Contenidos y Módulos

basado en los estándares OTAN Allied Quality Assurance Publications, AQAP

El resumen del Curso de Alta Dirección basado en los estándares  OTAN Allied Quality Assurance Publications, AQAP, así como en España las normas Publicación Española de Calidad, PECAL, las normas internacionales de Gestión de Calidad para la Industria Aeroespacial, AS, las normas de Gestión de Seguridad de la Información, ISO/IEC, junto al  Esquema Nacional De Seguridad, ENS, se desglosa en el siguiente Programa, que tiene carácter Modular.

Contents & Modules

Este Programa formativo incluye los requisitos del sistema de gestión de calidad y seguridad AQAP-PECAL / AS / ISO-IEC / ENS específicos para los requisitos, definiciones y elementos adicionales para su implantación y auditoría, para el diseño, desarrollo y producción en suministradores para la industria de la aviación, el espacio y la defensa.

Se enfatiza que los requisitos especificados en este marco normativo son complementarios y no alternativos entre sí, así como también en relación a los requisitos del Cliente y las exigencias legales y reglamentarias aplicables.

Este Programa formativo incluye los requisitos del sistema de gestión de calidad y seguridad AQAP-PECAL / AS / ISO-IEC / ENS específicos para los requisitos, definiciones y elementos adicionales para su implantación y auditoría, para el diseño, desarrollo y producción en suministradores para la industria de la aviación, el espacio y la defensa.

Se enfatiza que los requisitos especificados en este marco normativo son complementarios y no alternativos entre sí, así como también en relación a los requisitos del Cliente y las exigencias legales y reglamentarias aplicables.

Módulo I

Sistemas de Gestión de Referencia

1. Introducción a las Normas de Referencia para Aseguramiento de la Calidad y la Seguridad AQAP-PECAL / AS /ISO-IEC / ENS.

  • 1

    1.1. AQAP-2110, Edition D Version 1, 2016: NATO QUALITY ASSURANCE REQUIREMENTS FOR DESIGN, DEVELOPMENT AND PRODUCTION. Este estándar se enfoca en establecer, documentar, aplicar, mantener y mejorar un sistema de gestión de calidad (SGC) conforme a los requisitos de la OTAN, idéntica a la PECAL – 2110 (Edición 4), REQUISITOS OTAN DE ASEGURAMIENTO DE LA CALIDAD PARA EL DISEÑO, EL DESARROLLO Y LA PRODUCCIÓN, versión española de la AQAP – 2110, complementariamente a los exigidos por ISO 9001:2015, que es el estándar internacional que establece los Requisitos para un Sistema de Gestión de la Calidad (SGC).

  • 2

    1.2. AQAP-2210, Edition B Version 1, 2022: NATO SUPPLEMENTARY SOFTWARE QUALITY ASSURANCE REQUIREMENTS TO AQAP-2110 OR AQAP-2310. Este estándar complementa a AQAP-2110 y AQAP-2310, enfocándose en la gestión de la calidad del proceso de desarrollo de software, conforme a los requisitos de la OTAN, idéntica a la PECAL-2210 (Edición B Versión 1) REQUISITOS OTAN DE ASEGURAMIENTO DE LA CALIDAD DEL SOFTWARE, SUPLEMENTARIOS A LA PECAL-2110 O A LA PECAL-2310.

  • 3

    1.3. AQAP-2310, Edition B Version 2, 2022: NATO QUALITY ASSURANCE REQUIREMENTS FOR AVIATION, SPACE AND DEFENCE SUPPLIERS. Este estándar se dirige a proveedores involucrados en proyectos complejos en estos sectores, complementariamente a los exigidos por AS9100:2016, que es la norma sobre el Sistema de Gestión de la Calidad para la Industria Aeroespacial, de Defensa y Espacial.

  • 4

    1.4. ISO/IEC 27001:2022: Information security, cybersecurity and privacy protection—Information security management systems—Requirements. Requisitos para el establecimiento, implementación mantenimiento y mejora continua de un sistema de gestión de seguridad de la información en la organización, idéntica a la UNE-ISO/IEC 27001:2023 Seguridad de la información, ciberseguridad y protección de la privacidad. Sistemas de gestión de la seguridad de la información. Requisitos.

  • 5

    1.5. Real Decreto 311/2022: Esquema Nacional de Seguridad (ENS), National Security Framework, para reforzar las capacidades de defensa frente a las ciberamenazas en suministradores de tecnologías y servicios al sector público, cuyo objetivo es establecer un marco común de seguridad para proteger la información y los sistemas de información en el ámbito público y privado.

2. Implementación de un Sistema de Gestión de la Calidad (SGC) ISO 9001/ Aseguramiento de la Calidad (SAC) AQAP-2110/ PECAL-2110.

  • 1

    2.1. Principios y beneficios de un SGC en base a ISO 9001.

  • 2

    2.2. Integración de los requisitos de aseguramiento de la calidad AQAP/PECAL en el SAC.

  • 3

    2.3. Documentación y mantenimiento del SGC / SAC.

3. Gestión de proyectos para Programas de adquisición OTAN.

  • 1

    3.1. Planificación y control de proyectos durante el ciclo de vida.

  • 2

    3.2. Proceso de identificación y gestión de riesgos en base a las particularidades OTAN.

  • 3

    3.3. Herramientas y técnicas para la gestión en el esquema OTAN.

4. Requisitos Específicos para Aviación, Espacio y Defensa AS9100/AQAP-2310-PECAL 2310.

  • 1

    4.1. Normas y regulaciones específicas del sector y requisitos OTAN de aseguramiento de la calidad para suministradores de aviación, espaciales y de defensa.

  • 2

    4.2. Gestión de la calidad en proyectos de alta complejidad.

  • 3

    4.3. Evaluación y mejora continua de la calidad en los suministradores OTAN.

Módulo I

Sistemas de Gestión de Referencia

1. Introducción a las Normas de Referencia para Aseguramiento de la Calidad y la Seguridad AQAP-PECAL / AS /ISO-IEC / ENS.

  • 1

    1.1. AQAP-2110, Edition D Version 1, 2016: NATO QUALITY ASSURANCE REQUIREMENTS FOR DESIGN, DEVELOPMENT AND PRODUCTION. Este estándar se enfoca en establecer, documentar, aplicar, mantener y mejorar un sistema de gestión de calidad (SGC) conforme a los requisitos de la OTAN, idéntica a la PECAL – 2110 (Edición 4), REQUISITOS OTAN DE ASEGURAMIENTO DE LA CALIDAD PARA EL DISEÑO, EL DESARROLLO Y LA PRODUCCIÓN, versión española de la AQAP – 2110, complementariamente a los exigidos por ISO 9001:2015, que es el estándar internacional que establece los Requisitos para un Sistema de Gestión de la Calidad (SGC).

  • 2

    1.2. AQAP-2210, Edition B Version 1, 2022: NATO SUPPLEMENTARY SOFTWARE QUALITY ASSURANCE REQUIREMENTS TO AQAP-2110 OR AQAP-2310. Este estándar complementa a AQAP-2110 y AQAP-2310, enfocándose en la gestión de la calidad del proceso de desarrollo de software, conforme a los requisitos de la OTAN, idéntica a la PECAL-2210 (Edición B Versión 1) REQUISITOS OTAN DE ASEGURAMIENTO DE LA CALIDAD DEL SOFTWARE, SUPLEMENTARIOS A LA PECAL-2110 O A LA PECAL-2310.

  • 3

    1.3. AQAP-2310, Edition B Version 2, 2022: NATO QUALITY ASSURANCE REQUIREMENTS FOR AVIATION, SPACE AND DEFENCE SUPPLIERS. Este estándar se dirige a proveedores involucrados en proyectos complejos en estos sectores, complementariamente a los exigidos por AS9100:2016, que es la norma sobre el Sistema de Gestión de la Calidad para la Industria Aeroespacial, de Defensa y Espacial.

  • 4

    1.4. ISO/IEC 27001:2022: Information security, cybersecurity and privacy protection—Information security management systems—Requirements. Requisitos para el establecimiento, implementación mantenimiento y mejora continua de un sistema de gestión de seguridad de la información en la organización, idéntica a la UNE-ISO/IEC 27001:2023 Seguridad de la información, ciberseguridad y protección de la privacidad. Sistemas de gestión de la seguridad de la información. Requisitos.

  • 5

    1.5. Real Decreto 311/2022: Esquema Nacional de Seguridad (ENS), National Security Framework, para reforzar las capacidades de defensa frente a las ciberamenazas en suministradores de tecnologías y servicios al sector público, cuyo objetivo es establecer un marco común de seguridad para proteger la información y los sistemas de información en el ámbito público y privado.

2. Implementación de un Sistema de Gestión de la Calidad (SGC) ISO 9001/ Aseguramiento de la Calidad (SAC) AQAP-2110/ PECAL-2110.

  • 1

    2.1. Principios y beneficios de un SGC en base a ISO 9001.

  • 2

    2.2. Integración de los requisitos de aseguramiento de la calidad AQAP/PECAL en el SAC.

  • 3

    2.3. Documentación y mantenimiento del SGC / SAC.

3. Gestión de proyectos para Programas de adquisición OTAN.

  • 1

    3.1. Planificación y control de proyectos durante el ciclo de vida.

  • 2

    3.2. Proceso de identificación y gestión de riesgos en base a las particularidades OTAN.

  • 3

    3.3. Herramientas y técnicas para la gestión en el esquema OTAN.

4. Requisitos Específicos para Aviación, Espacio y Defensa AS9100/AQAP-2310-PECAL 2310.

  • 1

    4.1. Normas y regulaciones específicas del sector y requisitos OTAN de aseguramiento de la calidad para suministradores de aviación, espaciales y de defensa.

  • 2

    4.2. Gestión de la calidad en proyectos de alta complejidad.

  • 3

    4.3. Evaluación y mejora continua de la calidad en los suministradores OTAN.

Módulo II

Calidad del Software y Seguridad del la Información

5. Aseguramiento de la Calidad del Software AQAP-2210/PECAL-2210.

  • 1

    5.1. Composición de los requisitos.

  • 2

    5.2. Requisitos generales de control de calidad del software.

  • 3

    5.3. Requisitos de software específicos de la OTAN.

6. Requisitos Específicos de Seguridad de la Información ISO/IEC 27001.

  • 1

    6.1. Normas y regulaciones específicas de seguridad de la información, ciberseguridad y protección de la privacidad.

  • 2

    6.2. Gestión de la seguridad de la información en proyectos reservados.

  • 3

    6.3. Evaluación y mejora continua de la seguridad de la información, ciberseguridad y protección de la privacidad.

7. Requisitos Específicos del Esquema Nacional de Seguridad.

  • 1

    7.1. Marco legal del ENS, R.D. 311/2022 para los suministradores del sector de la defensa.

  • 2

    7.2. Categorización de seguridad, requisitos y medidas en los sistemas de información.

  • 3

    7.3. Protección de la información clasificada y crítica para contratos públicos.

Módulo II

Calidad del Software y Seguridad del la Información

5. Aseguramiento de la Calidad del Software AQAP-2210/PECAL-2210.

  • 1

    5.1. Composición de los requisitos.

  • 2

    5.2. Requisitos generales de control de calidad del software.

  • 3

    5.3. Requisitos de software específicos de la OTAN.

6. Requisitos Específicos de Seguridad de la Información ISO/IEC 27001.

  • 1

    6.1. Normas y regulaciones específicas de seguridad de la información, ciberseguridad y protección de la privacidad.

  • 2

    6.2. Gestión de la seguridad de la información en proyectos reservados.

  • 3

    6.3. Evaluación y mejora continua de la seguridad de la información, ciberseguridad y protección de la privacidad

7. Requisitos Específicos del Esquema Nacional de Seguridad.

  • 1

    7.1. Marco legal del ENS, R.D. 311/2022 para los suministradores del sector de la defensa.

  • 2

    7.2. Categorización de seguridad, requisitos y medidas en los sistemas de información.

  • 3

    7.3. Protección de la información clasificada y crítica para contratos públicos.

Módulo III

Auditorias en el Marco de Referencia

8. Auditorías de la Calidad en ISO 9001.

  • 1

    8.1. Planificación y realización de Auditorías de la Calidad.

  • 2

    8.2. Métodos y análisis de evidencias del SGC.

  • 3

    8.3. Ejecución del reporte y presentación de resultados de auditoría ISO 9001.

9. Auditorías de Aseguramiento de la Calidad en AQAP-2110/PECAL-2110.

  • 1

    9.1. Planificación y realización de Auditorías de Aseguramiento de la Calidad.

  • 2

    9.2. Métodos y análisis de evidencias del SAC.

  • 3

    9.3. Ejecución del reporte y presentación de resultados de auditoría AQAP-2110.

10. Auditorías de Aseguramiento de la Calidad en AQAP-2210/PECAL-2210.

  • 1

    10.1. Planificación y realización de Auditorías de la Calidad del Software.

  • 2

    10.2. Métodos y análisis de evidencias de la Calidad del Software.

  • 3

    10.3. Ejecución del reporte y presentación de resultados de auditoría AQAP-2210/PECAL-2210.

11. Auditorías de la Calidad en Aviación, Espacio y Defensa AS9100D.

  • 1

    11.1. Planificación y realización de Auditorías de la Calidad en Aviación, Espacio y Defensa.

  • 2

    11.2. Métodos y análisis de evidencias de la Calidad en Aviación, Espacio y Defensa.

  • 3

    11.3. Ejecución del reporte y presentación de resultados de auditoría AS9100.

12. Auditorías de Aseguramiento de la Calidad en Aviación, Espacio y Defensa AQAP-2310/PECAL-2310.

  • 1

    12.1. Planificación y realización de Auditorías de la Calidad en Aviación, Espacio y Defensa.

  • 2

    12.2. Métodos y análisis de evidencias de la Calidad en Aviación, Espacio y Defensa.

  • 3

    12.3. Ejecución del reporte y presentación de resultados de auditoría AQAP-2310/PECAL-2310.

13. Auditorías de la Seguridad de la Información en ISO/IEC 27001.

  • 1

    13.1. Planificación y realización de auditorías de Seguridad de la Información.

  • 2

    13.2. Métodos y análisis de evidencias del SGSI.

  • 3

    13.3. Ejecución del reporte y presentación de resultados de auditoría ISO/IEC 27001.

14. Auditorías en el ENS.

  • 1

    14.1. Planificación y realización de auditorías de Seguridad del ENS.

  • 2

    14.2. Métodos y análisis de evidencias de Seguridad del ENS.

  • 3

    14.3. Ejecución del reporte y presentación de resultados de auditoría del ENS.

Módulo III

Auditorias en el Marco de Referencia

8. Auditorías de la Calidad en ISO 9001.

  • 1

    8.1. Planificación y realización de Auditorías de la Calidad.

  • 2

    8.2. Métodos y análisis de evidencias del SGC.

  • 3

    8.3. Ejecución del reporte y presentación de resultados de auditoría ISO 9001.

9. Auditorías de Aseguramiento de la Calidad en AQAP-2110/PECAL-2110.

  • 1

    9.1. Planificación y realización de Auditorías de Aseguramiento de la Calidad.

  • 2

    9.2. Métodos y análisis de evidencias del SAC.

  • 3

    9.3. Ejecución del reporte y presentación de resultados de auditoría AQAP-2110.

10. Auditorías de Aseguramiento de la Calidad en AQAP-2210/PECAL-2210.

  • 1

    10.1. Planificación y realización de Auditorías de la Calidad del Software.

  • 2

    10.2. Métodos y análisis de evidencias de la Calidad del Software.

  • 3

    10.3. Ejecución del reporte y presentación de resultados de auditoría AQAP-2210/PECAL-2210.

11. Auditorías de la Calidad en Aviación, Espacio y Defensa AS9100D.

  • 1

    11.1. Planificación y realización de Auditorías de la Calidad en Aviación, Espacio y Defensa.

  • 2

    11.2. Métodos y análisis de evidencias de la Calidad en Aviación, Espacio y Defensa.

  • 3

    11.3. Ejecución del reporte y presentación de resultados de auditoría AS9100.

12. Auditorías de Aseguramiento de la Calidad en Aviación, Espacio y Defensa AQAP-2310/PECAL-2310.

  • 1

    12.1. Planificación y realización de Auditorías de la Calidad en Aviación, Espacio y Defensa.

  • 2

    12.2. Métodos y análisis de evidencias de la Calidad en Aviación, Espacio y Defensa.

  • 3

    12.3. Ejecución del reporte y presentación de resultados de auditoría AQAP-2310/PECAL-2310.

13. Auditorías de la Seguridad de la Información en ISO/IEC 27001.

  • 1

    13.1. Planificación y realización de auditorías de Seguridad de la Información.

  • 2

    13.2. Métodos y análisis de evidencias del SGSI.

  • 3

    13.3. Ejecución del reporte y presentación de resultados de auditoría ISO/IEC 27001.

14. Auditorías en el ENS.

  • 1

    14.1. Planificación y realización de auditorías de Seguridad del ENS.

  • 2

    14.2. Métodos y análisis de evidencias de Seguridad del ENS.

  • 3

    14.3. Ejecución del reporte y presentación de resultados de auditoría del ENS.