Ficha de Calidad de Producto
Ficha de Calidad de Producto
Ficha de Calidad de Producto
Julieta Calabrese, Rocío Muñoz, Ariel Pasini, Silvia Esponda, Marcos Boracchia,
Patricia Pesado
1 Introducción
660
XXIII Congreso Argentino de Ciencias de la Computación La Plata - 9 al 13 de octubre de 2017
Con el objetivo de organizar y unir todas las normas relacionadas con la calidad de los
productos de software, en el año 2005 ISO/IEC publica ISO/IEC 25000:2005 -
SQuaRE (Requisitos y evaluación de la calidad del producto de software), también
conocida como la familia ISO 25000. Dentro del conjunto del ISO/IEC 25000, se
destacan ISO/IEC 25010 - System and software quality models e ISO/IEC 25040 -
Evaluation process que se describen a continuación.
661
XXIII Congreso Argentino de Ciencias de la Computación La Plata - 9 al 13 de octubre de 2017
Figura 1
662
XXIII Congreso Argentino de Ciencias de la Computación La Plata - 9 al 13 de octubre de 2017
3.1 Cuestionario
En función de las subcaracterísticas descriptas anteriormente, se definieron 33
preguntas para responder con verdadero/falso. Tabla 1
663
XXIII Congreso Argentino de Ciencias de la Computación La Plata - 9 al 13 de octubre de 2017
664
XXIII Congreso Argentino de Ciencias de la Computación La Plata - 9 al 13 de octubre de 2017
665
XXIII Congreso Argentino de Ciencias de la Computación La Plata - 9 al 13 de octubre de 2017
Confidencialidad.
Métrica: Confidencialidad
Propósito: ¿Cuán eficiente es el sistema a la hora de proteger el acceso de datos e
información no autorizados, ya sea accidental o deliberadamente?
Método de aplicación: Contestar las preguntas de los CE correspondientes a la
subcaracterística "Confidencialidad" y calcular la puntuación obtenida, sumando los
puntajes de los CE referenciados que cumplan con la meta esperada. “Puntaje total”
hace referencia al máximo puntaje que se puede obtener.
Entradas: A = Puntaje obtenido. B = Puntaje total.
Fórmula: X = A/B
Observaciones: Los CE a utilizar son: C-1, C-2, C-3 y C-4.
Integridad.
Métrica: Integridad
Propósito: ¿Cuán capaz es el sistema a la hora de prevenir accesos o modificaciones
no autorizados a datos o programas de ordenador?
Método de aplicación: Contestar las preguntas de los CE correspondientes a la sub-
característica "Integridad" y calcular la puntuación obtenida, sumando los puntajes
de los CE referenciados que cumplan con la meta esperada. “Puntaje total” hace
referencia al máximo puntaje que se puede obtener.
666
XXIII Congreso Argentino de Ciencias de la Computación La Plata - 9 al 13 de octubre de 2017
No-Repudio.
Métrica: No-Repudio
Propósito: ¿Cuán capaz es el sistema de demostrar las acciones o eventos que han
tenido lugar, de manera que dichas acciones o eventos no puedan ser repudiados
posteriormente?
Método de aplicación: Contestar las preguntas de los CE correspondientes a la sub-
característica "No-Repudio" y calcular la puntuación obtenida, sumando los puntajes
de los CE referenciados que cumplan con la meta esperada. “Puntaje total” hace
referencia al máximo puntaje que se puede obtener.
Entradas: A = Puntaje obtenido. B = Puntaje total.
Fórmula: X = A/B
Observaciones: Los CE a utilizar son: NR-8, NR-9, NR-10 y NR-11.
Responsabilidad.
Métrica: Responsabilidad
Propósito: ¿Cuán capaz es el sistema de rastrear de forma inequívoca las acciones de
una entidad?
Método de aplicación: Contestar las preguntas de los CE correspondientes a la
subcaracterística "Responsabilidad" y calcular la puntuación obtenida, sumando los
puntajes de los CE referenciados que cumplan con la meta esperada. “Puntaje total”
hace referencia al máximo puntaje que se puede obtener.
Entradas: A = Puntaje obtenido. B = Puntaje total.
Fórmula: X = A/B
Observaciones: Los CE a utilizar son: R-12 y R-13.
Autenticidad.
Métrica: Autenticidad
Propósito: ¿Cuán capaz es el sistema de demostrar la identidad de un sujeto o un
recurso?
Método de aplicación: Contestar las preguntas de los CE correspondientes a la
subcaracterística "Autenticidad" y calcular la puntuación obtenida, sumando los
puntajes de los CE referenciados que cumplan con la meta esperada. “Puntaje total”
hace referencia al máximo puntaje que se puede obtener.
Entradas: A = Puntaje obtenido. B = Puntaje total.
Fórmula: X = A/B
Observaciones: Los CE a utilizar son: A14 y A15.
667
XXIII Congreso Argentino de Ciencias de la Computación La Plata - 9 al 13 de octubre de 2017
4 Casos de Estudio
668
XXIII Congreso Argentino de Ciencias de la Computación La Plata - 9 al 13 de octubre de 2017
El caso b) se considera que cumple con el propósito de la evaluación ya que todas sus
subcaracterísticas se encuentran en un rango de aceptación.
669
XXIII Congreso Argentino de Ciencias de la Computación La Plata - 9 al 13 de octubre de 2017
5 Conclusiones
670
XXIII Congreso Argentino de Ciencias de la Computación La Plata - 9 al 13 de octubre de 2017
6 Referencias
671