Mostrar el registro sencillo del ítem

Calidad del software y seguridad de aplicaciones a partir del proceso de desarrollo de software AGILISO y el estándar OWASP

dc.creatorBlandón-Jaramillo, Carlos Arturo
dc.creatorJaramillo-Becerra, Jhon Steven
dc.date2023-10-31
dc.date.accessioned2023-11-17T22:56:41Z
dc.date.available2023-11-17T22:56:41Z
dc.identifierhttps://revistas.tec.ac.cr/index.php/tec_marcha/article/view/6923
dc.identifier10.18845/tm.v36i8.6923
dc.identifier.urihttps://hdl.handle.net/2238/14783
dc.descriptionGlobalization has driven all industrial sectors towards the modernization of obtaining, storing and accessing information in the support, mission and strategic processes, modernization that have started to become practically mandatory and immediate after the world pandemic declaration, which forced these processes to be carried out virtually since governments decreed confinements to the entire population; this unexpected circumstance leads to the imperative need to improve both software development practices and security testing of the applications that support the business operation. In this context, those responsible for internal control and information systems auditing departments must generate permanent evaluations of both software development processes and application security, ensuring compliance with international standards ISO/IEC 27001 and ISO/IEC 29110, verifying that the business logic is adequately supported by the organizations’ own or outsourced developments. This is a proposal to evaluate software quality based on the AGILISO software development process and application security based on the OWASP application security verification standard, strengthening and optimizing the auditing activity by internal control, auditors and information systems consultants, allowing the timely proposal of action plans that seek to correct the deviations detected.en-US
dc.descriptionLa globalización ha impulsado a todos los sectores industriales hacia la modernización de la obtención, almacenamiento y acceso de información en los procesos de apoyo, misionales y estratégicos, modernización que se han comenzado a hacer prácticamente obligatorios e inmediata a partir de la declaratoria mundial de pandemia, que obligó a que dichos procesos se realicen en la virtualidad toda vez que por parte de los gobiernos se decretaron confinamientos a toda la población; esta circunstancia inesperada decanta en la necesidad imperativa de mejorar tanto las prácticas de desarrollo de software como las pruebas a la seguridad de las aplicaciones que soportan la operación del negocio. En este contexto los responsables de los departamentos de control interno y auditoría de sistemas de información deben generar evaluaciones permanentes tanto a los procesos de desarrollo de software como a la seguridad de las aplicaciones, asegurando el cumplimiento de los estándares internacionales ISO/IEC 27001 e ISO/IEC 29110, verificando que la lógica del negocio este soportada de manera adecuada a través de los desarrollos propios o tercerizados con los que cuentan las organizaciones. Esta es una propuesta para evaluar la calidad del software a partir del proceso de desarrollo de software AGILISO y la seguridad en las aplicaciones en base al estándar de verificación de seguridad en aplicaciones OWASP, fortaleciendo y optimizando la actividad de auditoría por parte de control interno, auditores y consultores de sistemas de información, permitiendo la propuesta oportuna de planes de acción que procuren la corrección de las desviaciones detectadas.es-ES
dc.formatapplication/pdf
dc.languagespa
dc.publisherEditorial Tecnológica de Costa Rica (entidad editora)es-ES
dc.relationhttps://revistas.tec.ac.cr/index.php/tec_marcha/article/view/6923/6725
dc.rightsDerechos de autor 2023 Revista Tecnología en Marchaes-ES
dc.rightshttps://creativecommons.org/licenses/by-nc-nd/4.0es-ES
dc.sourceTecnología en marcha Journal; 2023: V Congreso Internacional en Inteligencia Ambiental, Ingeniería de Software, Salud Electrónica y Móvil; Pág. 5-22en-US
dc.sourceRevista Tecnología en Marcha; 2023: V Congreso Internacional en Inteligencia Ambiental, Ingeniería de Software, Salud Electrónica y Móvil; Pág. 5-22es-ES
dc.source2215-3241
dc.source0379-3982
dc.subjectSoftware qualityen-US
dc.subjectsecurityen-US
dc.subjectagile processesen-US
dc.subjectsoftware developmenten-US
dc.subjectsystem auditen-US
dc.subjectCalidad de Softwarees-ES
dc.subjectseguridades-ES
dc.subjectprocesos ágileses-ES
dc.subjectdesarrollo de softwarees-ES
dc.subjectauditoría de sistemases-ES
dc.titleSoftware Quality and Application Security Base on the AGILISO Software Development Process and the OWASP Standarden-US
dc.titleCalidad del software y seguridad de aplicaciones a partir del proceso de desarrollo de software AGILISO y el estándar OWASPes-ES
dc.typeinfo:eu-repo/semantics/article
dc.typeinfo:eu-repo/semantics/publishedVersion


Ficheros en el ítem

FicherosTamañoFormatoVer

No hay ficheros asociados a este ítem.

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem