fbpx

 

 

¿Por qué ser Agile Tester puede definir el futuro de tu proyecto de Software?

Las metodologías ágiles están impactando actualmente diversos campos de estudio, el desarrollo de software no es la excepción. Hoy por hoy los métodos tradicionales no son el único camino para llevar a cabo un proyecto, el agilismo ha logrado impactar los procesos de las organizaciones y de los colaboradores.

En los procesos de software tradicionales, quienes llevan la batuta son los directores de pruebas que son los responsables de la gestión de equipo. Ellos asignan y delegan tareas, asisten a reuniones para estar al pendiente del progreso del proyecto, además de brindar muchas veces orientación técnica a sus dirigidos.

Entrar al mundo Agile implica estar dispuesto a una continua adaptación y transformación, es por ello que analistas de pruebas, ingenieros de pruebas, gerentes de pruebas, consultores de pruebas y desarrolladores de software se convierten en agentes polifuncionales, dado a que con esta metodología los grupos de trabajo se convierten en equipos autodirigidos, permitiendo que los equipos creen sus propios métodos de trabajos.

¿Qué enfoque puede tener un líder de pruebas de software?

Un aspecto importante a tener en cuenta es que las pruebas juegan un papel fundamental para el desarrollo y entrega del software. Es por ello que los probadores deben entender los valores y principios que sustentan los proyectos ágiles, y cómo los probadores son parte integral del equipo bajo el enfoque de “todo el equipo” (whole-team) junto con los desarrolladores y representantes empresariales. La extensión de Agile dará al probador los conocimientos necesarios para formar parte de los equipos de pruebas ágiles y lograr un alto rendimiento.

Los lideres de pruebas de software bajo frameworks ágiles se convierten en sujetos mucho más estratégicos en comparación de quienes están en metodologías tradicionales, dado a que pueden destinar parte de su esfuerzo en potencializar las capacidades y habilidades del personal a cargo. Adicionalmente de impulsar el crecimiento de los evaluadores y dar retroalimentación en los objetivos profesionales que tiene el fin de cerciorarse de que el equipo y el proyecto este progresando.

Los lideres deben realizar un seguimiento a los recursos con los que cuenta su equipo, dado a que, si el grupo de trabajo no encuentra la forma de dar entrega de un software que funcione en cada sprint, la voz de la experiencia, es decir, un administrador de pruebas puede ayudar a encontrar soluciones.

Certificarte como Agile Tester te abrirá nuevas oportunidades para llevar a otro nivel tu carrera, manteniendo siempre la calidad y la agilidad como características relevantes.

Te invitamos a conocer más de nuestra formación oficial de Pruebas de Software ISTQB Agile Tester:

https://bit.ly/3K3gz9T 

Fuente de referencia:  

https://www.techwell.com/techwell-insights/2018/04/role-test-manager-agile  

Juan Jaramillo

¿Con cual me quedo ITIL 4 o COBIT 2019?

ITIL y COBIT son dos marcos de tecnología y servicio al cliente que tienen como misión brindar un adecuado uso de los recursos informáticos de la compañía. Es allí donde aparecen algunos interrogantes ¿Podemos implementar ambos marcos al mismo tiempo? ¿En qué casos se puede ejecutar ITIL y COBIT?

Es importante aclarar que ambos métodos tienen sus ventajas y en determinados escenarios uno puede ser más beneficioso que otro para la organización.

ITIL 4

La versión más actual de ITIL, es ITIL 4 que apareció en el año 2019, este marco integra diversas prácticas para la gestión de servicios de IT, es fundamental para establecer estándares de calidad que permitan detectar problemas y saber como administrar los recursos para prestar un excelente servicio. Axelos propietario de “biblioteca de infraestructura de tecnologías de información”.

¿Hacia quienes está dirigido ITIL 4?

Directivos y personal que intervenga en la gestión de servicio TI, tanto para grandes y pequeñas empresas.

Características de ITIL 4:

  • Fases y ciclo de vida: estrategia, diseño, operación y mejora continua.
  • Crea una propuesta de valor para el cliente, más no solo prestar servicio.
  • Ayuda a crear una planificación para actividades de diseño en TI.

COBIT 2019

El marco “Objetivos de control para las tecnologías de la información y relacionadas” tiene como propósito de mantener un equilibrio entre recursos de empleados y beneficios que la empresa llegaría a obtener. Es por esta razón que esta metodología se convierte en una alternativa importante para el gobierno de las TI, suele ser mucho más estricta y hasta burocrática en algunas decisiones, ya que permite ser un agente auditor en los procesos de las compañías.

La ultima versión de COBIT es la que se dio a conocer para el año 2019, es importante aclarar que el poseedor y dueño de este conjunto de prácticas es ISACA.  

¿Hacia quienes está dirigido COBIT?

Consultores, auditores, gestores de calidad, Lideres, administradores y desarrolladores de TI. Personas que están encargados en la seguridad de la información de las organizaciones.

Características de COBIT 2019

  • Tiene tres fases: dominio, proceso y actividades.
  • Es muy útil para la gestión de incidentes a través de las capacidades que puede otorgar soporte.
  • Al ser un marco con amplio espectro y campo de acción mejora la comunicación entre auditores y administradores.

¿Qué diferencias puedes encontrar entre ITIL 4 y COBIT 2019?

  • ITIL está enfocado en tener buenas prácticas de soporte TI, mientras COBIT 2019 cumple la labor de evaluar la seguridad de estos servicios.
  • ITIL te permitirá mejorar algunas funciones normalmente dirigido a pequeñas empresas, caso opuesto a COBIT que pretende ayudar auditar empresas de mayor envergadura.
  • COBIT es un marco que sigue las normas y estándares al pie de la letra, ITIL te ayudará a crear estrategias e implementarlas.

¿Puedo usar ambos marcos en mi empresa?

Claro que sí puedes implementar ambas metodologías en tu organización, siempre y cuando sean implementadas de la forma correcta.

ITIL te ayudará a tomar decisiones muy estratégicamente y COBIT será valiosa para cuando realices el seguimiento de tus procesos tecnológicos.

 Te invitamos a conocer más de nuestra formación oficial de Fundamentos ITIL 4 y Fundamentos Cobit 2019:

ITIL 4: https://bit.ly/3S6MsCh

COBIT 2019: https://bit.ly/3cFCiIi 

Fuente de referencia:  

https://freshservice.com/es/itil/itil-vs-cobit-que-marco-es-mas-recomendable-blog/    

Juan Jaramillo

COBIT 2019 para una gobernanza exitosa

El marco Cobit 2019 tiene la característica de adaptarse a las diferentes necesidades que tiene un sistema de gobierno, una forma de hacerlo es a través de “áreas de enfoque” las cuales describen un problema que puede ser abordado mediante un conjunto de objetivos de gobierno y la gestión de componentes. 

La implementación de este modelo TI ayudará a llevar a cabo estrategias de Gobierno, Riesgo y Cumplimiento (GRC).   

Por esto, te compartimos las mejores prácticas de COBIT 2019 para que las adoptes en tus procesos de gobernanza y administración de recursos tecnológicos:

  1. Definir los requisitos de Gobierno, Riesgo y Cumplimiento (GRC) e identificar cuáles son aplicables.
  2. Detectar las normatividades y sus objetivos de cumplimiento.
  3. Seguimiento constante de los estados actuales de GRC y fijar tiempos para realizar evaluaciones.
  4. Optimizar recursos, costos y presupuesto.
  5. Establecer KPIs para medir cumplimientos y problemas aún no resueltos.
  6. Implementar prácticas o marcos globales que ayuden a solucionar el caso.
  7. Ejecutar un enfoque que sea medible y auditable.

Para ejecutar las anteriores prácticas y estrategias debes tener en cuenta lo siguiente:

  • Amplio conocimiento de requisitos comerciales y el riesgo relacionado con el negocio.
  • El marco COBIT debe adaptarse a lo que necesita la organización, entender que lenguaje se utiliza y hacerlo amigable con el personal.
  • Tener en cuenta los requisitos de COBIT 2019 que pueden ser ejecutados en la organización.
  • Presentar ante la gerencia o área encargada de toma de decisiones el costo y beneficio de la implementación del marco (lo que incluye, prevención, factores de riesgo e inversión).
  • Ser especifico, mostrar indicadores y resultados tangibles para poder conseguir patrocinios por parte de la organización.

 

Te invitamos a conocer más de nuestra formación oficial de Fundamentos Cobit 2019

https://bit.ly/3anCThg 

Fuente de referencia:  

Ramachandran, R (07 de julio de 2021). Architecting COBIT for Governance Success. ISACAhttps://www.isaca.org/resources/news-and-trends/isaca-now-blog/2021/architecting-cobit-for-governance-success 

8 de julio de 2022 

Juan Jaramillo

 

 

¿Cómo la Salud, Seguridad, Ambiente y Calidad potencian las organizaciones?

Tener en el radar modelos organizacionales que permitan optimizar procesos con responsabilidad social, ambiental y empresarial como lo es el sistema de gestión HSEQ, es de gran ayuda, dado a que permite prevenir enfermedades o riesgos a los colaboradores, además de ser amigable con el planeta.

La abreviatura HSEQ indica lo siguiente:

  • Health (salud).
  • Safety (seguridad).
  • Environment (ambiente).
  • Quality (calidad)

Estas áreas están basadas en un conjunto de normas ISO, donde dichas prácticas pueden ser implementadas para garantizar procesos, productos y servicios.

¿Qué sistemas y normas abarca el modelo HSEQ?

  • Sistema de Gestión de Calidad: por medio de la norma ISO 9001:2015, la cual se basa en los productos y servicios que satisfacen requisitos y necesidades del cliente.
  • Sistemas de Seguridad y Salud en el Trabajo: junto a la norma ISO 45001:2018, orientada a un grupo de medidas para el bienestar físico, mental y social de los colaboradores. La empleabilidad de este punto reduce las tasas de: accidentalidad, enfermedad laboral y mortalidad.
  • Sistema de Gestión Ambiental: con la norma ISO 14001:2015, se logra un desarrollo sostenible de procesos internos en la compañía.

Aspecto a tener en cuenta en tu organización para la aplicación del sistema integrado de gestión HSEQ

Para una optima implementación de las normas y buenas prácticas de este programa, es vital conocer los indicadores de seguridad ocupacional en tu país y por ende en tu organización. Debido a que este sistema ayuda a tener un seguimiento y registro de los procesos de la compañía, teniendo en cuenta que está bajo estándares internacionales ISO.

¿Qué encontrarás en nuestra certificación sistemas integrados de gestión HSEQ?

Capacitación en las tres normas (ISO 9001, ISO 14001 e ISO 45001) en el diseño, implementación y mejora de sistemas integrados de gestión, con el fin de formar auditores internos profesionales. La formación esta avalada directamente por el líder en salud laboral y servicios de seguridad industriales SGS de Francia.

Te invitamos a conocer más de nuestra formación oficial de Sistemas Integrados de Gestión HSEQ

https://bit.ly/3RG3arX

Fuente de referencia:  

Zyght. HSEQ: qué es y qué ver con la salud ocupacional. Zyght https://www.zyght.com/blog/es/hseq-que-es-que-tiene-que-ver-con-salud-ocupacional/

18 de julio de 2022

Juan Jaramillo

 

Recomendaciones para una excelente estrategia de Ciberseguridad

 

La ciberseguridad es el conjunto de prácticas para la protección de sistemas, redes y programas de ataques digitales. Estas amenazas pretenden acceder, modificar o destruir información valiosa. A continuación encontrarás algunos tips que ayudarán a proteger tu información privada. 

Gestión de archivos

Este es un punto de gran importancia para la protección de información.

  • Es importante realizar un inventario completo de computadoras, teléfonos corporativos, servidores, monitores, proyectores y más.
  • Al momento de clasificar la información tener en cuenta las tres propiedades de la seguridad informática: Confidencialidad, disponibilidad e integridad.
  • Tan pronto se clasifica los datos se aplican las medidas de protección.
  • Gestión de soportes, de esta forma se evita que se filtre, modifique o elimine de manera no autorizada la información almacenada.

Seguridad de las operaciones

Es de gran relevancia asegurar el correcto procedimiento de los equipos donde se procesa la información, se debe tener en cuenta lo siguiente:

  • Monitorear y analizar la capacidad de los servidores.
  • Tener copias del sistema de seguridad.
  • Definir y documentar los procesos y responsabilidades que se realizan en la organización.
  • Garantizar la correcta instalación de sistemas y aplicaciones según los requerimientos de seguridad de la compañía.

Gestión de los incidentes y recuperación ante desastres

Designar un plan de choque ante cualquier eventualidad ayudará a establecer responsabilidades y procedimientos.

  • Definir la gestión de incidencias de seguridad.
  • Establecer un plan de recuperación ante desastres.

Security Awareness

Educar y concientizar a los usuarios, enseñando a través de la producción de políticas de seguridad, el uso de sus sistemas de modo seguro donde se incluye la prevención ante riesgos cibernéticos.

 

Te invitamos a conocer más de nuestra formación oficial Lead Cibersecurity Manager ISO/IEC 27032:

 https://bit.ly/3yv4Ixi  

 

Fuente de referencia:  

https://www.infosecuritymexico.com/es/ciberseguridad.html  

30 de junio de 2022 

Juan Jaramillo