1 / 12

Setup QA Shift-Left Testing

Framework operativo integrado · by E-Gregorio

Integración de ISTQB, ISO/IEC/IEEE 29119/29148, OWASP y NIST AI RMF en una estrategia QA ejecutable

🎯 Objetivo de la Presentación

Implementar la metodología Shift Left Testing en todos los proyectos, estableciendo un flujo de trabajo QA basado en estándares internacionales (ISTQB v4, ISO/IEC/IEEE 29119, ISO/IEC/IEEE 29148).

📚 Marco Normativo y Estándares

Fundamentos normativos que respaldan nuestro Framework QA:

🏆 Marco Normativo del Framework

¿Qué es Shift Left Testing?

🔄 Cambio de Paradigma

❌ ANTES (Tradicional)

  • QA entra al final del desarrollo
  • Pruebas reactivas
  • Defectos costosos de corregir
  • Documentación desactualizada

✅ AHORA (Shift Left)

  • QA participa desde el análisis
  • Pruebas proactivas y preventivas
  • Defectos detectados temprano
  • Casos de prueba antes del código
💡 Concepto Clave: Mover las actividades de QA hacia la izquierda en el ciclo de vida del proyecto

Flujo General de Trabajo

1. Análisis de Requisitos

QA participa en documentación
Creación de Épicas y US

2. Pruebas Estáticas

Test Cases antes del código
Master Test Plan

3. Despliegue SUT

Pruebas exploratorias
Refinamiento de US

4. Planning Poker

Estimación VCR
Priorización por riesgo

5. Ejecución

Test Plans por sprint
Informes de avance

6. Métricas

Dashboard de control
Informe final IEEE

📚 Recursos del Framework

Accede a las Guías Estratégicas que soportan este flujo de trabajo

Fase 1: Análisis y Documentación

🔍 Participación Temprana del Equipo QA

Actividades QA

  • Revisión de requisitos y requerimientos
  • Identificación temprana de riesgos
  • Participación en creación de Épicas
  • Colaboración en User Stories (US)
  • Definición de criterios de aceptación

Documentos Generados

  • Master Test Plan del proyecto
  • Épicas con trazabilidad
  • User Stories (plantilla ISO/IEC/IEEE 29119-3)
  • Guía de Estrategia de Pruebas
  • Test Suites definidos
  • Precondiciones establecidas
ÉPICA
USER STORY
TEST SUITE
TEST CASE

Fase 2: Pruebas Estáticas

📋 Casos de Prueba ANTES del Código

🎯 Objetivo Principal

Los Test Cases existen ANTES de que se escriba una sola línea de código

📝 Plantillas de Revisión

✅ Validaciones Estáticas

  • Revisión de User Stories
  • Verificación de criterios de aceptación
  • Análisis de reglas de negocio
  • Identificación de dependencias

📝 Documentación Creada

  • Test Cases detallados
  • Precondiciones específicas
  • Datos de prueba requeridos
  • Escenarios de prueba completos

🔄 Beneficios Inmediatos

  • Requisitos más claros
  • Menos retrabajo
  • Defectos prevenidos
  • Estimaciones más precisas

Fase 3: Despliegue SUT y Pruebas Exploratorias

🔍 Validación y Refinamiento

Despliegue del SUT (System Under Test)

  • Despliegue en ambiente QA
  • Verificación de ambientes
  • Health checks automáticos
  • Configuración de datos de prueba

Pruebas Exploratorias

  • Inspección general del sistema
  • Validación de flujos principales
  • Identificación de gaps
  • Verificación de integración

Refinamiento de US

  • Ajustes basados en hallazgos
  • Actualización de criterios
  • Modificación de Test Cases
  • Preparación para Planning
📌 Resultado: User Stories refinadas y validadas listas para el backlog del sprint

Fase 4: Planning Poker - Estimación VCR

🎯 Metodología de Estimación

¿Qué es VCR?

Valor + Costo + Riesgo = Puntuación para decidir automatización

Métrica Qué Mide Escala Ejemplo
Valor (V) Beneficio de negocio 1-3 V=3: Funcionalidad crítica para el negocio
Costo (C) Costo de pruebas manuales 1-3 C=3: Requiere configuración compleja
Probabilidad (P) Probabilidad de falla 1-5 P=4: Integración nueva, compleja
Impacto (I) Severidad del impacto 1-5 I=5: Falla expone datos sensibles
Riesgo (R) R = P × I 1-25 R = 4 × 5 = 20
VCR Total V + C + R 3-31 VCR = 3 + 3 + 20 = 26

📌 Importante: Definir Anclas

Cada equipo debe definir sus anclas de referencia para puntuar de manera consistente.

Regla de Decisión VCR

🚀 ¿Automatizar o Probar Manual?

VCR ≥ 9: DEUDA TÉCNICA

  • Se AUTOMATIZA obligatoriamente
  • Va a suite de REGRESIÓN
  • Prioridad ALTA para automatización
  • ROI justificado por riesgo/costo

VCR < 9: PRUEBAS MANUALES

  • Se mantiene como prueba manual
  • Ejecución en ciclos específicos
  • Se revisa en futuros sprints
  • Posible automatización posterior

📊 Ejemplo Práctico

US: "Como usuario quiero hacer login para acceder al sistema"

  • V = 3 (Crítico para el negocio)
  • C = 2 (Configuración media)
  • P = 2, I = 4 → R = 8
  • VCR = 3 + 2 + 8 = 13AUTOMATIZAR

Fase 5: Ejecución - Test Plans por Sprint

⚡ Buenas Prácticas del Tester

📋 OBLIGATORIO: Test Plan por Sprint

  • 📝 El Test Plan por Sprint DERIVA del Master Test Plan
  • Mantiene coherencia con la estrategia global
  • Cada tester crea su Test Plan específico
  • Alcance ajustado al sprint actual
  • Calendario detallado por tester

📊 OBLIGATORIO: Informes Semanales

  • Estado vs planificación
  • Defectos encontrados
  • Bloqueos y riesgos
  • Plan próximo período

🐛 OBLIGATORIO: Reporte de Defectos

  • Pasos para reproducir
  • Evidencias (capturas, logs)
  • Severidad y prioridad
  • Trazabilidad US/TC
🎯 Objetivo: Asegurar trazabilidad completa y control de calidad en cada sprint

Fase 6: Métricas y Dashboard de Control

📈 Alimentación del Archivo de Control

📊 Métricas de Avance

  • % Ejecución vs Plan
  • Pass Rate por sprint
  • Cobertura de requisitos
  • Burn-down de casos

🐛 Métricas de Calidad

  • Defectos por severidad
  • Densidad de defectos
  • DRE (Defect Removal Effectiveness)
  • MTTR (Mean Time To Repair)

🔄 Métricas de Proceso

  • % de automatización
  • Cobertura de riesgo
  • Eficiencia de regresión
  • ROI de automatización

🎯 Usuarios de las Métricas

Product Owner
Project Manager
QA Lead
Development Team
Stakeholders

Cierre: Informe Final IEEE 29119-3

📄 Test Completion Report

📋 Informe de Cierre

🎯 Resumen Ejecutivo

  • Objetivos planificados vs alcanzados
  • Alcance cubierto
  • Criterios de salida cumplidos
  • Estado general del ciclo

📊 Métricas Finales

  • Cobertura final de requisitos
  • Pass Rate global
  • Defectos cerrados/abiertos
  • Cumplimiento NFR

⚠️ Riesgos Residuales

  • Riesgos que permanecen
  • Impacto en producción
  • Recomendaciones
  • Plan de monitoreo post-release

🏆 Decisión de Release

Basada en evidencia objetiva y métricas del dashboard de control

Resumen de Documentos QA Disponibles