Posts Tagged ‘ auditoria

Glossário de termos comuns em TI 24 August 2010 as 12:40 am de Washington Souza

Olá pessoal, em TI a cada dia cria-se um novo termo e sempre fica a dúvida “O que é isso?”. Bom, como situações como esta são muito comuns, resolvemos compilar uma lista dos termos mais comuns.

Glossário de termos comuns em TI

Ação Corretiva
Ação realizada para eliminar um problema, não conformidade ou situação indesejada a fim de evitar sua repetição.

Ação Preventiva
Ação realizada evitar a ocorrência de um possível problema, não-conformidade ou defeito.

Agile
Modelo de desenvolvimento de software focado nas pessoas. Não há processos definidos, guias ou instituto certificador. A motivação e o cliente são aspectos primordiais nos métodos ágeis, todavia, praticar Agile é mais uma questão de cultura do que guias e processos.

Análise Crítica de Projeto
Análise completa e sistemática de um projeto a fim de avaliar sua capacidade de atender os requisitos para a qualidade, identificar problemas, se houver, e propor o desenvolvimento de soluções.

Análise de Pontos por Função
Técnica de estimativa de sistemas, também conhecida como FPA – Function Point Analysis, baseada na identificação das funções executadas pelos programas, ao invés de utilizar como base o volume ou a complexidade do código dos programas.
A técnica está baseada na visão externa do usuário, sendo portanto, independente da linguagem utilizada, permitindo calcular o esforço de programação e auxiliando o usuário final a melhorar o exame e avaliação de projetos.

Análise de Requisitos
Conjunto de atividades que permite identificar as necessidades do usuário de modo a obter uma definição clara das características (requisitos) de um sistema. Essas características descrevem o sistema em termos de funcionalidades, desempenho esperado, restrições de projeto, níveis de qualidade esperados, interface com outros elementos do sistema.

Auditoria
Verificação sistemática e independente, para determinar se as atividades da qualidade e seus resultados estão de acordo com o planejado, se foram implementadas com eficácia e se são adequadas.

Certificação
Modo pelo qual uma organização independente dá garantia escrita de que um produto, processo ou serviço está em conformidade com os requisitos especificados.

CMMI – Capability Maturity Model Integration
Modelo para avaliação da maturidade dos processos de software de uma organização e para identificação das práticas chave que são requeridas para aumentar a maturidade desses processos.

Confiabilidade
Conjunto de atributos que evidenciam a capacidade do software de manter seu nível de desempenho sob condições estabelecidas durante um período de tempo estabelecido.
Tem como subcaracterísticas: maturidade, tolerância a falhas e recuperabilidade.

Configuração
Relação entre versões de um objeto, ou seja, configuração é uma instância do sistema composta da união de uma versão específica de cada objeto componente. Arranjo de um sistema ou de seus componentes como definidos pelo seu número, natureza e interconexão de suas partes constituintes.

Controle de Versão
Procedimento de gestão do ciclo de vida de um produto. Consiste na identificação formal de modificações solicitadas ou efetuadas e no seu agrupamento, de modo a que fiquem incorporadas, todas elas, em uma determinada configuração do produto, num certo momento. Essa configuração recebe o nome de versão.

Leia o post completo →

+ Lista de empresas CMMI no brasil Por Washington Souza 07 June 2010 as 6:42 pm 59 comentários

Atualizado em 07-jul-10 (8 avaliações adicionadas)

Devido a grande dificuldade em se encontrar quais empresas no Brasil passaram por avaliações CMMI o Blog CMMI mantém uma lista com estas avaliações.

Ajude-nos a manter esta lista atualizada, informe-nos de uma nova empresa CMMI que confirmaremos e atualizaremos a lista.

O Gráfico abaixo mostra a quantidade de avaliações ao longo dos anos. Nota-se que somente no ano passado conseguimos chegar à quantidade de avaliações que tivemos em 2005, más há explicações para isso pois o CMMI DEV 1.2 entrou em vigor em 2006.

Veja também a lista de empresas MPS.Br

Lista de avaliações CMMI no Brasil

  • 7COMm SP 2005
  • Alstom Transportes SP 2002
  • AMS Tecnologia SP 2004
  • Atech Tecnologias Críticas SP 2003
  • Atos Origin SP 2004
  • ATT/PS Informática MG 2009
  • Avansys Tecnologia BA 2009
  • Brasília DF 2003
  • BRQ SP 2004
  • BSI Tecnologia PR 2004
  • C.E.S.A.R PE 2003
  • Cetil Sistemas de Informática SC 2009
  • Citibank SP 2003
  • Claro SP 2010
  • Complex SP 2009
  • CPM SC 2005
  • CPM SP 2005
  • CPqD SP 2003
  • Credicard SP 1998
  • CTIS DF 2005
  • CTIS PR 2007
  • DB1 Informática PR 2010
  • DBServer RS 2009
  • DBC Company RS 2010
  • Dell RS 2003
  • Disoft SP 2003
  • DRM SP 2005
  • DTS Latin America SP 2003
  • e-Dablio RJ 2003
  • Embraer SP 2006
  • FITec PE 2005
  • Fortaleza CE 2003
  • Foursys Projetos e Sistemas SP 2010
  • Gad’Brivia RS 2010
  • G&P – Gennari & Peartree SP 2003
  • General Motors SP 2005
  • Getronics SP 2005
  • GSW SP 2008
  • HP SP 2005
  • ilegra RS 2009
  • Inatel MG 2003
  • Infoserver SP 2004
  • Inovare Tecnologia PR 2010
  • Instituto Atlântico CE 2003
  • Interact Solutions RS 2009
  • Itaú SP 2005
  • Itautec SP 2008
  • IVIA CE 2008
  • Johnson & Johnson SP 2008
  • Kostal Eletromecânica SP 2008
  • LG Sistemas GO 2008
  • LinkNet DF 2010
  • Logocenter SC 2005
  • Kenta Informática RS 2010
  • M.I. Montreal Informática RJ 2004
  • Matera Systems SP 2005
  • MATERA Systems Informática SP 2009
  • Message RJ 2008
  • META IT RS 2007
  • Microsiga Software SP 2005
  • MJV Tecnologia RJ 2009
  • MSA Informática MG 2005
  • Nec do Brasil SP 2003
  • Prime Informática SP 2005
  • Procwork SP 2005
  • Recife PE 2002
  • Red & White IT Solutions GO 2009
  • Relacional - 2006
  • Relacional Consultoria RJ 2005
  • Santander Banespa SP 2005
  • SERPRO Salvador BA 2003
  • Sigma Dataserv Informatica PR 2010
  • Sistran SP 2009
  • Spress Informática S/A MG 2005
  • Stefanini SP 2002
  • Suntech SC 2009
  • T-Systems SP 2005
  • Teclógica Serviços em Informática SC 2009
  • Tele Design SP 2002
  • Telefonica Pesquisa e Desenvolvimento SP 2007
  • Telefônica Pesquisa e Desenvolvimento SP 2008
  • TSE DF 2005
  • Unitech BA 2005
  • Vixteam ES 2006
  • Vorlans - 2007
  • ZCR Informática BA 2006
  • ZCR Informática BA 2009

Veja o post completo →

+ Dúvidas frequentes sobre PPQA (FAQ PPQA) Por Washington Souza 18 May 2009 as 3:24 am Nenhum comentário

O que é PPQA?
PPQA significa Process and Product Quality Assurance (Garantia de qualidade de processo e produto) e é a área responsável no CMMI pela qualidade tanto nos projetos quanto organizacionalmente.

Como PPQA realiza seus trabalhos?
A principal ferramenta de trabalho do PPQA (vamos chamar apenas de PPQA o analista de PPQA) é o checklist de auditoria. O PPQA deve seguir o checklist e verificar se o processo esta sendo seguido conforme previsto

Qual o resultado dos trabalhos de PPQA?
Um relatório mostrando como foi a auditoria. Este relatório deve ser enviado à todos envolvidos no projeto

Como PPQA ajuda nos projetos?
O principal objetivo é mostrar à alta direção como esta o projeto (o que esta em conformidade e o que não esta)

PPQA audita apenas projetos?
Não, diversas outras atividades de suporte devem ser auditadas para garantir que o processo esta sendo seguido. O principal exemplo é OT.

A quem PPQA responde?
À alta direção da empresa (presidência ou direção)

Porque PPQA responde para a alta direção?
Para garantir independência e que não haverá conflito de interesses ou manipulação dos resultados. A alta direção deve saber a real situação dos projetos.
Veja o post completo →

+ A importância de PPQA Por Washington Souza 26 August 2008 as 2:53 am 1 comentário

Sem PPQA não há qualidade ou CMMIA figura do PPQA é a que mais auxilia na implementação do CMMI em uma organização.
Através de suas auditorias, seus principais objetivos são garantir que o processo esta sendo seguido conforme o padrão da empresa e garantir que o produto esta atendendo a qualidade esperada.

O PPQA não deve responder ao gerente da área e sim à seu superior como área de Staff. Isto auxilia na independência das auditorias visto que seu objetivo é garantir a qualidade. Outro fator muito importante é que “obriga-se” que o processo seja seguido.

Com o tempo PPQA vai evoluindo dentro da organização e de acordo com a estabilidade dos processos, suas auditorias podem ser reduzidas à amostragens (em processos muito estáveis e organizações maduras).

Uma recomendação minha é ter pelo menos um PPQA para cada 40 pessoas. Também recomendo que sejam realizadas auditorias semanais sempre com investigações.

Mais pra frente falaremos mais sobre PPQA.