Normas y estándares de software: ISO 25010, 9241, 27001, DSGVO e ITIL
Este artículo es una guía conceptual sobre las normas IT más importantes, incluyendo preguntas de examen y referencias.
En resumen
Las normas y estándares son la base para desarrollar software de calidad, mantener sistemas IT seguros y gestionar proyectos de forma profesional.
Descripción técnica
1. Desarrollo de software y calidad
ISO/IEC 25010 es el modelo de calidad de sistemas y software que reemplaza a ISO 9126. Define 8 características de calidad: funcionalidad, confiabilidad, usabilidad, eficiencia del desempeño, mantenibilidad, compatibilidad, seguridad y portabilidad. Es fundamental para la calidad del software y los objetivos de prueba.
ISO/IEC/IEEE 12207 describe los procesos del ciclo de vida del software, desde la presentación de ofertas hasta el desarrollo, operación y mantenimiento. Es la base para muchos modelos de proceso.
DIN EN 301 549 define los requisitos de accesibilidad para productos IT, cada vez más importante para el desarrollo de software inclusivo.
2. Usabilidad y experiencia de usuario
DIN EN ISO 9241 es la serie sobre interacción persona-sistema. La parte más importante es la Parte 110, que incluye los 7 principios de diálogo: adecuación a la tarea, autoexplicación, controlabilidad, conformidad con las expectativas, tolerancia al error, adaptabilidad y facilidad de aprendizaje. Extremadamente relevante para exámenes.
DIN EN ISO 9241-210 describe el proceso de diseño centrado en el usuario: entender el contexto, especificar requisitos, diseñar y evaluar.
3. Seguridad IT y protección de datos
ISO/IEC 27001 es el estándar para sistemas de gestión de seguridad de la información (SGSI). Muestra cómo construir, implementar y mejorar procesos de seguridad.
BSI Grundschutz es el compendio de protección básica del BSI, con medidas prácticas para asegurar sistemas IT.
BDSG/DSGVO son las leyes más importantes. El Reglamento General de Protección de Datos y la Ley Federal de Protección de Datos deben conocerse en profundidad: privacidad por diseño, derechos de acceso, eliminación, tratamiento de datos por encargo, medidas técnicas y organizativas.
4. Gestión de proyectos y procesos
ISO 9001 define los sistemas de gestión de calidad con el proceso de mejora continua (ciclo PDCA: Planificar-Hacer-Verificar-Actuar).
V-Modell XT es un modelo de proceso para proyectos IT, especialmente común en el sector público.
ITIL (ISO/IEC 20000) es el marco de trabajo para la gestión de servicios IT, con procesos como gestión de incidentes, problemas y cambios.
Puntos clave para exámenes
ISO 25010: Define 8 características de calidad para la calidad del software y los objetivos de prueba. Importante para establecer criterios de calidad en proyectos y evaluaciones.
ISO 9241-110: Los 7 principios de diálogo deben memorizarse (adecuación a la tarea, autoexplicación, controlabilidad, conformidad con las expectativas, tolerancia al error, adaptabilidad, facilidad de aprendizaje). Extremadamente relevante en preguntas sobre usabilidad.
ISO 27001: Estándar para sistemas de gestión de seguridad de la información (SGSI). Describe cómo construir procesos de seguridad, gestionar riesgos y mejorar continuamente la seguridad IT.
DSGVO: Reglamento General de Protección de Datos con principios clave como privacidad por diseño, legalidad, limitación de propósito, minimización de datos. Importante para el tratamiento de datos por encargo y medidas técnicas y organizativas.
ITIL: Marco de trabajo para la gestión de servicios IT con procesos como gestión de incidentes, gestión de problemas, gestión de cambios.
Las normas demuestran un enfoque estructurado: el conocimiento de normas evidencia expertise profundo y una forma de trabajar profesional. Es una ventaja en discusiones técnicas y proyectos.
Componentes principales
1. Características de calidad según ISO 25010: 8 propiedades (funcionalidad, confiabilidad, usabilidad, eficiencia del desempeño, mantenibilidad, compatibilidad, seguridad, portabilidad) que forman la base para evaluar la calidad.
2. Principios de diálogo según ISO 9241-110: 7 principios para diseñar interfaces amigables. Base para pruebas de usabilidad y diseño de UI.
3. Construcción del SGSI según ISO 27001: Implementación estructurada de un sistema de gestión de seguridad de la información con evaluación de riesgos, medidas de seguridad y mejora continua.
4. Principios de protección de datos de la DSGVO: Legalidad, limitación de propósito, minimización de datos, exactitud, limitación del almacenamiento, integridad, confidencialidad. Base para desarrollar software conforme con la protección de datos.
5. Procesos de gestión de servicios IT de ITIL: Incidentes, problemas, cambios, configuración, gestión de versiones. Procesamiento estructurado de servicios IT y problemas.
6. Ciclo PDCA según ISO 9001: Plan-Do-Check-Act para mejorar continuamente procesos y calidad.
7. Fases y actividades del V-Modell XT: Modelo de proceso por fases con actividades desde requisitos hasta aceptación. Especialmente relevante en el sector público.
8. Criterios de accesibilidad según DIN EN 301 549: Requisitos para productos IT accesibles. Importante para desarrollo de software inclusivo y conformidad legal.
9. Procesos del ciclo de vida del software según ISO 12207: Ciclo de vida desde ofertas hasta desarrollo y mantenimiento. Base para muchos modelos de proceso.
10. Medidas técnicas y organizativas (MTO): Acciones concretas para implementar la DSGVO (control de acceso, cifrado, registro, copias de seguridad).
Ejemplo práctico
Ejemplo: Objetivos de calidad para una aplicación web según ISO 25010:
- Funcionalidad: registro de usuarios, login, búsqueda de datos
- Confiabilidad: disponibilidad del 99,9%, gestión de errores
- Usabilidad: principios de diálogo de ISO 9241-110 implementados
- Eficiencia del desempeño: tiempo de carga < 2 segundos
- Mantenibilidad: arquitectura modular, APIs documentadas
- Compatibilidad: Chrome, Firefox, Safari, navegadores móviles
- Seguridad: SGSI de ISO 27001, conformidad DSGVO
- Portabilidad: contenedores Docker, despliegue en la nube
Ventajas e inconvenientes
Ventajas
- Procedimiento estructurado
- Calidad verificable
- Seguridad legal mediante conformidad normativa
- Procesos y productos mejorados
Inconvenientes
- Esfuerzo de aprendizaje
- Costos de certificación
- Carga administrativa
- La flexibilidad puede ser limitada
Preguntas típicas de examen (con respuesta corta)
- ¿Las 8 características de calidad según ISO 25010? Funcionalidad, confiabilidad, usabilidad, eficiencia del desempeño, mantenibilidad, compatibilidad, seguridad, portabilidad.
- ¿Los 7 principios de diálogo según ISO 9241-110? Adecuación a la tarea, autoexplicación, controlabilidad, conformidad con las expectativas, tolerancia al error, adaptabilidad, facilidad de aprendizaje.
- ¿Propósito de ISO 27001? Construir sistemas de gestión de seguridad de la información.
- ¿Principios clave de la DSGVO? Privacidad por diseño, legalidad, limitación de propósito, minimización de datos, exactitud, limitación del almacenamiento.
- ¿Procesos principales de ITIL? Gestión de incidentes, gestión de problemas, gestión de cambios, service desk.
- ¿Ciclo PDCA según ISO 9001? Plan-Do-Check-Act: proceso de mejora continua.
- ¿Propósito de DIN EN 301 549? Requisitos de accesibilidad para productos IT.
- ¿Importancia de ISO 12207? Procesos del ciclo de vida del software desde el desarrollo hasta el mantenimiento.
Fuentes principales
- https://www.iso.org/standard/64239.html (ISO 25010)
- https://www.iso.org/standard/63078.html (ISO 9241-110)
- https://www.iso.org/standard/54534.html (ISO 27001)
- https://dsgvo-gesetz.de/ (DSGVO)
- https://www.itil.org/ (ITIL)
Artículos relacionados sobre calidad de software
- Fundamentos de la calidad de software
- Calidad de software según ISO 25010
- Calidad de software según ISO 9126 e ISO 25010
- Métricas de calidad de software
- Mantenibilidad de software
- Confiabilidad de software
- Usabilidad de software
- Rendimiento de software
- Seguridad de software
- Cobertura de pruebas
- Automatización de pruebas y calidad de software
- Behavior Driven Development (BDD)
- Herramientas de análisis estático de código



