Metodologías de Desarrollo de Software y Marcos Legales de Seguridad

Clasificado en Economía

Escrito el en español con un tamaño de 11,99 KB

Cómo identificar cada metodología de gestión de proyectos

1. Waterfall (Cascada)

Es el enfoque predictivo tradicional. Todo está planificado al detalle desde el principio del ciclo de vida.

  • Palabras clave en ejercicios: Fase secuencial, requisitos fijos o congelados desde el inicio, documentación exhaustiva, el cliente solo ve el resultado al final.
  • Características clave:
    • Lineal y secuencial: No se puede empezar una fase (ej. Diseño) hasta que la anterior (ej. Requisitos) esté 100% terminada.
    • Predictiva: Todo se estima, planifica y presupuesta al inicio del proyecto.
    • Poco tolerante al cambio: Modificar un requisito a mitad de camino es sumamente costoso y difícil.

2. V-Model (Modelo en V)

Una variante de Cascada enfocada al extremo en el control y las pruebas de calidad.

  • Palabras clave en ejercicios: Relación directa desarrollo-pruebas, verificación y validación, plan de pruebas temprano.
  • Características clave:
    • Simetría: A cada fase del desarrollo (a la izquierda de la V) le corresponde una fase de pruebas específica (a la derecha de la V).
    • Pruebas tempranas: Los planes de pruebas de integración o sistema se diseñan al mismo tiempo que se redactan los requisitos, mucho antes de escribir el código.
    • Trazabilidad: Muy riguroso en el cumplimiento y validación de estándares.

3. Scrum

El marco ágil iterativo más común, enfocado en gestionar el trabajo y los tiempos de entrega.

  • Palabras clave en ejercicios: Sprints (2-4 semanas), Product Owner, Scrum Master, Daily meeting, Product Backlog, incremento de producto.
  • Características clave:
    • Iterativo e incremental: El trabajo se divide en bloques fijos de tiempo llamados Sprints.
    • Roles muy estrictos: PO (prioriza el valor para el cliente), Scrum Master (elimina bloqueos) y Team (desarrolla).
    • Control del Qué y Cuándo: Se enfoca en organizar las tareas necesarias para cumplir los plazos comprometidos en la iteración.

4. Kanban

Metodología ágil basada en la gestión visual y el flujo continuo. A diferencia de Scrum, no hay sprints.

  • Palabras clave en ejercicios: Limitación del WIP (Work In Progress), flujo continuo, cuellos de botella, tablero de columnas (To Do, In Progress, Done).
  • Características clave:
    • Sin iteraciones fijas: El trabajo fluye continuamente; las tareas se extraen (pull) a medida que hay capacidad disponible.
    • Limitar el trabajo en curso (WIP): Se restringe el número máximo de tareas permitidas en una columna para evitar la sobrecarga y la multitarea.
    • Sin roles obligatorios: Altamente flexible, se adapta a la estructura que ya tenga el equipo.

5. Lean Project Management

Filosofía de gestión orientada a maximizar el valor reduciendo el desperdicio.

  • Palabras clave en ejercicios: Eliminar desperdicios (waste), optimizar el mapa de flujo de valor (Value Stream), producción Just-In-Time, evitar trabajo a medias.
  • Características clave:
    • Identificar Desperdicio: Considera "desperdicio" cualquier cosa que consuma recursos pero no añada valor al cliente (ej. funciones no usadas, retrasos, documentación inútil, defectos).
    • Sistema Pull: No se produce nada (ni se escribe código) hasta que el paso siguiente o el cliente lo solicite expresamente.
    • Mejora Continua (Kaizen): El proceso se revisa constantemente para hacerlo más eficiente.

6. SAFe (Scaled Agile Framework)

El marco para cuando la agilidad se implementa en grandes corporaciones.

  • Palabras clave en ejercicios: Agile a escala, Agile Release Train (ART), PI Planning, niveles de Portfolio/Programa, sincronización de muchísimos equipos.
  • Características clave:
    • Para grandes dimensiones: Se aplica cuando hay decenas de equipos trabajando en el mismo producto (50-125+ personas).
    • Agile Release Train (ART): Los equipos operan de forma sincronizada compartiendo la misma dirección y calendario de entregas.
    • Estructura pesada y modular: Cuenta con roles corporativos específicos repartidos en niveles jerárquicos (Release Train Engineer, Lean Portfolio Management, etc.).

Dominios de Desempeño (PMBOK / PKBOM)

  • Partes Interesadas (Stakeholders): Trata de trabajar con la gente. Identificar, entender y mantener contentos a todos los que afectan o se ven afectados por el proyecto (clientes, jefes, tu propio equipo, proveedores).
  • Equipo: Se enfoca en las personas que hacen el trabajo. Liderazgo, cultura del equipo, motivación, resolver conflictos y cómo hacer que trabajen como un reloj.
  • Enfoque de Desarrollo y Ciclo de Vida: Aquí decides cómo vas a trabajar. ¿El proyecto es predictivo (tradicional, en cascada), ágil (Scrum) o híbrido? También define las fases del proyecto.
  • Planificación: El mapa de ruta inicial. Organizar el alcance, los costes, el cronograma (las fechas), los recursos y la calidad antes de empezar a gastar presupuesto.
  • Trabajo del Proyecto: El día a día de la ejecución. Gestionar los flujos de trabajo, mantener al equipo enfocado, gestionar los recursos físicos y asegurar que los procesos funcionen de forma eficiente.
  • Entrega (Delivery): Se enfoca en el resultado. Asegurar que lo que estás construyendo cumple con los requisitos del cliente y, sobre todo, que aporta el valor que se esperaba del proyecto.
  • Métrica (Measurement): El panel de control. Evaluar el rendimiento del proyecto mediante indicadores (KPIs) para saber si vais bien de tiempo, de presupuesto y si hay desviaciones respecto a lo planificado.
  • Incertidumbre: Gestión de riesgos. Identificar qué puede salir mal (amenazas) o qué oportunidades pueden surgir, y tener planes de contingencia listos para reaccionar a tiempo.

Requisitos Funcionales vs. No Funcionales

Para no confundir los Requisitos Funcionales (RF), usa siempre este contraste mental:

  • Requisito Funcional (RF): ¿QUÉ hace el sistema? ¿Aplica una nueva funcionalidad? (Acciones, funciones, verbos).
    • Ejemplo: "El sistema debe permitir pagar con tarjeta de crédito".
  • Requisito No Funcional (RNF): ¿CÓMO lo hace? ¿Cómo funciona? (Propiedades, atributos, límites, restricciones).
    • Ejemplo: "El proceso de pago debe encriptarse con SSL y tardar menos de 3 segundos".

Priorización MoSCoW

  • MUST HAVE: Imprescindible.
  • SHOULD HAVE: Debería tenerse.
  • COULD HAVE: Podría tenerse.
  • WONT HAVE: No se tendrá (por ahora).

Marcos Normativos y Legislación

RGPD (Reglamento General de Protección de Datos)

1-Objeto y fines | 2-Ámbito material | 3-Ámbito territorial | 4-Definiciones | 5-Principios tratamiento | 6-Licitud | 7-Consentimiento | 8-Consentimiento niños | 9-Categorías especiales | 10-Datos penales | 11-Tratamiento s/identificación | 12-Transparencia y derechos | 13-Info: datos del interesado | 14-Info: datos de terceros | 15-Acceso | 16-Rectificación | 17-Supresión (Olvido) | 18-Limitación | 19-Obligación notificación | 20-Portabilidad | 21-Oposición | 22-Decisiones automatizadas/Perfiles | 23-Limitaciones | 24-Responsabilidad responsable | 25-Privacidad desde diseño/defecto | 26-Corresponsables | 27-Representantes fuera UE | 28-Encargado tratamiento | 29-Tratamiento bajo autoridad | 30-Registro actividades (RAT) | 31-Cooperación autoridad | 32-Seguridad tratamiento | 33-Notificar brecha a Autoridad | 34-Comunicar brecha a interesado | 35-EIPD (Ev. Impacto) | 36-Consulta previa | 37-Designación DPD | 38-Posición DPD | 39-Funciones DPD | 40-Códigos conducta | 41-Supervisión códigos | 42-Certificación | 43-Organismos certificación | 51-Autoridad control | 52-Independencia | 53-Miembros | 54-Normas | 55-Competencia | 56-Autoridad principal | 57-Funciones | 58-Poderes

ENS (Esquema Nacional de Seguridad)

1-Objeto | 2-Ámbito | 3-Elementos ENS | 4-Principio: Proc. integral | 5-Principio: Gestión riesgos | 6-Principio: Prevención/Detección | 7-Principio: Líneas defensa | 8-Principio: Vigilancia continua | 9-Principio: Reevaluación | 10-Principio: Diferencia responsabilidades | 11-Política seguridad | 12-Organización | 13-RRHH/Concienciación | 14-Análisis riesgos | 15-Gestión/Aprobación | 16-Accesos/Privilegios | 17-Instalaciones/Físico | 18-Componentes/Info | 19-Continuidad/Recuperación | 20-Adquisición/Contratación | 21-Mantenimiento | 22-Gestión incidentes | 23-Registro/Auditoría | 24-Conformidad/Certificación | 25-Categorías sistemas | 26-Determinar categoría | 27-Aplicar medidas | 28-Declaración aplicabilidad | 29-Análisis riesgos obligat. | 30-Perfiles cumplimiento | 31-Interconexión | 32-Servicios nube/externos | 33-Auditoría regular | 34-Informe estado (INES) | 35-Incidentes/CCN-CERT | 36-Productos certificados | 37-Instrucciones Técnicas (ITS) | 38-Formación técnica | 39-Supervisión | 40-Actualización ENS | 41-Sanciones

LOPDGDD (Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales)

1-Objeto | 2-Ámbito | 3-Fallecidos | 4-Exactitud | 5-Confidencialidad | 6-Consentimiento | 7-Menores | 8-Obligación legal/Interés público | 9-Cat. especiales | 10-Datos penales | 11-Transparencia/Info | 12-Ejercicio derechos | 13-Acceso | 14-Rectificación/Supresión | 15-Oposición | 16-Limitación | 17-Portabilidad | 18-Exclusión publicitaria | 22-Videovigilancia | 28-Obligaciones grales | 29-Quiebras seguridad | 30-EIPD/Consulta | 31-Designación DPD | 32-Cualificación DPD | 33-Posición DPD | 34-DPD en reclamaciones | 35-Códigos/Certificación | 36-Certificación DPD | 37-Autoridades control | 47-Órganos investigación | 48-AEPD | 49-Iniciación reclamación | 50-Admisión | 51-Investigación previa | 52-Medidas provisionales | 53-Indicios infracción | 54-Plazos | 55-Publicidad resoluciones | DA1ª-Medidas seguridad sector público (Remisión ENS)

NIS 2 (Directiva sobre Seguridad de las Redes y de la Información)

1-Objeto/Ámbito | 2-Entidades esenciales/importantes | 3-Criterios tamaño | 4-Definiciones | 5-Estrategia nacional | 6-Autoridades/Puntos contacto | 7-CSIRT | 8-Cooperación nac. | 9-Red CSIRTs UE | 10-Grupo Cooperación | 11-EU-CyCLONe | 12-Informe UE | 13-Revisión por pares | 14-Vulnerabilidades | 15-ENISA | 16-Coop. internacional | 17-Datos personales | 18-Secretos/Confidencialidad | 20-Gobernanza/Órganos dirección | 21-Gestión riesgos ciber | 22-Cadena suministro | 23-Notificar incidentes | 24-Certificación UE | 25-Normalización | 29-Supervisión esenciales | 30-Supervisión importantes | 31-Sanciones administrativas | 32-Multas coercitivas | 33-Infracciones dirección | 34-Asistencia transfronteriza | 35-Notificación autoridades

Entradas relacionadas: