Leia o texto a seguir:
Por definição, a auditoria é um processo de exame e validação de um sistema, atividade ou informação. Então, o processo de auditoria de software deve definir como serão validados os produtos do desenvolvimento de software. O Processo de Auditoria pode ser de três tipos:
- Auditorias de primeira parte, que são auditorias internas;
- Auditorias de segunda parte, que são auditorias de fornecedor; e,
- Auditorias de terceira parte, que são auditorias de certificação de sistemas da qualidade.
No nosso caso, trata-se de auditoria de primeira parte, portanto Auditoria Interna.
O que é necessário?
Validar os produtos do processo de QA, ou seja, as respostas aos Checklist de QA devem ser validadas em relação às justificativas e evidências; as evidências, que normalmente são documentos do projeto de software devem ser validadas em relação aos seus requisitos de qualidade, que estão definidos nas templates e documentação técnica da MDS – Metodologia de Desenvolvimento de Software; e, verificar a conformidade dos processos internos dos projetos de software em relação ao processo de auditoria implantado.
A execução está relacionada a três fatores: tempo, as auditorias devem ser planejadas e anunciadas com antecedência aos auditados para que eles possam se programar para a auditoria, porém, acontece que as não conformidades não surgem exatamente quando a auditoria da qualidade é realizada, mas sim em qualquer outro momento. Outro fator ligado ao tempo da auditoria está na busca pela redução de custos, ou reduzir o máximo possível o tempo necessário para a realização das auditorias.
Auditorias são realizadas por amostragem, pois em uma auditoria é impossível a análise e avaliação de 100% dos sistemas e projetos da organização. A auditoria é realizada por amostras selecionadas por eles mesmos e sem um critério definido, quase sempre apenas o bom senso, para formar juízo sobre o funcionamento do sistema da qualidade. Pelo fato de a avaliação do sistema da qualidade estar baseado em uma decisão pessoal de um auditor, que tem em mãos uma porção limitada de dados, pode-se gerar dados e análises enganosas como resultado da auditoria. Ou pior ainda, muitas não conformidades podem sequer ser observadas, não permitindo o aperfeiçoamento do sistema da qualidade.
Pouca participação do auditado: o auditado tem uma parcela de participação muito baixa nas auditorias. Pode-se dizer que a sua participação se resume a tirar as dúvidas dos auditores e de defender a sua área de trabalho de possíveis não conformidades.
(Fonte: Disponível em: https://www.tiespecialistas.com.br/qualidade-em-ti-quando-sistemas-e-projetos-devem-ser-auditados/Links to an external site.. Acesso em: 04 de mar. de 2020) (adaptado)
Considerando as informações apresentadas, avalie as afirmações abaixo:
I. A auditoria de sistemas pode ser separada em três tipos, internas, de fornecedores e de certificação de sistemas de qualidade.
II. O tempo de auditoria não tem relevância no processo, e nos custos da empresa para que a qualidade seja aplicada.
III. As auditorias têm que ser planejadas e comunicadas com antecedência, para que atinja todas as áreas dentro de uma programação estabelecida.
IV. As evidências dentro de uma auditoria de sistemas são baseadas em documentação do sistema e são validadas de acordo com os requisitos de qualidade.
É correto o que se afirma apenas em:
Nenhum comentário:
Postar um comentário