El Modelo de Madurez de Capacidades Integrado ( CMMI ) es un programa de capacitación y evaluación para la mejora de procesos. Administrado por el Instituto CMMI , filial de la Asociación de Auditoría y Control de Sistemas de Información ( ISACA ), fue desarrollado en la Universidad Carnegie Mellon (CMU). Es un requisito en muchos contratos del gobierno estadounidense, especialmente en el desarrollo de software . La CMU afirma que el CMMI puede utilizarse para guiar la mejora de procesos en un proyecto, una división o en toda la organización.
CMMI define cinco niveles de madurez (del 1 al 5) para los procesos: Inicial, Gestionado, Definido, Gestionado Cuantitativamente y Optimizado. La versión 3.0 de CMMI se publicó en 2023; [ 1 ] la versión 2.0 se publicó en 2018; la versión 1.3 se publicó en 2010 y es el modelo de referencia para el resto de la información de este artículo. CMMI está registrado en la Oficina de Patentes y Marcas de los Estados Unidos por CMU. [ 2 ]
Descripción general

Originalmente, CMMI aborda tres áreas de interés, cada una con un modelo separado:
- Desarrollo de productos y servicios – CMMI para el desarrollo (CMMI-DEV)
- Establecimiento y gestión de servicios – CMMI para servicios (CMMI-SVC)
- Adquisición de productos y servicios – CMMI para Adquisiciones (CMMI-ACQ)
En la versión 2.0, las tres áreas se fusionaron en un solo modelo.
CMMI fue desarrollado por un grupo de la industria, el gobierno y el Instituto de Ingeniería de Software (SEI) de CMU. Los modelos CMMI brindan orientación para desarrollar o mejorar procesos que cumplan con los objetivos comerciales de una organización. Un modelo CMMI también puede usarse como marco para evaluar la madurez de los procesos de la organización. [ 3 ] En enero de 2013, todo el conjunto de productos CMMI fue transferido del SEI al Instituto CMMI, una organización de reciente creación en Carnegie Mellon. [ 4 ]
Historia
CMMI fue desarrollado por el proyecto CMMI, cuyo objetivo era mejorar la usabilidad de los modelos de madurez mediante la integración de diversos modelos en un único marco. El proyecto contó con la participación de miembros de la industria, el gobierno y el Instituto de Ingeniería de Software de Carnegie Mellon (SEI). Entre los principales patrocinadores se encontraban la Oficina del Secretario de Defensa (OSD) y la Asociación Nacional de la Industria de Defensa .
CMMI es el sucesor del modelo de madurez de capacidades (CMM) o CMM de software. El CMM se desarrolló entre 1987 y 1997. La versión 1.1 se publicó en 2002, la versión 1.2 en agosto de 2006 y la versión 1.3 en noviembre de 2010. Algunos cambios importantes en CMMI V1.3 [ 5 ] son el soporte para el desarrollo ágil de software , [ 6 ] mejoras en las prácticas de alta madurez [ 7 ] y la alineación de la representación (por etapas y continua). [ 8 ]
Según el Software Engineering Institute (SEI, 2008), CMMI ayuda a "integrar funciones organizativas tradicionalmente separadas, establecer objetivos y prioridades de mejora de procesos, proporcionar orientación para procesos de calidad y ofrecer un punto de referencia para evaluar los procesos actuales". [ 9 ]
Mary Beth Chrissis, Mike Konrad y Sandy Shrum Rawdon fueron los autores de la publicación impresa de CMMI para Desarrollo, versiones 1.2 y 1.3. La publicación de Addison-Wesley de la versión 1.3 estuvo dedicada a la memoria de Watts Humphry. Eileen C. Forrester, Brandon L. Buteau y Sandy Shrum fueron los autores de la publicación impresa de CMMI para Servicios, versión 1.3. Rawdon "Rusty" Young fue el arquitecto principal del desarrollo de CMMI versión 2.0. Anteriormente, fue propietario del producto CMMI y líder de calidad SCAMPI en el Software Engineering Institute.
En marzo de 2016, el Instituto CMMI fue adquirido por ISACA .
En abril de 2023 se lanzó la versión 3.0 del CMMI.
Temas
Representación
En la versión 1.3, CMMI existía en dos representaciones: continua y por etapas. [ 3 ] La representación continua está diseñada para permitir al usuario centrarse en los procesos específicos que se consideran importantes para los objetivos comerciales inmediatos de la organización, o aquellos a los que la organización asigna un alto grado de riesgo. La representación por etapas está diseñada para proporcionar una secuencia estándar de mejoras y puede servir como base para comparar la madurez de diferentes proyectos y organizaciones. La representación por etapas también facilita la migración de SW-CMM a CMMI. [ 3 ]
En la versión 2.0 se eliminó la separación de representación anterior y ahora solo hay un modelo cohesivo. [ 10 ]
Marco del modelo (v1.3)
Según las áreas de interés (adquisición, servicios, desarrollo) utilizadas, las áreas de proceso que contiene variarán. [ 11 ] Las áreas de proceso son las áreas que abarcarán los procesos de la organización. La siguiente tabla enumera las diecisiete áreas de proceso centrales de CMMI que están presentes para todas las áreas de interés de CMMI en la versión 1.3.
Niveles de madurez de los servicios
Las áreas de proceso que se detallan a continuación, junto con sus niveles de madurez, corresponden al modelo CMMI para servicios:
- Nivel de madurez 2 – Gestionado
- CM – Gestión de la configuración
- MA – Medición y Análisis
- PPQA – Aseguramiento de Procesos y Calidad
- REQM – Gestión de Requisitos
- SAM – Gestión de Acuerdos con Proveedores
- SD – Prestación de servicios
- WMC – Monitoreo y Control del Trabajo
- WP – Planificación del trabajo
- Nivel de madurez 3 – Definición
- CAM – Gestión de capacidad y disponibilidad
- DAR – Análisis y Resolución de Decisiones
- IRP – Resolución y prevención de incidentes
- IWM – Gestión Integrada del Trabajo
- OPD – Definición de Proceso Organizacional
- OPF – Enfoque en los procesos organizacionales...
- OT – Formación Organizacional
- RSKM – Gestión de Riesgos
- SCON – Continuidad del Servicio
- SSD – Desarrollo de sistemas de servicio
- SST – Transición del Sistema de Servicios
- STSM – Gestión Estratégica de Servicios
- Nivel de madurez 4 – Gestión cuantitativa
- OPP – Rendimiento de los procesos organizacionales
- QWM – Gestión Cuantitativa del Trabajo
- Nivel de madurez 5 – Optimización
- CAR – Análisis y Resolución Causal.
- OPM – Gestión del Desempeño Organizacional.
Modelos (v1.3)
Las mejores prácticas de CMMI se publican en documentos llamados modelos, cada uno de los cuales aborda un área de interés diferente. La versión 1.3 proporciona modelos para tres áreas de interés: desarrollo, adquisición y servicios.
- CMMI para el Desarrollo (CMMI-DEV), versión 1.3, se publicó en noviembre de 2010. Aborda los procesos de desarrollo de productos y servicios.
- La versión 1.3 de CMMI para Adquisiciones (CMMI-ACQ) se publicó en noviembre de 2010. Aborda la gestión de la cadena de suministro, las adquisiciones y los procesos de subcontratación en el gobierno y la industria.
- La versión 1.3 de CMMI para Servicios (CMMI-SVC) se publicó en noviembre de 2010. Proporciona directrices para la prestación de servicios dentro de una organización y a clientes externos.
Modelo (v2.0)
En la versión 2.0, DEV, ACQ y SVC se fusionaron en un único modelo, donde cada área de proceso potencialmente tiene una referencia específica a uno o más de estos tres aspectos. Para mantenerse al día con la industria, el modelo también incluye referencias explícitas a aspectos ágiles en algunas áreas de proceso.
A continuación se detallan algunas diferencias clave entre los modelos v1.3 y v2.0:
- Las "Áreas de Proceso" se han sustituido por "Áreas de Práctica (AP)". Estas últimas se organizan por niveles, no por "Objetivos Específicos".
- Cada PA se compone de una sección "central" [es decir, una descripción genérica y sin terminología específica] y una sección "específica del contexto" [es decir, una descripción desde la perspectiva de Agile: Scrum, desarrollo, servicios, etc.].
- Dado que ahora todas las prácticas son de cumplimiento obligatorio, se elimina la sección "Previsto".
- Las "Prácticas genéricas" se han incluido en una nueva sección denominada "Infraestructura de gobernanza e implementación", mientras que las "Prácticas específicas" se han omitido.
- Se hace hincapié en garantizar la implementación de las actividades físicas y en que estas se practiquen de forma continua hasta que se conviertan en un "hábito".
- Todos los niveles de madurez se centran en la palabra clave "rendimiento".
- Se han incluido dos y cinco permisos de acción opcionales del ámbito de "Seguridad" y "Protección".
- Las áreas de proceso de PCMM se han fusionado.
Evaluación
Una organización no puede obtener la certificación CMMI; en su lugar, se somete a una evaluación . Según el tipo de evaluación, la organización puede recibir una calificación de nivel de madurez (1-5) o un perfil de logro de nivel de capacidad.
Muchas organizaciones consideran valioso medir su progreso mediante la realización de una evaluación. Las evaluaciones suelen realizarse por una o más de las siguientes razones:
- Para determinar qué tan bien se comparan los procesos de una organización con las mejores prácticas de CMMI e identificar áreas donde se pueden realizar mejoras.
- Informar a los clientes y proveedores externos sobre qué tan bien se comparan los procesos de una organización con las mejores prácticas de CMMI.
- Para cumplir con los requisitos contractuales de uno o más clientes.
Las evaluaciones de organizaciones que utilizan un modelo CMMI [ 12 ] deben ajustarse a los requisitos definidos en el documento Requisitos de Evaluación para CMMI (ARC). Existen tres clases de evaluaciones: A, B y C, que se centran en identificar oportunidades de mejora y comparar los procesos de la organización con las mejores prácticas de CMMI. De estas, la evaluación de clase A es la más formal y la única que puede resultar en una calificación de nivel. Los equipos de evaluación utilizan un modelo CMMI y un método de evaluación conforme a ARC para guiar su evaluación de la organización y la presentación de sus conclusiones. Los resultados de la evaluación pueden utilizarse (por ejemplo, por un grupo de procesos) para planificar mejoras en la organización.
El método de evaluación estándar CMMI para la mejora de procesos (SCAMPI) cumple con todos los requisitos de ARC. [ 13 ] Los resultados de una evaluación SCAMPI pueden publicarse (si la organización evaluada lo aprueba) en el sitio web CMMI del SEI: Resultados de evaluación SCAMPI publicados. SCAMPI también respalda la realización de evaluaciones ISO/IEC 15504 , también conocidas como SPICE (Software Process Improvement and Capability Determination), etc.
Este enfoque promueve que los miembros del EPG y PAT se capaciten en CMMI, que se realice una evaluación informal (SCAMPI C) y que se prioricen las áreas de proceso para su mejora. Los enfoques más modernos, que implican la implementación de procesos disponibles comercialmente y compatibles con CMMI, pueden reducir significativamente el tiempo para lograr el cumplimiento. SEI ha mantenido estadísticas sobre el "tiempo para ascender" para las organizaciones que adoptan el CMM de software anterior, así como CMMI. [ 14 ] Estas estadísticas indican que, desde 1987, el tiempo medio para pasar del Nivel 1 al Nivel 2 es de 23 meses, y del Nivel 2 al Nivel 3 es de 20 meses adicionales. Desde el lanzamiento de CMMI, el tiempo medio para pasar del Nivel 1 al Nivel 2 es de 5 meses, con un movimiento medio al Nivel 3 de otros 21 meses. Estas estadísticas se actualizan y publican cada seis meses en un perfil de madurez.
La metodología de procesos de software en equipo del Software Engineering Institute (SEI) y el uso de modelos CMMI pueden utilizarse para elevar el nivel de madurez. Un nuevo producto llamado Método de Mejora Acelerada [ 15 ] (AIM) combina el uso de CMMI y el TSP. [ 16 ]
Seguridad
Para abordar las preocupaciones de seguridad de los usuarios, hay disponibles dos guías de seguridad no oficiales. Considerando el caso del contenido de seguridad en CMMI para servicios tiene un área de proceso, Gestión de seguridad. [ 17 ] Seguridad por diseño con CMMI para desarrollo, versión 1.3 tiene cuatro áreas de proceso:
- OPSD – Preparación Organizacional para el Desarrollo Seguro
- SMP – Gestión segura de proyectos
- SRTS – Requisitos de seguridad y solución técnica
- SVV – Verificación y validación de seguridad
Si bien no afectan los niveles de madurez o capacidad, estas áreas de proceso pueden reportarse en los resultados de la evaluación. [ 18 ]
Aplicaciones
El SEI publicó un estudio que indica que 60 organizaciones midieron aumentos de rendimiento en las categorías de costo, cronograma, productividad, calidad y satisfacción del cliente. [ 19 ] El aumento medio en el rendimiento varió entre 14% (satisfacción del cliente) y 62% (productividad). Sin embargo, el modelo CMMI se centra principalmente en qué procesos deben implementarse, y no tanto en cómo pueden implementarse. Estos resultados no garantizan que la aplicación de CMMI aumentará el rendimiento en todas las organizaciones. Una empresa pequeña con pocos recursos puede tener menos probabilidades de beneficiarse de CMMI; esta visión está respaldada por el perfil de madurez del proceso (página 10). De las organizaciones pequeñas (<25 empleados), el 70,5% se evalúa en el nivel 2: Gestionado, mientras que el 52,8% de las organizaciones con 1.001–2.000 empleados se clasifican en el nivel más alto (5: Optimizado).
Turner y Jain (2002) argumentan que, si bien es obvio que existen grandes diferencias entre CMMI y el desarrollo ágil de software , ambos enfoques tienen mucho en común. Consideran que ninguno de los dos es el método "correcto" para desarrollar software, pero que hay fases en un proyecto donde uno de los dos es más adecuado. Sugieren que se deberían combinar las diferentes partes de los métodos en un nuevo método híbrido. Sutherland et al. (2007) afirman que una combinación de Scrum y CMMI aporta mayor adaptabilidad y previsibilidad que cualquiera de ellos por separado. [ 20 ] David J. Anderson (2005) ofrece sugerencias sobre cómo interpretar CMMI de manera ágil. [ 21 ]
Las hojas de ruta CMMI [ 22 ] , que son un enfoque orientado a objetivos para seleccionar e implementar áreas de proceso relevantes del modelo CMMI-DEV, pueden proporcionar orientación y enfoque para una adopción CMMI eficaz. Existen varias hojas de ruta CMMI para la representación continua, cada una con un conjunto específico de objetivos de mejora. Ejemplos de ello son la Hoja de Ruta del Proyecto CMMI [ 23 ] , las Hojas de Ruta del Producto y de Integración del Producto CMMI [ 24 ] y las Hojas de Ruta del Proceso y de Mediciones CMMI [ 25 ] . Estas hojas de ruta combinan las fortalezas de las representaciones por etapas y continuas.
Se ha descrito la combinación de la técnica de gestión de proyectos de gestión del valor ganado (EVM) con CMMI. [ 26 ] Para concluir con un uso similar de CMMI, se ha evaluado la Programación Extrema ( XP ), un método de ingeniería de software, con CMM/CMMI (Nawrocki et al., 2002). Por ejemplo, el enfoque de gestión de requisitos de XP, que se basa en la comunicación oral, se evaluó como no compatible con CMMI.
La evaluación CMMI se puede realizar mediante dos enfoques diferentes: por etapas y continuo. El enfoque por etapas arroja resultados de evaluación en cinco niveles de madurez. El enfoque continuo arroja uno de cuatro niveles de capacidad. Las diferencias entre estos enfoques se perciben únicamente en la evaluación; las mejores prácticas son equivalentes, lo que se traduce en resultados de mejora de procesos equivalentes.
Véase también
Referencias
- ↑ "Cambios en el contenido de CMMI. Versión: V3.0, 6 de abril de 2023" . Instituto CMMI.
- ↑ "Sistema Electrónico de Búsqueda de Marcas (TESS)" . tmsearch.uspto.gov . Archivado del original el 21 de diciembre de 2016. Consultado el 21 de diciembre de 2016 .
- 1 2 3 4 Sally Godfrey (2008) [software.gsfc.nasa.gov/docs/What%20is%20CMMI.ppt ¿Qué es CMMI?]. Presentación de la NASA. Consultado el 8 de diciembre de 2008.
- ↑ "Instituto CMMI" .
- ↑ «CMMI V1.3: Resumiendo» . Ben Linders . 10 de enero de 2011.
- ↑ «CMMI V1.3: Ágil» . Ben Linders . 20 de noviembre de 2010.
- ↑ "CMMI V1.3 Publicado: Se aclara el nivel de madurez" . Ben Linders . 2 de noviembre de 2010.
- ↑ "CMMI V1.3: Implementación de CMMI" . Ben Linders . 16 de noviembre de 2010.
- ↑ Descripción general de CMMI . Software Engineering Institute. Consultado el 16 de febrero de 2011.
- ↑ "CMMI Institute - Áreas de práctica principales, categorías y áreas de capacidad" . Archivado del original el 16 de diciembre de 2018. Consultado el 15 de diciembre de 2018 .
- ↑ «Áreas de Proceso CMMI V1.3» . Ben Linders . 18 de septiembre de 2023.
- ↑ Para consultar los últimos resultados publicados de la evaluación CMMI, visite el sitio web de SEI. Archivado el 6 de febrero de 2007 en Wayback Machine.
- ↑ "Método estándar de evaluación CMMI para la mejora de procesos (SCAMPISM) A, versión 1.2: Documento de definición del método" . CMU/SEI-2006-HB-002 . Software Engineering Institute. 2006. Archivado del original el 21 de julio de 2010. Consultado el 23 de septiembre de 2006 .
- ↑ "Perfil de madurez del proceso" . Consultado el 16 de febrero de 2011 .
- ↑ "Biblioteca Digital SEI" . resources.sei.cmu.edu . 9 de febrero de 2024.
- ↑ "Descripción general del TSP" . resources.sei.cmu.edu . 13 de septiembre de 2010.
- ↑ Eileer Forrester y Kieran Doyle. Consideraciones sobre la necesidad de incluir contenido de seguridad en CMMI para servicios (octubre de 2010).
- ↑ Siemens AG Corporate Technology. Seguridad desde el diseño con CMMI para el desarrollo, versión 1.3 (mayo de 2013)
- ↑ "Resultados de rendimiento de CMMI" . Consultado el 23 de septiembre de 2006 .
- ↑ Sutherland, Jeff; Ruseng Jakobsen, Carsten; Johnson, Kent. "Scrum y CMMI Nivel 5: La poción mágica para los guerreros del código" (PDF) . Object Technology Jeff Sutherland .
- ↑ Anderson, DJ (20 de julio de 2005). "Adaptando la metodología ágil al nivel 3 de CMMI: la historia de la creación de MSF para CMMI/reglamento especial/mejora de procesos en Microsoft Corporation". Conferencia de Desarrollo Ágil (ADC'05) . págs. 193–201 . doi : 10.1109/ADC.2005.42 . ISBN 0-7695-2487-7. S2CID 5675994 – vía IEEE Xplore.
- ↑ "Hojas de ruta CMMI" . resources.sei.cmu.edu . 31 de octubre de 2008.
- ↑ "CMMI V1.3: La hoja de ruta del proyecto CMMI" . Ben Linders . 7 de diciembre de 2010.
- ↑ "CMMI V1.3: Las hojas de ruta de CMMI para productos e integración de productos" . Ben Linders . 14 de diciembre de 2010.
- ↑ "CMMI V1.3: Las hojas de ruta de procesos y mediciones de CMMI" . Ben Linders . 28 de diciembre de 2010.
- ↑ "Uso de CMMI para mejorar la gestión del valor ganado" . resources.sei.cmu.edu . 30 de septiembre de 2002. Consultado el 30 de junio de 2022 .
Enlaces externos
- Sitio web oficial
- Modelos de madurez
- proceso de desarrollo de software
- Estándares
- Ingeniería de sistemas
- Software de la Universidad Carnegie Mellon