Técnica

Gerenciamento do Escopo do Projeto (PMBoK 5ª ed.)

De acordo com o PMBok 5ª ed., o escopo é a soma dos produtos, serviços e resultados a serem fornecidos na forma de projeto. Sendo ele referindo-se a:

  • Escopo do projeto – O trabalho que deve ser realizado para entregar um produto, serviço ou resultado com as funcionalidades e funções especificadas. As vezes, este termo é visto como incluindo o escopo do produto; e
  • Escopo do produto – As características e funções que caracterizam um produto, serviço ou resultado.

Esta etapa do gerenciamento está relacionada principalmente com a definição e controle do que está e do que não está incluso no projeto, pois pretende-se entregar exatamente o que foi solicitado no projeto.

Existem dois termos que devem ser conhecidos que são práticas inaceitáveis e que podem levar ao fracasso do projeto:

  • Scope Creep – É o aumento descontrolado do produto do projeto sem ajustes de tempo, custos e recursos. Normalmente ocorre quando uma mudança é feita sem controle algum, partindo do cliente diretamente para a equipe do projeto;
  • Gold Plating – Refere-se dar ao cliente mais do que o necessário, ou seja, o que foi especificado e aprovado. Normalmente esse tipo de situação parte do gerente de projeto ou da equipe.

Devemos lembrar que o escopo é uma das restrições conflitantes do projeto, assim como, mas não limitando-se à:

  • Escopo;
  • Qualidade;
  • Cronograma;
  • Orçamento;
  • Recursos; e
  • Riscos.

Neste capítulo, temos os seguintes processos:

Processos do Gerenciamento do Escopo do Projeto

Processos do Gerenciamento do Escopo do Projeto

(mais…)

Análise técnica: o que os testes de penetração encontram na sua rede

Falhas internas incluem sistemas sem atualização de correção, compartilhamentos de arquivos abertos ou histórico de informações e a ausência de segmentação adequada.

Analisamos as vulnerabilidades internas das empresas encontradas em testes internos de penetração. Primeiro de tudo, qual a diferente entre uma ameaça externa e interna? Com uma avaliação interna, os testes devem simular ataques que um invasor de fora de sua empresa está realizando.  Eles avaliam o perímetro de defesas, serviços expostos e qualquer coisa que possibilite uma entrada na rede por uma pessoa de fora. Muitas vezes, um teste externo valida que os controles de segurança estão corretos e que o perímetro é efetivo.

á um teste de penetração interna tende  a ter mais base no cenário, com foco nos grandes medos que a empresa enfrenta, como funcionários se tornando rogues, um máquina interna comprometida com um acesso remoto troia, ou um invasor ganhando acesso físico à rede e  conectando à sua máquina. O invasor conseguiria ganhar acesso às bases de dados ou segredos? Qual ligação você teme receber de seu CSO às 2 horas da manhã? (mais…)