Disciplina de Modelos da Qualidade de Software UFRPE-BSI



Documentos relacionados
MASTER IN PROJECT MANAGEMENT

Fundamentos de Auditoria Prof. Fred Sauer

SGQ 22/10/2010. Sistema de Gestão da Qualidade. Gestão da Qualidade Qualquer atividade coordenada para dirigir e controlar uma organização para:

Palestra Informativa Sistema da Qualidade NBR ISO 9001:2000

Políticas de Qualidade em TI

IX Encontro de Auditores e Peritos do Espírito Santo Avaliação de Risco na análise dos Controles Internos Vitória, ES. 29/08/2014

CHECK - LIST - ISO 9001:2000

Visão Geral das Áreas de Conhecimento e dos Processos da Gerência de Projetos

Gerenciamento de Projeto: Monitorando e Controlando o Projeto II. Prof. Msc Ricardo Britto DIE-UFPI rbritto@ufpi.edu.br

Segurança Computacional. Rodrigo Fujioka

Plano de Aula - Sistema de Gestão da Qualidade - cód Horas/Aula

PROCEDIMENTO GERENCIAL

RELATÓRIO SOBRE A GESTÃO DE RISCO OPERACIONAL NO BANCO BMG

Roteiro SENAC. Análise de Riscos. Monitoramento e Controle de Riscos. Monitoramento e Controle de Riscos. Monitoramento e Controle de Riscos

2 - APLICAÇÃO DO MMD-TC QATC

Garantia da Qualidade - GQA. Fabrício Almeida Araújo

Modulo de Padronização e Qualidade Formação Técnica em Administração

A Disciplina Gerência de Projetos

ESTATUTO DAS COMUNIDADES DE PRÁTICA - COPs NO PODER EXECUTIVO ESTADUAL

PR 2 PROCEDIMENTO. Auditoria Interna. Revisão - 2 Página: 1 de 9

Procedimento Sistêmico N⁰ do procedimento: PS 03

CONCURSO PÚBLICO ANALISTA DE SISTEMA ÊNFASE GOVERNANÇA DE TI ANALISTA DE GESTÃO RESPOSTAS ESPERADAS PRELIMINARES

Formação Efetiva de Analistas de Processos

NORMA ISO/IEC Isac Aguiar isacaguiar.com.br

Curso preparatório para a certificação COBIT 4.1 Fundation

1. Objetivos da 2ª Etapa do Treinamento de Avaliadores:

Declaração de trabalho do projeto. Caso de negócio. Fatores ambientais da empresa. Estratégia de gerenciamento das partes interessadas.

MATRIZ DE COMPETÊNCIAS DO CHEFE DA SEÇÃO DE SUPORTE E SEGURANÇA DA INFORMAÇÃO

Referências internas são os artefatos usados para ajudar na elaboração do PT tais como:

COMO FAZER A TRANSIÇÃO

ISO FACULDADES INTEGRADAS DE TAQUARA FACCAT. Curso de Tecnólogo em Gestão da Qualidade.

PROCESSO AUDITORIA INTERNA

SUMÁRIO ÍNDICE. 1 Objetivo: 3. 2 Aplicação e Alcance: 3. 3 Referências: 3. 4 Definições e Abreviaturas: 4. 5 Responsabilidades: 5.

CÓPIA NÃO CONTROLADA. DOCUMENTO CONTROLADO APENAS EM FORMATO ELETRÔNICO. PSQ PROCEDIMENTO DO SISTEMA DA QUALIDADE

Capítulo 4 Gerenciamento da Integração do Projeto. Introdução. Vamos pensar um pouco?

Disciplina: Gerenciamento de Projetos e Práticas de Integração. Gerenciamento de Projetos e Práticas de Integração AULA 3.

CHECK LIST DE AVALIAÇÃO DE FORNECEDORES Divisão:

TERMO DE REFERÊNCIA (TR) GAUD VAGA

O Papel Estratégico da Gestão de Pessoas para a Competitividade das Organizações

Project Management Office: Uma visão Geral

Pós-Graduação em Gerenciamento de Projetos práticas do PMI

Proposta para Formataça o de Franquia

Auditoria e Segurança da Informação GSI536. Prof. Rodrigo Sanches Miani FACOM/UFU

COACHING E MENTORING APLICADOS A PROJETOS

Engenharia de Software

PMONow! Serviço de Implantação de um Escritório de Projetos

Copyright Proibida Reprodução. Prof. Éder Clementino dos Santos

Disciplina: Gerenciamento de Projetos e Práticas de Integração. Gerenciamento de Projetos e Práticas de Integração.

Governança de TI. ITIL v.2&3. parte 1

Preparação para a Certificação de Auditor da Qualidade

Manual do Sistema de Gestão Ambiental - Instant Solutions. Manual do Sistema de Gestão Ambiental da empresa

LISTA DE VERIFICAÇAO DO SISTEMA DE GESTAO DA QUALIDADE

Processo de Implementação de um Sistema de Gestão da Qualidade

Uma organização pode ser descrita como um arranjo sistemático, onde esforços individuais são agregados em prol de um resultado coletivo

Aula 05 Política de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes

Avaliação de Riscos Aplicada à Qualidade em Desenvolvimento de Software

MATC99 Segurança e Auditoria de Sistemas de Informação

F.1 Gerenciamento da integração do projeto

Gerenciamento de Contratações, Mudanças e Reivindicações em Grandes Projetos de Infraestrutura. Luiz Carlos Carrete e Silva - MBA/PMP

ISO IEC. Normas Regionais MERCOSUL CEN COPANT. Normas Nacionais ABNT, BSI, AFNOR, DIN, JISE. Normas internas das empresas

ÁREA. Número 44 Título. Aprovação comunicada para Sidney Santos/BRA/VERITAS; Leonardo Camargo/BRA/VERITAS; Rosana Botelho/BRA/VERITAS

Análise do Ambiente estudo aprofundado

Módulo - Controladoria

Preparando a Implantação de um Sistema de Gestão da Qualidade

PLANO DE ASSISTÊNCIA SOCIAL 2014/2017 VIGILÂNCIA SOCIAL MONITORAMENTO E AVALIAÇÃO

Certificação da Qualidade dos Serviços Sociais. Procedimentos

GESTÃO DE PROJETOS PARA A INOVAÇÃO

Sistemas de Gestão Ambiental O QUE MUDOU COM A NOVA ISO 14001:2004

Integração entre práticas de gestão: Processos, Projetos e Gestão da Rotina

Lista de verificação (Check list) para planejamento e execução de Projetos

Segurança e Auditoria de Sistemas

Engajamento com Partes Interessadas

Processo. Auditoria Interna. Marilusa Lara Bernardes Bittencourt Wilker Bueno de Freitas Rosa

Como Implementar Gerenciamento de Projetos

Por que sua organização deve implementar a ABR - Auditoria Baseada em Riscos

Project Management 2/3/2010. Objetivos. Gerencia de Projetos de SW

Gerenciamento de Riscos do Projeto Eventos Adversos

QUALITY ASSURANCE. Com a Auditoria Interna da Telefônica Vivo se Estruturou para Obter a Certificação Internacional do IIA

Metodologia de implementação e certificação ISO Garanta a eficiência e a competitividade da sua empresa

O SEBRAE E O QUE ELE PODE FAZER PELO SEU NEGÓCIO

PEN - Processo de Entendimento das Necessidades de Negócio Versão 1.4.0

Especificações Militares - WW2 NATO - AQAP'S ANSI / ASQC-C1 CAN. Z 299.1, 2, 3 and 4 BS 5750 inícial 80 s

Declaração de Apoio Contínuo Amostra

Transcrição:

Disciplina de Modelos da Qualidade de Software UFRPE-BSI

GARANTIA DA QUALIDADE (Foco em Prevenção) CONTROLE DA QUALIDADE (Foco em Deteção)

. Compilação/Análise de código;. Peer Reviews (revisão por pares);. Teste e simulação;. Verificações e validações.

. Treinamento;. Planejamento;. Modelagem;. Auditorias;. Uso de lições aprendidas;. Ações de melhoria.

Uma auditoria é uma avaliação independente de produtos de trabalho ou processos para verificar sua conformidade a padrões, procedimentos e especificações baseados em critérios objetivos. IEEE 1028

Auditores devem ser selecionados a fim de evitar conflitos de interesse; Auditores devem apontar possíveis conflitos de interesse que venham impactar negativamente na auditoria; Auditores não devem auditar atividades exercidas por eles próprios.

Auditores não devem ter nenhuma dependência de pessoas por eles auditadas. Subordinação não deve existir entre o auditor e o auditado. Conflitos de interesse devem ser evitados.

Realizada por uma organização sobre si mesma. Conduzida por uma organização sobre uma outra para fins da organização condutora da auditoria. realizadas por uma terceira parte independente sem interesse nos resultados da auditoria.

Avalia programas de qualidade existentes em uma organização em termos de conformidade com políticas organizacionais, compromissos contratuais, padrões de indústrias. Ex: auditorias em organizações com base em requerimentos ISO9001.

Verificação de um produto para avaliar sua conformidade com: As especificações deste produto; Padrões relacionados; Requisitos do cliente.

Verificação de um processo ou conjunto de processos para: Avaliar conformidade com padrões e instruções documentadas. Verificar entradas, ações e saídas contra requisitos definidos. Verificar efetividade das instruções de trabalho.

Planejamento Plano de Auditoria Preparação Processos/ padrões referenciais Execução Registros de desvios encontrados Conclusão Relatório de Auditoria

Objetivos da auditoria; Período; Local; Infra-estrutura necessária; Metodologia a ser seguida; Auditor(es); Pessoas a serem entrevistadas; Registros a serem analisados (processos, padrões, evidências); Agenda da auditoria.

Entendimento da organização a ser auditada. Assimilação de processos e padrões a serem utilizados como bases referenciais para a auditoria. Providência de infra-estrutura (em geral, realizada pela organização a ser auditada). Documentação a ser disponibilizada. Divulgação para todos os envolvidos. Preparação de check-lists e outras ferramentas de apoio à auditoria. Plano de Auditoria

Objetivo; Organização a ser auditada; Equipe auditora; Escopo da auditoria; Período; Metodologia a ser adotada; Informações a serem analisadas; Pessoas a serem entrevistadas (nomes e/ou papéis); Agenda da auditoria (reuniões, entrevistas, observação); Infraestrutura necessária.

Detalhista, mas não em excesso. Persuasivo. Comunicador. Imparcial. Flexível. Criterioso. Ético. Discreto.

Agregar em vez de encontrar problemas. Imparcialidade. Objetividade. Sinergia. Segurança. Domínio.

Obtenção de evidências objetivas; Observação; Entrevistas; Checklists; Corroboração regras predefinidas.

Obtenção de Evidências Objetivas Informação com a qual pode ser comprovada uma verdade, baseado em fatos obtidos. Evidências observadas ou documentadas independentemente de preconceito ou emoção. Em geral obtidas através de observação ou de verificação de registros.

Observação Observar um trabalho sendo realizado. Entedimento da linguagem corporal. Assimilar o perfil do entrevistado para maximizar os resultados da entrevista. Identificar o domínio do entrevistado. Quando o entrevistado sabe e não sabe que sabe.

Entrevistas Iniciar com questões abertas, e seguir com quetões mais específicas. Ter em mente os tipos de respostas esperadas. Concentrar-se no produto/processo/problema. Não dispersar-se. Ser imparcial. Ser objetivo. Aproveitar o tempo limitado. Preparar-se antecipadamente. Quais perguntas devem ser repondidas?

Checklists Listas de questões. Ferramentas para ajudar a agregar organização e estrutura. Suporte aos auditores, para que informações relevantes não sejam esquecidas; Treinamento para auditores novatos ou pouco experientes.

Corroboração Garantir mesma compreensão por parte de mais de um auditor. Confirmar a existência de evidências sobre uma questão auditada. Estratégias de corroboração Mais de uma entrevista. Entrevista e observação de documentos. Mais de uma evidência documentada. *Métodos de avaliação definem suas próprias estratégias.

Corroboração Garantir mesma compreensão por parte de mais de um auditor. Confirmar a existência de evidências sobre uma questão auditada. Estratégias de corroboração Mais de uma entrevista. Entrevista e observação de documentos. Mais de uma evidência documentada. *Métodos de avaliação definem suas próprias estratégias.