TOWARD A NEW FRAMEWORK FOR INFORMATION SECURITY
2. Gases War gases, commercial vapors, humid or dry air, suspended particles Examples: Sarin nerve gas, PCPs from exploding transformers, release of Freon
Proceso: MA – EOM: Medición y Análisis Establecimiento de los Objetivos de la Medición Cod. Doc. MA-PROC-EOM
Responsable: Medición y Análisis Versión: 1.0
Mantenimiento: Estado: Borrador Publicado
Descripción: En este proceso se deben especificar los objetivos de medición y análisis de modo que estos estén alineados con las necesidades de información y los objetivos identificados.
Alcance: El Proceso de Establecimiento de los Objetivos de Medición, contempla los
siguientes procedimientos:
• Documentar los objetivos
• Priorizar los objetivos y necesidades de información.
• Documentar, revisar y actualizar los objetivos de medición cuando se modifiquen
los objetivos del proyecto o las necesidades de información
Guías de
Personalización: No aplica Documentos de
Referencia: Los siguientes documentos han sido referenciados en la elaboración de este proceso: No Aplica
Abreviaciones y
Acrónimos: En este documento se usan las siguientes abreviaciones y acrónimos:
• GMA: Grupo de Medición y Análisis
• EOC : Establecimiento de los Objetivos de Medición
Listado de Cambios
Versión Fecha Autor
Número (F)igura, (T)abla, o (P)árrafo Acción (M)odificar (E)liminar (A)ñadir Descripción
1.0 23/02/2010 AVB, GSS Todo A Emisión Inicial
A. Diagrama de Flujo del Proceso
• FLUJO(Flujo N1 – Objetivos).vsdB. Resumen del Proceso
Criterios de Entrada: Criterios de Salida:
• Gestionar el establecimiento de los objetivos
de Medición y Análisis. • Elaboración del documento de los objetivos de la medición.
Entradas Salidas:
Autores: Ángela Valarezo – Guido Hernán Salinas 74 Roles:
• Líder del Grupo de Desarrollo de Software • Líder de Medición y Análisis
• Líderes de las Áreas
Activos/Referencias:
• Solicitud de establecer los objetivos
Tareas:
• Recoger y analizar elementos relevantes de las necesidades de información y de objetivos para la
medición en el proyecto.
• Priorizar necesidades de información y los objetivos. • Documentar los objetivos de la medición establecidos. • Revisar y actualizar los objetivos de medición.
• Socializar documento con los objetivos de la medición definidos. • Proporcionar información relevante para la medición en el proyecto. • Analizar y aprobar los objetivos de medición.
Métricas:
• Cantidad de objetivos definidos.
• Cantidad de objetivos correctos y/o aprobados. • Frecuencia de actualización de los objetivos. • Tiempo utilizado para la definición de los objetivos. • Capacidad de definición de los objetivos correctos.
C. Definición Detallada del Proceso
Establecimiento de los objetivos de la Medición
Objetivo del Procedimiento:
El objetivo de este procedimiento es establecer y mantener los objetivos de la medición que se derivan de los objetivos y las necesidades de información identificados.
Roles y
Responsabilidades: Los roles y responsabilidades asociados a este procedimiento se listan a continuación: Líder del GDS:
• Analizar y aprobar los objetivos de Medición y Análisis.
Líder de Medición y Análisis:
• Analizar y recoger elementos relevantes de las necesidades de
información y de objetivos para la medición en el proyecto.
• Priorizar las necesidades de información y los objetivos. • Documentar los objetivos de la medición establecidos. • Revisar y actualizar los objetivos de medición.
• Socializar documento con los objetivos de la medición definidos.
Líderes de las Áreas:
• Proporcionar información relevante para la medición en el proyecto. • Apoyar en la priorización de las necesidades de información y de objetivos.
Autores: Ángela Valarezo – Guido Hernán Salinas 75 Criterios de Entrada: El criterio de entrada asociado a este procedimiento es:
• Gestionar el establecimiento de los objetivos de Medición y Análisis.
Entradas: La entrada para este procedimiento es la Solicitud de establecer los objetivos
Pasos a Actividades
del Procedimiento: Los pasos necesarios para este procedimiento se listan a continuación: • El Líder de Medición y Análisis analiza y recoge elementos relevantes de las necesidades de información y de objetivos para la medición en el proyecto.
• Priorizar las necesidades de información y los objetivos.
El Líder de Medición y Análisis conjuntamente con los Líderes de las Áreas prioriza las necesidades de información y los objetivos. Puede que no sea ni posible ni deseable someter todas las necesidades de información identificadas inicialmente a la medición y el análisis. También puede ser necesario que se establezcan prioridades dentro de los límites de recursos disponibles.
• Elaborar un documento previo con los objetivos de la medición
establecidos.
Se documentan las necesidades de información y los objetivos para permitir la trazabilidad a las subsiguientes actividades de medición y de análisis.
• Realizar una continua actualización para refinar y clarificar las necesidades
de información y los objetivos.
Las necesidades de información y los objetivos identificados pueden necesitar refinarse y clarificarse como resultado de establecer objetivos de medición. Las descripciones iniciales de necesidades de información pueden no estar claras o ser ambiguas. Pueden surgir conflictos entre las necesidades y los objetivos existentes. Precisar objetivos sobre una medida ya existente puede no ser realista.
• Proporcionar al Líder del GDS el documento con los objetivos de la
medición definidos.
• El Líder del GDS analizar si los objetivos de medición están identificados en
relación a las necesidades de información.
• Si están correctos el Líder de Medición y Análisis crea un documento formal
con los objetivos de la medición establecidos; caso contrario, realizar las actividades previas necesarias para la redefinición de los objetivos.
Salidas: La salida para este procedimiento son los objetivos de Medición y Análisis definidos y documentados.
Criterios de Salida: El criterio de salida para este procedimiento es:
• Informar los objetivos de Medición y Análisis Definidos
Métricas del Proceso: Las métricas que deben recopilarse en este procedimiento incluyen:
• Cantidad de objetivos definidos.
• Cantidad de objetivos correctos y/o aprobados. • Frecuencia de actualización de los objetivos. • Tiempo utilizado para la definición de los objetivos. • Capacidad de definición de los objetivos correctos.
Autores: Ángela Valarezo – Guido Hernán Salinas 76
Definición de Procesos
Proceso: MA – EM: Medición y Análisis Especificar medidas Cod.Doc MA-PROC-EM
Responsable: Medición y Análisis Versión: 1.0
Mantenimiento: Estado: Borrador Publicado
Descripción: En este proceso se especifican las métricas a usar en el proyecto basándose en los
objetivos de la medición, se refinan estos objetivos en métricas precisas y cuantificables, se definen cuales son métricas básicas y cuales derivadas; y, se especifican las definiciones operacionales para cada una de estas métricas.
Alcance: El Proceso de Especificar medidas, contempla los siguientes procedimientos:
• Identificar las medidas candidatas basadas en los objetivos de medición
documentados.
• Las medidas se deben definir de manera precisa y sin ambigüedad, el proceso
debe ser repetible de forma que se garantice la obtención de los mismos resultados en condiciones similares.
• Priorizar, revisar y actualizar las medidas.
Guías de Personalización: Documentos de
Referencia: Los siguientes documentos han sido referenciados en la elaboración de este proceso: No Aplica
Abreviaciones y
Acrónimos: En este documento se usan las siguientes abreviaciones y acrónimos: • GMA: Grupo de Medición y Análisis • EM : Especificar medidas