Planejando e Monitorando Riscos em Engenharia de Software - P&M SE Riscos

Resumo


Um dos principais desafios no desenvolvimento ágil de software é assegurar que o planejamento e o monitoramento de riscos e oportunidades ocorram de forma simples e eficaz. É essencial adotar um método integrado a uma ferramenta para planejamento e monitoramento de fácil utilização e aprendizado, flexível e disponibilizando importantes informações sem sobrecarregar as atividades. Este artigo relata experiências de uma abordagem ágil e simples, compatível com os modelos e normas CMMI, MPS, ISO 12207, ISO 27000 e ISO 31000, utilizada por cinco organizações em momentos distintos, com o objetivo de atender a avaliação de maturidade, certificação e melhoria de processos.

Palavras-chave: Gestão de Riscos, Monitoramento de Riscos, Engenharia de Software

Referências

ISO/IEC (2017). ISO/IEC/IEEE 12207:2017 Systems and software engineering — Software life cycle processes, Geneve: ISO, 2017.

[Simões and Silva 2024] Simões, C., & Silva, T. S. da C. (2024). Agile Planning and Monitoring with Kanban and Measurement. IFPUG Metric Views, June 2024. Available at: [link].

ABNT NBR ISO 31000:2018 Gestão de riscos ― Diretrizes. Risk management ― Guidelines. ICS ISBN 978-85-07-07470-0. Segunda edição 28.03.2018

CMMI Institute. CMMI Model V3.0. Available at: [link]. Accessed on: March 3, 2025.

Software Process Improvement Group (Softex). Guia Geral MPS de Software: 2024. Available at: [link]. Accessed on: March 3, 2025.

Simões, C. (2024). A Difícil Arte de Planejar e Monitorar Custo, Desempenho e Qualidade Quando da Adoção de Métodos Ágeis. Workshop Anual do MPS – WAMPS 2024.

Simões, C. (2023). Modelo de Referência de Processo para Terceirização de Força de Trabalho de TI. Tese de Doutorado, Universidade Federal do Estado do Rio de Janeiro, Programa de Pós-Graduação em Informática.

Simões, C., & Montoni, M. (2014). Applying Statistical Process Control in SmallSized Evolutionary Projects: Results and Lessons Learned in the Implementation of CMMI-DEV Maturity Level 5 in Synapsis Brazil. Journal of Software Engineering Research and Development, 2:2. Available at: [link].

ISO/IEC 27001:2022 Information security, cybersecurity and privacy protection — Information security management systems — Requirements. Third edition 2022-1
Publicado
03/11/2025
SIMÕES, Carlos. Planejando e Monitorando Riscos em Engenharia de Software - P&M SE Riscos. In: WORKSHOP ANUAL DO MPS (WAMPS), 21. , 2025, São José dos Campos/SP. Anais [...]. Porto Alegre: Sociedade Brasileira de Computação, 2025 . p. 11-15. DOI: https://doi.org/10.5753/wamps.2025.42266.