Revisão de sistemas
Diagnóstico de código, segurança e infraestrutura com plano de ação priorizado: o que está em risco, o que custa caro e o que corrigir primeiro.
Todo sistema em produção acumula decisões que ninguém revisitou: a senha compartilhada no código, o backup que ninguém testou, a dependência desatualizada há três anos, o servidor superdimensionado que custa o dobro do necessário. A revisão de sistemas da Gear coloca tudo isso num relatório objetivo, classificado por risco e custo, com um plano de ação que serve para executar com a equipe atual ou para orçar um projeto.
O que analisamos
- Código e arquitetura: organização, testes, dívida técnica, acoplamento e facilidade de manutenção por outra equipe.
- Segurança: autenticação, controle de acesso, exposição de dados, dependências vulneráveis, segredos no código e configuração dos servidores.
- LGPD: quais dados pessoais o sistema trata, onde ficam, quem acessa e se há base legal e registro adequados.
- Infraestrutura: hospedagem, backups e testes de restauração, monitoramento, plano de recuperação e custo mensal frente ao uso real.
- Operação: como o sistema é publicado, quem tem acesso, o que acontece quando alguém sai da empresa.
- Fornecedor: contrato, propriedade do código, documentação entregue e dependência para manutenção.
Como é o processo
- Escopo: definimos o que será revisado e o acesso necessário. Acesso somente leitura na maior parte dos casos.
- Análise: leitura de código com apoio de ferramentas automatizadas, testes de segurança não invasivos, revisão de infraestrutura e entrevistas com quem opera.
- Relatório: achados classificados em crítico, alto, médio e baixo, cada um com impacto, evidência e correção recomendada. Sem jargão desnecessário: a diretoria entende e a equipe técnica executa.
- Plano de ação: ordem de correção por risco e esforço, com estimativas. Os itens críticos costumam ter correção rápida e entram primeiro.
- Apresentação e acompanhamento: reunião para explicar os achados e um período de suporte às correções.
Quando fazer uma revisão
- Antes de investir em evoluir um sistema existente, para saber se vale construir em cima dele.
- Ao trocar de fornecedor ou internalizar a equipe, para receber o sistema com um inventário real.
- Depois de um incidente, para entender a causa e evitar a repetição.
- Antes de uma auditoria, certificação ou negociação com cliente grande que exige comprovação de segurança.
O que você recebe
Um relatório executivo, um relatório técnico detalhado, o plano de ação priorizado e a documentação do que foi encontrado. Tudo fica com a empresa e pode ser executado por qualquer equipe. Se quiser que a Gear execute as correções, elas entram como projeto separado, com o mesmo responsável que fez a análise.
Perguntas sobre revisão de sistemas
Preciso dar acesso ao código-fonte?
Para a revisão de código, sim, em modo leitura. Sem código, revisamos infraestrutura, segurança externa, dados e operação, o que já responde boa parte das perguntas.
A revisão pode derrubar o sistema?
Não. Os testes de segurança são não invasivos e a análise é feita sobre cópias ou acesso de leitura. Testes mais agressivos só acontecem com autorização e em ambiente separado.
Quanto tempo leva?
Entre 1 e 3 semanas, dependendo do tamanho do sistema e da quantidade de componentes. O escopo é definido no diagnóstico inicial gratuito.
Vocês corrigem o que encontram?
Podemos, como projeto separado e com o mesmo responsável técnico. O relatório também é feito para que sua equipe ou outro fornecedor execute as correções.
Conte o desafio. Um engenheiro responde em 1 dia útil.
Em 30 minutos, mapeamos o processo e indicamos por onde começar: produto pronto, sob medida ou os dois.