SOFTWARE DE APOIO AO PROCESSO DE AUDITORIA SEGUNDO NORMAS DE QUALIDADE



Documentos relacionados
SOFTWARE DE APOIO AO PROCESSO DE AQUISIÇÃO SEGUNDO NORMAS DE QUALIDADE

Qualidade de Software

QUALIDADE DE SOFTWARE

QUESTIONÁRIO DE AVALIAÇÃO Primeira Fase

Introdução ao Modelo de Referência para melhoria do processo de software (MR mps) Projeto: mps Br melhoria de processo do software Brasileiro

NORMA ISO/IEC Isac Aguiar isacaguiar.com.br

Qualidade de software

SISTEMA WEB DE APOIO AO PROCESSO DE GERÊNCIA DE PROJETOS BASEADO NA NORMA ABNT ISO/IEC TR 29110

TRANSIÇÃO DAS CERTIFICAÇÕES DOS SISTEMAS DE GESTÃO DA QUALIDADE E SISTEMAS DE GESTÃO AMBIENTAL, PARA AS VERSÕES 2015 DAS NORMAS.

AVALIAÇÃO DE PROCESSOS DE SOFTWARE UTILIZANDO A NORMA ISO/IEC 15504

ALOCAÇÃO DE RECURSOS HUMANOS APLICADA A SOLICITAÇÕES DE MUDANÇA DE SOFTWARE

Qualidade de Software

Ferramenta de apoio a gerência de configuração de software. Aluno: Rodrigo Furlaneto Orientador: Everaldo Artur Grahl

Qualidade de software

8.1 Planejar o Gerenciamento da Qualidade SAÍDAS

Engenharia de Software II

Conteúdo. Disciplina: INF Engenharia de Software. Monalessa Perini Barcellos

Resumo. 1. Introdução. Abstract. 2. Motivação

QUALIDADE DE SOFTWARE AULA N.7

Por que sua organização deve implementar a ABR - Auditoria Baseada em Riscos

Gerenciamento da Integração (PMBoK 5ª ed.)

Política Gestão de Configuração e Mudança

Garantia da Qualidade de Software

GESTÃO DA QUALIDADE COORDENAÇÃO DA QUALIDADE

GARANTIA DA QUALIDADE DE SOFTWARE

Universidade Paulista

NORMAS SÉRIE ISO 14000

2. AMPLITUDE 2.1. Todas as atividades que fazem parte do escopo do SGI desenvolvidas na ABCZ.

Avaliação de Processos de Software Utilizando a Norma ISO/IEC Autor : Anisio Iahn Orientador : Everaldo Artur Grahl

SISTEMA DE GERENCIAMENTO DO TESTE DE SOFTWARE BASEADO NA NORMA ISO/IEC Acadêmica: Izabela Sander. Orientador: Everaldo Artur Grahl

MANUAL DE PROCEDIMENTOS PROCEDIMENTO DE VENDAS COMODATO DE DISPENSER

Gerência de Projetos de Software Modelos de gerência. CMM: Capability Maturity Model ITIL: Information Technology Infrastructure Library MPS BR

Gerenciamento da Qualidade. Marcelo Sakamori

Padrões de Qualidade de Software

29/05/2012. Gestão de Projetos. Luciano Gonçalves de Carvalho FATEC. Agenda. Gerenciamento de Integração do Projeto Exercícios Referências FATEC

SIMPROS Experiência de implantação da norma ISO 9001:2000 a partir da utilização da ISO/IEC TR (SPICE) para Melhoria de Processos

Glossário Apresenta a definição dos termos, siglas e abreviações utilizadas no contexto do projeto Citsmart.

1.2 Justificativa e indicadores de sucesso do projeto

ISO e ISO 9001

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini prof.andre.luis.belini@gmail.com /

Gerenciamento de Requisitos

QUALIDADE DE SOFTWARE

4 Produção Limpa e SGA

Introdução. Escritório de projetos

Processo. Auditoria Interna. Marilusa Lara Bernardes Bittencourt Wilker Bueno de Freitas Rosa

FUNDAÇÃO PARQUE TECNOLÓGICO ITAIPU - BRASIL EDITAL DO PROCESSO SELETIVO Nº

Modelo Entidade-Relacionamento

Engenharia de Software

Atividades da Engenharia de Software ATIVIDADES DE APOIO. Atividades da Engenharia de Software. Atividades da Engenharia de Software

Normas e Padrões de Qualidade em Software - I

PORTARIA Nº 2.050, DE 22 DE ABRIL DE 2016.

natureza do projeto e da aplicação métodos e ferramentas a serem usados controles e produtos que precisam ser entregues

Information Technology Infrastructure Library. Breno Torres Bruno Ferys Denio Brasileiro Pedro Araújo Pedro Lucena

Gerência de Projetos Prof. Késsia Rita da Costa Marchi 3ª Série

SISTEMA DE GESTÃO INTEGRADO

Gerenciamento de Projetos Modulo IX Qualidade

Qualidade de Software. Qualidade de Software. Adequado à Especificação. Alguns Atributos de Qualidade. Equipe de Qualidade

Prof. Dr. Ivanir Costa. Unidade III QUALIDADE DE SOFTWARE

Atividade da gerência da qualidade

Responsáveis. Conceito. COBIT Control objectives for information and related technology (Controle e governança de TI)

Gerenciamento dos Riscos de um Projeto

Uma Metodologia para Teste de Software no Contexto da Melhoria de Processo

Introdução Fatores de Qualidade Garantia de Qualidade Rivisões de Software Conclusão. Qualidade. Plácido A. S. Neto 1

Nosso negócio é a melhoria da Capacidade Competitiva de nossos Clientes

Auditoria e Segurança de Sistemas. Prof.: Mauricio Pitangueira Instituto Federal da Bahia

ATIVIDADES PRÁTICAS SUPERVISIONADAS

Considerando que é dever do Estado prover a concorrência justa no País, resolve baixar as seguintes disposições:

1- CONTROLES INTERNOS

AUDITORIAS INTERNAS DA QUALIDADE

Qualidade de Processo de Software Normas ISO e 15504

Qualidade de Software

Engenharia de Software Qualidade de Software

Atua no acompanhamento das atividades, através da implementação de políticas e normas; Busca a satisfação do cliente.

Introdução ao Gerenciamento de Projetos. Prof. Ivan Bottger

Projeto Disciplinar de Infra-Estrutura de Software SISFTC COLIBRI FINANCIAMENTOS

POLÍTICA DE GERENCIAMENTO DE CAPITAL

TRIBUNAL DE JUSTIÇA DO ESTADO DE MATO GROSSO

Sistema de Gestão da Qualidade MQ Manual da Qualidade SUMÁRIO APRESENTAÇÃO... 2

C O B I T Control Objectives for Information and related Technology

Aluna: Vanessa de Mello Orientador: Everaldo Artur Grahl

Pós Graduação Engenharia de Software

Transcrição:

SOFTWARE DE APOIO AO PROCESSO DE AUDITORIA SEGUNDO NORMAS DE QUALIDADE Aluno: Fabio Alexandre Junckes Orientador: Everaldo Artur Grahl

Roteiro Introdução Objetivo Trabalhos Correlatos Auditoria de Sistemas Normas de Qualidade Processo de Auditoria Roteiro de Auditoria Especificação Objetivos alcançados ados Implementação Conclusão

Introdução Normas e modelos de qualidade ISO/IEC 12207, ISO 9000-3, ISO/IEC 15504 e CMM Auditoria na informática

Objetivo Especificar e implementar um software de apoio ao processo de Auditoria segundo normas e modelos de qualidade: ISO/IEC 12207, 15504, ISO 9000-3 3 e CMM

Trabalhos Correlatos Ana Lúcia L Anacleto (CMM) Anisio Iahn (SPICE) Conrad Krause (ISO/IEC 12207) Edésio Scussiato (ISO/IEC 12207) Charles Hoepcke (ISO/IEC 12207, 15504, ISO 9000-3)

Auditoria de Sistemas É o ramo da auditoria que revisa e avalia os controles internos informatizados visando: proteger os ativos da organização; manter a integridade dos dados; atingir eficaz e eficientemente os objetivos da organização.

Auditor de Sistemas Pessoa responsável pela execução da auditoria Tem que ter conhecimento do assunto da área irá auditar

Formas de Auditoria de Sistemas Auditoria pode ser realizada de 3 formas: Auditoria Interna; Auditoria Externa; Associação da Auditoria Interna e Externa.

Norma ISO/IEC 12207 Estabelecimento de uma estrutura comum para os processos de ciclo de vida de software. Processos divididos em 3 classes: Processos Fundamentais Processos de Apoio; Processos Organizacionais.

Norma ISO 9000-3 Define diretrizes a aplicação da ISO 9001 ao desenvolvimento, fornecimento e manutenção de software. Dividida em 3 partes principais: Estrutura do sistema de qualidade; Atividades do ciclo de vida do software; Atividades de suporte.

Modelo CMM Tentar classificar os processos de desenvolvimento em níveis. n Dividido em 5 níveis: n (1) Inicial; (2) Repetitivo; (3) Definido; (4) Gerenciado; (5) Otimizado.

Norma ISO/IEC 15504 (SPICE) Constitui-se se de um padrão para avaliação do processo de software, visando determinar a capacitação de uma organização. Dividido em 5 categorias: Cliente-Fornecedor; Engenharia; Suporte; Gerência; Organização.

Norma ISO/IEC 15504 (SPICE) Cada um dos processos pertencentes as categorias devem ser classificados nos níves n de capacitação. Níveis de capacitação: Incompleto; Realizado; Gerenciado; Estabelecido; Predizível; Otimização.

Processo de Auditoria ISO/IEC 12207 Processo para determinar adequação aos requisitos, planos e contratos quando apropriado. ISO 9000-3 Verificar se as atividades da qualidade estão em conformidade com a forma planejada e para determinar a eficácia cia do sistema de qualidade. CMM Atividade para verificar o quanto os produtos de software atendem os procedimentos e padrões aplicáveis. ISO/IEC 15504 Verificar se os produtos e processos empregados estão em conformidade com os requisitos estabelecidos.

Roteiro de Auditoria Proposto Fim Fim Fim Não Não Não Inicio 1.Auditoria Marcada 2.Auditoria base situação atual? 3.Auditores sem vínculos? 4.Recursos OK? 8.Resoulção Problemas 7.Erros encontrados? 6.Executar Auditoria 5.Partes Condordam? Não Não Fim 9.Documentar Conclusão 10.Entregar Conclusão 11.Auditada problemas? 12.Apresentar parte auditora Não Fim 13.Partes Concordam?

Especificação Diagrama de Contexto Auditor Empresa Auditoria Empresa Auditoria Itens Recursos 1 Sistema de Auditoria Pergunta Resposta Requisição Itens Auditor Perguntas Cidade UF

MER LógicoL Empresa Código empresa Descrição empresa Endereço empresa Bairro empresa Fone empresa CGC empresa Cep empresa Auditor código auditor nome auditor Auditor_Insp Emp_Cid Emp_Insp Cidade código cidade Nome cidade Cid_UF Inspecao código inspeção data inspeção comentário inspeção conclusão inspeção UF código UF nome UF Recursos codigo recurso descrição recurso Rec_Insp Insp_Ocorrencia Itens_Insp Itens codigo item descrição item Ocorrencia codigo ocorr Pergunta codigo pergunta descrição pergunta peso pergunta Perg_ocorr Resp_ocorr Resposta codigo resposta descrição resposta

MER FísicoF EMPRESA CODEMP I DESEMP A50 ENDEMP A40 BAIEMP A20 FONEMP A12 CGCEMP A18 CODCID I CEPEMP A9 CODCID = CODCID CODEMP = CODEMP AUDITOR CDAUDI I NMAUDI A40 CDAUDI = CDAUDI AUD_INSP CDAUDI I CDINSP I CDINSP = CDINSP CIDADE CODCID I CODUF I DESCID A20 CODUF = CODUF REC_INSP CDINSP I CODREC I CDINSP = CDINSP INSPECAO CDINSP I CODEMP I DTINSP D DSCONC F DSCOMT F CDINSP = CDINSP ITENS_IN CDITEM I CDINSP I UF CODUF DESUF I A2 CODREC = CODREC RECURSOS CODREC I DESREC A30 CDINSP = CDINSP CDITEM = CDITEM ITENS CDITEM I DSITEM A30 PERGUNTA CDPERG I DSPERG A70 PESPER I CDPERG = CDPERG OCORRENC CDOCOR I CDRESP I CDPERG I CDINSP I CDRESP = CDRESP RESPOSTA CDRESP I DSRESP A3

Objetivos alcançados Fim Fim Fim Não Não Não Inicio 1.Auditoria Marcada 2.Auditoria base situação atual? 3.Auditores sem vínculos? 4.Recursos OK? 8.Resoulção Problemas 7.Erros encontrados? 6.Executar Auditoria 5.Partes Condordam? Não Fim Não 9.Documentar Conclusão 10.Entregar Conclusão 11.Auditada problemas? 12.Apresentar parte auditora Não Fim 13.Partes Concordam?

Implementação

Implementação

Conclusão Procurou-se analisar os processos de auditoria das normas de qualidade, especificar e implementar um software que apoio a estes processos; Dificuldades; Sugestões: Trabalho pode ser usado como fonte para o ensino de auditoria de sistemas Testar em várias v empresas