Pós-Graduação em Ciência da Computação – UFPE
Defesa de Dissertação de Mestrado Nº 2.298
Aluno: Matheus Ribeiro Brant Nobre
Orientadora: Profa. Carla Taciana Lima Lourenço Silva Schuenemann
Coorientador: Profa. Mariana Maia Peixoto UPE/Garanhuns)
Título: Privacidade como Requisito Verificável em Pipelines deDevOps:
Práticas, Desafios e Oportunidades
Data: 27/07/2026
Hora/Local: 10h – Virtual – Interessados em assistir entrar em contato com o alunol
Banca Examinadora:
Profa. Jéssyka Flavyanne Ferreira Vilela (UFPE / Centro de Informática)
Profa. Danielle Rousy Dias Ricarte (UFPB / Centro de Informática)
Profa. Carla Taciana Lima Lourenço Silva Schuenemann (UFPE / Centro de Informática)
RESUMO:
A privacidade tornou-se um requisito essencial no desenvolvimento de
software, especialmente emorganizações que adotam ciclos rápidos de
entrega, automação de processos e uso intensivo de dados pessoais.Em
ambientes DevOps, isto é, ambientes baseados na integração entre
desenvolvimento de software eoperações, práticas como Integração Contínua
(Continuous Integration) e Entrega Contínua (ContinuousDelivery) permitem
que alterações no sistema sejam construídas, testadas e disponibilizadas de
formafrequente e automatizada. Contudo, embora essas práticas tenham
favorecido avanços em qualidade esegurança, ainda há dificuldades
significativas para tratar a privacidade como um requisito técnico
verificável aolongo do ciclo de desenvolvimento. Essa dificuldade permanece
mesmo diante da evolução de abordagens comoDevSecOps, que propõe a
integração de segurança ao fluxo DevOps, e DevPrivOps, que propõe a
integraçãosistemática da privacidade nesse mesmo fluxo. O problema de
pesquisa investigado neste estudo estárelacionado à lacuna entre as
exigências normativas de proteção de dados e a capacidade prática das
equipesde software de transformar essas exigências em controles, testes,
métricas e evidências verificáveis nospipelines de desenvolvimento.
Regulamentos como o Regulamento Geral de Proteção de Dados da UniãoEuropeia
(General Data Protection Regulation — GDPR) e a Lei Geral de Proteção de
Dados Pessoais (LGPD), noBrasil, estabelecem princípios como minimização de
dados, limitação de finalidade, transparência,responsabilização e segurança
no tratamento de dados pessoais. Entretanto, ainda não está claro como
essesprincípios são compreendidos, implementados e verificados por
profissionais de software em ambientes dedesenvolvimento contínuo. O
objetivo central desta pesquisa é investigar como requisitos de privacidade
sãocompreendidos, incorporados, verificados e avaliados em pipelines
DevOps, combinando evidênciasconsolidadas da literatura com percepções
empíricas de profissionais envolvidos no desenvolvimento, gestão,qualidade,
segurança, dados e operação de software. A pergunta principal que orienta o
estudo é: como aprivacidade tem sido tratada como requisito verificável em
pipelines DevOps, considerando as práticas descritasna literatura e a
experiência de profissionais da indústria?
Palavras-chave: Privacidade; DevOps; DevSecOps; DevPrivOps; Requisitos de
Privacidade; Verificação de Requisitos; IntegraçãoContínua; Entrega
Contínua; Proteção de Dados; LGPD; GDPR; Conformidade; Privacy by Design;
Engenharia de Software
Comentários desativados