Este framework está diseñado para alinearse con organizaciones certificadas en ISO 9001 e ISO 27001, garantizando que nuestro Framework QA está alineado con estándares internacionales de Gestión de Calidad y Gestión de Seguridad de la Información.
| Certificación | Descripción y Alcance | Aplicación en Framework QA |
|---|---|---|
| ISO 9001:2015 Sistema de Gestión de Calidad |
Establece criterios para un sistema de gestión de calidad basado en principios de enfoque al cliente, liderazgo, compromiso del personal, enfoque a procesos, mejora, toma de decisiones basada en evidencia y gestión de relaciones. | Procesos QA documentados, métricas de calidad continua, customer satisfaction tracking, mejora continua implementada, auditorías internas regulares del framework QA. |
| ISO/IEC 27001:2022 Sistema de Gestión de Seguridad de la Información |
Especifica requisitos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de seguridad de la información (ISMS) dentro del contexto de la organización. | Security testing integrado, manejo seguro de datos de prueba, gestión de riesgos de seguridad, compliance testing, protección de información sensible en ambientes de testing. |
| Estándar | Descripción | Ámbito de Aplicación | Implementación recomendada |
|---|---|---|---|
| ISTQB v4 Foundation Level |
Syllabus Internacional para Certificación en Testing de Software. Fundamentos teóricos y prácticos del testing. | Fundamentos de testing, técnicas estáticas, gestión de testing, automatización, test design techniques | Base metodológica del Framework QA, técnicas de revisión, estrategia VCR, test design patterns, automation strategy |
| ISTQB v4 Capítulo 3: Static Testing |
Técnicas de testing estático, incluyendo revisiones de documentos y análisis estático de código. | Code reviews, document reviews, static analysis tools, walkthrough techniques | Code review process, quality gates en CI/CD, static analysis integration, peer review workflows |
| Estándar | Descripción | Ámbito de Aplicación | Implementación recomendada |
|---|---|---|---|
| ISO/IEC/IEEE 29119-3 Test Documentation |
Standard for Software and System Test Documentation. Define formatos estándar para documentación de testing. | Test plans, test design specifications, test case specifications, test procedure specifications, test reports | Templates estandarizados para test plans, documentación de casos de prueba, reportería automatizada, test traceability matrix |
| ISO/IEC/IEEE 29148 Requirements Specifications |
Recommended Practice for Software Requirements Specifications. Define cómo escribir especificaciones de requerimientos. | Especificación de requerimientos, criterios de aceptación, trazabilidad de requerimientos | Definition of Ready/Done, criterios de aceptación claros, requirements traceability matrix, user story templates |
| IEEE 1028 Software Reviews |
Standard for Software Reviews and Audits. Define procesos formales para revisiones de software. | Procesos formales de revisión, auditorías de software, inspection techniques | Peer reviews formales, code inspections, retrospectivas técnicas, audit trails, review metrics |
| Estándar | Descripción | Ámbito de Aplicación | Implementación recomendada |
|---|---|---|---|
| ISO/IEC/IEEE 29119-1 Test Concepts |
Conceptos y definiciones fundamentales para testing de software y sistemas. | Terminología estándar, procesos fundamentales de testing, vocabulary común | Vocabulario QA unificado, definición clara de roles y procesos, baseline conceptual del framework |
| ISO/IEC/IEEE 29119-3 Test Documentation |
Documentación de testing incluyendo test schedule, test planning, test monitoring. | Planificación temporal, cronogramas de testing, gestión de recursos, scheduling | Sprint planning, estimación VCR, scheduling de automatización, resource allocation, timeline management |
| ISO/IEC/IEEE 29119-4 Test Techniques |
Técnicas de testing incluyendo testing estático, dinámico y técnicas de diseño de pruebas. | Testing estático, revisiones de código, inspecciones, walkthroughs, análisis estático | Técnicas de testing estático integradas en CI/CD, quality gates automatizados, code analysis tools |
| ISO/IEC 20246 Work Product Reviews |
Software and systems engineering para revisión de productos de trabajo. | Revisión de productos de trabajo, documentación técnica, deliverables review | Review sistemático de entregables QA, validación de documentación técnica, quality checkpoints |
| Estándar | Descripción | Ámbito de Aplicación | Implementación recomendada |
|---|---|---|---|
| ISO/IEC 27010 Inter-sector Communications |
Information security management for inter-sector and inter-organizational communications. | Gestión de seguridad en comunicaciones intersectoriales, B2B security | API security testing, testing de integraciones seguras, validación de comunicaciones B2B, security testing de microservicios |
Este Marco Normativo constituye la base sólida del QA Shift-Left Methodology, combinando certificaciones empresariales propias con estándares internacionales de testing, garantizando calidad, seguridad y compliance en todos los proyectos.
Fundamento técnico y comercial para ofrecer servicios de QA de clase mundial con respaldo normativo completo.