<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.1 20151215//EN" "https://jats.nlm.nih.gov/publishing/1.1/JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink"
    article-type="research-article" dtd-version="1.1" specific-use="sps-1.9" xml:lang="pt">
    <front>
        <journal-meta>
            <journal-id journal-id-type="publisher-id">regea</journal-id>
            <journal-title-group>
                <journal-title>Revista gestão em análise</journal-title>
                <abbrev-journal-title abbrev-type="publisher">R. Gest. Anál.</abbrev-journal-title>
            </journal-title-group>
            <issn pub-type="ppub">1984-7297</issn>
            <issn pub-type="epub">2359-618X</issn>
            <publisher>
                <publisher-name>Unichristus</publisher-name>
            </publisher>
        </journal-meta>
        <article-meta>
            <article-id pub-id-type="doi"
                >10.12662/2359-618xregea.v15i1.6155.pe6155.2026</article-id>
            <article-categories>
                <subj-group subj-group-type="heading">
                    <subject>ARTIGOS</subject>
                </subj-group>
            </article-categories>
            <title-group>
                <article-title>UM <italic>FRAMEWORK</italic> PARA APOIAR ESPECIALISTAS NO
                    GERENCIAMENTO DE RISCOS EM PROJETOS DE <italic>SOFTWARE</italic></article-title>
                <trans-title-group xml:lang="en">
                    <trans-title>A FRAMEWORK TO SUPPORT SPECIALISTS IN RISK MANAGEMENT IN SOFTWARE
                        PROJECTS</trans-title>
                </trans-title-group>
            </title-group>
            <contrib-group>
                <contrib contrib-type="author">
                    <contrib-id contrib-id-type="orcid">0009-0004-9731-3341</contrib-id>
                    <name>
                        <surname>Muniz</surname>
                        <given-names>João Pedro Rodrigues</given-names>
                    </name>
                    <xref ref-type="aff" rid="aff1"/>
                </contrib>
                <contrib contrib-type="author">
                    <contrib-id contrib-id-type="orcid">0009-0000-0600-4668</contrib-id>
                    <name>
                        <surname>Lima</surname>
                        <given-names>Francisco José Vieira de</given-names>
                    </name>
                    <xref ref-type="aff" rid="aff2"/>
                </contrib>
                <contrib contrib-type="author">
                    <contrib-id contrib-id-type="orcid">0009-0000-8889-4050</contrib-id>
                    <name>
                        <surname>Silva</surname>
                        <given-names>Guilherme Rafael de Pontes</given-names>
                    </name>
                    <xref ref-type="aff" rid="aff3"/>
                </contrib>
                <contrib contrib-type="author">
                    <contrib-id contrib-id-type="orcid">0000-0003-0116-5854</contrib-id>
                    <name>
                        <surname>Queiroz</surname>
                        <given-names>Mayrton Dias de</given-names>
                    </name>
                    <xref ref-type="aff" rid="aff4"/>
                </contrib>
            </contrib-group>
            <aff id="aff1">
                <institution content-type="orgname">Universidade Federal do Ceará</institution>
                <addr-line>
                    <city>Russas</city>
                    <state>CE</state>
                </addr-line>
                <country country="BR">BR</country>
                <email>jprodriguesmuniz27@hotmail.com</email>
                <institution content-type="original">Graduando em Engenharia de Software pela
                    Universidade Federal do Ceará, com enfase em desenvolvimento e gerenciamento de
                    software. Russas, CE, BR. E-mail: jprodriguesmuniz27@hotmail.com</institution>
            </aff>
            <aff id="aff2">
                <institution content-type="orgname">Universidade Federal do Ceará</institution>
                <addr-line>
                    <city>Russas</city>
                    <state>CE</state>
                </addr-line>
                <country country="BR">BR</country>
                <email>franciscojosevieira@alu.ufc.br</email>
                <institution content-type="original">Graduando em Ciência da Computação pela
                    Universidade Federal do Ceará, com enfase em gerenciamento de projetos. Russas,
                    CE, BR. E-mail: franciscojosevieira@alu.ufc.br</institution>
            </aff>
            <aff id="aff3">
                <institution content-type="orgname">Universidade Federal do Ceará</institution>
                <addr-line>
                    <city>Russas</city>
                    <state>CE</state>
                </addr-line>
                <country country="BR">BR</country>
                <email>guilhermerafael@alu.ufc.br</email>
                <institution content-type="original">Graduando em Engenharia de Software pela
                    Universidade Federal do Ceará com ênfase em gerenciamento de software. Russas,
                    CE, BR. E-mail: guilhermerafael@alu.ufc.br</institution>
            </aff>
            <aff id="aff4">
                <institution content-type="orgname">Universidade Federal de Pernambuco</institution>
                <addr-line>
                    <city>Russas</city>
                    <state>CE</state>
                </addr-line>
                <country country="BR">BR</country>
                <email>mayrton@ufc.br</email>
                <institution content-type="original">Doutor em Ciência da Computação pela
                    Universidade Federal de Pernambuco. Professor dos cursos de Ciência da
                    Computação e Engenharia da Computação na Universidade Federal do Ceará, no
                    campus de Russas. Russas, CE, BR. E-mail: mayrton@ufc.br</institution>
            </aff>
            <pub-date publication-format="electronic" date-type="pub">
                <day>02</day>
                <month>09</month>
                <year>2026</year>
            </pub-date>
            <pub-date date-type="collection" publication-format="electronic">
                <season>Jan-Dec</season>
                <year>2026</year>
            </pub-date>
            <volume>15</volume>
            <issue>1</issue>
            <elocation-id>e6155</elocation-id>
            <history>
                <date date-type="received">
                    <day>13</day>
                    <month>11</month>
                    <year>2025</year>
                </date>
                <date date-type="accepted">
                    <day>25</day>
                    <month>05</month>
                    <year>2026</year>
                </date>
            </history>
            <permissions>
                <license license-type="open-access"
                    xlink:href="http://creativecommons.org/licenses/by-nc/4.0/" xml:lang="pt">
                    <license-p>Este é um artigo publicado em acesso aberto (Open Access) sob a
                        licença Creative Commons Attribution NonCommercial, que permite uso,
                        distribuição e reprodução em qualquer meio, sem restrições desde que sem
                        fins comerciais e que o trabalho original seja corretamente
                        citado.</license-p>
                </license>
            </permissions>
            <abstract>
                <title>RESUMO</title>
                <p>O gerenciamento de riscos é uma tarefa presente nos modelos de desenvolvimento de
                        <italic>software</italic>, pois possibilita que equipes identifiquem os
                    problemas que possam futuramente dificultar o sucesso do projeto. Assim, surge o
                    desafio de encontrar alternativas que possibilitem que os gestores de projetos
                    possam realizar o controle dos riscos associados ao desenvolvimento de
                        <italic>software</italic>. O objetivo deste trabalho consiste em identificar
                    uma alternativa para apoiar os especialistas na identificação, na classificação
                    e no monitoramento de riscos, seguindo as diretrizes da norma ISO 31000. Foi
                    possível planejar e implementar um <italic>framework</italic>, desenvolvido para
                    a plataforma web e avaliado com a participação de trinta especialistas da área
                    de tecnologia, que responderam à avaliação. Os resultados dessa avaliação
                    demonstraram a aceitação do <italic>framework</italic> pelos participantes, com
                    80% atribuindo notas iguais ou superiores a 9, destacando sua aplicabilidade
                    prática. Por fim, o sistema desenvolvido apresenta potencial de aplicação em
                    ambientes de gerenciamento de projetos de software.</p>
            </abstract>
            <trans-abstract xml:lang="en">
                <title>ABSTRACT</title>
                <p>Risk management is a task present in software development models, as it allows
                    teams to identify problems that may hinder the success of the project in the
                    future. Thus, the challenge arises of finding alternatives that allow project
                    managers to control the risks associated with software development. The
                    objective of this work is to identify an alternative to support specialists in
                    the identification, classification, and monitoring of risks, following the
                    guidelines of the ISO 31000 standard. It was possible to plan and implement a
                    framework developed for the web platform, and evaluate it with the participation
                    of thirty technology experts who responded to the evaluation. The results of
                    this evaluation demonstrated the acceptance of the framework by the
                    participants, with 80% assigning scores equal to or greater than 9, highlighting
                    its practical applicability. Finally, the developed system shows potential for
                    application in software project management environments.</p>
            </trans-abstract>
            <kwd-group xml:lang="pt">
                <title>Palavras-chave:</title>
                <kwd>gerenciamento de riscos</kwd>
                <kwd><italic>framework</italic></kwd>
                <kwd>ISO 31000</kwd>
            </kwd-group>
            <kwd-group xml:lang="en">
                <title>Keywords:</title>
                <kwd>risk management</kwd>
                <kwd>framework</kwd>
                <kwd>ISO 31000</kwd>
            </kwd-group>
        </article-meta>
    </front>
    <body>
        <sec sec-type="intro">
            <title>1 INTRODUÇÃO</title>
            <p>O gerenciamento de riscos é uma atividade presente no desenvolvimento de projetos de
                software, pois possibilita identificar, analisar e mitigar possíveis problemas que
                possam dificultar a estabilidade e o sucesso de um projeto. Segundo <xref
                    ref-type="bibr" rid="B8">Moraes (2021)</xref>, o sucesso dos objetivos de
                negócio está diretamente ligado à qualidade dos controles e à maturidade da
                governança tecnológica que uma organização estabelece, reforçando a necessidade de
                uma gestão de riscos alinhada à evolução tecnológica. A adoção de métodos eficazes
                de gerenciamento de riscos contribui para que equipes reduzam incertezas, otimizem
                recursos e mantenham alta a confiabilidade dos resultados (<xref ref-type="bibr"
                    rid="B7">Marques <italic>et al.,</italic> 2023</xref>).</p>
            <p>Entretanto, observa-se que as equipes ainda enfrentam dificuldades em gerenciar
                riscos. Isso pode ocorrer pela escassez de ferramentas que permitam uma
                personalização alinhada aos projetos ou pela ausência de processos automatizados.
                Desta forma, a utilização de sistemas computacionais voltados para o gerenciamento
                de riscos apresenta-se como uma alternativa viável de apoio ao controle e à
                prevenção de falhas ao longo do ciclo de vida do projeto (<xref ref-type="bibr"
                    rid="B10">Salume; Lima; Lago, 2025</xref>).</p>
            <p>Diante deste contexto, o objetivo deste trabalho consiste em identificar uma
                alternativa para apoiar os especialistas na identificação, na classificação e no
                monitoramento de riscos, seguindo as diretrizes da norma ISO 31000. Assim, foi
                proposto um <italic>framework</italic> que possibilita que especialistas cadastrem
                seus projetos conforme a ISO 31000. Desse modo, o sistema irá sugerir os riscos em
                potencial que estarão alinhados ao software, facilitando o controle e o
                acompanhamento dos riscos identificados. Neste trabalho, foi possível planejar e
                implementar o <italic>framework</italic> para plataforma web, com o intuito de
                facilitar o acesso a toda a equipe do projeto.</p>
            <p>Este trabalho foi organizado da seguinte forma: na seção 2, apresentam-se os
                principais conceitos acerca do gerenciamento de riscos; na seção 3, são apresentadas
                as principais fases realizadas na revisão da literatura; na seção 4, apresentam-se
                os passos realizados na metodologia deste trabalho; na seção 5, os resultados
                obtidos na avaliação do <italic>framework</italic> com os especialistas e na seção
                6, as considerações finais e os trabalhos futuros.</p>
        </sec>
        <sec>
            <title>2 REFERENCIAL TEÓRICO</title>
            <p>Conforme a ISO 31000, riscos são todos os potenciais de incerteza nos objetivos que
                podem ocasionar desvios em relação ao esperado, ou em outras palavras, riscos são a
                probabilidade de ocorrência de eventos adversos que podem ser desencadeados em
                detrimento da probabilidade de algo ser solucionado ou aprimorado, por influência de
                fatores internos ou externos, podendo obstruir ou não o funcionamento de um processo
                ou objeto. Riscos não são planejados e nem todos podem ser totalmente anulados ou
                solucionados; no entanto, podem ser identificados e minimizados, seja na quantidade,
                seja no impacto ao serem desencadeadas as ações adversas.</p>
            <p>Gerenciamento de risco trata de toda medida de gestão dos riscos, sendo estas a
                identificação, a análise, a prevenção e o controle desses riscos, estabelecendo,
                assim, planos de contenção e/ou correção com base na probabilidade e no impacto de
                cada risco, incluindo também a tomada de decisões antes da implementação de uma ação
                que possua um risco, aprovando-a ou rejeitando-a conforme as necessidades do
                projeto. A gestão de riscos ocorre durante todo o projeto para serem monitorados os
                riscos. Dessa forma, com o intuito de nortear os especialistas envolvidos no
                desenvolvimento de projetos de software, foram criados modelos, guias e normas,
                conforme as descrições seguintes:</p>
            <p><bold>PMBOK</bold> (<italic>Project Management Body of Knowledge</italic>) é um guia
                de diretrizes, terminologias e orientações gerais para o gerenciamento de projetos,
                desenvolvido e mantido pelo PMI (<italic>Project Management Institute</italic>). Seu
                propósito é aumentar a eficiência e a qualidade das práticas de gestão, agregando
                valor aos processos e aos resultados obtidos, independentemente do setor em que
                essas iniciativas sejam desenvolvidas. É um guia que permite padronizar as gestões
                de projetos, facilitando os processos relacionados a elas e constrói uma base sólida
                para fundamentar o desenvolvimento e a aplicação de métodos de gestão mais
                elaborados.</p>
            <p><bold>CMMI:</bold> (do inglês, <italic>Capability Maturity Model
                Integration</italic>) realiza a integração de modelos que avaliam e melhoram a
                maturidade das capacidades de uma organização, ou seja, unifica diferentes modelos
                de avaliação de capacidade em um só para fornecer uma visão geral do grau de
                maturidade das capacidades de um negócio. Foi desenvolvido pelo <italic>Software
                    Engineering Institute</italic> para que pudessem avaliar suas capacidades e
                identificar pontos a serem melhorados. É um modelo de maturidade que ajuda a evitar
                retrabalho, aumentar qualidade e produtividade e a diminuir riscos.</p>
            <p><bold>RUP</bold>: (do inglês, <italic>Rational Unified Process</italic>) esta
                metodologia é executada em quatro fases: concepção, elaboração, construção e
                transição, em que cada fase pode ser dividida em iterações, contendo nove fluxos de
                trabalho por iteração, sendo estes: modelagem de negócio, requisito, análise de
                projeto, implementação, teste, entrega, gerenciamento da configuração, gerenciamento
                de projeto e ambiente (<xref ref-type="bibr" rid="B9">Pereira <italic>et
                        al.,</italic> 2006</xref>).</p>
            <p><bold>IEEE STD 1540:</bold> é um padrão desenvolvido pela IEEE (do inglês,
                    <italic>Institute of Electrical and Electronics Engineers</italic>) que aborda o
                gerenciamento de processos de risco durante o ciclo de vida de um software. Embora
                focado em projetos, sua aplicabilidade se estende ao gerenciamento de riscos ao
                nível de sistema e de organização. Esse padrão visa construir um ciclo de previsão,
                ação, monitoramento e aprendizado contínuo. Isso se dá pela identificação precoce de
                riscos, o que permite analisar suas probabilidades e consequências e, assim, definir
                uma ordem de prioridade na qual cada ameaça deve ser tratada.</p>
            <p><bold>AS/NZS 4360</bold>: (do inglês, <italic>Australian and New Zealand Standard for
                    Risk Management</italic>) é um padrão internacional desenvolvido pela
                    <italic>Standards New Zealand</italic> para o gerenciamento de riscos. Segundo
                    <xref ref-type="bibr" rid="B9">Pereira <italic>et al.</italic> (2006)</xref>, a
                sua finalidade é estabelecer um <italic>framework</italic> genérico para o
                estabelecimento do contexto da gerência de riscos e para a identificação, a análise,
                a avaliação, o tratamento, a monitoração e a comunicação dos riscos na
                organização.</p>
            <p><bold>Norma ISO 31000:</bold> é um conjunto de diretrizes que orienta a formalização
                da gestão de riscos, apresentando conceitos-chave, princípios que a embasam, uma
                estrutura que sustenta a organização na sua integração e os processos sequenciais
                bem definidos que devem ser integrados à estrutura, às operações e aos processos da
                organização.</p>
            <p>De posse dos principais conceitos relacionados ao gerenciamento de risco, na seção
                seguinte, será descrita a revisão da literatura que foi realizada com o intuito de
                identificar as principais abordagens adotadas nos trabalhos alinhados a esta
                pesquisa.</p>
        </sec>
        <sec>
            <title>3 REVISÃO DA LITERATURA</title>
            <p>Com o intuito de identificar os principais trabalhos relacionados a esta pesquisa,
                foi realizada uma revisão da literatura, a qual foi organizada em três fases, sendo
                elas: Planejamento, Condução e Resultados. Cada fase será descrita nas subseções
                seguintes.</p>
            <sec>
                <title>2.1 FASE 1 - PLANEJAMENTO</title>
                <p>Nesta fase, foi definido o protocolo da revisão da literatura conforme <xref
                        ref-type="bibr" rid="B5">Kitchenham <italic>et al.</italic> (2009)</xref>.
                    Inicialmente, foi definida a <italic>string</italic> de busca:
                        <italic>“gerenciamento de risco” AND “desenvolvimento de software”</italic>.
                    De posse da <italic>string</italic> de busca, foram selecionadas as seguintes
                    bases de dados, apresentadas no <xref ref-type="table" rid="T1">quadro
                    1</xref>.</p>
                <table-wrap id="T1">
                    <label>Quadro 1</label>
                    <caption>
                        <title>Bases de dados selecionadas</title>
                    </caption>
                    <table>
                        <thead>
                            <tr>
                                <th valign="top" align="center">Bases</th>
                                <th valign="top" align="center">Links</th>
                            </tr>
                        </thead>
                        <tbody>
                            <tr>
                                <td valign="top" align="left">Google Acadêmico</td>
                                <td valign="top" align="left"><ext-link ext-link-type="uri"
                                        xlink:href="https://www.periodicos.capes.gov.br"
                                        >https://www.periodicos.capes.gov.br</ext-link></td>
                            </tr>
                            <tr>
                                <td valign="top" align="left">Periódicos CAPES</td>
                                <td valign="top" align="left"><ext-link ext-link-type="uri"
                                        xlink:href="https://scholar.google.com.br"
                                        >https://scholar.google.com.br</ext-link></td>
                            </tr>
                            <tr>
                                <td valign="top" align="left"><italic>SBC-OpenLib</italic></td>
                                <td valign="top" align="left"><ext-link ext-link-type="uri"
                                        xlink:href="https://sol.sbc.org.br"
                                        >https://sol.sbc.org.br</ext-link></td>
                            </tr>
                        </tbody>
                    </table>
                    <table-wrap-foot>
                        <attrib>Fonte: elaborado pelos autores (2025).</attrib>
                    </table-wrap-foot>
                </table-wrap>
                <p>Em seguida, foram definidas as questões de pesquisa (QPs):</p>
                <list list-type="alpha-lower">
                    <list-item>
                        <p><bold>QP1 -</bold> Qual a abordagem do trabalho?:</p>
                        <list list-type="simple">
                            <list-item>
                                <p>- desenvolver um sistema ou aplicativo;</p>
                            </list-item>
                            <list-item>
                                <p>- analisar conceitualmente alguma caraterística sobre
                                    gerenciamento de risco;</p>
                            </list-item>
                            <list-item>
                                <p>- revisão da literatura;</p>
                            </list-item>
                            <list-item>
                                <p>- análise comparativa das ferramentas de gerenciamento de
                                    risco;</p>
                            </list-item>
                            <list-item>
                                <p>- outra;</p>
                            </list-item>
                        </list>
                    </list-item>
                    <list-item>
                        <p><bold>QP2 -</bold> Qual o processo de Gerenciamento de Riscos abordado no
                            trabalho?:</p>
                        <list list-type="simple">
                            <list-item>
                                <p>- PMBOK;</p>
                            </list-item>
                            <list-item>
                                <p>- CMMI;</p>
                            </list-item>
                            <list-item>
                                <p>- RUP;</p>
                            </list-item>
                            <list-item>
                                <p>- IEEE Std 1540;</p>
                            </list-item>
                            <list-item>
                                <p>- AS/NZS 4360;</p>
                            </list-item>
                            <list-item>
                                <p>- ISO 31000;</p>
                            </list-item>
                            <list-item>
                                <p>- não relatado pelos autores.</p>
                            </list-item>
                        </list>
                    </list-item>
                </list>
                <p>Logo após, foram definidos os critérios de inclusão e exclusão dos trabalhos.</p>
                <list list-type="alpha-lower">
                    <list-item>
                        <p><bold>critérios de inclusão:</bold></p>
                        <list list-type="simple">
                            <list-item>
                                <p>- estudos completos publicados em revistas ou conferências
                                    alinhados ao problema de pesquisa;</p>
                            </list-item>
                            <list-item>
                                <p>- estudos teóricos ou experimentais com o objetivo de apresentar
                                    conceitos para o entendimento da área;</p>
                            </list-item>
                            <list-item>
                                <p>- acessível eletronicamente e em português;</p>
                            </list-item>
                        </list>
                    </list-item>
                    <list-item>
                        <p><bold>critérios de exclusão:</bold></p>
                        <list list-type="simple">
                            <list-item>
                                <p>- estudos que não estejam relacionados ao problema de
                                    pesquisa;</p>
                            </list-item>
                            <list-item>
                                <p>- estudos que não respondem a nenhuma das questões de
                                    pesquisa;</p>
                            </list-item>
                            <list-item>
                                <p>- artigos duplicados, ou seja, aqueles encontrados em mais de uma
                                    base de dados;</p>
                            </list-item>
                            <list-item>
                                <p>- artigos convidados, tutoriais, relatórios técnicos que não
                                    passam pelo critério de avaliação das conferências ou
                                    revistas;</p>
                            </list-item>
                            <list-item>
                                <p>- estudos não disponíveis para <italic>download</italic>.</p>
                            </list-item>
                        </list>
                    </list-item>
                </list>
            </sec>
            <sec>
                <title>3.2 FASE 2 - CONDUÇÃO</title>
                <p>Após a definição do protocolo, realizada na fase de planejamento, nesta fase da
                    condução, o protocolo será aplicado. Assim, a <italic>string</italic> de busca
                    foi inserida em cada uma das bases de dados, de forma que a
                        <italic>string</italic> foi ajustada conforme o mecanismo de busca de cada
                    base. No <xref ref-type="fig" rid="F1">gráfico 1</xref>, é possível observar a
                    quantidade de artigos após a aplicação da <italic>string</italic> de busca nas
                    bases de dados, a quantidade de artigos obtidos ao realizar o
                        <italic>download</italic> e após a aplicação dos critérios de inclusão e
                    exclusão. Esta etapa de condução foi realizada em agosto de 2025 e, ao final
                    desta fase, foi possível identificar 8 trabalhos primários alinhados ao
                    problema.</p>
                <fig id="F1">
                    <label>Gráfico 1</label>
                    <caption>
                        <title>Quantidade de artigos obtidos após a pesquisa nas bases de dados, no
                                <italic>download</italic> e na aplicação dos critérios de inclusão e
                            exclusão</title>
                    </caption>
                    <graphic xlink:href="1984-7297-regea-15-01-e6155-gf01.tif"/>
                    <attrib>Fonte: elaborado pelos autores (2025)</attrib>
                </fig>
            </sec>
            <sec>
                <title>3.3 FASE 3 - RESULTADOS</title>
                <p>Nesta seção, apresentam-se os principais resultados obtidos a partir dos oito
                    trabalhos selecionados. No <xref ref-type="fig" rid="F2">gráfico 2</xref>, é
                    possível observar um gráfico de barras que corresponde à QP1, que trata da
                    estratégia adotada nos trabalhos primários analisados. Ao observar esse gráfico,
                    pode-se notar que quatro trabalhos utilizaram como estratégia principal o
                    desenvolvimento de um sistema ou aplicativo, evidenciando, assim, uma ênfase na
                    prática voltada à criação de soluções tecnológicas aplicáveis ao gerenciamento
                    de riscos.</p>
                <fig id="F2">
                    <label>Gráfico 2</label>
                    <caption>
                        <title>Resultado da Questão de Pesquisa 1</title>
                    </caption>
                    <graphic xlink:href="1984-7297-regea-15-01-e6155-gf02.tif"/>
                    <attrib>Fonte: elaborada pelos autores (2025).</attrib>
                </fig>
                <p>Os quatro trabalhos foram: no trabalho de <xref ref-type="bibr" rid="B4"
                        >Filippetto, Lima e Barbosa (2020)</xref>, os autores desenvolveram um
                    sistema que se utiliza de <italic>Bots</italic> que monitoram a aplicação e
                    geram recomendações de novos riscos para o projeto; o trabalho de <xref
                        ref-type="bibr" rid="B8">Moraes (2021)</xref> buscou a melhoria do processo
                    de reengenharia de software, tendo como apoio um sistema que gerencia os riscos
                    do processo; já o trabalho de <xref ref-type="bibr" rid="B2">Dantas Filho e
                        Sousa Neto (2023)</xref> apresenta a ferramenta <italic>Risk
                        Control</italic>, que se utiliza de dados históricos e Redes Bayesianas para
                    tornar o gerenciamento de riscos em projetos de software mais objetivo e
                    sistemático; outro trabalho que também adotou a prática de desenvolver um
                    sistema foi do <xref ref-type="bibr" rid="B13">Wanderley, Menezes Junior e
                        Gusmão (2014)</xref>, que criaram o <italic>ClassRiskIndicator</italic>, uma
                    ferramenta móvel voltada ao apoio no gerenciamento de riscos em projetos de
                    software. Seu propósito é simplificar a gestão para os gerentes de projeto,
                    condensando o nível de exposição em um único indicador. Validada em projetos
                    reais, a ferramenta demonstrou melhorar a compreensão dos riscos e facilitar o
                    acompanhamento das ações de mitigação.</p>
                <p>Na alternativa sobre análise conceitual sobre gerenciamento de riscos, foi
                    possível identificar o trabalho de <xref ref-type="bibr" rid="B4">Filippetto,
                        Lima e Barbosa (2020)</xref>, o qual apresenta uma análise teórica que
                    sistematiza práticas de gerenciamento de riscos em projetos usando o PMBOK e a
                    ISO 31000 como referências principais.</p>
                <p>No item da revisão da literatura, foi possível destacar o trabalho de <xref
                        ref-type="bibr" rid="B6">Marcantonio (2022)</xref>, que realiza uma análise
                    detalhada do gerenciamento de riscos em projetos de Tecnologia da Informação,
                    destacando a baixa maturidade das organizações brasileiras nesse aspecto. O
                    estudo combina revisão da literatura com pesquisa de campo, propondo um modelo
                    para elevar a maturidade organizacional e melhorar a eficiência dos processos de
                    risco.</p>
                <p>No que se refere à análise comparativa de ferramentas, <xref ref-type="bibr"
                        rid="B9">Pereira <italic>et al.</italic> (2006)</xref> propõe um processo de
                    gerenciamento de riscos em projetos de software, fundamentado em abordagens do
                    RUP, CMMI-SW, PMBOK, IEEE Std 1540 e AS/NZS 4360. O estudo apresenta a
                    especialização e implantação desse processo em uma organização, com o objetivo
                    de atender aos requisitos do CMMI nível 3, contribuindo para uma prática mais
                    sistemática de gestão de riscos.</p>
                <p>Por fim, um dos trabalhos foi classificado na categoria “Outra”, sendo ele: o
                    trabalho de <xref ref-type="bibr" rid="B3">Dias, Kodama e Petrilli
                    (2020)</xref>, que abordou a aplicação prática de um processo de gestão de
                    riscos em um caso real na área da saúde, no qual observaram que a mitigação e a
                    prevenção dos riscos é imprescindível para uma implantação de sucesso.</p>
                <p>De forma geral, os resultados mostram que, mesmo que haja uma diversidade nas
                    estratégias adotadas pelos autores, também há uma tendência que prioriza o
                    desenvolvimento de sistemas, o que reforça a busca por soluções práticas e
                    aplicáveis no contexto da gestão de riscos em projetos.</p>
                <p>No <xref ref-type="fig" rid="F3">gráfico 3</xref>, pode-se observar um gráfico de
                    barras que corresponde à PQ2, que trata dos processos de gerenciamento de riscos
                    abordados em cada um desses oito trabalhos selecionados. Pode-se notar que o
                    PMBOK foi o processo que foi mais relatado pelos trabalhos primários, aparecendo
                    em cinco desses estudos, confirmando, assim, a sua adoção como um guia de boas
                    práticas em projetos. Além disso, verifica-se que dois trabalhos fizeram
                    referência à ISO 31000, evidenciando a importância dessa norma internacional
                    como complemento para a definição de princípios e diretrizes voltadas à gestão
                    de riscos. Os demais processos foram menos recorrentes: CMMI, RUP, IEEE Std 1540
                    e AS/NZS 4360, que foram mencionados uma vez cada, demonstrando que, embora
                    reconhecidos, têm aplicação mais restrita nos estudos analisados. Por fim, um
                    dos trabalhos não deixou explícito o processo de gerenciamento de riscos
                    adotado, o que poderia indicar uma limitação metodológica ou uma opção dos
                    autores em priorizar outros aspectos do estudo.</p>
                <fig id="F3">
                    <label>Gráfico 3</label>
                    <caption>
                        <title>Resultado da Questão de Pesquisa 2</title>
                    </caption>
                    <graphic xlink:href="1984-7297-regea-15-01-e6155-gf03.tif"/>
                    <attrib>Fonte: elaborada pelos autores (2025)</attrib>
                </fig>
            </sec>
        </sec>
        <sec sec-type="methods">
            <title>4 METODOLOGIA</title>
            <p>Diante do objetivo do trabalho, que consiste em identificar uma alternativa para
                auxiliar o gerenciamento de risco, foi possível organizar esse trabalho em 4 passos,
                conforme mostra a <xref ref-type="fig" rid="F4">figura 1</xref> e a descrição de
                cada passo apresentada nas subseções seguintes:</p>
            <fig id="F4">
                <label>Figura 1</label>
                <caption>
                    <title>Passos realizados durante a metodologia deste trabalho</title>
                </caption>
                <graphic xlink:href="1984-7297-regea-15-01-e6155-gf04.tif"/>
                <attrib>Fonte: elaborada pelos autores (2025).</attrib>
            </fig>
            <sec>
                <title>4.1 PASSO 1 - REVISÃO DA LITERATURA</title>
                <p>O primeiro passo realizado neste estudo foi a revisão da literatura, conforme a
                    descrição mostrada na seção 3. Esse passo foi realizado com o intuito de
                    identificar os principais trabalhos relacionados, bem como verificar os
                    principais processos de gerenciamento de risco em projetos de software adotados
                    nos trabalhos primários. Adicionalmente, foi possível observar as lacunas para
                    possíveis caminhos de pesquisa; por exemplo, o uso de um processo de
                    gerenciamento de risco para sugerir aos especialistas no desenvolvimento de
                    projeto de software quais os riscos que podem surgir com base nas especificações
                    do processo. Dessa forma, foi selecionada a norma ISO 31000 para apoiar no
                    processo de sugestões de riscos a serem fornecidas pelo
                        <italic>framework</italic>.</p>
            </sec>
            <sec>
                <title>4.2 PASSO 2 – PLANEJAMENTO DO <italic>FRAMEWORK</italic></title>
                <p>Tendo em vista que a engenharia de software abrange várias atividades, esta
                    pesquisa deu ênfase ao gerenciamento de riscos em aplicações de software,
                    adotando como referência principal a norma ISO 31000, cujo objetivo é auxiliar
                    na identificação, na avaliação e no tratamento de riscos por meio de princípios
                    e diretrizes previamente definidos. Com o intuito de desenvolver um
                        <italic>framework</italic> que possibilite que os especialistas obtenham as
                    recomendações de riscos em potenciais alinhados ao seu projeto, nessa etapa foi
                    realizado o planejamento conceitual do <italic>framework</italic>. Na <xref
                        ref-type="fig" rid="F5">Figura 2</xref>, é possível observar uma visão geral
                    das principais partes do <italic>framework</italic>.</p>
                <fig id="F5">
                    <label>Figura 2</label>
                    <caption>
                        <title>Planejamento do <italic>framework</italic></title>
                    </caption>
                    <graphic xlink:href="1984-7297-regea-15-01-e6155-gf05.tif"/>
                    <attrib>Fonte: elaborada pelos autores (2025).</attrib>
                </fig>
                <p>Na <xref ref-type="fig" rid="F5">Figura 2</xref>, é possível observar um
                    protótipo de média fidelidade definido durante o planejamento do
                        <italic>framework</italic>. A <xref ref-type="fig" rid="F5">Figura 2</xref>,
                    item A, apresenta a tela inicial do <italic>framework</italic>. Nela serão
                    listados todos os projetos de software a serem monitorados pelo usuário.
                    Adicionalmente, o especialista poderá adicionar um novo projeto ao clicar no
                    botão “Novo Projeto”, de forma que o usuário será redirecionado para a tela de
                    cadastro de um novo projeto, conforme mostra a <xref ref-type="fig" rid="F5"
                        >Figura 2</xref>, item B. Na tela de cadastro de projeto, haverá um
                    questionário com as perguntas sobre o software que está sendo desenvolvido ou,
                    até mesmo, um sistema que já está em uma etapa mais avançada de desenvolvimento.
                    Entre as perguntas, é possível destacar:</p>
                <list list-type="alpha-lower">
                    <list-item>
                        <p>qual é o principal objetivo do projeto de software?;</p>
                    </list-item>
                    <list-item>
                        <p>quem são as partes interessadas diretamente afetadas?;</p>
                    </list-item>
                    <list-item>
                        <p>como é realizado o controle de versão do código?.</p>
                    </list-item>
                </list>
                <p>Entre outras perguntas necessárias para a análise de riscos do projeto, seguem-se
                    os princípios e as diretrizes da norma ISO 31000. Ao finalizar as questões, o
                    usuário poderá clicar em “Salvar projeto”, e o <italic>framework</italic> irá
                    redirecioná-lo para a tela inicial com todos os projetos monitorados,
                    adicionando o novo projeto definido.</p>
                <p>Outra funcionalidade que deverá ser provida pelo <italic>framework</italic> é
                    que, ao clicar em um dos projetos monitorados, o usuário seja direcionado para a
                    tela de riscos do projeto e os riscos sugeridos pelo <italic>framework</italic>.
                    Na <xref ref-type="fig" rid="F5">Figura 2</xref>, item C, é possível observar a
                    tela com os riscos. A lista de riscos localizada no lado esquerdo corresponde
                    aos que estão vinculados ao projeto, já a lista no lado direito são riscos
                    sugeridos pelo <italic>framework</italic> com base na ISO 31000.</p>
                <p>Com base na lista de riscos sugerida pelo <italic>framework,</italic> o
                    especialista poderá consultar cada um deles ao clicar no seu nome e, em seguida,
                    será direcionado para a tela com as informações sobre o risco selecionado. Na
                        <xref ref-type="fig" rid="F5">Figura 2</xref>, item D, é possível notar um
                    exemplo de uma tela com as informações principais do risco escolhido; dessa
                    forma, o especialista poderá optar por incluí-lo no projeto conforme a sugestão,
                    mas também permite a edição do risco conforme sua expertise; além da
                    possibilidade de sugestão para apoiar o usuário, também permite que ele insira
                    sua personalização.</p>
                <p>Após a validação ou a edição do risco pelo especialista, este poderá adicionar o
                    item presente na lista de recomendações à lista de riscos do projeto, clicando
                    no botão “Incluir no projeto”. A partir dessa ação, os riscos exibidos no lado
                    esquerdo da interface passam a ser monitorados pelo usuário. Cada um deles
                    apresenta informações como nome, probabilidade de ocorrência, descrição e
                    status. Este último corresponde à situação do evento analisado, podendo assumir
                    as seguintes classificações: identificado, ativo ou resolvido.</p>
            </sec>
            <sec>
                <title>4.3 IMPLEMENTAÇÃO DO <italic>FRAMEWORK</italic></title>
                <p>Após a etapa de planejamento apresentada na <xref ref-type="fig" rid="F5">Figura
                        2</xref>, foi iniciada a etapa de implementação do
                        <italic>framework</italic> com o intuito de obter uma prova de conceito e
                    verificar o comportamento dele. Dessa forma, o <italic>framework</italic> foi
                    desenvolvido na plataforma web para facilitar seu acesso a toda a equipe
                    envolvida. No que se refere ao <italic>front-end</italic>, foi usado o
                        <italic>Next JS</italic> para a criação das telas e das rotas de cada
                    página; o <italic>Tailwind CSS</italic> para a estilização das páginas e o
                        <italic>Axios</italic> para fazer as requisições à API desenvolvida. No
                        <italic>back-end</italic>, foi usada a biblioteca <italic>Json</italic>
                    <italic>Server</italic> para manipular os dados da aplicação.</p>
                <p>Na <xref ref-type="fig" rid="F6">figura 3</xref>, é possível observar a tela
                    inicial do sistema de gerenciamento de riscos desenvolvido neste trabalho. Nela,
                    é possível notar todos os projetos que estão sendo monitorados no momento, sendo
                    possível deletar qualquer projeto caso desejado.</p>
                <fig id="F6">
                    <label>Figura 3</label>
                    <caption>
                        <title>Tela inicial do <italic>framework</italic> com a lista de projetos
                            monitorados</title>
                    </caption>
                    <graphic xlink:href="1984-7297-regea-15-01-e6155-gf06.tif"/>
                    <attrib>Fonte: elaborada pelos autores (2025).</attrib>
                </fig>
                <p>Ao clicar em “Cadastrar”, o usuário será direcionado para a próxima página
                    correspondente ao cadastro de um novo projeto. Na <xref ref-type="fig" rid="F7"
                        >figura 4</xref>, apresenta-se a tela, a qual permite que o usuário insira
                    as informações do projeto, como o nome, e uma descrição breve sobre o projeto.
                    Em seguida, ele poderá clicar no botão de avançar e ir para a página com as
                    perguntas sobre o projeto, inspirada na norma ISO 31000.</p>
                <fig id="F7">
                    <label>Figura 4</label>
                    <caption>
                        <title>Tela de cadastro de um novo projeto no sistema</title>
                    </caption>
                    <graphic xlink:href="1984-7297-regea-15-01-e6155-gf07.tif"/>
                    <attrib>Fonte: elaborada pelos autores (2025).</attrib>
                </fig>
                <p>Na <xref ref-type="fig" rid="F8">Figura 5</xref>, nota-se a tela responsável pela
                    análise do projeto cadastrado. Com base na ISO 31000, foi criado um formulário
                    com 7 etapas, em que cada etapa criada segue os princípios sugeridos na norma,
                    de tal forma que seja possível abranger o maior número de riscos associados aos
                    produtos de software.</p>
                <fig id="F8">
                    <label>Figura 5</label>
                    <caption>
                        <title>Tela de análise de risco do projeto e suas 7 etapas</title>
                    </caption>
                    <graphic xlink:href="1984-7297-regea-15-01-e6155-gf08.tif"/>
                    <attrib>Fonte: elaborada pelos autores (2025).</attrib>
                </fig>
                <p>Ao clicar em uma das etapas, o sistema apresenta um conjunto de perguntas e
                    alternativas associadas à etapa selecionada. Na <xref ref-type="fig" rid="F9"
                        >figura 6</xref>, é possível observar a expansão da etapa 2 sobre
                    Identificação de Ativos e Pontos Críticos. A norma possui os princípios, como
                    melhoria contínua, personalizada, estruturada e abrangente, dinâmica, fatores
                    humanos e culturais, e entre outros.</p>
                <fig id="F9">
                    <label>Figura 6</label>
                    <caption>
                        <title>Tela de análise de risco com os detalhes da etapa 2</title>
                    </caption>
                    <graphic xlink:href="1984-7297-regea-15-01-e6155-gf09.tif"/>
                    <attrib>Fonte: elaborada pelos autores (2025).</attrib>
                </fig>
                <p>Todas as outras etapas seguem esse mesmo modelo de perguntas e alternativas. Com
                    base neste formulário, será possível identificar os riscos da aplicação, pois
                    cada opção selecionada possui um risco associado. É importante destacar que o
                    especialista só deverá marcar as opções alinhadas a seu projeto cadastrado. Após
                    preencher todo o formulário e clicar no botão de salvar que pode ser visto na
                        <xref ref-type="fig" rid="F8">Figura 5</xref>, o usuário será redirecionado
                    para a próxima página inicial.</p>
                <p>Ao voltar para a tela inicial com os projetos, pode-se notar que o projeto foi
                    adicionado na lista de projetos gerenciados do sistema e está pronto para ser
                    tratado, conforme mostra a <xref ref-type="fig" rid="F10">figura 7</xref>. Ao
                    clicar sobre o <italic>card</italic> do projeto criado, o usuário será
                    redirecionado para a tela de exibição dos riscos.</p>
                <fig id="F10">
                    <label>Figura 7</label>
                    <caption>
                        <title>Tela inicial com os projetos cadastrados no
                                <italic>framework</italic></title>
                    </caption>
                    <graphic xlink:href="1984-7297-regea-15-01-e6155-gf010.tif"/>
                    <attrib>Fonte: elaborada pelos autores (2025)</attrib>
                </fig>
                <p>Na <xref ref-type="fig" rid="F11">figura 8</xref>, é apresentada a tela que
                    permite realizar o gerenciamento dos riscos da aplicação que foi cadastrada
                    previamente. Essa página está dividida em duas colunas, sendo a coluna de
                    Recomendação de Riscos e a coluna de Riscos monitorados no projeto.</p>
                <fig id="F11">
                    <label>Figura 8</label>
                    <caption>
                        <title>Tela de Gerenciamento de riscos</title>
                    </caption>
                    <graphic xlink:href="1984-7297-regea-15-01-e6155-gf011.tif"/>
                    <attrib>Fonte: elaborada pelos autores (2025)</attrib>
                </fig>
                <p>Na coluna de recomendação de riscos, podem-se notar todos os riscos que foram
                    identificados pelo sistema de gerenciamento de riscos, em que cada
                        <italic>card</italic> de risco possui a probabilidade de o risco acontecer,
                    o nível do risco que está associado ao impacto, caso ele precise ser tratado, e
                    o <italic>status</italic> que, inicialmente, está identificado para todos os
                    riscos. Além dessa informação, tem-se o título do risco, uma breve descrição e
                    uma recomendação do que fazer para solucionar esse possível problema.</p>
                <fig id="F12">
                    <label>Figura 9</label>
                    <caption>
                        <title>Tela de gerenciamento de risco e os <italic>cards</italic> com os
                            detalhes dos riscos</title>
                    </caption>
                    <graphic xlink:href="1984-7297-regea-15-01-e6155-gf012.tif"/>
                    <attrib>Fonte: elaborada pelos autores (2025).</attrib>
                </fig>
                <p>Após o usuário verificar todos os riscos que foram recomendados pelo
                        <italic>framework</italic>, o especialista poderá aceitar ou não a
                    recomendação deles. Ao clicar no botão de <italic>check</italic> (seta verde
                    localizada na parte superior direita de cada <italic>card</italic>), o risco
                    passa para a coluna do lado esquerdo, e o <italic>status</italic> dele muda para
                    monitorado, pois, ao fazer isso, o usuário confirma que esse é um risco em
                    potencial para sua aplicação. Caso ele não faça sentido para sua aplicação, o
                    especialista poderá deletá-lo ou alterá-lo. Dessa forma, o
                        <italic>framework</italic> permite que o especialista tenha uma visão geral
                    dos riscos identificados de forma visual e seus fluxos na aplicação.</p>
            </sec>
            <sec>
                <title>4.4 EXPERIMENTOS COM OS USUÁRIOS</title>
                <p>Após a realização da implementação do <italic>framework</italic>, foi iniciado o
                    quarto passo correspondente à avaliação com os usuários, com o intuito de
                    verificar a sua aceitação com os especialistas. Para a coleta de dados, foi
                    utilizado um questionário com o objetivo de obter <italic>feedbacks</italic> dos
                    participantes, permitindo verificar a aceitação e a eficácia do software. O
                    questionário, o qual possuía cinco perguntas, foi respondido, de forma
                    presencial e remota, por pessoas da área de tecnologia. Os detalhes dos
                    resultados obtidos nesta avaliação com os usuários serão apresentados na seção
                    5.</p>
            </sec>
        </sec>
        <sec sec-type="results">
            <title>5 RESULTADOS</title>
            <p>Após a conclusão do <italic>framework</italic>, foi iniciada a etapa de avaliação com
                os usuários, com o intuito de verificar o <italic>feedback</italic> dos
                especialistas. Para a realização desse experimento, os usuários foram convidados a
                fazer uso do <italic>framework</italic>. Cada usuário ficou livre para experimentar
                o <italic>framework</italic> sem um tempo limite; no entanto, em média, eles
                gastaram 15 minutos. Logo em seguida, foram convidados a responder a um questionário
                para inserir como foi a experiência com o sistema. Entre os participantes dos
                experimentos, foi possível convidar: gestores e líderes de projeto, desenvolvedores,
                analistas de qualidade e alunos da graduação que têm interesse em gestão de
                projetos. Os participantes do experimento trabalhavam em empresas de tecnologia ou
                tinham vínculo com a Universidade Federal do Ceará nos cursos de Ciência da
                Computação e Engenharia de Software.</p>
            <p>Foi possível realizar o experimento com 30 participantes que pertenciam ao
                público-alvo, os quais são especialistas na área de gerenciamento de projetos.
                Adicionalmente, foi possível convidar tanto os participantes do mercado de trabalho
                como os alunos da graduação que estão iniciando suas carreiras na área. Os
                resultados obtidos a partir dos questionários foram organizados conforme serão
                descritos a seguir.</p>
            <p>A primeira pergunta da avaliação foi definida para identificar o perfil dos
                participantes, sendo ela: “A qual categoria abaixo você pertence?” De forma que, ao
                observar as respostas dessa pergunta, observou-se que 63,3% dos participantes são de
                alunos dos cursos de Tecnologia da Informação, seguidos por
                desenvolvedores/programadores com 23,3%, conforme pode ser observado no <xref
                    ref-type="fig" rid="F13">gráfico 4</xref>. Com relação aos líderes de projeto,
                foi possível obter o <italic>feedback</italic> de 2 participantes, ou seja, 6,6%,
                outro participante é um analista de qualidade, com 3,3% e um gerente de projeto com
                3,3%.</p>
            <fig id="F13">
                <label>Gráfico 4</label>
                <caption>
                    <title>Resultados obtidos na pergunta 1 da avaliação com os usuários</title>
                </caption>
                <graphic xlink:href="1984-7297-regea-15-01-e6155-gf013.tif"/>
                <attrib>Fonte: elaborada pelos autores (2025).</attrib>
            </fig>
            <p>No <xref ref-type="fig" rid="F14">gráfico 5</xref>, foi apresentado o quanto o
                usuário gostou do sistema. A maioria dos resultados foi positiva, 60% dos
                participantes atribuíram nota 10, 20% atribuíram nota 9 e 13,3% nota 8, enquanto
                apenas 6,6% deram notas entre 6 e 7. Com esses dados, observa-se o alto índice de
                satisfação e aceitação dos usuários com o sistema.</p>
            <fig id="F14">
                <label>Gráfico 5</label>
                <caption>
                    <title>Resultados obtidos na pergunta 2 da avaliação com os usuários</title>
                </caption>
                <graphic xlink:href="1984-7297-regea-15-01-e6155-gf014.tif"/>
                <attrib>Fonte: elaborada pelos autores (2025).</attrib>
            </fig>
            <p>O <xref ref-type="fig" rid="F15">gráfico 6</xref> refere-se ao nível de experiência
                dos participantes com gerenciamento de projetos/gerenciamento de riscos. Com base
                nas respostas, pode-se observar que a maior parte dos participantes possui nível
                intermediário de conhecimento, destaque para as notas 8 (20%), 7 (16,7%) e 5
                (16,7%), ou seja, os <italic>feedbacks</italic> obtidos vieram de usuários aptos a
                avaliar os aspectos técnicos da ferramenta e sua usabilidade.</p>
            <fig id="F15">
                <label>Gráfico 6</label>
                <caption>
                    <title>Resultados obtidos na pergunta 3 da avaliação com os usuários</title>
                </caption>
                <graphic xlink:href="1984-7297-regea-15-01-e6155-gf015.tif"/>
                <attrib>Fonte: elaborada pelos autores (2025).</attrib>
            </fig>
            <p>Em seguida, no <xref ref-type="fig" rid="F16">gráfico 7</xref>, é perguntado ao
                usuário o quão propenso ele estaria a usar o sistema. Nota-se que 40% dos
                participantes atribuíram nota 10, 40% atribuíram notas 8 ou 9, e apenas 6,7% nota 5.
                Com isso, observa-se que a maioria dos usuários tem interesse em adotar o sistema,
                reconhecendo o seu potencial de ser aplicado no contexto de gerenciamento de
                projetos e riscos.</p>
            <fig id="F16">
                <label>Gráfico 7</label>
                <caption>
                    <title>Resultados obtidos na questão 4 da avaliação com os usuários</title>
                </caption>
                <graphic xlink:href="1984-7297-regea-15-01-e6155-gf016.tif"/>
                <attrib>Fonte: elaborada pelos autores (2025).</attrib>
            </fig>
            <p>A quinta questão da avaliação é aberta e opcional, perguntando se ele teria alguns
                comentários e sugestões sobre o <italic>framework</italic>. Após a análise das
                respostas, foi possível destacar, como comentários, a posição de alguns botões que,
                segundo os usuários, não estavam na posição mais desejável; a falta de opções de
                filtro na tela de gerenciamento; e a falta de uma tela inicial que apresenta
                informações descrevendo o sistema.</p>
            <p>Assim, ao observar o <italic>feedback</italic> obtido pelos usuários, foi possível
                notar a aceitação do <italic>framework</italic> por eles. Esses achados também
                dialogam com os trabalhos discutidos na revisão da literatura, que apontam a
                importância de soluções para apoiar o gerenciamento de riscos em projetos de
                software. Assim como observado em estudos que propõem ferramentas, modelos ou
                processos para auxiliar a identificação e o acompanhamento de riscos, os resultados
                deste trabalho reforçam a relevância de mecanismos computacionais que tornem esse
                processo mais estruturado e acessível ao usuário. No entanto, diferentemente de
                abordagens mais conceituais, o <italic>framework</italic> desenvolvido busca
                integrar, em uma única solução, a coleta de informações do projeto, a recomendação
                de riscos e o acompanhamento visual dos riscos selecionados.</p>
        </sec>
        <sec sec-type="conclusions">
            <title>6 CONSIDERAÇÕES FINAIS</title>
            <p>Diante do objetivo do trabalho, que consiste em identificar uma alternativa para
                apoiar os especialistas na identificação, classificação e monitoramento de riscos;
                neste trabalho, foi possível propor um <italic>framework</italic> capaz de auxiliar
                no gerenciamento de risco, visto que ele permite aos especialistas que insiram seus
                projetos para serem monitorados e recomenda riscos alinhados à norma ISO 31000.
                Adicionalmente, permite que os especialistas personalizem os riscos conforme sua
                expertise. O <italic>framework</italic> foi planejado e implementado para a
                plataforma web, com o intuito de facilitar o acesso do sistema para a equipe. De
                posse da prova de conceito, na etapa seguinte, foi realizada uma avaliação com
                especialistas da área com o intuito de verificar sua aceitação.</p>
            <p>Com base nos resultados obtidos, conclui-se que o sistema desenvolvido apresentou uma
                boa aceitação e satisfação entre os usuários. Baseado na análise das respostas dos
                questionários, foi evidenciado que o software demonstra potencial de aplicação em
                ambientes reais de gerenciamento de projetos, auxiliando e facilitando na gestão
                deles. As sugestões recebidas pelos participantes mostraram oportunidades de
                aprimoramento, sendo a mais recorrente relacionada à experiência do usuário,
                reforçando a importância de tornar o sistema cada vez mais intuitivo e agradável de
                utilizar, além de demonstrar o interesse dos usuários em ver o sistema evoluir.</p>
            <p>É possível destacar que o <italic>framework</italic> se destaca das demais
                ferramentas pelo processo de automatização da inserção dos riscos, visto que o
                gerenciamento feito manualmente pode gerar erros, como a inclusão de um risco não
                alinhado ao projeto ou a falta de um risco em potencial. Adicionalmente, destaca-se
                como limitação do <italic>framework</italic> a determinação fixa dos riscos
                alinhados à ISO 31000. Assim, a integração com uma técnica de inteligência
                artificial para recomendação de novos riscos poderia permitir uma maior
                flexibilidade ao sistema.</p>
            <p>Como melhoria futura, pretende-se integrar inteligência artificial ao sistema, de
                modo que a ferramenta seja capaz de fornecer descrições de riscos mais específicas
                para cada tipo de projeto e preencher dados de forma inteligente com base no título
                e na descrição fornecida pelo usuário. Além disso, planeja-se adicionar opções de
                filtro e melhorias na interface, tornando o sistema ainda mais intuitivo, eficiente
                e centrado no usuário.</p>
        </sec>
    </body>
    <back>
        <ref-list>
            <title>REFERÊNCIAS</title>
            <ref id="B1">
                <mixed-citation>ABNT. <bold>NBR ISO 31000</bold>: Gestão de riscos - Diretrizes. Rio
                    de Janeiro: ABNT, 2018. Disponível em: <ext-link ext-link-type="uri"
                        xlink:href="https://dintegcgcin.saude.gov.br/attachments/download/23/2018%20-%20Diretrizes%20-%20Gest%C3%A3o%20de%20Riscos_ABNT%20NBR%20ISO%2031000.pdf"
                        >https://dintegcgcin.saude.gov.br/attachments/download/23/2018%20-%20Diretrizes%20-%20Gest%C3%A3o%20de%20Riscos_ABNT%20NBR%20ISO%2031000.pdf</ext-link>.
                    Acesso em: 20 ago. 2025.</mixed-citation>
                <element-citation publication-type="book">
                    <person-group person-group-type="author">
                        <collab>ABNT</collab>
                    </person-group>
                    <source>NBR ISO 31000: Gestão de riscos - Diretrizes</source>
                    <publisher-loc>Rio de Janeiro</publisher-loc>
                    <publisher-name>ABNT</publisher-name>
                    <year>2018</year>
                    <comment>Disponível em: <ext-link ext-link-type="uri"
                            xlink:href="https://dintegcgcin.saude.gov.br/attachments/download/23/2018%20-%20Diretrizes%20-%20Gest%C3%A3o%20de%20Riscos_ABNT%20NBR%20ISO%2031000.pdf"
                            >https://dintegcgcin.saude.gov.br/attachments/download/23/2018%20-%20Diretrizes%20-%20Gest%C3%A3o%20de%20Riscos_ABNT%20NBR%20ISO%2031000.pdf</ext-link>.
                        Acesso em: 20 ago. 2025</comment>
                </element-citation>
            </ref>
            <ref id="B2">
                <mixed-citation>DANTAS FILHO, Emanuel; SOUSA NETO, Ademar França de. Avaliando uma
                    ferramenta baseada em dados históricos para auxiliar o gerenciamento de riscos:
                    um estudo de caso em projetos de software. <bold>Gestão e Projetos: GeP</bold>,
                        [<italic>s. l</italic>.], v. 14, n. 2, p. 196-213, 2023.</mixed-citation>
                <element-citation publication-type="journal">
                    <person-group person-group-type="author">
                        <name>
                            <surname>DANTAS FILHO</surname>
                            <given-names>Emanuel</given-names>
                        </name>
                        <name>
                            <surname>SOUSA NETO</surname>
                            <given-names>Ademar França de</given-names>
                        </name>
                    </person-group>
                    <article-title>Avaliando uma ferramenta baseada em dados históricos para
                        auxiliar o gerenciamento de riscos: um estudo de caso em projetos de
                        software</article-title>
                    <source>Gestão e Projetos: GeP</source>
                    <publisher-loc>[s. l.]</publisher-loc>
                    <volume>14</volume>
                    <issue>2</issue>
                    <fpage>196</fpage>
                    <lpage>213</lpage>
                    <year>2023</year>
                </element-citation>
            </ref>
            <ref id="B3">
                <mixed-citation>DIAS, Simone Patrícia; KODAMA, Tatiana Kimura; PETRILLI, Leonardo.
                    Gerenciamento de Riscos em Projetos de Interoperabilidade na Área da Saúde.
                        <bold>Encontro Internacional de Gestão, Desenvolvimento e Inovação</bold>
                    <bold>(EIGEDIN)</bold>, [<italic>s. l</italic>.], v. 4, n. 1,
                    2020.</mixed-citation>
                <element-citation publication-type="journal">
                    <person-group person-group-type="author">
                        <name>
                            <surname>DIAS</surname>
                            <given-names>Simone Patrícia</given-names>
                        </name>
                        <name>
                            <surname>KODAMA</surname>
                            <given-names>Tatiana Kimura</given-names>
                        </name>
                        <name>
                            <surname>PETRILLI</surname>
                            <given-names>Leonardo</given-names>
                        </name>
                    </person-group>
                    <article-title>Gerenciamento de Riscos em Projetos de Interoperabilidade na Área
                        da Saúde</article-title>
                    <source>Encontro Internacional de Gestão, Desenvolvimento e Inovação
                        (EIGEDIN)</source>
                    <publisher-loc>[s. l.]</publisher-loc>
                    <volume>4</volume>
                    <issue>1</issue>
                    <year>2020</year>
                </element-citation>
            </ref>
            <ref id="B4">
                <mixed-citation>FILIPPETTO, Alexsandro Souza; LIMA, Robson; BARBOSA, Jorge. Um
                    Modelo de Gerenciamento de Riscos para Projetos de Software com Equipes
                    Distribuídas. <bold>iSys-Brazilian Journal of Information Systems</bold>,
                        [<italic>s. l</italic>.], v. 13, n. 1, p. 114-143, 2020.</mixed-citation>
                <element-citation publication-type="journal">
                    <person-group person-group-type="author">
                        <name>
                            <surname>FILIPPETTO</surname>
                            <given-names>Alexsandro Souza</given-names>
                        </name>
                        <name>
                            <surname>LIMA</surname>
                            <given-names>Robson</given-names>
                        </name>
                        <name>
                            <surname>BARBOSA</surname>
                            <given-names>Jorge</given-names>
                        </name>
                    </person-group>
                    <article-title>Um Modelo de Gerenciamento de Riscos para Projetos de Software
                        com Equipes Distribuídas</article-title>
                    <source>iSys-Brazilian Journal of Information Systems</source>
                    <publisher-loc>[s. l.]</publisher-loc>
                    <volume>13</volume>
                    <issue>1</issue>
                    <fpage>114</fpage>
                    <lpage>143</lpage>
                    <year>2020</year>
                </element-citation>
            </ref>
            <ref id="B5">
                <mixed-citation>KITCHENHAM, B. <italic>et al</italic>. Systematic literature reviews
                    in software engineering–a systematic literature review. <bold>Information and
                        software technology</bold>, [<italic>s. l</italic>.], v. 51, n. 1, p. 7-15,
                    2009.</mixed-citation>
                <element-citation publication-type="journal">
                    <person-group person-group-type="author">
                        <name>
                            <surname>KITCHENHAM</surname>
                            <given-names>B.</given-names>
                        </name>
                        <etal/>
                    </person-group>
                    <article-title>Systematic literature reviews in software engineering–a
                        systematic literature review</article-title>
                    <source>Information and software technology</source>
                    <publisher-loc>[s. l.]</publisher-loc>
                    <volume>51</volume>
                    <issue>1</issue>
                    <fpage>7</fpage>
                    <lpage>15</lpage>
                    <year>2009</year>
                </element-citation>
            </ref>
            <ref id="B6">
                <mixed-citation>MARCANTONIO, Giuseppe Maria Carlo Fabra. <bold>Gerenciamento de
                        riscos</bold>: uma análise do tema para projetos de tecnologia da
                    informação. 2022. Tese (Doutorado em Administração) – Facultad de Ciências
                    Económicas, Universidad Nacional de Misiones, Posadas, 2022.</mixed-citation>
                <element-citation publication-type="thesis">
                    <person-group person-group-type="author">
                        <name>
                            <surname>MARCANTONIO</surname>
                            <given-names>Giuseppe Maria Carlo Fabra</given-names>
                        </name>
                    </person-group>
                    <source>Gerenciamento de riscos: uma análise do tema para projetos de tecnologia
                        da informação</source>
                    <year>2022</year>
                    <comment>Tese (Doutorado em Administração)</comment>
                    <publisher-name>Facultad de Ciências Económicas, Universidad Nacional de
                        Misiones</publisher-name>
                    <publisher-loc>Posadas</publisher-loc>
                    <year>2022</year>
                </element-citation>
            </ref>
            <ref id="B7">
                <mixed-citation>MARQUES, Joao Alexandre Lobo; MORAIS, João José Bragança dos Reis;
                    ALVES, José; GONÇALVES, Marcus. Effectiveness analysis of waterfall and agile
                    project management methodologies – a case study from macau’s construction
                    industry. <bold>Revista Gestão em Análise</bold>, Fortaleza, v. 12, n. 1, p.
                    23-38, 2023. DOI: 10.12662/2359-618xregea.v12i1.p23-38.2023. Disponível em:
                        <ext-link ext-link-type="uri"
                        xlink:href="https://periodicos.unichristus.edu.br/gestao/article/view/2508"
                        >https://periodicos.unichristus.edu.br/gestao/article/view/2508</ext-link>.
                    Acesso em: 20 ago. 2025.</mixed-citation>
                <element-citation publication-type="journal">
                    <person-group person-group-type="author">
                        <name>
                            <surname>MARQUES</surname>
                            <given-names>Joao Alexandre Lobo</given-names>
                        </name>
                        <name>
                            <surname>MORAIS</surname>
                            <given-names>João José Bragança dos Reis</given-names>
                        </name>
                        <name>
                            <surname>ALVES</surname>
                            <given-names>José</given-names>
                        </name>
                        <name>
                            <surname>GONÇALVES</surname>
                            <given-names>Marcus</given-names>
                        </name>
                    </person-group>
                    <article-title>Effectiveness analysis of waterfall and agile project management
                        methodologies – a case study from macau’s construction
                        industry</article-title>
                    <source>Revista Gestão em Análise</source>
                    <publisher-loc>Fortaleza</publisher-loc>
                    <volume>12</volume>
                    <issue>1</issue>
                    <fpage>23</fpage>
                    <lpage>38</lpage>
                    <year>2023</year>
                    <pub-id pub-id-type="doi">10.12662/2359-618xregea.v12i1.p23-38.2023</pub-id>
                    <comment>Disponível em: <ext-link ext-link-type="uri"
                            xlink:href="https://periodicos.unichristus.edu.br/gestao/article/view/2508"
                            >https://periodicos.unichristus.edu.br/gestao/article/view/2508</ext-link>.
                        Acesso em: 20 ago. 2025</comment>
                </element-citation>
            </ref>
            <ref id="B8">
                <mixed-citation>MORAES, Guilherme Mendonça de. <bold>Análise e melhoria de processo
                        de reengenharia de software</bold>: proposta de instrumento para
                    gerenciamento de riscos do processo. 2021. Dissertação (Mestrado Profissional em
                    Computação Aplicada) – Instituto de Ciências Exatas, Universidade de Brasília,
                    Brasília, 2021.</mixed-citation>
                <element-citation publication-type="book">
                    <person-group person-group-type="author">
                        <name>
                            <surname>MORAES</surname>
                            <given-names>Guilherme Mendonça de</given-names>
                        </name>
                    </person-group>
                    <source>Análise e melhoria de processo de reengenharia de software: proposta de
                        instrumento para gerenciamento de riscos do processo</source>
                    <year>2021</year>
                    <comment>Dissertação (Mestrado Profissional em Computação Aplicada)</comment>
                    <publisher-name>Instituto de Ciências Exatas, Universidade de
                        Brasília</publisher-name>
                    <publisher-loc>Brasília</publisher-loc>
                    <year>2021</year>
                </element-citation>
            </ref>
            <ref id="B9">
                <mixed-citation>PEREIRA, Pascale Correia Rocha; GONÇALVES, Fca. Márcia G. S.; PIRES,
                    Carlo Giovano; BELCHIOR, Arnaldo Dias. Um Processo para o Gerenciamento de
                    Riscos em Projetos de Software. <italic>In:</italic> SIMPÓSIO BRASILEIRO DE
                    QUALIDADE DE SOFTWARE (SBQS), 5., 2006, Vila Velha. <bold>Anais</bold> [...].
                    Porto Alegre: Sociedade Brasileira de Computação, 2006. p. 263-277. DOI:
                        <ext-link ext-link-type="uri"
                        xlink:href="https://doi.org/10.5753/sbqs.2006.15614"
                        >https://doi.org/10.5753/sbqs.2006.15614</ext-link>.</mixed-citation>
                <element-citation publication-type="webpage">
                    <person-group person-group-type="author">
                        <name>
                            <surname>PEREIRA</surname>
                            <given-names>Pascale Correia Rocha</given-names>
                        </name>
                        <name>
                            <surname>GONÇALVES</surname>
                            <given-names>Fca</given-names>
                        </name>
                        <name>
                            <surname>Márcia</surname>
                            <given-names>G. S.</given-names>
                        </name>
                        <name>
                            <surname>PIRES</surname>
                            <given-names>Carlo Giovano</given-names>
                        </name>
                        <name>
                            <surname>BELCHIOR</surname>
                            <given-names>Arnaldo Dias</given-names>
                        </name>
                    </person-group>
                    <article-title>Um Processo para o Gerenciamento de Riscos em Projetos de
                        Software</article-title>
                    <comment>In</comment>
                    <source>SIMPÓSIO BRASILEIRO DE QUALIDADE DE SOFTWARE (SBQS), 5., 2006, Vila
                        Velha. Anais [...]</source>
                    <publisher-loc>Porto Alegre</publisher-loc>
                    <publisher-name>Sociedade Brasileira de Computação</publisher-name>
                    <year>2006</year>
                    <fpage>263</fpage>
                    <lpage>277</lpage>
                    <comment>DOI: <ext-link ext-link-type="uri"
                            xlink:href="https://doi.org/10.5753/sbqs.2006.15614"
                            >https://doi.org/10.5753/sbqs.2006.15614</ext-link></comment>
                </element-citation>
            </ref>
            <ref id="B10">
                <mixed-citation>SALUME, Paula Karina; LIMA, Ana Clara Amaral; LAGO, Pedro. Avaliação
                    da maturidade em gestão de projetos na economia criativa. <bold>Revista Gestão
                        em Análise</bold>, Fortaleza, v. 14, n. 1, p. 57-75, 2025. DOI:
                    10.12662/2359-618xregea.v14i1.p57-75.2025. Disponível em: <ext-link
                        ext-link-type="uri"
                        xlink:href="https://periodicos.unichristus.edu.br/gestao/article/view/5357"
                        >https://periodicos.unichristus.edu.br/gestao/article/view/5357</ext-link>.
                    Acesso em: 20 ago. 2025.</mixed-citation>
                <element-citation publication-type="journal">
                    <person-group person-group-type="author">
                        <name>
                            <surname>SALUME</surname>
                            <given-names>Paula Karina</given-names>
                        </name>
                        <name>
                            <surname>LIMA</surname>
                            <given-names>Ana Clara Amaral</given-names>
                        </name>
                        <name>
                            <surname>LAGO</surname>
                            <given-names>Pedro</given-names>
                        </name>
                    </person-group>
                    <article-title>Avaliação da maturidade em gestão de projetos na economia
                        criativa</article-title>
                    <source>Revista Gestão em Análise</source>
                    <publisher-loc>Fortaleza</publisher-loc>
                    <volume>14</volume>
                    <issue>1</issue>
                    <fpage>57</fpage>
                    <lpage>75</lpage>
                    <year>2025</year>
                    <pub-id pub-id-type="doi">10.12662/2359-618xregea.v14i1.p57-75.2025</pub-id>
                    <comment>Disponível em: <ext-link ext-link-type="uri"
                            xlink:href="https://periodicos.unichristus.edu.br/gestao/article/view/5357"
                            >https://periodicos.unichristus.edu.br/gestao/article/view/5357</ext-link>.
                        Acesso em: 20 ago. 2025</comment>
                </element-citation>
            </ref>
            <ref id="B11">
                <mixed-citation>SANTOS, Laís Marques. <bold>Rational Unified Process</bold>:
                    Reduzindo riscos nos projetos de software. Disponível em: <ext-link
                        ext-link-type="uri"
                        xlink:href="https://bibliotecaonline.fanese.edu.br/upload/e_books/p1140049-rational-unified-process-reduzindo-riscos-nos-projetos-de-software.pdf"
                        >https://bibliotecaonline.fanese.edu.br/upload/e_books/p1140049-rational-unified-process-reduzindo-riscos-nos-projetos-de-software.pdf</ext-link>.
                    Acesso em: 20 ago. 2025.</mixed-citation>
                <element-citation publication-type="webpage">
                    <person-group person-group-type="author">
                        <name>
                            <surname>SANTOS</surname>
                            <given-names>Laís Marques</given-names>
                        </name>
                    </person-group>
                    <source>Rational Unified Process: Reduzindo riscos nos projetos de
                        software</source>
                    <comment>Disponível em: <ext-link ext-link-type="uri"
                            xlink:href="https://bibliotecaonline.fanese.edu.br/upload/e_books/p1140049-rational-unified-process-reduzindo-riscos-nos-projetos-de-software.pdf"
                            >https://bibliotecaonline.fanese.edu.br/upload/e_books/p1140049-rational-unified-process-reduzindo-riscos-nos-projetos-de-software.pdf</ext-link>.
                        Acesso em: 20 ago. 2025</comment>
                </element-citation>
            </ref>
            <ref id="B12">
                <mixed-citation>SILVA, Alexsandro Araújo da. <bold>Práticas de gerenciamento de
                        riscos adotadas por gerentes de projetos de tecnologia da informação</bold>.
                    2021. Dissertação (Mestrado em Administração e Controladoria) – Faculdade de
                    Economia, Administração, Atuária e Contabilidade, Universidade Federal do Ceará,
                    Fortaleza, 2021.</mixed-citation>
                <element-citation publication-type="book">
                    <person-group person-group-type="author">
                        <name>
                            <surname>SILVA</surname>
                            <given-names>Alexsandro Araújo da</given-names>
                        </name>
                    </person-group>
                    <source>Práticas de gerenciamento de riscos adotadas por gerentes de projetos de
                        tecnologia da informação</source>
                    <year>2021</year>
                    <comment>Dissertação (Mestrado em Administração e Controladoria)</comment>
                    <publisher-name>Faculdade de Economia, Administração, Atuária e Contabilidade,
                        Universidade Federal do Ceará</publisher-name>
                    <publisher-loc>Fortaleza</publisher-loc>
                    <year>2021</year>
                </element-citation>
            </ref>
            <ref id="B13">
                <mixed-citation>WANDERLEY, Miguel; MENEZES JUNIOR, Júlio; GUSMÃO, Cristine.
                    ClassRiskIndicator - Uma Ferramenta Móvel para Apoiar o Gerenciamento dos Riscos
                    em Ambientes de Múltiplos Projetos com Base em Indicadores. <italic>In:</italic>
                    SIMPÓSIO BRASILEIRO DE SISTEMAS DE INFORMAÇÃO (SBSI), 10., 2014, Londrina.
                        <bold>Anais</bold> [...]. Porto Alegre: Sociedade Brasileira de Computação,
                    2014. p. 196-206. DOI: <ext-link ext-link-type="uri"
                        xlink:href="https://doi.org/10.5753/sbsi.2014.6113"
                        >https://doi.org/10.5753/sbsi.2014.6113</ext-link>.</mixed-citation>
                <element-citation publication-type="book">
                    <person-group person-group-type="author">
                        <name>
                            <surname>WANDERLEY</surname>
                            <given-names>Miguel</given-names>
                        </name>
                        <name>
                            <surname>MENEZES JUNIOR</surname>
                            <given-names>Júlio</given-names>
                        </name>
                        <name>
                            <surname>GUSMÃO</surname>
                            <given-names>Cristine</given-names>
                        </name>
                    </person-group>
                    <article-title>ClassRiskIndicator - Uma Ferramenta Móvel para Apoiar o
                        Gerenciamento dos Riscos em Ambientes de Múltiplos Projetos com Base em
                        Indicadores</article-title>
                    <comment>In</comment>
                    <source>SIMPÓSIO BRASILEIRO DE SISTEMAS DE INFORMAÇÃO (SBSI), 10., 2014,
                        Londrina. Anais [...]</source>
                    <publisher-loc>Porto Alegre</publisher-loc>
                    <publisher-name>Sociedade Brasileira de Computação</publisher-name>
                    <year>2014</year>
                    <fpage>196</fpage>
                    <lpage>206</lpage>
                    <comment>DOI: <ext-link ext-link-type="uri"
                            xlink:href="https://doi.org/10.5753/sbsi.2014.6113"
                            >https://doi.org/10.5753/sbsi.2014.6113</ext-link></comment>
                </element-citation>
            </ref>
        </ref-list>
    </back>
</article>
