Las reglas obligatorias de prueba de software de NITDA generan presión para una aplicación basada en riesgos
El régimen obligatorio de pruebas de software de Nigeria enfrenta llamados para una aplicación basada en el riesgo, ya que los profesionales de la industria advierten que aplicar el mismo nivel de cumplimiento a todos los sistemas de software puede crear cargas innecesarias y no proteger adecuadamente los sistemas con consecuencias nacionales.
La Junta Nigeriana de Cualificaciones de Pruebas de Software (NGSTQB), un organismo profesional centrado en los estándares y la certificación de pruebas de software, ha respaldado la Guía Nacional de Pruebas de Software de la Agencia Nacional de Desarrollo de Tecnología de la Información (NITDA), pero dijo que la aplicación debe ser proporcional al daño potencial que surge de una falla del software.
Lea también: El nuevo mercado de pruebas del NITDA corre el riesgo de oligopolio mientras los expertos advierten contra los cuellos de botella en la acreditación
NITDA emitió la directriz en abril de 2026, que exige que el software desarrollado, modificado, integrado o implementado para su uso en Nigeria se someta a pruebas funcionales y no funcionales antes de su implementación operativa.
El marco cubre seguridad, rendimiento, usabilidad, compatibilidad, confiabilidad, mantenibilidad y portabilidad, y la profundidad de las pruebas está determinada por factores que incluyen el riesgo del sistema, la sensibilidad de los datos, la exposición pública y las posibles consecuencias de las fallas.
La posición de NGSTQB podría determinar cómo se implementa el nuevo régimen en todo el ecosistema tecnológico de Nigeria, especialmente porque el software sustenta cada vez más las transacciones financieras, la identidad digital, la atención médica y los servicios gubernamentales.
Boye Dare, presidente de NGSTQB, dijo que la organización apoya plenamente el objetivo de NITDA de garantizar que el software implementado en Nigeria sea seguro, confiable y adecuado para su propósito.
«El software se ha convertido en la infraestructura invisible de la economía de Nigeria; está detrás de cada transferencia bancaria, cada registro hospitalario, cada portal gubernamental. Cuando esa infraestructura no se prueba adecuadamente, el costo no es abstracto; son las transacciones fallidas, los datos expuestos y los servicios públicos los que decepcionan a la gente», afirmó Dare.
Sin embargo, el NGSTQB dijo que la carga de pruebas debería aumentar con el riesgo asociado con un sistema, en lugar de aplicarse de manera uniforme en todo el software.
“Un defecto en el sitio web de un folleto no es lo mismo que un defecto en un centro de pago o en una plataforma de identidad nacional”, dijo Dare.
La distinción es significativa porque las consecuencias de una falla de software varían ampliamente. Un sitio web corporativo defectuoso puede causar molestias a los usuarios, mientras que un defecto en una plataforma de pago, de identidad u otra plataforma crítica puede interrumpir los servicios para millones de personas, exponer datos confidenciales o generar pérdidas financieras significativas.
Por lo tanto, el Consejo apoya los requisitos de prueba mínimos universales, pero quiere requisitos de garantía mejorados reservados para sistemas donde un fallo podría tener consecuencias materiales para los ciudadanos, las organizaciones o las infraestructuras críticas.
Según el marco NITDA, el software debe ser evaluado por una organización de pruebas con licencia NITDA y certificado como compatible antes de que pueda ponerse en uso operativo. Los criterios de aceptación requieren que los sistemas no tengan defectos críticos o de alto riesgo sin resolver.
Las reglas también prevén pruebas y certificaciones renovadas cuando se realizan modificaciones significativas al software ya certificado.
El enfoque efectivamente traslada las pruebas de software de una práctica de desarrollo interno a un requisito de cumplimiento formal para el software implementado en Nigeria.
Para los desarrolladores y las organizaciones, esto podría introducir costos y tiempo adicionales en el desarrollo y la implementación de software, especialmente cuando los sistemas requieren pruebas y certificación independientes.
La propuesta basada en riesgos de NGSTQB busca evitar que estos requisitos se conviertan en una carga de cumplimiento general y al mismo tiempo mantener una mayor garantía para aplicaciones donde las fallas podrían causar daños significativos.
El Consejo declaró que su apoyo al marco se basa en cinco prioridades: apoyar los objetivos y la implementación de la Directriz; alineación con los estándares de calidad, seguridad y desempeño del NITDA; apoyar pruebas independientes y competentes de sistemas cuyo fallo podría afectar materialmente a los ciudadanos o a la infraestructura crítica; promover una regulación proporcionada y basada en el riesgo; y alentar a las empresas a ver el cumplimiento como una inversión en lugar de un ejercicio de certificación de etapa final.
El grupo también quiere que las pruebas de software se integren antes en los procesos de desarrollo, en lugar de tratarlas como un último obstáculo antes de la implementación.
Esto podría volverse cada vez más importante a medida que las empresas y agencias gubernamentales nigerianas implementen más servicios digitales y dependan del software para funciones que antes se realizaban mediante procesos físicos o manuales.
El NGSTQB dijo que una implementación efectiva también requerirá más profesionales y organizaciones de pruebas capaces de cumplir con los nuevos estándares.
El Consejo planea apoyar la implementación a través de programas de educación y concientización para la industria, la academia y el sector público, desarrollo de capacidades para profesionales y organizaciones de pruebas, orientación de implementación y recursos de mejores prácticas.
También planea un compromiso continuo con NITDA para recopilar comentarios de la industria a medida que se implementa la Guía.
«No abordamos esto como reguladores que miran desde afuera. Nos comprometemos a hablar con la industria, capacitar a los profesionales que realizarán estas pruebas y brindar retroalimentación al NITDA para que la Guía funcione en la práctica, no solo en el papel», dijo Dare.
El debate sobre la aplicación se produce cuando Nigeria busca generar una mayor confianza en su economía digital, donde la confiabilidad y la seguridad se han vuelto cada vez más importantes para los servicios financieros, las plataformas del sector público y los productos tecnológicos desarrollados localmente.
Para las empresas de software, el nuevo régimen podría aumentar el costo de implementación en el corto plazo, pero NGSTQB sostiene que pruebas más rigurosas podrían reducir los costos mucho mayores asociados con el tiempo de inactividad del sistema, la exposición al fraude, las vulnerabilidades de seguridad y los servicios digitales fallidos.
Lea también: NITDA quiere que todos los proyectos de infraestructura se vuelvan digitales
La implicación más amplia es que el mercado de software nigeriano está evolucionando hacia un modelo en el que la calidad técnica se trata cada vez más como una condición para la preparación del mercado en lugar de una práctica de ingeniería opcional.
El desafío para NITDA será garantizar que el marco de prueba fortalezca la confianza digital sin crear un régimen de cumplimiento que afecte desproporcionadamente a los pequeños desarrolladores o ralentice el despliegue de aplicaciones de menor riesgo.
Un modelo de cumplimiento basado en el riesgo permitiría a los reguladores aplicar el escrutinio más estricto allí donde la falla del software podría causar el mayor daño, manteniendo al mismo tiempo los requisitos básicos de calidad en todo el ecosistema tecnológico más amplio.


