<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Comentarios en: 2.2. TALLER 3. VENTAJAS Y DESVANTAJAS SOFTWARE	</title>
	<atom:link href="https://cinegemp.com/assignment/2-2-ventajas-y-desvantajas-software/feed/" rel="self" type="application/rss+xml" />
	<link>https://cinegemp.com/assignment/2-2-ventajas-y-desvantajas-software/</link>
	<description>CENTRO INTERNACIONAL DE NEGOCIOS EMPRESARIALES CINEGEMP</description>
	<lastBuildDate>Thu, 16 Nov 2023 01:49:35 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>
		Por: MANUEL ALBERTO QUIROGA VERANO		</title>
		<link>https://cinegemp.com/assignment/2-2-ventajas-y-desvantajas-software/#comment-1305</link>

		<dc:creator><![CDATA[MANUEL ALBERTO QUIROGA VERANO]]></dc:creator>
		<pubDate>Thu, 16 Nov 2023 01:49:35 +0000</pubDate>
		<guid isPermaLink="false">https://cinegemp.com/?post_type=wplms-assignment&#038;p=7468#comment-1305</guid>

					<description><![CDATA[Buenas noches, escogí la metodología Microsoft SDL por que al ser desarrollada por Microsoft pienso que es bueno implementarla y estudiarla.

Ventajas

Reduce la cantidad y la gravedad de vulnerabilidades

En todas las fases de los procesos incorpora seguridad y privacidad

Ofrece guía práctica para incorporar medidas de seguridad basándose en la experiencia y la evidencia.

Ofrece capacitación por medio de cursos para personal de IT.

Desventajas

Requiere un cambio en la cultura de las personas.

Se requiere esfuerzo y costo para su implementación.

Puede llegar a causar demasiada confianza en los usuarios.

No garantiza que no existan vulnerabilidades.

&#160;

&#160;

Manuel Quiroga

Sistemas informáticos. PSB

&#160;

&#160;]]></description>
			<content:encoded><![CDATA[<p>Buenas noches, escogí la metodología Microsoft SDL por que al ser desarrollada por Microsoft pienso que es bueno implementarla y estudiarla.</p>
<p>Ventajas</p>
<p>Reduce la cantidad y la gravedad de vulnerabilidades</p>
<p>En todas las fases de los procesos incorpora seguridad y privacidad</p>
<p>Ofrece guía práctica para incorporar medidas de seguridad basándose en la experiencia y la evidencia.</p>
<p>Ofrece capacitación por medio de cursos para personal de IT.</p>
<p>Desventajas</p>
<p>Requiere un cambio en la cultura de las personas.</p>
<p>Se requiere esfuerzo y costo para su implementación.</p>
<p>Puede llegar a causar demasiada confianza en los usuarios.</p>
<p>No garantiza que no existan vulnerabilidades.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Manuel Quiroga</p>
<p>Sistemas informáticos. PSB</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Angela Sophia Motivar Cepeda		</title>
		<link>https://cinegemp.com/assignment/2-2-ventajas-y-desvantajas-software/#comment-1241</link>

		<dc:creator><![CDATA[Angela Sophia Motivar Cepeda]]></dc:creator>
		<pubDate>Wed, 05 Jul 2023 18:52:22 +0000</pubDate>
		<guid isPermaLink="false">https://cinegemp.com/?post_type=wplms-assignment&#038;p=7468#comment-1241</guid>

					<description><![CDATA[Selecciono la metodología Microsoft SDL
Ventajas

 	Enfoque integral: El SDL aborda la seguridad en todas las etapas del ciclo de vida del desarrollo de software, desde la concepción hasta el mantenimiento. Esto garantiza que los aspectos de seguridad se tengan en cuenta en cada fase y evita el parcheo posterior.
 	Integración con herramientas y recursos: Microsoft SDL ofrece una amplia gama de herramientas, guías y recursos que facilitan su implementación. Estas herramientas ayudan en la identificación y corrección de vulnerabilidades, lo que mejora la calidad y la seguridad del software desarrollado.
 	Experiencia y respaldo de Microsoft: Microsoft ha acumulado una vasta experiencia en seguridad y ha aplicado sus conocimientos para desarrollar y mejorar continuamente el SDL. Esta metodología se basa en las mejores prácticas y lecciones aprendidas de Microsoft en el desarrollo de software seguro.

Desventajas

 	Complejidad y curva de aprendizaje: Implementar el SDL puede requerir un tiempo y esfuerzo significativos para comprender y aplicar correctamente todos los aspectos de la metodología. Esto puede ser especialmente desafiante para organizaciones con recursos limitados o sin experiencia previa en seguridad.
 	Adaptación a la organización: El SDL puede requerir ajustes y adaptaciones para satisfacer las necesidades y requisitos específicos de cada organización. Esto implica un análisis cuidadoso y una personalización adecuada, lo cual puede ser un desafío para algunas organizaciones.
 	Impacto en los plazos de desarrollo: La inclusión de actividades de seguridad adicionales puede tener un impacto en los plazos de desarrollo del software. Esto se debe a la necesidad de llevar a cabo revisiones de seguridad, pruebas y correcciones de vulnerabilidades, lo que puede prolongar el tiempo necesario para lanzar el producto final.

En resumen, el Microsoft SDL es una metodología integral para el desarrollo de software seguro con ventajas significativas, como su enfoque integral y la integración con herramientas y recursos de Microsoft. Sin embargo, también implica complejidad, adaptación a la organización y un posible impacto en los plazos de desarrollo como desafíos a considerar.]]></description>
			<content:encoded><![CDATA[<p>Selecciono la metodología Microsoft SDL<br />
Ventajas</p>
<p> 	Enfoque integral: El SDL aborda la seguridad en todas las etapas del ciclo de vida del desarrollo de software, desde la concepción hasta el mantenimiento. Esto garantiza que los aspectos de seguridad se tengan en cuenta en cada fase y evita el parcheo posterior.<br />
 	Integración con herramientas y recursos: Microsoft SDL ofrece una amplia gama de herramientas, guías y recursos que facilitan su implementación. Estas herramientas ayudan en la identificación y corrección de vulnerabilidades, lo que mejora la calidad y la seguridad del software desarrollado.<br />
 	Experiencia y respaldo de Microsoft: Microsoft ha acumulado una vasta experiencia en seguridad y ha aplicado sus conocimientos para desarrollar y mejorar continuamente el SDL. Esta metodología se basa en las mejores prácticas y lecciones aprendidas de Microsoft en el desarrollo de software seguro.</p>
<p>Desventajas</p>
<p> 	Complejidad y curva de aprendizaje: Implementar el SDL puede requerir un tiempo y esfuerzo significativos para comprender y aplicar correctamente todos los aspectos de la metodología. Esto puede ser especialmente desafiante para organizaciones con recursos limitados o sin experiencia previa en seguridad.<br />
 	Adaptación a la organización: El SDL puede requerir ajustes y adaptaciones para satisfacer las necesidades y requisitos específicos de cada organización. Esto implica un análisis cuidadoso y una personalización adecuada, lo cual puede ser un desafío para algunas organizaciones.<br />
 	Impacto en los plazos de desarrollo: La inclusión de actividades de seguridad adicionales puede tener un impacto en los plazos de desarrollo del software. Esto se debe a la necesidad de llevar a cabo revisiones de seguridad, pruebas y correcciones de vulnerabilidades, lo que puede prolongar el tiempo necesario para lanzar el producto final.</p>
<p>En resumen, el Microsoft SDL es una metodología integral para el desarrollo de software seguro con ventajas significativas, como su enfoque integral y la integración con herramientas y recursos de Microsoft. Sin embargo, también implica complejidad, adaptación a la organización y un posible impacto en los plazos de desarrollo como desafíos a considerar.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Yeimmy Johana Jimenez Yaya		</title>
		<link>https://cinegemp.com/assignment/2-2-ventajas-y-desvantajas-software/#comment-1222</link>

		<dc:creator><![CDATA[Yeimmy Johana Jimenez Yaya]]></dc:creator>
		<pubDate>Tue, 20 Jun 2023 14:14:16 +0000</pubDate>
		<guid isPermaLink="false">https://cinegemp.com/?post_type=wplms-assignment&#038;p=7468#comment-1222</guid>

					<description><![CDATA[&lt;strong&gt;Metodología S-SDLC (Secure Software Development Life Cycle​)&lt;/strong&gt;

Es un modelo del ciclo de vida de desarrollo de software que se enfoca en la seguridad del software. Su objetivo principal es garantizar que el software sea seguro y esté protegido contra posibles amenazas y vulnerabilidades.



&lt;strong&gt;Ventajas&lt;/strong&gt;

- Planificación y programación eficientes.

- Entregas sistemáticas de riesgos y estimación de costos.

- Gran importancia en garantizar la seguridad del software. Esto implica que se toman precauciones de seguridad desde el comienzo del proceso de desarrollo, lo cual ayuda a disminuir las posibles debilidades y los riesgos de seguridad en el producto final.

- Se consideran y se incluyen los requisitos establecidos por la normativa y las leyes relacionadas con la seguridad de la información. Esto garantiza que el software cumpla con los estándares y regulaciones específicas, lo cual es especialmente crucial en sectores altamente regulados, como la salud o las finanzas.

&lt;strong&gt;Desventajas&lt;/strong&gt;

- Es un proceso costoso

- La inclusión de medidas de seguridad adicionales y las pruebas periódicas pueden provocar una disminución en la velocidad del proceso de desarrollo y limitar la flexibilidad en los plazos establecidos. Esto puede representar un desafío para proyectos que requieren una entrega rápida o ágil.

- Para lograr una implementación exitosa del S-SDLC, es necesario que los equipos de desarrollo adquieran conocimientos y habilidades adicionales en el campo de la seguridad de la información. Esto puede implicar una mayor curva de aprendizaje y requerir capacitación adicional para los miembros del equipo.

- Debido a las actividades y controles de seguridad adicionales, es posible que los procesos de desarrollo se vuelvan más lentos y menos eficientes. Esto puede afectar la productividad del equipo de desarrollo, especialmente si no se implementan de manera adecuada y eficiente las prácticas de seguridad.]]></description>
			<content:encoded><![CDATA[<p><strong>Metodología S-SDLC (Secure Software Development Life Cycle​)</strong></p>
<p>Es un modelo del ciclo de vida de desarrollo de software que se enfoca en la seguridad del software. Su objetivo principal es garantizar que el software sea seguro y esté protegido contra posibles amenazas y vulnerabilidades.</p>
<p><strong>Ventajas</strong></p>
<p>&#8211; Planificación y programación eficientes.</p>
<p>&#8211; Entregas sistemáticas de riesgos y estimación de costos.</p>
<p>&#8211; Gran importancia en garantizar la seguridad del software. Esto implica que se toman precauciones de seguridad desde el comienzo del proceso de desarrollo, lo cual ayuda a disminuir las posibles debilidades y los riesgos de seguridad en el producto final.</p>
<p>&#8211; Se consideran y se incluyen los requisitos establecidos por la normativa y las leyes relacionadas con la seguridad de la información. Esto garantiza que el software cumpla con los estándares y regulaciones específicas, lo cual es especialmente crucial en sectores altamente regulados, como la salud o las finanzas.</p>
<p><strong>Desventajas</strong></p>
<p>&#8211; Es un proceso costoso</p>
<p>&#8211; La inclusión de medidas de seguridad adicionales y las pruebas periódicas pueden provocar una disminución en la velocidad del proceso de desarrollo y limitar la flexibilidad en los plazos establecidos. Esto puede representar un desafío para proyectos que requieren una entrega rápida o ágil.</p>
<p>&#8211; Para lograr una implementación exitosa del S-SDLC, es necesario que los equipos de desarrollo adquieran conocimientos y habilidades adicionales en el campo de la seguridad de la información. Esto puede implicar una mayor curva de aprendizaje y requerir capacitación adicional para los miembros del equipo.</p>
<p>&#8211; Debido a las actividades y controles de seguridad adicionales, es posible que los procesos de desarrollo se vuelvan más lentos y menos eficientes. Esto puede afectar la productividad del equipo de desarrollo, especialmente si no se implementan de manera adecuada y eficiente las prácticas de seguridad.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Rafael Eduardo Sanchez Perez		</title>
		<link>https://cinegemp.com/assignment/2-2-ventajas-y-desvantajas-software/#comment-1131</link>

		<dc:creator><![CDATA[Rafael Eduardo Sanchez Perez]]></dc:creator>
		<pubDate>Sat, 01 Apr 2023 15:47:06 +0000</pubDate>
		<guid isPermaLink="false">https://cinegemp.com/?post_type=wplms-assignment&#038;p=7468#comment-1131</guid>

					<description><![CDATA[Microsoft SDL (Microsoft Security Development Lifecycle)

Dentro de las principales ventajas esta la utilización de una metodología para el desarrollo de software seguro un paso a paso y una sinergia entre las diferentes herramientas de microsoft las cuales optimizan el proceso de desarrollo y facilitan la identificación de vulnerabilidades, ademas de un sin número de participaciones y reportes de muchas partes los cuales ayudan a mejorar la base de datos de posibles soluciones.

&#160;]]></description>
			<content:encoded><![CDATA[<p>Microsoft SDL (Microsoft Security Development Lifecycle)</p>
<p>Dentro de las principales ventajas esta la utilización de una metodología para el desarrollo de software seguro un paso a paso y una sinergia entre las diferentes herramientas de microsoft las cuales optimizan el proceso de desarrollo y facilitan la identificación de vulnerabilidades, ademas de un sin número de participaciones y reportes de muchas partes los cuales ayudan a mejorar la base de datos de posibles soluciones.</p>
<p>&nbsp;</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Io Astoreth Arroyave Vergara		</title>
		<link>https://cinegemp.com/assignment/2-2-ventajas-y-desvantajas-software/#comment-1109</link>

		<dc:creator><![CDATA[Io Astoreth Arroyave Vergara]]></dc:creator>
		<pubDate>Sat, 01 Apr 2023 04:48:00 +0000</pubDate>
		<guid isPermaLink="false">https://cinegemp.com/?post_type=wplms-assignment&#038;p=7468#comment-1109</guid>

					<description><![CDATA[La metodología seleccionada es S-SDLC (Secure Software Development Lifecycle. Es bien sabido que el ciclo de c¿vida de un software tiene parámetros estandars a nivel general. Si bien esto hace que sea mas ordenado la creación de un software, encamina a que se incurran muchos errores en términos de seguridad. en sus cuatro fases, esta metodología busca mejorar la seguridad del sistema en general pero es una herramienta de doble filo ya que, a modo de desventaja, se convierte en una metodología con prototipos predecibles.]]></description>
			<content:encoded><![CDATA[<p>La metodología seleccionada es S-SDLC (Secure Software Development Lifecycle. Es bien sabido que el ciclo de c¿vida de un software tiene parámetros estandars a nivel general. Si bien esto hace que sea mas ordenado la creación de un software, encamina a que se incurran muchos errores en términos de seguridad. en sus cuatro fases, esta metodología busca mejorar la seguridad del sistema en general pero es una herramienta de doble filo ya que, a modo de desventaja, se convierte en una metodología con prototipos predecibles.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Diana Marcela Álvarez Riaño		</title>
		<link>https://cinegemp.com/assignment/2-2-ventajas-y-desvantajas-software/#comment-1104</link>

		<dc:creator><![CDATA[Diana Marcela Álvarez Riaño]]></dc:creator>
		<pubDate>Sat, 01 Apr 2023 04:16:36 +0000</pubDate>
		<guid isPermaLink="false">https://cinegemp.com/?post_type=wplms-assignment&#038;p=7468#comment-1104</guid>

					<description><![CDATA[
TSP (TEAM SOFTWARE PROCESS)

Se encuentra apoyado en la disciplina de la ingeniería de software, centrado en mejorar la capacidad de un equipo para planificar, realizar y monitorear el trabajo de software de manera efectiva y eficiente.

Está basado en datos para gestionar el proceso de desarrollo, permitiendo recopilar y analizar datos sobre el desempeño del equipo, adicional a eso un desarrollo para reconocer áreas de mejora y tomar decisiones informadas, es importante tener en cuenta ventajas y desventajas.

Ventajas:

 	Mejora la calidad del software: se encarga de una mejora continua y prevención de defectos, permitiendo que mejore el software desollado.
 	Aumento de productividad: se encarga de fomentar e igualar procesos y el uso de ciertas practicas hacen que mejore la productividad.
 	Mejora la comunicación: se encarga de elevar la comunicación y colaboración entre los integrantes, logrando fomentar una buena calidad de trabajo.
 	Facilita tomar decisiones: suministra información sobre el proceso de desarrollo del software, permitiendo que los gerentes y lideres del trabajo tomen decisiones mas informadas y poder determinarlas bien.

Desventajas:

 	Inversión de tiempo y recursos: genera una inversión significativa en el tiempo y recursos que requiere, generando que sea un problema u obstáculo para algunas identidades.
 	Mejora continua: requiere una mejora continua, lo que quiere decir que las entidades que no mantienen una mejora continua puede que en el camino sea complicado adaptarse al proceso.
 	Dificultad para implementarlo: dificulta para los integrantes de trabajo, en especial aquellos que no se encuentran asociados y que adicional puede ser un proceso rígido para ejecutar.
 	No es única opción: no es una solución única para los problemas de desarrollo del software y puede no ser adecuado para las entidades o integrantes de trabajo.
]]></description>
			<content:encoded><![CDATA[<p>TSP (TEAM SOFTWARE PROCESS)</p>
<p>Se encuentra apoyado en la disciplina de la ingeniería de software, centrado en mejorar la capacidad de un equipo para planificar, realizar y monitorear el trabajo de software de manera efectiva y eficiente.</p>
<p>Está basado en datos para gestionar el proceso de desarrollo, permitiendo recopilar y analizar datos sobre el desempeño del equipo, adicional a eso un desarrollo para reconocer áreas de mejora y tomar decisiones informadas, es importante tener en cuenta ventajas y desventajas.</p>
<p>Ventajas:</p>
<p> 	Mejora la calidad del software: se encarga de una mejora continua y prevención de defectos, permitiendo que mejore el software desollado.<br />
 	Aumento de productividad: se encarga de fomentar e igualar procesos y el uso de ciertas practicas hacen que mejore la productividad.<br />
 	Mejora la comunicación: se encarga de elevar la comunicación y colaboración entre los integrantes, logrando fomentar una buena calidad de trabajo.<br />
 	Facilita tomar decisiones: suministra información sobre el proceso de desarrollo del software, permitiendo que los gerentes y lideres del trabajo tomen decisiones mas informadas y poder determinarlas bien.</p>
<p>Desventajas:</p>
<p> 	Inversión de tiempo y recursos: genera una inversión significativa en el tiempo y recursos que requiere, generando que sea un problema u obstáculo para algunas identidades.<br />
 	Mejora continua: requiere una mejora continua, lo que quiere decir que las entidades que no mantienen una mejora continua puede que en el camino sea complicado adaptarse al proceso.<br />
 	Dificultad para implementarlo: dificulta para los integrantes de trabajo, en especial aquellos que no se encuentran asociados y que adicional puede ser un proceso rígido para ejecutar.<br />
 	No es única opción: no es una solución única para los problemas de desarrollo del software y puede no ser adecuado para las entidades o integrantes de trabajo.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Diana Paola Sequera Castro		</title>
		<link>https://cinegemp.com/assignment/2-2-ventajas-y-desvantajas-software/#comment-1103</link>

		<dc:creator><![CDATA[Diana Paola Sequera Castro]]></dc:creator>
		<pubDate>Sat, 01 Apr 2023 04:03:57 +0000</pubDate>
		<guid isPermaLink="false">https://cinegemp.com/?post_type=wplms-assignment&#038;p=7468#comment-1103</guid>

					<description><![CDATA[&lt;strong&gt;El TSP&lt;/strong&gt;
(Team Software Process) es un modelo de desarrollo de software enfocado en mejorar la calidad del software y la productividad del equipo mediante la implementación de prácticas de ingeniería de software y gestión de proyectos.

Se emplea una técnica basada en ciclos de vida repetitivos y un enfoque orientado al equipo para mejorar la calidad del software. Las ventajas de TSP comprenden la optimización de la calidad del software, el aumento de la productividad y la mejora de la comunicación del equipo. No obstante, TSP también presenta desventajas, como la necesidad de capacitación y la limitada capacidad de adaptación a diferentes proyectos.

&#160;]]></description>
			<content:encoded><![CDATA[<p><strong>El TSP</strong><br />
(Team Software Process) es un modelo de desarrollo de software enfocado en mejorar la calidad del software y la productividad del equipo mediante la implementación de prácticas de ingeniería de software y gestión de proyectos.</p>
<p>Se emplea una técnica basada en ciclos de vida repetitivos y un enfoque orientado al equipo para mejorar la calidad del software. Las ventajas de TSP comprenden la optimización de la calidad del software, el aumento de la productividad y la mejora de la comunicación del equipo. No obstante, TSP también presenta desventajas, como la necesidad de capacitación y la limitada capacidad de adaptación a diferentes proyectos.</p>
<p>&nbsp;</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Jesús Santiago Bravo Muñoz		</title>
		<link>https://cinegemp.com/assignment/2-2-ventajas-y-desvantajas-software/#comment-1050</link>

		<dc:creator><![CDATA[Jesús Santiago Bravo Muñoz]]></dc:creator>
		<pubDate>Mon, 27 Mar 2023 18:04:34 +0000</pubDate>
		<guid isPermaLink="false">https://cinegemp.com/?post_type=wplms-assignment&#038;p=7468#comment-1050</guid>

					<description><![CDATA[
 	Microsoft SDL (Microsoft Security Development Lifecycle)

Ventajas

– Anticipando Fallas en el Código: esas fallas que se detectan en la ejecución de la aplicación.
– Atacantes atacan todo el código: proteger todo el desarrollo, no solo un componente. Los intrusos atacan todo el software y buscan fallas.
– No enfocarse en “hacerlo bien la próxima vez”: clásica excusa para dejar las mejoras en próximas etapas.
– Remover código viejo: el software se modifica y no hay un proceso de mejora que permita borrar código que ya no forma parte en la nueva versión.
– Eliminar funciones antiguas: mejoradas por otras.
– Reemplazar protocolos viejos
– Reconocer que el código fallará y reducir la superficie de ataque.

&#160;

Desventajas

Mayor tiempo para la emisión de pólizas finales y/o certificados de cobertura.

Distribución de primas podría ser más onerosa para operaciones pequeñas,

&#160;

Opinión

Es un proceso de desarrollo de software basado en el modelo espiral, que ha sido propuesto por Microsoft, para ayudar a los desarrolladores a crear un software mientras reduce los problemas de seguridad, vulnerabilidades, incluso reduce los costos de mantenimiento, además se basa en tres conceptos básicos:

 	Educación
 	Mejora continua de procesos
 	Responsabilidad

El proceso de divide en 7 faces (1. Capacitación, 2. Requisitos, 3. Diseño, 4. Implementación, 5. Verificación, 6. Lanzamiento, 7. Respuesta.)]]></description>
			<content:encoded><![CDATA[<p> 	Microsoft SDL (Microsoft Security Development Lifecycle)</p>
<p>Ventajas</p>
<p>– Anticipando Fallas en el Código: esas fallas que se detectan en la ejecución de la aplicación.<br />
– Atacantes atacan todo el código: proteger todo el desarrollo, no solo un componente. Los intrusos atacan todo el software y buscan fallas.<br />
– No enfocarse en “hacerlo bien la próxima vez”: clásica excusa para dejar las mejoras en próximas etapas.<br />
– Remover código viejo: el software se modifica y no hay un proceso de mejora que permita borrar código que ya no forma parte en la nueva versión.<br />
– Eliminar funciones antiguas: mejoradas por otras.<br />
– Reemplazar protocolos viejos<br />
– Reconocer que el código fallará y reducir la superficie de ataque.</p>
<p>&nbsp;</p>
<p>Desventajas</p>
<p>Mayor tiempo para la emisión de pólizas finales y/o certificados de cobertura.</p>
<p>Distribución de primas podría ser más onerosa para operaciones pequeñas,</p>
<p>&nbsp;</p>
<p>Opinión</p>
<p>Es un proceso de desarrollo de software basado en el modelo espiral, que ha sido propuesto por Microsoft, para ayudar a los desarrolladores a crear un software mientras reduce los problemas de seguridad, vulnerabilidades, incluso reduce los costos de mantenimiento, además se basa en tres conceptos básicos:</p>
<p> 	Educación<br />
 	Mejora continua de procesos<br />
 	Responsabilidad</p>
<p>El proceso de divide en 7 faces (1. Capacitación, 2. Requisitos, 3. Diseño, 4. Implementación, 5. Verificación, 6. Lanzamiento, 7. Respuesta.)</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Sergio Andrés Cantor Moya		</title>
		<link>https://cinegemp.com/assignment/2-2-ventajas-y-desvantajas-software/#comment-1044</link>

		<dc:creator><![CDATA[Sergio Andrés Cantor Moya]]></dc:creator>
		<pubDate>Sun, 26 Mar 2023 16:27:16 +0000</pubDate>
		<guid isPermaLink="false">https://cinegemp.com/?post_type=wplms-assignment&#038;p=7468#comment-1044</guid>

					<description><![CDATA[La metodología OSSA (Oracle Software Security Assurance) es un proceso sistemático utilizado por Oracle para identificar y mitigar las vulnerabilidades de seguridad en su software. Esta metodología se divide en tres fases principales: la fase de diseño, la fase de desarrollo y la fase de despliegue.
En la fase de diseño, se identifican los posibles riesgos de seguridad asociados con la funcionalidad del software y se definen los requisitos de seguridad para el diseño. En la fase de desarrollo, se utilizan herramientas de análisis de seguridad automatizadas y pruebas manuales para detectar vulnerabilidades de seguridad. En la fase de despliegue, se realiza una revisión de seguridad final antes del lanzamiento del software.
Una de las principales ventajas de la metodología OSSA es que garantiza que el software de Oracle sea seguro y confiable para los usuarios finales. Al utilizar esta metodología, Oracle puede identificar y abordar proactivamente las vulnerabilidades de seguridad en su software antes de que puedan ser explotadas por atacantes malintencionados.
Sin embargo, una posible desventaja de la metodología OSSA es que puede ser costosa y requerir mucho tiempo. La realización de pruebas de seguridad y análisis de vulnerabilidades puede llevar mucho tiempo, lo que puede retrasar el lanzamiento del software. Además, la implementación de esta metodología puede requerir recursos adicionales, como herramientas de seguridad y personal capacitado.
En resumen, la metodología OSSA es un enfoque integral y efectivo para garantizar la seguridad del software de Oracle. Aunque puede ser costoso y llevar tiempo, los beneficios de tener un software seguro y confiable para los usuarios finales superan con creces los costos asociados con su implementación.

Sergio Andres Cantor Moya
PSB 2023

Seguridad Informatica]]></description>
			<content:encoded><![CDATA[<p>La metodología OSSA (Oracle Software Security Assurance) es un proceso sistemático utilizado por Oracle para identificar y mitigar las vulnerabilidades de seguridad en su software. Esta metodología se divide en tres fases principales: la fase de diseño, la fase de desarrollo y la fase de despliegue.<br />
En la fase de diseño, se identifican los posibles riesgos de seguridad asociados con la funcionalidad del software y se definen los requisitos de seguridad para el diseño. En la fase de desarrollo, se utilizan herramientas de análisis de seguridad automatizadas y pruebas manuales para detectar vulnerabilidades de seguridad. En la fase de despliegue, se realiza una revisión de seguridad final antes del lanzamiento del software.<br />
Una de las principales ventajas de la metodología OSSA es que garantiza que el software de Oracle sea seguro y confiable para los usuarios finales. Al utilizar esta metodología, Oracle puede identificar y abordar proactivamente las vulnerabilidades de seguridad en su software antes de que puedan ser explotadas por atacantes malintencionados.<br />
Sin embargo, una posible desventaja de la metodología OSSA es que puede ser costosa y requerir mucho tiempo. La realización de pruebas de seguridad y análisis de vulnerabilidades puede llevar mucho tiempo, lo que puede retrasar el lanzamiento del software. Además, la implementación de esta metodología puede requerir recursos adicionales, como herramientas de seguridad y personal capacitado.<br />
En resumen, la metodología OSSA es un enfoque integral y efectivo para garantizar la seguridad del software de Oracle. Aunque puede ser costoso y llevar tiempo, los beneficios de tener un software seguro y confiable para los usuarios finales superan con creces los costos asociados con su implementación.</p>
<p>Sergio Andres Cantor Moya<br />
PSB 2023</p>
<p>Seguridad Informatica</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Juan Camilo García Sequera		</title>
		<link>https://cinegemp.com/assignment/2-2-ventajas-y-desvantajas-software/#comment-1033</link>

		<dc:creator><![CDATA[Juan Camilo García Sequera]]></dc:creator>
		<pubDate>Fri, 24 Mar 2023 21:58:25 +0000</pubDate>
		<guid isPermaLink="false">https://cinegemp.com/?post_type=wplms-assignment&#038;p=7468#comment-1033</guid>

					<description><![CDATA[SSDF (Secure Software Development Framework) 

Es una metodología de desarollo de software cuyo fin es garantizar que el software desarrollado sea seguro y esté protegido contra amenazas de seguridad conocidas y desconocidas. 

ventajas:

1.Mejora la calidad del software, ya que se incorporan medidas de seguridad desde el principio del proceso de desarrollo.

2.Reduce los costos y los tiempos de desarrollo al identificar y corregir los problemas de seguridad temprano en el ciclo de vida del software.

3.Ayuda a garantizar el cumplimiento de los estándares y regulaciones de seguridad, como el Estándar de Seguridad de Datos

desventajas:

1.Puede aumentar la complejidad del proceso de desarrollo de software, ya que se deben incorporar medidas de seguridad adicionales en cada etapa del ciclo de vida del software.

2.Puede ser difícil de implementar en organizaciones que ya tienen procesos de desarrollo de software establecidos, lo que puede requerir cambios significativos en la cultura y la forma de trabajo de la organización.
3.Requiere la participación de personal altamente capacitado y experimentado en seguridad informática, lo que puede ser costoso y difícil de encontrar.]]></description>
			<content:encoded><![CDATA[<p>SSDF (Secure Software Development Framework) </p>
<p>Es una metodología de desarollo de software cuyo fin es garantizar que el software desarrollado sea seguro y esté protegido contra amenazas de seguridad conocidas y desconocidas. </p>
<p>ventajas:</p>
<p>1.Mejora la calidad del software, ya que se incorporan medidas de seguridad desde el principio del proceso de desarrollo.</p>
<p>2.Reduce los costos y los tiempos de desarrollo al identificar y corregir los problemas de seguridad temprano en el ciclo de vida del software.</p>
<p>3.Ayuda a garantizar el cumplimiento de los estándares y regulaciones de seguridad, como el Estándar de Seguridad de Datos</p>
<p>desventajas:</p>
<p>1.Puede aumentar la complejidad del proceso de desarrollo de software, ya que se deben incorporar medidas de seguridad adicionales en cada etapa del ciclo de vida del software.</p>
<p>2.Puede ser difícil de implementar en organizaciones que ya tienen procesos de desarrollo de software establecidos, lo que puede requerir cambios significativos en la cultura y la forma de trabajo de la organización.<br />
3.Requiere la participación de personal altamente capacitado y experimentado en seguridad informática, lo que puede ser costoso y difícil de encontrar.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
