Análise de Risco
Introdução
Este documento apresenta uma análise estruturada dos riscos e oportunidades relacionados ao desenvolvimento do aplicativo para CPTM, voltado ao acompanhamento de viagens e gestão de informações sobre os trens, para os passageiros.
A matriz foi elaborada com o objetivo de identificar ameaças que possam impactar negativamente o projeto, bem como oportunidades que possam potencializar os resultados. Cada risco identificado foi avaliado com base em sua probabilidade de ocorrência e impacto potencial, e foram definidos planos de mitigação para minimizar os efeitos adversos. Da mesma forma, as oportunidades foram mapeadas e estratégias foram delineadas para aproveitar ao máximo os benefícios que o sistema pode oferecer.
2. Ameaças (riscos negativos)
01 — Falta de conexão com Internet
- Probabilidade: 70 %
- Impacto: Alto
- Justificativa: Nas estações de trens existem áreas sem cobertura de wifi ou rede móvel, tornando o app inoperante quando o 4G/5G cai.
- Plano de mitigação: Para minimizar o impacto, o aplicativo passará a armazenar localmente — via cache — horários, mapas e demais dados essenciais, garantindo que o passageiro continue consultando informações básicas mesmo sem rede. Sempre que a conexão for perdida, o sistema exibirá um aviso de “modo offline”, alertando que os dados podem não estar atualizados. Paralelamente, o time de TI da CPTM avaliará a viabilidade técnica, econômica e regulatória da instalação de pontos de Wi-Fi nas estações com maior fluxo, reduzindo a recorrência do problema.
02 — Picos de uso derrubarem o sistema
- Probabilidade: 50 %
- Impacto: Muito Alto
- Justificativa: Shows, problemas, greves, etc... aumentam o tráfego em até dez vezes.
- Plano de mitigação: Serão executados testes de carga realistas que simulem esses picos; a infraestrutura será configurada para auto-escalonamento horizontal e uso de CDN para conteúdo estático, e rotinas de health-check ativarão rollback automático caso degradações sejam detectadas.
03 — Dados em tempo real imprecisos
- Probabilidade: 50 %
- Impacto: Alto
- Justificativa: Informações incorretas afetam a confiança e a segurança do passageiro.
- Plano de mitigação: Reuniões entre a equipe e as áreas de Operação definirá frequência e qualidade dos dados; scripts de validação automática marcarão o timestamp “last updated”, e, em incidentes críticos, haverá procedimento de fallback para inserção manual de avisos pela central de controle.
04 — Questões LGPD (geolocalização)
- Probabilidade: 50 %
- Impacto: Moderado
- Justificativa: GPS e analytics coletam dados dos usuários. Esse risco foi avaliado como moderado, pois o app vai amazenar o mínimo de dados sensíveis, então o risco judiciais é reduzido.
- Plano de mitigação: O app solicitará consentimento granular já no onboarding, guardará apenas o mínimo necessário de dados de localização, e de forma anonimizada, e passará por revisões jurídicas semestrais para assegurar conformidade com a LGPD
05 — Notificações em massa não chegarem
- Probabilidade: 30 %
- Impacto: Muito Alto
- Justificativa: Falhas no Firebase prejudicam alertas críticos.
- Plano de mitigação: Métricas em tempo real acompanharão taxa e latência de entrega; em situações de falha serão usados SMS de contingência para mensagens prioritárias.
06 — Restrição de orçamento/licenciamento de nuvem
- Probabilidade: 30 %
- Impacto: Moderado
- Justificativa: Custos não previstos podem estourar o orçamento.
- Plano de mitigação: Logo no início o time levantará uma análise completa, adotará créditos educacionais e free tiers onde possível e rastreará gastos diariamente via dashboards de custo.
07 — Adoção baixa pelos passageiros
- Probabilidade: 30 %
- Impacto: Alto
- Justificativa: O app atual tem má reputação; reconquistar o usuário é crítico.
- Plano de mitigação: Será lançada uma campanha de marketing com tutoriais em vídeo e incentivos, acompanhada de pesquisas de satisfação contínuas para medir e ajustar a experiência.
08 — Aplicativo muito pesado
- Probabilidade: 10 %
- Impacto: Alto
- Justificativa: Parte da base usa dispositivos mais antigos e mais fracos.
- Plano de mitigação: O código será refatorado com code-splitting e compressão de imagens; paralelamente, será disponibilizada uma versão “lite” dentro do App, otimizada para hardware limitado.
09 — Sobrecarga no sistema de reclamações
- Probabilidade: 10 %
- Impacto: Muito Alto
- Justificativa: A ouvidoria pode receber picos de denúncias durante eventos e o sistema não suportar.
- Plano de mitigação: Será colocado um limite de no máximo 3 reclamações por usuário por dia, e o time de TI da CPTM fará um monitoramento ativo do sistema de ouvidoria, com possibilidade de aumentar a capacidade de processamento em caso de necessidade.
10 — Skills insuficientes na manutenção de infra
- Probabilidade: 10 %
- Impacto: Baixo
- Justificativa: Equipe discente em fase de aprendizado DevOps/K8s.
- Plano de mitigação: Haverá workshops rápidos conduzidos por especialistas da CPTM, publicação de um run-book operacional e sessões semanais de mentoria técnica.
3. Oportunidades (riscos positivos)
01 — Certificação de acessibilidade (WCAG AA)
- Probabilidade: 90 %
- Impacto: Moderado
- Benefício: Reforça a imagem inclusiva, amplia o público PCD e gera mídia espontânea.
- Plano de ação: A definição de pronto do projeto incluirá checklist WCAG; o app será testado com usuários PCD antes do lançamento e, quando aprovado, receberá um selo oficial de acessibilidade que apoiará a divulgação.
02 — Analytics de fluxo de passageiros
- Probabilidade: 70 %
- Impacto: Muito Alto
- Benefício: Otimiza oferta de trens, reduz superlotação e embasa decisões operacionais em tempo real.
- Plano de ação: Dashboards em tempo real serão instalados no Centro de Controle, relatórios mensais mostrarão padrões de demanda e a oferta de frota será ajustada dinamicamente quando picos forem previstos.
03 — Push de ofertas culturais próximas
- Probabilidade: 50 %
- Impacto: Moderado
- Benefício: Aumenta engajamento e gera receita por publicidade geolocalizada.
- Plano de ação: Uma curadoria de eventos próximos às estações alimentará as notificações; o envio será segmentado por perfil de usuário e KPIs de conversão serão acompanhados para otimizar a estratégia.
04 — Plataforma de feedback estruturado
- Probabilidade: 50 %
- Impacto: Moderado
- Benefício: Gera backlog de melhorias sustentado por dados reais.
- Plano de ação: O módulo de ouvidoria digital aplicará classificação automática de temas, e o roadmap de produto será revisado trimestralmente com base nesses indicadores.
05 — Exportar solução para outras operadoras
- Probabilidade: 30 %
- Impacto: Muito Alto
- Benefício: Um modelo white-label pode gerar royalties e visibilidade nacional.
- Plano de ação: A arquitetura será modular desde o MVP; um business case pós-MVP sustentará as negociações e o time já iniciará conversas exploratórias com Metrô-SP e ViaMobilidade.
06 — Integração com bikes e micromobilidade
- Probabilidade: 30 %
- Impacto: Alto
- Benefício: Facilita a primeira e a última milha, atraindo usuários multimodais.
- Plano de ação: Será implementada API com operadoras de bike-sharing, exibindo mapa intermodal dentro do app; descontos cruzados incentivarão o uso combinado.
5. Conclusão
Foram identificadas 10 ameaças e 6 oportunidades alinhadas ao escopo do aplicativo CPTM; Cada item traz justificativa e plano de ação claros, permitindo acompanhamento durante todo o desenvolvimento do projeto.