de práctica para facilitar la evaluación del desempeño.

Escala de calificación de los atributos del proceso

Cada atributo del proceso se evalúa en una escala de calificación de cuatro puntos (NPLF):

  • No alcanzado (0–15%)
  • Parcialmente logrado (>15–50%)
  • Mayormente logrado (>50–85%)
  • Totalmente logrado (>85–100%).

La calificación se basa en la evidencia recopilada contra los indicadores de práctica, que demuestran el cumplimiento del atributo del proceso. [ 9 ]

Evaluaciones

La norma ISO/IEC 15504 proporciona una guía para realizar una evaluación . [ 10 ]

Esto incluye:

  • el proceso de evaluación
  • el modelo para la evaluación
  • cualquier herramienta utilizada en la evaluación

Proceso de evaluación

La realización de evaluaciones es el tema de las partes 2 y 3 de la norma ISO/IEC 15504. [ 11 ] La parte 2 es la parte normativa y la parte 3 ofrece una guía para cumplir con los requisitos de la parte 2.

Uno de los requisitos es utilizar un método de evaluación conforme para el proceso de evaluación. El método en sí no se especifica en la norma, aunque esta establece requisitos para el método, sus desarrolladores y los evaluadores que lo utilizan. [ 12 ] La norma proporciona orientación general a los evaluadores, la cual debe complementarse con capacitación formal y orientación detallada durante las evaluaciones iniciales.

El proceso de evaluación se puede generalizar en los siguientes pasos:

  • iniciar una evaluación (patrocinador de la evaluación)
  • Seleccionar evaluador y equipo de evaluación
  • Planificar la evaluación, incluyendo los procesos y la unidad organizativa que se va a evaluar (evaluador principal y equipo de evaluación).
  • Sesión informativa previa a la evaluación
  • recopilación de datos
  • validación de datos
  • calificación del proceso
  • informar el resultado de la evaluación

Un evaluador puede recopilar datos sobre un proceso por diversos medios, incluyendo entrevistas con las personas que lo realizan, la recopilación de documentos y registros de calidad, y la recopilación de datos estadísticos del proceso. El evaluador valida estos datos para asegurar su precisión y que cubran completamente el alcance de la evaluación. El evaluador evalúa estos datos (utilizando su juicio experto) en comparación con las prácticas base del proceso y las prácticas genéricas de la dimensión de capacidad en la etapa de calificación del proceso. La calificación del proceso requiere cierto ejercicio del juicio experto por parte del evaluador, razón por la cual existen requisitos en cuanto a las cualificaciones y la competencia del evaluador. La calificación del proceso se presenta como un hallazgo preliminar al patrocinador (y preferiblemente también a las personas evaluadas) para asegurar que estén de acuerdo con la precisión de la evaluación. En algunos casos, puede haber retroalimentación que requiera una evaluación adicional antes de realizar una calificación final del proceso. [ 13 ]

Modelo de evaluación

El modelo de evaluación de procesos (PAM) es el modelo detallado que se utiliza para una evaluación real. Este es una elaboración del modelo de referencia de procesos (PRM) proporcionado por los estándares del ciclo de vida del proceso. [ 14 ]

El modelo de evaluación de procesos (PAM) en la parte 5 se basa en el modelo de referencia de procesos (PRM) para software: ISO/IEC 12207. [ 15 ]

El modelo de evaluación de procesos en la parte 6 se basa en el modelo de referencia de procesos para sistemas: ISO/IEC 15288. [ 16 ]

La norma permite utilizar otros modelos, siempre que cumplan los criterios de la norma ISO/IEC 15504, que incluyen una comunidad de interés definida y el cumplimiento de los requisitos de contenido (es decir, el propósito del proceso, los resultados del proceso y los indicadores de evaluación).

Herramientas utilizadas en la evaluación

Existen diversas herramientas de evaluación. Las más sencillas son las que se presentan en papel. Generalmente, están diseñadas para incorporar los indicadores del modelo de evaluación, incluidos los indicadores de práctica básica y los indicadores de práctica genérica. Los evaluadores anotan los resultados de la evaluación y las notas que justifican su juicio.

Existe un número limitado de herramientas informáticas que presentan los indicadores y permiten a los usuarios introducir el juicio de evaluación y las notas en pantallas formateadas, así como automatizar el resultado de la evaluación recopilada (es decir, las calificaciones de los atributos del proceso) y la creación de informes.

Cualificaciones y competencias del evaluador

Para que la evaluación sea exitosa, el evaluador debe poseer un nivel adecuado de las habilidades y la experiencia pertinentes.

Estas habilidades incluyen:

  • cualidades personales como las habilidades comunicativas .
  • Educación, formación y experiencia pertinentes.
  • Habilidades específicas para categorías particulares, por ejemplo, habilidades de gestión para la categoría de gestión.
  • Formación y experiencia relacionadas con la norma ISO/IEC 15504 en evaluaciones de capacidad de procesos.

La competencia de los evaluadores es el tema de la parte 3 de la norma ISO/IEC 15504.

En resumen, la formación y experiencia específicas para evaluadores según la norma ISO/IEC 15504 comprenden:

  • Finalización de un curso de formación de evaluadores principales de 5 días.
  • Realizar con éxito al menos una evaluación bajo la supervisión de un evaluador principal competente.
  • Realizar con éxito al menos una evaluación como evaluador principal bajo la supervisión de un evaluador principal competente. El evaluador principal competente determina cuándo se ha realizado con éxito la evaluación. Existen esquemas para certificar a los evaluadores y orientar a los evaluadores principales en la toma de esta decisión. [ 12 ]

Usos

La norma ISO/IEC 15504 se puede utilizar en dos contextos :

  • Mejora de procesos y
  • Determinación de la capacidad (=evaluación de la capacidad de proceso del proveedor).

Mejora de procesos

La norma ISO/IEC 15504 puede utilizarse para mejorar los procesos dentro de una organización tecnológica. [ 17 ] La mejora de procesos siempre es compleja y las iniciativas suelen fracasar, por lo que es importante comprender el nivel de referencia inicial (nivel de capacidad del proceso) y evaluar la situación tras un proyecto de mejora. La norma ISO 15504 establece un estándar para evaluar la capacidad de la organización para cumplir con los objetivos en cada una de estas etapas.

En particular, el marco de referencia de la norma ISO/IEC 15504 proporciona una estructura para definir objetivos, lo que facilita la elaboración de programas específicos para alcanzar dichos objetivos.

La mejora de procesos es el tema de la parte 4 de la norma ISO/IEC 15504. Esta especifica los requisitos para los programas de mejora y proporciona orientación sobre la planificación y ejecución de mejoras, incluyendo la descripción de un programa de mejora de ocho pasos. Seguir este programa de mejora no es obligatorio y existen varios programas de mejora alternativos. [ 13 ]

Determinación de la capacidad

Una organización que se plantee externalizar el desarrollo de software necesita comprender bien la capacidad de los posibles proveedores para cumplir con lo prometido.

La norma ISO/IEC 15504 (Parte 4) también puede utilizarse para fundamentar las decisiones de selección de proveedores. El marco de la norma ISO/IEC 15504 proporciona un marco para evaluar a los proveedores propuestos, ya sea por la propia organización o por un evaluador independiente. [ 18 ]

La organización puede determinar una capacidad objetivo para los proveedores , en función de sus necesidades, y luego evaluarlos según un conjunto de perfiles de proceso objetivo que especifican dicha capacidad. La Parte 4 de la norma ISO/IEC 15504 especifica los requisitos de alto nivel y se ha iniciado una iniciativa para crear una parte ampliada de la norma que abarque los perfiles de proceso objetivo. Estos perfiles son particularmente importantes en contextos donde la organización (por ejemplo, un departamento gubernamental) debe aceptar al proveedor calificado más económico . Esto también permite a los proveedores identificar las brechas entre su capacidad actual y el nivel requerido por un cliente potencial, y emprender mejoras para cumplir con los requisitos del contrato (es decir, obtener la calificación). El trabajo para ampliar el valor de la determinación de la capacidad incluye un método llamado Perfiles de Proceso Prácticos, que utiliza el riesgo como factor determinante para establecer los perfiles de proceso objetivo. [ 13 ] La combinación de riesgo y procesos promueve la mejora con una reducción activa del riesgo, lo que reduce la probabilidad de que ocurran problemas.

Aceptación de la norma ISO/IEC 15504

La norma ISO/IEC 15504 ha tenido éxito porque:

  • La norma ISO/IEC 15504 está disponible a través de los organismos nacionales de normalización.
  • Cuenta con el apoyo de la comunidad internacional.
  • Hasta la fecha se han realizado más de 4.000 evaluaciones.
  • Sectores importantes como el automotriz, el espacial y el de sistemas médicos marcan la pauta con variantes relevantes para la industria.
  • A partir de él se pueden derivar modelos específicos de dominio, como Automotive SPICE y SPICE 4 SPACE .
  • Se han puesto en marcha numerosas iniciativas internacionales para fomentar su adopción, como SPICE, dirigida a pequeñas y microempresas.

Por otro lado, la norma ISO/IEC 15504 puede no ser tan popular como CMMI por las siguientes razones:

  • La norma ISO/IEC 15504 no está disponible para su descarga gratuita, sino que debe adquirirse directamente de la ISO. (Por otro lado, Automotive SPICE se puede descargar gratuitamente desde el enlace que se proporciona a continuación). CMM, y posteriormente CMMI, estaban disponibles inicialmente para su descarga gratuita en el sitio web de SEI. Sin embargo, a partir de CMMI v2.0, es necesario adquirir una licencia del Instituto CMMI.
  • El CMM, y posteriormente el CMMI, fueron patrocinados originalmente por el Departamento de Defensa de los Estados Unidos (DoD). Sin embargo, actualmente el DoD ya no financia el CMMI ni exige su uso.
  • La máquina de medición por coordenadas (CMM) se creó primero y alcanzó una cuota de mercado crítica antes de que estuviera disponible la norma ISO 15504.
  • Posteriormente, la CMM fue reemplazada por la CMMI, que incorpora muchas de las ideas de la norma ISO/IEC 15504, pero también conserva las ventajas de la CMM.

Al igual que el CMM, la norma ISO/IEC 15504 se creó en un contexto de desarrollo, lo que dificulta su aplicación en la gestión de servicios. Sin embargo, se ha comenzado a trabajar en el desarrollo de un modelo de referencia de procesos basado en la norma ISO/IEC 20000 (ISO/IEC 20000-4) que puede servir de base para un modelo de evaluación de procesos. Está previsto que este modelo se convierta en la parte 8 de la norma (ISO/IEC 15504-8). Además, existen métodos disponibles que adaptan su uso a diversos contextos.

Véase también

  • ISO/IEC 33001
  • ISO/IEC JTC 1/SC 7

Lecturas adicionales

  • Cass, A. et al. "SPiCE en acción: experiencias en adaptación y extensión." Actas. 28.ª Conferencia Euromicro . IEEE Comput. Soc, 2003. Impreso. [ 19 ]
  • Eito-Brun, Ricardo. « Comparación de SPiCE for Space (S4S) y CMMI-DEV: Identificación de fuentes de riesgo en modelos de mejora » . Communications in Computer and Information Science . Berlín, Heidelberg: Springer Berlin Heidelberg, 2013. 84–94. Impreso. [ 20 ]
  • Conferencia Internacional sobre Mejora de Procesos de Software y Determinación de Capacidades (2011-2018)
  • Mesquida, Antoni Lluís, Antònia Mas y Esperança Amengual. "Una extensión de seguridad ISO/IEC 15504". Comunicaciones en Informática y Ciencias de la Información . Berlín, Heidelberg: Springer Berlin Heidelberg, 2011. 64–72. Imprimir. [ 21 ]
  • Schlager, Christian et al. "Extensión de hardware SPICE para Automotive SPICE 3.1." Communications in Computer and Information Science . Cham: Springer International Publishing, 2018. 480–491. Impreso. [ 22 ]
  • ISO/IEC 33001:2015 - Tecnología de la información — Evaluación de procesos — Conceptos y terminología [ 23 ]
  • Página principal de VDA QMC para Automotive SPICE

Referencias

  1. ISO. "Catálogo de normas: ISO/IEC JTC 1/SC 7" . Consultado el 6 de enero de 2014 .
  2. "ISO/IEC 33001:2015" . ISO . Consultado el 2 de junio de 2021 .
  3. 1 2 ISO/IEC 15504-2 Cláusula 5
  4. "ISO/IEC JTC 1/SC 7 - Ingeniería de software y sistemas" . ISO . 4 de febrero de 2021. Consultado el 2 de junio de 2021 .
  5. Rout, Terence P. (15 de enero de 2002), "ISO/IEC 15504 y Spice" , en Marciniak, John J. (ed.), Enciclopedia de Ingeniería de Software , Hoboken, NJ, EE. UU.: John Wiley & Sons, Inc., págs. sof171, doi : 10.1002/0471028959.sof171 , ISBN  978-0-471-02895-6, consultado el 2 de junio de 2021
  6. DTR, que significa Borrador de Informe Técnico
  7. ISO/IEC 15504-2 Cláusula 6
  8. ISO/IEC 15504-2 Cláusula 7
  9. ISO/IEC 15504 parte 3
  10. ISO/IEC 15504 partes 2 y 3
  11. ISO/IEC 15504-2 Cláusula 4 e ISO/IEC 15504-3
  12. 1 2 van Loon, 2007a
  13. 1 2 3 van Loon, 2007b
  14. ISO 15504-2 Cláusula 6.2
  15. ISO/IEC 15504-2 Cláusula 6.3 e ISO/IEC 15504-5
  16. ISO/IEC 15504-6
  17. ISO/IEC 15504-4 Cláusula 6
  18. ISO/IEC 15504-4 Cláusula 7
  19. Cass, A.; Volcker, C.; Sutter, P.; Dorling, A.; Stienen, H. (septiembre de 2002). «SPiCE en acción: experiencias en adaptación y extensión». Actas de la 28.ª Conferencia Euromicro . págs. 352–360 . doi : 10.1109/EURMIC.2002.1046215 . ISBN  0-7695-1787-0. S2CID 5815672 . 
  20. Eito-Brun, Ricardo (2013), "Comparación de SPiCE for Space (S4S) y CMMI-DEV: Identificación de fuentes de riesgo a partir de modelos de mejora" , en Woronowicz, Tanja; Rout, Terry; O'Connor, Rory V.; Dorling, Alec (eds.), Software Process Improvement and Capability Determination , Communications in Computer and Information Science, vol. 349, Berlín, Heidelberg: Springer Berlin Heidelberg, pp. 84–94 , doi : 10.1007/978-3-642-38833-0_8 , ISBN   978-3-642-38832-3, consultado el 2 de junio de 2021
  21. Mesquida, Antoni Lluís; Mas, Antònia; Amengual, Esperança (2011), "An ISO/IEC 15504 Security Extension" , en O'Connor, Rory V.; Derrotar, Terry; McCaffery, Fergal; Dorling, Alec (eds.), Mejora de procesos de software y determinación de capacidad , vol. 155, Berlín, Heidelberg: Springer Berlin Heidelberg, págs. 64–72 , doi : 10.1007/978-3-642-21233-8_6 , ISBN   978-3-642-21232-1, consultado el 2 de junio de 2021
  22. Schlager, Christian; Messnarz, Richard; Sporer, Harald; Riess, Armin; Mayer, Ralf; Bernhardt, Steffen (2018), "Hardware SPICE Extension for Automotive SPICE 3.1" , en Larrucea, Xabier; Santamaria, Izaskun; O'Connor, Rory V.; Messnarz, Richard (eds.), Systems, Software and Services Process Improvement , vol. 896, Cham: Springer International Publishing, pp. 480–491 , doi : 10.1007/978-3-319-97925-0_41 , ISBN   978-3-319-97924-3, consultado el 2 de junio de 2021
  23. "ISO/IEC 33001:2015" . ISO . Consultado el 2 de junio de 2021 .