Rubric: Auditoría para adquisición de Software
La rúbrica cuenta con 20 criterios para realizar una Auditoría a la Adquisición o Desarrollo de Software que evidencia el grado de satisfacción(%). Cada punto se debe evaluar con puntuación de 1-4 (siendo 1 lo mas deficiente y 4 lo esperado)
Quantitative Results:
1.Alcance del proyecto (7.14%)
1
No se define alcance del proyecto.2
Se define un alcance pero se agregan muchos items con el transcurso del tiempo.3
Se define un buen alcance pero se agregan pocos items con el transcurso del tiempo.4
Se define claramente el alcance, este no cambia con el tiempo y se realizan las actividades del proyecto siendo mas eficientes y eficaces durante el desarrollo o adquisición. 2.Asignación de responsabilidades (3.57%)
1
No se cuenta con asignación de personal capacitado.2
Se asigna personal capacitado, disminuyendo la carga laboral.3
Se asigna personal capacitado, respetando turnos, disminuyendo la carga laboral y así evitar la duplicidad de datos4
Se asigna personal capacitado para el desarrollo o adquisición de software, respetando turnos para cumplir con una carga laboral razonable, evitando la duplicidad de trabajo. Además se identifican a los encargados de áreas para mantener una supervisión y control del trabajo 3.Costos (7.14%)
1
No se estiman costos2
Se estiman costos con una mala base cálculos3
Se estiman costos que van estrictamente a lo necesario para adquirir el software4
Se estiman correctamente los costos de software, adquisición y todo lo que conlleva a la implementación (horas hombre, tamaño de software, costo v/s tiempo) 4.Presupuesto (3.57%)
1
No se cuenta con presupuesto para el proyecto2
Calculo apriori del presupuesto, sin evidenciar mayor detalle3
Calculo del presupuesto incluyendo todos elementos del costo4
Calculo y re cálculo del presupuesto tomando en cuenta todos los elementos del costo, adquisición, recurso humano, tamaño del software, relación costo v/s tiempo 5.Detección de duplicidad o corrección de datos (7.14%)
1
No detecta errores en la información ni duplicidad de datos2
Detecta errores de información y duplicidad de datos, pero no los corrige ni informa donde se encuentran 3
Detecta errores y, duplicidad de información y mala clasificación, pero no alerta de dónde se encuentra el error4
Sistema es capaz de detectar información duplicada, errores en la tipificación de datos y mala clasificación de estos. Capacidad de autocorrección y detección y alertas de dónde se encuentra el error. 6.Riesgos (7.14%)
1
No se evidencia ningún tipo de mecanismo de control y la información es básica, lo que no permite un correcto diagnóstico2
El proyecto presenta planificación pero no acorde a las metas y objetivos,3
El proyecto tiene planificación, logra las metas y objetivos y no lleva un control del alcance4
El proyecto tiene planificación, logra las metas y objetivos, lleva un control del alcance y la gerencia respalda los esfuerzos de diseño y desarrollo de software 7.Planificacion proyecto (7.14%)
1
No se presenta planificación del proyecto2
Presenta planificación básica: mínima programación de actividades, presenta un vago presupuesto de costo3
La planificación presenta estimación del proyecto, presenta programación de actividades con plazos establecidos y presupuesto de costos general, con personal encargado del y para el proyecto, además de análisis de funciones4
La planificación presenta una estimación del proyecto que evidencia el tamaño del software en base a las horas hombre, con clarificación de módulos y análisis de función por área, presenta razonable presupuesto de costo con una eficiente programación de actividades con tiempos establecidos, apropiada técnica de evaluación y revisión 8.Objetivos (3.57%)
1
No se definen claramente los objetivos2
Se definen objetivos generales sin capacidad de detalle3
Se definen objetivos puntuales y alcanzables4
Define claramente los objetivos puntuales, alcanzables y realistas, además de evaluar la carga del personal para el proyecto 9.Revisión del progreso (3.57%)
1
No se planifica una evaluación ni revisión del proyecto2
Los gerentes del proyecto revisarán y evaluarán el avance del proyecto cada 2 semana3
Los gerentes del proyecto revisarán y evaluarán el avance del proyecto cada 1 semana en conjunto con los encargados4
Los gerentes del proyecto revisarán el avance del proyecto cada 4 días en conjunto con los encargados más el oficial de seguridad 10. Encriptación de datos (3.57%)
1
No cuenta con encriptación de datos ni seguridad2
Presenta encriptación de datos pero el acceso a la información no está resguardado con calidad, por lo que cualquier usuario puede obtener datos confidenciales3
Cuenta con encriptación de datos, seguridad en el acceso a la información confidencial4
Seguridad en el acceso a la información, modificación correcta de datos, presenta códigos de encriptación que sólo posee el personal clasificado, respaldo de identificación personal e información confidencial para la toma de decisiones 11.Normas y estándares de proyectos TI (3.57%)
1
No se aplica la norma ISO 122072
Se apega a la norma ISO 12207 sin cumplir pauta ni controles de mantenimiento3
Implementa la Norma ISO 12207, cumple con la pauta y controles de mantenimiento y respalda la calidad y seguridad para clientes y socios4
Implementación y aplicación de la norma ISO 12207 relacionada con el ciclo de vida del software, se establecen pautas y controles de mantenimiento. La certificación, respalda una noción de seguridad y de calidad para socios y clientes. Se identifican las prácticas del trabajo y como establecer los procesos detalladamente 12.Integración de áreas (7.14%)
1
No cuenta con integración de áreas2
Cuenta sólo con integración de algunas áreas, con colaboración del personal y comunicación efectiva3
Se relacionan los proyectos de área y hay colaboración de personal de diversas áreas para cumplir objetivos, además hay comunicación efectiva4
Integración de todas las áreas, evidencia en relaciones de proyectos, colaboración de trabajo de equipo en diversas áreas, óptimos tiempos de ejecución, comunicación efectiva y agilidad en la centralización de la información 13.Comunicación (3.57%)
1
No existe buena comunicación en relación proveedor-cliente ni gerente-trabajadores2
Comunicación reducida entre proveedor-cliente y buena comunicación entre personal y gerente3
Se generan reuniones uno en uno y talleres de incio de proyecto4
Se generan reuniones de uno en uno, Reuniones Kick Off, talleres de inicio de proyecto, fluidez de la información 14.Portabilidad y conexión (3.57%)
1
Software no portable y funciona sólo con conexión a internet2
Software portable que no se adapta a todos los sistemas operativos y funciona sólo con conexión a internet3
Software portable que es adaptable a la mayoría de los sistemas operativos y proporciona una buena capacidad de reemplazo, funciona sin conexión a internet4
Se puede transferir el software de un ambiente a otro y que este funcione correctamente (adaptabilidad, instalación y capacidad de reemplazo). El software funciona con/sin conexión a internet 15.Usabilidad (3.57%)
1
Usuario invierte esfuerzo en usarla, es complejo, toma tiempo en aprender2
Usuarios invierten tiempo en aprender a usarla, dificiltad en la operatividad y poco atractivo visual3
Usuarios invierten poco tiempo en aprender a usarla y tiene atractivo visual4
Usuario invierte el minimo esfuerzo en usarla, facilidad del aprendizaje, atractivo visual, operatividad e inteligibilidad 16.Accesibilidad (7.14%)
1
No permite el ingreso de cualquier persona 2
Permite el acceso pero a la espera de aprobación para ingresar3
Permite el acceso a personas sólo con identificación y cuenta asociada4
Permite ser utilizado tanto por personas con o sin discapacidad, permite la restricción de acceso a usuarios con identificación (autorizados por la gerencia) 17.Capacitaciones (3.57%)
1
No se cuenta con capacitaciones para el personal encargado 2
cuenta con un instructivo de uso del software muy complejo para entender3
Cuenta con capacitación básica y rápida, no profundiza4
Presenta capacitacion extensa para el personal de todas las áreas, para que tengan un etendendimiento de la complejidad del software. cuenta con clases online 18.Pruebas de cumplimiento (7.14%)
1
No se realizan pruebas de cumplimiento2
Se realizan pruebas de cumplimiento que no permiten detectar potenciales errores, y sólo una vez después de finalizar el proyecto3
Se realizan pruebas de cumplimiento por un promedio de 2 semanas desde que finalizo el proyecto4
se realizan pruebas de cumplimiento por un tiempo razonable, para verificar la consistencia entre los requerimientos iniciales y el resultado del sistema, como el diseño y opciones de personalización, además de los datos 19.Rapidez (3.57%)
1
Sistema relentizado 2
Sistema rápido, sin embargo, contiene fallas al momento de ingresar mucha información en pocos minutos3
Rapidez media del sistema, buen funcionamiento4
Alta rapidez y buena capacidad de respuesta al ingresar datos y que queden guardados automaticamente, con una buena ejecución en respuesta a los comandos 20.Almancenamiento de información (3.57%)
1
Poca capacidad para guardar información y el respaldo de datos es manual2
Capacidad media para guardar información y el respaldo de datos es manual3
Capacidad promedio para guardar información, cuenta con respaldo de datos automatica4
Gran capacidad para guardar información con respaldo de datos automatico en una nube virtual, visible desde varios dispositivos This item is necessary to pass the rubric