1 / 12

Setup QA Shift-Left Testing

Framework operativo integrado · by E-Gregorio

Integración de ISTQB, ISO/IEC/IEEE 29119/29148, OWASP y NIST AI RMF en una estrategia QA ejecutable

🎯 Objetivo de la Presentación

Implementar la metodología Shift Left Testing en todos los proyectos, estableciendo un flujo de trabajo QA basado en estándares internacionales (ISTQB v4, ISO/IEC/IEEE 29119, ISO/IEC/IEEE 29148).

📚 Marco Normativo y Estándares

Fundamentos normativos que respaldan nuestro Framework QA:

🏆 Marco Normativo del Framework

¿Qué es Shift Left Testing?

🔄 Cambio de Paradigma

❌ ANTES (Tradicional)

  • QA entra al final del desarrollo
  • Pruebas reactivas
  • Defectos costosos de corregir
  • Documentación desactualizada

✅ AHORA (Shift Left)

  • QA participa desde el análisis
  • Pruebas proactivas y preventivas
  • Defectos detectados temprano
  • Casos de prueba antes del código
💡 Concepto Clave: Mover las actividades de QA hacia la izquierda en el ciclo de vida del proyecto

Flujo General de Trabajo

1. Análisis de Requisitos

QA participa en documentación
Creación de Épicas y US

→

2. Pruebas Estáticas

Test Cases antes del código
Master Test Plan

→

3. Despliegue SUT

Pruebas exploratorias
Refinamiento de US

4. Planning Poker

Estimación VCR
Priorización por riesgo

→

5. Ejecución

Test Plans por sprint
Informes de avance

→

6. Métricas

Dashboard de control
Informe final IEEE

📚 Recursos del Framework

Accede a las Guías Estratégicas que soportan este flujo de trabajo

Fase 1: Análisis y Documentación

🔍 Participación Temprana del Equipo QA

Actividades QA

  • Revisión de requisitos y requerimientos
  • Identificación temprana de riesgos
  • Participación en creación de Épicas
  • Colaboración en User Stories (US)
  • Definición de criterios de aceptación

Documentos Generados

  • Master Test Plan del proyecto
  • Épicas con trazabilidad
  • User Stories (plantilla ISO/IEC/IEEE 29119-3)
  • Guía de Estrategia de Pruebas
  • Test Suites definidos
  • Precondiciones establecidas
ÉPICA
→
USER STORY
→
TEST SUITE
→
TEST CASE

Fase 2: Pruebas Estáticas

📋 Casos de Prueba ANTES del Código

🎯 Objetivo Principal

Los Test Cases existen ANTES de que se escriba una sola línea de código

📝 Plantillas de Revisión

✅ Validaciones Estáticas

  • Revisión de User Stories
  • Verificación de criterios de aceptación
  • Análisis de reglas de negocio
  • Identificación de dependencias

📝 Documentación Creada

  • Test Cases detallados
  • Precondiciones específicas
  • Datos de prueba requeridos
  • Escenarios de prueba completos

🔄 Beneficios Inmediatos

  • Requisitos más claros
  • Menos retrabajo
  • Defectos prevenidos
  • Estimaciones más precisas

Fase 3: Despliegue SUT y Pruebas Exploratorias

🔍 Validación y Refinamiento

Despliegue del SUT (System Under Test)

  • Despliegue en ambiente QA
  • Verificación de ambientes
  • Health checks automáticos
  • Configuración de datos de prueba

Pruebas Exploratorias

  • Inspección general del sistema
  • Validación de flujos principales
  • Identificación de gaps
  • Verificación de integración

Refinamiento de US

  • Ajustes basados en hallazgos
  • Actualización de criterios
  • Modificación de Test Cases
  • Preparación para Planning
📌 Resultado: User Stories refinadas y validadas listas para el backlog del sprint

Fase 4: Planning Poker - Estimación VCR

🎯 Metodología de Estimación

¿Qué es VCR?

Valor + Costo + Riesgo = Puntuación para decidir automatización

Métrica Qué Mide Escala Ejemplo
Valor (V) Beneficio de negocio 1-3 V=3: Funcionalidad crítica para el negocio
Costo (C) Costo de pruebas manuales 1-3 C=3: Requiere configuración compleja
Probabilidad (P) Probabilidad de falla 1-5 P=4: Integración nueva, compleja
Impacto (I) Severidad del impacto 1-5 I=5: Falla expone datos sensibles
Riesgo (R) R = P × I 1-25 R = 4 × 5 = 20
VCR Total V + C + R 3-31 VCR = 3 + 3 + 20 = 26

📌 Importante: Definir Anclas

Cada equipo debe definir sus anclas de referencia para puntuar de manera consistente.

Regla de Decisión VCR

🚀 ¿Automatizar o Probar Manual?

VCR ≥ 9: DEUDA TÉCNICA

  • Se AUTOMATIZA obligatoriamente
  • Va a suite de REGRESIÓN
  • Prioridad ALTA para automatización
  • ROI justificado por riesgo/costo

VCR < 9: PRUEBAS MANUALES

  • Se mantiene como prueba manual
  • Ejecución en ciclos específicos
  • Se revisa en futuros sprints
  • Posible automatización posterior

📊 Ejemplo Práctico

US: "Como usuario quiero hacer login para acceder al sistema"

  • V = 3 (Crítico para el negocio)
  • C = 2 (Configuración media)
  • P = 2, I = 4 → R = 8
  • VCR = 3 + 2 + 8 = 13 → AUTOMATIZAR

Fase 5: Ejecución - Test Plans por Sprint

⚡ Buenas Prácticas del Tester

📋 OBLIGATORIO: Test Plan por Sprint

  • 📝 El Test Plan por Sprint DERIVA del Master Test Plan
  • Mantiene coherencia con la estrategia global
  • Cada tester crea su Test Plan específico
  • Alcance ajustado al sprint actual
  • Calendario detallado por tester

📊 OBLIGATORIO: Informes Semanales

  • Estado vs planificación
  • Defectos encontrados
  • Bloqueos y riesgos
  • Plan próximo período

🐛 OBLIGATORIO: Reporte de Defectos

  • Pasos para reproducir
  • Evidencias (capturas, logs)
  • Severidad y prioridad
  • Trazabilidad US/TC
🎯 Objetivo: Asegurar trazabilidad completa y control de calidad en cada sprint

Fase 6: Métricas y Dashboard de Control

📈 Alimentación del Archivo de Control

📊 Métricas de Avance

  • % Ejecución vs Plan
  • Pass Rate por sprint
  • Cobertura de requisitos
  • Burn-down de casos

🐛 Métricas de Calidad

  • Defectos por severidad
  • Densidad de defectos
  • DRE (Defect Removal Effectiveness)
  • MTTR (Mean Time To Repair)

🔄 Métricas de Proceso

  • % de automatización
  • Cobertura de riesgo
  • Eficiencia de regresión
  • ROI de automatización

🎯 Usuarios de las Métricas

Product Owner
Project Manager
QA Lead
Development Team
Stakeholders

Cierre: Informe Final IEEE 29119-3

📄 Test Completion Report

📋 Informe de Cierre

🎯 Resumen Ejecutivo

  • Objetivos planificados vs alcanzados
  • Alcance cubierto
  • Criterios de salida cumplidos
  • Estado general del ciclo

📊 Métricas Finales

  • Cobertura final de requisitos
  • Pass Rate global
  • Defectos cerrados/abiertos
  • Cumplimiento NFR

⚠️ Riesgos Residuales

  • Riesgos que permanecen
  • Impacto en producción
  • Recomendaciones
  • Plan de monitoreo post-release

🏆 Decisión de Release

Basada en evidencia objetiva y métricas del dashboard de control

Resumen de Documentos QA Disponibles