In this article
O que é due diligence técnica (TDD)?
A due diligence técnica (TDD) é uma análise aprofundada da situação de uma empresa sob a perspectiva técnica, incluindo produtos, infraestrutura e arquitetura técnicas, roteiro do produto, serviços, práticas e equipe de TI. O processo de TDD costuma ser realizado antes de grandes eventos corporativos, como fusões e aquisições (M&A) ou ofertas públicas iniciais (IPOs). Em geral, o investidor inicia a TDD, mas a própria empresa pode fazê-lo antes de buscar fundos ou investimentos. A TDD pode ser conduzida pela equipe interna do investidor ou da empresa, ou por uma consultoria terceirizada especializada em due diligence.
Por que a due diligence técnica é importante?
Investidores e adquirentes recorrem à TDD para esclarecer dúvidas antes de fechar o negócio. Entre as perguntas, podem estar:
Que valor sua empresa agrega para eles?
Qual é o valor real da empresa?
A empresa está preparada para cumprir o que prometeu?
Investidores e adquirentes usam a TDD para determinar se vale a pena investir na sua empresa. Você pode se preparar realizando uma TDD preliminar com antecedência, que inclua avaliação interna, auditorias, due diligence jurídica (LDD) e treinamento de funcionários. Isso pode ajudar a:
Identificar seus pontos fortes e fracos, além de possíveis áreas de melhoria.
Evitar problemas jurídicos reunindo e organizando a documentação da empresa.
Preparar os funcionários para entrevistas com investidores.
Identificar gargalos que possam afetar o negócio.
Quais são as etapas da due diligence técnica?
Antes de iniciar oficialmente o processo de TDD, as organizações devem estar preparadas para agir com franqueza e total transparência durante todo o processo. O planejamento da TDD geralmente começa quando investidores e/ou parceiros de negócios estabelecem uma relação de confiança e assinam uma carta de intenção.
Vamos conhecer as seis etapas da TDD.
Nesta etapa inicial, o desenvolvedor do produto ou o fornecedor terceirizado responsável pela TDD faz uma revisão do código. A revisão inclui a verificação de erros, imprecisões e do estilo geral de programação. Trata-se, essencialmente, de uma verificação técnica do produto para acompanhar a entrega de funcionalidades e o progresso do produto.
2. Reunião inicial ou planejamento
Esta etapa inicial da TDD se concentra mais nos aspectos comerciais e de marca do produto. Nela, as partes envolvidas compartilham os requisitos e as etapas detalhadas do processo e definem um cronograma. O objetivo dessa reunião inicial é garantir que todos tenham uma compreensão clara da visão do produto, da proposta de valor para os clientes e do potencial de crescimento no mercado. Nesta etapa, os investidores se concentram mais na estratégia de negócios, na singularidade da tecnologia e no conhecimento do mercado.
3. Documentação e pesquisa
O processo de TDD exige uma documentação técnica bem preparada e consistente. Ela deve conter todos os detalhes relacionados à arquitetura, aos processos, à infraestrutura, ao backup e à recuperação, às integrações, aos servidores, aos frameworks, ao monitoramento e a qualquer outra solução tecnológica essencial que precise ser documentada. Os analistas fazem a due diligence analisando a documentação do produto. Quanto mais informações documentadas sobre o produto estiverem disponíveis, melhor será a análise de due diligence.
4. Reunião de due diligence técnica
Os investidores organizam reuniões ao vivo com a equipe de desenvolvimento para analisar em tempo real diferentes componentes de software do produto ou dos serviços. Essas reuniões são essenciais para conhecer os detalhes internos do projeto e ouvir a avaliação da equipe sobre seus pontos fortes e potencial. Durante a reunião, os investidores entrevistam gerentes técnicos e outros funcionários-chave sobre questões técnicas e não técnicas.
5. Acompanhamento
Após a reunião inicial de due diligence técnica, os investidores podem solicitar uma reunião de acompanhamento para esclarecer outras dúvidas. Quando todas as etapas acima forem concluídas, os investidores apresentarão suas considerações sobre o processo completo de avaliação.
6. Relatório
A etapa final do processo de due diligence técnica consiste na elaboração de um relatório detalhado com todas as conclusões da análise de documentos e da revisão de código, além das reuniões com investidores, responsáveis pelo produto e líderes técnicos. O relatório final detalha a estratégia de negócios da startup, os prós e contras, as falhas identificadas, os possíveis riscos e as atualizações esperadas. Por fim, determina se o produto ou serviço foi considerado tecnicamente confiável.
Principais pontos da due diligence técnica
Na due diligence técnica e jurídica, podem ser solicitados desde uma dúzia até centenas de itens para análise, dependendo do porte da organização e do valor do investimento. Por isso, vamos nos concentrar em quatro categorias principais.
Explique a tecnologia
Quando se trata de due diligence técnica, a tecnologia é, claro, um dos pontos mais básicos e importantes. Portanto, você deve estar preparado para apresentar, explicar e descrever sua tecnologia, além de fornecer uma documentação técnica abrangente. Essa documentação deve incluir:
Diagramas de arquitetura
Indicadores de desempenho
Avaliação da escalabilidade do produto
Você também deve saber explicar toda a sua infraestrutura e os motivos para escolher a linguagem de programação, as plataformas de nuvem, os bancos de dados e outros componentes de software ou ferramentas usados pelo produto. Além disso, sua documentação deve mostrar métricas de qualidade do código, como a cobertura de código. Todo esse processo tranquiliza investidores e adquirentes, mostrando que eles não terão problemas com a integridade ou a segurança do produto no futuro.
Além disso, você precisa explicar como sua tecnologia se compara à concorrência, usando fatos e estatísticas confiáveis. Esse ponto é fundamental, pois mostra que você realmente fez uma boa pesquisa de mercado e entende claramente sua posição.
Para se preparar, arquive os documentos relevantes, incluindo os relacionados ao design do produto, à API, aos resultados de POC, às descrições da arquitetura e a outras métricas operacionais.
Analise e audite softwares de terceiros
Outra etapa importante da TDD é fazer uma análise abrangente da sua base de código e elaborar uma lista de todas as dependências de software de terceiros e de código aberto do produto. Essa lista também deve incluir outros metadados, como:
Informações do software, incluindo nome do pacote, fornecedor, versão e autor
Caminhos das dependências
Outras informações relevantes
Como os componentes de software de código aberto ajudam as equipes de P&D a desenvolver e entregar mais valor com mais rapidez e frequência, os investidores costumam analisar com atenção como você está gerenciando componentes de código aberto. O software de terceiros também deve estar bem documentado.
Hoje, a maioria das organizações usa ferramentas de análise de composição de software (SCA), como Snyk Open Source, para gerar uma lista de materiais de software (SBOM). Esse relatório essencial ajuda você a listar todos os ativos de software, permitindo marcar esse item na sua lista de verificação de TDD.
Comece a resolver desafios de capture the flag
Aprenda a resolver desafios de capture the flag assistindo sob demanda ao nosso workshop virtual introdutório.
Você também pode trabalhar com uma empresa como a Snyk, que oferece serviços de auditoria de código aberto. A Snyk oferece auditorias às cegas, sem necessidade de expor o código-fonte da empresa-alvo nem enviá-lo para outro lugar, atendendo aos requisitos de segurança de dados.
Os serviços da Snyk também podem ajudar você a identificar problemas de conformidade de licenças no nível de snippet, tanto em código gerenciado quanto não gerenciado. As licenças de código aberto geralmente impõem certas obrigações que devem ser cumpridas quando o código é distribuído. Um exemplo é a GNU General Public License (GNU GPL), que exige que obras derivadas ou combinações também sejam disponibilizadas sob a mesma licença, criando o risco de contaminação da propriedade intelectual no seu código-fonte. Outras licenças exigem determinados avisos na documentação ou impõem restrições à forma de divulgação do produto.
O descumprimento das obrigações de licenças de código aberto pode levar a processos judiciais, reengenharia cara, recalls de produtos e publicidade negativa. Por isso, é importante manter a conformidade e identificar quaisquer problemas durante o processo de due diligence técnica.
Estrutura organizacional
Cada pessoa na organização influencia o sucesso do produto, que depende do desempenho de cada uma em sua função específica.
Em geral, os investidores exigem um organograma com informações sobre departamentos, funcionários, prestadores de serviço e recursos terceirizados. O organograma deve destacar as funções e responsabilidades de pessoas-chave, como o CTO e o CIO, além das equipes de suporte, desenvolvimento, testes, gestão de produto e RH.
Os organogramas devem estar sempre atualizados e incluir informações sobre todos os prestadores de serviço e funcionários de forma clara e organizada, além de seus currículos, contratos e custos associados.
Os organogramas ajudam a orientar os fluxos de trabalho de desenvolvimento de software e de produtos, além de analisar os principais indicadores de desempenho da equipe de desenvolvimento.
Roteiro de produto e tecnologia
Um roteiro de tecnologia ajuda os possíveis investidores a entender os detalhes da oferta atual de produtos e os planos para o futuro. Ele apresenta o plano de longo prazo da empresa e mostra como a tecnologia dá suporte às iniciativas de produtos atuais e futuras. Por isso, avaliar o roteiro de produto e tecnologia é importante para que os investidores avaliem o potencial da empresa.
Um roteiro detalhado define:
A pilha de tecnologia, incluindo linguagens de programação, frameworks, bancos de dados, servidores e componentes técnicos necessários para desenvolver e implantar o produto.
Métricas de escalabilidade e disponibilidade do sistema da aplicação.
Sistemas operacionais, recuperação de desastres, monitoramento de diagnóstico, repositórios de dados, testes de carga e muito mais.
O roteiro de tecnologia é usado para avaliar os produtos e serviços da empresa-alvo com base nos seguintes parâmetros:
Progresso dos produtos em desenvolvimento e dos que já estão no mercado
Receita gerada por cada produto
Fatores que diferenciam os produtos da empresa dos produtos concorrentes no mercado
Potencial de as condições do mercado influenciarem o crescimento e a receita da empresa-alvo
Mercado total endereçável atual do produto e planos para sua evolução
Recursos e custos associados aos produtos em desenvolvimento
Prepare-se para a TDD
A due diligence técnica é fundamental para qualquer empresa que esteja buscando um investimento, uma aquisição ou uma fusão. A TDD pode determinar o sucesso ou o fracasso do negócio. Mesmo que você não esteja pensando em investimentos ou aquisições neste momento, é recomendável se preparar para oportunidades futuras. Manter a documentação em ordem, ter os resultados das POCs e manter todas as licenças de software atualizadas facilitará muito a due diligence técnica, caso seja necessária.
Ferramentas da Snyk, como Snyk Open Source e Snyk Code, podem ser usadas em todo o processo de TDD para garantir o cumprimento dos padrões de segurança e conformidade.