Marco metodológico integrado
Las siguientes guías forman parte del QA Shift-Left Methodology, una metodología unificada para equipos QA modernos: testing manual, automation, E2E, performance, seguridad y testing de IA/LLM.
ISTQB v4 (Foundation 2023)
ISO/IEC/IEEE 29119
ISO/IEC/IEEE 29148:2018
ISO/IEC 25010:2023
ISO/IEC 27001:2022
WCAG 2.2
OWASP Top 10 / LLM Top 10
NIST AI RMF 1.0
📊 Guía de Estimación VCR y Story Points
Metodología para estimar User Stories usando Valor, Costo y Riesgo. Incluye escalas, anclas, reglas de decisión para automatización y plantillas completas.
Incluye: Escalas VCR, Planning Poker, regla de decisión de automatización
Abrir guía VCR →
🎯 Guía Estrategia de Pruebas
Marco común de testing: niveles de prueba, priorización basada en riesgo, estrategia de automatización, métricas clave y roles del equipo QA.
Incluye: Niveles de prueba, stack, CI/CD integration, KPIs
Abrir estrategia →
⚖️ Guía Gestión de Riesgos
Framework metodológico para identificar, evaluar, priorizar y gestionar riesgos en testing usando escalas P×I, matriz de riesgos y estrategias de tratamiento.
Incluye: Escalas P×I, matriz de riesgos, plantillas, métricas, proceso
Abrir riesgos →
🤖 Guía Testing de IA / LLM
Cómo probar aplicaciones con LLMs: evals, golden sets, hallucination, RAG, jailbreaks, performance (TTFT, TPOT) y benchmarks. Alineada a OWASP LLM Top 10 y NIST AI RMF.
Incluye: OWASP LLM Top 10 (10 riesgos + tests), Ragas, promptfoo, garak, plantilla de plan, pipeline CI con evals
Abrir guía IA/LLM →
⚡ Guía Testing de Performance
Performance moderno: load, stress, spike, soak, scalability. Web Vitals 2024 (LCP, INP, CLS), SLI/SLO/Error Budget, k6 + Lighthouse CI, observabilidad y shift-left con presupuestos en PR.
Incluye: Open vs closed model, scripts k6 listos, Lighthouse CI, USE method, plantilla de Performance Test Plan
Abrir guía Performance →
🛡️ Guía DevSecOps & Seguridad
Shift-left de seguridad end-to-end: SAST, DAST, SCA, secrets, IaC, container scanning, threat modeling STRIDE y pentesting. Alineada a OWASP Top 10 (2021) y OWASP ASVS 4.0.3.
Incluye: Pipeline DevSecOps completo, SBOM (CycloneDX), STRIDE, ASVS L1/L2/L3, métricas
Abrir guía DevSecOps →
🗄️ Guía Database & Data Quality Testing
Testing de la capa de datos end-to-end: Data Contract, Schema Testing, Golden Dataset, ACID, Data Masking y el índice forense DQFI (D1·D2·D3). Alineada a ISO/IEC 25012 y DAMA-DMBOK v2.
Incluye: Data Contract (DoR), schema assertions, Golden Dataset, ACID testing, DQFI score A→F, pipeline CI, anti-patterns
Abrir guía DB/SQL →
📜 Marco Normativo y Estándares
Resumen consolidado de los estándares vigentes que sustentan el framework. Tabla de equivalencias, estándares retirados y migraciones.
Incluye: ISTQB, ISO/IEC/IEEE 29119, 29148, 25010, 25059, 27001:2022, OWASP, NIST
Abrir marco normativo →