Frameworks, Métodos, Ferramentas e Estudos de Caso para Entregar Software Confiável em Qualquer Domínio
por S. T. Canuto
epubEste livro é um guia completo e aprofundado — não superficial — sobre como identificar, analisar, tratar e monitorar riscos em projetos de software, cobrindo tanto os fundamentos universais quanto as particularidades técnicas de cada contexto. Você vai aprender: • Os frameworks internacionais de referência — ISO 31000, PMBOK, ISO/IEC 27005, NIST RMF e ISO 14971 — e como combiná-los com proporcionalidade, sem burocracia desnecessária. • Técnicas completas de identificação de riscos: brainstorming estruturado, Delphi, análise de premissas, revisão de arquitetura e threat modeling. • Análise qualitativa e quantitativa: matrizes de probabilidade x impacto, Valor Monetário Esperado, árvores de decisão e simulação de Monte Carlo — com exemplos numéricos resolvidos passo a passo. • Riscos técnicos de engenharia de software: arquitetura e dívida técnica, segurança da informação e STRIDE, dependências e cadeia de suprimentos (SBOM), testes baseados em risco, dados e privacidade (LGPD). • Como o risco se manifesta e é gerenciado em diferentes contextos: projetos ágeis e Scrum, modelos preditivos e híbridos, terceirização e equipes distribuídas, e setores regulados (aviação, automotivo, dispositivos médicos/SaMD). • A dimensão humana: cultura de risco, segurança psicológica, governança executiva e os vieses cognitivos que distorcem sistematicamente nosso julgamento sob incerteza. • Estudos de caso reais — Ariane 5, Knight Capital, Boeing 737 MAX e vazamentos de dados em larga escala — analisados sob a lente dos conceitos do livro. • Um roteiro prático para implantar um programa de gestão de risco do zero, além de templates e checklists prontos para uso imediato.