METRIX: a tool for software-risk analysis and management

Author(s):  
B.E. Gayet ◽  
L.C. Briand
2020 ◽  
Vol 10 (3) ◽  
pp. 5678-5682 ◽  
Author(s):  
M. N. A. Khan ◽  
A. M. Mirza ◽  
I. Saleem

Risk analysis and management is a critical aspect of the software development process. Various risks are associated with every phase of the software development lifecycle. The early identification of risks in each phase of software development coupled with mitigating plans can help to reduce the cost of the product and increase software quality. This study aims to explore various tools and techniques used in the literature of analyzing and managing risks. Most risk analysis techniques have been applied in the requirement analysis phase, so there is a scarcity of tools supporting automated risk analysis. Accommodating various types of risk factors to predict the software risks reduces the accuracy of the classifier.


2000 ◽  
Vol 32 (11) ◽  
pp. 58-64
Author(s):  
Mikhail Z. Zgurowsky ◽  
Igor I. Kovalenko ◽  
Kuteiba Kondrak ◽  
Elias Kondrak

Enfoque UTE ◽  
2017 ◽  
Vol 8 (1) ◽  
pp. 107-121 ◽  
Author(s):  
Esteban Crespo Martínez

La información es el elemento más valioso para cualquier organización o persona en este nuevo siglo, la cual, para muchas de ellas, es un instrumento para crear ventaja competitiva (Vásquez & Gabalán, 2015). Sin embargo, pese a la falta de conocimiento sobre cómo protegerla adecuadamente, o a la complejidad de las normas internacionales que indican los procedimientos para lograr un adecuado nivel de protección, muchas organizaciones, en especial el sector MPYME, no logra alcanzar este objetivo.Por lo tanto, este estudio propone una metodología de seguridad de la información para la gestión del riesgo informático aplicable al entorno empresarial y organizacional del sector MPYME ecuatoriano. Para el efecto, se analizan comparativamente varias metodologías de amplia divulgación, como: Magerit, CRAMM (CCTA Risk Analysis and Management Method), OCTAVE-S, Microsoft Risk Guide, COBIT 5 y COSO III. Estas metodologías son internacionalmente utilizadas en la gestión del riesgo de información; a la luz de los marcos de referencia de la industria: ISO 27001, 27002, 27005 y 31000.


2021 ◽  
Vol 8 (10) ◽  
pp. 364-372
Author(s):  
Aurélio Paulo Leandro ◽  
Simone da Silva ◽  
Manoel Henrique Reis do Nascimento

Sign in / Sign up

Export Citation Format

Share Document