Seminario Internacional

La Normalización y las TIC: El camino a seguir

Entrada libre

Imprescindible inscripción previa

  • 13 de Agosto de 2015
  • 09:00 a 19:00 hs.
  • Sala de Conferencias de UNIT

El objetivo de este Seminario es presentar los esfuerzos que se vienen realizando en materia de normalización en distintas áreas de las tecnologías de la información y las comunicaciones, tanto a nivel nacional como internacional, y cómo estos pueden apoyar el desarrollo de la industria y el acceso a los mercados.

En el evento se desarrollaran cinco líneas de acción, sobre las cuales se trabaja a nivel nacional en relación a la normalización de las TIC:

  • Seguridad de la Información (serie de Normas UNIT-ISO/IEC 27000);
  • Gestión de Servicios de TI (serie de Normas UNIT-ISO/IEC 20000);
  • Gobernanza de TI (serie de Normas UNIT-ISO/IEC 38500);
  • Accesibilidad Web (Normas UNIT 1215 y UNIT 1223); y
  • Calidad de Software.

Sobre esta última linea de acción se abordaran en particular lo relativo a:

  • Mejora de procesos de Software para PyMEs (serie de Normas UNIT-ISO/IEC 29110);
  • Calidad del Producto de Software (serie de Normas UNIT-ISO/IEC 25000); y
  • Pruebas de Software (serie de Normas UNIT-ISO/IEC/IEEE 29119).
Agenda
08:30 a 09:00

Acreditaciones

09:00 a 09:45

Apertura del Seminario

Acad. Ing Pablo J. Benia - Director de UNIT

Ing. José Clastornik – Director Ejecutivo de AGESIC

Lic. Gabriel Fernández – Coordinador de Tecnologías de la Información de UNIT

09:45 a 10:30

Las nuevas versiones de las Normas de la Familia UNIT-ISO/IEC 27000

Ing. Ariosto Farias (Brasil) - Líder de la Delegación de Brasil ante el Comité de la Organización Internacional de Normalización ISO JTC1 SC 27 de Seguridad de la Información

(descargar presentación de Ing. Ariosto Farías en PDF)
Abstract

La charla tiene por objetivo presentar los Términos y Conceptos Fundamentales de Sistemas de Gestión, de Riesgos y de Seguridad de la Información y una descripción general de los controles de la norma ISO/IEC 27002:2013.

Serán también presentados los requisitos de la norma ISO/IEC 27001:2013 y los motivos para su adopción, bien como casos reales de violaciones de la seguridad de la información de organizaciones que non adoptaran la norma ISO 27001.

Currículum Vitae
Ariosto Farias

Ariosto Farias es Ingeniero por la Universidad Federal de Bahía, Brasil. Se desempeña como Consultor Senior en Seguridad de la Información desde 1998. Es instructor del curso oficial de ISO (Organización Internacional del Normalización) sobre las normas ISO IEC 27001 y ISO IEC 27002. Es el líder de la Delegación de Brasil ante el Comité International ISO JTC1 SC 27 de Seguridad de la Información. Es el Coordinador del Comité de ABNT (Asociación Brasilera de Normas Técnicas) ABNT CE 21.000.27, espejo en Brasil del Comité ISO JTC1 SC 27, responsable por la adopción de las normas da familia ISO IEC 2700 en Brasil. Fue editor de la norma ISO IEC DTR 27023:2014- Mapping the Revised Editions of ISO/IEC 27001 and ISO/IEC 27002.

Seguridad en la Información
10:30 a 10:45

Break

10:45 a 11:30

Auditorias de seguridad

Mag. Ing. Cristina Mayr - Delegada de UdelaR ante el CTE Seguridad de la Información de UNIT

(descargar presentación de Mag. Ing. Cristina Mayr en PDF)
Abstract

La charla presentará los conceptos de las auditorías de Seguridad de la Información, abarcando tanto la revisión del SGSI como de los controles de Seguridad de la Información. En la misma se presentará el reporte técnico PU UNIT-ISO/IEC 27008 como guía para la revisión de los controles de seguridad de la información contemplados en la Norma UNIT-ISO/IEC 27002. También se presentará la Norma UNIT-ISO/IEC 27007 y sus directrices para realizar las auditorías de un Sistema de Gestión de Seguridad de la Información.

Agenda:

Cómo ha evolucionado la seguridad de la información y las normas UNIT-ISO/IEC

Breve introducción de las normas - diferencias, ¿a quiénes aplica? ¿por qué las precisamos?

Enfoque de cada una de ellas

Breve reseña de las guías presentadas en estas normas

Conclusiones

Currículum Vitae
Cristina Mayr

Cristina Mayr es Ingeniera de Sistemas en Computación, con Maestría en Informática, con actuación profesional tanto en el ámbito público como privado, en tareas de gestión de sistemas.

Integra el Comité Técnico de Seguridad de la Información desde el año 2004 representando a la Facultad de Ingeniería, UdelaR, donde es docente responsable del curso de grado Administración y Seguridad, y del curso de postgrado Introducción a la Auditoría de Sistemas.

11:30 a 12:15

Implementando Gobernanza de las Tecnologías de la Información en la Organización

Ing. Sylvia Tosar - Delegada del Parlamento del Uruguay y la UDE ante el CTE Gestión de Servicios de TI y Gobernanza de TI de UNIT

(descargar presentación de Ing. Sylvia Tosar en PDF)
Abstract

Esta conferencia abordará la gobernanza corporativa en las organizaciones, así como la gobernanza de las TI en la organización (GTIO), parte integral de la gobernanza corporativa. Tratará sobre el cambio y la visión holística de las organizaciones, lo que trae aparejado una mirada de mayor alcance a la de la gestión, y se diferenciará así gobernanza y management. Se hará énfasis en la familia UNIT-ISO/IEC 38500, y se comentará también sobre otra aproximación a la temática, a través de Cobit 5 de ISACA. Finalmente, se presentará la implementación de la GTIO según las Normas UNIT-ISO.

Currículum Vitae
Sylvia Tosar

Sylvia Tosar es Ingeniera en Computación de la UDELAR, Master en Información y Comunicación de l'Université Paul Valéry – Montpellier III, está certificada en gobernanza empresarial de TI de ISACA (CGEIT) y profesional de gestión de proyectos del PMI (PMP). Docente en UNIT de “Gobernanza de TI para la organización” y del capítulo MVDEO de ISACA, en COBIT 5 y en CGEIT.

Miembro del Subcomité de ISO "IT Service Management and IT Governance", por UNIT ; Secretaria del Comité Técnico de Documentos Legales de OASIS y Miembro del Comité Técnico de “Transformational Government Framework” de OASIS, por el Poder Legislativo.

Se ha desarrollado, desde hace más de 35 años como CIO y como asesora , tanto en el ámbito privado como en el público. Desde hace más de 6 años integra la gobernanza corporativa de TI del Parlamento, donde se desempeñó como Directora General de Informática Parlamentaria.

Delegada tanto por el Poder Legislativo como por la Universidad de la Empresa en el Comité de Gobierno y Gestión de Servicios de TI de UNIT, ha dictado conferencias relativas a sus especialidades (documentación digital, portafolios parlamentarios, gobernanza de TI) en distintas partes del mundo.

Gobernanza TI
14:00 a 14:45

Pruebas de Software según ISO/IEC 29119

Ing. Hermann Steffen - Delegado de la UdelaR ante el CTE Calidad de Software de UNIT

(descargar presentación de Ing. Hermann Steffen en PDF)
Abstract

Las Pruebas de Software constituyen un enfoque clave de mitigación de riesgos en el desarrollo y adquisición de software, por ello se han desarrollado a Nivel Internacional y adoptado a Nivel Nacional una serie de Normas de Pruebas de Software, serie de Normas ISO/IEC/IEEE 29119. En esta charla se explicarán algunos conceptos clave de Pruebas de software y los procesos de Pruebas de software consensuados a nivel internacional para el éxito de las pruebas que conlleva al éxito tanto del desarrollo como de la adquisición del software.

Currículum Vitae
Hermann Steffen

Hermann Steffen es Doctor e Ingeniero en Informática, formado en Francia, profesor grado 5 de la Facultad de Ingeniería de la Universidad de la República y Director de la empresa Active Software. En el área académica dicta cursos tanto en Uruguay como en Francia en las áreas de Sistemas de TI y Calidad de Software, dictando actualmente en la UdelaR la materia optativa de grado “Técnicas Avanzadas para la Gestión de Sistemas de Información” y la materia de posgrado “Pruebas en el proceso de desarrollo de software”. Durante cuatro años ha trabajado en grupos de investigación en el área de bases de datos en el Instituto de Investigación en TI de Francia (INRIA, Institut National de Recherche en Informatique et en Automatique). Ha trabajado como Consultor de importantes instituciones públicas y es Director la empresa Active Software, en cuyo marco se han prestado servicios a terceros de Prueba de Software, en Uruguay y en el exterior, además de realizar actividades de Pruebas de los sistemas desarrollados por la empresa. Es miembro del Comité Calidad de Software, ámbito de homologación de la series de Normas ISO/IEC/IEEE 29119, ISO/IEC 25000 e ISO/IEC 29110, entre otras.

Calidad de Software
14:45 a 15:30

¿Cómo evaluar Productos de Software? Introducción a SQuaRE y caso de Estudio MyFEPS

Mag. Lic. Paula Angeleri (Argentina) - Directora de carreras de informática de la Universidad de Belgrano, y Coordinadora del Área de Ingeniería de Software.

(descargar presentación de Mag. Lic. Paula Angeleri en PDF)
Abstract

Presentación de la nueva serie de normas ISO/IEC 25000 SQuaRE de evaluación de productos software de la International Standardization Organization (ISO) e International Electro-technical Commission (IEC).

Se explicará el proceso de evaluación de software, el modelo de calidad de productos para usar de referencia, y se presentarán proyectos de la industria y la academia.

Estado de arte en Argentina del proceso de certificación de productos software amparado por la Ley de Promoción de la Industria del Software (LPS) y programa de subsidio (FONTAR). Casos de éxito.

Agenda:

Marco normativo ISO/IEC 25000

Modelo de Calidad y Modelo de evaluación

Experiencia en la academia del proceso de evaluación (proyecto MyFEPS)

Ley de promoción de software y certificación de calidad del producto.

Currículum Vitae
Paula Angeleeri

Lic. en Sistemas de Información de la Universidad de Belgrano (UB) y Master of Information Systems (CGU, USA). Becada por Asociación Fulbright, UB, CGU.

Representa a la Argentina en los comités técnicos de ISO (International Standardization Organizartion) e IEC (International Electrotechnical Commission) JTC1-SC7 Software and systems engineering, y anteriormente en el ISO/TMB/RM Technical Management Board/ Risk Management.

Actualmente es Directora de carreras de informática de la Universidad de Belgrano, y Coordinadora del Área de Ingeniería de Software.

Dirige un proyecto de investigación sobre Evaluación de productos de software, y ha participado del proyecto Iberoamericano COMPETISOFT, del cual surgió el modelo COMPETISOFT de referencia de procesos de software, para PYMES. También participó de investigaciones sobre integración entre CRM y Datawarehousing (DW), y entre DW y Knowledge Management en USA.

15:30 a 15:45

Break

15:45 a 16:30

Discapacidad y acceso a portales web. La experiencia de implantación de la norma UNIT 1215 de Accesibilidad Web en el portal www.tramites.gub.uy

Ing. Sandra Sayanes – Gerente de la División Canales de Atención Ciudadana – AGESIC

Natalia Barrios – Especialista funcional de tramites.gub.uy, Fabián Delgado – Especialista técnico en accesibilidad web

(descargar presentación de Natalia Barrios en PDF)
Abstract

La charla consta de dos partes. La primera de ellas tiene como objetivo presentar las acciones que ha llevado adelante el Estado uruguayo, y particularmente AGESIC como motor impulsor de la calidad de portales y aplicaciones web del Estado, para democratizar el acceso a la información del mismo. En la segunda parte se presentará la experiencia concreta de la implantación de la norma UNIT 1215 en el portal correspondiente al catálogo de trámites del Estado, los pasos realizados y los aspectos a tener en cuenta para la implantación de cada requisito de la norma.

Currículum Vitae
Sandra Sayanes

Sandra Sayanes, es Ingeniera en Computación graduada en la Universidad de la República Oriental del Uruguay y certificada como PMP por el Project Management Institute.

Desde 1999 se ha desempeñado en desarrollo y gerenciamiento de proyectos para instituciones públicas de Uruguay a través de una empresa consultora en informática privada. A fines de 2008 se suma al equipo de trabajo fijo de AGESIC y comienza su especialización en temas de accesibilidad y usabilidad web. En 2010 toma a su cargo el gerenciamiento del proyecto de implantación del nuevo Portal del Estado Uruguayo y en los años sucesivos los proyectos anuales de evolución del mismo. En 2012 asume el cargo de Gerente de la División Canales de Atención Ciudadana, perteneciente al área Ciudadanía Digital de AGESIC, liderando el equipo que fomenta la calidad de los portales y aplicaciones web del Estado y , a partir de 2013, la Estrategia de Atención Ciudadana Multicanal que Presidencia de la República comenzó a llevar adelante a través de AGESIC.

Accesibilidad Web
16:30 a 17:00

Gestión de Servicios de TI basado en la Norma UNIT ISO/IEC 20000-1

Ing. Pablo Richieri – Delegado de HG S.A. ante el CTE Gestión de Servicios de TI y Gobernanza de TI de UNIT

(descargar presentación de Ing. Pablo Richieri en PDF)
Abstract

Ya sea que usted acaba de comenzar un proyecto de mejora en la gestión de sus servicios de TI o está en marcha, su hoja de ruta debería estar basada en la serie de normas UNIT-ISO/IEC 20000. Esta presentación explica cómo los requisitos y el repertorio de recomendaciones prácticas de la serie UNIT-ISO/IEC 20000 puede orientar la mejora de sus servicios. Presentaremos junto a conceptos básicos del contenido de las normas las experiencia de implantación de HG S.A., una empresa prestadora de servicios de TI.

Currículum Vitae
Pablo Richieri

Pablo Richeri, es Ingeniero en Computación de la Universidad de la República, docente de UNIT, docente de posgrado en la Facultad de Ciencias Económicas y de Administración, es Especialista en Gestión de los Servicios de Tecnología de la Información UNIT-ISO/IEC 20.000. Es miembro del Comité de Gobierno de TI y Gestión de Servicios de TI, ámbito de homologación de las normas de la familia ISO/IEC 38.500 e ISO/IEC 20.000 respectivamente.

Se desempeña como Encargado de Calidad en HG S.A., implantando la norma UNIT ISO/IEC 20.000-1 en un servicio crítico del negocio, esta implantación tiene impacto directo sobre la operativa del servicio, su gestión, calidad, satisfacción y estrategia. Dentro de sus responsabilidades, se encuentra el Sistema de Gestión de Servicios de TI que comprende los procesos de gestión de incidentes, problemas, cambios, disponibilidad, continuidad, niveles de servicio, capacidad y seguridad de la información entre otros.

Gestión Servicios TI
17:00 a 17:30

Evaluación de la capacidad de los procesos de Gestión de Servicios de TI

Sr. Daniel Sorokins – Delegado de ATS ante el CTE Gestión de Servicios de TI y Gobernanza de TI de UNIT

(descargar presentación de Sr. Daniel Sorokins en PDF)
Abstract

Algunas normas son de apoyo a procesos de mejora en el entorno de las TICs y se pueden utilizar en cualquier momento y nivel de madurez por parte de la organizacion como es el caso de la norma 15504-8; una norma que nos permite realizar una evaluacion de nuestros proceso de gestion de servicios de TI y obtener recomendaciones para mejora o lograr determinado nivel de madurez deseado.

En esta presentacion conoceremos la 15504-8 y con un enfoque agil como utilizarla para evaluarnos en un momento dado dentro del ambito de la organizacion de TI.

Currículum Vitae
Daniel Sorokins

Daniel Sorokins está certificado como Trainer Oficial para todo el track ITIL EXPERT por PEOPLECERT, y viene liderando proyectos desde hace más de 10 años en nuestro país en la temática de Gestión de Servicios de TI.

Es Bachiller en Electrónica y Comunicaciones de la Universidad ORT, ITIL EXPERT, PRINCE2 Practitioner y PMP, desde hace varios años.

Actualmente es Director y Consultor de ATS - Tecnofor Uruguay, una empresa de consultoría oficial AXELOS para la región en buenas prácticas para la gestión de servicios de TI.

17:30 a 17:45

Break

17:45 a 18:30

¿Cómo mejorar los proceso de desarrollo de software de una PyME sin perder el foco de negocio? (serie UNIT-ISO/IEC 29110)

Mag. Ing. Gisele Villas Boas - coordinadora de la Unidad de Negocios y Servicios de Calidad y Competitividad de RELAIS Internacional

Abstract

Presentación de la serie UNIT-ISO/IEC 29110, su aplicación para el desarrollo de software en Pequeñas Organizaciones (VSE-Vey Small Entities) y el impacto de la competitividad que aporta a las pequeñas empresas. El sistema de certificación internacional y el fortalecimiento de las PYMES como proveedoras de grandes compradores.

Currículum Vitae
Gisele Villas Boas

Tiene una amplia experiencia en mecanismos de normalización y modelos acerca de la mejora de competitividad de empresas PYMES, en especial de la industria de Software y Servicios de TIC, liderazgo de programas de mejora de procesos de software y certificación, experiencia en Ciencias de la Computación y gestión de Tecnologías de Información. Participa activamente desde el año 2003 en proyectos de implementación y evaluación de procesos de software utilizando CMMI y MPS.BR. Es experta en Ingeniería de Software y en la evaluación de la conformidad, Evaluadora Líder MPS.BR y Auditora ISO/IEC 29110. Además de ser miembro de ISO/IEC JTC1/SC7, actuando como chairperson del comité espejo del subcomité SC7 brasileño. Coordina el trabajo del comité técnico de ABNT (Asociación Brasileña para la Estandarización), es responsable de la serie ISO/IEC 29110 y editora de la ISO/IEC 29110-3 que establece el Esquema de Certificación para PYMES que adoptan la ISO/IEC 29110 y del Guía de Implementación ISO/IEC 29110-6-1 que establece orientaciones para organizaciones de desarrollan con uso de abordajes agiles.

Calidad de Software
18:30 a 19:00

Cierre