Tecnológico de Costa Rica
  • xmlui.mirage2.page-structure.upload_to_repository_title
  • xmlui.mirage2.page-structure.policies_title
  • xmlui.mirage2.page-structure.rea_title
  • Contact us
    • español
    • English
  • español 
    • español
    • English
  • Login
View Item 
  •   DSpace Home
  • Portal de Revistas del Instituto Tecnológico de Costa Rica
  • Tecnología en Marcha
  • View Item
  •   DSpace Home
  • Portal de Revistas del Instituto Tecnológico de Costa Rica
  • Tecnología en Marcha
  • View Item
JavaScript is disabled for your browser. Some features of this site may not work without it.

Browse

All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsxmlui.ArtifactBrowser.Navigation.browse_typexmlui.ArtifactBrowser.Navigation.browse_userThis CollectionBy Issue DateAuthorsTitlesSubjectsxmlui.ArtifactBrowser.Navigation.browse_typexmlui.ArtifactBrowser.Navigation.browse_user

My Account

LoginRegister

Statistics

View Usage Statistics

Software Quality and Application Security Base on the AGILISO Software Development Process and the OWASP Standard

Calidad del software y seguridad de aplicaciones a partir del proceso de desarrollo de software AGILISO y el estándar OWASP

Thumbnail
View/Open
https://revistas.tec.ac.cr/index.php/tec_marcha/article/view/692310.18845/tm.v36i8.6923
Author
Blandón-Jaramillo, Carlos Arturo
Jaramillo-Becerra, Jhon Steven
Metadata
Show full item record
Description
 
Globalization has driven all industrial sectors towards the modernization of obtaining, storing and accessing information in the support, mission and strategic processes, modernization that have started to become practically mandatory and immediate after the world pandemic declaration, which forced these processes to be carried out virtually since governments decreed confinements to the entire population; this unexpected circumstance leads to the imperative need to improve both software development practices and security testing of the applications that support the business operation. In this context, those responsible for internal control and information systems auditing departments must generate permanent evaluations of both software development processes and application security, ensuring compliance with international standards ISO/IEC 27001 and ISO/IEC 29110, verifying that the business logic is adequately supported by the organizations’ own or outsourced developments. This is a proposal to evaluate software quality based on the AGILISO software development process and application security based on the OWASP application security verification standard, strengthening and optimizing the auditing activity by internal control, auditors and information systems consultants, allowing the timely proposal of action plans that seek to correct the deviations detected.
 
La globalización ha impulsado a todos los sectores industriales hacia la modernización de la obtención, almacenamiento y acceso de información en los procesos de apoyo, misionales y estratégicos, modernización que se han comenzado a hacer prácticamente obligatorios e inmediata a partir de la declaratoria mundial de pandemia, que obligó a que dichos procesos se realicen en la virtualidad toda vez que por parte de los gobiernos se decretaron confinamientos a toda la población; esta circunstancia inesperada decanta en la necesidad imperativa de mejorar tanto las prácticas de desarrollo de software como las pruebas a la seguridad de las aplicaciones que soportan la operación del negocio. En este contexto los responsables de los departamentos de control interno y auditoría de sistemas de información deben generar evaluaciones permanentes tanto a los procesos de desarrollo de software como a la seguridad de las aplicaciones, asegurando el cumplimiento de los estándares internacionales ISO/IEC 27001 e ISO/IEC 29110, verificando que la lógica del negocio este soportada de manera adecuada a través de los desarrollos propios o tercerizados con los que cuentan las organizaciones. Esta es una propuesta para evaluar la calidad del software a partir del proceso de desarrollo de software AGILISO y la seguridad en las aplicaciones en base al estándar de verificación de seguridad en aplicaciones OWASP, fortaleciendo y optimizando la actividad de auditoría por parte de control interno, auditores y consultores de sistemas de información, permitiendo la propuesta oportuna de planes de acción que procuren la corrección de las desviaciones detectadas.
 
xmlui.dri2xhtml.METS-1.0.magazine-source
Tecnología en marcha Journal; 2023: V Congreso Internacional en Inteligencia Ambiental, Ingeniería de Software, Salud Electrónica y Móvil; Pág. 5-22 , Revista Tecnología en Marcha; 2023: V Congreso Internacional en Inteligencia Ambiental, Ingeniería de Software, Salud Electrónica y Móvil; Pág. 5-22 , 2215-3241 , 0379-3982 .
URI
https://hdl.handle.net/2238/18228
xmlui.dri2xhtml.METS-1.0.share-button
       
xmlui.dri2xhtml.METS-1.0.metric
Collections
  • Tecnología en Marcha [1993]

Related items

Showing items related by title, author, creator and subject.

  • Diseño de métodos de analítica visual (AV) en el contexto de Big Data para apoyar el proceso de desarrollo y mantenimiento de software (AVIB) 

    Solano-Cordero, Jennier; González-Torres, Antonio; Navas-Sú, José; Hernández-Vásquez, Marco; Hernández-Castro, Franklin (Instituto Tecnológico de Costa Rica, 2021-06-30)
    El desarrollo y mantenimiento del software son procesos complejos que producen un gran número de cambios y grandes volúmenes de datos en la forma de líneas de código, variables, relaciones de acoplamiento, cohesión, herencia ...
  • Integración efectiva de paradigmas de especificación de software 

    Espino-Barrios, Luis Fernando (Instituto Tecnológico de Costa Rica, 2010-11)
    La especificación como una forma de descripción del comportamiento del software se ha vuelto un tanto subjetiva; esta subjetividad ha conllevado la creación de diferentes paradigmas de especificación, siendo los dos ...
  • Propuesta de diseño de software de alto nivel de un sistema de generación de lenguaje natural para la empresa Kleeen Software 

    Carvajal-Segura, Laura Daniela (Instituto Tecnológico de Costa Rica, 2022-06)
    Este proyecto tiene como objetivo proponer un diseño de software de alto nivel de un sistema de generación de lenguaje natural, basado en las buenas prácticas de la industria, para la generación de documentación que brinde ...

|Contact us

Repositorio Institucional del Tecnológico de Costa Rica

Sistema de Bibliotecas del TEC | SIBITEC

© DERECHOS RESERVADOS. Un sitio soportado por DSpace(v. 6.3)

RT-1

 

 


|Contact us

Repositorio Institucional del Tecnológico de Costa Rica

Sistema de Bibliotecas del TEC | SIBITEC

© DERECHOS RESERVADOS. Un sitio soportado por DSpace(v. 6.3)

RT-1