Métricas e Auditoria de Software
Fundamentos, técnicas e conformidade legal para sistemas de informação — do auditor de TI às métricas de software, passando por controles internos, SOX e modelos de maturidade.
Sobre a disciplina
Unidade curricular voltada à auditoria e à qualidade de sistemas de informação. Ao longo do curso, o estudante entende o papel do auditor de TI e as técnicas de coleta de evidências, os controles internos e a conformidade regulatória (incluindo a Lei Sarbanes-Oxley), as métricas de software (como a Análise de Pontos de Função) e as normas e modelos de maturidade — ISO/IEC 25010, CMMI e MPS.BR.
Informações gerais
Curso de Análise e Desenvolvimento de Sistemas — Turno Matutino.
Objetivos de aprendizagem
Ao concluir a unidade curricular, o estudante será capaz de:
- Compreender os conceitos, tipos e objetivos da auditoria de sistemas de TI.
- Reconhecer a função do auditor e aplicar técnicas de coleta de evidências.
- Identificar controles internos (preventivos, detectivos e corretivos) em sistemas de informação.
- Relacionar frameworks de governança de TI — COBIT, ITIL e ISO/IEC 27001.
- Analisar o impacto da Lei Sarbanes-Oxley (SOX) sobre sistemas e desenvolvimento de software.
- Aplicar métricas de software, incluindo Análise de Pontos de Função e métricas de processo e produto.
- Avaliar a qualidade com a ISO/IEC 25010 e os modelos de maturidade CMMI e MPS.BR.
Conteúdo programático
Auditoria de Sistemas
Conceitos, tipos e objetivos da auditoria de TI; COBIT e governança.
Função do Auditor
Papel do auditor, ciclo de auditoria e técnicas de coleta de evidências.
Controles & SOX
COSO, controles internos, segregação de funções e a Lei Sarbanes-Oxley.
Métricas de Software
Pontos de função (APF), métricas de processo e produto e qualidade.
Normas de Qualidade
ISO/IEC 25010, ISO 9001/12207, MPS.BR e SPICE (ISO 330xx).
Maturidade — CMMI
Do CMM ao CMMI: os 5 níveis, áreas de processo e o método SCAMPI.
Materiais da disciplina
Função do Auditor e Técnicas de Auditoria
Papel do auditor, ciclo de auditoria, coleta de evidências, entrevista, observação, análise documental e amostragem.
Abrir → Apostila 02Controles Internos, Conformidade e SOX
Framework COSO, tipos de controles, segregação de funções e a Lei Sarbanes-Oxley aplicada à TI.
Abrir → Apostila 03CMM, CMMI e Maturidade de Processos
Origem do CMM, os 5 níveis de maturidade, evolução para o CMMI, áreas de processo e o método SCAMPI.
🔒 Bloqueada Apostila 04MPS.BR, SPICE e Normas de Qualidade
Ecossistema de normas ISO para software, arquitetura do MPS.BR, atributos de processo e SPICE (ISO 330xx).
🔒 Bloqueada Apostila 05Auditoria de Sistemas
Introdução à auditoria de TI, COBIT, COSO, controles internos, SOX e conformidade — visão integrada.
🔒 BloqueadaAtividades avaliativas
Auditoria & Métricas na Prática
Projeto prático: criar uma empresa de software fictícia e aplicar sobre ela métricas de qualidade e uma mini-auditoria de TI.
🔒 BloqueadaMétricas & Qualidade de Software
Avaliação sobre Análise de Pontos de Função, ISO/IEC 25010 e modelos de maturidade (CMMI/MPS.BR).
🔒 BloqueadaCritérios de avaliação
As atividades avaliativas e seus critérios serão divulgados pelo professor ao longo do semestre.
Cronograma
20 encontros às quintas-feiras · 2 horas cada · 40h no total. Início em 06/08/2026.
Pac-Man
Um joguinho pra relaxar entre os estudos. Use as setas ou WASD (no celular, use os botões). Coma todas as pastilhas e fuja dos fantasmas — as pastilhas grandes deixam eles comestíveis!