Rubric: Auditoría para adquisición de Software

La rúbrica cuenta con 20 criterios para realizar una Auditoría a la Adquisición o Desarrollo de Software que evidencia el grado de satisfacción(%). Cada punto se debe evaluar con puntuación de 1-4 (siendo 1 lo mas deficiente y 4 lo esperado)

Quantitative Results:

1.Alcance del proyecto
1
No se define alcance del proyecto.
2
Se define un alcance pero se agregan muchos items con el transcurso del tiempo.
3
Se define un buen alcance pero se agregan pocos items con el transcurso del tiempo.
4
Se define claramente el alcance, este no cambia con el tiempo y se realizan las actividades del proyecto siendo mas eficientes y eficaces durante el desarrollo o adquisición.

2.Asignación de responsabilidades
1
No se cuenta con asignación de personal capacitado.
2
Se asigna personal capacitado, disminuyendo la carga laboral.
3
Se asigna personal capacitado, respetando turnos, disminuyendo la carga laboral y así evitar la duplicidad de datos
4
Se asigna personal capacitado para el desarrollo o adquisición de software, respetando turnos para cumplir con una carga laboral razonable, evitando la duplicidad de trabajo. Además se identifican a los encargados de áreas para mantener una supervisión y control del trabajo

3.Costos
1
No se estiman costos
2
Se estiman costos con una mala base cálculos
3
Se estiman costos que van estrictamente a lo necesario para adquirir el software
4
Se estiman correctamente los costos de software, adquisición y todo lo que conlleva a la implementación (horas hombre, tamaño de software, costo v/s tiempo)

4.Presupuesto
1
No se cuenta con presupuesto para el proyecto
2
Calculo apriori del presupuesto, sin evidenciar mayor detalle
3
Calculo del presupuesto incluyendo todos elementos del costo
4
Calculo y re cálculo del presupuesto tomando en cuenta todos los elementos del costo, adquisición, recurso humano, tamaño del software, relación costo v/s tiempo

5.Detección de duplicidad o corrección de datos
1
No detecta errores en la información ni duplicidad de datos
2
Detecta errores de información y duplicidad de datos, pero no los corrige ni informa donde se encuentran
3
Detecta errores y, duplicidad de información y mala clasificación, pero no alerta de dónde se encuentra el error
4
Sistema es capaz de detectar información duplicada, errores en la tipificación de datos y mala clasificación de estos. Capacidad de autocorrección y detección y alertas de dónde se encuentra el error.

6.Riesgos
1
No se evidencia ningún tipo de mecanismo de control y la información es básica, lo que no permite un correcto diagnóstico
2
El proyecto presenta planificación pero no acorde a las metas y objetivos,
3
El proyecto tiene planificación, logra las metas y objetivos y no lleva un control del alcance
4
El proyecto tiene planificación, logra las metas y objetivos, lleva un control del alcance y la gerencia respalda los esfuerzos de diseño y desarrollo de software

7.Planificacion proyecto
1
No se presenta planificación del proyecto
2
Presenta planificación básica: mínima programación de actividades, presenta un vago presupuesto de costo
3
La planificación presenta estimación del proyecto, presenta programación de actividades con plazos establecidos y presupuesto de costos general, con personal encargado del y para el proyecto, además de análisis de funciones
4
La planificación presenta una estimación del proyecto que evidencia el tamaño del software en base a las horas hombre, con clarificación de módulos y análisis de función por área, presenta razonable presupuesto de costo con una eficiente programación de actividades con tiempos establecidos, apropiada técnica de evaluación y revisión

8.Objetivos
1
No se definen claramente los objetivos
2
Se definen objetivos generales sin capacidad de detalle
3
Se definen objetivos puntuales y alcanzables
4
Define claramente los objetivos puntuales, alcanzables y realistas, además de evaluar la carga del personal para el proyecto

9.Revisión del progreso
1
No se planifica una evaluación ni revisión del proyecto
2
Los gerentes del proyecto revisarán y evaluarán el avance del proyecto cada 2 semana
3
Los gerentes del proyecto revisarán y evaluarán el avance del proyecto cada 1 semana en conjunto con los encargados
4
Los gerentes del proyecto revisarán el avance del proyecto cada 4 días en conjunto con los encargados más el oficial de seguridad

10. Encriptación de datos
1
No cuenta con encriptación de datos ni seguridad
2
Presenta encriptación de datos pero el acceso a la información no está resguardado con calidad, por lo que cualquier usuario puede obtener datos confidenciales
3
Cuenta con encriptación de datos, seguridad en el acceso a la información confidencial
4
Seguridad en el acceso a la información, modificación correcta de datos, presenta códigos de encriptación que sólo posee el personal clasificado, respaldo de identificación personal e información confidencial para la toma de decisiones

11.Normas y estándares de proyectos TI
1
No se aplica la norma ISO 12207
2
Se apega a la norma ISO 12207 sin cumplir pauta ni controles de mantenimiento
3
Implementa la Norma ISO 12207, cumple con la pauta y controles de mantenimiento y respalda la calidad y seguridad para clientes y socios
4
Implementación y aplicación de la norma ISO 12207 relacionada con el ciclo de vida del software, se establecen pautas y controles de mantenimiento. La certificación, respalda una noción de seguridad y de calidad para socios y clientes. Se identifican las prácticas del trabajo y como establecer los procesos detalladamente

12.Integración de áreas
1
No cuenta con integración de áreas
2
Cuenta sólo con integración de algunas áreas, con colaboración del personal y comunicación efectiva
3
Se relacionan los proyectos de área y hay colaboración de personal de diversas áreas para cumplir objetivos, además hay comunicación efectiva
4
Integración de todas las áreas, evidencia en relaciones de proyectos, colaboración de trabajo de equipo en diversas áreas, óptimos tiempos de ejecución, comunicación efectiva y agilidad en la centralización de la información

13.Comunicación
1
No existe buena comunicación en relación proveedor-cliente ni gerente-trabajadores
2
Comunicación reducida entre proveedor-cliente y buena comunicación entre personal y gerente
3
Se generan reuniones uno en uno y talleres de incio de proyecto
4
Se generan reuniones de uno en uno, Reuniones Kick Off, talleres de inicio de proyecto, fluidez de la información

14.Portabilidad y conexión
1
Software no portable y funciona sólo con conexión a internet
2
Software portable que no se adapta a todos los sistemas operativos y funciona sólo con conexión a internet
3
Software portable que es adaptable a la mayoría de los sistemas operativos y proporciona una buena capacidad de reemplazo, funciona sin conexión a internet
4
Se puede transferir el software de un ambiente a otro y que este funcione correctamente (adaptabilidad, instalación y capacidad de reemplazo). El software funciona con/sin conexión a internet

15.Usabilidad
1
Usuario invierte esfuerzo en usarla, es complejo, toma tiempo en aprender
2
Usuarios invierten tiempo en aprender a usarla, dificiltad en la operatividad y poco atractivo visual
3
Usuarios invierten poco tiempo en aprender a usarla y tiene atractivo visual
4
Usuario invierte el minimo esfuerzo en usarla, facilidad del aprendizaje, atractivo visual, operatividad e inteligibilidad

16.Accesibilidad
1
No permite el ingreso de cualquier persona
2
Permite el acceso pero a la espera de aprobación para ingresar
3
Permite el acceso a personas sólo con identificación y cuenta asociada
4
Permite ser utilizado tanto por personas con o sin discapacidad, permite la restricción de acceso a usuarios con identificación (autorizados por la gerencia)

17.Capacitaciones
1
No se cuenta con capacitaciones para el personal encargado
2
cuenta con un instructivo de uso del software muy complejo para entender
3
Cuenta con capacitación básica y rápida, no profundiza
4
Presenta capacitacion extensa para el personal de todas las áreas, para que tengan un etendendimiento de la complejidad del software. cuenta con clases online

18.Pruebas de cumplimiento
1
No se realizan pruebas de cumplimiento
2
Se realizan pruebas de cumplimiento que no permiten detectar potenciales errores, y sólo una vez después de finalizar el proyecto
3
Se realizan pruebas de cumplimiento por un promedio de 2 semanas desde que finalizo el proyecto
4
se realizan pruebas de cumplimiento por un tiempo razonable, para verificar la consistencia entre los requerimientos iniciales y el resultado del sistema, como el diseño y opciones de personalización, además de los datos

19.Rapidez
1
Sistema relentizado
2
Sistema rápido, sin embargo, contiene fallas al momento de ingresar mucha información en pocos minutos
3
Rapidez media del sistema, buen funcionamiento
4
Alta rapidez y buena capacidad de respuesta al ingresar datos y que queden guardados automaticamente, con una buena ejecución en respuesta a los comandos

20.Almancenamiento de información
1
Poca capacidad para guardar información y el respaldo de datos es manual
2
Capacidad media para guardar información y el respaldo de datos es manual
3
Capacidad promedio para guardar información, cuenta con respaldo de datos automatica
4
Gran capacidad para guardar información con respaldo de datos automatico en una nube virtual, visible desde varios dispositivos

This item is necessary to pass the rubric