EDIH, EEN, Interreg: la plataforma de los programas europeos.Saber más

Madurez ISO 29119 · Gestión de pruebas de software y calidad

Sus prácticas de prueba situadas en ISO 29119, convertidas en plan de acción cuantificado.

10 ámbitos, una escala de 5 niveles. Y la acción que hace pasar cada nivel al siguiente.

Los 10 ámbitos del marco de referencia, ya redactados de N1 a N5. Una empresa, una unidad de negocio, o 300 a la vez.

Madurez ISO 29119 · Gestión de pruebas de software y calidad

Política y estrategia de pruebas organizativasN1 → N5
Gestión y planificación de las pruebasN1 → N5
Enfoque basado en riesgosN1 → N5
Diseño y técnicas de pruebaN1 → N5

10 ámbitos, escala de 5 niveles.

Nordhavn Industries

53 / 100

Política y estrategia de pruebas organizativas6484
Gestión y planificación de las pruebas5379
Enfoque basado en riesgos6182
Diseño y técnicas de prueba3773
IAIndustrializado: sus notas de entrevista bastan, la IA completa el diagnóstico.

Miden su madurez con Datamensio

  • CNES
  • Docaposte
  • ANITI
  • Pôle SCS
  • Cetim
  • Cap'Tronic

Un ejemplo

Esta situación podría ser la suya.

Tomemos el ejemplo de una empresa: tres sedes, tres hojas de cálculo, ninguna respuesta común.

01

Nadie sabe consolidar.

Nordhavn Industries, 2 400 personas en Hamburgo, Lyon y Oporto. Un cliente pregunta cómo va el grupo. Cada sede responde en su hoja de cálculo, con sus propias escalas.

02

Tres semanas, una única base.

Un diagnóstico ISO/IEC/IEEE 29119 (partes 1 a 5) lanzado en las tres sedes al mismo tiempo, a partir de las notas de entrevista de los responsables. El marco de referencia ya estaba escrito, los 10 ámbitos y los niveles N1 a N5 también.

03

Dos gastos evitados antes de comprometerlos.

Una puntuación de 53 sobre 100, un desfase concentrado en tres ámbitos. El asistente de IA detectó que dos acciones del plan se duplicaban con las de otro diagnóstico. El informe de resultados para el comité se preparó en una frase.

Lo que les evitó

  • 3sedes medidas sobre la misma base, en lugar de tres cuestionarios que reprocesar
  • 2acciones duplicadas detectadas antes del gasto
  • 1informe de resultados para el comité, sin reelaboración manual

Estas cifras corresponden a un ejemplo. Podrían ser las suyas.

La norma impone procesos. Datamensio le dice dónde está.

01

El marco de referencia ya está escrito

Ámbitos, preguntas y niveles N1 a N5 redactados. No parte de una hoja de cálculo vacía.

02

La puntuación llega el mismo día

En línea, mediante enlace de autoevaluación o en entrevista. Ámbito por ámbito, comparable en el tiempo.

03

El desfase se convierte en un plan con coste

Cada salto de nivel lleva su acción. La IA prioriza según el efecto esperado, no según el orden de la norma.

04

El progreso se demuestra

Campaña tras campaña, frente a su objetivo y frente a su pasado. Es lo que pide su comité de dirección.

La escala de madurez

Un nivel, el siguiente, y la acción que une ambos.

Este mecanismo (un nivel, un nivel superior, y la acción que une ambos) es lo que transforma una constatación en trayectoria.

¿Están definidos y aplicados los criterios de entrada y salida de las fases de prueba?

  1. N1

    Ningún criterio formalizado. El paso de una fase a otra depende de la disponibilidad de los equipos y de la fecha de entrega anunciada.

  2. N2

    Algunos criterios figuran en ciertos planes de prueba. Su aplicación varía según los proyectos y ceden ante la presión de plazos.

  3. N3

    Los criterios están definidos en una plantilla común, se aplican en la mayoría de los proyectos y se verifican antes del paso a la fase siguiente. Las excepciones siguen siendo puntuales.

  4. N4

    Los criterios se aplican sistemáticamente, las excepciones se registran y se validan al nivel jerárquico adecuado, con justificación documentada.

  5. N5

    Los criterios se ajustan según el nivel de riesgo del producto y se revisan a partir del análisis de las incidencias en producción, con un seguimiento documentado de las revisiones.

Acción para pasar de N2 a N3

Integrar los criterios de entrada y salida en la plantilla de plan de pruebas utilizada por todos los equipos, y convertirlo en un punto de paso explícito de la revisión de fin de sprint o del comité de paso a producción.

« Gracias a Datamensio, cumplimos nuestros objetivos con mucha más eficacia. Los servicios de inspección del FEDER y de nuestro ministerio de tutela han apreciado especialmente este enfoque, que les aporta datos fiables. »
Chambre de commerce et d'industrie

Directora de la CCI 94CCI Île-de-France

« Creemos que se trata de la solución más adecuada para llevar nuestro proyecto de transformación a gran escala y medir el impacto según nuestras necesidades. »
Interreg Danube Region

Maja SucekChief Operating Officer, Interreg Danube

Tome su primera mediciónen ISO 29119.

De qué trata este marco de referencia

ISO/IEC/IEEE 29119 es la serie de normas internacionales dedicada a la prueba de software. Se compone de cinco partes: los conceptos y el vocabulario, los procesos de prueba organizados en tres capas (organizativa, gestión de pruebas, prueba dinámica), la documentación asociada a cada uno de estos procesos, las técnicas de diseño de casos de prueba, y la prueba dirigida por palabras clave. Es independiente del ciclo de desarrollo elegido: se aplica tanto a un proyecto secuencial como a un equipo en flujo continuo. Describe lo que hay que hacer, no las herramientas a desplegar.

En la práctica, la dificultad no es conocer la norma, sino saber en qué punto se encuentra realmente la organización. ¿Existe la política de pruebas más allá de un documento redactado durante una auditoría anterior? ¿Son los criterios de entrada y salida oponibles en el momento del paso a producción, o se negocian en cada entrega bajo presión de plazos? ¿Se mide la cobertura de pruebas, o se deduce del número de incidencias notificadas a posteriori? En una cartera de aplicaciones de varias decenas de productos, las respuestas varían de un equipo a otro, y nadie dispone de una visión consolidada.

Una confusión recurrente: ISO 29119 habría quedado obsoleta por el ágil. La norma fue objeto de un debate público en la comunidad del testing, en torno al riesgo de formalismo excesivo. Las revisiones sucesivas aclararon el punto: los procesos deben adaptarse al contexto y al nivel de riesgo, y la documentación puede sustentarse en las herramientas en lugar de en entregables autónomos. Otra confusión afecta al alcance: ISO 29119 trata de la prueba, no de la gestión de la calidad en el sentido de ISO 9001, ni de la gestión de servicios en el sentido de ISO 20000. Las tres se cruzan, no se sustituyen entre sí.

La auditoría de conformidad concluye con un sí o un no: el proceso está implantado, o no lo está. El diagnóstico de madurez plantea otra pregunta. En qué nivel de dominio se sitúa cada práctica, y qué acción concreta hace pasar al nivel siguiente. En un ámbito como el de las pruebas, donde casi todas las organizaciones hacen algo, esta gradación es la única que produce una trayectoria explotable. La brecha entre la puntuación constatada y el objetivo genera el plan de acción, que la IA agrupa en una hoja de ruta priorizada.

El marco de referencia está listo para usar en Datamensio. Se adapta a su contexto: la IA ajusta los ámbitos, las preguntas y los niveles según el método CMMI, o construye una variante a partir de su política de pruebas, sus planes de prueba y sus estándares internos.

Norma de referencia: ISO/IEC/IEEE 29119 (partes 1 a 5)

Los ámbitos evaluados

  • Política y estrategia de pruebas organizativas

    Existencia de una política de pruebas formalizada, despliegue en estrategia organizativa, alineación con los objetivos de negocio, revisión periódica, apropiación por los equipos.

  • Gestión y planificación de las pruebas

    Plan de pruebas, alcance y objetivos, estimación de la carga, asignación de recursos y competencias, hitos, criterios de entrada y salida.

  • Enfoque basado en riesgos

    Identificación de los riesgos de producto y proyecto, ponderación del esfuerzo de prueba según el riesgo, trazabilidad entre riesgos y casos de prueba, reevaluación durante el proyecto.

  • Diseño y técnicas de prueba

    Técnicas empleadas (particiones de equivalencia, valores límite, tablas de decisión, transiciones de estado, pruebas basadas en la experiencia), justificación de las elecciones, medición de la cobertura.

  • Ejecución y entornos

    Preparación y disponibilidad de los entornos, gestión de los conjuntos de datos, condiciones de repetición, gestión de configuraciones, aislamiento de los entornos de prueba.

  • Gestión de anomalías

    Ciclo de vida del defecto, criticidad y priorización, plazos de tratamiento, análisis de causas raíz, bucle de retorno hacia el diseño.

  • Documentación y trazabilidad

    Documentos de prueba generados según la parte 3, adaptación del nivel de formalismo al riesgo, trazabilidad entre requisitos, casos de prueba y resultados, conservación de las evidencias.

  • Automatización y herramientas

    Alcance automatizado y criterios de selección, integración en la cadena de construcción y despliegue, mantenimiento del patrimonio automatizado, pruebas de regresión.

  • Indicadores y seguimiento

    Indicadores de cobertura, de progreso y de calidad, informe de resultados a las partes interesadas, decisión de paso a producción, fiabilidad de los datos de medición.

  • Competencias y mejora continua

    Mapa de competencias de prueba, formación y certificación de los equipos, lecciones aprendidas tras un incidente grave, evolución de las prácticas en el tiempo.

Existe una versión corta del marco de referencia, disponible para la autoevaluación en línea.

Preguntas frecuentes

¿Es certificable la ISO 29119?

La serie ISO/IEC/IEEE 29119 es un conjunto de normas de procesos, sin un esquema de certificación de empresa asociado comparable al de ISO 9001. Las certificaciones existentes en el ámbito del testing recaen sobre las personas. Datamensio mide la madurez de sus prácticas y prepara sus auditorías, no expide ningún certificado.

¿Qué diferencia hay entre este diagnóstico y una auditoría de conformidad?

La auditoría verifica la existencia de un proceso y concluye con una brecha o una conformidad. El diagnóstico sitúa cada práctica en una escala de madurez e indica la acción que hace pasar al nivel siguiente. El diagnóstico prepara la auditoría, la auditoría valida.

¿Es compatible la norma con equipos ágiles?

Sí. Los procesos descritos deben adaptarse al contexto y al nivel de riesgo, y el formalismo documental puede sustentarse en las herramientas en lugar de en entregables separados. El marco de referencia evalúa el dominio de la práctica, no el volumen de documentos producidos.

¿Cuánto tiempo lleva la evaluación?

La versión corta se completa en unos treinta minutos. En modo colaborativo, con un test manager, un responsable de entornos y un referente de automatización, la recopilación suele extenderse de una a dos semanas.

¿Se puede adaptar el marco de referencia a nuestra organización?

Sí. Puede modificar las preguntas, los niveles y los ámbitos, o partir de una base en blanco. La IA también construye una variante a partir de su política de pruebas y sus estándares internos. El control del marco de referencia le pertenece.

¿Se pueden comparar varios equipos o unidades de negocio?

Sí. El mismo marco de referencia se difunde a varias entidades, las puntuaciones se comparan por ámbito y en el tiempo. Una hoja de ruta transversal consolida los planes de acción procedentes de los distintos diagnósticos, sin duplicar las acciones comunes.

¿Cómo se cuantifica el plan de acción?

Cada brecha entre la puntuación constatada y el objetivo genera una acción. El catálogo de prestaciones abre una solución frente a cada acción, con su coste, su plazo y su impacto esperado en la puntuación. Usted decide sobre órdenes de magnitud, no sobre intenciones.

¿Dónde se alojan los datos?

En Francia, en OVH, con copia de seguridad en Scaleway. Ninguna transferencia fuera de la Unión Europea. Los modelos de IA utilizados pueden seleccionarse, incluso entre soluciones europeas.

Tome su primera mediciónen ISO 29119.