ALC.srv.br
PROCESSO COMPLETO

Metodologia da Auditoria —
5 fases em 4-8 semanas

Esta página documenta, com detalhe, como conduzimos a auditoria — o que acontece em cada semana, que artefatos são produzidos, quem participa e como os valores em R$ são calculados. Sem caixa preta.

5
Fases
4-8sem
Prazo típico
3
Entregáveis
1
Apresentação C-level
01
Semana 1

Kickoff e Acesso

Formalização, acordo de escopo e liberação dos acessos necessários para o trabalho técnico. Tudo em NDA antes de qualquer credencial ser trocada.

Atividades

  • • Assinatura de NDA mútuo e termo de auditoria
  • • Kickoff com sponsor técnico e comercial (60-90 min)
  • • Mapa de sistemas, integrações e pontos de contato
  • • Acesso read-only a repositório Git + observabilidade
  • • Listagem de documentação existente para revisão prévia
  • • Agendamento das 4-8 entrevistas técnicas da Fase 2

Entregáveis desta fase

  • ✓ NDA e termo de auditoria assinados
  • ✓ Escopo final com limites claros (in/out)
  • ✓ Matriz RACI das entrevistas
  • ✓ Cronograma detalhado semana-a-semana
02
Semanas 2-3

Discovery Técnico

Imersão técnica em tudo que suporta a decisão: código, infra, dados, processos. Objetivo é levantar candidatos a achado — ainda não classificados ou quantificados.

Atividades

  • • Leitura estrutural do código (foco em fluxos críticos)
  • • Revisão de arquitetura atual e ADRs existentes
  • • Inventário de infra: cloud, banco, filas, storage
  • • Análise de logs e observabilidade dos últimos 30-90 dias
  • • 4-8 entrevistas técnicas (dev, ops, segurança, produto)
  • • Revisão de contratos de fornecedores críticos
  • • Mapeamento de processos manuais e fluxos externos

Entregáveis desta fase

  • ✓ Lista completa de candidatos a achado (50-150 itens típicos)
  • ✓ Evidência técnica anexada a cada candidato
  • ✓ Relatos das entrevistas consolidados
  • ✓ Inventário de ativos técnicos e fornecedores
03
Semanas 3-5

Análise e Quantificação

Cada candidato a achado vira um achado classificado com impacto, probabilidade e urgência — ou é descartado com justificativa. Os números saem aqui.

Atividades

  • • Classificação de cada candidato: risco ou eficiência
  • • Cálculo de impacto em R$ com premissas explícitas
  • • Mapeamento de probabilidade (baixa/média/alta)
  • • Priorização por matriz risco × esforço × urgência
  • • Descarte de itens não materiais com registro da razão
  • • Revisão interna cruzada (dois auditores revisam cada item)

Entregáveis desta fase

  • ✓ Achados classificados (tipicamente 15-40 finalistas)
  • ✓ Planilha com cálculo e premissas de cada impacto
  • ✓ Matriz de priorização (risco × esforço)
  • ✓ Rascunho de recomendações por achado

Critério de quantificação em R$

Para cada achado material calculamos dois números:

  • Impacto bruto: valor em R$ se o pior cenário ocorrer (multa máxima, custo total de rework, parada integral). Serve para priorização.
  • Valor esperado = impacto × probabilidade (baixa=0.1, média=0.3, alta=0.7). Base da métrica de success fee.

Todas as premissas são explícitas e contestáveis pelo cliente antes de entrar no laudo final.

04
Semanas 5-7

Laudo + Plano de Ação

Consolidação do relatório executivo, do plano de ação priorizado e da calculadora interativa. Revisão interna dupla antes da entrega ao cliente.

Laudo Executivo

  • • 20-40 páginas
  • • Sumário executivo (1 página)
  • • Metodologia e escopo
  • • Achados detalhados
  • • Anexos técnicos

Plano de Ação

  • • Prioridade P1/P2/P3
  • • Estimativa de esforço
  • • Pré-requisitos técnicos
  • • KPI de verificação
  • • Sequência sugerida

Calculadora de Impacto

  • • Planilha editável
  • • Premissas explícitas
  • • Cenário conservador/base/agressivo
  • • Cap de success fee indicado
05
Semana 7-8

Apresentação Executiva

Sessão de 90 minutos com o conselho, CEO, CFO ou CIO. Defendemos cada número, respondemos contestações e ajustamos prioridades com base na estratégia da empresa.

Agenda da reunião

  • 1. Contexto e escopo (5 min)
  • 2. Achados materiais em números (30 min)
  • 3. Plano de ação priorizado (20 min)
  • 4. Q&A aberto e contestações (25 min)
  • 5. Próximos passos e decisões (10 min)

Decisões pós-apresentação

  • • Quais achados o cliente aceita formalmente
  • • Fechamento do success fee (cap + cronograma)
  • • Decisão sobre execução do plano (ALC ou time interno)
  • • Eventual transição para Fractional CTO

Cronograma típico (8 semanas)

O prazo varia entre 4 e 8 semanas conforme tamanho e complexidade do sistema. A tabela abaixo mostra a distribuição de esforço em cenário de 8 semanas.

Semana Fase Envolvimento do cliente Esforço ALC
1Kickoff e AcessoAlto (assinatura, kickoff, contatos)15%
2Discovery TécnicoMédio (entrevistas, perguntas pontuais)20%
3Discovery + AnáliseMédio (entrevistas finais)20%
4Análise e QuantificaçãoBaixo (validação de premissas)15%
5Quantificação + LaudoBaixo (revisão parcial)10%
6Laudo + PlanoNenhum10%
7Revisão interna + AgendamentoBaixo (validação final)5%
8Apresentação ExecutivaAlto (C-level presente)5%

Em auditorias de sistema médio e escopo enxuto, consolidamos em 4-6 semanas. Em sistemas grandes ou múltiplos produtos, pode estender até 10 semanas mediante proposta específica.

Governança do próprio processo

Regras que a ALC aplica a si mesma para garantir a integridade da auditoria. Auditor sem governança é só opinião.

Revisão dupla obrigatória

Cada achado passa por dois auditores distintos antes de entrar no laudo final. Divergência exige rediscussão, não voto majoritário.

Evidência antes de número

Nenhum valor em R$ entra no laudo sem evidência técnica rastreável: commit, log, screenshot de console, print de dashboard, trecho de contrato.

Premissas contestáveis

Cliente pode contestar qualquer premissa (custo/hora, probabilidade, multa potencial) com evidência razoável. Ajuste gera nova versão do laudo.

Conflito de interesse explícito

Se a ALC identifica achado que a própria execução resolveria, aponta soluções alternativas no laudo — incluindo "não contratar a ALC". A transparência é parte do serviço.

Quer aplicar essa metodologia no seu sistema?

Comece pelo diagnóstico gratuito. A partir da conversa, estruturamos a proposta com escopo, prazo e success fee acordados.

Solicitar Diagnóstico Gratuito

Resposta em até 24h úteis • NDA disponível