Ercole Colonese

L’ESPERIENZA AL VOSTRO SERVIZIO!

Consulenza informatica ed organizzativa

 

 

home

sviluppo software

consulenza

didattica

chi sono

 info

 

Sviluppare software oggi …

Stonehenge

 

In questa pagina:

 

ISO9000 nelle organizzazioni software

ISO 9000, Terminologia

ISO 9001, Requisiti

ISO 9004, Guida la miglioramento continuo

ISO 19011, Guida alle verifiche ispettive

Altre norma sul software:

ISO 9126, qualità del software

ISO 12207, Ciclo di vita del software

Norme ISO nelle organizzazioni software

 

Lo standard ISO 9000 attuale (Vision 2000) ha compiuto un passo notevole verso il miglioramento continuo della qualità. Un’azienda software trova ora quanto necessario per portare l'organizzazione verso un miglioramento concreto e tangibile, ma …

Occorre evitare di costruire cattedrali nel deserto, sistemi di qualità perfettamente aderenti alle norme ma poco utili dal punto di vista produttivo. Sistemi realizzati solo per risultare "conformi" (solo per ottenere il "bollino blu") sono molto costosi e non producono risultati economici che giustifichino gli investimenti fatti. Occorre andare alla sostanza, semplificare, condividere e poi...

AGIRE. Con competenza, continuità e coerenza!

L'Aicq-ci (Associazione italiana per la cultura della qualità - centro insulare) - sottocomitato per la qualità del software, a cui l'autore si onora di appartenere - ha realizzato un utilissimo quaderno per le organizzazioni software che descrive l'interpretazione delle norme e si suggeriscono modalità per la loro applicazione:

"Linee Guida per l'applicazione della norma ISO 9001:2000 (Vision 2000) per lo sviluppo e la manutenzione del software - Quaderno N. 11 - Aprile 2001".

Il quadro normativo attuale è stato notevolmente semplificato per quanto concerne le norme della serie ISO 9000, ma un'organizzazione software ha anche altri obblighi cui si applicano altre norme ISO e non. Parlo, ad esempio, le norme per la sicurezza, la responsabilità sociale, ecc. Diamo prima una visione d'insieme delle norme e poi i dettagli per ciascuna di esse.

Norme della serie ISO 9000 ed altre specifiche per il software 

La nuova versione (Vision 2000) della serie 9000 è costituita da quattro documenti principali:

  1. ISO 9000 - Fondamenti e terminologia, descrive i fondamenti dei sistemi di gestione per la qualità e ne specifica la terminologia adoperata;

  2. ISO 9001 - Requisiti per i sistemi di gestione per la qualità, specifica i requisiti dei sistemi di gestione per la qualità che un'azienda deve soddisfare per dimostrare ai propri clienti, ed al mercato in generale, la propria capacità di fornire prodotti e servizi in linea con la qualità attesa;

  3. ISO 9004 - Guida al miglioramento continuo, fornisce linee guida per adottare le norme ISO 9000 in maniera proficua, migliorando le prestazioni aziendali, sia in termini di efficacia che di efficienza, in modo continuativo (miglioramento continuo);

  4. ISO 19011 - Guida alle verifiche ispettive dei sistemi di gestione per la qualità ed ambientali, fornisce una guida per le verifiche ispettive da condurre su sistemi di gestione per la qualità ed ambientali.

A queste si aggiungono norme specifiche per lo sviluppo del software, tra cui le più significative:

  • ISO 9126, Le norme sulla qualità dei prodotti software;

  • ISO 12207, Le norme sul ciclo di vita del software.

Selezionando ciascun elemento elencato si hanno maggiori informazioni.

Norme relative alla gestione della sicurezza delle informazioni

Le organizzazioni che si occupano di servizi che prevedono la gestione di basi informative con dati riservati devono ottemperare a normative di legge emanate in materia. E' necessario quindi adeguare il proprio sistema di gestione aziendale per la qualità (SGQ) in modo da integrarlo con il sistema di gestione della sicurezza delle informazioni (ISMS, Information Security Management System).

Le leggi e normative che regolamentano la materia sono:

  • D.Lgs 196/2003, Codice in materia di protezione dei dati personali;

  • ISO/IEC 27001:2005, Information Technology - Security Techniques - Information Security Management System - Requirements.

Selezionando ciascun elemento elencato si hanno maggiori informazioni.

Responsabilità sociale

Si tratta di norme internazionali con lo scopo di migliorare le condizioni lavorative a livello mondiale. L'obiettivo è quello di permettere la definizione di uno standard verificabile da Enti di Certificazione.

La norma in oggetto è:

Essa permette di certificare alcuni aspetti della gestione aziendale attinenti alla responsabilità sociale d'impresa (CSR - Corporate Social Responsibility).

Selezionando l'elemento si ottengono maggio dettagli sulla norma.

Sviluppare software oggi ...

Il contesto

Norme e modelli

ISO 9000 e norme

ISO 9000

ISO 9001

ISO 9004

ISO 19011

ISO 9126

ISO 12207

ISO/IEC 27001 per la sicurezza

SA 8000 per la responsabilità sociale

EFQM, modello per l'eccellenza

CMMI, modello per la maturità dei processi

P-CMM, modello per la gestione delle persone

Professioni e certificazioni

Metodologia di sviluppo software

10 best practice del software

 

 

Link esterni utili:

Aicq-ci, Associazione Italiana Cultura Qualità, Sottocomitato Qualità del Software

SA 8000, Social Accountability Information

 

Copyright © 2005-2007 - Ultimo aggiornamento: 31 luglio 2007