<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pt-br">
		<id>http://wiki.mstech.com.br/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Lucimara.maiorali</id>
		<title>MSTECH wiki - Contribuições do usuário [pt-br]</title>
		<link rel="self" type="application/atom+xml" href="http://wiki.mstech.com.br/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Lucimara.maiorali"/>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php/Especial:Contribui%C3%A7%C3%B5es/Lucimara.maiorali"/>
		<updated>2026-05-07T20:22:16Z</updated>
		<subtitle>Contribuições do usuário</subtitle>
		<generator>MediaWiki 1.26.2</generator>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Diretrizes_de_Gest%C3%A3o_de_Configura%C3%A7%C3%A3o&amp;diff=4582</id>
		<title>Diretrizes de Gestão de Configuração</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Diretrizes_de_Gest%C3%A3o_de_Configura%C3%A7%C3%A3o&amp;diff=4582"/>
				<updated>2017-03-21T14:56:25Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Objetivo ==&lt;br /&gt;
Esta página descreve como estão definidos os níveis de controle, itens de configuração, ''baselines'' nos projetos e processos organizacionais de Gestão de Portfólio de Projetos e Medição.&lt;br /&gt;
&lt;br /&gt;
== Níveis de Controle ==&lt;br /&gt;
&lt;br /&gt;
Os documentos e artefatos gerados pelos projetos e processos organizacionais são considerados itens de configuração e são classificados entre:&lt;br /&gt;
&lt;br /&gt;
* Formal&lt;br /&gt;
Itens controlados com histórico de alterações e recuperação de versões anteriores. São artefatos que definem os requisitos e que contenham informações para a produção do produto a ser entregue (Exemplos: códigos fonte, documento de arquitetura, documentos técnicos enviados pelo cliente, outros documentos técnicos).&lt;br /&gt;
As modificações em artefatos formais são vinculadas a tasks no Youtrack, por meio da referência do ''commit'' realizado para alteração do documento na tarefa de alteração.&lt;br /&gt;
&lt;br /&gt;
* Versionado&lt;br /&gt;
Itens controlados com histórico de alterações e recuperação de versões anteriores, sem a necessidade de solicitação formal para a realização de alterações. São artefatos de gestão (por exemplo: atas, relatórios gerenciais, coleta de indicadores) e demais artefatos que não se encaixem como “Formal”.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Controle de Acessos'''&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; rowspan=2 |Papeis&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; colspan=8 |Repositórios&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Gestão de Projetos (Redmine)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Gestão de Produtos (GitLab)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Gestão de Produtos (Youtrack)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Garantia de Qualidade (Redmine)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Gestão de Portfólio de Projetos (Redmine)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Gestão de Portfólio de Projetos (Sharepoint)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Medição (Redmine)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Diretrizes (Processo)&lt;br /&gt;
|-&lt;br /&gt;
|Analista de Controladoria&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Leitura&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analista de PCP&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Analista de Operações&lt;br /&gt;
|Leitura&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de QA&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de Testes&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Arquiteto de Software&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Auditor Técnico de Baseline&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Desenvolvedores&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Designer&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Responsável pela Oportunidade&lt;br /&gt;
|Leitura&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por GPP&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Scrum Master&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Para cada célula, haverá um membro da equipe (Scrum Master) com acesso suficiente para administrar as permissões dos repositórios técnicos de produtos atendidos pela célula. Na falta desse integrante, deve ser nomeado um substituto para assumir a responsabilidade de manter as permissões dos repositórios devidamente atribuídas.&lt;br /&gt;
&lt;br /&gt;
== Itens de configuração por repositório ==&lt;br /&gt;
&lt;br /&gt;
Os projetos utilizam pelo menos dois repositórios distintos: um para os artefatos de gestão (nomeado nesse documento como repositório de gestão) e outro para os artefatos que compõem o produto a ser produzido ou mantido (nomeado nesse documento como repositório de produto). &lt;br /&gt;
&lt;br /&gt;
Os projetos devem indicar os repositórios a serem utilizados, podendo utilizar mais de um repositório de produto. Os processos organizacionais possuem pelo menos um repositório para armazenamento de artefatos e registros de ações de acompanhamento. &lt;br /&gt;
&lt;br /&gt;
As tabelas abaixo mostram a identificação dos itens de configuração e as seguintes informações: identificação do item, regra de nomenclatura, local para armazenamento, nível de controle, obrigatoriedade de ser gerado, necessidade de aprovação pelo cliente e ''baseline'' onde é incorporado.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Repositórios de gestão do projeto'''&lt;br /&gt;
O repositório de gestão utiliza a ferramenta Redmine e esse ambiente é administrado pela MSTECH. A utilização desse repositório é obrigatória para todos os projetos de desenvolvimento de software.&lt;br /&gt;
Além disso, é utilizado um repositório na ferramenta Sharepoint, com a finalidade de armazenar informações contábeis dos projetos. A utilização deste repositório é obrigatória a todos os projetos e o ambiente é administrado pela MSTECH. &lt;br /&gt;
&lt;br /&gt;
''http://redmine.mstech.com.br/ &amp;gt; Projetos &amp;gt; Nome do Projeto''&lt;br /&gt;
&lt;br /&gt;
''http://portal.mstech.com.br/epcp/Lists/Projetos%20e%20prprojetos/AllItems.aspx''&lt;br /&gt;
&lt;br /&gt;
Redmine:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Necessidades do cliente*&lt;br /&gt;
|(Nome do projeto)-NecessidadesCliente&lt;br /&gt;
|Documentos do pré-projeto no Redmine&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Sim&lt;br /&gt;
|Entrega&lt;br /&gt;
|-&lt;br /&gt;
|Plano de projeto inicial&lt;br /&gt;
|(Nome do projeto)-PlanoProjetoInicial&lt;br /&gt;
|Documentos do pré-projeto no Redmine&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de iniciação&lt;br /&gt;
|(Nome do projeto)-ChecklistIniciação&lt;br /&gt;
|Tarefa de auditoria de iniciação no Redmine do pré-projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Plano de projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Wiki do Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Cronograma do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Gantt/ Calendário do Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Riscos do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de risco no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Análise de viabilidade inicial&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de análise de viabilidade inicial no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de comprometimento da equipe&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de registro de validação de planejamento no Redmine no projeto + apontamento de horas do ''planning'', no ''Youtrack''&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de planejamento&lt;br /&gt;
|(Nome do projeto)-ChecklistPlanejamento&lt;br /&gt;
|Tarefa de auditoria de planejamento no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Termo de aceite&lt;br /&gt;
|(Nome do projeto)-TermoAceite&lt;br /&gt;
|Documentos no no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Sim&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Revisão de resultados do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de revisão de resultados no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de problema do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de problema no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de encerramento&lt;br /&gt;
|(Nome do projeto)-ChecklistEncerramento&lt;br /&gt;
|Tarefa de auditoria de encerramento no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de ponto de controle&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de ponto de controle no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de revisão de marco&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de ponto de controle indicando revisão de marco no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de mudança&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de registro de mudança no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Análise de viabilidade periódica&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Informação na tarefa de ponto de controle no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de lição aprendida do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de lição aprendida no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de não conformidade de projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de não conformidade no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de cancelamento/ suspensão do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de cancelamento/ suspensão do projeto no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Relatório de entrega&lt;br /&gt;
|(Nome do projeto)-RelatorioEntrega&lt;br /&gt;
|Documentos no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Sim&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de entrega&lt;br /&gt;
|(Nome do projeto)-ChecklistEntrega&lt;br /&gt;
|Anexo na tarefa de auditoria de entrega no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
''* O documento é inserido no repositório técnico na fase de execução do projeto para que integre a baseline.''&lt;br /&gt;
&lt;br /&gt;
SharePoint:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Ordem de serviço interna (pré-projeto)&lt;br /&gt;
|(Nome do pré-projeto)-OrdemServiço_(AAAAXXXXXX)&lt;br /&gt;
|Registro do projeto do Sharepoint&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Ordem de serviço interna (projeto)&lt;br /&gt;
|(Nome do projeto)-OrdemServiço_(AAAAXXXXXX)&lt;br /&gt;
|Registro do projeto do Sharepoint&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Repositórios de Produto'''&lt;br /&gt;
O repositório de artefatos técnicos do produto utiliza a ferramenta GitLab. O ambiente é administrado pela MSTECH e cada registro de projeto (na ferramenta SharePoint) possui a informação do nome do grupo do respectivo repositório. A utilização desses repositórios é obrigatória para todos os projetos.&lt;br /&gt;
Além disso, a ferramenta Youtrack deve ser utilizada para gestão do backlog dos produtos e apontamento de horas.&lt;br /&gt;
&lt;br /&gt;
''http://gitlab.mstech.com.br/ &amp;gt; Projects &amp;gt; Groups &amp;gt; Grupo de Repositórios &amp;gt; Repositórios''&lt;br /&gt;
&lt;br /&gt;
''https://youtrack.mstech.com.br/ &amp;gt; Projects &amp;gt; Container do produto''&lt;br /&gt;
&lt;br /&gt;
GitLab:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Código-fonte&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Pasta “src” no repositório do produto&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Entrega&lt;br /&gt;
|-&lt;br /&gt;
|Manual de instalação e atualização&lt;br /&gt;
|Manual de instalação e atualização&lt;br /&gt;
|Wiki no repositório do produto/ Wiki do repositório &amp;quot;docs&amp;quot;&lt;br /&gt;
|Formal&lt;br /&gt;
|Não&lt;br /&gt;
|Não&lt;br /&gt;
|Entrega&lt;br /&gt;
|-&lt;br /&gt;
|Documento de arquitetura&lt;br /&gt;
|Arquitetura do Produto&lt;br /&gt;
|Wiki no repositório do produto/ Wiki do repositório &amp;quot;docs&amp;quot;&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Necessidades do cliente&lt;br /&gt;
|(Nome do projeto)-NecessidadesCliente&lt;br /&gt;
|Repositório “docs” no(s) grupo(s) do produto&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Sim&lt;br /&gt;
|Entrega&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Youtrack: &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Backlog da sprint&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Container do projeto no Youtrack&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Caso de teste&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Comentários nas tarefas de teste no container do projeto no Youtrack&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro do sprint planning&lt;br /&gt;
|Planning - Sprint (nome da sprint)&lt;br /&gt;
|Comentário na tarefa de planning no container do projeto no Youtrack&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro do sprint review&lt;br /&gt;
|Review - Sprint (nome da sprint)&lt;br /&gt;
|Comentário na tarefa de review no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Tarefa de publicação em homologação&lt;br /&gt;
|Publicação em Homologação - v(número da versão)&lt;br /&gt;
|Container do projeto no Youtrack&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Tarefa de publicação em produção&lt;br /&gt;
|Publicação em Produção - v(número da versão)&lt;br /&gt;
|Container do projeto no Youtrack&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro da retrospectiva&lt;br /&gt;
|Retrospectiva - Sprint (nome da sprint)&lt;br /&gt;
|Comentário na tarefa de retrospectiva no container do projeto no Youtrack&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Repositório de Garantia da Qualidade'''&lt;br /&gt;
O repositório oficial de Garantia da Qualidade utiliza a ferramenta Redmine com o nome “Garantia da Qualidade”. O ambiente é administrado pela MSTECH e sua utilização é obrigatória.&lt;br /&gt;
&lt;br /&gt;
''http://redmine.mstech.com.br/ &amp;gt; Projetos &amp;gt; Garantia da Qualidade''&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Cronograma de auditorias do QA&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Gantt/ Calendário do Redmine do QA&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Plano de Garantia da Qualidade&lt;br /&gt;
|Plano de Garantia da Qualidade&lt;br /&gt;
|Wiki no Redmine do QA&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Relatório Gerencial QA&lt;br /&gt;
|RelatórioGerencialQA_DD_MM_AAAA&lt;br /&gt;
|Documentos no Redmine do QA&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de lição aprendida do QA&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de lição aprendida no Redmine do QA&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Repositório de Gestão de Portfólio de Projetos'''&lt;br /&gt;
O repositório de uso do processo de Gestão de Portfólio de Projetos encontra-se na ferramenta Redmine com o nome “Gestão de Portfólio de Projetos”. O ambiente é mantido pela MSTECH e sua utilização é obrigatória.&lt;br /&gt;
&lt;br /&gt;
''http://redmine.mstech.com.br/ &amp;gt; Projetos &amp;gt; Gestão de Portfólio de Projetos''&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Registro de não conformidade de GPP&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de não conformidade no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Não&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de lição aprendida de GPP&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de lição aprendida no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Objetivos estratégicos de GPP&lt;br /&gt;
|Objetivos Estratégicos&lt;br /&gt;
|Documentos no Redmine de GPP&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de execução de GPP&lt;br /&gt;
|GPP-ChecklistExecução&lt;br /&gt;
|Anexo na tarefa de auditoria de execução de GPP no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de planejamento anual de GPP&lt;br /&gt;
|GPP-ChecklistPlanejamentoAnual&lt;br /&gt;
|Anexo na tarefa de auditoria de planejamento anual de GPP no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Análise de Viabilidade dos projetos&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Confirmação da viabilidade no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Análise de cancelamento&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de análise de cancelamento no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Priorização de projetos&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Registro da priorização na lista de priorização de demandas, no Sharepoint&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Planos de ação&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefas do tipo problema no Redmine de Gestão de Portfólio&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Planilhas de coleta de indicadores&lt;br /&gt;
|Global_MED_DD.MM.AAAA&lt;br /&gt;
|Documentos no Redmine de Gestão de Portfólio&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Reporte Mensal da Situação do Portfólio&lt;br /&gt;
|Global_MED_DD.MM.AAAA&lt;br /&gt;
|Documentos no Redmine de Gestão de Portfólio&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Critérios de aceite&lt;br /&gt;
|(Nome da oportunidade)-CriteriosAceite_AAAA&lt;br /&gt;
|Anexo ao registro da oportunidade de negócios&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Planejamento Anual&lt;br /&gt;
|PlanejamentoAnual_GPP_AAAA&lt;br /&gt;
|Documentos no projeto de Gestão de Portfólio de Projetos no Redmine&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Repositório de Medição'''&lt;br /&gt;
O repositório para armazenamento de artefatos concluídos de medição (com exceção de artefatos gerados pela coleta de indicadores de projetos) e análises de indicadores utiliza a ferramenta Redmine com o nome “Medição”. O ambiente é administrado pela MSTECH e sua utilização é obrigatória.&lt;br /&gt;
&lt;br /&gt;
''http://redmine.mstech.com.br/ &amp;gt; Projetos &amp;gt; Medição''&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Planilha de coleta de indicadores globais&lt;br /&gt;
|Global_MED_DD-MM-AAAA&lt;br /&gt;
|Anexo na tarefa de coleta no Redmine de Medição&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Planilha de coleta de indicadores de projetos&lt;br /&gt;
|(Nome do projeto)_MED_DD-MM-AAAA&lt;br /&gt;
|Anexo na tarefa de coleta no Redmine de Medição&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Diretrizes de Medição&lt;br /&gt;
|MED_Diretrizes_AAAA&lt;br /&gt;
|Documentos no Redmine de Medição&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Repositório de Diretrizes'''&lt;br /&gt;
Todas as diretrizes existentes são mantidas na wiki corporativa da MSTECH, com exceção das diretrizes de Medição, que pode ser encontrada na página de processos, em &amp;quot;Medição&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
''https://wiki.mstech.com.br/ &amp;gt; Padrões de Desenvolvimento MSTECH &amp;gt; Diretrizes''&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Diretrizes de Comunicação&lt;br /&gt;
|Diretrizes de Comunicação&lt;br /&gt;
|Página de padrões de desenvolvimento da MSTECH na Wiki corporativa&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Diretrizes de Gestão de Configuração&lt;br /&gt;
|Diretrizes de Gestão de Configuração&lt;br /&gt;
|Página de padrões de desenvolvimento da MSTECH na Wiki corporativa&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Diretrizes de Medição&lt;br /&gt;
|Diretrizes de Medição&lt;br /&gt;
|Página de processos&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== ''Baseline'' de Produto ==&lt;br /&gt;
&lt;br /&gt;
A ''baseline'' de cada entrega do produto é composta pela ''baseline'' de cada um dos repositórios alterados na entrega. As ''baselines'' são identificadas por ''tags'' no GitLab e deverão ser nomeadas de acordo com a regra abaixo, sendo que, os valores correspondem à versão do produto ou do documento.&lt;br /&gt;
&lt;br /&gt;
'''v&amp;lt;X.X.X&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
'''Exemplo:''' v1.2.1&lt;br /&gt;
&lt;br /&gt;
A composição das ''baselines'' deve estar descrita no diário de bordo de cada projeto, localizado na wiki do Redmine.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Diretrizes_de_Gest%C3%A3o_de_Configura%C3%A7%C3%A3o&amp;diff=4581</id>
		<title>Diretrizes de Gestão de Configuração</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Diretrizes_de_Gest%C3%A3o_de_Configura%C3%A7%C3%A3o&amp;diff=4581"/>
				<updated>2017-03-21T14:46:36Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Objetivo ==&lt;br /&gt;
Esta página descreve como estão definidos os níveis de controle, itens de configuração, ''baselines'' nos projetos e processos organizacionais de Gestão de Portfólio de Projetos e Medição.&lt;br /&gt;
&lt;br /&gt;
== Níveis de Controle ==&lt;br /&gt;
&lt;br /&gt;
Os documentos e artefatos gerados pelos projetos e processos organizacionais são considerados itens de configuração e são classificados entre:&lt;br /&gt;
&lt;br /&gt;
* Formal&lt;br /&gt;
Itens controlados com histórico de alterações e recuperação de versões anteriores. São artefatos que definem os requisitos e que contenham informações para a produção do produto a ser entregue (Exemplos: códigos fonte, documento de arquitetura, documentos técnicos enviados pelo cliente, outros documentos técnicos).&lt;br /&gt;
As modificações em artefatos formais são vinculadas a tasks no Youtrack, por meio da referência do ''commit'' realizado para alteração do documento na tarefa de alteração.&lt;br /&gt;
&lt;br /&gt;
* Versionado&lt;br /&gt;
Itens controlados com histórico de alterações e recuperação de versões anteriores, sem a necessidade de solicitação formal para a realização de alterações. São artefatos de gestão (por exemplo: atas, relatórios gerenciais, coleta de indicadores) e demais artefatos que não se encaixem como “Formal”.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Controle de Acessos'''&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; rowspan=2 |Papeis&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; colspan=8 |Repositórios&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Gestão de Projetos (Redmine)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Gestão de Produtos (GitLab)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Gestão de Produtos (Youtrack)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Garantia de Qualidade (Redmine)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Gestão de Portfólio de Projetos (Redmine)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Gestão de Portfólio de Projetos (Sharepoint)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Medição (Redmine)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Diretrizes (Processo)&lt;br /&gt;
|-&lt;br /&gt;
|Analista de Controladoria&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Leitura&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analista de PCP&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Analista de Operações&lt;br /&gt;
|Leitura&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de QA&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de Testes&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Arquiteto de Software&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Auditor Técnico de Baseline&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Desenvolvedores&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Designer&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Responsável pela Oportunidade&lt;br /&gt;
|Leitura&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por GPP&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Scrum Master&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Para cada célula, haverá um membro da equipe (Scrum Master) com acesso suficiente para administrar as permissões dos repositórios técnicos de produtos atendidos pela célula. Na falta desse integrante, deve ser nomeado um substituto para assumir a responsabilidade de manter as permissões dos repositórios devidamente atribuídas.&lt;br /&gt;
&lt;br /&gt;
== Itens de configuração por repositório ==&lt;br /&gt;
&lt;br /&gt;
Os projetos utilizam pelo menos dois repositórios distintos: um para os artefatos de gestão (nomeado nesse documento como repositório de gestão) e outro para os artefatos que compõem o produto a ser produzido ou mantido (nomeado nesse documento como repositório de produto). &lt;br /&gt;
&lt;br /&gt;
Os projetos devem indicar os repositórios a serem utilizados, podendo utilizar mais de um repositório de produto. Os processos organizacionais possuem pelo menos um repositório para armazenamento de artefatos e registros de ações de acompanhamento. &lt;br /&gt;
&lt;br /&gt;
As tabelas abaixo mostram a identificação dos itens de configuração e as seguintes informações: identificação do item, regra de nomenclatura, local para armazenamento, nível de controle, obrigatoriedade de ser gerado, necessidade de aprovação pelo cliente e ''baseline'' onde é incorporado.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Repositórios de gestão do projeto'''&lt;br /&gt;
O repositório de gestão utiliza a ferramenta Redmine e esse ambiente é administrado pela MSTECH. A utilização desse repositório é obrigatória para todos os projetos de desenvolvimento de software.&lt;br /&gt;
Além disso, é utilizado um repositório na ferramenta Sharepoint, com a finalidade de armazenar informações contábeis dos projetos. A utilização deste repositório é obrigatória a todos os projetos e o ambiente é administrado pela MSTECH. &lt;br /&gt;
&lt;br /&gt;
''http://redmine.mstech.com.br/ &amp;gt; Projetos &amp;gt; Nome do Projeto''&lt;br /&gt;
&lt;br /&gt;
''http://portal.mstech.com.br/epcp/Lists/Projetos%20e%20prprojetos/AllItems.aspx''&lt;br /&gt;
&lt;br /&gt;
Redmine:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Necessidades do cliente*&lt;br /&gt;
|(Nome do projeto)-NecessidadesCliente&lt;br /&gt;
|Documentos do pré-projeto no Redmine&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Sim&lt;br /&gt;
|Entrega&lt;br /&gt;
|-&lt;br /&gt;
|Plano de projeto inicial&lt;br /&gt;
|(Nome do projeto)-PlanoProjetoInicial&lt;br /&gt;
|Documentos do pré-projeto no Redmine&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de iniciação&lt;br /&gt;
|(Nome do projeto)-ChecklistIniciação&lt;br /&gt;
|Tarefa de auditoria de iniciação no Redmine do pré-projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Plano de projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Wiki do Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Cronograma do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Gantt/ Calendário do Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Riscos do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de risco no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Análise de viabilidade inicial&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de análise de viabilidade inicial no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de comprometimento da equipe&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de registro de validação de planejamento no Redmine no projeto + apontamento de horas do ''planning'', no ''Youtrack''&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de planejamento&lt;br /&gt;
|(Nome do projeto)-ChecklistPlanejamento&lt;br /&gt;
|Tarefa de auditoria de planejamento no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Termo de aceite&lt;br /&gt;
|(Nome do projeto)-TermoAceite&lt;br /&gt;
|Documentos no no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Sim&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Revisão de resultados do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de revisão de resultados no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de problema do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de problema no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de encerramento&lt;br /&gt;
|(Nome do projeto)-ChecklistEncerramento&lt;br /&gt;
|Tarefa de auditoria de encerramento no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de ponto de controle&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de ponto de controle no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de revisão de marco&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de ponto de controle indicando revisão de marco no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de mudança&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de registro de mudança no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Análise de viabilidade periódica&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Informação na tarefa de ponto de controle no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de lição aprendida do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de lição aprendida no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de não conformidade de projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de não conformidade no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de cancelamento/ suspensão do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de cancelamento/ suspensão do projeto no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Relatório de entrega&lt;br /&gt;
|(Nome do projeto)-RelatorioEntrega&lt;br /&gt;
|Documentos no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Sim&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria periódica de projeto&lt;br /&gt;
|(Nome do projeto)-ChecklistPeriódica&lt;br /&gt;
|Anexo na tarefa de auditoria periódica do projeto no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de entrega&lt;br /&gt;
|(Nome do projeto)-ChecklistEntrega&lt;br /&gt;
|Anexo na tarefa de auditoria de entrega no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
''* O documento é inserido no repositório técnico na fase de execução do projeto para que integre a baseline.''&lt;br /&gt;
&lt;br /&gt;
SharePoint:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Ordem de serviço interna (pré-projeto)&lt;br /&gt;
|(Nome do pré-projeto)-OrdemServiço_(AAAAXXXXXX)&lt;br /&gt;
|Registro do projeto do Sharepoint&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Ordem de serviço interna (projeto)&lt;br /&gt;
|(Nome do projeto)-OrdemServiço_(AAAAXXXXXX)&lt;br /&gt;
|Registro do projeto do Sharepoint&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Repositórios de Produto'''&lt;br /&gt;
O repositório de artefatos técnicos do produto utiliza a ferramenta GitLab. O ambiente é administrado pela MSTECH e cada registro de projeto (na ferramenta SharePoint) possui a informação do nome do grupo do respectivo repositório. A utilização desses repositórios é obrigatória para todos os projetos.&lt;br /&gt;
Além disso, a ferramenta Youtrack deve ser utilizada para gestão do backlog dos produtos e apontamento de horas.&lt;br /&gt;
&lt;br /&gt;
''http://gitlab.mstech.com.br/ &amp;gt; Projects &amp;gt; Groups &amp;gt; Grupo de Repositórios &amp;gt; Repositórios''&lt;br /&gt;
&lt;br /&gt;
''https://youtrack.mstech.com.br/ &amp;gt; Projects &amp;gt; Container do produto''&lt;br /&gt;
&lt;br /&gt;
GitLab:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Código-fonte&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Pasta “src” no repositório do produto&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Entrega&lt;br /&gt;
|-&lt;br /&gt;
|Manual de instalação e atualização&lt;br /&gt;
|Manual de instalação e atualização&lt;br /&gt;
|Wiki no repositório do produto/ Wiki do repositório &amp;quot;docs&amp;quot;&lt;br /&gt;
|Formal&lt;br /&gt;
|Não&lt;br /&gt;
|Não&lt;br /&gt;
|Entrega&lt;br /&gt;
|-&lt;br /&gt;
|Documento de arquitetura&lt;br /&gt;
|Arquitetura do Produto&lt;br /&gt;
|Wiki no repositório do produto/ Wiki do repositório &amp;quot;docs&amp;quot;&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Necessidades do cliente&lt;br /&gt;
|(Nome do projeto)-NecessidadesCliente&lt;br /&gt;
|Repositório “docs” no(s) grupo(s) do produto&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Sim&lt;br /&gt;
|Entrega&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Youtrack: &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Backlog da sprint&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Container do projeto no Youtrack&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Caso de teste&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Comentários nas tarefas de teste no container do projeto no Youtrack&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro do sprint planning&lt;br /&gt;
|Planning - Sprint (nome da sprint)&lt;br /&gt;
|Comentário na tarefa de planning no container do projeto no Youtrack&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro do sprint review&lt;br /&gt;
|Review - Sprint (nome da sprint)&lt;br /&gt;
|Comentário na tarefa de review no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Tarefa de publicação em homologação&lt;br /&gt;
|Publicação em Homologação - v(número da versão)&lt;br /&gt;
|Container do projeto no Youtrack&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Tarefa de publicação em produção&lt;br /&gt;
|Publicação em Produção - v(número da versão)&lt;br /&gt;
|Container do projeto no Youtrack&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro da retrospectiva&lt;br /&gt;
|Retrospectiva - Sprint (nome da sprint)&lt;br /&gt;
|Comentário na tarefa de retrospectiva no container do projeto no Youtrack&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Repositório de Garantia da Qualidade'''&lt;br /&gt;
O repositório oficial de Garantia da Qualidade utiliza a ferramenta Redmine com o nome “Garantia da Qualidade”. O ambiente é administrado pela MSTECH e sua utilização é obrigatória.&lt;br /&gt;
&lt;br /&gt;
''http://redmine.mstech.com.br/ &amp;gt; Projetos &amp;gt; Garantia da Qualidade''&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Cronograma de auditorias do QA&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Gantt/ Calendário do Redmine do QA&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Plano de Garantia da Qualidade&lt;br /&gt;
|Plano de Garantia da Qualidade&lt;br /&gt;
|Wiki no Redmine do QA&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Relatório Gerencial QA&lt;br /&gt;
|RelatórioGerencialQA_DD_MM_AAAA&lt;br /&gt;
|Documentos no Redmine do QA&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de lição aprendida do QA&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de lição aprendida no Redmine do QA&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Repositório de Gestão de Portfólio de Projetos'''&lt;br /&gt;
O repositório de uso do processo de Gestão de Portfólio de Projetos encontra-se na ferramenta Redmine com o nome “Gestão de Portfólio de Projetos”. O ambiente é mantido pela MSTECH e sua utilização é obrigatória.&lt;br /&gt;
&lt;br /&gt;
''http://redmine.mstech.com.br/ &amp;gt; Projetos &amp;gt; Gestão de Portfólio de Projetos''&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Registro de não conformidade de GPP&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de não conformidade no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Não&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de lição aprendida de GPP&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de lição aprendida no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Objetivos estratégicos de GPP&lt;br /&gt;
|Objetivos Estratégicos&lt;br /&gt;
|Documentos no Redmine de GPP&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de execução de GPP&lt;br /&gt;
|GPP-ChecklistExecução&lt;br /&gt;
|Anexo na tarefa de auditoria de execução de GPP no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de planejamento anual de GPP&lt;br /&gt;
|GPP-ChecklistPlanejamentoAnual&lt;br /&gt;
|Anexo na tarefa de auditoria de planejamento anual de GPP no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Análise de Viabilidade dos projetos&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Confirmação da viabilidade no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Análise de cancelamento&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de análise de cancelamento no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Priorização de projetos&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Registro da priorização na lista de priorização de demandas, no Sharepoint&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Planos de ação&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefas do tipo problema no Redmine de Gestão de Portfólio&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Planilhas de coleta de indicadores&lt;br /&gt;
|Global_MED_DD.MM.AAAA&lt;br /&gt;
|Documentos no Redmine de Gestão de Portfólio&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Reporte Mensal da Situação do Portfólio&lt;br /&gt;
|Global_MED_DD.MM.AAAA&lt;br /&gt;
|Documentos no Redmine de Gestão de Portfólio&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Critérios de aceite&lt;br /&gt;
|(Nome da oportunidade)-CriteriosAceite_AAAA&lt;br /&gt;
|Anexo ao registro da oportunidade de negócios&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Planejamento Anual&lt;br /&gt;
|PlanejamentoAnual_GPP_AAAA&lt;br /&gt;
|Documentos no projeto de Gestão de Portfólio de Projetos no Redmine&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Repositório de Medição'''&lt;br /&gt;
O repositório para armazenamento de artefatos concluídos de medição (com exceção de artefatos gerados pela coleta de indicadores de projetos) e análises de indicadores utiliza a ferramenta Redmine com o nome “Medição”. O ambiente é administrado pela MSTECH e sua utilização é obrigatória.&lt;br /&gt;
&lt;br /&gt;
''http://redmine.mstech.com.br/ &amp;gt; Projetos &amp;gt; Medição''&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Planilha de coleta de indicadores globais&lt;br /&gt;
|Global_MED_DD-MM-AAAA&lt;br /&gt;
|Anexo na tarefa de coleta no Redmine de Medição&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Planilha de coleta de indicadores de projetos&lt;br /&gt;
|(Nome do projeto)_MED_DD-MM-AAAA&lt;br /&gt;
|Anexo na tarefa de coleta no Redmine de Medição&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Diretrizes de Medição&lt;br /&gt;
|MED_Diretrizes_AAAA&lt;br /&gt;
|Documentos no Redmine de Medição&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Repositório de Diretrizes'''&lt;br /&gt;
Todas as diretrizes existentes são mantidas na wiki corporativa da MSTECH, com exceção das diretrizes de Medição, que pode ser encontrada na página de processos, em &amp;quot;Medição&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
''https://wiki.mstech.com.br/ &amp;gt; Padrões de Desenvolvimento MSTECH &amp;gt; Diretrizes''&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Diretrizes de Comunicação&lt;br /&gt;
|Diretrizes de Comunicação&lt;br /&gt;
|Página de padrões de desenvolvimento da MSTECH na Wiki corporativa&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Diretrizes de Gestão de Configuração&lt;br /&gt;
|Diretrizes de Gestão de Configuração&lt;br /&gt;
|Página de padrões de desenvolvimento da MSTECH na Wiki corporativa&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Diretrizes de Medição&lt;br /&gt;
|Diretrizes de Medição&lt;br /&gt;
|Página de processos&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== ''Baseline'' de Produto ==&lt;br /&gt;
&lt;br /&gt;
A ''baseline'' de cada entrega do produto é composta pela ''baseline'' de cada um dos repositórios alterados na entrega. As ''baselines'' são identificadas por ''tags'' no GitLab e deverão ser nomeadas de acordo com a regra abaixo, sendo que, os valores correspondem à versão do produto ou do documento.&lt;br /&gt;
&lt;br /&gt;
'''v&amp;lt;X.X.X&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
'''Exemplo:''' v1.2.1&lt;br /&gt;
&lt;br /&gt;
A composição das ''baselines'' deve estar descrita no diário de bordo de cada projeto, localizado na wiki do Redmine.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3875</id>
		<title>Políticas dos processos MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3875"/>
				<updated>2016-12-09T19:13:42Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* [https://wikipedia.mstech.com.br/index.php/Politica_de_Padronizacao_de_Codigo_MSTECH Política de Padronização de Código da MSTECH] - '''(em construção)'''&lt;br /&gt;
&lt;br /&gt;
* [https://wikipedia.mstech.com.br/index.php/Politica_Organizacional_MSTECH Política Organizacional da MSTECH] &lt;br /&gt;
&lt;br /&gt;
* [[Política de Medição]]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3874</id>
		<title>Politica Organizacional MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3874"/>
				<updated>2016-12-09T19:13:06Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Versão 3.0''' &lt;br /&gt;
&lt;br /&gt;
A Política Organizacional da MSTECH EDUCAÇÃO E TECNOLOGIA EIRELI abrange regras, métodos e conceitos para os projetos de '''Desenvolvimento de Software''' de '''toda a empresa'''. Este documento possui caráter oficial e tange como modelo de referência.&lt;br /&gt;
&lt;br /&gt;
A página oficial dos Processos de Trabalho está disponível para toda a empresa. O local contém o Ciclo de Vida dos Projetos de Desenvolvimento de Software, além do fluxo geral dos Processos de Trabalho para Desenvolvimento de Software, Garantia da Qualidade e Gestão de Portfólio de Projetos. Por fim, há todos os templates de documentos utilizados pelo Processo de Desenvolvimento de Software e outros conteúdos importantes que auxiliam todos na utilização dos Processos de Trabalho. '''Todos os projetos de Desenvolvimento de Software''' (exceto Pesquisa e Desenvolvimento) '''da MSTECH devem utilizar os conteúdos supracitados''', de acordo com suas respectivas regras, além dos sistemas computacionais configurados para a gestão dos projetos/produtos e os softwares auxiliares que integram essas ferramentas.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Desenvolvimento de Software''' é utilizado diretamente pelas áreas de '''Gestão de Projetos''' e de '''Requisitos''' e '''Gestão de Configuração'''. Suas quatro fases são cronológicas e possuem relação direta. Entretanto, a primeira e a última fase são únicas por projeto, e as intermediárias se repetem (cíclicas, não necessariamente de forma linear, tornando o processo iterativo) de acordo com o número de entregas do projeto. Há também etapas de monitoramento, que abrangem paralelamente todo o processo. Seu principal objetivo é conceder aos projetos de Desenvolvimento de Software padrões e procedimentos, visando garantir qualidade, desempenho e completa satisfação dos clientes, com resultados de alto valor agregado e condizentes com as necessidades estabelecidas. O processo deverá padronizar as atividades para as equipes de desenvolvimento da empresa, garantindo uniformidade em suas atividades de desenvolvimento de software. O processo deverá ser atualizado sempre que necessário, garantindo aderência para a realidade e objetivos estratégicos da MSTECH.&lt;br /&gt;
&lt;br /&gt;
Todos os documentos obrigatórios e auxiliares dos projetos deverão ficar armazenados nos locais definidos pelo processo de desenvolvimento de software, sendo mantido para isso um sistema que possui a função de repositório. Nenhum documento deve conter informações de custos em valores monetários, tendo os custos apenas a tratativa em horas. Já os artefatos técnicos, que farão parte do Produto desenvolvido pelo projeto, deverão estar presentes no Sistema de Gestão de Configuração, contemplados como parte das Baselines do Produto. Todas as alterações nos documentos precisam ser registra-das nos respectivos locais de armazenamento, de acordo com as diretrizes da Gestão de Configuração (GCO), assim como as demais regras de acesso, nomenclaturas e controles de versões.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Gestão de Portfólio de Projetos''' é utilizado pelos responsáveis da Gestão de Portfólio de Projetos (GPP) e tem como objetivo principal realizar a gestão da carteira de projetos e clientes da MSTECH. O processo possui duas fases, sendo que a primeira é executada anualmente (ou quando for estritamente necessário) e a segunda é cíclica. Através da definição dos Fatores Comerciais e suas respectivas Priorizações, a Presidência, em conjunto com o responsável da Gestão de Portfólio de Projetos deverá organizar os Objetivos Estratégicos da empresa e, por fim, oficializar a Estratégia do Portfólio de Projetos. Tal Estratégia visa manter a aderência dos processos e projetos de acordo com os objetivos organizacionais, buscando, como foco principal, resultados satisfatórios para os clientes.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Garantia da Qualidade''' é utilizado pela equipe QA e demonstra a expectativa da empresa na aderência e conformidade das atividades executadas com base nos Processos de Trabalho definidos. Este processo garantirá que todos os Processos de Trabalho definidos estão sendo seguidos de forma correta e íntegra. &lt;br /&gt;
&lt;br /&gt;
As auditorias de garantia da qualidade dos projetos devem ser planejadas nas fases do ciclo de vida do projeto, nos marcos de 50% (projetos com duração dois meses), mensal (projetos com duração maior que dois meses) e antes das entregas ao cliente, no que tange as auditorias de garantia da qualidade do processo organizacional da Gestão de Portfólio de Projetos devem ser planejadas no “Plano de Garantia da Qualidade”. Nesse contexto, o documento “Plano de Garantia da Qualidade” deverá ser elaborado anualmente e, atualizado juntamente com esta Política Organizacional, servindo de suporte para a equipe QA, sendo mantidos nas ferramentas da empresa. Por fim, é importante ressaltar que a auditoria Independente de QA deverá ser planejada anualmente.&lt;br /&gt;
&lt;br /&gt;
Todas as auditorias de garantia da qualidade devem ser executadas com a utilização de checklists de garantia da qualidade. Toda não conformidade identificada será acompanhada até a sua resolução seguindo às criticidades e prazos definidos no “Processo de Trabalho de Garantia da Qualidade”. As não conformidades não solucionadas no prazo definido pela criticidade deverão ser escalonadas ao superior imediato conforme organograma da empresa. &lt;br /&gt;
&lt;br /&gt;
Os resultados das auditorias de garantia da qualidade deverão ser reportados conforme definido no “Processo de Trabalho de Garantia da Qualidade”.&lt;br /&gt;
&lt;br /&gt;
Os '''Indicadores''' (resultado de '''Medição''') são itens essenciais para a gestão da empresa, pois apresentam, de forma condensada e objetiva, conforme necessário, a situação da empresa em diversos aspectos. Os Indicadores devem fornecer informações para:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Manter a aderência nos processos de trabalho estabelecidos, de forma geral e/ou em etapas/atividades específicas;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Gerenciar a situação dos projetos, no que tange prazo e esforço;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Aprimorar as estimativas para o planejamento dos projetos;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Apresentar subsídios para avaliar os próprios Indicadores estabelecidos.&lt;br /&gt;
&lt;br /&gt;
Todo o planejamento, desde a coleta dos Indicadores, até as ações oriundas dos resultados das Medições, está documentado e oficializado nas Diretrizes de Medição. Tal documento deverá ser revisado com periodicidade anual, juntamente com esta Política Organizacional, e validado pela Presidência da empresa.&lt;br /&gt;
&lt;br /&gt;
Para exercer cada papel nos processos, o colaborador (que pode atuar em dois ou mais papeis no mesmo projeto/processo, de acordo com o planejamento realizado e seguindo os critérios/limites de cada papel) deverá possuir requisitos mínimos de conhecimento, comprovados através de histórico profissional (viabilizado/garantido pelo departamento de Recursos Humanos), formação acadêmica, certificações, cursos/treinamentos (inclusive internos) ou pela própria atuação na MSTECH (sendo comprovada, por exemplo, via histórico de participação em outros projetos). Os requisitos para atuar em cada papel nos processos de trabalho, bem como as suas respectivas '''responsabilidades''', estão descritos no documento “Catálogo de Papeis” (disponível na página oficial de Processos de Trabalho).&lt;br /&gt;
&lt;br /&gt;
Somente o Escritório de PCP poderá alterar os Processos de Trabalho estabelecidos, mediante análise em reuniões ou através de solicitações da Presidência da empresa. Também é de responsabilidade do PCP definir se há, ou não, necessidade de novos treinamentos após mudanças nos processos de trabalho, mas é essencial que todos sejam avisados sobre as mudanças realizadas. Após a alteração de um processo, todos os projetos e áreas envolvidas devem utilizar a nova versão publicada. Essa regra é válida também para novos templates, exceto para o repositório de gestão de projetos (e seus templates) e cronograma. Não é necessário realizar nenhuma ação retroativa para ambas as situações citadas (exceto em casos em que o Escritório de PCP ou a Presidência solicitar correções/alterações).&lt;br /&gt;
&lt;br /&gt;
Os resultados gerados pelos projetos de Desenvolvimento de Software podem, também, se tornar produtos da empresa, sendo absorvidos para o Portfólio de Produtos da MSTECH. Entretanto, não é qualquer situação que se enquadra nesse conceito. Há critérios para definir se o resultado de um projeto se tornará um produto da empresa. São eles:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há ligação/semelhança do resultado do projeto com outros produtos da empresa. Nessa esfera, também é aplicável o critério de vínculos, quando o resultado do projeto é, de alguma forma, vinculado com um, ou mais, produtos existentes, tendo a possibilidade de absorver mais um produto ao Portfólio;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há aplicabilidade do produto do projeto em outros clientes. Em muitas situações, o produto gerado pelo projeto poderia ser comercializado com outros clientes devido ao seu conteúdo, ou devido à sua estrutura – compatível com a necessidade de outros clientes;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há diretrizes comerciais de alto nível, geralmente definidas pela Presidência da empresa ou com base na estratégia organizacional;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há um nível baixo de customização necessária para a adaptação genérica do Produto gerado pelo projeto. Quando um produto é desenvolvido para determinado cliente, e essa entrega é específica para um negócio ou fim, geralmente não é interessante absorver esse resultado como produto, pois ele não é condizente com a necessidade de outros clientes, e nem aplicável em outras situações;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se o produto gerado pelo projeto for estratégico para o cliente. Quando determinado cliente solicitado algo específico, e que há um grande vínculo comercial e estratégico por parte do cliente, não é interessante anexar esse resultado ao Portfólio de Produtos.&lt;br /&gt;
&lt;br /&gt;
Nesse contexto, a partir da análise dos itens supracitados, é possível determinar em qual momento um resultado de projeto se tornará um Produto da empresa, de qual forma e qual será a estratégia inicial para trabalhar essa evolução.&lt;br /&gt;
Todo o esforço de trabalho realizado com a utilização dos processos nos projetos deverá ser registrado no Sistema de Armazenamento de Horas de Trabalho, utilizando as tarefas relacionadas com o trabalho no respectivo projeto. Entretanto, o esforço utilizado com as Auditorias dos processos/projetos deverá ser registrado em um cronograma independente, pois os esforços despendidos para essas atividades não são registrados diretamente nos projetos.&lt;br /&gt;
&lt;br /&gt;
Todos os colaboradores da empresa, que atuam nos Processos de Trabalho descritos neste documento, deverão possuir estações de trabalho configuradas (hardware, software e usuário de acesso pelo Active Directory) de acordo com as suas respectivas necessidades. Todos esses itens são gerenciados diretamente pelo departamento de Gestão da Tecnologia de Informação da MSTECH. É de responsabilidade dos responsáveis pelos projetos solicitar outros recursos materiais necessários para a execução do projeto.&lt;br /&gt;
&lt;br /&gt;
Esta Política Organizacional deverá ser revisada anualmente (no mínimo) e aprovada pela Presidência da empresa, a contar da data de sua primeira publicação.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3872</id>
		<title>Políticas dos processos MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3872"/>
				<updated>2016-12-09T18:44:03Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* [https://wikipedia.mstech.com.br/index.php/Politica_de_Padronizacao_de_Codigo_MSTECH Política de Padronização de Código da MSTECH] - '''(em construção)'''&lt;br /&gt;
&lt;br /&gt;
* [https://wikipedia.mstech.com.br/index.php/Politica_Organizacional_MSTECH Política Organizacional da MSTECH] '''(Em aprovação da Presidência)'''&lt;br /&gt;
&lt;br /&gt;
* [[Política de Medição]]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3871</id>
		<title>Politica Organizacional MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3871"/>
				<updated>2016-12-09T18:42:57Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Versão 2.0''' &lt;br /&gt;
&lt;br /&gt;
A Política Organizacional da MSTECH EDUCAÇÃO E TECNOLOGIA EIRELI abrange regras, métodos e conceitos para os projetos de '''Desenvolvimento de Software''' de '''toda a empresa'''. Este documento possui caráter oficial e tange como modelo de referência.&lt;br /&gt;
&lt;br /&gt;
A página oficial dos Processos de Trabalho está disponível para toda a empresa. O local contém o Ciclo de Vida dos Projetos de Desenvolvimento de Software, além do fluxo geral dos Processos de Trabalho para Desenvolvimento de Software, Garantia da Qualidade e Gestão de Portfólio de Projetos. Por fim, há todos os templates de documentos utilizados pelo Processo de Desenvolvimento de Software e outros conteúdos importantes que auxiliam todos na utilização dos Processos de Trabalho. '''Todos os projetos de Desenvolvimento de Software''' (exceto Pesquisa e Desenvolvimento) '''da MSTECH devem utilizar os conteúdos supracitados''', de acordo com suas respectivas regras, além dos sistemas computacionais configurados para a gestão dos projetos/produtos e os softwares auxiliares que integram essas ferramentas.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Desenvolvimento de Software''' é utilizado diretamente pelas áreas de '''Gestão de Projetos''' e de '''Requisitos''' e '''Gestão de Configuração'''. Suas quatro fases são cronológicas e possuem relação direta. Entretanto, a primeira e a última fase são únicas por projeto, e as intermediárias se repetem (cíclicas, não necessariamente de forma linear, tornando o processo iterativo) de acordo com o número de entregas do projeto. Há também etapas de monitoramento, que abrangem paralelamente todo o processo. Seu principal objetivo é conceder aos projetos de Desenvolvimento de Software padrões e procedimentos, visando garantir qualidade, desempenho e completa satisfação dos clientes, com resultados de alto valor agregado e condizentes com as necessidades estabelecidas. O processo deverá padronizar as atividades para as equipes de desenvolvimento da empresa, garantindo uniformidade em suas atividades de desenvolvimento de software. O processo deverá ser atualizado sempre que necessário, garantindo aderência para a realidade e objetivos estratégicos da MSTECH.&lt;br /&gt;
&lt;br /&gt;
Todos os documentos obrigatórios e auxiliares dos projetos deverão ficar armazenados nos locais definidos pelo processo de desenvolvimento de software, sendo mantido para isso um sistema que possui a função de repositório. Nenhum documento deve conter informações de custos em valores monetários, tendo os custos apenas a tratativa em horas. Já os artefatos técnicos, que farão parte do Produto desenvolvido pelo projeto, deverão estar presentes no Sistema de Gestão de Configuração, contemplados como parte das Baselines do Produto. Todas as alterações nos documentos precisam ser registra-das nos respectivos locais de armazenamento, de acordo com as diretrizes da Gestão de Configuração (GCO), assim como as demais regras de acesso, nomenclaturas e controles de versões.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Gestão de Portfólio de Projetos''' é utilizado pelos responsáveis da Gestão de Portfólio de Projetos (GPP) e tem como objetivo principal realizar a gestão da carteira de projetos e clientes da MSTECH. O processo possui duas fases, sendo que a primeira é executada anualmente (ou quando for estritamente necessário) e a segunda é cíclica. Através da definição dos Fatores Comerciais e suas respectivas Priorizações, a Presidência, em conjunto com o responsável da Gestão de Portfólio de Projetos deverá organizar os Objetivos Estratégicos da empresa e, por fim, oficializar a Estratégia do Portfólio de Projetos. Tal Estratégia visa manter a aderência dos processos e projetos de acordo com os objetivos organizacionais, buscando, como foco principal, resultados satisfatórios para os clientes.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Garantia da Qualidade''' é utilizado pela equipe QA e demonstra a expectativa da empresa na aderência e conformidade das atividades executadas com base nos Processos de Trabalho definidos. Este processo garantirá que todos os Processos de Trabalho definidos estão sendo seguidos de forma correta e íntegra. &lt;br /&gt;
&lt;br /&gt;
As auditorias de garantia da qualidade dos projetos devem ser planejadas nas fases do ciclo de vida do projeto, nos marcos de 50% (projetos com duração dois meses), mensal (projetos com duração maior que dois meses) e antes das entregas ao cliente, no que tange as auditorias de garantia da qualidade do processo organizacional da Gestão de Portfólio de Projetos devem ser planejadas no “Plano de Garantia da Qualidade”. Nesse contexto, o documento “Plano de Garantia da Qualidade” deverá ser elaborado anualmente e, atualizado juntamente com esta Política Organizacional, servindo de suporte para a equipe QA, sendo mantidos nas ferramentas da empresa. Por fim, é importante ressaltar que a auditoria Independente de QA deverá ser planejada anualmente.&lt;br /&gt;
&lt;br /&gt;
Todas as auditorias de garantia da qualidade devem ser executadas com a utilização de checklists de garantia da qualidade. Toda não conformidade identificada será acompanhada até a sua resolução seguindo às criticidades e prazos definidos no “Processo de Trabalho de Garantia da Qualidade”. As não conformidades não solucionadas no prazo definido pela criticidade deverão ser escalonadas ao superior imediato conforme organograma da empresa. &lt;br /&gt;
&lt;br /&gt;
Os resultados das auditorias de garantia da qualidade deverão ser reportados conforme definido no “Processo de Trabalho de Garantia da Qualidade”.&lt;br /&gt;
&lt;br /&gt;
Os '''Indicadores''' (resultado de '''Medição''') são itens essenciais para a gestão da empresa, pois apresentam, de forma condensada e objetiva, conforme necessário, a situação da empresa em diversos aspectos. Os Indicadores devem fornecer informações para:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Manter a aderência nos processos de trabalho estabelecidos, de forma geral e/ou em etapas/atividades específicas;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Gerenciar a situação dos projetos, no que tange prazo e esforço;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Aprimorar as estimativas para o planejamento dos projetos;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Apresentar subsídios para avaliar os próprios Indicadores estabelecidos.&lt;br /&gt;
&lt;br /&gt;
Todo o planejamento, desde a coleta dos Indicadores, até as ações oriundas dos resultados das Medições, está documentado e oficializado nas Diretrizes de Medição. Tal documento deverá ser revisado com periodicidade anual, juntamente com esta Política Organizacional, e validado pela Presidência da empresa.&lt;br /&gt;
&lt;br /&gt;
Para exercer cada papel nos processos, o colaborador (que pode atuar em dois ou mais papeis no mesmo projeto/processo, de acordo com o planejamento realizado e seguindo os critérios/limites de cada papel) deverá possuir requisitos mínimos de conhecimento, comprovados através de histórico profissional (viabilizado/garantido pelo departamento de Recursos Humanos), formação acadêmica, certificações, cursos/treinamentos (inclusive internos) ou pela própria atuação na MSTECH (sendo comprovada, por exemplo, via histórico de participação em outros projetos). Os requisitos para atuar em cada papel nos processos de trabalho, bem como as suas respectivas '''responsabilidades''', estão descritos no documento “Catálogo de Papeis” (disponível na página oficial de Processos de Trabalho).&lt;br /&gt;
&lt;br /&gt;
Somente o Escritório de PCP poderá alterar os Processos de Trabalho estabelecidos, mediante análise em reuniões ou através de solicitações da Presidência da empresa. Também é de responsabilidade do PCP definir se há, ou não, necessidade de novos treinamentos após mudanças nos processos de trabalho, mas é essencial que todos sejam avisados sobre as mudanças realizadas. Após a alteração de um processo, todos os projetos e áreas envolvidas devem utilizar a nova versão publicada. Essa regra é válida também para novos templates, exceto para o repositório de gestão de projetos (e seus templates) e cronograma. Não é necessário realizar nenhuma ação retroativa para ambas as situações citadas (exceto em casos em que o Escritório de PCP ou a Presidência solicitar correções/alterações).&lt;br /&gt;
&lt;br /&gt;
Os resultados gerados pelos projetos de Desenvolvimento de Software podem, também, se tornar produtos da empresa, sendo absorvidos para o Portfólio de Produtos da MSTECH. Entretanto, não é qualquer situação que se enquadra nesse conceito. Há critérios para definir se o resultado de um projeto se tornará um produto da empresa. São eles:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há ligação/semelhança do resultado do projeto com outros produtos da empresa. Nessa esfera, também é aplicável o critério de vínculos, quando o resultado do projeto é, de alguma forma, vinculado com um, ou mais, produtos existentes, tendo a possibilidade de absorver mais um produto ao Portfólio;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há aplicabilidade do produto do projeto em outros clientes. Em muitas situações, o produto gerado pelo projeto poderia ser comercializado com outros clientes devido ao seu conteúdo, ou devido à sua estrutura – compatível com a necessidade de outros clientes;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há diretrizes comerciais de alto nível, geralmente definidas pela Presidência da empresa ou com base na estratégia organizacional;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há um nível baixo de customização necessária para a adaptação genérica do Produto gerado pelo projeto. Quando um produto é desenvolvido para determinado cliente, e essa entrega é específica para um negócio ou fim, geralmente não é interessante absorver esse resultado como produto, pois ele não é condizente com a necessidade de outros clientes, e nem aplicável em outras situações;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se o produto gerado pelo projeto for estratégico para o cliente. Quando determinado cliente solicitado algo específico, e que há um grande vínculo comercial e estratégico por parte do cliente, não é interessante anexar esse resultado ao Portfólio de Produtos.&lt;br /&gt;
&lt;br /&gt;
Nesse contexto, a partir da análise dos itens supracitados, é possível determinar em qual momento um resultado de projeto se tornará um Produto da empresa, de qual forma e qual será a estratégia inicial para trabalhar essa evolução.&lt;br /&gt;
Todo o esforço de trabalho realizado com a utilização dos processos nos projetos deverá ser registrado no Sistema de Armazenamento de Horas de Trabalho, utilizando as tarefas relacionadas com o trabalho no respectivo projeto. Entretanto, o esforço utilizado com as Auditorias dos processos/projetos deverá ser registrado em um cronograma independente, pois os esforços despendidos para essas atividades não são registrados diretamente nos projetos.&lt;br /&gt;
&lt;br /&gt;
Todos os colaboradores da empresa, que atuam nos Processos de Trabalho descritos neste documento, deverão possuir estações de trabalho configuradas (hardware, software e usuário de acesso pelo Active Directory) de acordo com as suas respectivas necessidades. Todos esses itens são gerenciados diretamente pelo departamento de Gestão da Tecnologia de Informação da MSTECH. É de responsabilidade dos responsáveis pelos projetos solicitar outros recursos materiais necessários para a execução do projeto.&lt;br /&gt;
&lt;br /&gt;
Esta Política Organizacional deverá ser revisada anualmente (no mínimo) e aprovada pela Presidência da empresa, a contar da data de sua primeira publicação.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3870</id>
		<title>Politica Organizacional MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3870"/>
				<updated>2016-12-09T18:42:14Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Versão 2.0''' (Em aprovação da Presidência)&lt;br /&gt;
&lt;br /&gt;
A Política Organizacional da MSTECH EDUCAÇÃO E TECNOLOGIA EIRELI abrange regras, métodos e conceitos para os projetos de '''Desenvolvimento de Software''' de '''toda a empresa'''. Este documento possui caráter oficial e tange como modelo de referência.&lt;br /&gt;
&lt;br /&gt;
A página oficial dos Processos de Trabalho está disponível para toda a empresa. O local contém o Ciclo de Vida dos Projetos de Desenvolvimento de Software, além do fluxo geral dos Processos de Trabalho para Desenvolvimento de Software, Garantia da Qualidade e Gestão de Portfólio de Projetos. Por fim, há todos os templates de documentos utilizados pelo Processo de Desenvolvimento de Software e outros conteúdos importantes que auxiliam todos na utilização dos Processos de Trabalho. '''Todos os projetos de Desenvolvimento de Software''' (exceto Pesquisa e Desenvolvimento) '''da MSTECH devem utilizar os conteúdos supracitados''', de acordo com suas respectivas regras, além dos sistemas computacionais configurados para a gestão dos projetos/produtos e os softwares auxiliares que integram essas ferramentas.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Desenvolvimento de Software''' é utilizado diretamente pelas áreas de '''Gestão de Projetos''' e de '''Requisitos''' e '''Gestão de Configuração'''. Suas quatro fases são cronológicas e possuem relação direta. Entretanto, a primeira e a última fase são únicas por projeto, e as intermediárias se repetem (cíclicas, não necessariamente de forma linear, tornando o processo iterativo) de acordo com o número de entregas do projeto. Há também etapas de monitoramento, que abrangem paralelamente todo o processo. Seu principal objetivo é conceder aos projetos de Desenvolvimento de Software padrões e procedimentos, visando garantir qualidade, desempenho e completa satisfação dos clientes, com resultados de alto valor agregado e condizentes com as necessidades estabelecidas. O processo deverá padronizar as atividades para as equipes de desenvolvimento da empresa, garantindo uniformidade em suas atividades de desenvolvimento de software. O processo deverá ser atualizado sempre que necessário, garantindo aderência para a realidade e objetivos estratégicos da MSTECH.&lt;br /&gt;
&lt;br /&gt;
Todos os documentos obrigatórios e auxiliares dos projetos deverão ficar armazenados nos locais definidos pelo processo de desenvolvimento de software, sendo mantido para isso um sistema que possui a função de repositório. Nenhum documento deve conter informações de custos em valores monetários, tendo os custos apenas a tratativa em horas. Já os artefatos técnicos, que farão parte do Produto desenvolvido pelo projeto, deverão estar presentes no Sistema de Gestão de Configuração, contemplados como parte das Baselines do Produto. Todas as alterações nos documentos precisam ser registra-das nos respectivos locais de armazenamento, de acordo com as diretrizes da Gestão de Configuração (GCO), assim como as demais regras de acesso, nomenclaturas e controles de versões.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Gestão de Portfólio de Projetos''' é utilizado pelos responsáveis da Gestão de Portfólio de Projetos (GPP) e tem como objetivo principal realizar a gestão da carteira de projetos e clientes da MSTECH. O processo possui duas fases, sendo que a primeira é executada anualmente (ou quando for estritamente necessário) e a segunda é cíclica. Através da definição dos Fatores Comerciais e suas respectivas Priorizações, a Presidência, em conjunto com o responsável da Gestão de Portfólio de Projetos deverá organizar os Objetivos Estratégicos da empresa e, por fim, oficializar a Estratégia do Portfólio de Projetos. Tal Estratégia visa manter a aderência dos processos e projetos de acordo com os objetivos organizacionais, buscando, como foco principal, resultados satisfatórios para os clientes.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Garantia da Qualidade''' é utilizado pela equipe QA e demonstra a expectativa da empresa na aderência e conformidade das atividades executadas com base nos Processos de Trabalho definidos. Este processo garantirá que todos os Processos de Trabalho definidos estão sendo seguidos de forma correta e íntegra. &lt;br /&gt;
&lt;br /&gt;
As auditorias de garantia da qualidade dos projetos devem ser planejadas nas fases do ciclo de vida do projeto, nos marcos de 50% (projetos com duração dois meses), mensal (projetos com duração maior que dois meses) e antes das entregas ao cliente, no que tange as auditorias de garantia da qualidade do processo organizacional da Gestão de Portfólio de Projetos devem ser planejadas no “Plano de Garantia da Qualidade”. Nesse contexto, o documento “Plano de Garantia da Qualidade” deverá ser elaborado anualmente e, atualizado juntamente com esta Política Organizacional, servindo de suporte para a equipe QA, sendo mantidos nas ferramentas da empresa. Por fim, é importante ressaltar que a auditoria Independente de QA deverá ser planejada anualmente.&lt;br /&gt;
&lt;br /&gt;
Todas as auditorias de garantia da qualidade devem ser executadas com a utilização de checklists de garantia da qualidade. Toda não conformidade identificada será acompanhada até a sua resolução seguindo às criticidades e prazos definidos no “Processo de Trabalho de Garantia da Qualidade”. As não conformidades não solucionadas no prazo definido pela criticidade deverão ser escalonadas ao superior imediato conforme organograma da empresa. &lt;br /&gt;
&lt;br /&gt;
Os resultados das auditorias de garantia da qualidade deverão ser reportados conforme definido no “Processo de Trabalho de Garantia da Qualidade”.&lt;br /&gt;
&lt;br /&gt;
Os '''Indicadores''' (resultado de '''Medição''') são itens essenciais para a gestão da empresa, pois apresentam, de forma condensada e objetiva, conforme necessário, a situação da empresa em diversos aspectos. Os Indicadores devem fornecer informações para:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Manter a aderência nos processos de trabalho estabelecidos, de forma geral e/ou em etapas/atividades específicas;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Gerenciar a situação dos projetos, no que tange prazo e esforço;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Aprimorar as estimativas para o planejamento dos projetos;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Apresentar subsídios para avaliar os próprios Indicadores estabelecidos.&lt;br /&gt;
&lt;br /&gt;
Todo o planejamento, desde a coleta dos Indicadores, até as ações oriundas dos resultados das Medições, está documentado e oficializado nas Diretrizes de Medição. Tal documento deverá ser revisado com periodicidade anual, juntamente com esta Política Organizacional, e validado pela Presidência da empresa.&lt;br /&gt;
&lt;br /&gt;
Para exercer cada papel nos processos, o colaborador (que pode atuar em dois ou mais papeis no mesmo projeto/processo, de acordo com o planejamento realizado e seguindo os critérios/limites de cada papel) deverá possuir requisitos mínimos de conhecimento, comprovados através de histórico profissional (viabilizado/garantido pelo departamento de Recursos Humanos), formação acadêmica, certificações, cursos/treinamentos (inclusive internos) ou pela própria atuação na MSTECH (sendo comprovada, por exemplo, via histórico de participação em outros projetos). Os requisitos para atuar em cada papel nos processos de trabalho, bem como as suas respectivas '''responsabilidades''', estão descritos no documento “Catálogo de Papeis” (disponível na página oficial de Processos de Trabalho).&lt;br /&gt;
&lt;br /&gt;
Somente o Escritório de PCP poderá alterar os Processos de Trabalho estabelecidos, mediante análise em reuniões ou através de solicitações da Presidência da empresa. Também é de responsabilidade do PCP definir se há, ou não, necessidade de novos treinamentos após mudanças nos processos de trabalho, mas é essencial que todos sejam avisados sobre as mudanças realizadas. Após a alteração de um processo, todos os projetos e áreas envolvidas devem utilizar a nova versão publicada. Essa regra é válida também para novos templates, exceto para o repositório de gestão de projetos (e seus templates) e cronograma. Não é necessário realizar nenhuma ação retroativa para ambas as situações citadas (exceto em casos em que o Escritório de PCP ou a Presidência solicitar correções/alterações).&lt;br /&gt;
&lt;br /&gt;
Os resultados gerados pelos projetos de Desenvolvimento de Software podem, também, se tornar produtos da empresa, sendo absorvidos para o Portfólio de Produtos da MSTECH. Entretanto, não é qualquer situação que se enquadra nesse conceito. Há critérios para definir se o resultado de um projeto se tornará um produto da empresa. São eles:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há ligação/semelhança do resultado do projeto com outros produtos da empresa. Nessa esfera, também é aplicável o critério de vínculos, quando o resultado do projeto é, de alguma forma, vinculado com um, ou mais, produtos existentes, tendo a possibilidade de absorver mais um produto ao Portfólio;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há aplicabilidade do produto do projeto em outros clientes. Em muitas situações, o produto gerado pelo projeto poderia ser comercializado com outros clientes devido ao seu conteúdo, ou devido à sua estrutura – compatível com a necessidade de outros clientes;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há diretrizes comerciais de alto nível, geralmente definidas pela Presidência da empresa ou com base na estratégia organizacional;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há um nível baixo de customização necessária para a adaptação genérica do Produto gerado pelo projeto. Quando um produto é desenvolvido para determinado cliente, e essa entrega é específica para um negócio ou fim, geralmente não é interessante absorver esse resultado como produto, pois ele não é condizente com a necessidade de outros clientes, e nem aplicável em outras situações;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se o produto gerado pelo projeto for estratégico para o cliente. Quando determinado cliente solicitado algo específico, e que há um grande vínculo comercial e estratégico por parte do cliente, não é interessante anexar esse resultado ao Portfólio de Produtos.&lt;br /&gt;
&lt;br /&gt;
Nesse contexto, a partir da análise dos itens supracitados, é possível determinar em qual momento um resultado de projeto se tornará um Produto da empresa, de qual forma e qual será a estratégia inicial para trabalhar essa evolução.&lt;br /&gt;
Todo o esforço de trabalho realizado com a utilização dos processos nos projetos deverá ser registrado no Sistema de Armazenamento de Horas de Trabalho, utilizando as tarefas relacionadas com o trabalho no respectivo projeto. Entretanto, o esforço utilizado com as Auditorias dos processos/projetos deverá ser registrado em um cronograma independente, pois os esforços despendidos para essas atividades não são registrados diretamente nos projetos.&lt;br /&gt;
&lt;br /&gt;
Todos os colaboradores da empresa, que atuam nos Processos de Trabalho descritos neste documento, deverão possuir estações de trabalho configuradas (hardware, software e usuário de acesso pelo Active Directory) de acordo com as suas respectivas necessidades. Todos esses itens são gerenciados diretamente pelo departamento de Gestão da Tecnologia de Informação da MSTECH. É de responsabilidade dos responsáveis pelos projetos solicitar outros recursos materiais necessários para a execução do projeto.&lt;br /&gt;
&lt;br /&gt;
Esta Política Organizacional deverá ser revisada anualmente (no mínimo) e aprovada pela Presidência da empresa, a contar da data de sua primeira publicação.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Aviso_de_resultado_de_auditoria&amp;diff=3840</id>
		<title>Aviso de resultado de auditoria</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Aviso_de_resultado_de_auditoria&amp;diff=3840"/>
				<updated>2016-12-08T18:13:28Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;O presente guia serve de sugestão para o modelo de envio de aviso dos resultados das auditorias de qualidade realizadas em projetos, pré-projetos e no Processo Organizacional por meio da Gestão de Portfólio de Projetos.&lt;br /&gt;
&lt;br /&gt;
== Sobre o aviso ==&lt;br /&gt;
Conforme descrito no Processo de Garantia da Qualidade, ao finalizar a auditoria de garantia da qualidade do Processo Organizacional ou do projeto, o Analista de QA deverá divulgar o resultado das informações dos registros das não conformidades (caso identificadas) e o local para acompanhamento e tratamento das mesmas, ou o resultado da completa aderência ao respectivo processo de trabalho padrão. &lt;br /&gt;
&lt;br /&gt;
É sugerido que o Analista de QA encaminhe este aviso via e-mail, conforme modelo apresentado a seguir. &lt;br /&gt;
&lt;br /&gt;
== Modelo do e-mail de aviso (Projetos) ==&lt;br /&gt;
[[Arquivo:modelo-email-aviso-auditoria.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Modelo em texto ===&lt;br /&gt;
&lt;br /&gt;
Olá! &lt;br /&gt;
&lt;br /&gt;
Informamos que foi finalizada a auditoria de garantia da qualidade da '''&amp;lt;fase do projeto&amp;gt;''' do projeto '''&amp;lt;NOME DO PROJETO&amp;gt;''' e todas as informações encontram-se no local &amp;lt;span style=&amp;quot;color:blue;&amp;quot;&amp;gt;'''&amp;lt;endereço da tarefa da auditoria&amp;gt;'''&amp;lt;/span&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Resultado da aderência:&lt;br /&gt;
&lt;br /&gt;
{| border=1&lt;br /&gt;
|- &lt;br /&gt;
| '''Total de itens''' || &amp;lt;nº total itens&amp;gt;&lt;br /&gt;
|- &lt;br /&gt;
| '''Itens em conf.''' || &amp;lt; nº itens em conf.&amp;gt;&lt;br /&gt;
|- &lt;br /&gt;
| '''% de aderência''' || %&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
As não conformidades identificadas estão com prazo para tratamento e encontram-se no &amp;lt;span style=&amp;quot;color:blue;&amp;quot;&amp;gt;'''&amp;lt;endereço do filtro das tarefas do tipo “não conformidade” no projeto&amp;gt;'''&amp;lt;/span&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Para o que precisar, nos contate.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Atenciosamente,&lt;br /&gt;
&lt;br /&gt;
'''''Assinatura padrão'''''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Modelo do e-mail de aviso (Processo Organizacional) ==&lt;br /&gt;
[[Arquivo:modelo-email-aviso-auditoria-gpp.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Modelo em texto ===&lt;br /&gt;
Olá! &lt;br /&gt;
&lt;br /&gt;
Foi finalizada a  auditoria de garantia da qualidade periódica do processo organizacional Gestão de Portfólio de Projetos e todas as informações encontram-se no local &amp;lt;span style=&amp;quot;color:blue;&amp;quot;&amp;gt;'''&amp;lt;endereço da tarefa da auditoria&amp;gt;'''&amp;lt;/span&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Resultado da aderência:&lt;br /&gt;
&lt;br /&gt;
{| border=1&lt;br /&gt;
|- &lt;br /&gt;
| '''Total de itens''' || &amp;lt;nº total itens&amp;gt;&lt;br /&gt;
|- &lt;br /&gt;
| '''Itens em conf.''' || &amp;lt; nº itens em conf.&amp;gt;&lt;br /&gt;
|- &lt;br /&gt;
| '''% de aderência''' || %&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
As não conformidades identificadas estão com prazo para tratamento e encontram-se no &amp;lt;span style=&amp;quot;color:blue;&amp;quot;&amp;gt;'''&amp;lt;endereço do filtro das tarefas do tipo “não conformidade” no projeto “Gestão de Portfólio de Projetos”&amp;gt;'''&amp;lt;/span&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Para o que precisar, nos contate.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Atenciosamente,&lt;br /&gt;
&lt;br /&gt;
'''''Assinatura padrão'''''&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3672</id>
		<title>Políticas dos processos MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3672"/>
				<updated>2016-12-06T19:08:48Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* [https://wikipedia.mstech.com.br/index.php/Politica_de_Padronizacao_de_Codigo_MSTECH Política de Padronização de Código da MSTECH] - '''(em construção)'''&lt;br /&gt;
&lt;br /&gt;
* [https://wikipedia.mstech.com.br/index.php/Politica_Organizacional_MSTECH Política Organizacional da MSTECH]'''&lt;br /&gt;
&lt;br /&gt;
* [[Política de Medição]]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3671</id>
		<title>Políticas dos processos MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3671"/>
				<updated>2016-12-06T19:08:32Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* [https://wikipedia.mstech.com.br/index.php/Politica_de_Padronizacao_de_Codigo_MSTECH Política de Padronização de Código da MSTECH] - '''(em construção)'''&lt;br /&gt;
&lt;br /&gt;
* [https://wikipedia.mstech.com.br/index.php/Politica_Organizacional_MSTECH Política Organizacional da MSTECH] - '''&lt;br /&gt;
&lt;br /&gt;
* [[Política de Medição]]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3670</id>
		<title>Politica Organizacional MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3670"/>
				<updated>2016-12-06T19:07:54Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Versão 2.0''' &lt;br /&gt;
&lt;br /&gt;
A Política Organizacional da MSTECH EDUCAÇÃO E TECNOLOGIA EIRELI abrange regras, métodos e conceitos para os projetos de '''Desenvolvimento de Software''' de '''toda a empresa'''. Este documento possui caráter oficial e tange como modelo de referência.&lt;br /&gt;
&lt;br /&gt;
A página oficial dos Processos de Trabalho está disponível para toda a empresa. O local contém o Ciclo de Vida dos Projetos de Desenvolvimento de Software, além do fluxo geral dos Processos de Trabalho para Desenvolvimento de Software, Garantia da Qualidade e Gestão de Portfólio de Projetos. Por fim, há todos os templates de documentos utilizados pelo Processo de Desenvolvimento de Software e outros conteúdos importantes que auxiliam todos na utilização dos Processos de Trabalho. '''Todos os projetos de Desenvolvimento de Software''' (exceto Pesquisa e Desenvolvimento) '''da MSTECH devem utilizar os conteúdos supracitados''', de acordo com suas respectivas regras, além dos sistemas computacionais configurados para a gestão dos projetos/produtos e os softwares auxiliares que integram essas ferramentas.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Desenvolvimento de Software''' é utilizado diretamente pelas áreas de '''Gestão de Projetos''' e de '''Requisitos''' e '''Gestão de Configuração'''. Suas quatro fases são cronológicas e possuem relação direta. Entretanto, a primeira e a última fase são únicas por projeto, e as intermediárias se repetem (cíclicas, não necessariamente de forma linear, tornando o processo iterativo) de acordo com o número de entregas do projeto. Há também etapas de monitoramento, que abrangem paralelamente todo o processo. Seu principal objetivo é conceder aos projetos de Desenvolvimento de Software padrões e procedimentos, visando garantir qualidade, desempenho e completa satisfação dos clientes, com resultados de alto valor agregado e condizentes com as necessidades estabelecidas. O processo deverá padronizar as atividades para as equipes de desenvolvimento da empresa, garantindo uniformidade em suas atividades de desenvolvimento de software. O processo deverá ser atualizado sempre que necessário, garantindo aderência para a realidade e objetivos estratégicos da MSTECH.&lt;br /&gt;
&lt;br /&gt;
Todos os documentos obrigatórios e auxiliares dos projetos deverão ficar armazenados nos locais definidos pelo processo de desenvolvimento de software, sendo mantido para isso um sistema que possui a função de repositório. Já os artefatos técnicos, que farão parte do Produto desenvolvido pelo projeto, deverão estar presentes no Sistema de Gestão de Configuração, contemplados como parte das Baselines do Produto. Todas as alterações nos documentos precisam ser registra-das nos respectivos locais de armazenamento, de acordo com as diretrizes da Gestão de Configuração (GCO), assim como as demais regras de acesso, nomenclaturas e controles de versões.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Gestão de Portfólio de Projetos''' é utilizado pelos responsáveis da Gestão de Portfólio de Projetos (GPP) e tem como objetivo principal realizar a gestão da carteira de projetos e clientes da MSTECH. O processo possui duas fases, sendo que a primeira é executada anualmente (ou quando for estritamente necessário) e a segunda é cíclica. Através da definição dos Fatores Comerciais e suas respectivas Priorizações, a Presidência, em conjunto com o responsável da Gestão de Portfólio de Projetos deverá organizar os Objetivos Estratégicos da empresa e, por fim, oficializar a Estratégia do Portfólio de Projetos. Tal Estratégia visa manter a aderência dos processos e projetos de acordo com os objetivos organizacionais, buscando, como foco principal, resultados satisfatórios para os clientes.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Garantia da Qualidade''' é utilizado pela equipe QA e demonstra a expectativa da empresa na aderência e conformidade das atividades executadas com base nos Processos de Trabalho definidos. Este processo garantirá que todos os Processos de Trabalho definidos estão sendo seguidos de forma correta e íntegra. &lt;br /&gt;
&lt;br /&gt;
As auditorias de garantia da qualidade dos projetos devem ser planejadas nas fases do ciclo de vida do projeto, nos marcos de 50% (projetos com duração dois meses), mensal (projetos com duração maior que dois meses) e antes das entregas ao cliente, no que tange as auditorias de garantia da qualidade do processo organizacional da Gestão de Portfólio de Projetos devem ser planejadas no “Plano de Garantia da Qualidade”. Nesse contexto, o documento “Plano de Garantia da Qualidade” deverá ser elaborado anualmente e, atualizado juntamente com esta Política Organizacional, servindo de suporte para a equipe QA, sendo mantidos nas ferramentas da empresa. Por fim, é importante ressaltar que a auditoria Independente de QA deverá ser planejada anualmente.&lt;br /&gt;
&lt;br /&gt;
Todas as auditorias de garantia da qualidade devem ser executadas com a utilização de checklists de garantia da qualidade. Toda não conformidade identificada será acompanhada até a sua resolução seguindo às criticidades e prazos definidos no “Processo de Trabalho de Garantia da Qualidade”. As não conformidades não solucionadas no prazo definido pela criticidade deverão ser escalonadas ao superior imediato conforme organograma da empresa. &lt;br /&gt;
&lt;br /&gt;
Os resultados das auditorias de garantia da qualidade deverão ser reportados conforme definido no “Processo de Trabalho de Garantia da Qualidade”.&lt;br /&gt;
&lt;br /&gt;
Os '''Indicadores''' (resultado de '''Medição''') são itens essenciais para a gestão da empresa, pois apresentam, de forma condensada e objetiva, conforme necessário, a situação da empresa em diversos aspectos. Os Indicadores devem fornecer informações para:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Manter a aderência nos processos de trabalho estabelecidos, de forma geral e/ou em etapas/atividades específicas;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Gerenciar a situação dos projetos, no que tange prazo e esforço;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Aprimorar as estimativas para o planejamento dos projetos;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Apresentar subsídios para avaliar os próprios Indicadores estabelecidos.&lt;br /&gt;
&lt;br /&gt;
Todo o planejamento, desde a coleta dos Indicadores, até as ações oriundas dos resultados das Medições, está documentado e oficializado nas Diretrizes de Medição. Tal documento deverá ser revisado com periodicidade anual, juntamente com esta Política Organizacional, e validado pela Presidência da empresa.&lt;br /&gt;
&lt;br /&gt;
Para exercer cada papel nos processos, o colaborador (que pode atuar em dois ou mais papeis no mesmo projeto/processo, de acordo com o planejamento realizado e seguindo os critérios/limites de cada papel) deverá possuir requisitos mínimos de conhecimento, comprovados através de histórico profissional (viabilizado/garantido pelo departamento de Recursos Humanos), formação acadêmica, certificações, cursos/treinamentos (inclusive internos) ou pela própria atuação na MSTECH (sendo comprovada, por exemplo, via histórico de participação em outros projetos). Os requisitos para atuar em cada papel nos processos de trabalho, bem como as suas respectivas '''responsabilidades''', estão descritos no documento “Catálogo de Papeis” (disponível na página oficial de Processos de Trabalho).&lt;br /&gt;
&lt;br /&gt;
Somente o Escritório de PCP poderá alterar os Processos de Trabalho estabelecidos, mediante análise em reuniões ou através de solicitações da Presidência da empresa. Também é de responsabilidade do PCP definir se há, ou não, necessidade de novos treinamentos após mudanças nos processos de trabalho, mas é essencial que todos sejam avisados sobre as mudanças realizadas. Após a alteração de um processo, todos os projetos e áreas envolvidas devem utilizar a nova versão publicada. Essa regra é válida também para novos templates, exceto para o repositório de gestão de projetos (e seus templates) e cronograma. Não é necessário realizar nenhuma ação retroativa para ambas as situações citadas (exceto em casos em que o Escritório de PCP ou a Presidência solicitar correções/alterações).&lt;br /&gt;
&lt;br /&gt;
Os resultados gerados pelos projetos de Desenvolvimento de Software podem, também, se tornar produtos da empresa, sendo absorvidos para o Portfólio de Produtos da MSTECH. Entretanto, não é qualquer situação que se enquadra nesse conceito. Há critérios para definir se o resultado de um projeto se tornará um produto da empresa. São eles:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há ligação/semelhança do resultado do projeto com outros produtos da empresa. Nessa esfera, também é aplicável o critério de vínculos, quando o resultado do projeto é, de alguma forma, vinculado com um, ou mais, produtos existentes, tendo a possibilidade de absorver mais um produto ao Portfólio;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há aplicabilidade do produto do projeto em outros clientes. Em muitas situações, o produto gerado pelo projeto poderia ser comercializado com outros clientes devido ao seu conteúdo, ou devido à sua estrutura – compatível com a necessidade de outros clientes;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há diretrizes comerciais de alto nível, geralmente definidas pela Presidência da empresa ou com base na estratégia organizacional;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há um nível baixo de customização necessária para a adaptação genérica do Produto gerado pelo projeto. Quando um produto é desenvolvido para determinado cliente, e essa entrega é específica para um negócio ou fim, geralmente não é interessante absorver esse resultado como produto, pois ele não é condizente com a necessidade de outros clientes, e nem aplicável em outras situações;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se o produto gerado pelo projeto for estratégico para o cliente. Quando determinado cliente solicitado algo específico, e que há um grande vínculo comercial e estratégico por parte do cliente, não é interessante anexar esse resultado ao Portfólio de Produtos.&lt;br /&gt;
&lt;br /&gt;
Nesse contexto, a partir da análise dos itens supracitados, é possível determinar em qual momento um resultado de projeto se tornará um Produto da empresa, de qual forma e qual será a estratégia inicial para trabalhar essa evolução.&lt;br /&gt;
Todo o esforço de trabalho realizado com a utilização dos processos nos projetos deverá ser registrado no Sistema de Armazenamento de Horas de Trabalho, utilizando as tarefas relacionadas com o trabalho no respectivo projeto. Entretanto, o esforço utilizado com as Auditorias dos processos/projetos deverá ser registrado em um cronograma independente, pois os esforços despendidos para essas atividades não são registrados diretamente nos projetos.&lt;br /&gt;
&lt;br /&gt;
Todos os colaboradores da empresa, que atuam nos Processos de Trabalho descritos neste documento, deverão possuir estações de trabalho configuradas (hardware, software e usuário de acesso pelo Active Directory) de acordo com as suas respectivas necessidades. Todos esses itens são gerenciados diretamente pelo departamento de Gestão da Tecnologia de Informação da MSTECH. É de responsabilidade dos responsáveis pelos projetos solicitar outros recursos materiais necessários para a execução do projeto.&lt;br /&gt;
&lt;br /&gt;
Esta Política Organizacional deverá ser revisada anualmente (no mínimo) e aprovada pela Presidência da empresa, a contar da data de sua primeira publicação.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3550</id>
		<title>Politica Organizacional MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3550"/>
				<updated>2016-12-01T13:45:45Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Versão 2.0''' (aguardando aprovação da Presidência) &lt;br /&gt;
&lt;br /&gt;
A Política Organizacional da MSTECH EDUCAÇÃO E TECNOLOGIA EIRELI abrange regras, métodos e conceitos para os projetos de '''Desenvolvimento de Software''' de '''toda a empresa'''. Este documento possui caráter oficial e tange como modelo de referência.&lt;br /&gt;
&lt;br /&gt;
A página oficial dos Processos de Trabalho está disponível para toda a empresa. O local contém o Ciclo de Vida dos Projetos de Desenvolvimento de Software, além do fluxo geral dos Processos de Trabalho para Desenvolvimento de Software, Garantia da Qualidade e Gestão de Portfólio de Projetos. Por fim, há todos os templates de documentos utilizados pelo Processo de Desenvolvimento de Software e outros conteúdos importantes que auxiliam todos na utilização dos Processos de Trabalho. '''Todos os projetos de Desenvolvimento de Software''' (exceto Pesquisa e Desenvolvimento) '''da MSTECH devem utilizar os conteúdos supracitados''', de acordo com suas respectivas regras, além dos sistemas computacionais configurados para a gestão dos projetos/produtos e os softwares auxiliares que integram essas ferramentas.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Desenvolvimento de Software''' é utilizado diretamente pelas áreas de '''Gestão de Projetos''' e de '''Requisitos''' e '''Gestão de Configuração'''. Suas quatro fases são cronológicas e possuem relação direta. Entretanto, a primeira e a última fase são únicas por projeto, e as intermediárias se repetem (cíclicas, não necessariamente de forma linear, tornando o processo iterativo) de acordo com o número de entregas do projeto. Há também etapas de monitoramento, que abrangem paralelamente todo o processo. Seu principal objetivo é conceder aos projetos de Desenvolvimento de Software padrões e procedimentos, visando garantir qualidade, desempenho e completa satisfação dos clientes, com resultados de alto valor agregado e condizentes com as necessidades estabelecidas. O processo deverá padronizar as atividades para as equipes de desenvolvimento da empresa, garantindo uniformidade em suas atividades de desenvolvimento de software. O processo deverá ser atualizado sempre que necessário, garantindo aderência para a realidade e objetivos estratégicos da MSTECH.&lt;br /&gt;
&lt;br /&gt;
Todos os documentos obrigatórios e auxiliares dos projetos deverão ficar armazenados nos locais definidos pelo processo de desenvolvimento de software, sendo mantido para isso um sistema que possui a função de repositório. Já os artefatos técnicos, que farão parte do Produto desenvolvido pelo projeto, deverão estar presentes no Sistema de Gestão de Configuração, contemplados como parte das Baselines do Produto. Todas as alterações nos documentos precisam ser registra-das nos respectivos locais de armazenamento, de acordo com as diretrizes da Gestão de Configuração (GCO), assim como as demais regras de acesso, nomenclaturas e controles de versões.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Gestão de Portfólio de Projetos''' é utilizado pelos responsáveis da Gestão de Portfólio de Projetos (GPP) e tem como objetivo principal realizar a gestão da carteira de projetos e clientes da MSTECH. O processo possui duas fases, sendo que a primeira é executada anualmente (ou quando for estritamente necessário) e a segunda é cíclica. Através da definição dos Fatores Comerciais e suas respectivas Priorizações, a Presidência, em conjunto com o responsável da Gestão de Portfólio de Projetos deverá organizar os Objetivos Estratégicos da empresa e, por fim, oficializar a Estratégia do Portfólio de Projetos. Tal Estratégia visa manter a aderência dos processos e projetos de acordo com os objetivos organizacionais, buscando, como foco principal, resultados satisfatórios para os clientes.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Garantia da Qualidade''' é utilizado pela equipe QA e demonstra a expectativa da empresa na aderência e conformidade das atividades executadas com base nos Processos de Trabalho definidos. Este processo garantirá que todos os Processos de Trabalho definidos estão sendo seguidos de forma correta e íntegra. &lt;br /&gt;
&lt;br /&gt;
As auditorias de garantia da qualidade dos projetos devem ser planejadas nas fases do ciclo de vida do projeto, nos marcos de 50% (projetos com duração dois meses), mensal (projetos com duração maior que dois meses) e antes das entregas ao cliente, no que tange as auditorias de garantia da qualidade do processo organizacional da Gestão de Portfólio de Projetos devem ser planejadas no “Plano de Garantia da Qualidade”. Nesse contexto, o documento “Plano de Garantia da Qualidade” deverá ser elaborado anualmente e, atualizado juntamente com esta Política Organizacional, servindo de suporte para a equipe QA, sendo mantidos nas ferramentas da empresa. Por fim, é importante ressaltar que a auditoria Independente de QA deverá ser planejada anualmente.&lt;br /&gt;
&lt;br /&gt;
Todas as auditorias de garantia da qualidade devem ser executadas com a utilização de checklists de garantia da qualidade. Toda não conformidade identificada será acompanhada até a sua resolução seguindo às criticidades e prazos definidos no “Processo de Trabalho de Garantia da Qualidade”. As não conformidades não solucionadas no prazo definido pela criticidade deverão ser escalonadas ao superior imediato conforme organograma da empresa. &lt;br /&gt;
&lt;br /&gt;
Os resultados das auditorias de garantia da qualidade deverão ser reportados conforme definido no “Processo de Trabalho de Garantia da Qualidade”.&lt;br /&gt;
&lt;br /&gt;
Os '''Indicadores''' (resultado de '''Medição''') são itens essenciais para a gestão da empresa, pois apresentam, de forma condensada e objetiva, conforme necessário, a situação da empresa em diversos aspectos. Os Indicadores devem fornecer informações para:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Manter a aderência nos processos de trabalho estabelecidos, de forma geral e/ou em etapas/atividades específicas;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Gerenciar a situação dos projetos, no que tange prazo e esforço;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Aprimorar as estimativas para o planejamento dos projetos;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Apresentar subsídios para avaliar os próprios Indicadores estabelecidos.&lt;br /&gt;
&lt;br /&gt;
Todo o planejamento, desde a coleta dos Indicadores, até as ações oriundas dos resultados das Medições, está documentado e oficializado nas Diretrizes de Medição. Tal documento deverá ser revisado com periodicidade anual, juntamente com esta Política Organizacional, e validado pela Presidência da empresa.&lt;br /&gt;
&lt;br /&gt;
Para exercer cada papel nos processos, o colaborador (que pode atuar em dois ou mais papeis no mesmo projeto/processo, de acordo com o planejamento realizado e seguindo os critérios/limites de cada papel) deverá possuir requisitos mínimos de conhecimento, comprovados através de histórico profissional (viabilizado/garantido pelo departamento de Recursos Humanos), formação acadêmica, certificações, cursos/treinamentos (inclusive internos) ou pela própria atuação na MSTECH (sendo comprovada, por exemplo, via histórico de participação em outros projetos). Os requisitos para atuar em cada papel nos processos de trabalho, bem como as suas respectivas '''responsabilidades''', estão descritos no documento “Catálogo de Papeis” (disponível na página oficial de Processos de Trabalho).&lt;br /&gt;
&lt;br /&gt;
Somente o Escritório de PCP poderá alterar os Processos de Trabalho estabelecidos, mediante análise em reuniões ou através de solicitações da Presidência da empresa. Também é de responsabilidade do PCP definir se há, ou não, necessidade de novos treinamentos após mudanças nos processos de trabalho, mas é essencial que todos sejam avisados sobre as mudanças realizadas. Após a alteração de um processo, todos os projetos e áreas envolvidas devem utilizar a nova versão publicada. Essa regra é válida também para novos templates, exceto para o repositório de gestão de projetos (e seus templates) e cronograma. Não é necessário realizar nenhuma ação retroativa para ambas as situações citadas (exceto em casos em que o Escritório de PCP ou a Presidência solicitar correções/alterações).&lt;br /&gt;
&lt;br /&gt;
Os resultados gerados pelos projetos de Desenvolvimento de Software podem, também, se tornar produtos da empresa, sendo absorvidos para o Portfólio de Produtos da MSTECH. Entretanto, não é qualquer situação que se enquadra nesse conceito. Há critérios para definir se o resultado de um projeto se tornará um produto da empresa. São eles:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há ligação/semelhança do resultado do projeto com outros produtos da empresa. Nessa esfera, também é aplicável o critério de vínculos, quando o resultado do projeto é, de alguma forma, vinculado com um, ou mais, produtos existentes, tendo a possibilidade de absorver mais um produto ao Portfólio;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há aplicabilidade do produto do projeto em outros clientes. Em muitas situações, o produto gerado pelo projeto poderia ser comercializado com outros clientes devido ao seu conteúdo, ou devido à sua estrutura – compatível com a necessidade de outros clientes;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há diretrizes comerciais de alto nível, geralmente definidas pela Presidência da empresa ou com base na estratégia organizacional;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há um nível baixo de customização necessária para a adaptação genérica do Produto gerado pelo projeto. Quando um produto é desenvolvido para determinado cliente, e essa entrega é específica para um negócio ou fim, geralmente não é interessante absorver esse resultado como produto, pois ele não é condizente com a necessidade de outros clientes, e nem aplicável em outras situações;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se o produto gerado pelo projeto for estratégico para o cliente. Quando determinado cliente solicitado algo específico, e que há um grande vínculo comercial e estratégico por parte do cliente, não é interessante anexar esse resultado ao Portfólio de Produtos.&lt;br /&gt;
&lt;br /&gt;
Nesse contexto, a partir da análise dos itens supracitados, é possível determinar em qual momento um resultado de projeto se tornará um Produto da empresa, de qual forma e qual será a estratégia inicial para trabalhar essa evolução.&lt;br /&gt;
Todo o esforço de trabalho realizado com a utilização dos processos nos projetos deverá ser registrado no Sistema de Armazenamento de Horas de Trabalho, utilizando as tarefas relacionadas com o trabalho no respectivo projeto. Entretanto, o esforço utilizado com as Auditorias dos processos/projetos deverá ser registrado em um cronograma independente, pois os esforços despendidos para essas atividades não são registrados diretamente nos projetos.&lt;br /&gt;
&lt;br /&gt;
Todos os colaboradores da empresa, que atuam nos Processos de Trabalho descritos neste documento, deverão possuir estações de trabalho configuradas (hardware, software e usuário de acesso pelo Active Directory) de acordo com as suas respectivas necessidades. Todos esses itens são gerenciados diretamente pelo departamento de Gestão da Tecnologia de Informação da MSTECH. É de responsabilidade dos responsáveis pelos projetos solicitar outros recursos materiais necessários para a execução do projeto.&lt;br /&gt;
&lt;br /&gt;
Esta Política Organizacional deverá ser revisada anualmente (no mínimo) e aprovada pela Presidência da empresa, a contar da data de sua primeira publicação.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3420</id>
		<title>Políticas dos processos MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3420"/>
				<updated>2016-11-18T22:15:44Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* [https://wikipedia.mstech.com.br/index.php/Politica_de_Padronizacao_de_Codigo_MSTECH Política de Padronização de Código da MSTECH] - '''(em construção)'''&lt;br /&gt;
&lt;br /&gt;
* [https://wikipedia.mstech.com.br/index.php/Politica_Organizacional_MSTECH Política Organizacional da MSTECH] - '''(em aprovação da Presidência)'''&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3419</id>
		<title>Políticas dos processos MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3419"/>
				<updated>2016-11-18T22:10:50Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* [https://wikipedia.mstech.com.br/index.php/Politica_de_Padronizacao_de_Codigo_MSTECH Política de Padronização de Código da MSTECH] - '''(em construção)'''&lt;br /&gt;
&lt;br /&gt;
* [https://wikipedia.mstech.com.br/index.php/Politica_Organizacional_MSTECH Política Organizacional da MSTECH] - '''(em aprovação da Presidência)'''&lt;br /&gt;
&lt;br /&gt;
* [https://wikipedia.mstech.com.br/index.php/Organograma_MSTECH Organograma MSTECH] - '''&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3343</id>
		<title>Politica Organizacional MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3343"/>
				<updated>2016-11-16T17:22:02Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Versão 1.0''' &lt;br /&gt;
&lt;br /&gt;
A Política Organizacional da MSTECH Educação e Tecnologia Ltda abrange regras, métodos e conceitos para os projetos de '''Desenvolvimento de Software''' de '''toda a empresa'''. Este documento possui caráter oficial e tange como modelo de referência.&lt;br /&gt;
&lt;br /&gt;
A página oficial dos Processos de Trabalho está disponível para toda a empresa. O local contém o Ciclo de Vida dos Projetos de Desenvolvimento de Software, além do fluxo geral dos Processos de Trabalho para Desenvolvimento de Software, Garantia da Qualidade e Gestão de Portfólio de Projetos. Por fim, há todos os templates de documentos utilizados pelo Processo de Desenvolvimento de Software e outros conteúdos importantes que auxiliam todos na utilização dos Processos de Trabalho. '''Todos os projetos de Desenvolvimento de Software''' (exceto Pesquisa e Desenvolvimento) '''da MSTECH devem utilizar os conteúdos supracitados''', de acordo com suas respectivas regras, além dos sistemas computacionais configurados para a gestão dos projetos/produtos e os softwares auxiliares que integram essas ferramentas.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Desenvolvimento de Software''' é utilizado diretamente pelas áreas de '''Gestão de Projetos''' e de '''Requisitos''' e '''Gestão de Configuração'''. Suas quatro fases são cronológicas e possuem relação direta. Entretanto, a primeira e a última fase são únicas por projeto, e as intermediárias se repetem (cíclicas, não necessariamente de forma linear, tornando o processo iterativo) de acordo com o número de entregas do projeto. Há também etapas de monitoramento, que abrangem paralelamente todo o processo. Seu principal objetivo é conceder aos projetos de Desenvolvimento de Software padrões e procedimentos, visando garantir qualidade, desempenho e completa satisfação dos clientes, com resultados de alto valor agregado e condizentes com as necessidades estabelecidas. O processo deverá padronizar as atividades para as equipes de desenvolvimento da empresa, garantindo uniformidade em suas atividades de desenvolvimento de software. O processo deverá ser atualizado sempre que necessário, garantindo aderência para a realidade e objetivos estratégicos da MSTECH.&lt;br /&gt;
&lt;br /&gt;
Todos os documentos obrigatórios e auxiliares dos projetos deverão ficar armazenados nos locais definidos pelo processo de desenvolvimento de software, sendo mantido para isso um sistema que possui a função de repositório. Já os artefatos técnicos, que farão parte do Produto desenvolvido pelo projeto, deverão estar presentes no Sistema de Gestão de Configuração, contemplados como parte das Baselines do Produto. Todas as alterações nos documentos precisam ser registra-das nos respectivos locais de armazenamento, de acordo com as diretrizes da Gestão de Configuração (GCO), assim como as demais regras de acesso, nomenclaturas e controles de versões.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Gestão de Portfólio de Projetos''' é utilizado pelos responsáveis da Gestão de Portfólio de Projetos (GPP) e tem como objetivo principal realizar a gestão da carteira de projetos e clientes da MSTECH. O processo possui duas fases, sendo que a primeira é executada anualmente (ou quando for estritamente necessário) e a segunda é cíclica. Através da definição dos Fatores Comerciais e suas respectivas Priorizações, a Presidência, em conjunto com o responsável da Gestão de Portfólio de Projetos deverá organizar os Objetivos Estratégicos da empresa e, por fim, oficializar a Estratégia do Portfólio de Projetos. Tal Estratégia visa manter a aderência dos processos e projetos de acordo com os objetivos organizacionais, buscando, como foco principal, resultados satisfatórios para os clientes.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Garantia da Qualidade''' é utilizado pela equipe QA e demonstra a expectativa da empresa na aderência e conformidade das atividades executadas com base nos Processos de Trabalho definidos. Este processo garantirá que todos os Processos de Trabalho definidos estão sendo seguidos de forma correta e íntegra. &lt;br /&gt;
&lt;br /&gt;
As auditorias de garantia da qualidade dos projetos devem ser planejadas nas fases do ciclo de vida do projeto, nos marcos de 50% (projetos com duração dois meses), mensal (projetos com duração maior que dois meses) e antes das entregas ao cliente, no que tange as auditorias de garantia da qualidade do processo organizacional da Gestão de Portfólio de Projetos devem ser planejadas no “Plano de Garantia da Qualidade”. Nesse contexto, o documento “Plano de Garantia da Qualidade” deverá ser elaborado anualmente e, atualizado juntamente com esta Política Organizacional, servindo de suporte para a equipe QA, sendo mantidos nas ferramentas da empresa. Por fim, é importante ressaltar que a auditoria Independente de QA deverá ser planejada anualmente.&lt;br /&gt;
&lt;br /&gt;
Todas as auditorias de garantia da qualidade devem ser executadas com a utilização de checklists de garantia da qualidade. Toda não conformidade identificada será acompanhada até a sua resolução seguindo às criticidades e prazos definidos no “Processo de Trabalho de Garantia da Qualidade”. As não conformidades não solucionadas no prazo definido pela criticidade deverão ser escalonadas ao superior imediato conforme organograma da empresa. &lt;br /&gt;
&lt;br /&gt;
Os resultados das auditorias de garantia da qualidade deverão ser reportados conforme definido no “Processo de Trabalho de Garantia da Qualidade”.&lt;br /&gt;
&lt;br /&gt;
Os '''Indicadores''' (resultado de '''Medição''') são itens essenciais para a gestão da empresa, pois apresentam, de forma condensada e objetiva, conforme necessário, a situação da empresa em diversos aspectos. Os Indicadores devem fornecer informações para:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Manter a aderência nos processos de trabalho estabelecidos, de forma geral e/ou em etapas/atividades específicas;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Gerenciar a situação dos projetos, no que tange prazo e esforço;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Aprimorar as estimativas para o planejamento dos projetos;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Apresentar subsídios para avaliar os próprios Indicadores estabelecidos.&lt;br /&gt;
&lt;br /&gt;
Todo o planejamento, desde a coleta dos Indicadores, até as ações oriundas dos resultados das Medições, está documentado e oficializado nas Diretrizes de Medição. Tal documento deverá ser revisado com periodicidade anual, juntamente com esta Política Organizacional, e validado pela Presidência da empresa.&lt;br /&gt;
&lt;br /&gt;
Para exercer cada papel nos processos, o colaborador (que pode atuar em dois ou mais papeis no mesmo projeto/processo, de acordo com o planejamento realizado e seguindo os critérios/limites de cada papel) deverá possuir requisitos mínimos de conhecimento, comprovados através de histórico profissional (viabilizado/garantido pelo departamento de Recursos Humanos), formação acadêmica, certificações, cursos/treinamentos (inclusive internos) ou pela própria atuação na MSTECH (sendo comprovada, por exemplo, via histórico de participação em outros projetos). Os requisitos para atuar em cada papel nos processos de trabalho, bem como as suas respectivas '''responsabilidades''', estão descritos no documento “Catálogo de Papeis” (disponível na página oficial de Processos de Trabalho).&lt;br /&gt;
&lt;br /&gt;
Somente o Escritório de PCP poderá alterar os Processos de Trabalho estabelecidos, mediante análise em reuniões ou através de solicitações da Presidência da empresa. Também é de responsabilidade do PCP definir se há, ou não, necessidade de novos treinamentos após mudanças nos processos de trabalho, mas é essencial que todos sejam avisados sobre as mudanças realizadas. Após a alteração de um processo, todos os projetos e áreas envolvidas devem utilizar a nova versão publicada. Essa regra é válida também para novos templates, exceto para o repositório de gestão de projetos (e seus templates) e cronograma. Não é necessário realizar nenhuma ação retroativa para ambas as situações citadas (exceto em casos em que o Escritório de PCP ou a Presidência solicitar correções/alterações).&lt;br /&gt;
&lt;br /&gt;
Os resultados gerados pelos projetos de Desenvolvimento de Software podem, também, se tornar produtos da empresa, sendo absorvidos para o Portfólio de Produtos da MSTECH. Entretanto, não é qualquer situação que se enquadra nesse conceito. Há critérios para definir se o resultado de um projeto se tornará um produto da empresa. São eles:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há ligação/semelhança do resultado do projeto com outros produtos da empresa. Nessa esfera, também é aplicável o critério de vínculos, quando o resultado do projeto é, de alguma forma, vinculado com um, ou mais, produtos existentes, tendo a possibilidade de absorver mais um produto ao Portfólio;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há aplicabilidade do produto do projeto em outros clientes. Em muitas situações, o produto gerado pelo projeto poderia ser comercializado com outros clientes devido ao seu conteúdo, ou devido à sua estrutura – compatível com a necessidade de outros clientes;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há diretrizes comerciais de alto nível, geralmente definidas pela Presidência da empresa ou com base na estratégia organizacional;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há um nível baixo de customização necessária para a adaptação genérica do Produto gerado pelo projeto. Quando um produto é desenvolvido para determinado cliente, e essa entrega é específica para um negócio ou fim, geralmente não é interessante absorver esse resultado como produto, pois ele não é condizente com a necessidade de outros clientes, e nem aplicável em outras situações;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se o produto gerado pelo projeto for estratégico para o cliente. Quando determinado cliente solicitado algo específico, e que há um grande vínculo comercial e estratégico por parte do cliente, não é interessante anexar esse resultado ao Portfólio de Produtos.&lt;br /&gt;
&lt;br /&gt;
Nesse contexto, a partir da análise dos itens supracitados, é possível determinar em qual momento um resultado de projeto se tornará um Produto da empresa, de qual forma e qual será a estratégia inicial para trabalhar essa evolução.&lt;br /&gt;
Todo o esforço de trabalho realizado com a utilização dos processos nos projetos deverá ser registrado no Sistema de Armazenamento de Horas de Trabalho, utilizando as tarefas relacionadas com o trabalho no respectivo projeto. Entretanto, o esforço utilizado com as Auditorias dos processos/projetos deverá ser registrado em um cronograma independente, pois os esforços despendidos para essas atividades não são registrados diretamente nos projetos.&lt;br /&gt;
&lt;br /&gt;
Todos os colaboradores da empresa, que atuam nos Processos de Trabalho descritos neste documento, deverão possuir estações de trabalho configuradas (hardware, software e usuário de acesso pelo Active Directory) de acordo com as suas respectivas necessidades. Todos esses itens são gerenciados diretamente pelo departamento de Gestão da Tecnologia de Informação da MSTECH. É de responsabilidade dos responsáveis pelos projetos solicitar outros recursos materiais necessários para a execução do projeto.&lt;br /&gt;
&lt;br /&gt;
Esta Política Organizacional deverá ser revisada anualmente (no mínimo) e aprovada pela Presidência da empresa, a contar da data de sua primeira publicação.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3341</id>
		<title>Políticas dos processos MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3341"/>
				<updated>2016-11-16T12:08:32Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* [https://wikipedia.mstech.com.br/index.php/Politica_de_Padronizacao_de_Codigo_MSTECH Política de Padronização de Código da MSTECH] - '''(em construção)'''&lt;br /&gt;
&lt;br /&gt;
* [https://wikipedia.mstech.com.br/index.php/Politica_Organizacional_MSTECH Política Organizacional da MSTECH] - '''(em aprovação da Presidência)'''&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Diretrizes_de_Gest%C3%A3o_de_Configura%C3%A7%C3%A3o&amp;diff=3334</id>
		<title>Diretrizes de Gestão de Configuração</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Diretrizes_de_Gest%C3%A3o_de_Configura%C3%A7%C3%A3o&amp;diff=3334"/>
				<updated>2016-11-14T20:48:36Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Objetivo ==&lt;br /&gt;
Esta página descreve como estão definidos os itens de configuração, ''baselines'' e níveis de controle nos projetos e processos organizacionais de Gestão de Portfólio de Projetos e Medição.&lt;br /&gt;
&lt;br /&gt;
== Nível de Controle ==&lt;br /&gt;
&lt;br /&gt;
Os documentos e artefatos gerados pelos projetos e processos organizacionais são considerados itens de configuração e são classificados entre:&lt;br /&gt;
&lt;br /&gt;
* Formal&lt;br /&gt;
Itens controlados com histórico de alterações e recuperação de versões anteriores, com a necessidade de solicitação formal para a realização de alterações. São artefatos que definem os requisitos e que contenham informações para a produção do produto a ser entregue (Exemplos: códigos fonte, documento de arquitetura, documentos técnicos enviados pelo cliente, outros documentos técnicos).&lt;br /&gt;
As modificações em artefatos formais são autorizadas através de tickets na ferramenta Redmine ou tasks no Youtrack e estas devem seguir o padrão abaixo:&lt;br /&gt;
&lt;br /&gt;
'''#ID Alteração de artefato: &amp;lt;nome do artefato&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
Sendo que #ID é o número da issue na ferramenta (Redmine ou Youtrack).&lt;br /&gt;
&lt;br /&gt;
* Versionado&lt;br /&gt;
Itens controlados com histórico de alterações e recuperação de versões anteriores, sem a necessidade de solicitação formal para a realização de alterações. São artefatos de gestão (por exemplo: atas, relatórios gerenciais, coleta de indicadores) e demais artefatos que não se encaixem como “Formal”.&lt;br /&gt;
&lt;br /&gt;
Nos tópicos a seguir serão apresentados os itens de configuração definidos para os projetos, bem como seus níveis de controle e acesso.&lt;br /&gt;
&lt;br /&gt;
== Repositórios e Estrutura Padrão de Pastas ==&lt;br /&gt;
&lt;br /&gt;
Os projetos utilizam pelo menos dois repositórios distintos, um para os artefatos de gestão nomeado nesse documento como repositório de gestão e outro para os artefatos que compõem o produto a ser produzido ou mantido, nomeado nesse documento como repositório de produto. &lt;br /&gt;
Os processos organizacionais possuem pelo menos um repositório para armazenamento de artefatos e registros de ações de acompanhamento.&lt;br /&gt;
Os projetos devem indicar os repositórios a serem utilizados e pode ser utilizado mais de um repositório de produto.&lt;br /&gt;
&lt;br /&gt;
* '''Repositórios de gestão do projeto'''&lt;br /&gt;
O repositório de gestão utiliza a ferramenta Redmine e esse ambiente é administrado pela MSTECH. A utilização desse repositório é obrigatória para todos os projetos.&lt;br /&gt;
&lt;br /&gt;
Repositório de gestão do projeto:&lt;br /&gt;
http://sg-redmine.mstech.com.br/ &amp;gt; Projetos &amp;gt; Nome do Projeto&lt;br /&gt;
&lt;br /&gt;
* '''Repositórios de Produto'''&lt;br /&gt;
O repositório de artefatos técnicos do produto pode utilizar a ferramenta TFS ou GitLab. Ambos os ambientes são administrados pela MSTECH e cada registro de projeto (na ferramenta SharePoint) possui a informação da ferramenta utilizada. A utilização de pelo menos um desses repositórios é obrigatória para todos os projetos.&lt;br /&gt;
Além disso, a ferramenta Youtrack deve ser utilizada para gestão do backlog e apontamento de horas.&lt;br /&gt;
&lt;br /&gt;
Repositórios de produto: &lt;br /&gt;
tfs:8080/tfs/ &amp;gt; Collection &amp;gt; Produto&lt;br /&gt;
gitlab.mstech.com.br/ &amp;gt; Produto&lt;br /&gt;
https://youtrack.mstech.com.br/ &amp;gt; Container do produto&lt;br /&gt;
&lt;br /&gt;
* '''Repositório de Garantia da Qualidade'''&lt;br /&gt;
O repositório oficial de Garantia da Qualidade utiliza a ferramenta Redmine com o nome “Garantia da Qualidade”. O ambiente é administrado pela MSTECH e sua utilização é obrigatória.&lt;br /&gt;
&lt;br /&gt;
Repositório:&lt;br /&gt;
http://sg-redmine.mstech.com.br/ &amp;gt; Projetos &amp;gt; Garantia da Qualidade&lt;br /&gt;
&lt;br /&gt;
* '''Repositórios de Gestão de Portfólio de Projetos'''&lt;br /&gt;
O repositório de uso do processo de Gestão de Portfólio de Projetos encontra-se na ferramenta Redmine com o nome “Gestão de Portfólio de Projetos”. O ambiente é mantido pela MSTECH e a utilização é obrigatória.&lt;br /&gt;
&lt;br /&gt;
Repositórios:&lt;br /&gt;
http://sg-redmine.mstech.com.br/ &amp;gt; Projetos &amp;gt; Gestão de Portfólio de Projetos&lt;br /&gt;
&lt;br /&gt;
* '''Repositórios de Medição'''&lt;br /&gt;
O repositório para armazenamento de artefatos concluídos de medição e análises de indicadores utiliza a ferramenta Redmine com o nome “Medição”. O ambiente é administrado pela MSTECH e sua utilização é obrigatória.&lt;br /&gt;
&lt;br /&gt;
Repositório:&lt;br /&gt;
http://sg-redmine.mstech.com.br/ &amp;gt; Projetos &amp;gt; Medição&lt;br /&gt;
&lt;br /&gt;
* '''Repositório de Diretrizes'''&lt;br /&gt;
Todas as diretrizes existentes são mantidas na wiki corporativa da MSTECH.&lt;br /&gt;
&lt;br /&gt;
Repositório:&lt;br /&gt;
https://wiki.mstech.com.br/ &amp;gt; Padrões de Desenvolvimento MSTECH &amp;gt; Diretrizes&lt;br /&gt;
&lt;br /&gt;
== Controle de Acessos ==&lt;br /&gt;
&lt;br /&gt;
Para o repositório de gestão de projetos, o acesso é estabelecido no Redmine, conforme indicado abaixo:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; rowspan=2 |Papeis&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Repositório&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Único&lt;br /&gt;
|-&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Scrum Master&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Desenvolvedores&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de Testes&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de QA&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por GPP&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por Medição&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Diretoria&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Escritório de PCP&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Arquiteto&lt;br /&gt;
|Colaboração&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para artefatos de produtos, o acesso ao repositório no TFS é composto da seguinte forma:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; rowspan=2 |Papeis&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; colspan=4|Repositório&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Src&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Docs&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Tests&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Build&lt;br /&gt;
|-&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Leitura&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Scrum Master&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Desenvolvedores&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de Testes&lt;br /&gt;
|Leitura&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de QA&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por GPP&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por Medição&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Diretoria&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Escritório de PCP&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Arquiteto&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Colaboração&lt;br /&gt;
|Leitura&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Já o acesso ao repositório no GitLab é composto da seguinte forma:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; rowspan=2 |Papeis&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Repositório&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Src&lt;br /&gt;
|-&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Scrum Master&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Desenvolvedores&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de Testes&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de QA&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por GPP&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por Medição&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Diretoria&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Escritório de PCP&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Arquiteto&lt;br /&gt;
|Colaboração&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Por fim, o repositório para gestão do backlog do produto é configurado da forma abaixo:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; rowspan=2 |Papeis&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Repositório&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Único&lt;br /&gt;
|-&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Scrum Master&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Desenvolvedores&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de Testes&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de QA&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por GPP&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por Medição&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Diretoria&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Escritório de PCP&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Arquiteto&lt;br /&gt;
|Colaboração&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Para cada célula, haverá um membro da equipe com acesso suficiente para administrar todas as permissões dos repositórios de produtos atendidos pela célula. Na falta desse integrante, deve ser nomeado um substituto para assumir a responsabilidade de manter as permissões dos repositórios devidamente atribuídas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para artefatos gerados pelo QA, o acesso ao repositório se faz da seguinte maneira:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; rowspan=2 |Papeis&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Repositório&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Único&lt;br /&gt;
|-&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Scrum Master&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Desenvolvedores&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de Testes&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de QA&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por GPP&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por Medição&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Diretoria&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Escritório de PCP&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Arquiteto&lt;br /&gt;
|Leitura&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para artefatos gerados por GPP na ferramenta Redmine, o acesso ao repositório se faz da seguinte maneira:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; rowspan=2 |Papeis&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Repositório&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Único&lt;br /&gt;
|-&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Scrum Master&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Desenvolvedores&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de Testes&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de QA&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por GPP&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por Medição&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Diretoria&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Escritório de PCP&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Arquiteto&lt;br /&gt;
|Leitura&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para artefatos gerados por GPP na ferramenta Sharepoint, o acesso ao repositório se faz da seguinte maneira:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; rowspan=2 |Papeis&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Repositório&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Único&lt;br /&gt;
|-&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Scrum Master&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Desenvolvedores&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de Testes&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de QA&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por GPP&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por Medição&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Diretoria&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Escritório de PCP&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Arquiteto&lt;br /&gt;
|Leitura&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Para os artefatos de medição, o acesso ao repositório é composto da forma abaixo:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; rowspan=2 |Papeis&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Repositório&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Único&lt;br /&gt;
|-&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Scrum Master&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Desenvolvedores&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de Testes&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de QA&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por GPP&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por Medição&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Diretoria&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Escritório de PCP&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Arquiteto&lt;br /&gt;
|Leitura&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
O repositório que armazena as diretrizes da MSTECH, por sua vez, possui o acesso composto da seguinte maneira:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; rowspan=2 |Papeis&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Repositório&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Único&lt;br /&gt;
|-&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Scrum Master&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Desenvolvedores&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de Testes&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Analistas de QA&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por GPP&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Responsável por Medição&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Diretoria&lt;br /&gt;
|Leitura&lt;br /&gt;
|-&lt;br /&gt;
|Escritório de PCP&lt;br /&gt;
|Colaboração&lt;br /&gt;
|-&lt;br /&gt;
|Arquiteto&lt;br /&gt;
|Leitura&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== ''Baseline'' de Produto ==&lt;br /&gt;
&lt;br /&gt;
As ''baselines'' de cada entrega do produto deverão ser nomeadas de acordo com a regra abaixo.&lt;br /&gt;
&lt;br /&gt;
'''v&amp;lt;X.X.X.X.&amp;gt;'''&lt;br /&gt;
&lt;br /&gt;
'''Exemplo:''' v1.2.1.3&lt;br /&gt;
&lt;br /&gt;
Obs.: as ''baselines'' são estabelecidas utilizando ''labels'' (no TFS) ou ''tags'' (no GitLab).&lt;br /&gt;
&lt;br /&gt;
== Itens de Configuração ==&lt;br /&gt;
&lt;br /&gt;
As tabelas abaixo estão divididas de acordo com os repositórios definidos (de gestão, produto, QA, GPP e Medição) e mostram a identificação dos itens de configuração e as seguintes informações: identificação do item, regra de nomenclatura, local para armazenamento, nível de controle, obrigatoriedade de ser gerado, necessidade de aprovação pelo cliente, e ''baseline'' onde é incorporado.&lt;br /&gt;
&lt;br /&gt;
=== Lista de itens no repositório do projeto ===&lt;br /&gt;
&lt;br /&gt;
Redmine:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Necessidades do cliente&lt;br /&gt;
|(Nome do projeto)-NecessidadesCliente&lt;br /&gt;
|Documentos do pré-projeto no Redmine&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Sim&lt;br /&gt;
|Entrega&lt;br /&gt;
|-&lt;br /&gt;
|Plano de projeto inicial&lt;br /&gt;
|(Nome do projeto)-PlanoProjetoInicial&lt;br /&gt;
|Documentos do pré-projeto no Redmine&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de iniciação&lt;br /&gt;
|(Nome do projeto)-ChecklistIniciação&lt;br /&gt;
|Tarefa de auditoria no Redmine&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Ordem de serviço interna&lt;br /&gt;
|OrdemServiço_AAAA-XXXXXX&lt;br /&gt;
|Registro do projeto do Sharepoint&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Plano de projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Wiki do Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Cronograma do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Gantt/ Calendário do Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Riscos do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de risco no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Análise de viabilidade inicial&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de análise de viabilidade inicial no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de comprometimento da equipe&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de registro de validação de planejamento no Redmine no projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de planejamento&lt;br /&gt;
|(Nome do projeto)-ChecklistPlanejamento&lt;br /&gt;
|Tarefa de auditoria no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro do sprint review&lt;br /&gt;
|Review - Sprint (nome da sprint)&lt;br /&gt;
|Comentário na tarefa de review no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Autorização de publicação em produção&lt;br /&gt;
|(Nome do projeto)-AutorizaçãoPublicação&lt;br /&gt;
|Anexo na tarefa de publicação em produção no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Sim&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Termo de aceite&lt;br /&gt;
|(Nome do projeto)-TermoAceite&lt;br /&gt;
|Anexo na tarefa de publicação em produção no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Sim&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Revisão de resultados do projeto&lt;br /&gt;
|Revisão de Resultados&lt;br /&gt;
|Tarefa de revisão de resultados no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de problema do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de problema no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de encerramento&lt;br /&gt;
|(Nome do projeto)-ChecklistEncerramento&lt;br /&gt;
|Tarefa de auditoria no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de ponto de controle&lt;br /&gt;
|Ponto de Controle (número do ponto de controle)&lt;br /&gt;
|Tarefa de ponto de controle no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de revisão de marco&lt;br /&gt;
|Revisão de Marco - (nome do marco)&lt;br /&gt;
|Tarefa de revisão de marco no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de mudança&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de registro de mudança no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Análise de viabilidade periódica&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de análise de viabilidade periódica  no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de lição aprendida do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de lição aprendida no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de não conformidade de projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de não conformidade no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de cancelamento/ suspensão do projeto&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de cancelamento/ suspensão do projeto no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Relatório de entrega&lt;br /&gt;
|(Nome do projeto)-RelatorioEntrega&lt;br /&gt;
|Anexo na tarefa de publicação em produção no Redmine do projeto (cronograma)&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Sim&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria periódica de projeto&lt;br /&gt;
|(Nome do projeto)-ChecklistPeriódica&lt;br /&gt;
|Anexo na tarefa de auditoria periódica do projeto no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de entrega&lt;br /&gt;
|(Nome do projeto)-ChecklistEntrega&lt;br /&gt;
|Anexo na tarefa de auditoria de entrega no Redmine do projeto&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SharePoint:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Documento de transição&lt;br /&gt;
|(Nome do projeto)-DocumentoTransição&lt;br /&gt;
|Anexo ao registro do hub no Sharepoint&lt;br /&gt;
|Versionado&lt;br /&gt;
|Não&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Planilha de transição&lt;br /&gt;
|(Nome do Projeto)-Transição&lt;br /&gt;
|Anexo ao registro do hub no Sharepoint&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Ordem de Serviço&lt;br /&gt;
|(AAAA)_(NúmeroOS)&lt;br /&gt;
|Anexo ao registro do projeto no Sharepoint&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Youtrack:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Backlog da sprint&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Container do projeto no Youtrack&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Caso de teste&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Comentários nas tarefas de teste no container do projeto no Youtrack&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro do sprint planning&lt;br /&gt;
|Planning - Sprint (nome da sprint)&lt;br /&gt;
|Comentário na tarefa de planning no container do projeto no Youtrack&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Tarefa de publicação em produção&lt;br /&gt;
|Publicação em Produção - v(número da versão)&lt;br /&gt;
|Container do projeto no Youtrack&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro da retrospectiva&lt;br /&gt;
|Retrospectiva - Sprint (nome da sprint)&lt;br /&gt;
|Comentário na tarefa de retrospectiva no container do projeto no Youtrack&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lista de itens no repositório do produto ===&lt;br /&gt;
&lt;br /&gt;
TFS/ GitLab&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Código-fonte&lt;br /&gt;
|(padrão CamelCase)&lt;br /&gt;
|Pasta “Src” no repositório do produto&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Entrega&lt;br /&gt;
|-&lt;br /&gt;
|Pacote de entrega do produto&lt;br /&gt;
|V(número da versão) - (Nome do produto)&lt;br /&gt;
|Repositório do produto&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Sim&lt;br /&gt;
|Entrega&lt;br /&gt;
|-&lt;br /&gt;
|Manual de instalação e atualização&lt;br /&gt;
|(Nome do produto)-ManualInstalacaoAtualizacao&lt;br /&gt;
|Wiki no repositório do produto (GitLab) / Pasta “Docs” no repositório do produto (TFS)&lt;br /&gt;
|Formal&lt;br /&gt;
|Não&lt;br /&gt;
|Sim&lt;br /&gt;
|Entrega&lt;br /&gt;
|-&lt;br /&gt;
|Documento de arquitetura&lt;br /&gt;
|Arquitetura do Produto&lt;br /&gt;
|Wiki no repositório do produto / Pasta “Docs” no repositório do produto (TFS)&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Necessidades do cliente&lt;br /&gt;
|(Nome do projeto)-NecessidadesCliente&lt;br /&gt;
|Pasta “Docs” no repositório do produto&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Sim&lt;br /&gt;
|Entrega&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Lista de itens no repositório do QA ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Cronograma de auditorias do QA&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Gantt/ Calendário do Redmine do QA&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Plano de Garantia da Qualidade&lt;br /&gt;
|Plano de Garantia da Qualidade – (ano)&lt;br /&gt;
|Wiki no Redmine do QA&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Relatório gerencial de não conformidades&lt;br /&gt;
|Relatório Gerencial - (mês)&lt;br /&gt;
|Documentos no Redmine do QA&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de lição aprendida do QA&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de lição aprendida no Redmine do QA&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Lista de Itens no repositório de GPP ===&lt;br /&gt;
&lt;br /&gt;
Redmine:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Registro de não conformidade de GPP&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de não conformidade no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Não&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Registro de lição aprendida de GPP&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Tarefa de lição aprendida no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Objetivos estratégicos de GPP&lt;br /&gt;
|Objetivos Estratégicos&lt;br /&gt;
|Documentos no Redmine de GPP&lt;br /&gt;
|Formal&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de execução de GPP&lt;br /&gt;
|GPP-ChecklistExecução&lt;br /&gt;
|Anexo na tarefa de auditoria de execução de GPP no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Checklist de auditoria de planejamento anual de GPP&lt;br /&gt;
|GPP-ChecklistPlanejamentoAnual&lt;br /&gt;
|Anexo na tarefa de auditoria de planejamento anual de GPP no Redmine de GPP&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Lista de Itens no repositório de Medição ===&lt;br /&gt;
&lt;br /&gt;
=== Lista de itens no repositório de diretrizes ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align: center; style=&amp;quot;margin: auto;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Artefato (por Projeto/Produto)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Regra de Nomenclatura&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Armazenamento (do artefato concluído)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Tipo&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Obrigatório?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Aprovado pelo cliente?&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; |Baseline&lt;br /&gt;
|-&lt;br /&gt;
|Diretrizes de Comunicação&lt;br /&gt;
|Diretrizes de Comunicação&lt;br /&gt;
|Página de padrões de desenvolvimento da MSTECH na Wiki corporativa&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Diretrizes de Gestão de Configuração&lt;br /&gt;
|Diretrizes de Gestão de Configuração&lt;br /&gt;
|Página de padrões de desenvolvimento da MSTECH na Wiki corporativa&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|-&lt;br /&gt;
|Diretrizes de Medição&lt;br /&gt;
|Diretrizes de Medição&lt;br /&gt;
|Página de padrões de desenvolvimento da MSTECH na Wiki corporativa&lt;br /&gt;
|Versionado&lt;br /&gt;
|Sim&lt;br /&gt;
|Não&lt;br /&gt;
|Não íntegra&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3268</id>
		<title>Politica Organizacional MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3268"/>
				<updated>2016-11-10T22:40:41Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Versão 1.0''' &lt;br /&gt;
&lt;br /&gt;
A Política Organizacional da MSTECH Educação e Tecnologia Ltda abrange regras, métodos e conceitos para os projetos de '''Desenvolvimento de Software''' de '''toda a empresa'''. Este documento possui caráter oficial e tange como modelo de referência.&lt;br /&gt;
&lt;br /&gt;
A página oficial dos Processos de Trabalho está disponível para toda a empresa. O local contém o Ciclo de Vida dos Projetos de Desenvolvimento de Software, além do fluxo geral dos Processos de Trabalho para Desenvolvimento de Software, Garantia da Qualidade e Gestão de Portfólio de Projetos. Por fim, há todos os templates de documentos utilizados pelo Processo de Desenvolvimento de Software e outros conteúdos importantes que auxiliam todos na utilização dos Processos de Trabalho. '''Todos os projetos de Desenvolvimento de Software''' (exceto Pesquisa e Desenvolvimento) '''da MSTECH devem utilizar os conteúdos supracitados''', de acordo com suas respectivas regras, além dos sistemas computacionais configurados para a gestão dos projetos/produtos e os softwares auxiliares que integram essas ferramentas.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Desenvolvimento de Software''' é utilizado diretamente pelas áreas de '''Gestão de Projetos''' e de '''Requisitos''' e '''Gestão de Configuração'''. Suas quatro fases são cronológicas e possuem relação direta. Entretanto, a primeira e a última fase são únicas por projeto, e as intermediárias se repetem (cíclicas, não necessariamente de forma linear, tornando o processo iterativo) de acordo com o número de entregas do projeto. Há também etapas de monitoramento, que abrangem paralelamente todo o processo. Seu principal objetivo é conceder aos projetos de Desenvolvimento de Software padrões e procedimentos, visando garantir qualidade, desempenho e completa satisfação dos clientes, com resultados de alto valor agregado e condizentes com as necessidades estabelecidas. O processo deverá padronizar as atividades para as equipes de desenvolvimento da empresa, garantindo uniformidade em suas atividades de desenvolvimento de software. O processo deverá ser atualizado sempre que necessário, garantindo aderência para a realidade e objetivos estratégicos da MSTECH.&lt;br /&gt;
&lt;br /&gt;
Todos os documentos obrigatórios e auxiliares dos projetos deverão ficar armazenados nos locais definidos pelo processo de desenvolvimento de software, sendo mantido para isso um sistema que possui a função de repositório. Já os artefatos técnicos, que farão parte do Produto desenvolvido pelo projeto, deverão estar presentes no Sistema de Gestão de Configuração, contemplados como parte das Baselines do Produto. Todas as alterações nos documentos precisam ser registra-das nos respectivos locais de armazenamento, de acordo com as diretrizes da Gestão de Configuração (GCO), assim como as demais regras de acesso, nomenclaturas e controles de versões.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Gestão de Portfólio de Projetos''' é utilizado pelos responsáveis da Gestão de Portfólio de Projetos (GPP) e tem como objetivo principal realizar a gestão da carteira de projetos e clientes da MSTECH. O processo possui duas fases, sendo que a primeira é executada anualmente (ou quando for estritamente necessário) e a segunda é cíclica. Através da definição dos Fatores Comerciais e suas respectivas Priorizações, a Presidência, em conjunto com o responsável da Gestão de Portfólio de Projetos deverá organizar os Objetivos Estratégicos da empresa e, por fim, oficializar a Estratégia do Portfólio de Projetos. Tal Estratégia visa manter a aderência dos processos e projetos de acordo com os objetivos organizacionais, buscando, como foco principal, resultados satisfatórios para os clientes.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Garantia da Qualidade''' é utilizado pela equipe QA e demonstra a expectativa da empresa na aderência e conformidade das atividades executadas com base nos Processos de Trabalho definidos. Este processo garantirá que todos os Processos de Trabalho definidos estão sendo seguidos de forma correta e íntegra. &lt;br /&gt;
&lt;br /&gt;
As auditorias QA dos projetos devem ser planejadas nas fases do ciclo de vida do projeto, nos marcos de 50% (projetos com duração dois meses), mensal (projetos com duração maior que dois meses) e antes das entregas ao cliente, no que tange as auditorias QA do processo organizacional da Gestão de Portfólio de Projetos devem ser planejadas no “Plano de Garantia da Qualidade”. Nesse contexto, o documento “Plano de Garantia da Qualidade” deverá ser elaborado anualmente e, atualizado juntamente com esta Política Organizacional, servindo de suporte para a equipe QA, sendo mantidos nas ferramentas da empresa. Por fim, é importante ressaltar que a auditoria Independente de QA deverá ser planejada anualmente.&lt;br /&gt;
&lt;br /&gt;
Todas as auditorias QA devem ser executadas com a utilização de checklists de garantia da qualidade. Toda não conformidade identificada será acompanhada até a sua resolução seguindo às criticidades e prazos definidos no “Processo de Trabalho de Garantia da Qualidade”. As não conformidades não solucionadas no prazo definido pela criticidade deverão ser escalonadas ao superior imediato conforme organograma da empresa. &lt;br /&gt;
Os resultados das auditorias QA deverão ser reportados conforme definido no “Processo de Trabalho de Garantia da Qualidade”.&lt;br /&gt;
&lt;br /&gt;
Os '''Indicadores''' (resultado de '''Medição''') são itens essenciais para a gestão da empresa, pois apresentam, de forma condensada e objetiva, conforme necessário, a situação da empresa em diversos aspectos. Os Indicadores devem fornecer informações para:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Manter a aderência nos processos de trabalho estabelecidos, de forma geral e/ou em etapas/atividades específicas;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Gerenciar a situação dos projetos, no que tange prazo e esforço;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Aprimorar as estimativas para o planejamento dos projetos;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Apresentar subsídios para avaliar os próprios Indicadores estabelecidos.&lt;br /&gt;
&lt;br /&gt;
Todo o planejamento, desde a coleta dos Indicadores, até as ações oriundas dos resultados das Medições, está documentado e oficializado nas Diretrizes de Medição. Tal documento deverá ser revisado com periodicidade anual, juntamente com esta Política Organizacional, e validado pela Presidência da empresa.&lt;br /&gt;
&lt;br /&gt;
Para exercer cada papel nos processos, o colaborador (que pode atuar em dois ou mais papeis no mesmo projeto/processo, de acordo com o planejamento realizado e seguindo os critérios/limites de cada papel) deverá possuir requisitos mínimos de conhecimento, comprovados através de histórico profissional (viabilizado/garantido pelo departamento de Recursos Humanos), formação acadêmica, certificações, cursos/treinamentos (inclusive internos) ou pela própria atuação na MSTECH (sendo comprovada, por exemplo, via histórico de participação em outros projetos). Os requisitos para atuar em cada papel nos processos de trabalho, bem como as suas respectivas '''responsabilidades''', estão descritos no documento “Catálogo de Papeis” (disponível na página oficial de Processos de Trabalho).&lt;br /&gt;
&lt;br /&gt;
Somente o Escritório de PCP poderá alterar os Processos de Trabalho estabelecidos, mediante análise em reuniões ou através de solicitações da Presidência da empresa. Também é de responsabilidade do PCP definir se há, ou não, necessidade de novos treinamentos após mudanças nos processos de trabalho, mas é essencial que todos sejam avisados sobre as mudanças realizadas. Após a alteração de um processo, todos os projetos e áreas envolvidas devem utilizar a nova versão publicada. Essa regra é válida também para novos templates, exceto para o repositório de gestão de projetos (e seus templates) e cronograma. Não é necessário realizar nenhuma ação retroativa para ambas as situações citadas (exceto em casos em que o Escritório de PCP ou a Presidência solicitar correções/alterações).&lt;br /&gt;
&lt;br /&gt;
Os resultados gerados pelos projetos de Desenvolvimento de Software podem, também, se tornar produtos da empresa, sendo absorvidos para o Portfólio de Produtos da MSTECH. Entretanto, não é qualquer situação que se enquadra nesse conceito. Há critérios para definir se o resultado de um projeto se tornará um produto da empresa. São eles:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há ligação/semelhança do resultado do projeto com outros produtos da empresa. Nessa esfera, também é aplicável o critério de vínculos, quando o resultado do projeto é, de alguma forma, vinculado com um, ou mais, produtos existentes, tendo a possibilidade de absorver mais um produto ao Portfólio;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há aplicabilidade do produto do projeto em outros clientes. Em muitas situações, o produto gerado pelo projeto poderia ser comercializado com outros clientes devido ao seu conteúdo, ou devido à sua estrutura – compatível com a necessidade de outros clientes;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há diretrizes comerciais de alto nível, geralmente definidas pela Presidência da empresa ou com base na estratégia organizacional;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há um nível baixo de customização necessária para a adaptação genérica do Produto gerado pelo projeto. Quando um produto é desenvolvido para determinado cliente, e essa entrega é específica para um negócio ou fim, geralmente não é interessante absorver esse resultado como produto, pois ele não é condizente com a necessidade de outros clientes, e nem aplicável em outras situações;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se o produto gerado pelo projeto for estratégico para o cliente. Quando determinado cliente solicitado algo específico, e que há um grande vínculo comercial e estratégico por parte do cliente, não é interessante anexar esse resultado ao Portfólio de Produtos.&lt;br /&gt;
&lt;br /&gt;
Nesse contexto, a partir da análise dos itens supracitados, é possível determinar em qual momento um resultado de projeto se tornará um Produto da empresa, de qual forma e qual será a estratégia inicial para trabalhar essa evolução.&lt;br /&gt;
Todo o esforço de trabalho realizado com a utilização dos processos nos projetos deverá ser registrado no Sistema de Armazenamento de Horas de Trabalho, utilizando as tarefas relacionadas com o trabalho no respectivo projeto. Entretanto, o esforço utilizado com as Auditorias dos processos/projetos deverá ser registrado em um cronograma independente, pois os esforços despendidos para essas atividades não são registrados diretamente nos projetos.&lt;br /&gt;
&lt;br /&gt;
Todos os colaboradores da empresa, que atuam nos Processos de Trabalho descritos neste documento, deverão possuir estações de trabalho configuradas (hardware, software e usuário de acesso pelo Active Directory) de acordo com as suas respectivas necessidades. Todos esses itens são gerenciados diretamente pelo departamento de Gestão da Tecnologia de Informação da MSTECH. É de responsabilidade dos responsáveis pelos projetos solicitar outros recursos materiais necessários para a execução do projeto.&lt;br /&gt;
&lt;br /&gt;
Esta Política Organizacional deverá ser revisada anualmente (no mínimo) e aprovada pela Presidência da empresa, a contar da data de sua primeira publicação.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3267</id>
		<title>Politica Organizacional MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3267"/>
				<updated>2016-11-10T22:28:23Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Versão 1.0''' &lt;br /&gt;
&lt;br /&gt;
A Política Organizacional da MSTECH Educação e Tecnologia Ltda abrange regras, métodos e conceitos para os projetos de '''Desenvolvimento de Software''' de '''toda a empresa'''. Este documento possui caráter oficial e tange como modelo de referência.&lt;br /&gt;
&lt;br /&gt;
A página oficial dos Processos de Trabalho está disponível para toda a empresa. O local contém o Ciclo de Vida dos Projetos de Desenvolvimento de Software, além do fluxo geral dos Processos de Trabalho para Desenvolvimento de Software, Garantia da Qualidade e Gestão de Portfólio de Projetos. Por fim, há todos os templates de documentos utilizados pelo Processo de Desenvolvimento de Software e outros conteúdos importantes que auxiliam todos na utilização dos Processos de Trabalho. '''Todos os projetos de Desenvolvimento de Software''' (exceto Pesquisa e Desenvolvimento) '''da MSTECH devem utilizar os conteúdos supracitados''', de acordo com suas respectivas regras, além dos sistemas computacionais configurados para a gestão dos projetos/produtos e os softwares auxiliares que integram essas ferramentas.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Desenvolvimento de Software''' é utilizado diretamente pelas áreas de '''Gestão de Projetos''' e de '''Requisitos''' e '''Gestão de Configuração'''. Suas quatro fases são cronológicas e possuem relação direta. Entretanto, a primeira e a última fase são únicas por projeto, e as intermediárias se repetem (cíclicas, não necessariamente de forma linear, tornando o processo iterativo) de acordo com o número de entregas do projeto. Há também etapas de monitoramento, que abrangem paralelamente todo o processo. Seu principal objetivo é conceder aos projetos de Desenvolvimento de Software padrões e procedimentos, visando garantir qualidade, desempenho e completa satisfação dos clientes, com resultados de alto valor agregado e condizentes com as necessidades estabelecidas. O processo deverá padronizar as atividades para as equipes de desenvolvimento da empresa, garantindo uniformidade em suas atividades de desenvolvimento de software. O processo deverá ser atualizado sempre que necessário, garantindo aderência para a realidade e objetivos estratégicos da MSTECH.&lt;br /&gt;
&lt;br /&gt;
Todos os documentos obrigatórios e auxiliares dos projetos deverão ficar armazenados nos locais definidos pelo processo de desenvolvimento de software, sendo mantido para isso um sistema que possui a função de repositório. Já os artefatos técnicos, que farão parte do Produto desenvolvido pelo projeto, deverão estar presentes no Sistema de Gestão de Configuração, contemplados como parte das Baselines do Produto. Todas as alterações nos documentos precisam ser registra-das nos respectivos locais de armazenamento, de acordo com as diretrizes da Gestão de Configuração (GCO), assim como as demais regras de acesso, nomenclaturas e controles de versões.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Gestão de Portfólio de Projetos''' é utilizado pelos responsáveis da Gestão de Portfólio de Projetos (GPP) e tem como objetivo principal realizar a gestão da carteira de projetos e clientes da MSTECH. O processo possui duas fases, sendo que a primeira é executada anualmente (ou quando for estritamente necessário) e a segunda é cíclica. Através da definição dos Fatores Comerciais e suas respectivas Priorizações, a Presidência, em conjunto com o responsável da Gestão de Portfólio de Projetos deverá organizar os Objetivos Estratégicos da empresa e, por fim, oficializar a Estratégia do Portfólio de Projetos. Tal Estratégia visa manter a aderência dos processos e projetos de acordo com os objetivos organizacionais, buscando, como foco principal, resultados satisfatórios para os clientes.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Garantia da Qualidade''' é utilizado pela equipe QA e demonstra a expectativa da empresa na aderência e conformidade das atividades executadas com base nos Processos de Trabalho definidos. Este processo garantirá que todos os Processos de Trabalho definidos estão sendo seguidos de forma correta e íntegra, as auditorias QA dos projetos devem ser planejadas nas fases do ciclo de vida do projeto, nos marcos de 50% (projetos com duração dois meses), mensal (projetos com duração maior que dois meses) e antes das entregas ao cliente, no que tange as auditorias QA do processo organizacional da Gestão de Portfólio de Projetos devem ser planejadas no “Plano de Garantia da Qualidade”. Nesse contexto, o documento “Plano de Garantia da Qualidade” deverá ser elaborado anualmente e, atualizado juntamente com esta Política Organizacional, servindo de suporte para a equipe QA, sendo mantidos nas ferramentas da empresa. Por fim, é importante ressaltar que a auditoria Independente de QA deverá ser planejada anualmente.&lt;br /&gt;
&lt;br /&gt;
Todas as auditorias QA devem ser executadas com a utilização de checklists de garantia da qualidade. Toda não conformidade identificada será acompanhada até a sua resolução seguindo às criticidades e prazos definidos no “Processo de Trabalho de Garantia da Qualidade”. As não conformidades não solucionadas no prazo definido pela criticidade deverão ser escalonadas ao superior imediato conforme organograma da empresa. &lt;br /&gt;
Os resultados das auditorias QA deverão ser reportados conforme definido no “Processo de Trabalho de Garantia da Qualidade”.&lt;br /&gt;
&lt;br /&gt;
Os '''Indicadores''' (resultado de '''Medição''') são itens essenciais para a gestão da empresa, pois apresentam, de forma condensada e objetiva, conforme necessário, a situação da empresa em diversos aspectos. Os Indicadores devem fornecer informações para:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Manter a aderência nos processos de trabalho estabelecidos, de forma geral e/ou em etapas/atividades específicas;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Gerenciar a situação dos projetos, no que tange prazo e esforço;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Aprimorar as estimativas para o planejamento dos projetos;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Apresentar subsídios para avaliar os próprios Indicadores estabelecidos.&lt;br /&gt;
&lt;br /&gt;
Todo o planejamento, desde a coleta dos Indicadores, até as ações oriundas dos resultados das Medições, está documentado e oficializado nas Diretrizes de Medição. Tal documento deverá ser revisado com periodicidade anual, juntamente com esta Política Organizacional, e validado pela Presidência da empresa.&lt;br /&gt;
&lt;br /&gt;
Para exercer cada papel nos processos, o colaborador (que pode atuar em dois ou mais papeis no mesmo projeto/processo, de acordo com o planejamento realizado e seguindo os critérios/limites de cada papel) deverá possuir requisitos mínimos de conhecimento, comprovados através de histórico profissional (viabilizado/garantido pelo departamento de Recursos Humanos), formação acadêmica, certificações, cursos/treinamentos (inclusive internos) ou pela própria atuação na MSTECH (sendo comprovada, por exemplo, via histórico de participação em outros projetos). Os requisitos para atuar em cada papel nos processos de trabalho, bem como as suas respectivas '''responsabilidades''', estão descritos no documento “Catálogo de Papeis” (disponível na página oficial de Processos de Trabalho).&lt;br /&gt;
&lt;br /&gt;
Somente o Escritório de PCP poderá alterar os Processos de Trabalho estabelecidos, mediante análise em reuniões ou através de solicitações da Presidência da empresa. Também é de responsabilidade do PCP definir se há, ou não, necessidade de novos treinamentos após mudanças nos processos de trabalho, mas é essencial que todos sejam avisados sobre as mudanças realizadas. Após a alteração de um processo, todos os projetos e áreas envolvidas devem utilizar a nova versão publicada. Essa regra é válida também para novos templates, exceto para o repositório de gestão de projetos (e seus templates) e cronograma. Não é necessário realizar nenhuma ação retroativa para ambas as situações citadas (exceto em casos em que o Escritório de PCP ou a Presidência solicitar correções/alterações).&lt;br /&gt;
&lt;br /&gt;
Os resultados gerados pelos projetos de Desenvolvimento de Software podem, também, se tornar produtos da empresa, sendo absorvidos para o Portfólio de Produtos da MSTECH. Entretanto, não é qualquer situação que se enquadra nesse conceito. Há critérios para definir se o resultado de um projeto se tornará um produto da empresa. São eles:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há ligação/semelhança do resultado do projeto com outros produtos da empresa. Nessa esfera, também é aplicável o critério de vínculos, quando o resultado do projeto é, de alguma forma, vinculado com um, ou mais, produtos existentes, tendo a possibilidade de absorver mais um produto ao Portfólio;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há aplicabilidade do produto do projeto em outros clientes. Em muitas situações, o produto gerado pelo projeto poderia ser comercializado com outros clientes devido ao seu conteúdo, ou devido à sua estrutura – compatível com a necessidade de outros clientes;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há diretrizes comerciais de alto nível, geralmente definidas pela Presidência da empresa ou com base na estratégia organizacional;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há um nível baixo de customização necessária para a adaptação genérica do Produto gerado pelo projeto. Quando um produto é desenvolvido para determinado cliente, e essa entrega é específica para um negócio ou fim, geralmente não é interessante absorver esse resultado como produto, pois ele não é condizente com a necessidade de outros clientes, e nem aplicável em outras situações;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se o produto gerado pelo projeto for estratégico para o cliente. Quando determinado cliente solicitado algo específico, e que há um grande vínculo comercial e estratégico por parte do cliente, não é interessante anexar esse resultado ao Portfólio de Produtos.&lt;br /&gt;
&lt;br /&gt;
Nesse contexto, a partir da análise dos itens supracitados, é possível determinar em qual momento um resultado de projeto se tornará um Produto da empresa, de qual forma e qual será a estratégia inicial para trabalhar essa evolução.&lt;br /&gt;
Todo o esforço de trabalho realizado com a utilização dos processos nos projetos deverá ser registrado no Sistema de Armazenamento de Horas de Trabalho, utilizando as tarefas relacionadas com o trabalho no respectivo projeto. Entretanto, o esforço utilizado com as Auditorias dos processos/projetos deverá ser registrado em um cronograma independente, pois os esforços despendidos para essas atividades não são registrados diretamente nos projetos.&lt;br /&gt;
&lt;br /&gt;
Todos os colaboradores da empresa, que atuam nos Processos de Trabalho descritos neste documento, deverão possuir estações de trabalho configuradas (hardware, software e usuário de acesso pelo Active Directory) de acordo com as suas respectivas necessidades. Todos esses itens são gerenciados diretamente pelo departamento de Gestão da Tecnologia de Informação da MSTECH. É de responsabilidade dos responsáveis pelos projetos solicitar outros recursos materiais necessários para a execução do projeto.&lt;br /&gt;
&lt;br /&gt;
Esta Política Organizacional deverá ser revisada anualmente (no mínimo) e aprovada pela Presidência da empresa, a contar da data de sua primeira publicação.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3266</id>
		<title>Politica Organizacional MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3266"/>
				<updated>2016-11-10T22:21:32Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Versão 1.0''' &lt;br /&gt;
&lt;br /&gt;
A Política Organizacional da MSTECH Educação e Tecnologia Ltda abrange regras, métodos e conceitos para os projetos de '''Desenvolvimento de Software''' de '''toda a empresa'''. Este documento possui caráter oficial e tange como modelo de referência.&lt;br /&gt;
&lt;br /&gt;
A página oficial dos Processos de Trabalho está disponível para toda a empresa. O local contém o Ciclo de Vida dos Projetos de Desenvolvimento de Software, além do fluxo geral dos Processos de Trabalho para Desenvolvimento de Software, Garantia da Qualidade e Gestão de Portfólio de Projetos. Por fim, há todos os templates de documentos utilizados pelo Processo de Desenvolvimento de Software e outros conteúdos importantes que auxiliam todos na utilização dos Processos de Trabalho. '''Todos os projetos de Desenvolvimento de Software''' (exceto Pesquisa e Desenvolvimento) '''da MSTECH devem utilizar os conteúdos supracitados''', de acordo com suas respectivas regras, além dos sistemas computacionais configurados para a gestão dos projetos/produtos e os softwares auxiliares que integram essas ferramentas.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Desenvolvimento de Software''' é utilizado diretamente pelas áreas de '''Gestão de Projetos''' e de '''Requisitos''' e '''Gestão de Configuração'''. Suas quatro fases são cronológicas e possuem relação direta. Entretanto, a primeira e a última fase são únicas por projeto, e as intermediárias se repetem (cíclicas, não necessariamente de forma linear, tornando o processo iterativo) de acordo com o número de entregas do projeto. Há também etapas de monitoramento, que abrangem paralelamente todo o processo. Seu principal objetivo é conceder aos projetos de Desenvolvimento de Software padrões e procedimentos, visando garantir qualidade, desempenho e completa satisfação dos clientes, com resultados de alto valor agregado e condizentes com as necessidades estabelecidas. O processo deverá padronizar as atividades para as equipes de desenvolvimento da empresa, garantindo uniformidade em suas atividades de desenvolvimento de software. O processo deverá ser atualizado sempre que necessário, garantindo aderência para a realidade e objetivos estratégicos da MSTECH.&lt;br /&gt;
&lt;br /&gt;
Todos os documentos obrigatórios e auxiliares dos projetos deverão ficar armazenados nos locais definidos pelo processo de desenvolvimento de software, sendo mantido para isso um sistema que possui a função de repositório. Já os artefatos técnicos, que farão parte do Produto desenvolvido pelo projeto, deverão estar presentes no Sistema de Gestão de Configuração, contemplados como parte das Baselines do Produto. Todas as alterações nos documentos precisam ser registra-das nos respectivos locais de armazenamento, de acordo com as diretrizes da Gestão de Configuração (GCO), assim como as demais regras de acesso, nomenclaturas e controles de versões.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Gestão de Portfólio de Projetos''' é utilizado pelos responsáveis da Gestão de Portfólio de Projetos (GPP) e tem como objetivo principal realizar a gestão da carteira de projetos e clientes da MSTECH. O processo possui duas fases, sendo que a primeira é executada anualmente (ou quando for estritamente necessário) e a segunda é cíclica. Através da definição dos Fatores Comerciais e suas respectivas Priorizações, a Presidência, em conjunto com o responsável da Gestão de Portfólio de Projetos deverá organizar os Objetivos Estratégicos da empresa e, por fim, oficializar a Estratégia do Portfólio de Projetos. Tal Estratégia visa manter a aderência dos processos e projetos de acordo com os objetivos organizacionais, buscando, como foco principal, resultados satisfatórios para os clientes.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Garantia da Qualidade''' é utilizado pela equipe QA e demonstra a expectativa da empresa na aderência e conformidade das atividades executadas com base nos Processos de Trabalho definidos. Este processo garantirá que todos os Processos de Trabalho definidos estão sendo seguidos de forma correta e íntegra, as auditorias QA dos projetos devem ser planejadas nas fases do ciclo de vida do projeto, nos marcos de 50% (projetos com duração dois meses), mensal (projetos com duração maior que dois meses) e antes das entregas ao cliente, no que tange as auditorias QA do processo organizacional da Gestão de Portfólio de Projetos devem ser planejadas no “Plano de Garantia da Qualidade”. Nesse contexto, o documento “Plano de Garantia da Qualidade” deverá ser elaborado anualmente e, atualizado juntamente com esta Política Organizacional, servindo de suporte para a equipe QA, sendo mantidos nas ferramentas da empresa. Por fim, é importante ressaltar que a auditoria Independente de QA deverá ser planejada anualmente.&lt;br /&gt;
&lt;br /&gt;
Todas as auditorias QA devem ser executadas com a utilização de checklists de garantia da qualidade. Toda não conformidade identificada será acompanhada até a sua resolução seguindo às criticidades e prazos definidos no processo de Garantia da Qualidade. As não conformidades não solucionadas no prazo definido pela criticidade deverão ser escalonadas ao superior imediato conforme organograma da empresa. &lt;br /&gt;
&lt;br /&gt;
Os resultados das auditorias QA deverão ser reportados conforme definido no “Processo de Trabalho de Garantia da Qualidade”.&lt;br /&gt;
&lt;br /&gt;
Os '''Indicadores''' (resultado de '''Medição''') são itens essenciais para a gestão da empresa, pois apresentam, de forma condensada e objetiva, conforme necessário, a situação da empresa em diversos aspectos. Os Indicadores devem fornecer informações para:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Manter a aderência nos processos de trabalho estabelecidos, de forma geral e/ou em etapas/atividades específicas;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Gerenciar a situação dos projetos, no que tange prazo e esforço;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Aprimorar as estimativas para o planejamento dos projetos;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Apresentar subsídios para avaliar os próprios Indicadores estabelecidos.&lt;br /&gt;
&lt;br /&gt;
Todo o planejamento, desde a coleta dos Indicadores, até as ações oriundas dos resultados das Medições, está documentado e oficializado nas Diretrizes de Medição. Tal documento deverá ser revisado com periodicidade anual, juntamente com esta Política Organizacional, e validado pela Presidência da empresa.&lt;br /&gt;
&lt;br /&gt;
Para exercer cada papel nos processos, o colaborador (que pode atuar em dois ou mais papeis no mesmo projeto/processo, de acordo com o planejamento realizado e seguindo os critérios/limites de cada papel) deverá possuir requisitos mínimos de conhecimento, comprovados através de histórico profissional (viabilizado/garantido pelo departamento de Recursos Humanos), formação acadêmica, certificações, cursos/treinamentos (inclusive internos) ou pela própria atuação na MSTECH (sendo comprovada, por exemplo, via histórico de participação em outros projetos). Os requisitos para atuar em cada papel nos processos de trabalho, bem como as suas respectivas '''responsabilidades''', estão descritos no documento “Catálogo de Papeis” (disponível na página oficial de Processos de Trabalho).&lt;br /&gt;
&lt;br /&gt;
Somente o Escritório de PCP poderá alterar os Processos de Trabalho estabelecidos, mediante análise em reuniões ou através de solicitações da Presidência da empresa. Também é de responsabilidade do PCP definir se há, ou não, necessidade de novos treinamentos após mudanças nos processos de trabalho, mas é essencial que todos sejam avisados sobre as mudanças realizadas. Após a alteração de um processo, todos os projetos e áreas envolvidas devem utilizar a nova versão publicada. Essa regra é válida também para novos templates, exceto para o repositório de gestão de projetos (e seus templates) e cronograma. Não é necessário realizar nenhuma ação retroativa para ambas as situações citadas (exceto em casos em que o Escritório de PCP ou a Presidência solicitar correções/alterações).&lt;br /&gt;
&lt;br /&gt;
Os resultados gerados pelos projetos de Desenvolvimento de Software podem, também, se tornar produtos da empresa, sendo absorvidos para o Portfólio de Produtos da MSTECH. Entretanto, não é qualquer situação que se enquadra nesse conceito. Há critérios para definir se o resultado de um projeto se tornará um produto da empresa. São eles:&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há ligação/semelhança do resultado do projeto com outros produtos da empresa. Nessa esfera, também é aplicável o critério de vínculos, quando o resultado do projeto é, de alguma forma, vinculado com um, ou mais, produtos existentes, tendo a possibilidade de absorver mais um produto ao Portfólio;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há aplicabilidade do produto do projeto em outros clientes. Em muitas situações, o produto gerado pelo projeto poderia ser comercializado com outros clientes devido ao seu conteúdo, ou devido à sua estrutura – compatível com a necessidade de outros clientes;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há diretrizes comerciais de alto nível, geralmente definidas pela Presidência da empresa ou com base na estratégia organizacional;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se há um nível baixo de customização necessária para a adaptação genérica do Produto gerado pelo projeto. Quando um produto é desenvolvido para determinado cliente, e essa entrega é específica para um negócio ou fim, geralmente não é interessante absorver esse resultado como produto, pois ele não é condizente com a necessidade de outros clientes, e nem aplicável em outras situações;&lt;br /&gt;
&lt;br /&gt;
   '''•'''      Se o produto gerado pelo projeto for estratégico para o cliente. Quando determinado cliente solicitado algo específico, e que há um grande vínculo comercial e estratégico por parte do cliente, não é interessante anexar esse resultado ao Portfólio de Produtos.&lt;br /&gt;
&lt;br /&gt;
Nesse contexto, a partir da análise dos itens supracitados, é possível determinar em qual momento um resultado de projeto se tornará um Produto da empresa, de qual forma e qual será a estratégia inicial para trabalhar essa evolução.&lt;br /&gt;
Todo o esforço de trabalho realizado com a utilização dos processos nos projetos deverá ser registrado no Sistema de Armazenamento de Horas de Trabalho, utilizando as tarefas relacionadas com o trabalho no respectivo projeto. Entretanto, o esforço utilizado com as Auditorias dos processos/projetos deverá ser registrado em um cronograma independente, pois os esforços despendidos para essas atividades não são registrados diretamente nos projetos.&lt;br /&gt;
&lt;br /&gt;
Todos os colaboradores da empresa, que atuam nos Processos de Trabalho descritos neste documento, deverão possuir estações de trabalho configuradas (hardware, software e usuário de acesso pelo Active Directory) de acordo com as suas respectivas necessidades. Todos esses itens são gerenciados diretamente pelo departamento de Gestão da Tecnologia de Informação da MSTECH. É de responsabilidade dos responsáveis pelos projetos solicitar outros recursos materiais necessários para a execução do projeto.&lt;br /&gt;
&lt;br /&gt;
Esta Política Organizacional deverá ser revisada anualmente (no mínimo) e aprovada pela Presidência da empresa, a contar da data de sua primeira publicação.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3265</id>
		<title>Politica Organizacional MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3265"/>
				<updated>2016-11-10T20:57:32Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Versão 1.0''' &lt;br /&gt;
&lt;br /&gt;
A Política Organizacional da MSTECH Educação e Tecnologia Ltda abrange regras, métodos e conceitos para os projetos de '''Desenvolvimento de Software''' de '''toda a empresa'''.Este documento possui caráter oficial e tange como modelo de referência.&lt;br /&gt;
&lt;br /&gt;
A página oficial dos Processos de Trabalho está disponível para toda a empresa. O local contém o Ciclo de Vida dos Projetos de Desenvolvimento de Software, além do fluxo geral dos Processos de Trabalho para Desenvolvimento de Software, Garantia da Qualidade e Gestão de Portfólio de Projetos. Por fim, há todos os templates de documentos utilizados pelo Processo de Desenvolvimento de Software e outros conteúdos importantes que auxiliam todos na utilização dos Processos de Trabalho. '''Todos os projetos de Desenvolvimento de Software''' (exceto Pesquisa e Desenvolvimento) '''da MSTECH devem utilizar os conteúdos supracitados''', de acordo com suas respectivas regras, além dos sistemas computacionais configurados para a gestão dos projetos/produtos e os softwares auxiliares que integram essas ferramentas.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Desenvolvimento de Software''' é utilizado diretamente pelas áreas de '''Gestão de Projetos''' e de '''Requisitos''' e '''Gestão de Configuração'''. Suas quatro fases são cronológicas e possuem relação direta. Entretanto, a primeira e a última fase são únicas por projeto, e as intermediárias se repetem (cíclicas, não necessariamente de forma linear, tornando o processo iterativo) de acordo com o número de entregas do projeto. Há também etapas de monitoramento, que abrangem paralelamente todo o processo. Seu principal objetivo é conceder aos projetos de Desenvolvimento de Software padrões e procedimentos, visando garantir qualidade, desempenho e completa satisfação dos clientes, com resultados de alto valor agregado e condizentes com as necessidades estabelecidas. O processo deverá padronizar as atividades para as equipes de desenvolvimento da empresa, garantindo uniformidade em suas atividades de desenvolvimento de software. O processo deverá ser atualizado sempre que necessário, garantindo aderência para a realidade e objetivos estratégicos da MSTECH.&lt;br /&gt;
&lt;br /&gt;
Todos os documentos obrigatórios e auxiliares dos projetos deverão ficar armazenados nos locais definidos pelo processo de desenvolvimento de software, sendo mantido para isso um sistema que possui a função de repositório. Já os artefatos técnicos, que farão parte do Produto desenvolvido pelo projeto, deverão estar presentes no Sistema de Gestão de Configuração, contemplados como parte das Baselines do Produto. Todas as alterações nos documentos precisam ser registra-das nos respectivos locais de armazenamento, de acordo com as diretrizes da Gestão de Configuração (GCO), assim como as demais regras de acesso, nomenclaturas e controles de versões.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Gestão de Portfólio de Projetos''' é utilizado pelos responsáveis da Gestão de Portfólio de Projetos (GPP) e tem como objetivo principal realizar a gestão da carteira de projetos e clientes da MSTECH. O processo possui duas fases, sendo que a primeira é executada anualmente (ou quando for estritamente necessário) e a segunda é cíclica. Através da definição dos Fatores Comerciais e suas respectivas Priorizações, a Presidência, em conjunto com o responsável da Gestão de Portfólio de Projetos deverá organizar os Objetivos Estratégicos da empresa e, por fim, oficializar a Estratégia do Portfólio de Projetos. Tal Estratégia visa manter a aderência dos processos e projetos de acordo com os objetivos organizacionais, buscando, como foco principal, resultados satisfatórios para os clientes.&lt;br /&gt;
&lt;br /&gt;
O '''Processo de Trabalho de Garantia da Qualidade''' é utilizado pela equipe QA e demonstra a expectativa da empresa na aderência e conformidade das atividades executadas com base nos Processos de Trabalho definidos. Este processo garantirá que todos os Processos de Trabalho definidos estão sendo seguidos de forma correta e íntegra, as auditorias QA dos projetos devem ser planejadas nas fases do ciclo de vida do projeto, periodicamente nos marcos de 50% (projetos com duração dois meses) e mensalmente (projetos com duração maior que dois meses) e antes das entregas ao cliente. As auditorias QA do processo organizacional de Gestão de Portfólio de Projetos devem ser planejadas mensalmente e, após o planejamento anual da Gestão de Portfólio de Projetos (GPP). Nesse contexto, o documento “Plano de Garantia da Qualidade” deverá ser elaborado anualmente e, atualizado juntamente com esta Política Organizacional, servindo de suporte para a equipe QA, sendo mantidos nas ferramentas da empresa. Por fim, é importante ressaltar que a auditoria Independente de QA deverá ser realizada anualmente por um auditor externo à empresa.&lt;br /&gt;
&lt;br /&gt;
Todas as auditorias QA devem ser executadas com a utilização de checklists de garantia da qualidade. Toda não conformidade identificada será acompanhada até a sua resolução seguindo a criticidade definida como (Alta) impacto direto no projeto e (Baixa) sem impacto direto no projeto. As não conformidades não solucionadas no prazo definido pela criticidade deverão ser escalonadas ao superior imediato conforme organograma da empresa.&lt;br /&gt;
&lt;br /&gt;
Ao término de cada auditoria QA deverá ser reportado o seu resultado aos responsáveis dos projetos e da Gestão de Portfólio de Projetos para ciência, mensal às Gerências de Desenvolvimento e Negócios e trimestral à Presidência da empresa. &lt;br /&gt;
&lt;br /&gt;
Os '''Indicadores''' (resultado de '''Medição''') são itens essenciais para a gestão da empresa, pois apresentam, de forma condensada e objetiva, conforme necessário, a situação da empresa em diversos aspectos. Os Indicadores devem fornecer informações para:&lt;br /&gt;
•	Manter a aderência nos processos de trabalho estabelecidos, de forma geral e/ou em etapas/atividades específicas;&lt;br /&gt;
•	Gerenciar a situação dos projetos, no que tange prazo e esforço;&lt;br /&gt;
•	Aprimorar as estimativas para o planejamento dos projetos;&lt;br /&gt;
•	Apresentar subsídios para avaliar os próprios Indicadores estabelecidos.&lt;br /&gt;
&lt;br /&gt;
Todo o planejamento, desde a coleta dos Indicadores, até as ações oriundas dos resultados das Medições, está documentado e oficializado nas Diretrizes de Medição. Tal documento deverá ser revisado com periodicidade anual, juntamente com esta Política Organizacional, e validado pela Presidência da empresa.&lt;br /&gt;
&lt;br /&gt;
Para exercer cada papel nos processos, o colaborador (que pode atuar em dois ou mais papeis no mesmo projeto/processo, de acordo com o planejamento realizado e seguindo os critérios/limites de cada papel) deverá possuir requisitos mínimos de conhecimento, comprovados através de histórico profissional (viabilizado/garantido pelo departamento de Recursos Humanos), formação acadêmica, certificações, cursos/treinamentos (inclusive internos) ou pela própria atuação na MSTECH (sendo comprovada, por exemplo, via histórico de participação em outros projetos). Os requisitos para atuar em cada papel nos processos de trabalho, bem como as suas respectivas '''responsabilidades''', estão descritos no documento “Catálogo de Papeis” (disponível na página oficial de Processos de Trabalho).&lt;br /&gt;
&lt;br /&gt;
Somente o Escritório de PCP poderá alterar os Processos de Trabalho estabelecidos, medi-ante análise em reuniões ou através de solicitações da Presidência da empresa. Também é de responsabilidade do PCP definir se há, ou não, necessidade de novos treinamentos após mudanças nos processos de trabalho, mas é essencial que todos sejam avisados sobre as mudanças realiza-das. Após a alteração de um processo, todos os projetos e áreas envolvidas devem utilizar a nova versão publicada. Essa regra é válida também para novos templates, exceto para o repositório de gestão de projetos (e seus templates) e cronograma. Não é necessário realizar nenhuma ação retroativa para ambas as situações citadas (exceto em casos em que o Escritório de PCP ou a Presidência solicitar correções/alterações).&lt;br /&gt;
&lt;br /&gt;
Os resultados gerados pelos projetos de Desenvolvimento de Software podem, também, se tornar produtos da empresa, sendo absorvidos para o Portfólio de Produtos da MSTECH. Entretanto, não é qualquer situação que se enquadra nesse conceito. Há critérios para definir se o resultado de um projeto se tornará um produto da empresa. São eles:&lt;br /&gt;
•	Se há ligação/semelhança do resultado do projeto com outros produtos da empresa. Nessa esfera, também é aplicável o critério de vínculos, quando o resultado do projeto é, de alguma forma, vinculado com um, ou mais, produtos existentes, tendo a possibilidade de absorver mais um produto ao Portfólio;&lt;br /&gt;
•	Se há aplicabilidade do produto do projeto em outros clientes. Em muitas situações, o produto gerado pelo projeto poderia ser comercializado com outros clientes devido ao seu conteúdo, ou devido à sua estrutura – compatível com a necessidade de outros clientes;&lt;br /&gt;
•	Se há diretrizes comerciais de alto nível, geralmente definidas pela Presidência da empresa ou com base na estratégia organizacional;&lt;br /&gt;
•	Se há um nível baixo de customização necessária para a adaptação genérica do Produto gerado pelo projeto. Quando um produto é desenvolvido para determinado cliente, e essa entrega é específica para um negócio ou fim, geralmente não é interessante absorver esse resultado como produto, pois ele não é condizente com a necessidade de outros clientes, e nem aplicável em outras situações;&lt;br /&gt;
•	Se o produto gerado pelo projeto for estratégico para o cliente. Quando determinado cliente solicitado algo específico, e que há um grande vínculo comercial e estratégico por parte do cliente, não é interessante anexar esse resultado ao Portfólio de Produtos.&lt;br /&gt;
&lt;br /&gt;
Nesse contexto, a partir da análise dos itens supracitados, é possível determinar em qual momento um resultado de projeto se tornará um Produto da empresa, de qual forma e qual será a estratégia inicial para trabalhar essa evolução.&lt;br /&gt;
Todo o esforço de trabalho realizado com a utilização dos processos nos projetos deverá ser registrado no Sistema de Armazenamento de Horas de Trabalho, utilizando as tarefas relacionadas com o trabalho no respectivo projeto. Entretanto, o esforço utilizado com as Auditorias dos processos/projetos deverá ser registrado em um cronograma independente, pois os esforços despendidos para essas atividades não são registrados diretamente nos projetos.&lt;br /&gt;
Todos os colaboradores da empresa, que atuam nos Processos de Trabalho descritos neste documento, deverão possuir estações de trabalho configuradas (hardware, software e usuário de acesso pelo Active Directory) de acordo com as suas respectivas necessidades. Todos esses itens são gerenciados diretamente pelo departamento de Gestão da Tecnologia de Informação da MSTECH. É de responsabilidade dos responsáveis pelos projetos solicitar outros recursos materiais necessários para a execução do projeto.&lt;br /&gt;
Esta Política Organizacional deverá ser revisada anualmente (no mínimo) e aprovada pela Presidência da empresa, a contar da data de sua primeira publicação.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3264</id>
		<title>Politica Organizacional MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3264"/>
				<updated>2016-11-10T18:05:22Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Versão 1.0''' &lt;br /&gt;
&lt;br /&gt;
A Política Organizacional da MSTECH Educação e Tecnologia Ltda abrange regras, métodos e conceitos para os projetos de '''Desenvolvimento de Software''' de '''toda a empresa'''.Este documento possui caráter oficial e tange como modelo de referência.&lt;br /&gt;
&lt;br /&gt;
A página oficial dos Processos de Trabalho está disponível para toda a empresa. O local contém o Ciclo de Vida dos Projetos de Desenvolvimento de Software, além do fluxo geral dos Processos de Trabalho para Desenvolvimento de Software, Garantia da Qualidade e Gestão de Portfólio de Projetos. Por fim, há todos os templates de documentos utilizados pelo Processo de Desenvolvimento de Software e outros conteúdos importantes que auxiliam todos na utilização dos Processos de Trabalho. '''Todos os projetos de Desenvolvimento de Software''' (exceto Pesquisa e Desenvolvimento) '''da MSTECH devem utilizar os conteúdos supracitados''', de acordo com suas respectivas regras, além dos sistemas computacionais configurados para a gestão dos projetos/produtos e os softwares auxiliares que integram essas ferramentas.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3263</id>
		<title>Politica Organizacional MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3263"/>
				<updated>2016-11-10T18:01:58Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Versão 1.0'''&lt;br /&gt;
&lt;br /&gt;
A Política Organizacional da MSTECH Educação e Tecnologia Ltda abrange regras, métodos e conceitos para os projetos de '''Desenvolvimento de Software''' de '''toda a empresa'''.Este documento possui caráter oficial e tange como modelo de referência.&lt;br /&gt;
&lt;br /&gt;
A página oficial dos Processos de Trabalho está disponível para toda a empresa. O local contém o Ciclo de Vida dos Projetos de Desenvolvimento de Software, além do fluxo geral dos Processos de Trabalho para Desenvolvimento de Software, Garantia da Qualidade e Gestão de Portfólio de Projetos. Por fim, há todos os templates de documentos utilizados pelo Processo de Desenvolvimento de Software e outros conteúdos importantes que auxiliam todos na utilização dos Processos de Trabalho. '''Todos os projetos de Desenvolvimento de Software''' (exceto Pesquisa e Desenvolvimento) '''da MSTECH devem utilizar os conteúdos supracitados''', de acordo com suas respectivas regras, além dos sistemas computacionais configurados para a gestão dos projetos/produtos e os softwares auxiliares que integram essas ferramentas.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3262</id>
		<title>Politica Organizacional MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3262"/>
				<updated>2016-11-10T18:01:25Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Versão 1.0'''&lt;br /&gt;
&lt;br /&gt;
A Política Organizacional da MSTECH Educação e Tecnologia Ltda abrange regras, métodos e conceitos para os projetos de '''Desenvolvimento de Software''' de '''toda a empresa'''. Este documento possui caráter oficial e tange como modelo de referência.&lt;br /&gt;
&lt;br /&gt;
A página oficial dos Processos de Trabalho está disponível para toda a empresa. O local contém o Ciclo de Vida dos Projetos de Desenvolvimento de Software, além do fluxo geral dos Processos de Trabalho para Desenvolvimento de Software, Garantia da Qualidade e Gestão de Portfólio de Projetos. Por fim, há todos os templates de documentos utilizados pelo Processo de Desenvolvimento de Software e outros conteúdos importantes que auxiliam todos na utilização dos Processos de Trabalho. '''Todos os projetos de Desenvolvimento de Software''' (exceto Pesquisa e Desenvolvimento) '''da MSTECH devem utilizar os conteúdos supracitados''', de acordo com suas respectivas regras, além dos sistemas computacionais configurados para a gestão dos projetos/produtos e os softwares auxiliares que integram essas ferramentas.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3261</id>
		<title>Politica Organizacional MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Politica_Organizacional_MSTECH&amp;diff=3261"/>
				<updated>2016-11-10T17:56:32Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: Criou página com ''''Versão 1.0 - publicada em 10/11/2016  A Política Organizacional da MSTECH Educação e Tecnologia Ltda abrange regras, méto-dos e conceitos para os projetos de Desenvolv...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Versão 1.0 - publicada em 10/11/2016&lt;br /&gt;
&lt;br /&gt;
A Política Organizacional da MSTECH Educação e Tecnologia Ltda abrange regras, méto-dos e conceitos para os projetos de Desenvolvimento de Software de toda a empresa. Este do-cumento possui caráter oficial e tange como modelo de referência.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3260</id>
		<title>Políticas dos processos MSTECH</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Pol%C3%ADticas_dos_processos_MSTECH&amp;diff=3260"/>
				<updated>2016-11-10T17:27:17Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* [https://wikipedia.mstech.com.br/index.php/Politica_de_Padronizacao_de_Codigo_MSTECH Política de Padronização de Código da MSTECH] - '''(em construção)'''&lt;br /&gt;
&lt;br /&gt;
* [https://wikipedia.mstech.com.br/index.php/Politica_Organizacional_MSTECH Política Organizacional da MSTECH] - '''(em construção)'''&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Diretrizes_de_Comunica%C3%A7%C3%A3o&amp;diff=3081</id>
		<title>Diretrizes de Comunicação</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Diretrizes_de_Comunica%C3%A7%C3%A3o&amp;diff=3081"/>
				<updated>2016-10-24T16:22:24Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Evento&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Responsável (emissor)&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Destinatários&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Canal&lt;br /&gt;
! scope=&amp;quot;col&amp;quot;| Frequência&lt;br /&gt;
|-&lt;br /&gt;
|Entendimento das necessidades do cliente - negócios&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Reponsável pela Oportunidade&lt;br /&gt;
|Reunião	&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Entendimento das necessidades do cliente - cliente	&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Cliente&lt;br /&gt;
|Reunião&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Estimativas de requisitos&lt;br /&gt;
|Scrum Master&lt;br /&gt;
|Product Owner&lt;br /&gt;
|E-mail/ Reuniões&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Divulgação dos subsídios da proposta&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Responsável pela Oportunidade, Escritório de PCP, Scrum Master(s), Especialista(s)&lt;br /&gt;
|E-mail&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Transição&lt;br /&gt;
|Responsável pela Oportunidade&lt;br /&gt;
|Product Owner(s), Scrum Master(s), Analista de PCP, Representante do Departamento Jurídico, Responsável pela Gerência de Portfólio de Projetos,  Especialista(s)&lt;br /&gt;
|Reunião&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Reporte da auditoria da fase de iniciação&lt;br /&gt;
|Analista de GQA&lt;br /&gt;
|Product Owner&lt;br /&gt;
|E-mail&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Vínculo do contrato ao hub&lt;br /&gt;
|Representante do Departamento Jurídico&lt;br /&gt;
|Escritório de PCP&lt;br /&gt;
|E-mail&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Solicitação de projeto contábil&lt;br /&gt;
|Analista de PCP&lt;br /&gt;
|Controladoria&lt;br /&gt;
|Registro no Sharepoint&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Criação de ambientes&lt;br /&gt;
|Analista de PCP&lt;br /&gt;
|Product Owner, Scrum Master, Time Scrum, Escritório de PCP, Equipe de GQA&lt;br /&gt;
|E-mail&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Atribuição de risco&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Responsável pelo risco	&lt;br /&gt;
|Issue no Redmine&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Análise de viabilidade inicial&lt;br /&gt;
|Responsável pela Gerência de Portfólio de Projetos&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Issue no Redmine&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Apresentação do planejamento&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Analista de GQA, Analista de Operação, Auditor Técnico de Baseline&lt;br /&gt;
|Issue no Redmine&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Comprometimento da equipe&lt;br /&gt;
|Analista de GQA, Analista de Operação,  Auditor Técnico de Baseline&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Issue no Redmine&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Reporte da auditoria da fase de planejamento&lt;br /&gt;
|Analista de GQA&lt;br /&gt;
|Product Owner&lt;br /&gt;
|E-mail&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Divulgação de especificação da arquitetura&lt;br /&gt;
|Arquiteto de Soluções&lt;br /&gt;
|Time Scrum&lt;br /&gt;
|E-mail&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Apresentação do escopo do projeto&lt;br /&gt;
|Product Owner	&lt;br /&gt;
|Time Scrum&lt;br /&gt;
|Reunião de Grooming/ Planning&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Definição da tecnologia&lt;br /&gt;
|Time Scrum&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Reunião de Grooming/ Planning&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Pontuação dos requisitos&lt;br /&gt;
|Time Scrum&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Reunião de Planning&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Coleta de aceite do cliente&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Cliente&lt;br /&gt;
|Reunião/ E-mail&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Reporte de auditoria técnica de baseline&lt;br /&gt;
|Auditor Técnico de Baseline&lt;br /&gt;
|Scrum Master&lt;br /&gt;
|Issue no Redmine&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Reporte de auditoria de execução&lt;br /&gt;
|Analista de GQA&lt;br /&gt;
|Product Owner, Scrum Master&lt;br /&gt;
|E-mail&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Aceite de tarefas concluídas&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Time Scrum&lt;br /&gt;
|Reunião de Review&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Sugestão de mudança no processo&lt;br /&gt;
|Time Scrum&lt;br /&gt;
|Grupo de Processos&lt;br /&gt;
|Issue no Redmine&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Solicitação de mudança - equipe&lt;br /&gt;
|Time Scrum&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Issue no Redmine&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Solicitação de mudança - outros&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Não se aplica&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Análise de viabilidade 50%&lt;br /&gt;
|Responsável pela Gerência de Portfólio de Projetos&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Issue no Redmine&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Registro de problemas&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Responsável pela resolução do problema&lt;br /&gt;
|Issue no Redmine&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Suspensão do projeto&lt;br /&gt;
|Presidência&lt;br /&gt;
|Product Owner&lt;br /&gt;
|E-mail&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Conclusão do projeto&lt;br /&gt;
|Product Owner&lt;br /&gt;
|Escritório de PCP&lt;br /&gt;
|E-mail&lt;br /&gt;
|Pontual&lt;br /&gt;
|-&lt;br /&gt;
|Reporte de auditoria de encerramento&lt;br /&gt;
|Analista de GQA&lt;br /&gt;
|Product Owner&lt;br /&gt;
|E-mail&lt;br /&gt;
|Pontual&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Atribui%C3%A7%C3%A3o_1.0.5.0&amp;diff=3068</id>
		<title>Atribuição 1.0.5.0</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Atribui%C3%A7%C3%A3o_1.0.5.0&amp;diff=3068"/>
				<updated>2016-10-20T16:36:29Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Verificação de Segurança */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sistemas Verificados ==&lt;br /&gt;
&lt;br /&gt;
*Atribuição de aula, versão 1.0.5.0&lt;br /&gt;
*CoreSSO, versão 1.28.0.0&lt;br /&gt;
*Gestão acadêmica, versão 1.65.0.0&lt;br /&gt;
*Gestão acadêmica API, versão 1.61.0.0&lt;br /&gt;
&lt;br /&gt;
== Verificação de Segurança ==&lt;br /&gt;
&lt;br /&gt;
== Verificação de Desempenho ==&lt;br /&gt;
&lt;br /&gt;
=== Observação do teste ===&lt;br /&gt;
&lt;br /&gt;
Durante a construção dos cenários de testes foram encontrados alguns bugs, segue relação dos mesmos abaixo:&lt;br /&gt;
* Imagens faltando no carregamento da página.&lt;br /&gt;
* Erro ao abrir o painel de controle.&lt;br /&gt;
* O sistema não exibe loader para o usuário, este ponto não é interessante para a experiência do usuário, tendo em vista que a impressão que o sistema esta travado.&lt;br /&gt;
* Na tela de cadastro de vaga ao clicar em &amp;quot;Enviar&amp;quot; não é exibido nenhuma informação que a página está carregando e é possível interagir com a tela. Deste modo é possível forçar um erro no sistema ao clicar novamente no botão &amp;quot;Enviar&amp;quot;.&lt;br /&gt;
* Na tela de cadastro de vaga ao clicar em &amp;quot;Enviar&amp;quot; novamente enquanto a tela carrega o pop-up exibido não habilita as ações dos botões.&lt;br /&gt;
* Não são todas as mensagens de erro (mensagens com o fundo vermelho) que são salvas no banco de dados.&lt;br /&gt;
&lt;br /&gt;
Para a realização dos teste foi utilizado:&lt;br /&gt;
* 1 Servidor de banco dados: SQL&lt;br /&gt;
* 1 Servidor de banco de dados: Mongo&lt;br /&gt;
* 1 Servidor ARR&lt;br /&gt;
* 2 Servidores web (denominados WEB1 e WEB2)&lt;br /&gt;
* 1 Controller&lt;br /&gt;
* 1 Test agent&lt;br /&gt;
&lt;br /&gt;
Para melhor visualização nos relatórios o cenário 1 foi abreviado para C1 e o cenário 2 para C2.&lt;br /&gt;
&lt;br /&gt;
=== Análise do teste ===&lt;br /&gt;
&lt;br /&gt;
* Dados obtidos nos dois cenários de teste&lt;br /&gt;
&lt;br /&gt;
A aplicação possui diferentes comportamentos com relação ao hardware utilizado no momento de considerar ou não a SEDE. O processamento possui grande variação entre os webs quando a atribuição de aulas considera o vinculo SEDE, um dos servidores web acaba tendo processamento superior. Neste cenário, enquanto a distribuição pelo ARR estava em 52,64% para o WEB1 e 47,36 para o WEB2 a diferença de processamento entre eles foi superior a 30%. Quando, na atribuição, não é considerada o vínculo, o processamento entre os servidores web é mais equilibrado.&lt;br /&gt;
&lt;br /&gt;
O mesmo cenário de variação observada no processador pode ser observada na memória e na rede enquanto os testes eram executados. Referente ao cenário 2, o processador possui uma elevada taxa de mudança de contexto, o que significa que o processador é compartilhado repetidamente, por exemplo, por muitos segmentos de igual prioridade. A alta taxa de contexto-chave muitas vezes indica que existem muitos segmentos que competem para os processadores no sistema. A taxa de trocas de contexto também pode afetar o desempenho de computadores com múltiplos processadores.&lt;br /&gt;
&lt;br /&gt;
Foi possível observar os pontos listados abaixo durante a execução dos teste:&lt;br /&gt;
*1) Quando considerado o vínculo SEDE, a memória virtual comprometida dos servidores web ficam próximos da utilização do servidor de banco de dados. Quando não é considerado, o servidor mais utilizado é o do banco de dados, enquanto o ARR, WEB01, e WEB02 possui uma quantidade próxima de utilização.&lt;br /&gt;
*2) Quanto maior a quantidade de usuários no cenário 2 menor o tempo ocioso do disco, enquanto no cenário 1 o processamento é estável.&lt;br /&gt;
*3) A fila do disco está dentro do valor recomendado.&lt;br /&gt;
*4) A média da quantidade de sessões foi superior no cenário 1.&lt;br /&gt;
*5) A expectativa de vida da página é superior quando o cenário 2 é executado.&lt;br /&gt;
&lt;br /&gt;
=== Cenários de uso ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #1 - Atribuição com lista de importação que não considera vínculo sede.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time: Atraso constante (segundos) || Think Time: Desvio (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Acessar tela de login || style=&amp;quot;text-align: center; | 5 || style=&amp;quot;text-align: center; | 1&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Realizar login || style=&amp;quot;text-align: center; | 15 || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Selecionar sistema || style=&amp;quot;text-align: center; | 6 || style=&amp;quot;text-align: center; | 1&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Acessar tela &amp;quot;Atribuição de aula&amp;quot; || style=&amp;quot;text-align: center; | 5 || style=&amp;quot;text-align: center; | 1 &lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher campo &amp;quot;Fase&amp;quot; || style=&amp;quot;text-align: center; | 7 || style=&amp;quot;text-align: center; | 2&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher campo &amp;quot;Cenário&amp;quot; || style=&amp;quot;text-align: center; | 7 || style=&amp;quot;text-align: center; | 2&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Clicar em &amp;quot;Pesquisar&amp;quot; || style=&amp;quot;text-align: center; | 4 || style=&amp;quot;text-align: center; | 1 &lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Clicar em &amp;quot;Concluir&amp;quot; || style=&amp;quot;text-align: center; | 10 || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Acessar painel de vagas || style=&amp;quot;text-align: center; | 10 || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #2 - Atribuição com lista de importação que não considera vínculo sede.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time: Atraso constante (segundos) || Think Time: Desvio (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Acessar tela de login || style=&amp;quot;text-align: center; | 5 || style=&amp;quot;text-align: center; | 1&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Realizar login || style=&amp;quot;text-align: center; | 15 || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Selecionar sistema || style=&amp;quot;text-align: center; | 6 || style=&amp;quot;text-align: center; | 1&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Acessar tela &amp;quot;Atribuição de aula&amp;quot; || style=&amp;quot;text-align: center; | 5 || style=&amp;quot;text-align: center; | 1 &lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher campo &amp;quot;Fase&amp;quot; || style=&amp;quot;text-align: center; | 7 || style=&amp;quot;text-align: center; | 2&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher campo &amp;quot;Cenário&amp;quot; || style=&amp;quot;text-align: center; | 7 || style=&amp;quot;text-align: center; | 2&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Clicar em &amp;quot;Pesquisar&amp;quot; || style=&amp;quot;text-align: center; | 4 || style=&amp;quot;text-align: center; | 1 &lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Clicar em &amp;quot;Concluir&amp;quot; || style=&amp;quot;text-align: center; | 10 || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Acessar painel de vagas || style=&amp;quot;text-align: center; | 10 || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TOP queries mais lentas ===&lt;br /&gt;
&lt;br /&gt;
* Item 1&lt;br /&gt;
: Média do CPU: 6256&lt;br /&gt;
: Tempo decorrido: 18156&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;sql&amp;quot; line=&amp;quot;1&amp;quot; &amp;gt;&lt;br /&gt;
INSERT INTO @teachersAttributed&lt;br /&gt;
	SELECT a.TeacherEnrollment_Id&lt;br /&gt;
	FROM Attribution AS a WITH(NOLOCK)&lt;br /&gt;
	INNER JOIN AttributionStep AS ats WITH(NOLOCK)&lt;br /&gt;
		ON a.Id = ats.Attribution_Id&lt;br /&gt;
	WHERE &lt;br /&gt;
		a.Process_Id = @processId&lt;br /&gt;
		AND ats.Step_Id = @stepId &lt;br /&gt;
		AND ats.Situation = 2&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Item 2&lt;br /&gt;
: Média do CPU: 839&lt;br /&gt;
: Tempo decorrido: 75624&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;sql&amp;quot; line=&amp;quot;1&amp;quot; &amp;gt;&lt;br /&gt;
SELECT TOP (1) &lt;br /&gt;
		Result.[Rank]&lt;br /&gt;
    FROM (&lt;br /&gt;
			SELECT &lt;br /&gt;
				lc.[Rank] AS [Rank]&lt;br /&gt;
			FROM &lt;br /&gt;
				ListContent AS lc WITH(NOLOCK)&lt;br /&gt;
			INNER JOIN TeacherEnrollment AS te WITH(NOLOCK)&lt;br /&gt;
				ON lc.TeacherEnrollment_Id = te.Id&lt;br /&gt;
				AND te.State = 1&lt;br /&gt;
			INNER JOIN JourneyList AS jl WITH(NOLOCK)&lt;br /&gt;
				ON te.JourneyList_Id = jl.Id&lt;br /&gt;
				AND jl.State = 1&lt;br /&gt;
			WHERE&lt;br /&gt;
				lc.State = 1&lt;br /&gt;
				AND lc.Discipline_Id = @disciplineId&lt;br /&gt;
				AND lc.ListImport_Id = @listImportId&lt;br /&gt;
				AND ((@localExecution = 1 AND lc.School_Id = @schoolId) OR (@localExecution = 2))&lt;br /&gt;
				AND NOT EXISTS (SELECT 1 FROM @teachersAttributed ta WHERE ta.TeacherEnrollment_Id = lc.TeacherEnrollment_Id)&lt;br /&gt;
		) AS Result&lt;br /&gt;
    ORDER BY Result.[Rank] ASC&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Resultado dos testes ===&lt;br /&gt;
Nesta seção serão apresentados os resultados obtidos da execução dos testes.&lt;br /&gt;
&lt;br /&gt;
*'''Processador''' &lt;br /&gt;
&lt;br /&gt;
: Contador: Percentagem de tempo ocioso.&lt;br /&gt;
: Descrição: Este contador fornece quanto tempo o disco permaneceu em estado de repouso, ou seja, todos os pedidos do sistema operacional para o disco ter sido concluída e há zero de pedidos pendentes. Este contador varia de 100 (ou seja, sempre ocioso) para 0 (ou seja, sempre ocupado).&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
: Análise: O disco fica ocioso.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-10-20 AtribuicaoAulas TempoOcioso.png]]&lt;br /&gt;
&lt;br /&gt;
: Contador: Percentagem de espaço livre.&lt;br /&gt;
: Descrição: Mostra a porcentagem do espaço total utilizável no disco lógico selecionado.&lt;br /&gt;
: Limite recomendado: Acima de 25%.&lt;br /&gt;
: Análise: Aplicação está dentro do recomendado.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-10-20 Atribuicao EspacoLivre.png]]&lt;br /&gt;
&lt;br /&gt;
: Tempo total do processador.&lt;br /&gt;
: Descrição: Mede a utilização da CPU de cada processador.&lt;br /&gt;
: Limite recomendado: Não exceder 80% por mais de 10 minutos ao longo do período de teste.&lt;br /&gt;
: Análise: Aplicação está dentro do recomendando.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-10-20 Atribuicao TempoTotalProcessador.png]]&lt;br /&gt;
&lt;br /&gt;
: Contador: Mudança de contexto.&lt;br /&gt;
: Descrição: A mudança de contexto ocorre quando o kernel muda o processador de um segmento para outro, por exemplo, quando um segmento com uma prioridade maior do que o segmento em execução torna-se pronto. &lt;br /&gt;
: Limite recomendado: Quanto menor melhor.&lt;br /&gt;
: Análise: Grande variação entre os servidores WEB quando executado o cenário 2.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-10-20 Atribuicao MudancaContexto.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Memória''' &lt;br /&gt;
&lt;br /&gt;
: Contador: Páginas/segundo.&lt;br /&gt;
: Descrição: Mede o número de páginas por segundo que são paginadas fora da memória RAM para a memória virtual.&lt;br /&gt;
: Limite recomendado: Se o número for alto indica falhas graves. O limite normalmente é de 20 páginas/s&lt;br /&gt;
: Análise: Grande quantidade de páginas quando executado o cenário 2.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-10-20 Atribuicao PaginasSegundo.png]]&lt;br /&gt;
&lt;br /&gt;
: Contador: % Memória virtual comprometida.&lt;br /&gt;
: Descrição: Indica a percentagem da memória comprometida utilizada dentro do limite dado pela soma da memória RAM e Page File.&lt;br /&gt;
: Limite recomendado: Abaixo de 75% e que não tenha grande variação no indicador.&lt;br /&gt;
: Análise: Aplicação está dentro do recomendado.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-10-20 Atribuicao MemoriaVirtualComprometida.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
: Contador: Memória disponível em MBytes.&lt;br /&gt;
: Descrição: Indica quantidade de memória disponível para alocação em MBytes.&lt;br /&gt;
: Limite recomendado: Se o valor for inferior a 20/25 por cento de RAM instalada é uma indicação de memória insuficiente. Menos de 100 MB é uma indicação de que o sistema é muito carente de memória e paginação.&lt;br /&gt;
: Análise: Em verificação&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-10-20 Atribuicao MemoriaDisponivel.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Network''' &lt;br /&gt;
&lt;br /&gt;
: Contador: Kbytes totais pela interface de rede.&lt;br /&gt;
: Descrição: Indica quantos Kbytes foram enviados e recebidos a cada segundo pela interface de rede.&lt;br /&gt;
: Limite recomendado: Menor que 5 Mbytes para uma rede de 100Mbps, menor que 50 Mbytes para uma rede de 1000 Mbps. (Quanto menor melhor).&lt;br /&gt;
: Análise: Aplicação está dentro do recomendado.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-10-20 Atribuicao InterfaceTotalRede.png]]&lt;br /&gt;
&lt;br /&gt;
: Contador: Falhas de conexão (TCP)&lt;br /&gt;
: Descrição: Este é o número bruto de conexões TCP que falharam desde que o servidor foi iniciado. Uma falha normalmente indica uma perda de dados em lugar no processo. A perda pode ocorrer em muitos locais. Esta poderia ser uma indicação de um outro dispositivo que está sendo para baixo, ou problemas com a configuração do lado do cliente do software. &lt;br /&gt;
: Limite recomendado: Quanto menor melhor.&lt;br /&gt;
: Análise: O servidor WEB1 possui uma quantidade superior de falhas.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-10-20 Atribuicao ConexoesFalhas.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''SQL''' &lt;br /&gt;
&lt;br /&gt;
: Contador: Expectativa de vida da página.&lt;br /&gt;
: Descrição: Indica o número em segundos que uma página vai ficar na área de buffers, sem referências.&lt;br /&gt;
: Limite recomendado: Quanto menor melhor.&lt;br /&gt;
: Análise:  No cenário 2 a expectativa de vida é superior.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-10-20 Atribuicao ExpectativaVidaPagina.png]]&lt;br /&gt;
&lt;br /&gt;
: Contador: Request bloqueados.&lt;br /&gt;
: Descrição: Informa a quantidade de resquest bloqueados.&lt;br /&gt;
: Limite recomendado: Quanto menor melhor.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-10-20 Atribuicao RequestsBloqueados.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Aplicação'''&lt;br /&gt;
&lt;br /&gt;
: Dado: Sampler&lt;br /&gt;
:Descrição: Informa a quantidade threads.&lt;br /&gt;
: Limite recomendado: Quanto maior melhor.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-10-20 Atribuicao Sampler.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
: Dado: 90% dos melhores tempos de resposta&lt;br /&gt;
:Descrição: Informa os 90% melhores tempos de respostas.&lt;br /&gt;
: Limite recomendado: Quanto menor melhor.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-10-20 Atribuicao 90MelhoresTemposRespostas.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
: Dado: Porcentagem de erros&lt;br /&gt;
:Descrição: Informa porcentagem de erro no sistema durante os testes.&lt;br /&gt;
: Limite recomendado: Quanto menor melhor.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-10-20 Atribuicao PorcentagemErros.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
: Dado: Vazão&lt;br /&gt;
:Descrição: Informa a quantidade de dados transferidos.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-10-20 Atribuicao RequestsSegundo.png]]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Verifica%C3%A7%C3%A3o_de_seguran%C3%A7a_e_desempenho&amp;diff=2878</id>
		<title>Verificação de segurança e desempenho</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Verifica%C3%A7%C3%A3o_de_seguran%C3%A7a_e_desempenho&amp;diff=2878"/>
				<updated>2016-10-03T21:00:21Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;O objetivo da '''verificação de segurança e desempenho''' é analisar através dos testes não funcionais dois dos principais requisitos não funcionais que podem afetar de forma drástica a estabilidade e a qualidade das nossas entregas, sendo de extrema importância na obtenção de um diagnóstico cada vez mais preciso nas ações de melhoria contínua e na garantia da qualidade, visando alcançar patamares mais elevados no desenvolvimento dos nossos produtos.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos para execução da verificação de segurança e desempenho ==&lt;br /&gt;
&lt;br /&gt;
*Providenciar a publicação do sistema/aplicação, com a última versão estável, em ambiente de teste administrado pelo DevOps;&lt;br /&gt;
*Definir o escopo do teste de segurança e desempenho;&lt;br /&gt;
*Descrição resumida das funcionalidades do sistema/aplicação, considerar também as funcionalidades mais críticas (que diferenciam e destacam o produto);&lt;br /&gt;
*Informação da existência de problemas de segurança e desempenho conhecidos no sistema/aplicação;&lt;br /&gt;
*Definir as permissões por nível de usuário para as principais funcionalidades e ativos do sistema(lista de credenciais ativas(usuário e senha)com pelo menos um usuário para cada nível de permissão.&lt;br /&gt;
&lt;br /&gt;
== Verificação de segurança ==&lt;br /&gt;
&lt;br /&gt;
A verificação de segurança consiste identificar vulnerabilidades, classificá-las e indicar estratégias de mitigação para estas. É realizada uma análise ativa na qual são simulados ataques a um determinado sistema, identificando vulnerabilidades que podem ser exploradas em um ataque real.&lt;br /&gt;
&lt;br /&gt;
Uma '''vulnerabilidade''' é uma falha ou fraqueza no design, implementação, operação ou gerenciamento de um sistema que pode ser explorada a fim de violar a política de segurança do mesmo. Uma '''ameaça''' é um ataque em potencial que, explorando uma vulnerabilidade, pode comprometer os ativos de uma aplicação (recursos, dados, funcionalidades).&lt;br /&gt;
&lt;br /&gt;
Esse processo, conhecido como ''&amp;quot;Vulnerability Assessment&amp;quot;'', deve ser executado em uma versão estável do sistema, após a etapa de desenvolvimento. Primeiramente o sistema é submetido a ''scanners'' de vulnerabilidades automáticos. As vulnerabilidades encontradas pelos ''scripts'' automáticos são então verificadas, para eliminar falsos positivos.&lt;br /&gt;
&lt;br /&gt;
Após o processo automático, o sistema é verificado manualmente por vulnerabilidades de detecção mais difícil, seguindo as diretrizes do [https://www.owasp.org/index.php/OWASP_Testing_Guide_v4_Table_of_Contents OWASP Guide v4]&lt;br /&gt;
&lt;br /&gt;
A verificação de segurança é executada por [mailto:paulo.souza@mstech.com.br Paulo Roberto Lopes de Souza]&lt;br /&gt;
&lt;br /&gt;
=== Ferramentas utilizadas ===&lt;br /&gt;
&lt;br /&gt;
*'''Ferramentas de Proxy web''' (WebScarab,CAT,OWASP ZAP,Paros)&lt;br /&gt;
*'''''Scanners'' de vulnerabilidades automatizados''' (WCSA,OWASP ZAP,N-Stalker,Web Securify,Microsoft WACA,W3AF,VEGA)&lt;br /&gt;
*'''''Sniffers''''' (Wireshark,Ettercap)&lt;br /&gt;
*'''Gerador de pacotes e requisições ''HTTP''''' (Engage Packet Builder,WebScarab,CAT)&lt;br /&gt;
&lt;br /&gt;
== Verificação de desempenho ==&lt;br /&gt;
&lt;br /&gt;
A verificação de desempenho é uma classe de testes implementada e executada para caracterizar o desempenho relacionado a características do sistema/produto, como fluxos de execução, tempos de respostas e limites operacionais. A verificação de desempenho abrange os seguintes tipos de testes:&lt;br /&gt;
&lt;br /&gt;
*'''Teste de carga''': Verifica a aceitabilidade do comportamento de desempenho do objeto de teste em condições operacionais variáveis (como número de usuários, número de transações, entre outros), enquanto as configurações permanecem as mesmas.&lt;br /&gt;
&lt;br /&gt;
*'''Teste de stress:''' Verifica a aceitabilidade do comportamento de desempenho do objeto de teste quando condições anormais ou externas forem encontradas, como a redução dos recursos ou um número extremamente alto de usuários.&lt;br /&gt;
&lt;br /&gt;
*'''Teste de desempenho:''' Testa a aplicação em uma situação normal de uso, verificando se o tempo de resposta e a utilização do hardware são os desejados.&lt;br /&gt;
&lt;br /&gt;
A verificação de desempenho é executada por [mailto:taynara.nakashima@mstech.com.br Taynara Nakashima]&lt;br /&gt;
&lt;br /&gt;
=== Ambiente padrão de teste ===&lt;br /&gt;
&lt;br /&gt;
Para a realização dos testes foi criado um ambiente padrão composto de servidores web e servidor SQL com distribuição de carga pelo ARR. A VM utilizada para simular usuários navegando pelo sistema é denominado Test Agent e o controlador dos agentes denominado Test Controller. Abaixo é apresentada a configuração dos equipamentos que compõe o ambiente gerador de carga para os testes.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Ambiente padrão de teste&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|ARR&lt;br /&gt;
|Estão configurados com DFS entre os arquivos de sistema. Cada um tem 4 núcleos, 4GB de RAM e disco de 200GB dinâmico.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|HOST&lt;br /&gt;
|É um Xeon 2.3 Ghz com 48 núcleos de 384GBde RAM.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Servidores Web&lt;br /&gt;
|Possuem 8 núcleos cada, 6GB de RAM e disco de 100GB dinâmico. O acesso ao site é através de uma pasta compartilhada no servidor hospedeiro, utilizando o parâmetro caspol do .NET 32 e 64 bits v3.5 e 4 com opção fulltrust.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Servidor SQL&lt;br /&gt;
|O SQL Server está na versão 2014 Standard e o servidor tem 16 GB de RAM, 16 núcleos, 100GB de disco para dados, 1TB de disco para bancos e 500 GB de disco de backup. Os discos de bancos e backup são volumes diretos na storage, utilizando conexão iSCSI.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Test Controller&lt;br /&gt;
|Possuem 8 núcleos e 8 GB de RAM, com disdo de 200GB para SO.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Test Agent&lt;br /&gt;
|Os slaves do JMeter possuem 8 núcleos e 8 GB de RAM com disco de 200GB para SO cada.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ferramentas utilizadas ===&lt;br /&gt;
&lt;br /&gt;
*'''Ferramenta de teste''' (JMeter)&lt;br /&gt;
*'''Web Debugging Proxy''' (Fiddler)&lt;br /&gt;
*'''Resource and Performance Monitor''' (Perfmon)&lt;br /&gt;
*'''Zabbix&lt;br /&gt;
&lt;br /&gt;
== Resultado da verificação de segurança e desempenho ==&lt;br /&gt;
&lt;br /&gt;
Como resultado da verificação de segurança e desempenho será enviado um relatório aos responsáveis do produto contendo as vulnerabilidades e itens de melhorias que deverão ser inseridas na '''Product Backlog''' e analisadas em conjunto com a equipe e responsáveis pelas verificações. Este resultado também será disponibilizado no menu &amp;quot;Produtos&amp;quot; [[https://wiki.mstech.com.br/index.php/Produtos Plataforma de Produtos MSTECH]].&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Produtos verificados  &lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;| Sistema&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Teste de desempenho&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;| Teste de segurança&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Transporte Escolar&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| [[Transporte 1.1.1.21|Versão 1.1.1.21]]&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;| [[Transporte 1.1.1.21|Versão 1.1.1.21]]&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Controle Patrimonial &lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| [[Conpat 2.25.2.0|Versão 2.25.2.0]] &lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;| [[Conpat 2.25.2.0|Versão 2.25.2.0]] &lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Biblioteca&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|[[Biblioteca 1.45.0.0|Versão 1.45.0.0]]&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Approxima&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|[[Approxima 1.0.0.74 |Versão 1.0.0.74]]&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Portal Construtor&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Almoxarifado&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|[[Almoxarifado 1.1.0.0|Versão 1.1.0.0]] &lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Atribuição de Aulas&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Avalia+&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Alimentação&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|BlueMonitor&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|BlueControlWeb&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|BlueControl&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Boletim Online&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|ClassPad&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Censo Escolar&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Central de Projetos&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|CoreSSO&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Coreedu&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Certificados&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Controle de Obras&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Controle Financeiro de Repasses&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Dupla Regência&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Educopédia&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Fiscalização e Contratos&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Fluxos DRH&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Gestão Acadêmica&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Gestão Escolar / SGP&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|[[SGP Comparação de versões 01 |Comparação de versões 01 - Verificação de ambientes]]&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Gestão Privado&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Gestão de Metas&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Loomi&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Mapa de Indicadores&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Moodle&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|[[Moodle 3.1.1 |Versão 3.1.1 - Verificação de ambientes]]&lt;br /&gt;
[[Moodle - Verificação de SO | Verificação de SO]] &lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|OpenId&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Portal Institucional&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Quadro de Horários&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Remoção&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Repositório OA&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;1&amp;quot;|Sala de Gestão&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Abertura_de_projetos_e_pr%C3%A9-projetos&amp;diff=2284</id>
		<title>Abertura de projetos e pré-projetos</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Abertura_de_projetos_e_pr%C3%A9-projetos&amp;diff=2284"/>
				<updated>2016-09-08T21:13:53Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: Limpou toda a página&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Backlog_da_equipe_de_Testes&amp;diff=1739</id>
		<title>Backlog da equipe de Testes</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Backlog_da_equipe_de_Testes&amp;diff=1739"/>
				<updated>2016-08-05T16:14:32Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Finalizados */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; Atualizado em 13/07/2016.&lt;br /&gt;
&lt;br /&gt;
==Finalizados==&lt;br /&gt;
&lt;br /&gt;
{| {{table}} class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Problema raiz'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Atividades'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Data de finalização'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Resolução'''&lt;br /&gt;
|-&lt;br /&gt;
|Não há uma categorização padrão de bugs&lt;br /&gt;
|Definir categorias&lt;br /&gt;
|11/04/2016&lt;br /&gt;
|Foi criado o documento [[Padrões para classificação de bugs]]&lt;br /&gt;
Novos campos de classificação adicionados ao TFS e ao Youtrack (apenas em projetos criados a partir de 25/05/2016).&lt;br /&gt;
|- &lt;br /&gt;
|Não há como garantir a qualidade no final da sprint apenas&lt;br /&gt;
|Definir critérios de aceite de um requisito&lt;br /&gt;
|11/04/2016&lt;br /&gt;
| 1. Requisito finalizado (todas as tarefas da sprint para o requisito terminadas)&lt;br /&gt;
2. Testes unitários aprovados (passou ou não) - Opcional&lt;br /&gt;
&lt;br /&gt;
3. Testes funcionais (pelos testers ou teste cruzado)&lt;br /&gt;
 Como comprovar teste cruzado?&lt;br /&gt;
 Criar tarefa e o escritorio validar se foi realizado&lt;br /&gt;
&lt;br /&gt;
4. Review ser no ambiente de Homologação Interna - opcional&lt;br /&gt;
&lt;br /&gt;
5. Aprovação do PO (PO aprovaria requisito com baixa criticidade)&lt;br /&gt;
|-&lt;br /&gt;
|Entender como o desenvolvedor recebe o bug: o que pode ser melhorado?&lt;br /&gt;
|Pesquisa com desenvolvedores&lt;br /&gt;
|11/04/2016&lt;br /&gt;
|Vídeos só em casos em que o problema é complicado de explicar&lt;br /&gt;
&lt;br /&gt;
Imagens - utilizar anotações na imagem e anotar, no nome da imagem, uma descrição rápida do bug + data&lt;br /&gt;
&lt;br /&gt;
Tudo, até ortografia, deve ser registrado&lt;br /&gt;
&lt;br /&gt;
Anexar também evidências de que o item foi corrigido&lt;br /&gt;
|-&lt;br /&gt;
|Entender os casos de teste: utilidade, eficácia, armazenamento&lt;br /&gt;
|Realizar dinâmica para cada um apresentar como descrever caso de teste &lt;br /&gt;
Como tratar o armazenamento dos casos de teste pensando no reaproveitamento deles&lt;br /&gt;
&lt;br /&gt;
Apresentar planilha usada pela célula do Gestão&lt;br /&gt;
|26/04/2016&lt;br /&gt;
|Realização de Dojo na construção de casos de teste&lt;br /&gt;
Avaliação do TestLink&lt;br /&gt;
|-&lt;br /&gt;
|Solicitações para não cadastrar bugs&lt;br /&gt;
|Alinhamento com a equipe de testes&lt;br /&gt;
|09/05/2016&lt;br /&gt;
|Bugs devem ser cadastrados sempre. Se foi aberto por engano, deve ser fechado, e não excluído. Não há exceções.&lt;br /&gt;
|-&lt;br /&gt;
|Acessibilidade&lt;br /&gt;
|Definir escopo dos testes&lt;br /&gt;
|30/05/2016&lt;br /&gt;
|Testar funcionalidades aparentes de acessibilidade, como tamanho de fonte e alto contraste.&lt;br /&gt;
|-&lt;br /&gt;
|Entender os casos de teste: utilidade, eficácia, armazenamento&lt;br /&gt;
|Ferramenta de registro de caso de teste: Avaliar o TestLink&lt;br /&gt;
|30/05/2016&lt;br /&gt;
|Testlink foi avaliado e, nesse momento, não parece adequado para nossa realidade. Revisitar futuramente.&lt;br /&gt;
|-&lt;br /&gt;
|Como é o apontamento de sugestões de melhorias?&lt;br /&gt;
|Estudar como registrar QoS de forma que o PO, o SM, o tester e a empresa tenham acesso.&lt;br /&gt;
|16/06/2016&lt;br /&gt;
|Pesquisa indicou que as empresas não usam QoS. Será utilizado Bug com criticidade &amp;quot;Melhoria&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|Não há uma categorização padrão de bugs&lt;br /&gt;
|Definir critérios para a priorização de severidade&lt;br /&gt;
|16/06/2016&lt;br /&gt;
| Foi criado o documento [[Padrões para definição de criticidade de bugs]]&lt;br /&gt;
|-&lt;br /&gt;
| Alocação de última hora&lt;br /&gt;
|Levantar lista do que cada tester já testou&lt;br /&gt;
|13/07/2016&lt;br /&gt;
|Foi criada uma pesquisa, onde cada Analista de testes respondeu seu nível de conhecimento em cada produto. Os resultados foram tabulados e enviados para o Escritório de Aplicação.&lt;br /&gt;
|-&lt;br /&gt;
|Não há uma categorização padrão de bugs&lt;br /&gt;
|Comunicar os desenvolvedores sobre o uso das classificações&lt;br /&gt;
|04/08/2016&lt;br /&gt;
|Foi comunicado aos SMs, POs e Desenvolvedores.&lt;br /&gt;
|-&lt;br /&gt;
|Não há como garantir a qualidade no final da sprint apenas&lt;br /&gt;
|Publicar os critérios de aceite (criticidade e categorização de bugs)&lt;br /&gt;
|04/08/2016&lt;br /&gt;
|Foram publicados os critérios de aceite e divulgado nas reuniões de PO e SM.&lt;br /&gt;
|-&lt;br /&gt;
|Entender os casos de teste: utilidade, eficácia, armazenamento&lt;br /&gt;
|Avaliar se há algum plugin gratuito do GitLab para test case&lt;br /&gt;
|04/08/2016&lt;br /&gt;
|Foi considerado o uso do Youtrack para criação de casos de testes.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Aguardando==&lt;br /&gt;
&lt;br /&gt;
{| {{table}} class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Problema raiz'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Atividades'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Equipe de avaliação'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Data de início'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Status'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Resolução'''&lt;br /&gt;
|-&lt;br /&gt;
| Descrever os testes não funcionais referente à performance||Desenvolver menu||Taynara||28/03/2016||Aguardando||&lt;br /&gt;
|-&lt;br /&gt;
| Descrever os testes não funcionais referente à performance||Desenvolver pré-requisitos||Taynara||28/03/2016||Aguardando||&lt;br /&gt;
|-&lt;br /&gt;
| Descrever os testes não funcionais referente à performance||Desenvolver questionário||Taynara||28/03/2016||Aguardando||&lt;br /&gt;
|-&lt;br /&gt;
| Não há como garantir a qualidade no final da sprint apenas||Definir um ambiente padrão de testes de homologação para a empresa||||||Aguardando||Trazer o DEVOPS junto na conversa&lt;br /&gt;
|-&lt;br /&gt;
| Acessibilidade||Não temos profissionais com muita experiência em testes de acessibilidade. É algo interessante para começarmos a estudar.||||||Aguardando||Taynara mandou um material inicial. Vamos conversar sobre essa capacitação&lt;br /&gt;
|-&lt;br /&gt;
| Acessibilidade||Incluir nos testes se o comportamento de forms  com &amp;quot;tab&amp;quot; está ok||||||Aguardando||&lt;br /&gt;
|-&lt;br /&gt;
| Hoje o teste não é obrigatório para aceite||||Ricardo / André||||Aguardando||Na review, apresentar relatório dos bugs para tomada de decisão com o PO. Divulgar isso como parte do processo.&lt;br /&gt;
|-&lt;br /&gt;
| Melhorar a produtividade Tester: como fazer mais? Materiais de estudo: onde e como se especializar?||Construir um repositório de conhecimento||||||Aguardando||&lt;br /&gt;
|-&lt;br /&gt;
| Não há como garantir a qualidade no final da sprint apenas||No sprint review, envolver o tester para que este indique como aprovado ou não o RF||Mara / Ricardo||||Aguardando||Escritório será envolvido; sugestão de nova questão no questionário da retrospectiva; testers mandarão e-mail com parecer&lt;br /&gt;
|-&lt;br /&gt;
| Descrever os testes não funcionais referente à performance||&amp;quot;Não iniciado / em desenvolvimento / entregue /finalizado&amp;quot; - Kanbam||||||Aguardando||&lt;br /&gt;
|-&lt;br /&gt;
| Não há uma organização padrão dos casos de testes||Definir o critério de organização dos casos de testes||||||Aguardando||Está sendo utilizada planilha  de casos de teste que o Gestão criou. &lt;br /&gt;
|-&lt;br /&gt;
| Pra onde caminha o processo de testes na MSTECH? (Seria interessante passar a visão da empresa sobre a importância dos testes no nosso processo de desenvolvimento)||Levar questões para SM e escritório||Ricardo||||Aguardando||&lt;br /&gt;
|-&lt;br /&gt;
| Testes de desempenho||Capacitação do teste de desempenho para os demais||||||Aguardando||Aguardando Taynara estar com menos atividades. Procurar alguma capacitação externa para desempenho e segurança&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Em andamento==&lt;br /&gt;
&lt;br /&gt;
{| {{table}} class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Problema raiz'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Atividades'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Equipe de avaliação'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Data de início'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Status'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Resolução'''&lt;br /&gt;
|-&lt;br /&gt;
| Não há uma categorização padrão de bugs||Divulgar o relatório de bugs||André||30/05/2016||Em andamento||André vai montar um relatório padrão de bugs no Excel junto com Flávia&lt;br /&gt;
|-&lt;br /&gt;
| Alocação de última hora||Checklist da planning. Perguntas para confirmar se tudo que o PO e SM tinham que fazer para o planning foi feito (especialmente alocação da base)||Karystha, Debora, Mara, Ricardo||16/06/2016||Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
| Alocação de última hora||Organizar/Comunicar/Lembrar fluxo de alocação da base||Karystha, Debora, Mara, Ricardo||16/06/2016||Em andamento||Muitas vezes os POs e SMs vão falar direto com o tester. O escritório não tem ciência da alocação.&lt;br /&gt;
|-&lt;br /&gt;
| Métricas para acompanhar a evolução da melhoria||Construção de métricas de projeto e da evolução das frentes||André / Ricardo||||Em andamento||Construção das métricas de bugs dos projetos. Em relação ao fórum, temos métricas dos itens que já foram resolvidos&lt;br /&gt;
|-&lt;br /&gt;
| Entender os casos de teste: utilidade, eficácia, armazenamento||Avaliar o uso do Youtrack para criação de caso de teste||Ricardo / Mara / Eric||16/06/2016||Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
| Calendario de alocação||Verificar a possibilidade de construir um calendário com a alocação dos testers||Mara||07/07/2016||Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
| Testers estão ficando sem alocação / sem resposta do escritório.||Verificar o problema com o escritório.||André / Mara / Ricardo||07/07/2016||Em andamento ||&lt;br /&gt;
|-&lt;br /&gt;
| ||Verificar a ideia de cada tester ficar em projetos fixos.||André / Mara / Ricardo||07/07/2016||Em andamento ||&lt;br /&gt;
|-&lt;br /&gt;
| ||Testers ficam sem atividade no começo da sprint (Halana)||André / Mara / Ricardo||07/07/2016||Em andamento ||&lt;br /&gt;
|- &lt;br /&gt;
| Testers não são considerados no planning||Testers não participam do planning||André / Mara / Ricardo||07/07/2016||Em andamento ||&lt;br /&gt;
|-&lt;br /&gt;
| ||Testers precisam ficar próximos ao projeto que estão testando e participar do ciclo||André / Mara / Ricardo||07/07/2016||Em andamento ||&lt;br /&gt;
|-&lt;br /&gt;
| Melhores práticas||Melhores práticas: testes com console aberto||Elizabeth||07/07/2016||Em andamento ||&lt;br /&gt;
|-&lt;br /&gt;
|Entender os casos de teste: utilidade, eficácia, armazenamento||Verificar armazenamento de casos de teste na Wiki||Jaque||07/07/2016||Em andamento ||&lt;br /&gt;
|-&lt;br /&gt;
| ||Testes de desempenho e segurança - Marcar um workshop (sábado)||Taynara/Paulo/Mara||07/07/2016||Em andamento ||&lt;br /&gt;
|-&lt;br /&gt;
|Falta de ambiente de testes ||Ensinar os testers a publicar||André / Mara||07/07/2016||Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
|Falta de ambiente de testes  ||Ambiente exclusivo para testes||André / Mara||07/07/2016||Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
|Aprendizado de testes não funcionais||Repositório e links para aprendizado||Taynara / Paulo||07/07/2016||Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
|Padronização de bugs||Rever e apontar sugestões no documento de padrões de cadastro de bugs da Wiki||Equipe||07/07/2016||Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
|Entender os casos de teste: utilidade, eficácia, armazenamento&lt;br /&gt;
|Verificar a ferramenta LeanTesting disponível em www.leantesting.com&lt;br /&gt;
|Equipe&lt;br /&gt;
|14/07/2016&lt;br /&gt;
|Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Backlog_da_equipe_de_Testes&amp;diff=1738</id>
		<title>Backlog da equipe de Testes</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Backlog_da_equipe_de_Testes&amp;diff=1738"/>
				<updated>2016-08-05T16:13:55Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Em andamento */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; Atualizado em 13/07/2016.&lt;br /&gt;
&lt;br /&gt;
==Finalizados==&lt;br /&gt;
&lt;br /&gt;
{| {{table}} class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Problema raiz'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Atividades'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Data de finalização'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Resolução'''&lt;br /&gt;
|-&lt;br /&gt;
|Não há uma categorização padrão de bugs&lt;br /&gt;
|Definir categorias&lt;br /&gt;
|11/04/2016&lt;br /&gt;
|Foi criado o documento [[Padrões para classificação de bugs]]&lt;br /&gt;
Novos campos de classificação adicionados ao TFS e ao Youtrack (apenas em projetos criados a partir de 25/05/2016).&lt;br /&gt;
|- &lt;br /&gt;
|Não há como garantir a qualidade no final da sprint apenas&lt;br /&gt;
|Definir critérios de aceite de um requisito&lt;br /&gt;
|11/04/2016&lt;br /&gt;
| 1. Requisito finalizado (todas as tarefas da sprint para o requisito terminadas)&lt;br /&gt;
2. Testes unitários aprovados (passou ou não) - Opcional&lt;br /&gt;
&lt;br /&gt;
3. Testes funcionais (pelos testers ou teste cruzado)&lt;br /&gt;
 Como comprovar teste cruzado?&lt;br /&gt;
 Criar tarefa e o escritorio validar se foi realizado&lt;br /&gt;
&lt;br /&gt;
4. Review ser no ambiente de Homologação Interna - opcional&lt;br /&gt;
&lt;br /&gt;
5. Aprovação do PO (PO aprovaria requisito com baixa criticidade)&lt;br /&gt;
|-&lt;br /&gt;
|Entender como o desenvolvedor recebe o bug: o que pode ser melhorado?&lt;br /&gt;
|Pesquisa com desenvolvedores&lt;br /&gt;
|11/04/2016&lt;br /&gt;
|Vídeos só em casos em que o problema é complicado de explicar&lt;br /&gt;
&lt;br /&gt;
Imagens - utilizar anotações na imagem e anotar, no nome da imagem, uma descrição rápida do bug + data&lt;br /&gt;
&lt;br /&gt;
Tudo, até ortografia, deve ser registrado&lt;br /&gt;
&lt;br /&gt;
Anexar também evidências de que o item foi corrigido&lt;br /&gt;
|-&lt;br /&gt;
|Entender os casos de teste: utilidade, eficácia, armazenamento&lt;br /&gt;
|Realizar dinâmica para cada um apresentar como descrever caso de teste &lt;br /&gt;
Como tratar o armazenamento dos casos de teste pensando no reaproveitamento deles&lt;br /&gt;
&lt;br /&gt;
Apresentar planilha usada pela célula do Gestão&lt;br /&gt;
|26/04/2016&lt;br /&gt;
|Realização de Dojo na construção de casos de teste&lt;br /&gt;
Avaliação do TestLink&lt;br /&gt;
|-&lt;br /&gt;
|Solicitações para não cadastrar bugs&lt;br /&gt;
|Alinhamento com a equipe de testes&lt;br /&gt;
|09/05/2016&lt;br /&gt;
|Bugs devem ser cadastrados sempre. Se foi aberto por engano, deve ser fechado, e não excluído. Não há exceções.&lt;br /&gt;
|-&lt;br /&gt;
|Acessibilidade&lt;br /&gt;
|Definir escopo dos testes&lt;br /&gt;
|30/05/2016&lt;br /&gt;
|Testar funcionalidades aparentes de acessibilidade, como tamanho de fonte e alto contraste.&lt;br /&gt;
|-&lt;br /&gt;
|Entender os casos de teste: utilidade, eficácia, armazenamento&lt;br /&gt;
|Ferramenta de registro de caso de teste: Avaliar o TestLink&lt;br /&gt;
|30/05/2016&lt;br /&gt;
|Testlink foi avaliado e, nesse momento, não parece adequado para nossa realidade. Revisitar futuramente.&lt;br /&gt;
|-&lt;br /&gt;
|Como é o apontamento de sugestões de melhorias?&lt;br /&gt;
|Estudar como registrar QoS de forma que o PO, o SM, o tester e a empresa tenham acesso.&lt;br /&gt;
|16/06/2016&lt;br /&gt;
|Pesquisa indicou que as empresas não usam QoS. Será utilizado Bug com criticidade &amp;quot;Melhoria&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|Não há uma categorização padrão de bugs&lt;br /&gt;
|Definir critérios para a priorização de severidade&lt;br /&gt;
|16/06/2016&lt;br /&gt;
| Foi criado o documento [[Padrões para definição de criticidade de bugs]]&lt;br /&gt;
|-&lt;br /&gt;
| Alocação de última hora&lt;br /&gt;
|Levantar lista do que cada tester já testou&lt;br /&gt;
|13/07/2016&lt;br /&gt;
|Foi criada uma pesquisa, onde cada Analista de testes respondeu seu nível de conhecimento em cada produto. Os resultados foram tabulados e enviados para o Escritório de Aplicação.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Aguardando==&lt;br /&gt;
&lt;br /&gt;
{| {{table}} class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Problema raiz'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Atividades'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Equipe de avaliação'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Data de início'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Status'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Resolução'''&lt;br /&gt;
|-&lt;br /&gt;
| Descrever os testes não funcionais referente à performance||Desenvolver menu||Taynara||28/03/2016||Aguardando||&lt;br /&gt;
|-&lt;br /&gt;
| Descrever os testes não funcionais referente à performance||Desenvolver pré-requisitos||Taynara||28/03/2016||Aguardando||&lt;br /&gt;
|-&lt;br /&gt;
| Descrever os testes não funcionais referente à performance||Desenvolver questionário||Taynara||28/03/2016||Aguardando||&lt;br /&gt;
|-&lt;br /&gt;
| Não há como garantir a qualidade no final da sprint apenas||Definir um ambiente padrão de testes de homologação para a empresa||||||Aguardando||Trazer o DEVOPS junto na conversa&lt;br /&gt;
|-&lt;br /&gt;
| Acessibilidade||Não temos profissionais com muita experiência em testes de acessibilidade. É algo interessante para começarmos a estudar.||||||Aguardando||Taynara mandou um material inicial. Vamos conversar sobre essa capacitação&lt;br /&gt;
|-&lt;br /&gt;
| Acessibilidade||Incluir nos testes se o comportamento de forms  com &amp;quot;tab&amp;quot; está ok||||||Aguardando||&lt;br /&gt;
|-&lt;br /&gt;
| Hoje o teste não é obrigatório para aceite||||Ricardo / André||||Aguardando||Na review, apresentar relatório dos bugs para tomada de decisão com o PO. Divulgar isso como parte do processo.&lt;br /&gt;
|-&lt;br /&gt;
| Melhorar a produtividade Tester: como fazer mais? Materiais de estudo: onde e como se especializar?||Construir um repositório de conhecimento||||||Aguardando||&lt;br /&gt;
|-&lt;br /&gt;
| Não há como garantir a qualidade no final da sprint apenas||No sprint review, envolver o tester para que este indique como aprovado ou não o RF||Mara / Ricardo||||Aguardando||Escritório será envolvido; sugestão de nova questão no questionário da retrospectiva; testers mandarão e-mail com parecer&lt;br /&gt;
|-&lt;br /&gt;
| Descrever os testes não funcionais referente à performance||&amp;quot;Não iniciado / em desenvolvimento / entregue /finalizado&amp;quot; - Kanbam||||||Aguardando||&lt;br /&gt;
|-&lt;br /&gt;
| Não há uma organização padrão dos casos de testes||Definir o critério de organização dos casos de testes||||||Aguardando||Está sendo utilizada planilha  de casos de teste que o Gestão criou. &lt;br /&gt;
|-&lt;br /&gt;
| Pra onde caminha o processo de testes na MSTECH? (Seria interessante passar a visão da empresa sobre a importância dos testes no nosso processo de desenvolvimento)||Levar questões para SM e escritório||Ricardo||||Aguardando||&lt;br /&gt;
|-&lt;br /&gt;
| Testes de desempenho||Capacitação do teste de desempenho para os demais||||||Aguardando||Aguardando Taynara estar com menos atividades. Procurar alguma capacitação externa para desempenho e segurança&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Em andamento==&lt;br /&gt;
&lt;br /&gt;
{| {{table}} class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Problema raiz'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Atividades'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Equipe de avaliação'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Data de início'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Status'''&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#f0f0f0;&amp;quot;|'''Resolução'''&lt;br /&gt;
|-&lt;br /&gt;
| Não há uma categorização padrão de bugs||Divulgar o relatório de bugs||André||30/05/2016||Em andamento||André vai montar um relatório padrão de bugs no Excel junto com Flávia&lt;br /&gt;
|-&lt;br /&gt;
| Alocação de última hora||Checklist da planning. Perguntas para confirmar se tudo que o PO e SM tinham que fazer para o planning foi feito (especialmente alocação da base)||Karystha, Debora, Mara, Ricardo||16/06/2016||Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
| Alocação de última hora||Organizar/Comunicar/Lembrar fluxo de alocação da base||Karystha, Debora, Mara, Ricardo||16/06/2016||Em andamento||Muitas vezes os POs e SMs vão falar direto com o tester. O escritório não tem ciência da alocação.&lt;br /&gt;
|-&lt;br /&gt;
| Métricas para acompanhar a evolução da melhoria||Construção de métricas de projeto e da evolução das frentes||André / Ricardo||||Em andamento||Construção das métricas de bugs dos projetos. Em relação ao fórum, temos métricas dos itens que já foram resolvidos&lt;br /&gt;
|-&lt;br /&gt;
| Entender os casos de teste: utilidade, eficácia, armazenamento||Avaliar o uso do Youtrack para criação de caso de teste||Ricardo / Mara / Eric||16/06/2016||Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
| Calendario de alocação||Verificar a possibilidade de construir um calendário com a alocação dos testers||Mara||07/07/2016||Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
| Testers estão ficando sem alocação / sem resposta do escritório.||Verificar o problema com o escritório.||André / Mara / Ricardo||07/07/2016||Em andamento ||&lt;br /&gt;
|-&lt;br /&gt;
| ||Verificar a ideia de cada tester ficar em projetos fixos.||André / Mara / Ricardo||07/07/2016||Em andamento ||&lt;br /&gt;
|-&lt;br /&gt;
| ||Testers ficam sem atividade no começo da sprint (Halana)||André / Mara / Ricardo||07/07/2016||Em andamento ||&lt;br /&gt;
|- &lt;br /&gt;
| Testers não são considerados no planning||Testers não participam do planning||André / Mara / Ricardo||07/07/2016||Em andamento ||&lt;br /&gt;
|-&lt;br /&gt;
| ||Testers precisam ficar próximos ao projeto que estão testando e participar do ciclo||André / Mara / Ricardo||07/07/2016||Em andamento ||&lt;br /&gt;
|-&lt;br /&gt;
| Melhores práticas||Melhores práticas: testes com console aberto||Elizabeth||07/07/2016||Em andamento ||&lt;br /&gt;
|-&lt;br /&gt;
|Entender os casos de teste: utilidade, eficácia, armazenamento||Verificar armazenamento de casos de teste na Wiki||Jaque||07/07/2016||Em andamento ||&lt;br /&gt;
|-&lt;br /&gt;
| ||Testes de desempenho e segurança - Marcar um workshop (sábado)||Taynara/Paulo/Mara||07/07/2016||Em andamento ||&lt;br /&gt;
|-&lt;br /&gt;
|Falta de ambiente de testes ||Ensinar os testers a publicar||André / Mara||07/07/2016||Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
|Falta de ambiente de testes  ||Ambiente exclusivo para testes||André / Mara||07/07/2016||Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
|Aprendizado de testes não funcionais||Repositório e links para aprendizado||Taynara / Paulo||07/07/2016||Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
|Padronização de bugs||Rever e apontar sugestões no documento de padrões de cadastro de bugs da Wiki||Equipe||07/07/2016||Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
|Entender os casos de teste: utilidade, eficácia, armazenamento&lt;br /&gt;
|Verificar a ferramenta LeanTesting disponível em www.leantesting.com&lt;br /&gt;
|Equipe&lt;br /&gt;
|14/07/2016&lt;br /&gt;
|Em andamento||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Testes&amp;diff=1737</id>
		<title>Testes</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Testes&amp;diff=1737"/>
				<updated>2016-08-05T15:13:22Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* A equipe */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sobre o teste de software na MSTECH==&lt;br /&gt;
&lt;br /&gt;
A MSTECH tem um longo histórico de comprometimento com a qualidade dos produtos desenvolvidos. Criou, estimulou e dá constante suporte à equipe de testes de softwares, que foi se adaptando e evoluindo para atender às necessidades internas.&lt;br /&gt;
&lt;br /&gt;
====A equipe====&lt;br /&gt;
&lt;br /&gt;
Contamos com oito profissionais de testes que estão aptos para realizar diversas verificações nos produtos da empresa. &lt;br /&gt;
Conheça o time de testes da MSTECH!&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|[mailto:ana.guedes@mstech.com.br Ana Guedes] || Testes funcionais || Em licença&lt;br /&gt;
|-&lt;br /&gt;
|[mailto:andre.iguera@mstech.com.br André Iguera] || Testes funcionais ||Em férias&lt;br /&gt;
|-&lt;br /&gt;
|[mailto:elizabeth.fidencio@mstech.com.br Elizabeth Fidencio] ||Testes funcionais ||&lt;br /&gt;
|-&lt;br /&gt;
|[mailto:halana.camuci@mstech.com.br Halana Camuci] ||Testes funcionais || &lt;br /&gt;
|-&lt;br /&gt;
|[mailto:jaqueline.sgarbi@mstech.com.br Jaqueline Sgarbi] ||Testes funcionais ||&lt;br /&gt;
|-&lt;br /&gt;
|[mailto:marriely.garcia@mstech.com.br Marriely Garcia] ||Testes funcionais ||&lt;br /&gt;
|-&lt;br /&gt;
|[mailto:paulo.souza@mstech.com.br Paulo Souza] ||Testes de segurança e desempenho|| &lt;br /&gt;
|- &lt;br /&gt;
|[mailto:taynara.nakashima@mstech.com.br Taynara Jacon] ||Testes de desempenho ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
====Testes funcionais e não funcionais====&lt;br /&gt;
A equipe de testes da MSTECH está preparada para realizar diversas verificações nos produtos desenvolvidos: teste funcional baseado em requisitos, teste exploratório, teste de acessibilidade, teste de desempenho e teste de segurança.&lt;br /&gt;
&lt;br /&gt;
====Melhorias do produto e experiência do usuário====&lt;br /&gt;
Os analistas de testes podem sugerir melhorias aos responsáveis pelos produtos com base em suas experiências de uso do software, sempre direcionando esfoços para oferecer aos nossos clientes a melhor experiência de uso.&lt;br /&gt;
&lt;br /&gt;
====Melhoria interna contínua====&lt;br /&gt;
Através dos fóruns de especialidades, estamos criando, reciclando e discutindo novas formas de trabalho.&lt;br /&gt;
&lt;br /&gt;
==Verificação de segurança e desempenho==&lt;br /&gt;
&lt;br /&gt;
Contém uma visão geral sobre a realização de testes de segurança e desempenho, objetivos, pré-requisitos, ferramentas utilizadas, configuração do ambiente padrão e resultados das verificações nos produtos.&lt;br /&gt;
&lt;br /&gt;
*[[Verificação de segurança e desempenho]]&lt;br /&gt;
&lt;br /&gt;
==Fórum de especialidades==&lt;br /&gt;
&lt;br /&gt;
Os fóruns da especialidade Testes ocorrem quinzenalmente. São trazidos problemas, sugestões, críticas e propostas de melhoria no processo de testes de softwares. Após as discussões e outras diligências, ações são tomadas e registradas.&lt;br /&gt;
&lt;br /&gt;
*[[Backlog da equipe de Testes]]&lt;br /&gt;
&lt;br /&gt;
==Glossário de testes==&lt;br /&gt;
&lt;br /&gt;
O Glossário de testes contém os termos mais utilizados no processo de testes.&lt;br /&gt;
&lt;br /&gt;
*[[Glossário de testes]]&lt;br /&gt;
&lt;br /&gt;
==Softwares e utilitários==&lt;br /&gt;
&lt;br /&gt;
Lista de softwares e sites utilizados para a realização de testes nos sistemas desenvolvidos.&lt;br /&gt;
&lt;br /&gt;
*[[Softwares e utilitários para testes]]&lt;br /&gt;
&lt;br /&gt;
==Melhores práticas==&lt;br /&gt;
&lt;br /&gt;
*[[Melhores práticas de teste de software]]&lt;br /&gt;
&lt;br /&gt;
==Documentos, guias e padrões==&lt;br /&gt;
&lt;br /&gt;
*[[Introdução ao teste de software]]&lt;br /&gt;
*[[Guia para geração de relatórios de bugs do Youtrack]]&lt;br /&gt;
*[[Padrões para o cadastro de bugs]]&lt;br /&gt;
*[[Padrões para classificação de bugs]]&lt;br /&gt;
*[[Padrões para definição de criticidade de bugs]]&lt;br /&gt;
*[[Regras de ortografia e gramática]]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Conpat_2.25.2.0&amp;diff=1661</id>
		<title>Conpat 2.25.2.0</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Conpat_2.25.2.0&amp;diff=1661"/>
				<updated>2016-07-27T16:29:03Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Resultado dos testes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sistemas Verificados ==&lt;br /&gt;
&lt;br /&gt;
*Controle de patrimônio (Conpat), versão 2.25.2.0&lt;br /&gt;
== Verificação de Segurança ==&lt;br /&gt;
&lt;br /&gt;
Em verificação.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Verificação de Desempenho ==&lt;br /&gt;
&lt;br /&gt;
=== Análise do teste ===&lt;br /&gt;
Durante todos os testes, o percentual de processamento manteve-se dentro dos padrões estabelecidos tendo grande utilização de memória. A média de fila em disco entra-se dentro do aconselhado. O tempo médio de resposta das requisições manteve-se no limite estabelecido, exceto o request de salvar que, em média, demora o dobro dos demais requests.&lt;br /&gt;
&lt;br /&gt;
O sistema apresentou picos nos indicadores &amp;quot;Lazy Write Fluses/sec&amp;quot;, &amp;quot;Disk Write/sec&amp;quot; e &amp;quot;Dirty Pages&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
A aplicação suporta no máximo até 350 usuários simultâneos, devido a transação de salvar na tabela de cadastro de bens. Não foi possível continuar a realizar os testes devido a grande quantidade de deadlock, que ocorrem a partir de 2 usuários simultâneos. Os mesmos ainda resultam em outros erros de eventvalidation.&lt;br /&gt;
&lt;br /&gt;
Durante os testes foi possível observar que a partir de 50 usuários simultâneos começa a ocorrer erro de conflito da chave estrangeira &amp;quot;FK_BemItemWorkFlow_BemItem&amp;quot;. Segue abaixo os logs de erros encontrados:&lt;br /&gt;
&lt;br /&gt;
* Logs de erro do Conpat&lt;br /&gt;
&lt;br /&gt;
:- &amp;lt;u&amp;gt;Log01&amp;lt;/u&amp;gt;&lt;br /&gt;
 '''Exception Type:''' System.Data.SqlClient.SqlException&lt;br /&gt;
 '''Exception:''' The INSERT statement conflicted with the FOREIGN KEY constraint &amp;quot;FK_BemItemWorkflow_BemItem&amp;quot;. The conflict occurred in database &amp;quot;Conpat&amp;quot;, table &amp;quot;dbo.BemItem&amp;quot;.&lt;br /&gt;
 The statement has been terminated.&lt;br /&gt;
 '''Source:''' .Net SqlClient Data Provider&lt;br /&gt;
 '''Stack Trace: '''&lt;br /&gt;
   at MSTech.ConPat.BLL.BemItemWorkflowBO.SalvarWFlow(Int64 _bem_Id, Int32 _bit_Id, Int32 _biw_id, Int32 _bws_id, Guid _usu_id, String _bws_observacao, _WorkId _TipoWF, _PassosWF _Passo, Int64 _tmo_id, TalkDBTransaction banco) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\MSTech.ConPat.BLL\BemItemWorkflowBO.cs:line 137&lt;br /&gt;
   at MSTech.ConPat.BLL.BemItemBO.AtualizarPlaquetas(Int32 uni_idPlaquetas, List`1 listaBensPlaqueta, Int32 cfg_id, Guid usu_idLogado) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\MSTech.ConPat.BLL\BemItemBO.cs:line 875&lt;br /&gt;
   at WebConPat.AreaAdm.Cadastro.Bens.CadastrarPlaqueta.btnSalvar_Click(Object sender, EventArgs e) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\WebConPat\AreaAdm\Cadastro\Bens\CadastrarPlaqueta.aspx.cs:line 173&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:- &amp;lt;u&amp;gt;Log02&amp;lt;/u&amp;gt;&lt;br /&gt;
 '''Exception Type: '''System.Data.SqlClient.SqlException&lt;br /&gt;
 '''Exception:''' Transaction (Process ID 61) was deadlocked on lock resources with another process and has been chosen as the deadlock victim. Rerun the transaction.&lt;br /&gt;
 '''Source:''' .Net SqlClient Data Provider&lt;br /&gt;
 '''Stack Trace: '''&lt;br /&gt;
   at MSTech.ConPat.BLL.BemPatrimonialBO.Save(BemPatrimonial entityBemPatrimonial, List`1 listBemArquivo, BemItem entityBemItem, List`1 listBemItemArquivo, Boolean IsMovBemPatrimonial, eAction actionLegado, DataTable dtDocumentos, String dirArquivo, String dirArquivoTemp, DataTable dtCentroDeCusto, List`1 listGarantia, Boolean importacaoServico, BemPatrimonialHistoricoDescricao bemPatrimonialHistoricoDescricao, Boolean descricaoMaiuscula, List`1 lstHistorico, eOrigem VS_Origem, PreBens preBem) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\MSTech.ConPat.BLL\BemPatrimonialBO.cs:line 1129&lt;br /&gt;
   at WebConPat.AreaAdm.Cadastro.Bens.Cadastro._Salvar() in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\WebConPat\AreaAdm\Cadastro\Bens\Cadastro.aspx.cs:line 3363&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:- &amp;lt;u&amp;gt;Log03&amp;lt;/u&amp;gt;&lt;br /&gt;
 '''Inner Exception Type:''' System.ArgumentException&lt;br /&gt;
 '''Inner Exception: '''Invalid postback or callback argument.  Event validation is enabled using &amp;lt;pages enableEventValidation=&amp;quot;true&amp;quot;/&amp;gt; in configuration or &amp;lt;%@ Page EnableEventValidation=&amp;quot;true&amp;quot; %&amp;gt; in a page.  For security purposes, this feature verifies that arguments to postback or callback events originate from the server control that originally rendered them.  If the data is valid and expected, use the ClientScriptManager.RegisterForEventValidation method in order to register the postback or callback data for validation.&lt;br /&gt;
 '''Inner Source:'''System.Web&lt;br /&gt;
 '''Inner Stack Trace: '''&lt;br /&gt;
   at System.Web.UI.ClientScriptManager.ValidateEvent(String uniqueId, String argument)&lt;br /&gt;
   at System.Web.UI.Control.ValidateEvent(String uniqueID, String eventArgument)&lt;br /&gt;
   at System.Web.UI.WebControls.TextBox.LoadPostData(String postDataKey, NameValueCollection postCollection)&lt;br /&gt;
   at System.Web.UI.Page.ProcessPostData(NameValueCollection postData, Boolean fBeforeLoad)&lt;br /&gt;
   at System.Web.UI.Page.ProcessRequestMain(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)&lt;br /&gt;
 '''Exception Type:''' System.Web.HttpUnhandledException&lt;br /&gt;
 '''Exception:''' Exception of type 'System.Web.HttpUnhandledException' was thrown.&lt;br /&gt;
 '''Source:''' System.Web&lt;br /&gt;
 '''Stack Trace: '''&lt;br /&gt;
   at System.Web.UI.Page.HandleError(Exception e)&lt;br /&gt;
   at System.Web.UI.Page.ProcessRequestMain(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)&lt;br /&gt;
   at System.Web.UI.Page.ProcessRequest(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)&lt;br /&gt;
   at System.Web.UI.Page.ProcessRequest()&lt;br /&gt;
   at System.Web.UI.Page.ProcessRequest(HttpContext context)&lt;br /&gt;
   at System.Web.HttpApplication.CallHandlerExecutionStep.System.Web.HttpApplication.IExecutionStep.Execute()&lt;br /&gt;
   at System.Web.HttpApplication.ExecuteStep(IExecutionStep step, Boolean&amp;amp; completedSynchronously)&lt;br /&gt;
&lt;br /&gt;
* Logs de erro CoreSSO&lt;br /&gt;
&lt;br /&gt;
:- &amp;lt;u&amp;gt;Log01&amp;lt;/u&amp;gt;&lt;br /&gt;
 '''Exception Type:''' System.Xml.XmlException&lt;br /&gt;
 '''Exception:''' Data at the root level is invalid. Line 1, position 1.&lt;br /&gt;
 '''Source:''' System.Xml&lt;br /&gt;
 '''Stack Trace: '''&lt;br /&gt;
   at System.Xml.XmlTextReaderImpl.Throw(Exception e)&lt;br /&gt;
   at System.Xml.XmlTextReaderImpl.ParseRootLevelWhitespace()&lt;br /&gt;
   at System.Xml.XmlTextReaderImpl.ParseDocumentContent()&lt;br /&gt;
   at System.Xml.XmlLoader.Load(XmlDocument doc, XmlReader reader, Boolean preserveWhitespace)&lt;br /&gt;
   at System.Xml.XmlDocument.Load(XmlReader reader)&lt;br /&gt;
   at System.Xml.XmlDocument.LoadXml(String xml)&lt;br /&gt;
   at MSTech.ConPat.Web.WebProject.LogOn.ProcessRequest(HttpContext context) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\MSTech.ConPat.Web.WebProject\LogOn.cs:line 58&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:- &amp;lt;u&amp;gt;Log02&amp;lt;/u&amp;gt;&lt;br /&gt;
 '''Exception Type:''' System.NullReferenceException&lt;br /&gt;
 '''Exception:''' Object reference not set to an instance of an object.&lt;br /&gt;
 '''Source:''' WebConPat&lt;br /&gt;
 '''Stack Trace:''' &lt;br /&gt;
   at WebConPat.SelecionaUnidade.Page_Load(Object sender, EventArgs e) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\WebConPat\SelecionaUnidade.aspx.cs:line 19&lt;br /&gt;
&lt;br /&gt;
=== Cenários de uso ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #1 - Login&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Acessar tela de login || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Realizar login || style=&amp;quot;text-align: center; | 7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Selecionar sistema Transporte Escolar || style=&amp;quot;text-align: center; | 5&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #2 - Cadastro de bem&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Acessar tela de consulta de bens || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Acessar tela de cadastro de bens || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher &amp;quot;Tipo&amp;quot; || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher campos de data || style=&amp;quot;text-align: center; | 5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher campo valor || style=&amp;quot;text-align: center; | 4&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Adicionar fornecedor || style=&amp;quot;text-align: center; | 13&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Selecionar grupo de bens || style=&amp;quot;text-align: center; | 7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Adicionar documento || style=&amp;quot;text-align: center; | 10&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Marcar bem como sem garantia || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Adicionar centro de custo || style=&amp;quot;text-align: center; | 7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Salvar cadastro || style=&amp;quot;text-align: center; | 10&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #3 - Recebimento de bem&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Acessar home || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Expandir painel || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Clicar em &amp;quot;Envio de bens&amp;quot; || style=&amp;quot;text-align: center; | 2&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Clicar em &amp;quot;Aguardando recebimento&amp;quot; || style=&amp;quot;text-align: center; | 2&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Mudar status do item || style=&amp;quot;text-align: center; | 8&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #4 - Incorporação do bem&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Acessar tela de movimentação manual de bens || style=&amp;quot;text-align: center; | 5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Selecionar movimentação de incorporação || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Pesquisar bens para incorporação || style=&amp;quot;text-align: center; | 7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Clicar em &amp;quot;Exibir itens&amp;quot; || style=&amp;quot;text-align: center; | 2&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Clicar em &amp;quot;Confirmar seleção&amp;quot; || style=&amp;quot;text-align: center; | 5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Clicar em &amp;quot;Carregar dados&amp;quot; || style=&amp;quot;text-align: center; | 4&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Salvar movimentação || style=&amp;quot;text-align: center; | 10&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #5 - Logout&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|5 - Logout || style=&amp;quot;text-align: center; | 5&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Resultado dos testes ===&lt;br /&gt;
Nesta seção serão apresentados os resultados obtidos da execução dos testes.&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de tempo do processador''' &lt;br /&gt;
: Descrição: Mede a saturação do processador e mostra a quantidade de tempo despendida para processar as threads por todas as CPUs.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
: Análise: A aplicação demonstrou desempenho esperado.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_ResponseTime.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de memória utilizada''' &lt;br /&gt;
: Descrição: Indica a porcentagem de memória utilizada para uso dos processos.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
: Análise: A aplicação utiliza uma quantidade significativa de memória.&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_MemoriaUtilizada.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Kbytes totais pela interface de rede''' &lt;br /&gt;
: Descrição: Indica quantos Kbytes foram enviados e recebidos a cada segundo pela interface de rede.&lt;br /&gt;
: Limite recomendado: Menor que 5 Mbytes para uma rede de 100Mbps, menor que 50 Mbytes para uma rede de 1000 Mbps. (Quanto menor melhor).&lt;br /&gt;
: Análise: Ocorre picos de envio e recebimento de Kbytes realizados pelo sistema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_InterfaceTotalDeRede.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo médio de resposta das requisições''' &lt;br /&gt;
: Descrição: Indica o tempo médio de resposta das requisições.&lt;br /&gt;
: Limite recomendado: 5 segundos.&lt;br /&gt;
: Análise: A aplicação demonstrou desempenho esperado próximo à 350 usuários, com uma quantidade superior de usuários os servidores ficam sobrecarregados, aumentando significativamente o tempo de resposta.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_TempoDeResposta.png]]&lt;br /&gt;
::::::: [[Arquivo:2016-07-04_Conpat_TempoDeRespostaLegenda.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo de vazão''' &lt;br /&gt;
: Descrição: Indica a quantidade total de request por segundo.&lt;br /&gt;
: Limite recomendado: Quanto maior melhor.&lt;br /&gt;
: A aplicação demonstrou desempenho esperado até atingir 400 usuários simultâneos.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_Vazao.png]] &lt;br /&gt;
::::::: [[Arquivo:2016-07-04_Conpat_VazaoLegenda.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de erro''' &lt;br /&gt;
: Descrição: Indica a porcentagem de erro.&lt;br /&gt;
: Limite recomendado: Quanto menor melhor.&lt;br /&gt;
: A aplicação demonstrou grande porcentagem de erro.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_PorcentagemErros.png]]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Conpat_2.25.2.0&amp;diff=1660</id>
		<title>Conpat 2.25.2.0</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Conpat_2.25.2.0&amp;diff=1660"/>
				<updated>2016-07-27T16:27:05Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Análise do teste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sistemas Verificados ==&lt;br /&gt;
&lt;br /&gt;
*Controle de patrimônio (Conpat), versão 2.25.2.0&lt;br /&gt;
== Verificação de Segurança ==&lt;br /&gt;
&lt;br /&gt;
Em verificação.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Verificação de Desempenho ==&lt;br /&gt;
&lt;br /&gt;
=== Análise do teste ===&lt;br /&gt;
Durante todos os testes, o percentual de processamento manteve-se dentro dos padrões estabelecidos tendo grande utilização de memória. A média de fila em disco entra-se dentro do aconselhado. O tempo médio de resposta das requisições manteve-se no limite estabelecido, exceto o request de salvar que, em média, demora o dobro dos demais requests.&lt;br /&gt;
&lt;br /&gt;
O sistema apresentou picos nos indicadores &amp;quot;Lazy Write Fluses/sec&amp;quot;, &amp;quot;Disk Write/sec&amp;quot; e &amp;quot;Dirty Pages&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
A aplicação suporta no máximo até 350 usuários simultâneos, devido a transação de salvar na tabela de cadastro de bens. Não foi possível continuar a realizar os testes devido a grande quantidade de deadlock, que ocorrem a partir de 2 usuários simultâneos. Os mesmos ainda resultam em outros erros de eventvalidation.&lt;br /&gt;
&lt;br /&gt;
Durante os testes foi possível observar que a partir de 50 usuários simultâneos começa a ocorrer erro de conflito da chave estrangeira &amp;quot;FK_BemItemWorkFlow_BemItem&amp;quot;. Segue abaixo os logs de erros encontrados:&lt;br /&gt;
&lt;br /&gt;
* Logs de erro do Conpat&lt;br /&gt;
&lt;br /&gt;
:- &amp;lt;u&amp;gt;Log01&amp;lt;/u&amp;gt;&lt;br /&gt;
 '''Exception Type:''' System.Data.SqlClient.SqlException&lt;br /&gt;
 '''Exception:''' The INSERT statement conflicted with the FOREIGN KEY constraint &amp;quot;FK_BemItemWorkflow_BemItem&amp;quot;. The conflict occurred in database &amp;quot;Conpat&amp;quot;, table &amp;quot;dbo.BemItem&amp;quot;.&lt;br /&gt;
 The statement has been terminated.&lt;br /&gt;
 '''Source:''' .Net SqlClient Data Provider&lt;br /&gt;
 '''Stack Trace: '''&lt;br /&gt;
   at MSTech.ConPat.BLL.BemItemWorkflowBO.SalvarWFlow(Int64 _bem_Id, Int32 _bit_Id, Int32 _biw_id, Int32 _bws_id, Guid _usu_id, String _bws_observacao, _WorkId _TipoWF, _PassosWF _Passo, Int64 _tmo_id, TalkDBTransaction banco) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\MSTech.ConPat.BLL\BemItemWorkflowBO.cs:line 137&lt;br /&gt;
   at MSTech.ConPat.BLL.BemItemBO.AtualizarPlaquetas(Int32 uni_idPlaquetas, List`1 listaBensPlaqueta, Int32 cfg_id, Guid usu_idLogado) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\MSTech.ConPat.BLL\BemItemBO.cs:line 875&lt;br /&gt;
   at WebConPat.AreaAdm.Cadastro.Bens.CadastrarPlaqueta.btnSalvar_Click(Object sender, EventArgs e) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\WebConPat\AreaAdm\Cadastro\Bens\CadastrarPlaqueta.aspx.cs:line 173&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:- &amp;lt;u&amp;gt;Log02&amp;lt;/u&amp;gt;&lt;br /&gt;
 '''Exception Type: '''System.Data.SqlClient.SqlException&lt;br /&gt;
 '''Exception:''' Transaction (Process ID 61) was deadlocked on lock resources with another process and has been chosen as the deadlock victim. Rerun the transaction.&lt;br /&gt;
 '''Source:''' .Net SqlClient Data Provider&lt;br /&gt;
 '''Stack Trace: '''&lt;br /&gt;
   at MSTech.ConPat.BLL.BemPatrimonialBO.Save(BemPatrimonial entityBemPatrimonial, List`1 listBemArquivo, BemItem entityBemItem, List`1 listBemItemArquivo, Boolean IsMovBemPatrimonial, eAction actionLegado, DataTable dtDocumentos, String dirArquivo, String dirArquivoTemp, DataTable dtCentroDeCusto, List`1 listGarantia, Boolean importacaoServico, BemPatrimonialHistoricoDescricao bemPatrimonialHistoricoDescricao, Boolean descricaoMaiuscula, List`1 lstHistorico, eOrigem VS_Origem, PreBens preBem) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\MSTech.ConPat.BLL\BemPatrimonialBO.cs:line 1129&lt;br /&gt;
   at WebConPat.AreaAdm.Cadastro.Bens.Cadastro._Salvar() in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\WebConPat\AreaAdm\Cadastro\Bens\Cadastro.aspx.cs:line 3363&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:- &amp;lt;u&amp;gt;Log03&amp;lt;/u&amp;gt;&lt;br /&gt;
 '''Inner Exception Type:''' System.ArgumentException&lt;br /&gt;
 '''Inner Exception: '''Invalid postback or callback argument.  Event validation is enabled using &amp;lt;pages enableEventValidation=&amp;quot;true&amp;quot;/&amp;gt; in configuration or &amp;lt;%@ Page EnableEventValidation=&amp;quot;true&amp;quot; %&amp;gt; in a page.  For security purposes, this feature verifies that arguments to postback or callback events originate from the server control that originally rendered them.  If the data is valid and expected, use the ClientScriptManager.RegisterForEventValidation method in order to register the postback or callback data for validation.&lt;br /&gt;
 '''Inner Source:'''System.Web&lt;br /&gt;
 '''Inner Stack Trace: '''&lt;br /&gt;
   at System.Web.UI.ClientScriptManager.ValidateEvent(String uniqueId, String argument)&lt;br /&gt;
   at System.Web.UI.Control.ValidateEvent(String uniqueID, String eventArgument)&lt;br /&gt;
   at System.Web.UI.WebControls.TextBox.LoadPostData(String postDataKey, NameValueCollection postCollection)&lt;br /&gt;
   at System.Web.UI.Page.ProcessPostData(NameValueCollection postData, Boolean fBeforeLoad)&lt;br /&gt;
   at System.Web.UI.Page.ProcessRequestMain(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)&lt;br /&gt;
 '''Exception Type:''' System.Web.HttpUnhandledException&lt;br /&gt;
 '''Exception:''' Exception of type 'System.Web.HttpUnhandledException' was thrown.&lt;br /&gt;
 '''Source:''' System.Web&lt;br /&gt;
 '''Stack Trace: '''&lt;br /&gt;
   at System.Web.UI.Page.HandleError(Exception e)&lt;br /&gt;
   at System.Web.UI.Page.ProcessRequestMain(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)&lt;br /&gt;
   at System.Web.UI.Page.ProcessRequest(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)&lt;br /&gt;
   at System.Web.UI.Page.ProcessRequest()&lt;br /&gt;
   at System.Web.UI.Page.ProcessRequest(HttpContext context)&lt;br /&gt;
   at System.Web.HttpApplication.CallHandlerExecutionStep.System.Web.HttpApplication.IExecutionStep.Execute()&lt;br /&gt;
   at System.Web.HttpApplication.ExecuteStep(IExecutionStep step, Boolean&amp;amp; completedSynchronously)&lt;br /&gt;
&lt;br /&gt;
* Logs de erro CoreSSO&lt;br /&gt;
&lt;br /&gt;
:- &amp;lt;u&amp;gt;Log01&amp;lt;/u&amp;gt;&lt;br /&gt;
 '''Exception Type:''' System.Xml.XmlException&lt;br /&gt;
 '''Exception:''' Data at the root level is invalid. Line 1, position 1.&lt;br /&gt;
 '''Source:''' System.Xml&lt;br /&gt;
 '''Stack Trace: '''&lt;br /&gt;
   at System.Xml.XmlTextReaderImpl.Throw(Exception e)&lt;br /&gt;
   at System.Xml.XmlTextReaderImpl.ParseRootLevelWhitespace()&lt;br /&gt;
   at System.Xml.XmlTextReaderImpl.ParseDocumentContent()&lt;br /&gt;
   at System.Xml.XmlLoader.Load(XmlDocument doc, XmlReader reader, Boolean preserveWhitespace)&lt;br /&gt;
   at System.Xml.XmlDocument.Load(XmlReader reader)&lt;br /&gt;
   at System.Xml.XmlDocument.LoadXml(String xml)&lt;br /&gt;
   at MSTech.ConPat.Web.WebProject.LogOn.ProcessRequest(HttpContext context) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\MSTech.ConPat.Web.WebProject\LogOn.cs:line 58&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:- &amp;lt;u&amp;gt;Log02&amp;lt;/u&amp;gt;&lt;br /&gt;
 '''Exception Type:''' System.NullReferenceException&lt;br /&gt;
 '''Exception:''' Object reference not set to an instance of an object.&lt;br /&gt;
 '''Source:''' WebConPat&lt;br /&gt;
 '''Stack Trace:''' &lt;br /&gt;
   at WebConPat.SelecionaUnidade.Page_Load(Object sender, EventArgs e) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\WebConPat\SelecionaUnidade.aspx.cs:line 19&lt;br /&gt;
&lt;br /&gt;
=== Cenários de uso ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #1 - Login&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Acessar tela de login || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Realizar login || style=&amp;quot;text-align: center; | 7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Selecionar sistema Transporte Escolar || style=&amp;quot;text-align: center; | 5&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #2 - Cadastro de bem&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Acessar tela de consulta de bens || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Acessar tela de cadastro de bens || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher &amp;quot;Tipo&amp;quot; || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher campos de data || style=&amp;quot;text-align: center; | 5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher campo valor || style=&amp;quot;text-align: center; | 4&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Adicionar fornecedor || style=&amp;quot;text-align: center; | 13&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Selecionar grupo de bens || style=&amp;quot;text-align: center; | 7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Adicionar documento || style=&amp;quot;text-align: center; | 10&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Marcar bem como sem garantia || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Adicionar centro de custo || style=&amp;quot;text-align: center; | 7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Salvar cadastro || style=&amp;quot;text-align: center; | 10&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #3 - Recebimento de bem&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Acessar home || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Expandir painel || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Clicar em &amp;quot;Envio de bens&amp;quot; || style=&amp;quot;text-align: center; | 2&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Clicar em &amp;quot;Aguardando recebimento&amp;quot; || style=&amp;quot;text-align: center; | 2&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Mudar status do item || style=&amp;quot;text-align: center; | 8&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #4 - Incorporação do bem&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Acessar tela de movimentação manual de bens || style=&amp;quot;text-align: center; | 5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Selecionar movimentação de incorporação || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Pesquisar bens para incorporação || style=&amp;quot;text-align: center; | 7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Clicar em &amp;quot;Exibir itens&amp;quot; || style=&amp;quot;text-align: center; | 2&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Clicar em &amp;quot;Confirmar seleção&amp;quot; || style=&amp;quot;text-align: center; | 5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Clicar em &amp;quot;Carregar dados&amp;quot; || style=&amp;quot;text-align: center; | 4&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Salvar movimentação || style=&amp;quot;text-align: center; | 10&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #5 - Logout&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|5 - Logout || style=&amp;quot;text-align: center; | 5&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Resultado dos testes ===&lt;br /&gt;
Nesta seção serão apresentados os resultados obtidos da execução dos testes.&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de tempo do processador''' &lt;br /&gt;
: Descrição: Mede a saturação do processador e mostra a quantidade de tempo despendida para processar as threads por todas as CPUs.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
: Análise: A aplicação demonstrou desempenho esperado.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_ResponseTime.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de memória utilizada''' &lt;br /&gt;
: Descrição: Indica a porcentagem de memória utilizada para uso dos processos.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
: Análise: A aplicação utiliza utiliza uma quantidade significativa de memória.&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_MemoriaUtilizada.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Kbytes totais pela interface de rede''' &lt;br /&gt;
: Descrição: Indica quantos Kbytes foram enviados e recebidos a cada segundo pela interface de rede.&lt;br /&gt;
: Limite recomendado: Menor que 5 Mbytes para uma rede de 100Mbps, menor que 50 Mbytes para uma rede de 1000 Mbps. (Quanto menor melhor).&lt;br /&gt;
: Análise: Ocorre picos de envio e recebimento de Kbytes realizados pelo sistema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_InterfaceTotalDeRede.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo médio de resposta das requisições''' &lt;br /&gt;
: Descrição: Indica o tempo médio de resposta das requisições.&lt;br /&gt;
: Limite recomendado: 5 segundos.&lt;br /&gt;
: Análise: A aplicação demonstrou desempenho esperado próximo à 350 usuários, com uma quantidade superior de usuários os servidores ficam sobrecarregados, aumentando significativamente o tempo de resposta.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_TempoDeResposta.png]]&lt;br /&gt;
::::::: [[Arquivo:2016-07-04_Conpat_TempoDeRespostaLegenda.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo de vazão''' &lt;br /&gt;
: Descrição: Indica a quantidade total de request por segundo.&lt;br /&gt;
: Limite recomendado: Quanto maior melhor.&lt;br /&gt;
: A aplicação demonstrou desempenho esperado até atingir 400 usuários simultâneos.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_Vazao.png]] &lt;br /&gt;
::::::: [[Arquivo:2016-07-04_Conpat_VazaoLegenda.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de erro''' &lt;br /&gt;
: Descrição: Indica a porcentagem de erro.&lt;br /&gt;
: Limite recomendado: Quanto menor melhor.&lt;br /&gt;
: A aplicação demonstrou grande porcentagem de erro.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_PorcentagemErros.png]]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Conpat_2.25.2.0&amp;diff=1659</id>
		<title>Conpat 2.25.2.0</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Conpat_2.25.2.0&amp;diff=1659"/>
				<updated>2016-07-27T16:26:00Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Análise do teste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sistemas Verificados ==&lt;br /&gt;
&lt;br /&gt;
*Controle de patrimônio (Conpat), versão 2.25.2.0&lt;br /&gt;
== Verificação de Segurança ==&lt;br /&gt;
&lt;br /&gt;
Em verificação.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Verificação de Desempenho ==&lt;br /&gt;
&lt;br /&gt;
=== Análise do teste ===&lt;br /&gt;
Durante todos os testes, o percentual de processamento manteve-se dentro dos padrões estabelecidos tendo grande utilização de memória. A média de fila em disco entra-se dentro do aconselhado. O tempo médio de resposta das requisições manteve-se no limite estabelecido, exceto o request de salvar que, em média, demora o dobro dos demais requests.&lt;br /&gt;
&lt;br /&gt;
O sistema apresentou picos nos indicadores &amp;quot;Lazy Write Fluses/sec&amp;quot;, &amp;quot;Disk Write/sec&amp;quot; e &amp;quot;Dirty Pages&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
A aplicação suporta no máximo até 350 usuários simultâneos, devido a transação de salvar na tabela de cadastro de bens. Não foi possível continuar a realizar os teste devido a grande quantidade de deadlock, que ocorrem a partir de 2 usuários simultâneos. Os mesmos ainda resultam em outros erros de eventvalidation.&lt;br /&gt;
&lt;br /&gt;
Durante os teste foi possível observar que a partir de 50 usuários simultâneos começa a ocorrer erro de conflito da chave estrangeira &amp;quot;FK_BemItemWorkFlow_BemItem&amp;quot;. Segue abaixo os logs de erros encontrados:&lt;br /&gt;
&lt;br /&gt;
* Logs de erro do Conpat&lt;br /&gt;
&lt;br /&gt;
:- &amp;lt;u&amp;gt;Log01&amp;lt;/u&amp;gt;&lt;br /&gt;
 '''Exception Type:''' System.Data.SqlClient.SqlException&lt;br /&gt;
 '''Exception:''' The INSERT statement conflicted with the FOREIGN KEY constraint &amp;quot;FK_BemItemWorkflow_BemItem&amp;quot;. The conflict occurred in database &amp;quot;Conpat&amp;quot;, table &amp;quot;dbo.BemItem&amp;quot;.&lt;br /&gt;
 The statement has been terminated.&lt;br /&gt;
 '''Source:''' .Net SqlClient Data Provider&lt;br /&gt;
 '''Stack Trace: '''&lt;br /&gt;
   at MSTech.ConPat.BLL.BemItemWorkflowBO.SalvarWFlow(Int64 _bem_Id, Int32 _bit_Id, Int32 _biw_id, Int32 _bws_id, Guid _usu_id, String _bws_observacao, _WorkId _TipoWF, _PassosWF _Passo, Int64 _tmo_id, TalkDBTransaction banco) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\MSTech.ConPat.BLL\BemItemWorkflowBO.cs:line 137&lt;br /&gt;
   at MSTech.ConPat.BLL.BemItemBO.AtualizarPlaquetas(Int32 uni_idPlaquetas, List`1 listaBensPlaqueta, Int32 cfg_id, Guid usu_idLogado) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\MSTech.ConPat.BLL\BemItemBO.cs:line 875&lt;br /&gt;
   at WebConPat.AreaAdm.Cadastro.Bens.CadastrarPlaqueta.btnSalvar_Click(Object sender, EventArgs e) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\WebConPat\AreaAdm\Cadastro\Bens\CadastrarPlaqueta.aspx.cs:line 173&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:- &amp;lt;u&amp;gt;Log02&amp;lt;/u&amp;gt;&lt;br /&gt;
 '''Exception Type: '''System.Data.SqlClient.SqlException&lt;br /&gt;
 '''Exception:''' Transaction (Process ID 61) was deadlocked on lock resources with another process and has been chosen as the deadlock victim. Rerun the transaction.&lt;br /&gt;
 '''Source:''' .Net SqlClient Data Provider&lt;br /&gt;
 '''Stack Trace: '''&lt;br /&gt;
   at MSTech.ConPat.BLL.BemPatrimonialBO.Save(BemPatrimonial entityBemPatrimonial, List`1 listBemArquivo, BemItem entityBemItem, List`1 listBemItemArquivo, Boolean IsMovBemPatrimonial, eAction actionLegado, DataTable dtDocumentos, String dirArquivo, String dirArquivoTemp, DataTable dtCentroDeCusto, List`1 listGarantia, Boolean importacaoServico, BemPatrimonialHistoricoDescricao bemPatrimonialHistoricoDescricao, Boolean descricaoMaiuscula, List`1 lstHistorico, eOrigem VS_Origem, PreBens preBem) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\MSTech.ConPat.BLL\BemPatrimonialBO.cs:line 1129&lt;br /&gt;
   at WebConPat.AreaAdm.Cadastro.Bens.Cadastro._Salvar() in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\WebConPat\AreaAdm\Cadastro\Bens\Cadastro.aspx.cs:line 3363&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:- &amp;lt;u&amp;gt;Log03&amp;lt;/u&amp;gt;&lt;br /&gt;
 '''Inner Exception Type:''' System.ArgumentException&lt;br /&gt;
 '''Inner Exception: '''Invalid postback or callback argument.  Event validation is enabled using &amp;lt;pages enableEventValidation=&amp;quot;true&amp;quot;/&amp;gt; in configuration or &amp;lt;%@ Page EnableEventValidation=&amp;quot;true&amp;quot; %&amp;gt; in a page.  For security purposes, this feature verifies that arguments to postback or callback events originate from the server control that originally rendered them.  If the data is valid and expected, use the ClientScriptManager.RegisterForEventValidation method in order to register the postback or callback data for validation.&lt;br /&gt;
 '''Inner Source:'''System.Web&lt;br /&gt;
 '''Inner Stack Trace: '''&lt;br /&gt;
   at System.Web.UI.ClientScriptManager.ValidateEvent(String uniqueId, String argument)&lt;br /&gt;
   at System.Web.UI.Control.ValidateEvent(String uniqueID, String eventArgument)&lt;br /&gt;
   at System.Web.UI.WebControls.TextBox.LoadPostData(String postDataKey, NameValueCollection postCollection)&lt;br /&gt;
   at System.Web.UI.Page.ProcessPostData(NameValueCollection postData, Boolean fBeforeLoad)&lt;br /&gt;
   at System.Web.UI.Page.ProcessRequestMain(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)&lt;br /&gt;
 '''Exception Type:''' System.Web.HttpUnhandledException&lt;br /&gt;
 '''Exception:''' Exception of type 'System.Web.HttpUnhandledException' was thrown.&lt;br /&gt;
 '''Source:''' System.Web&lt;br /&gt;
 '''Stack Trace: '''&lt;br /&gt;
   at System.Web.UI.Page.HandleError(Exception e)&lt;br /&gt;
   at System.Web.UI.Page.ProcessRequestMain(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)&lt;br /&gt;
   at System.Web.UI.Page.ProcessRequest(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)&lt;br /&gt;
   at System.Web.UI.Page.ProcessRequest()&lt;br /&gt;
   at System.Web.UI.Page.ProcessRequest(HttpContext context)&lt;br /&gt;
   at System.Web.HttpApplication.CallHandlerExecutionStep.System.Web.HttpApplication.IExecutionStep.Execute()&lt;br /&gt;
   at System.Web.HttpApplication.ExecuteStep(IExecutionStep step, Boolean&amp;amp; completedSynchronously)&lt;br /&gt;
&lt;br /&gt;
* Logs de erro CoreSSO&lt;br /&gt;
&lt;br /&gt;
:- &amp;lt;u&amp;gt;Log01&amp;lt;/u&amp;gt;&lt;br /&gt;
 '''Exception Type:''' System.Xml.XmlException&lt;br /&gt;
 '''Exception:''' Data at the root level is invalid. Line 1, position 1.&lt;br /&gt;
 '''Source:''' System.Xml&lt;br /&gt;
 '''Stack Trace: '''&lt;br /&gt;
   at System.Xml.XmlTextReaderImpl.Throw(Exception e)&lt;br /&gt;
   at System.Xml.XmlTextReaderImpl.ParseRootLevelWhitespace()&lt;br /&gt;
   at System.Xml.XmlTextReaderImpl.ParseDocumentContent()&lt;br /&gt;
   at System.Xml.XmlLoader.Load(XmlDocument doc, XmlReader reader, Boolean preserveWhitespace)&lt;br /&gt;
   at System.Xml.XmlDocument.Load(XmlReader reader)&lt;br /&gt;
   at System.Xml.XmlDocument.LoadXml(String xml)&lt;br /&gt;
   at MSTech.ConPat.Web.WebProject.LogOn.ProcessRequest(HttpContext context) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\MSTech.ConPat.Web.WebProject\LogOn.cs:line 58&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:- &amp;lt;u&amp;gt;Log02&amp;lt;/u&amp;gt;&lt;br /&gt;
 '''Exception Type:''' System.NullReferenceException&lt;br /&gt;
 '''Exception:''' Object reference not set to an instance of an object.&lt;br /&gt;
 '''Source:''' WebConPat&lt;br /&gt;
 '''Stack Trace:''' &lt;br /&gt;
   at WebConPat.SelecionaUnidade.Page_Load(Object sender, EventArgs e) in d:\b\ControlePatrimonio\ControlePatrimonio_Main.Revision\src\ControlePatrimonio\Main\Src\WebConPat\SelecionaUnidade.aspx.cs:line 19&lt;br /&gt;
&lt;br /&gt;
=== Cenários de uso ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #1 - Login&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Acessar tela de login || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Realizar login || style=&amp;quot;text-align: center; | 7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Selecionar sistema Transporte Escolar || style=&amp;quot;text-align: center; | 5&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #2 - Cadastro de bem&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Acessar tela de consulta de bens || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Acessar tela de cadastro de bens || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher &amp;quot;Tipo&amp;quot; || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher campos de data || style=&amp;quot;text-align: center; | 5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher campo valor || style=&amp;quot;text-align: center; | 4&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Adicionar fornecedor || style=&amp;quot;text-align: center; | 13&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Selecionar grupo de bens || style=&amp;quot;text-align: center; | 7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Adicionar documento || style=&amp;quot;text-align: center; | 10&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Marcar bem como sem garantia || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Adicionar centro de custo || style=&amp;quot;text-align: center; | 7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Salvar cadastro || style=&amp;quot;text-align: center; | 10&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #3 - Recebimento de bem&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Acessar home || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Expandir painel || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Clicar em &amp;quot;Envio de bens&amp;quot; || style=&amp;quot;text-align: center; | 2&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Clicar em &amp;quot;Aguardando recebimento&amp;quot; || style=&amp;quot;text-align: center; | 2&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Mudar status do item || style=&amp;quot;text-align: center; | 8&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #4 - Incorporação do bem&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Acessar tela de movimentação manual de bens || style=&amp;quot;text-align: center; | 5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Selecionar movimentação de incorporação || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Pesquisar bens para incorporação || style=&amp;quot;text-align: center; | 7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Clicar em &amp;quot;Exibir itens&amp;quot; || style=&amp;quot;text-align: center; | 2&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Clicar em &amp;quot;Confirmar seleção&amp;quot; || style=&amp;quot;text-align: center; | 5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Clicar em &amp;quot;Carregar dados&amp;quot; || style=&amp;quot;text-align: center; | 4&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|4 - Salvar movimentação || style=&amp;quot;text-align: center; | 10&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #5 - Logout&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|5 - Logout || style=&amp;quot;text-align: center; | 5&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Resultado dos testes ===&lt;br /&gt;
Nesta seção serão apresentados os resultados obtidos da execução dos testes.&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de tempo do processador''' &lt;br /&gt;
: Descrição: Mede a saturação do processador e mostra a quantidade de tempo despendida para processar as threads por todas as CPUs.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
: Análise: A aplicação demonstrou desempenho esperado.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_ResponseTime.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de memória utilizada''' &lt;br /&gt;
: Descrição: Indica a porcentagem de memória utilizada para uso dos processos.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
: Análise: A aplicação utiliza utiliza uma quantidade significativa de memória.&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_MemoriaUtilizada.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Kbytes totais pela interface de rede''' &lt;br /&gt;
: Descrição: Indica quantos Kbytes foram enviados e recebidos a cada segundo pela interface de rede.&lt;br /&gt;
: Limite recomendado: Menor que 5 Mbytes para uma rede de 100Mbps, menor que 50 Mbytes para uma rede de 1000 Mbps. (Quanto menor melhor).&lt;br /&gt;
: Análise: Ocorre picos de envio e recebimento de Kbytes realizados pelo sistema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_InterfaceTotalDeRede.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo médio de resposta das requisições''' &lt;br /&gt;
: Descrição: Indica o tempo médio de resposta das requisições.&lt;br /&gt;
: Limite recomendado: 5 segundos.&lt;br /&gt;
: Análise: A aplicação demonstrou desempenho esperado próximo à 350 usuários, com uma quantidade superior de usuários os servidores ficam sobrecarregados, aumentando significativamente o tempo de resposta.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_TempoDeResposta.png]]&lt;br /&gt;
::::::: [[Arquivo:2016-07-04_Conpat_TempoDeRespostaLegenda.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo de vazão''' &lt;br /&gt;
: Descrição: Indica a quantidade total de request por segundo.&lt;br /&gt;
: Limite recomendado: Quanto maior melhor.&lt;br /&gt;
: A aplicação demonstrou desempenho esperado até atingir 400 usuários simultâneos.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_Vazao.png]] &lt;br /&gt;
::::::: [[Arquivo:2016-07-04_Conpat_VazaoLegenda.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de erro''' &lt;br /&gt;
: Descrição: Indica a porcentagem de erro.&lt;br /&gt;
: Limite recomendado: Quanto menor melhor.&lt;br /&gt;
: A aplicação demonstrou grande porcentagem de erro.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-07-04_Conpat_PorcentagemErros.png]]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Produtos&amp;diff=1635</id>
		<title>Produtos</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Produtos&amp;diff=1635"/>
				<updated>2016-07-26T14:58:03Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Plataforma de Produtos MSTECH */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Essa página deverá conter um índice de links dos produtos e projetos disponíveis na MSTECH. &lt;br /&gt;
&lt;br /&gt;
Nas páginas dos produtos, pedimos que sejam colocadas todas as informações referentes à ele, como Requisitos do projeto/produto, roadmap futuro de evolução, documentos de arquitetura e implantação, manuais de usuários, clientes que possuem a ferramenta e sua versão e materiais informativos para fins comerciais.&lt;br /&gt;
&lt;br /&gt;
Novamente lembrando, a Wiki é colaborativa então todos podem contribuir com o conteúdo!&lt;br /&gt;
&lt;br /&gt;
* [[Template de documentação]]&lt;br /&gt;
&lt;br /&gt;
== Plataforma de Produtos MSTECH ==&lt;br /&gt;
* [[Almoxarifado]]&lt;br /&gt;
* [[Aluno Monitor / Office 365]]&lt;br /&gt;
* [[Alimentação]]&lt;br /&gt;
* [[Approxima]]&lt;br /&gt;
* [[Atribuição de Aulas]]&lt;br /&gt;
* [[Avalia+]]&lt;br /&gt;
* [[Biblioteca]]&lt;br /&gt;
* [[Bluemonitor]]&lt;br /&gt;
* [[BlueControlWeb]]&lt;br /&gt;
* [[BlueControl]]&lt;br /&gt;
* [[Classpad]]&lt;br /&gt;
* [[Controle Patrimonial]]&lt;br /&gt;
* [[CoreSSO]]&lt;br /&gt;
* [[Coredu]]&lt;br /&gt;
* [[Educopédia]]&lt;br /&gt;
* [[Gestão Escolar / SGP]]&lt;br /&gt;
* [[Gestão Privado]]&lt;br /&gt;
* [[Loomi]]&lt;br /&gt;
* [[Moodle]]&lt;br /&gt;
* [[OpenId]]&lt;br /&gt;
* [[Portal Construtor]]&lt;br /&gt;
* [[Transporte Escolar]]&lt;br /&gt;
[http://www.example.com título do link]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Verifica%C3%A7%C3%A3o_de_seguran%C3%A7a_e_desempenho&amp;diff=1634</id>
		<title>Verificação de segurança e desempenho</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Verifica%C3%A7%C3%A3o_de_seguran%C3%A7a_e_desempenho&amp;diff=1634"/>
				<updated>2016-07-26T14:51:46Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Resultado da verificação de segurança e desempenho */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;O objetivo da '''verificação de segurança e desempenho''' é analisar através dos testes não funcionais dois dos principais requisitos não funcionais que podem afetar de forma drástica a estabilidade e a qualidade das nossas entregas, sendo de extrema importância na obtenção de um diagnóstico cada vez mais preciso nas ações de melhoria contínua e na garantia da qualidade, visando alcançar patamares mais elevados no desenvolvimento dos nossos produtos.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos para execução da verificação de segurança e desempenho ==&lt;br /&gt;
&lt;br /&gt;
*Providenciar a publicação do sistema/aplicação, com a última versão estável, em ambiente de teste administrado pelo DevOps;&lt;br /&gt;
*Definir o escopo do teste de segurança e desempenho;&lt;br /&gt;
*Descrição resumida das funcionalidades do sistema/aplicação, considerar também as funcionalidades mais críticas (que diferenciam e destacam o produto);&lt;br /&gt;
*Informação da existência de problemas de segurança e desempenho conhecidos no sistema/aplicação;&lt;br /&gt;
*Definir as permissões por nível de usuário para as principais funcionalidades e ativos do sistema(lista de credenciais ativas(usuário e senha)com pelo menos um usuário para cada nível de permissão.&lt;br /&gt;
&lt;br /&gt;
== Verificação de segurança ==&lt;br /&gt;
&lt;br /&gt;
A verificação de segurança consiste identificar vulnerabilidades, classificá-las e indicar estratégias de mitigação para estas. É realizada uma análise ativa na qual são simulados ataques a um determinado sistema, identificando vulnerabilidades que podem ser exploradas em um ataque real.&lt;br /&gt;
&lt;br /&gt;
Uma '''vulnerabilidade''' é uma falha ou fraqueza no design, implementação, operação ou gerenciamento de um sistema que pode ser explorada a fim de violar a política de segurança do mesmo. Uma '''ameaça''' é um ataque em potencial que, explorando uma vulnerabilidade, pode comprometer os ativos de uma aplicação (recursos, dados, funcionalidades).&lt;br /&gt;
&lt;br /&gt;
Esse processo, conhecido como ''&amp;quot;Vulnerability Assessment&amp;quot;'', deve ser executado em uma versão estável do sistema, após a etapa de desenvolvimento. Primeiramente o sistema é submetido a ''scanners'' de vulnerabilidades automáticos. As vulnerabilidades encontradas pelos ''scripts'' automáticos são então verificadas, para eliminar falsos positivos.&lt;br /&gt;
&lt;br /&gt;
Após o processo automático, o sistema é verificado manualmente por vulnerabilidades de detecção mais difícil, seguindo as diretrizes do [https://www.owasp.org/index.php/OWASP_Testing_Guide_v4_Table_of_Contents OWASP Guide v4]&lt;br /&gt;
&lt;br /&gt;
A verificação de segurança é executada por [mailto:paulo.souza@mstech.com.br Paulo Roberto Lopes de Souza]&lt;br /&gt;
&lt;br /&gt;
=== Ferramentas utilizadas ===&lt;br /&gt;
&lt;br /&gt;
*'''Ferramentas de Proxy web''' (WebScarab,CAT,OWASP ZAP,Paros)&lt;br /&gt;
*'''''Scanners'' de vulnerabilidades automatizados''' (WCSA,OWASP ZAP,N-Stalker,Web Securify,Microsoft WACA,W3AF,VEGA)&lt;br /&gt;
*'''''Sniffers''''' (Wireshark,Ettercap)&lt;br /&gt;
*'''Gerador de pacotes e requisições ''HTTP''''' (Engage Packet Builder,WebScarab,CAT)&lt;br /&gt;
&lt;br /&gt;
== Verificação de desempenho ==&lt;br /&gt;
&lt;br /&gt;
A verificação de desempenho é uma classe de testes implementada e executada para caracterizar o desempenho relacionado a características do sistema/produto, como fluxos de execução, tempos de respostas e limites operacionais. A verificação de desempenho abrange os seguintes tipos de testes:&lt;br /&gt;
&lt;br /&gt;
*'''Teste de carga''': Verifica a aceitabilidade do comportamento de desempenho do objeto de teste em condições operacionais variáveis (como número de usuários, número de transações, entre outros), enquanto as configurações permanecem as mesmas.&lt;br /&gt;
&lt;br /&gt;
*'''Teste de stress:''' Verifica a aceitabilidade do comportamento de desempenho do objeto de teste quando condições anormais ou externas forem encontradas, como a redução dos recursos ou um número extremamente alto de usuários.&lt;br /&gt;
&lt;br /&gt;
*'''Teste de desempenho:''' Testa a aplicação em uma situação normal de uso, verificando se o tempo de resposta e a utilização do hardware são os desejados.&lt;br /&gt;
&lt;br /&gt;
A verificação de desempenho é executada por [mailto:taynara.nakashima@mstech.com.br Taynara Nakashima]&lt;br /&gt;
&lt;br /&gt;
=== Ambiente padrão de teste ===&lt;br /&gt;
&lt;br /&gt;
Para a realização dos testes foi criado um ambiente padrão composto de servidores web e servidor SQL com distribuição de carga pelo ARR. A VM utilizada para simular usuários navegando pelo sistema é denominado Test Agent e o controlador dos agentes denominado Test Controller. Abaixo é apresentada a configuração dos equipamentos que compõe o ambiente gerador de carga para os testes.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Ambiente padrão de teste&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|ARR&lt;br /&gt;
|Estão configurados com DFS entre os arquivos de sistema. Cada um tem 4 núcleos, 4GB de RAM e disco de 200GB dinâmico.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|HOST&lt;br /&gt;
|É um Xeon 2.3 Ghz com 48 núcleos de 384GBde RAM.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Servidores Web&lt;br /&gt;
|Possuem 8 núcleos cada, 6GB de RAM e disco de 100GB dinâmico. O acesso ao site é através de uma pasta compartilhada no servidor hospedeiro, utilizando o parâmetro caspol do .NET 32 e 64 bits v3.5 e 4 com opção fulltrust.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Servidor SQL&lt;br /&gt;
|O SQL Server está na versão 2014 Standard e o servidor tem 16 GB de RAM, 16 núcleos, 100GB de disco para dados, 1TB de disco para bancos e 500 GB de disco de backup. Os discos de bancos e backup são volumes diretos na storage, utilizando conexão iSCSI.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Test Controller&lt;br /&gt;
|Possuem 8 núcleos e 8 GB de RAM, com disdo de 200GB para SO.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Test Agent&lt;br /&gt;
|Os slaves do JMeter possuem 8 núcleos e 8 GB de RAM com disco de 200GB para SO cada.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ferramentas utilizadas ===&lt;br /&gt;
&lt;br /&gt;
*'''Ferramenta de teste''' (JMeter)&lt;br /&gt;
*'''Web Debugging Proxy''' (Fiddler)&lt;br /&gt;
*'''Resource and Performance Monitor''' (Perfmon) / Em estudo uso do Zabbix&lt;br /&gt;
&lt;br /&gt;
== Resultado da verificação de segurança e desempenho ==&lt;br /&gt;
&lt;br /&gt;
Como resultado da verificação de segurança e desempenho será enviado um relatório aos responsáveis do produto contendo as vulnerabilidades e itens de melhorias que deverão ser inseridas na '''Product Backlog''' e analisadas em conjunto com a equipe e responsáveis pelas verificações. Este resultado também será disponibilizado no menu &amp;quot;Produtos&amp;quot; [[https://wiki.mstech.com.br/index.php/Produtos Plataforma de Produtos MSTECH]].&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Produtos verificados  &lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Transporte Escolar&lt;br /&gt;
|[[Transporte 1.1.1.21|Versão 1.1.1.21]]&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Controle Patrimonial &lt;br /&gt;
|[[Conpat 2.25.2.0|Versão 2.25.2.0]] (Em verificação)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Biblioteca&lt;br /&gt;
|[[Biblioteca 1.45.0.0|Versão 1.45.0.0]] (Em verificação)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Approxima&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Portal Construtor&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Almoxarifado&lt;br /&gt;
|[[Almoxarifado 1.1.0.0|Versão 1.1.0.0]] (Em verificação)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Atribuição de Aulas&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Avalia+&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Alimentação&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|BlueMonitor&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|BlueControlWeb&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|BlueControl&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Boletim Online&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|ClassPad&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Censo Escolar&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Central de Projetos&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|CoreSSO&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Coreedu&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Certificados&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Controle de Obras&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Controle Financeiro de Repasses&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Dupla Regência&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Educopédia&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Fiscalização e Contratos&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Fluxos DRH&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão Acadêmica&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão Escolar / SGP&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão Privado&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão de Metas&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Loomi&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Mapa de Indicadores&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Moodle&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|OpenId&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Portal Institucional&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Quadro de Horários&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Remoção&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Repositório OA&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Sala de Gestão&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Produtos&amp;diff=1633</id>
		<title>Produtos</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Produtos&amp;diff=1633"/>
				<updated>2016-07-26T13:42:44Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Plataforma de Produtos MSTECH */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Essa página deverá conter um índice de links dos produtos e projetos disponíveis na MSTECH. &lt;br /&gt;
&lt;br /&gt;
Nas páginas dos produtos, pedimos que sejam colocadas todas as informações referentes à ele, como Requisitos do projeto/produto, roadmap futuro de evolução, documentos de arquitetura e implantação, manuais de usuários, clientes que possuem a ferramenta e sua versão e materiais informativos para fins comerciais.&lt;br /&gt;
&lt;br /&gt;
Novamente lembrando, a Wiki é colaborativa então todos podem contribuir com o conteúdo!&lt;br /&gt;
&lt;br /&gt;
* [[Template de documentação]]&lt;br /&gt;
&lt;br /&gt;
== Plataforma de Produtos MSTECH ==&lt;br /&gt;
* [[Almoxarifado]]&lt;br /&gt;
* [[Aluno Monitor / Office 365]]&lt;br /&gt;
* [[Alimentação]]&lt;br /&gt;
* [[Approxima]]&lt;br /&gt;
* [[Atribuição de Aulas]]&lt;br /&gt;
* [[Avalia+]]&lt;br /&gt;
* [[Biblioteca]]&lt;br /&gt;
* [[Bluemonitor]]&lt;br /&gt;
* [[BlueControlWeb]]&lt;br /&gt;
* [[BlueControl]]&lt;br /&gt;
* [[Classpad]]&lt;br /&gt;
* [[Controle Patrimonial]]&lt;br /&gt;
* [[CoreSSO]]&lt;br /&gt;
* [[Coredu]]&lt;br /&gt;
* [[Educopédia]]&lt;br /&gt;
* [[Gestão Escolar / SGP]]&lt;br /&gt;
* [[Gestão Privado]]&lt;br /&gt;
* [[Loomi]]&lt;br /&gt;
* [[OpenId]]&lt;br /&gt;
* [[Portal Construtor]]&lt;br /&gt;
* [[Transporte Escolar]]&lt;br /&gt;
[http://www.example.com título do link]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Verifica%C3%A7%C3%A3o_de_seguran%C3%A7a_e_desempenho&amp;diff=1632</id>
		<title>Verificação de segurança e desempenho</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Verifica%C3%A7%C3%A3o_de_seguran%C3%A7a_e_desempenho&amp;diff=1632"/>
				<updated>2016-07-26T13:39:22Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Resultado da verificação de segurança e desempenho */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;O objetivo da '''verificação de segurança e desempenho''' é analisar através dos testes não funcionais dois dos principais requisitos não funcionais que podem afetar de forma drástica a estabilidade e a qualidade das nossas entregas, sendo de extrema importância na obtenção de um diagnóstico cada vez mais preciso nas ações de melhoria contínua e na garantia da qualidade, visando alcançar patamares mais elevados no desenvolvimento dos nossos produtos.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos para execução da verificação de segurança e desempenho ==&lt;br /&gt;
&lt;br /&gt;
*Providenciar a publicação do sistema/aplicação, com a última versão estável, em ambiente de teste administrado pelo DevOps;&lt;br /&gt;
*Definir o escopo do teste de segurança e desempenho;&lt;br /&gt;
*Descrição resumida das funcionalidades do sistema/aplicação, considerar também as funcionalidades mais críticas (que diferenciam e destacam o produto);&lt;br /&gt;
*Informação da existência de problemas de segurança e desempenho conhecidos no sistema/aplicação;&lt;br /&gt;
*Definir as permissões por nível de usuário para as principais funcionalidades e ativos do sistema(lista de credenciais ativas(usuário e senha)com pelo menos um usuário para cada nível de permissão.&lt;br /&gt;
&lt;br /&gt;
== Verificação de segurança ==&lt;br /&gt;
&lt;br /&gt;
A verificação de segurança consiste identificar vulnerabilidades, classificá-las e indicar estratégias de mitigação para estas. É realizada uma análise ativa na qual são simulados ataques a um determinado sistema, identificando vulnerabilidades que podem ser exploradas em um ataque real.&lt;br /&gt;
&lt;br /&gt;
Uma '''vulnerabilidade''' é uma falha ou fraqueza no design, implementação, operação ou gerenciamento de um sistema que pode ser explorada a fim de violar a política de segurança do mesmo. Uma '''ameaça''' é um ataque em potencial que, explorando uma vulnerabilidade, pode comprometer os ativos de uma aplicação (recursos, dados, funcionalidades).&lt;br /&gt;
&lt;br /&gt;
Esse processo, conhecido como ''&amp;quot;Vulnerability Assessment&amp;quot;'', deve ser executado em uma versão estável do sistema, após a etapa de desenvolvimento. Primeiramente o sistema é submetido a ''scanners'' de vulnerabilidades automáticos. As vulnerabilidades encontradas pelos ''scripts'' automáticos são então verificadas, para eliminar falsos positivos.&lt;br /&gt;
&lt;br /&gt;
Após o processo automático, o sistema é verificado manualmente por vulnerabilidades de detecção mais difícil, seguindo as diretrizes do [https://www.owasp.org/index.php/OWASP_Testing_Guide_v4_Table_of_Contents OWASP Guide v4]&lt;br /&gt;
&lt;br /&gt;
A verificação de segurança é executada por [mailto:paulo.souza@mstech.com.br Paulo Roberto Lopes de Souza]&lt;br /&gt;
&lt;br /&gt;
=== Ferramentas utilizadas ===&lt;br /&gt;
&lt;br /&gt;
*'''Ferramentas de Proxy web''' (WebScarab,CAT,OWASP ZAP,Paros)&lt;br /&gt;
*'''''Scanners'' de vulnerabilidades automatizados''' (WCSA,OWASP ZAP,N-Stalker,Web Securify,Microsoft WACA,W3AF,VEGA)&lt;br /&gt;
*'''''Sniffers''''' (Wireshark,Ettercap)&lt;br /&gt;
*'''Gerador de pacotes e requisições ''HTTP''''' (Engage Packet Builder,WebScarab,CAT)&lt;br /&gt;
&lt;br /&gt;
== Verificação de desempenho ==&lt;br /&gt;
&lt;br /&gt;
A verificação de desempenho é uma classe de testes implementada e executada para caracterizar o desempenho relacionado a características do sistema/produto, como fluxos de execução, tempos de respostas e limites operacionais. A verificação de desempenho abrange os seguintes tipos de testes:&lt;br /&gt;
&lt;br /&gt;
*'''Teste de carga''': Verifica a aceitabilidade do comportamento de desempenho do objeto de teste em condições operacionais variáveis (como número de usuários, número de transações, entre outros), enquanto as configurações permanecem as mesmas.&lt;br /&gt;
&lt;br /&gt;
*'''Teste de stress:''' Verifica a aceitabilidade do comportamento de desempenho do objeto de teste quando condições anormais ou externas forem encontradas, como a redução dos recursos ou um número extremamente alto de usuários.&lt;br /&gt;
&lt;br /&gt;
*'''Teste de desempenho:''' Testa a aplicação em uma situação normal de uso, verificando se o tempo de resposta e a utilização do hardware são os desejados.&lt;br /&gt;
&lt;br /&gt;
A verificação de desempenho é executada por [mailto:taynara.nakashima@mstech.com.br Taynara Nakashima]&lt;br /&gt;
&lt;br /&gt;
=== Ambiente padrão de teste ===&lt;br /&gt;
&lt;br /&gt;
Para a realização dos testes foi criado um ambiente padrão composto de servidores web e servidor SQL com distribuição de carga pelo ARR. A VM utilizada para simular usuários navegando pelo sistema é denominado Test Agent e o controlador dos agentes denominado Test Controller. Abaixo é apresentada a configuração dos equipamentos que compõe o ambiente gerador de carga para os testes.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Ambiente padrão de teste&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|ARR&lt;br /&gt;
|Estão configurados com DFS entre os arquivos de sistema. Cada um tem 4 núcleos, 4GB de RAM e disco de 200GB dinâmico.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|HOST&lt;br /&gt;
|É um Xeon 2.3 Ghz com 48 núcleos de 384GBde RAM.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Servidores Web&lt;br /&gt;
|Possuem 8 núcleos cada, 6GB de RAM e disco de 100GB dinâmico. O acesso ao site é através de uma pasta compartilhada no servidor hospedeiro, utilizando o parâmetro caspol do .NET 32 e 64 bits v3.5 e 4 com opção fulltrust.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Servidor SQL&lt;br /&gt;
|O SQL Server está na versão 2014 Standard e o servidor tem 16 GB de RAM, 16 núcleos, 100GB de disco para dados, 1TB de disco para bancos e 500 GB de disco de backup. Os discos de bancos e backup são volumes diretos na storage, utilizando conexão iSCSI.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Test Controller&lt;br /&gt;
|Possuem 8 núcleos e 8 GB de RAM, com disdo de 200GB para SO.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Test Agent&lt;br /&gt;
|Os slaves do JMeter possuem 8 núcleos e 8 GB de RAM com disco de 200GB para SO cada.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ferramentas utilizadas ===&lt;br /&gt;
&lt;br /&gt;
*'''Ferramenta de teste''' (JMeter)&lt;br /&gt;
*'''Web Debugging Proxy''' (Fiddler)&lt;br /&gt;
*'''Resource and Performance Monitor''' (Perfmon) / Em estudo uso do Zabbix&lt;br /&gt;
&lt;br /&gt;
== Resultado da verificação de segurança e desempenho ==&lt;br /&gt;
&lt;br /&gt;
Como resultado da verificação de segurança e desempenho será enviado um relatório aos responsáveis do produto contendo as vulnerabilidades e itens de melhorias que deverão ser inseridas na '''Product Backlog''' e analisadas em conjunto com a equipe e responsáveis pelas verificações. Este resultado também será disponibilizado no menu &amp;quot;Produtos&amp;quot; [[https://wiki.mstech.com.br/index.php/Produtos Plataforma de Produtos MSTECH]].&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Produtos verificados  &lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Transporte Escolar&lt;br /&gt;
|[[Transporte 1.1.1.21|Versão 1.1.1.21]]&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Controle Patrimonial &lt;br /&gt;
|[[Conpat 2.25.2.0|Versão 2.25.2.0]] (Em verificação)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Biblioteca&lt;br /&gt;
|[[Biblioteca 1.45.0.0|Versão 1.45.0.0]] (Em verificação)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Approxima&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Portal Construtor&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Almoxarifado&lt;br /&gt;
|[[Almoxarifado 1.1.0.0|Versão 1.1.0.0]] (Em verificação)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Atribuição de Aulas&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Avalia+&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Alimentação&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|BlueMonitor&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|BlueControlWeb&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|BlueControl&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Boletim Online&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|ClassPad&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Censo Escolar&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Central de Projetos&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|CoreSSO&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Coreedu&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Certificados&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Controle de Obras&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Controle Financeiro de Repasses&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Dupla Regência&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Educopédia&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Fiscalização e Contratos&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Fluxos DRH&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão Acadêmica&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão Escolar / SGP&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão Privado&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão de Metas&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Loomi&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Mapa de Indicadores&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|OpenId&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Portal Institucional&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Quadro de Horários&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Remoção&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Repositório OA&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Sala de Gestão&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Transporte_1.1.1.21&amp;diff=945</id>
		<title>Transporte 1.1.1.21</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Transporte_1.1.1.21&amp;diff=945"/>
				<updated>2016-07-01T17:35:27Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Resultados dos Testes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sistemas Verificados ==&lt;br /&gt;
&lt;br /&gt;
*Transporte Escolar, versão 1.1.1.21&lt;br /&gt;
*Transporte Escolar Api, versão 1.0.0.0&lt;br /&gt;
&lt;br /&gt;
== Verificação de Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Testes Realizados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Item de Teste&lt;br /&gt;
!Referência OWASP&lt;br /&gt;
!Resultado&lt;br /&gt;
|-&lt;br /&gt;
|Review Webpage Comments and Metadata for Information Leakage&lt;br /&gt;
|[https://www.owasp.org/index.php/Review_webpage_comments_and_metadata_for_information_leakage_(OTG-INFO-005) OTG-INFO-005]&lt;br /&gt;
|OK &lt;br /&gt;
|-&lt;br /&gt;
|Test Application Platform Configuration&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Application_Platform_Configuration_(OTG-CONFIG-002) OTG-CONFIG-002]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test File Extensions Handling for Sensitive Information&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_File_Extensions_Handling_for_Sensitive_Information_(OTG-CONFIG-003) OTG-CONFIG-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Review Old, Backup and Unreferenced Files for Sensitive Information&lt;br /&gt;
|[https://www.owasp.org/index.php/Review_Old,_Backup_and_Unreferenced_Files_for_Sensitive_Information_(OTG-CONFIG-004) OTG-CONFIG-004]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Test HTTP Methods&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_HTTP_Methods_(OTG-CONFIG-006) OTG-CONFIG-006]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test HTTP Strict Transport Security&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_HTTP_Strict_Transport_Security_(OTG-CONFIG-007) OTG-CONFIG-007]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Test RIA cross domain policy&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_RIA_cross_domain_policy_(OTG-CONFIG-008) OTG-CONFIG-008]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Role Definitions&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Role_Definitions_(OTG-IDENT-001) OTG-IDENT-001]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test User Registration Process&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_User_Registration_Process_(OTG-IDENT-002) OTG-IDENT-002]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Account Provisioning Process&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Account_Provisioning_Process_(OTG-IDENT-003) OTG-IDENT-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Account Enumeration and Guessable User Account&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Account_Enumeration_and_Guessable_User_Account_(OTG-IDENT-004) OTG-IDENT-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Credentials Transported over an Encrypted Channel&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Credentials_Transported_over_an_Encrypted_Channel_(OTG-AUTHN-001) OTG-AUTHN-001]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for default credentials&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_default_credentials_(OTG-AUTHN-002) OTG-AUTHN-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weak lock out mechanism&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Weak_lock_out_mechanism_(OTG-AUTHN-003) OTG-AUTHN-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Bypassing Authentication Schema&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Bypassing_Authentication_Schema_(OTG-AUTHN-004) OTG-AUTHN-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Vulnerable Remember Password&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Vulnerable_Remember_Password_(OTG-AUTHN-005) OTG-AUTHN-005]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Browser cache weakness&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Browser_cache_weakness_(OTG-AUTHN-006) OTG-AUTHN-006]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weak password policy&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Weak_password_policy_(OTG-AUTHN-007)&amp;amp;setlang=en OTG-AUTHN-007]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for weak password change or reset functionalities&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_weak_password_change_or_reset_functionalities_(OTG-AUTHN-009) OTG-AUTHN-009]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weaker authentication in alternative channel&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Weaker_authentication_in_alternative_channel_(OTG-AUTHN-010) OTG-AUTHN-010]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing Directory traversal/file include&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_Directory_traversal/file_include_(OTG-AUTHZ-001) OTG-AUTHZ-001]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Bypassing Authorization Schema&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Bypassing_Authorization_Schema_(OTG-AUTHZ-002) OTG-AUTHZ-002]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Privilege escalation&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Privilege_escalation_(OTG-AUTHZ-003)&amp;amp;setlang=en OTG-AUTHZ-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Insecure Direct Object References&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Insecure_Direct_Object_References_(OTG-AUTHZ-004)&amp;amp;setlang=en OTG-AUTHZ-004]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session Management Schema&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Session_Management_Schema_(OTG-SESS-001) OTG-SESS-001]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for cookies attributes&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_cookies_attributes_(OTG-SESS-002) OTG-SESS-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session Fixation&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Session_Fixation_(OTG-SESS-003) OTG-SESS-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Exposed Session Variables&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Exposed_Session_Variables_(OTG-SESS-004) OTG-SESS-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for CSRF&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_CSRF_(OTG-SESS-005) OTG-SESS-005]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for logout functionality&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_logout_functionality_(OTG-SESS-006) OTG-SESS-006]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session Timeout&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Test_Session_Timeout_(OTG-SESS-007)&amp;amp;setlang=en OTG-SESS-007]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session puzzling&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Session_puzzling_(OTG-SESS-008) OTG-SESS-008]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Reflected Cross site scripting&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Reflected_Cross_site_scripting_(OTG-INPVAL-001) OTG-INPVAL-001]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Stored Cross site scripting&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Stored_Cross_site_scripting_(OTG-INPVAL-002) OTG-INPVAL-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTTP Verb Tampering&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_HTTP_Verb_Tampering_(OTG-INPVAL-003)&amp;amp;setlang=en OTG-INPVAL-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTTP Parameter pollution&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_HTTP_Parameter_pollution_(OTG-INPVAL-004) OTG-INPVAL-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for SQL Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_SQL_Injection_(OTG-INPVAL-005) OTG-INPVAL-005]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for LDAP Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_LDAP_Injection_(OTG-INPVAL-006) OTG-INPVAL-006]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for XML Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_XML_Injection_(OTG-INPVAL-008)&amp;amp;setlang=en OTG-INPVAL-008]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for SSI Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_SSI_Injection_(OTG-INPVAL-009)&amp;amp;setlang=en OTG-INPVAL-009]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for XPath Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_XPath_Injection_(OTG-INPVAL-010)&amp;amp;setlang=en OTG-INPVAL-010]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for IMAP/SMTP Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_IMAP/SMTP_Injection_(OTG-INPVAL-011) OTG-INPVAL-011]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Code Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Code_Injection_(OTG-INPVAL-012)&amp;amp;setlang=en OTG-INPVAL-012]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Command Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Command_Injection_(OTG-INPVAL-013)&amp;amp;setlang=en OTG-INPVAL-013]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Buffer Overflow&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Buffer_Overflow_(OTG-INPVAL-014) OTG-INPVAL-014]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Incubated Vulnerability&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Incubated_Vulnerability_(OTG-INPVAL-015)&amp;amp;setlang=en OTG-INPVAL-015]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTTP Splitting/Smuggling&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_HTTP_Splitting/Smuggling_(OTG-INPVAL-016)&amp;amp;setlang=en OTG-INPVAL-016]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Information Disclosure&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Error_Code_(OTG-ERR-001) OTG-ERR-001], [https://www.owasp.org/index.php/Testing_for_Stack_Traces_(OTG-ERR-002) OTG-ERR-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weak SSL/TLS Ciphers, Insufficient Transport Layer Protection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Weak_SSL/TLS_Ciphers,_Insufficient_Transport_Layer_Protection_(OTG-CRYPST-001) OTG-CRYPST-001]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Padding Oracle&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Padding_Oracle_(OTG-CRYPST-002)&amp;amp;setlang=en OTG-CRYPST-002]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Sensitive information sent via unencrypted channels&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Sensitive_information_sent_via_unencrypted_channels_(OTG-CRYPST-003)&amp;amp;setlang=en OTG-CRYPST-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Tests of business logic&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_business_logic OTG-BUSLOGIC-001..009]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for DOM-based Cross site scripting&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_DOM-based_Cross_site_scripting_(OTG-CLIENT-001) OTG-CLIENT-001]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for JavaScript Execution&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_JavaScript_Execution_(OTG-CLIENT-002) OTG-CLIENT-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTML Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_HTML_Injection_(OTG-CLIENT-003) OTG-CLIENT-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Client Side URL Redirect&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Client_Side_URL_Redirect_(OTG-CLIENT-004) OTG-CLIENT-004]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for CSS Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_CSS_Injection_(OTG-CLIENT-005) OTG-CLIENT-005]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Client Side Resource Manipulation&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Client_Side_Resource_Manipulation_(OTG-CLIENT-006) OTG-CLIENT-006]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Test Cross Origin Resource Sharing&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Cross_Origin_Resource_Sharing_(OTG-CLIENT-007) OTG-CLIENT-007]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Cross site flashing&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Cross_site_flashing_(OTG-CLIENT-008)&amp;amp;setlang=en OTG-CLIENT-008]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Clickjacking&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Clickjacking_(OTG-CLIENT-009) OTG-CLIENT-009]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing WebSockets&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_WebSockets_(OTG-CLIENT-010)&amp;amp;setlang=en OTG-CLIENT-010]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Web Messaging&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Test_Web_Messaging_(OTG-CLIENT-011)&amp;amp;setlang=en OTG-CLIENT-011]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Local Storage&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Test_Local_Storage_(OTG-CLIENT-012)&amp;amp;setlang=en OTG-CLIENT-012]&lt;br /&gt;
|NA&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;font size=1&amp;gt;&lt;br /&gt;
:OK (Nenhum problema encontrado); F (Teste falhou, verificar os resultados); NA (Teste não aplicado)&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Resultados dos Testes ===&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-AUTHZ-002, OTG-AUTHZ-004&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O handler &amp;quot;fileHandler.ashx&amp;quot; não possui controle de acesso, podendo ser acessado diretamente por um usuário não autenticado. Assim ele permite o download de qualquer arquivo disponível através do seu id, que é um número sequencial e portanto de fácil previsão.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.3_Controle_de_acesso|&amp;quot;3.3 Controle de acesso&amp;quot;]], [[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.9_Arquivos_e_recursos|&amp;quot;3.9 Arquivos e recursos&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar um controle de acesso para o fileHandler e para os arquivos em si, de forma que apenas os usuários com a devida permissão consigam realizar o download dos arquivos.&lt;br /&gt;
*Utilizar identificadores aleatórios e não previsíveis para dificultar o acesso aos arquivos diretamente.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-CONFIG-007, OTG-AUTHN-001&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|As informações enviados para e pelo sistema não são criptografadas, susceptíveis a interceptações e alterações entre o cliente e o servidor.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.8_Seguran.C3.A7a_nas_comunica.C3.A7.C3.B5es|&amp;quot;3.8 Segurança nas comunicações&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar o protocolo TLS seguindo as orientações de boas práticas.&lt;br /&gt;
*Utilizar em ambientes de produção certificados gerados por autoridades certificadores confiáveis. Em ambientes de teste e homologação podem ser utilizados certificados auto-assinados.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
*https://www.ssllabs.com/downloads/SSL_TLS_Deployment_Best_Practices.pdf&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-CONFIG-004&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Baixa&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O diretório do site no servidor possui arquivos de código fonte (.cs).&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.7_Prote.C3.A7.C3.A3o_de_dados|&amp;quot;3.7 Proteção de dados&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Em produção, deve-se procurar manter apenas os arquivos compilados e necessários para o funcionamento do sistema.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-AUTHZ-002&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Baixa&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|A api do sistema e o WS &amp;quot;SvcTransporteEscolar&amp;quot; não possuem controle de acesso, podendo ser acessados diretamente por um usuário não autenticado.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.11_Web_Services_e_API.C2.B4s|&amp;quot;3.11 Web Services e API´s&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar mecanismos de autenticação e autorização para as APIs e Webservices.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
*http://www.asp.net/web-api/overview/security/authentication-andauthorization-in-aspnet-web-api&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-SESS-005&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O sistema não implementa um mecanismo anti-CSRF, e permite que as páginas sejam renderizadas a partir de outros domínios (em um frame, iframe ou object).&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.12.1_Configura.C3.A7.C3.B5es_para_servidor_web|&amp;quot;3.12.1 Configurações para servidor web&amp;quot;]], [[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.4_Gerenciamento_de_sess.C3.A3o|&amp;quot;3.4 Gerenciamento de sessão&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar um token anti-CSRF para prevenir ataques desse tipo.&lt;br /&gt;
*Verificar os cabeçalhos &amp;quot;Origin&amp;quot; e/ou &amp;quot;Referer&amp;quot; para identificar a origem do request.&lt;br /&gt;
*Setar o cabeçalho &amp;quot;X-Frame-Options&amp;quot; para &amp;quot;sameorigin&amp;quot; ou &amp;quot;deny&amp;quot;.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
*https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%28CSRF%29_Prevention_Cheat_Sheet&lt;br /&gt;
*https://www.owasp.org/index.php/Anti_CSRF_Tokens_ASP.NET&lt;br /&gt;
*https://www.owasp.org/index.php/Clickjacking_Defense_Cheat_Sheet&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-SESS-001, OTG-SESS-006&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|Ao realizar o logout o cookie de autenticação não é invalidado no servidor, apenas excluido no lado cliente. Assim, forçando o navegador a utilizar o valor antigo do cookie o usuário consegue novamente acesso ao sistema sem realizar o login.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.4_Gerenciamento_de_sess.C3.A3o|&amp;quot;3.4 Gerenciamento de sessão&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Invalidar o cookie de autenticação no lado servidor quando o usuário realiza o logout.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-SESS-001&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|Ao realizar a primeira requisição para o sistema o usuário recebe um cookie de sessão, e assim que realiza o login com sucesso ele recebe um cookie de autenticação. No entanto o sistema não faz a validação de ambos os cookies, podendo o usuário depois de autenticado continuar navegando apenas com o cookie de sessão ou de autenticação (nesse caso recebendo uma nova sessão).&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.4_Gerenciamento_de_sess.C3.A3o|&amp;quot;3.4 Gerenciamento de sessão&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Sempre verificar no lado servidor a validade de ambos os cookies, e caso algum cookie esteja ausente ou alterado realizar o logout da sessão do usuário, invalidando ambos os cookies.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-CLIENT-004&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Baixa&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O sistema faz o redirecionamento do usuário para outros domínios quando o parâmentro &amp;quot;relaystate&amp;quot; da página &amp;quot;Login.ashx&amp;quot; é alterado para uma url qualquer.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.1_Valida.C3.A7.C3.A3o_dos_dados|&amp;quot;3.1 Validação dos dados&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Fazer a validação do valor do relaystate antes de redirecionar o usuário, para previnir o redirecionamento para outros domínios no caso da requisição ter sido alterada ou forjada.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;  style=&amp;quot;text-align: center; | '''Índices''' ||  '''Resultados'''&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens testes|| style=&amp;quot;text-align: center; | 64&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens verificados|| style=&amp;quot;text-align: center; |40&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens (NA)|| style=&amp;quot;text-align: center; |24&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens (OK)|| style=&amp;quot;text-align: center; |31&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens (F)|| style=&amp;quot;text-align: center; |9&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Índice de aderência|| style=&amp;quot;text-align: center; |78%&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Verificação de Desempenho ==&lt;br /&gt;
&lt;br /&gt;
=== Observações sobre o teste ===&lt;br /&gt;
O CoreSSO utilizado inicialmente para os testes foi o indicado pela equipe do Transportes, copiado do TS-IIS02 e TS-BD. Contudo, o CoreSSO, apresentou problemas, dentre eles o não cadastro da tabela de layout padrão, gerando diversos erros. Desta forma, substituímos o banco e o site por outra versão indicada pela equipe do CoreSSO na época.&lt;br /&gt;
&lt;br /&gt;
Vale ressaltar que o sistema conforme indicação da equipe do Transportes suportaria, em seu limite, o acesso simultâneo de 200 usuários com uma alta taxa de erro no momento de acesso ao sistema Transporte Escolar, tornando necessário a verificação e ajuste do SAML.&lt;br /&gt;
&lt;br /&gt;
=== Cenário de uso ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #1&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Acessar tela de login || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Realizar login || style=&amp;quot;text-align: center; |7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Selecionar sistema Transporte Escolar || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Acessar tela de consulta de veículos || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Documentação&amp;quot; || style=&amp;quot;text-align: center; |20&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Aquisição&amp;quot; || style=&amp;quot;text-align: center; |7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Condutor&amp;quot; || style=&amp;quot;text-align: center; |38&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Peças e acessórios&amp;quot; || style=&amp;quot;text-align: center; |25&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Despesas&amp;quot; || style=&amp;quot;text-align: center; |15&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Salvar cadastro || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Logout || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Resultado dos testes ===&lt;br /&gt;
Nesta seção serão apresentados os resultados obtidos da execução dos testes.&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de tempo do processador''' &lt;br /&gt;
: Descrição: Mede a saturação do processador e mostra a quantidade de tempo despendida para processar as threads por todas as CPUs.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21 TransporteEscolar TempoDeProcessador.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de memória utilizada''' &lt;br /&gt;
: Descrição: Indica a porcentagem de memória utilizada para uso dos processos.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21_TransporteEscolar_MemoriaUtilizada.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Kbytes totais pela interface de rede''' &lt;br /&gt;
: Descrição: Indica quantos Bbytes foram enviados e recebidos a cada segundo pela interface de rede.&lt;br /&gt;
: Limite recomendado: Menor que 5 Mbytes para uma rede de 100Mbps, menor que 50 Mbytes para uma rede de 1000 Mbps. (Quanto menor melhor)&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21_TransporteEscolar_NetworkTotal.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo médio de resposta das requisições''' &lt;br /&gt;
: Descrição: Indica o tempo médio de resposta das requisições.&lt;br /&gt;
: Limite recomendado: 5 segundos.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21_TransporteEscolar_ResponseTime.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo de vazão''' &lt;br /&gt;
: Descrição: Indica a quantidade total de request por segundo.&lt;br /&gt;
: Limite recomendado: Quanto maior melhor.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-22 13-37-47.png]]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Transporte_1.1.1.21&amp;diff=944</id>
		<title>Transporte 1.1.1.21</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Transporte_1.1.1.21&amp;diff=944"/>
				<updated>2016-07-01T17:32:38Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Resultados dos Testes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sistemas Verificados ==&lt;br /&gt;
&lt;br /&gt;
*Transporte Escolar, versão 1.1.1.21&lt;br /&gt;
*Transporte Escolar Api, versão 1.0.0.0&lt;br /&gt;
&lt;br /&gt;
== Verificação de Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Testes Realizados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Item de Teste&lt;br /&gt;
!Referência OWASP&lt;br /&gt;
!Resultado&lt;br /&gt;
|-&lt;br /&gt;
|Review Webpage Comments and Metadata for Information Leakage&lt;br /&gt;
|[https://www.owasp.org/index.php/Review_webpage_comments_and_metadata_for_information_leakage_(OTG-INFO-005) OTG-INFO-005]&lt;br /&gt;
|OK &lt;br /&gt;
|-&lt;br /&gt;
|Test Application Platform Configuration&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Application_Platform_Configuration_(OTG-CONFIG-002) OTG-CONFIG-002]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test File Extensions Handling for Sensitive Information&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_File_Extensions_Handling_for_Sensitive_Information_(OTG-CONFIG-003) OTG-CONFIG-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Review Old, Backup and Unreferenced Files for Sensitive Information&lt;br /&gt;
|[https://www.owasp.org/index.php/Review_Old,_Backup_and_Unreferenced_Files_for_Sensitive_Information_(OTG-CONFIG-004) OTG-CONFIG-004]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Test HTTP Methods&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_HTTP_Methods_(OTG-CONFIG-006) OTG-CONFIG-006]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test HTTP Strict Transport Security&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_HTTP_Strict_Transport_Security_(OTG-CONFIG-007) OTG-CONFIG-007]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Test RIA cross domain policy&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_RIA_cross_domain_policy_(OTG-CONFIG-008) OTG-CONFIG-008]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Role Definitions&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Role_Definitions_(OTG-IDENT-001) OTG-IDENT-001]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test User Registration Process&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_User_Registration_Process_(OTG-IDENT-002) OTG-IDENT-002]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Account Provisioning Process&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Account_Provisioning_Process_(OTG-IDENT-003) OTG-IDENT-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Account Enumeration and Guessable User Account&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Account_Enumeration_and_Guessable_User_Account_(OTG-IDENT-004) OTG-IDENT-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Credentials Transported over an Encrypted Channel&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Credentials_Transported_over_an_Encrypted_Channel_(OTG-AUTHN-001) OTG-AUTHN-001]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for default credentials&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_default_credentials_(OTG-AUTHN-002) OTG-AUTHN-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weak lock out mechanism&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Weak_lock_out_mechanism_(OTG-AUTHN-003) OTG-AUTHN-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Bypassing Authentication Schema&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Bypassing_Authentication_Schema_(OTG-AUTHN-004) OTG-AUTHN-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Vulnerable Remember Password&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Vulnerable_Remember_Password_(OTG-AUTHN-005) OTG-AUTHN-005]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Browser cache weakness&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Browser_cache_weakness_(OTG-AUTHN-006) OTG-AUTHN-006]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weak password policy&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Weak_password_policy_(OTG-AUTHN-007)&amp;amp;setlang=en OTG-AUTHN-007]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for weak password change or reset functionalities&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_weak_password_change_or_reset_functionalities_(OTG-AUTHN-009) OTG-AUTHN-009]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weaker authentication in alternative channel&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Weaker_authentication_in_alternative_channel_(OTG-AUTHN-010) OTG-AUTHN-010]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing Directory traversal/file include&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_Directory_traversal/file_include_(OTG-AUTHZ-001) OTG-AUTHZ-001]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Bypassing Authorization Schema&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Bypassing_Authorization_Schema_(OTG-AUTHZ-002) OTG-AUTHZ-002]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Privilege escalation&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Privilege_escalation_(OTG-AUTHZ-003)&amp;amp;setlang=en OTG-AUTHZ-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Insecure Direct Object References&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Insecure_Direct_Object_References_(OTG-AUTHZ-004)&amp;amp;setlang=en OTG-AUTHZ-004]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session Management Schema&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Session_Management_Schema_(OTG-SESS-001) OTG-SESS-001]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for cookies attributes&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_cookies_attributes_(OTG-SESS-002) OTG-SESS-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session Fixation&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Session_Fixation_(OTG-SESS-003) OTG-SESS-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Exposed Session Variables&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Exposed_Session_Variables_(OTG-SESS-004) OTG-SESS-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for CSRF&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_CSRF_(OTG-SESS-005) OTG-SESS-005]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for logout functionality&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_logout_functionality_(OTG-SESS-006) OTG-SESS-006]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session Timeout&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Test_Session_Timeout_(OTG-SESS-007)&amp;amp;setlang=en OTG-SESS-007]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session puzzling&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Session_puzzling_(OTG-SESS-008) OTG-SESS-008]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Reflected Cross site scripting&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Reflected_Cross_site_scripting_(OTG-INPVAL-001) OTG-INPVAL-001]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Stored Cross site scripting&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Stored_Cross_site_scripting_(OTG-INPVAL-002) OTG-INPVAL-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTTP Verb Tampering&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_HTTP_Verb_Tampering_(OTG-INPVAL-003)&amp;amp;setlang=en OTG-INPVAL-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTTP Parameter pollution&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_HTTP_Parameter_pollution_(OTG-INPVAL-004) OTG-INPVAL-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for SQL Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_SQL_Injection_(OTG-INPVAL-005) OTG-INPVAL-005]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for LDAP Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_LDAP_Injection_(OTG-INPVAL-006) OTG-INPVAL-006]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for XML Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_XML_Injection_(OTG-INPVAL-008)&amp;amp;setlang=en OTG-INPVAL-008]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for SSI Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_SSI_Injection_(OTG-INPVAL-009)&amp;amp;setlang=en OTG-INPVAL-009]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for XPath Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_XPath_Injection_(OTG-INPVAL-010)&amp;amp;setlang=en OTG-INPVAL-010]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for IMAP/SMTP Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_IMAP/SMTP_Injection_(OTG-INPVAL-011) OTG-INPVAL-011]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Code Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Code_Injection_(OTG-INPVAL-012)&amp;amp;setlang=en OTG-INPVAL-012]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Command Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Command_Injection_(OTG-INPVAL-013)&amp;amp;setlang=en OTG-INPVAL-013]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Buffer Overflow&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Buffer_Overflow_(OTG-INPVAL-014) OTG-INPVAL-014]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Incubated Vulnerability&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Incubated_Vulnerability_(OTG-INPVAL-015)&amp;amp;setlang=en OTG-INPVAL-015]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTTP Splitting/Smuggling&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_HTTP_Splitting/Smuggling_(OTG-INPVAL-016)&amp;amp;setlang=en OTG-INPVAL-016]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Information Disclosure&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Error_Code_(OTG-ERR-001) OTG-ERR-001], [https://www.owasp.org/index.php/Testing_for_Stack_Traces_(OTG-ERR-002) OTG-ERR-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weak SSL/TLS Ciphers, Insufficient Transport Layer Protection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Weak_SSL/TLS_Ciphers,_Insufficient_Transport_Layer_Protection_(OTG-CRYPST-001) OTG-CRYPST-001]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Padding Oracle&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Padding_Oracle_(OTG-CRYPST-002)&amp;amp;setlang=en OTG-CRYPST-002]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Sensitive information sent via unencrypted channels&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Sensitive_information_sent_via_unencrypted_channels_(OTG-CRYPST-003)&amp;amp;setlang=en OTG-CRYPST-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Tests of business logic&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_business_logic OTG-BUSLOGIC-001..009]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for DOM-based Cross site scripting&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_DOM-based_Cross_site_scripting_(OTG-CLIENT-001) OTG-CLIENT-001]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for JavaScript Execution&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_JavaScript_Execution_(OTG-CLIENT-002) OTG-CLIENT-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTML Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_HTML_Injection_(OTG-CLIENT-003) OTG-CLIENT-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Client Side URL Redirect&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Client_Side_URL_Redirect_(OTG-CLIENT-004) OTG-CLIENT-004]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for CSS Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_CSS_Injection_(OTG-CLIENT-005) OTG-CLIENT-005]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Client Side Resource Manipulation&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Client_Side_Resource_Manipulation_(OTG-CLIENT-006) OTG-CLIENT-006]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Test Cross Origin Resource Sharing&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Cross_Origin_Resource_Sharing_(OTG-CLIENT-007) OTG-CLIENT-007]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Cross site flashing&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Cross_site_flashing_(OTG-CLIENT-008)&amp;amp;setlang=en OTG-CLIENT-008]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Clickjacking&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Clickjacking_(OTG-CLIENT-009) OTG-CLIENT-009]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing WebSockets&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_WebSockets_(OTG-CLIENT-010)&amp;amp;setlang=en OTG-CLIENT-010]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Web Messaging&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Test_Web_Messaging_(OTG-CLIENT-011)&amp;amp;setlang=en OTG-CLIENT-011]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Local Storage&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Test_Local_Storage_(OTG-CLIENT-012)&amp;amp;setlang=en OTG-CLIENT-012]&lt;br /&gt;
|NA&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;font size=1&amp;gt;&lt;br /&gt;
:OK (Nenhum problema encontrado); F (Teste falhou, verificar os resultados); NA (Teste não aplicado)&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Resultados dos Testes ===&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-AUTHZ-002, OTG-AUTHZ-004&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O handler &amp;quot;fileHandler.ashx&amp;quot; não possui controle de acesso, podendo ser acessado diretamente por um usuário não autenticado. Assim ele permite o download de qualquer arquivo disponível através do seu id, que é um número sequencial e portanto de fácil previsão.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.3_Controle_de_acesso|&amp;quot;3.3 Controle de acesso&amp;quot;]], [[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.9_Arquivos_e_recursos|&amp;quot;3.9 Arquivos e recursos&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar um controle de acesso para o fileHandler e para os arquivos em si, de forma que apenas os usuários com a devida permissão consigam realizar o download dos arquivos.&lt;br /&gt;
*Utilizar identificadores aleatórios e não previsíveis para dificultar o acesso aos arquivos diretamente.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-CONFIG-007, OTG-AUTHN-001&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|As informações enviados para e pelo sistema não são criptografadas, susceptíveis a interceptações e alterações entre o cliente e o servidor.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.8_Seguran.C3.A7a_nas_comunica.C3.A7.C3.B5es|&amp;quot;3.8 Segurança nas comunicações&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar o protocolo TLS seguindo as orientações de boas práticas.&lt;br /&gt;
*Utilizar em ambientes de produção certificados gerados por autoridades certificadores confiáveis. Em ambientes de teste e homologação podem ser utilizados certificados auto-assinados.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
*https://www.ssllabs.com/downloads/SSL_TLS_Deployment_Best_Practices.pdf&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-CONFIG-004&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Baixa&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O diretório do site no servidor possui arquivos de código fonte (.cs).&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.7_Prote.C3.A7.C3.A3o_de_dados|&amp;quot;3.7 Proteção de dados&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Em produção, deve-se procurar manter apenas os arquivos compilados e necessários para o funcionamento do sistema.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-AUTHZ-002&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Baixa&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|A api do sistema e o WS &amp;quot;SvcTransporteEscolar&amp;quot; não possuem controle de acesso, podendo ser acessados diretamente por um usuário não autenticado.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.11_Web_Services_e_API.C2.B4s|&amp;quot;3.11 Web Services e API´s&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar mecanismos de autenticação e autorização para as APIs e Webservices.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
*http://www.asp.net/web-api/overview/security/authentication-andauthorization-in-aspnet-web-api&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-SESS-005&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O sistema não implementa um mecanismo anti-CSRF, e permite que as páginas sejam renderizadas a partir de outros domínios (em um frame, iframe ou object).&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.12.1_Configura.C3.A7.C3.B5es_para_servidor_web|&amp;quot;3.12.1 Configurações para servidor web&amp;quot;]], [[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.4_Gerenciamento_de_sess.C3.A3o|&amp;quot;3.4 Gerenciamento de sessão&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar um token anti-CSRF para prevenir ataques desse tipo.&lt;br /&gt;
*Verificar os cabeçalhos &amp;quot;Origin&amp;quot; e/ou &amp;quot;Referer&amp;quot; para identificar a origem do request.&lt;br /&gt;
*Setar o cabeçalho &amp;quot;X-Frame-Options&amp;quot; para &amp;quot;sameorigin&amp;quot; ou &amp;quot;deny&amp;quot;.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
*https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%28CSRF%29_Prevention_Cheat_Sheet&lt;br /&gt;
*https://www.owasp.org/index.php/Anti_CSRF_Tokens_ASP.NET&lt;br /&gt;
*https://www.owasp.org/index.php/Clickjacking_Defense_Cheat_Sheet&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-SESS-001, OTG-SESS-006&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|Ao realizar o logout o cookie de autenticação não é invalidado no servidor, apenas excluido no lado cliente. Assim, forçando o navegador a utilizar o valor antigo do cookie o usuário consegue novamente acesso ao sistema sem realizar o login.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.4_Gerenciamento_de_sess.C3.A3o|&amp;quot;3.4 Gerenciamento de sessão&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Invalidar o cookie de autenticação no lado servidor quando o usuário realiza o logout.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-SESS-001&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|Ao realizar a primeira requisição para o sistema o usuário recebe um cookie de sessão, e assim que realiza o login com sucesso ele recebe um cookie de autenticação. No entanto o sistema não faz a validação de ambos os cookies, podendo o usuário depois de autenticado continuar navegando apenas com o cookie de sessão ou de autenticação (nesse caso recebendo uma nova sessão).&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.4_Gerenciamento_de_sess.C3.A3o|&amp;quot;3.4 Gerenciamento de sessão&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Sempre verificar no lado servidor a validade de ambos os cookies, e caso algum cookie esteja ausente ou alterado realizar o logout da sessão do usuário, invalidando ambos os cookies.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-CLIENT-004&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Baixa&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O sistema faz o redirecionamento do usuário para outros domínios quando o parâmentro &amp;quot;relaystate&amp;quot; da página &amp;quot;Login.ashx&amp;quot; é alterado para uma url qualquer.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.1_Valida.C3.A7.C3.A3o_dos_dados|&amp;quot;3.1 Validação dos dados&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Fazer a validação do valor do relaystate antes de redirecionar o usuário, para previnir o redirecionamento para outros domínios no caso da requisição ter sido alterada ou forjada.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;  style=&amp;quot;text-align: center; | Índices ||  Resultados&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens testes|| style=&amp;quot;text-align: center; | 64&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens verificados|| style=&amp;quot;text-align: center; |40&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens (NA)|| style=&amp;quot;text-align: center; |24&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens (OK)|| style=&amp;quot;text-align: center; |31&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens (F)|| style=&amp;quot;text-align: center; |9&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Índice de aderência|| style=&amp;quot;text-align: center; |78%&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Verificação de Desempenho ==&lt;br /&gt;
&lt;br /&gt;
=== Observações sobre o teste ===&lt;br /&gt;
O CoreSSO utilizado inicialmente para os testes foi o indicado pela equipe do Transportes, copiado do TS-IIS02 e TS-BD. Contudo, o CoreSSO, apresentou problemas, dentre eles o não cadastro da tabela de layout padrão, gerando diversos erros. Desta forma, substituímos o banco e o site por outra versão indicada pela equipe do CoreSSO na época.&lt;br /&gt;
&lt;br /&gt;
Vale ressaltar que o sistema conforme indicação da equipe do Transportes suportaria, em seu limite, o acesso simultâneo de 200 usuários com uma alta taxa de erro no momento de acesso ao sistema Transporte Escolar, tornando necessário a verificação e ajuste do SAML.&lt;br /&gt;
&lt;br /&gt;
=== Cenário de uso ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #1&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Acessar tela de login || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Realizar login || style=&amp;quot;text-align: center; |7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Selecionar sistema Transporte Escolar || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Acessar tela de consulta de veículos || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Documentação&amp;quot; || style=&amp;quot;text-align: center; |20&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Aquisição&amp;quot; || style=&amp;quot;text-align: center; |7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Condutor&amp;quot; || style=&amp;quot;text-align: center; |38&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Peças e acessórios&amp;quot; || style=&amp;quot;text-align: center; |25&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Despesas&amp;quot; || style=&amp;quot;text-align: center; |15&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Salvar cadastro || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Logout || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Resultado dos testes ===&lt;br /&gt;
Nesta seção serão apresentados os resultados obtidos da execução dos testes.&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de tempo do processador''' &lt;br /&gt;
: Descrição: Mede a saturação do processador e mostra a quantidade de tempo despendida para processar as threads por todas as CPUs.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21 TransporteEscolar TempoDeProcessador.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de memória utilizada''' &lt;br /&gt;
: Descrição: Indica a porcentagem de memória utilizada para uso dos processos.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21_TransporteEscolar_MemoriaUtilizada.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Kbytes totais pela interface de rede''' &lt;br /&gt;
: Descrição: Indica quantos Bbytes foram enviados e recebidos a cada segundo pela interface de rede.&lt;br /&gt;
: Limite recomendado: Menor que 5 Mbytes para uma rede de 100Mbps, menor que 50 Mbytes para uma rede de 1000 Mbps. (Quanto menor melhor)&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21_TransporteEscolar_NetworkTotal.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo médio de resposta das requisições''' &lt;br /&gt;
: Descrição: Indica o tempo médio de resposta das requisições.&lt;br /&gt;
: Limite recomendado: 5 segundos.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21_TransporteEscolar_ResponseTime.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo de vazão''' &lt;br /&gt;
: Descrição: Indica a quantidade total de request por segundo.&lt;br /&gt;
: Limite recomendado: Quanto maior melhor.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-22 13-37-47.png]]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Transporte_1.1.1.21&amp;diff=943</id>
		<title>Transporte 1.1.1.21</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Transporte_1.1.1.21&amp;diff=943"/>
				<updated>2016-07-01T17:30:15Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Resultados dos Testes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sistemas Verificados ==&lt;br /&gt;
&lt;br /&gt;
*Transporte Escolar, versão 1.1.1.21&lt;br /&gt;
*Transporte Escolar Api, versão 1.0.0.0&lt;br /&gt;
&lt;br /&gt;
== Verificação de Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Testes Realizados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Item de Teste&lt;br /&gt;
!Referência OWASP&lt;br /&gt;
!Resultado&lt;br /&gt;
|-&lt;br /&gt;
|Review Webpage Comments and Metadata for Information Leakage&lt;br /&gt;
|[https://www.owasp.org/index.php/Review_webpage_comments_and_metadata_for_information_leakage_(OTG-INFO-005) OTG-INFO-005]&lt;br /&gt;
|OK &lt;br /&gt;
|-&lt;br /&gt;
|Test Application Platform Configuration&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Application_Platform_Configuration_(OTG-CONFIG-002) OTG-CONFIG-002]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test File Extensions Handling for Sensitive Information&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_File_Extensions_Handling_for_Sensitive_Information_(OTG-CONFIG-003) OTG-CONFIG-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Review Old, Backup and Unreferenced Files for Sensitive Information&lt;br /&gt;
|[https://www.owasp.org/index.php/Review_Old,_Backup_and_Unreferenced_Files_for_Sensitive_Information_(OTG-CONFIG-004) OTG-CONFIG-004]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Test HTTP Methods&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_HTTP_Methods_(OTG-CONFIG-006) OTG-CONFIG-006]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test HTTP Strict Transport Security&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_HTTP_Strict_Transport_Security_(OTG-CONFIG-007) OTG-CONFIG-007]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Test RIA cross domain policy&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_RIA_cross_domain_policy_(OTG-CONFIG-008) OTG-CONFIG-008]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Role Definitions&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Role_Definitions_(OTG-IDENT-001) OTG-IDENT-001]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test User Registration Process&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_User_Registration_Process_(OTG-IDENT-002) OTG-IDENT-002]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Account Provisioning Process&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Account_Provisioning_Process_(OTG-IDENT-003) OTG-IDENT-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Account Enumeration and Guessable User Account&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Account_Enumeration_and_Guessable_User_Account_(OTG-IDENT-004) OTG-IDENT-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Credentials Transported over an Encrypted Channel&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Credentials_Transported_over_an_Encrypted_Channel_(OTG-AUTHN-001) OTG-AUTHN-001]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for default credentials&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_default_credentials_(OTG-AUTHN-002) OTG-AUTHN-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weak lock out mechanism&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Weak_lock_out_mechanism_(OTG-AUTHN-003) OTG-AUTHN-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Bypassing Authentication Schema&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Bypassing_Authentication_Schema_(OTG-AUTHN-004) OTG-AUTHN-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Vulnerable Remember Password&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Vulnerable_Remember_Password_(OTG-AUTHN-005) OTG-AUTHN-005]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Browser cache weakness&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Browser_cache_weakness_(OTG-AUTHN-006) OTG-AUTHN-006]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weak password policy&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Weak_password_policy_(OTG-AUTHN-007)&amp;amp;setlang=en OTG-AUTHN-007]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for weak password change or reset functionalities&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_weak_password_change_or_reset_functionalities_(OTG-AUTHN-009) OTG-AUTHN-009]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weaker authentication in alternative channel&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Weaker_authentication_in_alternative_channel_(OTG-AUTHN-010) OTG-AUTHN-010]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing Directory traversal/file include&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_Directory_traversal/file_include_(OTG-AUTHZ-001) OTG-AUTHZ-001]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Bypassing Authorization Schema&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Bypassing_Authorization_Schema_(OTG-AUTHZ-002) OTG-AUTHZ-002]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Privilege escalation&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Privilege_escalation_(OTG-AUTHZ-003)&amp;amp;setlang=en OTG-AUTHZ-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Insecure Direct Object References&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Insecure_Direct_Object_References_(OTG-AUTHZ-004)&amp;amp;setlang=en OTG-AUTHZ-004]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session Management Schema&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Session_Management_Schema_(OTG-SESS-001) OTG-SESS-001]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for cookies attributes&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_cookies_attributes_(OTG-SESS-002) OTG-SESS-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session Fixation&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Session_Fixation_(OTG-SESS-003) OTG-SESS-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Exposed Session Variables&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Exposed_Session_Variables_(OTG-SESS-004) OTG-SESS-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for CSRF&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_CSRF_(OTG-SESS-005) OTG-SESS-005]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for logout functionality&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_logout_functionality_(OTG-SESS-006) OTG-SESS-006]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session Timeout&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Test_Session_Timeout_(OTG-SESS-007)&amp;amp;setlang=en OTG-SESS-007]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session puzzling&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Session_puzzling_(OTG-SESS-008) OTG-SESS-008]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Reflected Cross site scripting&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Reflected_Cross_site_scripting_(OTG-INPVAL-001) OTG-INPVAL-001]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Stored Cross site scripting&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Stored_Cross_site_scripting_(OTG-INPVAL-002) OTG-INPVAL-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTTP Verb Tampering&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_HTTP_Verb_Tampering_(OTG-INPVAL-003)&amp;amp;setlang=en OTG-INPVAL-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTTP Parameter pollution&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_HTTP_Parameter_pollution_(OTG-INPVAL-004) OTG-INPVAL-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for SQL Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_SQL_Injection_(OTG-INPVAL-005) OTG-INPVAL-005]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for LDAP Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_LDAP_Injection_(OTG-INPVAL-006) OTG-INPVAL-006]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for XML Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_XML_Injection_(OTG-INPVAL-008)&amp;amp;setlang=en OTG-INPVAL-008]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for SSI Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_SSI_Injection_(OTG-INPVAL-009)&amp;amp;setlang=en OTG-INPVAL-009]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for XPath Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_XPath_Injection_(OTG-INPVAL-010)&amp;amp;setlang=en OTG-INPVAL-010]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for IMAP/SMTP Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_IMAP/SMTP_Injection_(OTG-INPVAL-011) OTG-INPVAL-011]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Code Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Code_Injection_(OTG-INPVAL-012)&amp;amp;setlang=en OTG-INPVAL-012]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Command Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Command_Injection_(OTG-INPVAL-013)&amp;amp;setlang=en OTG-INPVAL-013]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Buffer Overflow&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Buffer_Overflow_(OTG-INPVAL-014) OTG-INPVAL-014]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Incubated Vulnerability&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Incubated_Vulnerability_(OTG-INPVAL-015)&amp;amp;setlang=en OTG-INPVAL-015]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTTP Splitting/Smuggling&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_HTTP_Splitting/Smuggling_(OTG-INPVAL-016)&amp;amp;setlang=en OTG-INPVAL-016]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Information Disclosure&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Error_Code_(OTG-ERR-001) OTG-ERR-001], [https://www.owasp.org/index.php/Testing_for_Stack_Traces_(OTG-ERR-002) OTG-ERR-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weak SSL/TLS Ciphers, Insufficient Transport Layer Protection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Weak_SSL/TLS_Ciphers,_Insufficient_Transport_Layer_Protection_(OTG-CRYPST-001) OTG-CRYPST-001]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Padding Oracle&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Padding_Oracle_(OTG-CRYPST-002)&amp;amp;setlang=en OTG-CRYPST-002]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Sensitive information sent via unencrypted channels&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Sensitive_information_sent_via_unencrypted_channels_(OTG-CRYPST-003)&amp;amp;setlang=en OTG-CRYPST-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Tests of business logic&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_business_logic OTG-BUSLOGIC-001..009]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for DOM-based Cross site scripting&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_DOM-based_Cross_site_scripting_(OTG-CLIENT-001) OTG-CLIENT-001]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for JavaScript Execution&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_JavaScript_Execution_(OTG-CLIENT-002) OTG-CLIENT-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTML Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_HTML_Injection_(OTG-CLIENT-003) OTG-CLIENT-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Client Side URL Redirect&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Client_Side_URL_Redirect_(OTG-CLIENT-004) OTG-CLIENT-004]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for CSS Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_CSS_Injection_(OTG-CLIENT-005) OTG-CLIENT-005]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Client Side Resource Manipulation&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Client_Side_Resource_Manipulation_(OTG-CLIENT-006) OTG-CLIENT-006]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Test Cross Origin Resource Sharing&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Cross_Origin_Resource_Sharing_(OTG-CLIENT-007) OTG-CLIENT-007]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Cross site flashing&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Cross_site_flashing_(OTG-CLIENT-008)&amp;amp;setlang=en OTG-CLIENT-008]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Clickjacking&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Clickjacking_(OTG-CLIENT-009) OTG-CLIENT-009]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing WebSockets&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_WebSockets_(OTG-CLIENT-010)&amp;amp;setlang=en OTG-CLIENT-010]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Web Messaging&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Test_Web_Messaging_(OTG-CLIENT-011)&amp;amp;setlang=en OTG-CLIENT-011]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Local Storage&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Test_Local_Storage_(OTG-CLIENT-012)&amp;amp;setlang=en OTG-CLIENT-012]&lt;br /&gt;
|NA&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;font size=1&amp;gt;&lt;br /&gt;
:OK (Nenhum problema encontrado); F (Teste falhou, verificar os resultados); NA (Teste não aplicado)&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Resultados dos Testes ===&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-AUTHZ-002, OTG-AUTHZ-004&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O handler &amp;quot;fileHandler.ashx&amp;quot; não possui controle de acesso, podendo ser acessado diretamente por um usuário não autenticado. Assim ele permite o download de qualquer arquivo disponível através do seu id, que é um número sequencial e portanto de fácil previsão.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.3_Controle_de_acesso|&amp;quot;3.3 Controle de acesso&amp;quot;]], [[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.9_Arquivos_e_recursos|&amp;quot;3.9 Arquivos e recursos&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar um controle de acesso para o fileHandler e para os arquivos em si, de forma que apenas os usuários com a devida permissão consigam realizar o download dos arquivos.&lt;br /&gt;
*Utilizar identificadores aleatórios e não previsíveis para dificultar o acesso aos arquivos diretamente.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-CONFIG-007, OTG-AUTHN-001&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|As informações enviados para e pelo sistema não são criptografadas, susceptíveis a interceptações e alterações entre o cliente e o servidor.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.8_Seguran.C3.A7a_nas_comunica.C3.A7.C3.B5es|&amp;quot;3.8 Segurança nas comunicações&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar o protocolo TLS seguindo as orientações de boas práticas.&lt;br /&gt;
*Utilizar em ambientes de produção certificados gerados por autoridades certificadores confiáveis. Em ambientes de teste e homologação podem ser utilizados certificados auto-assinados.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
*https://www.ssllabs.com/downloads/SSL_TLS_Deployment_Best_Practices.pdf&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-CONFIG-004&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Baixa&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O diretório do site no servidor possui arquivos de código fonte (.cs).&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.7_Prote.C3.A7.C3.A3o_de_dados|&amp;quot;3.7 Proteção de dados&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Em produção, deve-se procurar manter apenas os arquivos compilados e necessários para o funcionamento do sistema.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-AUTHZ-002&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Baixa&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|A api do sistema e o WS &amp;quot;SvcTransporteEscolar&amp;quot; não possuem controle de acesso, podendo ser acessados diretamente por um usuário não autenticado.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.11_Web_Services_e_API.C2.B4s|&amp;quot;3.11 Web Services e API´s&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar mecanismos de autenticação e autorização para as APIs e Webservices.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
*http://www.asp.net/web-api/overview/security/authentication-andauthorization-in-aspnet-web-api&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-SESS-005&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O sistema não implementa um mecanismo anti-CSRF, e permite que as páginas sejam renderizadas a partir de outros domínios (em um frame, iframe ou object).&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.12.1_Configura.C3.A7.C3.B5es_para_servidor_web|&amp;quot;3.12.1 Configurações para servidor web&amp;quot;]], [[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.4_Gerenciamento_de_sess.C3.A3o|&amp;quot;3.4 Gerenciamento de sessão&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar um token anti-CSRF para prevenir ataques desse tipo.&lt;br /&gt;
*Verificar os cabeçalhos &amp;quot;Origin&amp;quot; e/ou &amp;quot;Referer&amp;quot; para identificar a origem do request.&lt;br /&gt;
*Setar o cabeçalho &amp;quot;X-Frame-Options&amp;quot; para &amp;quot;sameorigin&amp;quot; ou &amp;quot;deny&amp;quot;.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
*https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%28CSRF%29_Prevention_Cheat_Sheet&lt;br /&gt;
*https://www.owasp.org/index.php/Anti_CSRF_Tokens_ASP.NET&lt;br /&gt;
*https://www.owasp.org/index.php/Clickjacking_Defense_Cheat_Sheet&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-SESS-001, OTG-SESS-006&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|Ao realizar o logout o cookie de autenticação não é invalidado no servidor, apenas excluido no lado cliente. Assim, forçando o navegador a utilizar o valor antigo do cookie o usuário consegue novamente acesso ao sistema sem realizar o login.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.4_Gerenciamento_de_sess.C3.A3o|&amp;quot;3.4 Gerenciamento de sessão&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Invalidar o cookie de autenticação no lado servidor quando o usuário realiza o logout.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-SESS-001&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|Ao realizar a primeira requisição para o sistema o usuário recebe um cookie de sessão, e assim que realiza o login com sucesso ele recebe um cookie de autenticação. No entanto o sistema não faz a validação de ambos os cookies, podendo o usuário depois de autenticado continuar navegando apenas com o cookie de sessão ou de autenticação (nesse caso recebendo uma nova sessão).&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.4_Gerenciamento_de_sess.C3.A3o|&amp;quot;3.4 Gerenciamento de sessão&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Sempre verificar no lado servidor a validade de ambos os cookies, e caso algum cookie esteja ausente ou alterado realizar o logout da sessão do usuário, invalidando ambos os cookies.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-CLIENT-004&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Baixa&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O sistema faz o redirecionamento do usuário para outros domínios quando o parâmentro &amp;quot;relaystate&amp;quot; da página &amp;quot;Login.ashx&amp;quot; é alterado para uma url qualquer.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.1_Valida.C3.A7.C3.A3o_dos_dados|&amp;quot;3.1 Validação dos dados&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Fazer a validação do valor do relaystate antes de redirecionar o usuário, para previnir o redirecionamento para outros domínios no caso da requisição ter sido alterada ou forjada.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;  style=&amp;quot;text-align: center; | Índices ||  Resultados&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens testes|| style=&amp;quot;text-align: center; | 64&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens verificados|| style=&amp;quot;text-align: center; |40&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens (OK)|| style=&amp;quot;text-align: center; |31&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens (F)|| style=&amp;quot;text-align: center; |9&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens (NA)|| style=&amp;quot;text-align: center; |24&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Índice de aderência|| style=&amp;quot;text-align: center; |78%&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Verificação de Desempenho ==&lt;br /&gt;
&lt;br /&gt;
=== Observações sobre o teste ===&lt;br /&gt;
O CoreSSO utilizado inicialmente para os testes foi o indicado pela equipe do Transportes, copiado do TS-IIS02 e TS-BD. Contudo, o CoreSSO, apresentou problemas, dentre eles o não cadastro da tabela de layout padrão, gerando diversos erros. Desta forma, substituímos o banco e o site por outra versão indicada pela equipe do CoreSSO na época.&lt;br /&gt;
&lt;br /&gt;
Vale ressaltar que o sistema conforme indicação da equipe do Transportes suportaria, em seu limite, o acesso simultâneo de 200 usuários com uma alta taxa de erro no momento de acesso ao sistema Transporte Escolar, tornando necessário a verificação e ajuste do SAML.&lt;br /&gt;
&lt;br /&gt;
=== Cenário de uso ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #1&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Acessar tela de login || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Realizar login || style=&amp;quot;text-align: center; |7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Selecionar sistema Transporte Escolar || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Acessar tela de consulta de veículos || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Documentação&amp;quot; || style=&amp;quot;text-align: center; |20&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Aquisição&amp;quot; || style=&amp;quot;text-align: center; |7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Condutor&amp;quot; || style=&amp;quot;text-align: center; |38&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Peças e acessórios&amp;quot; || style=&amp;quot;text-align: center; |25&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Despesas&amp;quot; || style=&amp;quot;text-align: center; |15&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Salvar cadastro || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Logout || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Resultado dos testes ===&lt;br /&gt;
Nesta seção serão apresentados os resultados obtidos da execução dos testes.&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de tempo do processador''' &lt;br /&gt;
: Descrição: Mede a saturação do processador e mostra a quantidade de tempo despendida para processar as threads por todas as CPUs.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21 TransporteEscolar TempoDeProcessador.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de memória utilizada''' &lt;br /&gt;
: Descrição: Indica a porcentagem de memória utilizada para uso dos processos.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21_TransporteEscolar_MemoriaUtilizada.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Kbytes totais pela interface de rede''' &lt;br /&gt;
: Descrição: Indica quantos Bbytes foram enviados e recebidos a cada segundo pela interface de rede.&lt;br /&gt;
: Limite recomendado: Menor que 5 Mbytes para uma rede de 100Mbps, menor que 50 Mbytes para uma rede de 1000 Mbps. (Quanto menor melhor)&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21_TransporteEscolar_NetworkTotal.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo médio de resposta das requisições''' &lt;br /&gt;
: Descrição: Indica o tempo médio de resposta das requisições.&lt;br /&gt;
: Limite recomendado: 5 segundos.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21_TransporteEscolar_ResponseTime.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo de vazão''' &lt;br /&gt;
: Descrição: Indica a quantidade total de request por segundo.&lt;br /&gt;
: Limite recomendado: Quanto maior melhor.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-22 13-37-47.png]]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Transporte_1.1.1.21&amp;diff=942</id>
		<title>Transporte 1.1.1.21</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Transporte_1.1.1.21&amp;diff=942"/>
				<updated>2016-07-01T17:24:20Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sistemas Verificados ==&lt;br /&gt;
&lt;br /&gt;
*Transporte Escolar, versão 1.1.1.21&lt;br /&gt;
*Transporte Escolar Api, versão 1.0.0.0&lt;br /&gt;
&lt;br /&gt;
== Verificação de Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Testes Realizados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Item de Teste&lt;br /&gt;
!Referência OWASP&lt;br /&gt;
!Resultado&lt;br /&gt;
|-&lt;br /&gt;
|Review Webpage Comments and Metadata for Information Leakage&lt;br /&gt;
|[https://www.owasp.org/index.php/Review_webpage_comments_and_metadata_for_information_leakage_(OTG-INFO-005) OTG-INFO-005]&lt;br /&gt;
|OK &lt;br /&gt;
|-&lt;br /&gt;
|Test Application Platform Configuration&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Application_Platform_Configuration_(OTG-CONFIG-002) OTG-CONFIG-002]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test File Extensions Handling for Sensitive Information&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_File_Extensions_Handling_for_Sensitive_Information_(OTG-CONFIG-003) OTG-CONFIG-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Review Old, Backup and Unreferenced Files for Sensitive Information&lt;br /&gt;
|[https://www.owasp.org/index.php/Review_Old,_Backup_and_Unreferenced_Files_for_Sensitive_Information_(OTG-CONFIG-004) OTG-CONFIG-004]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Test HTTP Methods&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_HTTP_Methods_(OTG-CONFIG-006) OTG-CONFIG-006]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test HTTP Strict Transport Security&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_HTTP_Strict_Transport_Security_(OTG-CONFIG-007) OTG-CONFIG-007]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Test RIA cross domain policy&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_RIA_cross_domain_policy_(OTG-CONFIG-008) OTG-CONFIG-008]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Role Definitions&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Role_Definitions_(OTG-IDENT-001) OTG-IDENT-001]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test User Registration Process&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_User_Registration_Process_(OTG-IDENT-002) OTG-IDENT-002]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Account Provisioning Process&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Account_Provisioning_Process_(OTG-IDENT-003) OTG-IDENT-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Account Enumeration and Guessable User Account&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Account_Enumeration_and_Guessable_User_Account_(OTG-IDENT-004) OTG-IDENT-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Credentials Transported over an Encrypted Channel&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Credentials_Transported_over_an_Encrypted_Channel_(OTG-AUTHN-001) OTG-AUTHN-001]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for default credentials&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_default_credentials_(OTG-AUTHN-002) OTG-AUTHN-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weak lock out mechanism&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Weak_lock_out_mechanism_(OTG-AUTHN-003) OTG-AUTHN-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Bypassing Authentication Schema&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Bypassing_Authentication_Schema_(OTG-AUTHN-004) OTG-AUTHN-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Vulnerable Remember Password&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Vulnerable_Remember_Password_(OTG-AUTHN-005) OTG-AUTHN-005]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Browser cache weakness&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Browser_cache_weakness_(OTG-AUTHN-006) OTG-AUTHN-006]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weak password policy&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Weak_password_policy_(OTG-AUTHN-007)&amp;amp;setlang=en OTG-AUTHN-007]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for weak password change or reset functionalities&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_weak_password_change_or_reset_functionalities_(OTG-AUTHN-009) OTG-AUTHN-009]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weaker authentication in alternative channel&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Weaker_authentication_in_alternative_channel_(OTG-AUTHN-010) OTG-AUTHN-010]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing Directory traversal/file include&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_Directory_traversal/file_include_(OTG-AUTHZ-001) OTG-AUTHZ-001]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Bypassing Authorization Schema&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Bypassing_Authorization_Schema_(OTG-AUTHZ-002) OTG-AUTHZ-002]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Privilege escalation&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Privilege_escalation_(OTG-AUTHZ-003)&amp;amp;setlang=en OTG-AUTHZ-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Insecure Direct Object References&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Insecure_Direct_Object_References_(OTG-AUTHZ-004)&amp;amp;setlang=en OTG-AUTHZ-004]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session Management Schema&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Session_Management_Schema_(OTG-SESS-001) OTG-SESS-001]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for cookies attributes&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_cookies_attributes_(OTG-SESS-002) OTG-SESS-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session Fixation&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Session_Fixation_(OTG-SESS-003) OTG-SESS-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Exposed Session Variables&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Exposed_Session_Variables_(OTG-SESS-004) OTG-SESS-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for CSRF&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_CSRF_(OTG-SESS-005) OTG-SESS-005]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for logout functionality&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_logout_functionality_(OTG-SESS-006) OTG-SESS-006]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session Timeout&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Test_Session_Timeout_(OTG-SESS-007)&amp;amp;setlang=en OTG-SESS-007]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session puzzling&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Session_puzzling_(OTG-SESS-008) OTG-SESS-008]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Reflected Cross site scripting&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Reflected_Cross_site_scripting_(OTG-INPVAL-001) OTG-INPVAL-001]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Stored Cross site scripting&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Stored_Cross_site_scripting_(OTG-INPVAL-002) OTG-INPVAL-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTTP Verb Tampering&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_HTTP_Verb_Tampering_(OTG-INPVAL-003)&amp;amp;setlang=en OTG-INPVAL-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTTP Parameter pollution&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_HTTP_Parameter_pollution_(OTG-INPVAL-004) OTG-INPVAL-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for SQL Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_SQL_Injection_(OTG-INPVAL-005) OTG-INPVAL-005]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for LDAP Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_LDAP_Injection_(OTG-INPVAL-006) OTG-INPVAL-006]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for XML Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_XML_Injection_(OTG-INPVAL-008)&amp;amp;setlang=en OTG-INPVAL-008]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for SSI Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_SSI_Injection_(OTG-INPVAL-009)&amp;amp;setlang=en OTG-INPVAL-009]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for XPath Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_XPath_Injection_(OTG-INPVAL-010)&amp;amp;setlang=en OTG-INPVAL-010]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for IMAP/SMTP Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_IMAP/SMTP_Injection_(OTG-INPVAL-011) OTG-INPVAL-011]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Code Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Code_Injection_(OTG-INPVAL-012)&amp;amp;setlang=en OTG-INPVAL-012]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Command Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Command_Injection_(OTG-INPVAL-013)&amp;amp;setlang=en OTG-INPVAL-013]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Buffer Overflow&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Buffer_Overflow_(OTG-INPVAL-014) OTG-INPVAL-014]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Incubated Vulnerability&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Incubated_Vulnerability_(OTG-INPVAL-015)&amp;amp;setlang=en OTG-INPVAL-015]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTTP Splitting/Smuggling&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_HTTP_Splitting/Smuggling_(OTG-INPVAL-016)&amp;amp;setlang=en OTG-INPVAL-016]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Information Disclosure&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Error_Code_(OTG-ERR-001) OTG-ERR-001], [https://www.owasp.org/index.php/Testing_for_Stack_Traces_(OTG-ERR-002) OTG-ERR-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weak SSL/TLS Ciphers, Insufficient Transport Layer Protection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Weak_SSL/TLS_Ciphers,_Insufficient_Transport_Layer_Protection_(OTG-CRYPST-001) OTG-CRYPST-001]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Padding Oracle&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Padding_Oracle_(OTG-CRYPST-002)&amp;amp;setlang=en OTG-CRYPST-002]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Sensitive information sent via unencrypted channels&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Sensitive_information_sent_via_unencrypted_channels_(OTG-CRYPST-003)&amp;amp;setlang=en OTG-CRYPST-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Tests of business logic&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_business_logic OTG-BUSLOGIC-001..009]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for DOM-based Cross site scripting&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_DOM-based_Cross_site_scripting_(OTG-CLIENT-001) OTG-CLIENT-001]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for JavaScript Execution&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_JavaScript_Execution_(OTG-CLIENT-002) OTG-CLIENT-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTML Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_HTML_Injection_(OTG-CLIENT-003) OTG-CLIENT-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Client Side URL Redirect&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Client_Side_URL_Redirect_(OTG-CLIENT-004) OTG-CLIENT-004]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for CSS Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_CSS_Injection_(OTG-CLIENT-005) OTG-CLIENT-005]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Client Side Resource Manipulation&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Client_Side_Resource_Manipulation_(OTG-CLIENT-006) OTG-CLIENT-006]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Test Cross Origin Resource Sharing&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Cross_Origin_Resource_Sharing_(OTG-CLIENT-007) OTG-CLIENT-007]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Cross site flashing&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Cross_site_flashing_(OTG-CLIENT-008)&amp;amp;setlang=en OTG-CLIENT-008]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Clickjacking&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Clickjacking_(OTG-CLIENT-009) OTG-CLIENT-009]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing WebSockets&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_WebSockets_(OTG-CLIENT-010)&amp;amp;setlang=en OTG-CLIENT-010]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Web Messaging&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Test_Web_Messaging_(OTG-CLIENT-011)&amp;amp;setlang=en OTG-CLIENT-011]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Local Storage&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Test_Local_Storage_(OTG-CLIENT-012)&amp;amp;setlang=en OTG-CLIENT-012]&lt;br /&gt;
|NA&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;font size=1&amp;gt;&lt;br /&gt;
:OK (Nenhum problema encontrado); F (Teste falhou, verificar os resultados); NA (Teste não aplicado)&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Resultados dos Testes ===&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-AUTHZ-002, OTG-AUTHZ-004&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O handler &amp;quot;fileHandler.ashx&amp;quot; não possui controle de acesso, podendo ser acessado diretamente por um usuário não autenticado. Assim ele permite o download de qualquer arquivo disponível através do seu id, que é um número sequencial e portanto de fácil previsão.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.3_Controle_de_acesso|&amp;quot;3.3 Controle de acesso&amp;quot;]], [[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.9_Arquivos_e_recursos|&amp;quot;3.9 Arquivos e recursos&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar um controle de acesso para o fileHandler e para os arquivos em si, de forma que apenas os usuários com a devida permissão consigam realizar o download dos arquivos.&lt;br /&gt;
*Utilizar identificadores aleatórios e não previsíveis para dificultar o acesso aos arquivos diretamente.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-CONFIG-007, OTG-AUTHN-001&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|As informações enviados para e pelo sistema não são criptografadas, susceptíveis a interceptações e alterações entre o cliente e o servidor.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.8_Seguran.C3.A7a_nas_comunica.C3.A7.C3.B5es|&amp;quot;3.8 Segurança nas comunicações&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar o protocolo TLS seguindo as orientações de boas práticas.&lt;br /&gt;
*Utilizar em ambientes de produção certificados gerados por autoridades certificadores confiáveis. Em ambientes de teste e homologação podem ser utilizados certificados auto-assinados.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
*https://www.ssllabs.com/downloads/SSL_TLS_Deployment_Best_Practices.pdf&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-CONFIG-004&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Baixa&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O diretório do site no servidor possui arquivos de código fonte (.cs).&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.7_Prote.C3.A7.C3.A3o_de_dados|&amp;quot;3.7 Proteção de dados&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Em produção, deve-se procurar manter apenas os arquivos compilados e necessários para o funcionamento do sistema.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-AUTHZ-002&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Baixa&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|A api do sistema e o WS &amp;quot;SvcTransporteEscolar&amp;quot; não possuem controle de acesso, podendo ser acessados diretamente por um usuário não autenticado.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.11_Web_Services_e_API.C2.B4s|&amp;quot;3.11 Web Services e API´s&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar mecanismos de autenticação e autorização para as APIs e Webservices.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
*http://www.asp.net/web-api/overview/security/authentication-andauthorization-in-aspnet-web-api&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-SESS-005&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O sistema não implementa um mecanismo anti-CSRF, e permite que as páginas sejam renderizadas a partir de outros domínios (em um frame, iframe ou object).&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.12.1_Configura.C3.A7.C3.B5es_para_servidor_web|&amp;quot;3.12.1 Configurações para servidor web&amp;quot;]], [[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.4_Gerenciamento_de_sess.C3.A3o|&amp;quot;3.4 Gerenciamento de sessão&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar um token anti-CSRF para prevenir ataques desse tipo.&lt;br /&gt;
*Verificar os cabeçalhos &amp;quot;Origin&amp;quot; e/ou &amp;quot;Referer&amp;quot; para identificar a origem do request.&lt;br /&gt;
*Setar o cabeçalho &amp;quot;X-Frame-Options&amp;quot; para &amp;quot;sameorigin&amp;quot; ou &amp;quot;deny&amp;quot;.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
*https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%28CSRF%29_Prevention_Cheat_Sheet&lt;br /&gt;
*https://www.owasp.org/index.php/Anti_CSRF_Tokens_ASP.NET&lt;br /&gt;
*https://www.owasp.org/index.php/Clickjacking_Defense_Cheat_Sheet&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-SESS-001, OTG-SESS-006&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|Ao realizar o logout o cookie de autenticação não é invalidado no servidor, apenas excluido no lado cliente. Assim, forçando o navegador a utilizar o valor antigo do cookie o usuário consegue novamente acesso ao sistema sem realizar o login.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.4_Gerenciamento_de_sess.C3.A3o|&amp;quot;3.4 Gerenciamento de sessão&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Invalidar o cookie de autenticação no lado servidor quando o usuário realiza o logout.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-SESS-001&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|Ao realizar a primeira requisição para o sistema o usuário recebe um cookie de sessão, e assim que realiza o login com sucesso ele recebe um cookie de autenticação. No entanto o sistema não faz a validação de ambos os cookies, podendo o usuário depois de autenticado continuar navegando apenas com o cookie de sessão ou de autenticação (nesse caso recebendo uma nova sessão).&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.4_Gerenciamento_de_sess.C3.A3o|&amp;quot;3.4 Gerenciamento de sessão&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Sempre verificar no lado servidor a validade de ambos os cookies, e caso algum cookie esteja ausente ou alterado realizar o logout da sessão do usuário, invalidando ambos os cookies.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-CLIENT-004&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Baixa&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O sistema faz o redirecionamento do usuário para outros domínios quando o parâmentro &amp;quot;relaystate&amp;quot; da página &amp;quot;Login.ashx&amp;quot; é alterado para uma url qualquer.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.1_Valida.C3.A7.C3.A3o_dos_dados|&amp;quot;3.1 Validação dos dados&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Fazer a validação do valor do relaystate antes de redirecionar o usuário, para previnir o redirecionamento para outros domínios no caso da requisição ter sido alterada ou forjada.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;  style=&amp;quot;text-align: center; | Índices ||  Resultados&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens testes|| style=&amp;quot;text-align: center; | 64&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens verificados|| style=&amp;quot;text-align: center; |40&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens (OK)|| style=&amp;quot;text-align: center; |31&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens (F)|| style=&amp;quot;text-align: center; |9&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Número de itens (NA)|| style=&amp;quot;text-align: center; |24&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Índice de aderência|| style=&amp;quot;text-align: center; |78%&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Índice de não-aderência|| style=&amp;quot;text-align: center; |22%&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Verificação de Desempenho ==&lt;br /&gt;
&lt;br /&gt;
=== Observações sobre o teste ===&lt;br /&gt;
O CoreSSO utilizado inicialmente para os testes foi o indicado pela equipe do Transportes, copiado do TS-IIS02 e TS-BD. Contudo, o CoreSSO, apresentou problemas, dentre eles o não cadastro da tabela de layout padrão, gerando diversos erros. Desta forma, substituímos o banco e o site por outra versão indicada pela equipe do CoreSSO na época.&lt;br /&gt;
&lt;br /&gt;
Vale ressaltar que o sistema conforme indicação da equipe do Transportes suportaria, em seu limite, o acesso simultâneo de 200 usuários com uma alta taxa de erro no momento de acesso ao sistema Transporte Escolar, tornando necessário a verificação e ajuste do SAML.&lt;br /&gt;
&lt;br /&gt;
=== Cenário de uso ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #1&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Acessar tela de login || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Realizar login || style=&amp;quot;text-align: center; |7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Selecionar sistema Transporte Escolar || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Acessar tela de consulta de veículos || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Documentação&amp;quot; || style=&amp;quot;text-align: center; |20&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Aquisição&amp;quot; || style=&amp;quot;text-align: center; |7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Condutor&amp;quot; || style=&amp;quot;text-align: center; |38&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Peças e acessórios&amp;quot; || style=&amp;quot;text-align: center; |25&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Despesas&amp;quot; || style=&amp;quot;text-align: center; |15&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Salvar cadastro || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Logout || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Resultado dos testes ===&lt;br /&gt;
Nesta seção serão apresentados os resultados obtidos da execução dos testes.&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de tempo do processador''' &lt;br /&gt;
: Descrição: Mede a saturação do processador e mostra a quantidade de tempo despendida para processar as threads por todas as CPUs.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21 TransporteEscolar TempoDeProcessador.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de memória utilizada''' &lt;br /&gt;
: Descrição: Indica a porcentagem de memória utilizada para uso dos processos.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21_TransporteEscolar_MemoriaUtilizada.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Kbytes totais pela interface de rede''' &lt;br /&gt;
: Descrição: Indica quantos Bbytes foram enviados e recebidos a cada segundo pela interface de rede.&lt;br /&gt;
: Limite recomendado: Menor que 5 Mbytes para uma rede de 100Mbps, menor que 50 Mbytes para uma rede de 1000 Mbps. (Quanto menor melhor)&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21_TransporteEscolar_NetworkTotal.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo médio de resposta das requisições''' &lt;br /&gt;
: Descrição: Indica o tempo médio de resposta das requisições.&lt;br /&gt;
: Limite recomendado: 5 segundos.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21_TransporteEscolar_ResponseTime.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo de vazão''' &lt;br /&gt;
: Descrição: Indica a quantidade total de request por segundo.&lt;br /&gt;
: Limite recomendado: Quanto maior melhor.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-22 13-37-47.png]]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Verifica%C3%A7%C3%A3o_de_seguran%C3%A7a_e_desempenho&amp;diff=916</id>
		<title>Verificação de segurança e desempenho</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Verifica%C3%A7%C3%A3o_de_seguran%C3%A7a_e_desempenho&amp;diff=916"/>
				<updated>2016-06-29T13:28:36Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Resultado da verificação de segurança e desempenho */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;O objetivo da '''verificação de segurança e desempenho''' é analisar através dos testes não funcionais dois dos principais requisitos não funcionais que podem afetar de forma drástica a estabilidade e a qualidade das nossas entregas, sendo de extrema importância na obtenção de um diagnóstico cada vez mais preciso nas ações de melhoria contínua e na garantia da qualidade, visando alcançar patamares mais elevados no desenvolvimento dos nossos produtos.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos para execução da verificação de segurança e desempenho ==&lt;br /&gt;
&lt;br /&gt;
*Providenciar a publicação do sistema/aplicação, com a última versão estável, em ambiente de teste administrado pelo DevOps;&lt;br /&gt;
*Definir o escopo do teste de segurança e desempenho;&lt;br /&gt;
*Descrição resumida das funcionalidades do sistema/aplicação, considerar também as funcionalidades mais críticas (que diferenciam e destacam o produto);&lt;br /&gt;
*Informação da existência de problemas de segurança e desempenho conhecidos no sistema/aplicação;&lt;br /&gt;
*Definir as permissões por nível de usuário para as principais funcionalidades e ativos do sistema(lista de credenciais ativas(usuário e senha)com pelo menos um usuário para cada nível de permissão.&lt;br /&gt;
&lt;br /&gt;
== Verificação de segurança ==&lt;br /&gt;
&lt;br /&gt;
A verificação de segurança consiste identificar vulnerabilidades, classificá-las e indicar estratégias de mitigação para estas. É realizada uma análise ativa na qual são simulados ataques a um determinado sistema, identificando vulnerabilidades que podem ser exploradas em um ataque real.&lt;br /&gt;
&lt;br /&gt;
Uma '''vulnerabilidade''' é uma falha ou fraqueza no design, implementação, operação ou gerenciamento de um sistema que pode ser explorada a fim de violar a política de segurança do mesmo. Uma '''ameaça''' é um ataque em potencial que, explorando uma vulnerabilidade, pode comprometer os ativos de uma aplicação (recursos, dados, funcionalidades).&lt;br /&gt;
&lt;br /&gt;
Esse processo, conhecido como ''&amp;quot;Vulnerability Assessment&amp;quot;'', deve ser executado em uma versão estável do sistema, após a etapa de desenvolvimento. Primeiramente o sistema é submetido a ''scanners'' de vulnerabilidades automáticos. As vulnerabilidades encontradas pelos ''scripts'' automáticos são então verificadas, para eliminar falsos positivos.&lt;br /&gt;
&lt;br /&gt;
Após o processo automático, o sistema é verificado manualmente por vulnerabilidades de detecção mais difícil, seguindo as diretrizes do [https://www.owasp.org/index.php/OWASP_Testing_Guide_v4_Table_of_Contents OWASP Guide v4]&lt;br /&gt;
&lt;br /&gt;
A verificação de segurança é executada por [mailto:paulo.souza@mstech.com.br Paulo Roberto Lopes de Souza]&lt;br /&gt;
&lt;br /&gt;
=== Ferramentas utilizadas ===&lt;br /&gt;
&lt;br /&gt;
*'''Ferramentas de Proxy web''' (WebScarab,CAT,OWASP ZAP,Paros)&lt;br /&gt;
*'''''Scanners'' de vulnerabilidades automatizados''' (WCSA,OWASP ZAP,N-Stalker,Web Securify,Microsoft WACA,W3AF,VEGA)&lt;br /&gt;
*'''''Sniffers''''' (Wireshark,Ettercap)&lt;br /&gt;
*'''Gerador de pacotes e requisições ''HTTP''''' (Engage Packet Builder,WebScarab,CAT)&lt;br /&gt;
&lt;br /&gt;
== Verificação de desempenho ==&lt;br /&gt;
&lt;br /&gt;
A verificação de desempenho é uma classe de testes implementada e executada para caracterizar o desempenho relacionado a características do sistema/produto, como fluxos de execução, tempos de respostas e limites operacionais. A verificação de desempenho abrange os seguintes tipos de testes:&lt;br /&gt;
&lt;br /&gt;
*'''Teste de carga''': Verifica a aceitabilidade do comportamento de desempenho do objeto de teste em condições operacionais variáveis (como número de usuários, número de transações, entre outros), enquanto as configurações permanecem as mesmas.&lt;br /&gt;
&lt;br /&gt;
*'''Teste de stress:''' Verifica a aceitabilidade do comportamento de desempenho do objeto de teste quando condições anormais ou externas forem encontradas, como a redução dos recursos ou um número extremamente alto de usuários.&lt;br /&gt;
&lt;br /&gt;
*'''Teste de desempenho:''' Testa a aplicação em uma situação normal de uso, verificando se o tempo de resposta e a utilização do hardware são os desejados.&lt;br /&gt;
&lt;br /&gt;
A verificação de desempenho é executada por [mailto:taynara.nakashima@mstech.com.br Taynara Nakashima]&lt;br /&gt;
&lt;br /&gt;
=== Ambiente padrão de teste ===&lt;br /&gt;
&lt;br /&gt;
Para a realização dos testes foi criado um ambiente padrão composto de servidores web e servidor SQL com distribuição de carga pelo ARR. A VM utilizada para simular usuários navegando pelo sistema é denominado Test Agent e o controlador dos agentes denominado Test Controller. Abaixo é apresentada a configuração dos equipamentos que compõe o ambiente gerador de carga para os testes.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Ambiente padrão de teste&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|ARR&lt;br /&gt;
|Estão configurados com DFS entre os arquivos de sistema. Cada um tem 4 núcleos, 4GB de RAM e disco de 200GB dinâmico.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|HOST&lt;br /&gt;
|É um Xeon 2.3 Ghz com 48 núcleos de 384GBde RAM.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Servidores Web&lt;br /&gt;
|Possuem 8 núcleos cada, 6GB de RAM e disco de 100GB dinâmico. O acesso ao site é através de uma pasta compartilhada no servidor hospedeiro, utilizando o parâmetro caspol do .NET 32 e 64 bits v3.5 e 4 com opção fulltrust.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Servidor SQL&lt;br /&gt;
|O SQL Server está na versão 2014 Standard e o servidor tem 16 GB de RAM, 16 núcleos, 100GB de disco para dados, 1TB de disco para bancos e 500 GB de disco de backup. Os discos de bancos e backup são volumes diretos na storage, utilizando conexão iSCSI.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Test Controller&lt;br /&gt;
|Possuem 8 núcleos e 8 GB de RAM, com disdo de 200GB para SO.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Test Agent&lt;br /&gt;
|Os slaves do JMeter possuem 8 núcleos e 8 GB de RAM com disco de 200GB para SO cada.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ferramentas utilizadas ===&lt;br /&gt;
&lt;br /&gt;
*'''Ferramenta de teste''' (JMeter)&lt;br /&gt;
*'''Web Debugging Proxy''' (Fiddler)&lt;br /&gt;
*'''Resource and Performance Monitor''' (Perfmon) / Em estudo uso do Zabbix&lt;br /&gt;
&lt;br /&gt;
== Resultado da verificação de segurança e desempenho ==&lt;br /&gt;
&lt;br /&gt;
Como resultado da verificação de segurança e desempenho será enviado um relatório aos responsáveis do produto contendo as vulnerabilidades e itens de melhorias que deverão ser inseridas na '''Product Backlog''' e analisadas em conjunto com a equipe e responsáveis pelas verificações. Este resultado também será disponibilizado no menu &amp;quot;Produtos&amp;quot; [[https://wiki.mstech.com.br/index.php/Produtos Plataforma de Produtos MSTECH]].&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Produtos verificados  &lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Transporte Escolar&lt;br /&gt;
|[[Transporte 1.1.1.21|Versão 1.1.1.21]]&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Controle Patrimonial &lt;br /&gt;
|[[Conpat 2.52.2.0|Versão 2.25.2.0]] em verificação &lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Avalia+&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Approxima&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Portal Construtor&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Almoxarifado&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Atribuição de Aulas&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Biblioteca&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|BlueMonitor&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|BlueControlWeb&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|BlueControl&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Boletim Online&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|ClassPad&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Censo Escolar&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Central de Projetos&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|CoreSSO&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Coreedu&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Certificados&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Controle de Obras&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Controle Financeiro de Repasses&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Dupla Regência&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Educopédia&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Fiscalização e Contratos&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Fluxos DRH&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão Acadêmica&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão Escolar / SGP&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão Privado&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão de Metas&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Loomi&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Mapa de Indicadores&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|OpenId&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Portal Institucional&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Quadro de Horários&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Remoção&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Repositório OA&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Sala de Gestão&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Introdu%C3%A7%C3%A3o_ao_teste_de_software&amp;diff=915</id>
		<title>Introdução ao teste de software</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Introdu%C3%A7%C3%A3o_ao_teste_de_software&amp;diff=915"/>
				<updated>2016-06-29T13:13:47Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Testes de desempenho */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; Versão 1.0 de 17/06/2016&lt;br /&gt;
&lt;br /&gt;
==O que é testar?==&lt;br /&gt;
&lt;br /&gt;
Encontramos na literatura algumas definições sobre o que é a atividade de testar:&lt;br /&gt;
&lt;br /&gt;
 “Testar é analisar um programa com a intenção de descobrir erros e defeitos.” (Myers)&lt;br /&gt;
 “Testar é exercitar ou simular a operação de um programa ou sistema. ”&lt;br /&gt;
 “Testar é confiar que um sistema faz o que se espera que ele faça e não faz o que se espera que não faça. ”&lt;br /&gt;
 “Testar é medir a qualidade e funcionalidade de um sistema. ”&lt;br /&gt;
 “O teste de programas pode ser usado para mostrar a presença de defeitos, mas nunca para mostrar a sua ausência.” (Dijkstra)&lt;br /&gt;
&lt;br /&gt;
===Objetivo dos testes===&lt;br /&gt;
&lt;br /&gt;
O objetivo principal dos testes é reduzir a probabilidade da ocorrência de um defeito quando o software estiver em produção, minimizando os riscos para o negócio e garantindo que as necessidades do cliente estão sendo atendidas.&lt;br /&gt;
&lt;br /&gt;
===Erro, Defeito e Falha===&lt;br /&gt;
&lt;br /&gt;
*Erro (error): é uma ação humana que produz um resultado incorreto.&lt;br /&gt;
&lt;br /&gt;
*Defeito (fault): A manifestação de um erro no software. &lt;br /&gt;
**Também conhecido como Bug;&lt;br /&gt;
**Se executado, o defeito pode causar uma falha.&lt;br /&gt;
&lt;br /&gt;
*Falha (failure): diferença indesejável entre o observado e o esperado. (Defeito encontrado)&lt;br /&gt;
&lt;br /&gt;
 '''Falha é um evento. Defeito é um estado do software, causado por um erro.'''&lt;br /&gt;
&lt;br /&gt;
===Por que defeitos ocorrem no software?===&lt;br /&gt;
&lt;br /&gt;
*Softwares são escritos por humanos;&lt;br /&gt;
*As pessoas não conhecem e não dominam tudo;&lt;br /&gt;
*As pessoas têm habilidades, mas não são perfeitas;&lt;br /&gt;
*As pessoas cometem erros;&lt;br /&gt;
*Tempo de desenvolvimento curto;&lt;br /&gt;
*Sem tempo para checar as atividades realizadas;&lt;br /&gt;
*Sistemas podem estar incompletos.&lt;br /&gt;
&lt;br /&gt;
===O custo da falta de qualidade e da correção de defeitos===&lt;br /&gt;
&lt;br /&gt;
Estatísticas de mercado apontam que para cada R$ 1,00 investido no desenvolvimento e manutenção de software, entre R$ 2,00 e R$ 3,00 são gastos com retrabalho.&lt;br /&gt;
&lt;br /&gt;
*Talvez o software ou parte dele precise ser refeito, o que aumenta ainda mais os custos;&lt;br /&gt;
*Não se sabe, através de métricas claras e precisas, quais são as principais áreas de produção que geram retrabalho.&lt;br /&gt;
&lt;br /&gt;
Existem alguns tipos de sistemas onde:&lt;br /&gt;
&lt;br /&gt;
*As falhas causam prejuízos diretos, ou&lt;br /&gt;
*As falhas causam a perda de confiança do público (clientes e usuários).&lt;br /&gt;
&lt;br /&gt;
A Regra 10 de Myers indica que o custo da correção de um defeito tende a ser cada vez maior quanto mais tarde ele for descoberto. Defeitos encontrados nas fases iniciais da etapa de desenvolvimento do software são mais baratos de serem corrigidos do que aqueles encontrados na produção.&lt;br /&gt;
&lt;br /&gt;
===Por que testar é necessário?===&lt;br /&gt;
&lt;br /&gt;
*Porque é provável que o software possua defeitos;&lt;br /&gt;
*Para descobrir a confiabilidade do software;&lt;br /&gt;
*Porque falhas podem custar muito caro;&lt;br /&gt;
*Para demonstrar as conformidades com os requisitos;&lt;br /&gt;
*Para assegurar que as necessidades dos usuários estejam sendo atendidas;&lt;br /&gt;
*Para reduzir custos;&lt;br /&gt;
*Para avaliar a qualidade do software.&lt;br /&gt;
&lt;br /&gt;
====Não devemos testar====&lt;br /&gt;
&lt;br /&gt;
*Para provar que o software não tem defeitos;&lt;br /&gt;
*Apenas porque os testes estão incluídos no plano de projeto.&lt;br /&gt;
&lt;br /&gt;
===Mitos sobre o teste de software===&lt;br /&gt;
&lt;br /&gt;
'''O testador é inimigo do desenvolvedor.'''&lt;br /&gt;
*Todos fazem parte da mesma equipe e trabalham para o sucesso dos projetos. O papel do testador não é apontar erros do desenvolvedor e sim trabalhar em conjunto para agregar qualidade ao produto final.&lt;br /&gt;
*Os desenvolvedores jamais devem levar o cadastro de bugs de uma tarefa que desenvolveu como algo pessoal, assim como os testadores devem entender quando a equipe não priorizar um ou mais bugs que tenha encontrado.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''A equipe de testes pode ser formada pelos desenvolvedores menos qualificados.'''&lt;br /&gt;
*Uma equipe de testes necessita de pessoas que conheçam os sistemas, técnicas de teste, conhecimento em diversos tipos de teste, além de competências como atenção, olhar crítico, organização, etc.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''*Quando estiver tudo pronto, o sistema vai para teste.'''&lt;br /&gt;
*O ideal é que o teste seja envolvido mais cedo no processo de desenvolvimento.  Quando antes os testes forem realizados, mais cedo os problemas serão encontrados e resolvidos.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Teste de software não exige muito intelectualmente.'''&lt;br /&gt;
*Se há apenas repetições de ações predefinidas, teste realmente pode não exigir muito do testador nesse aspecto. Mas é importante pensar em testes como uma forma de explorar, coletar informações e encontrar respostas a coisas que ainda não foram questionadas. E para alcançar esse nível de detalhamento é preciso pensar, observar e analisar muito o sistema a ser testado.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Se o software foi testado, então não pode ter bugs.'''&lt;br /&gt;
*Este é um dos mitos mais comuns entre clientes e gestores de projetos. Ninguém pode afirmar com absoluta certeza que um software está 100% livre de bugs, mesmo que tenha sido testado por um testador com capacidades magníficas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Os testadores são os únicos responsáveis pela qualidade do produto.'''&lt;br /&gt;
*É uma atitude muito comum pensar que apenas os testadores (ou a equipe de testes) são responsáveis pela qualidade do produto. As responsabilidades dos testadores incluem a detecção de bugs para os responsáveis pelo projeto, e são os responsáveis que decidem se efetuam correções ou se dão o software como concluído.&lt;br /&gt;
*A qualidade do produto é um dever de todos os integrantes da equipe de desenvolvimento, e não apenas do testador.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Tipos de testes==&lt;br /&gt;
&lt;br /&gt;
===Testes de segurança===&lt;br /&gt;
&lt;br /&gt;
A principal meta do teste de segurança é garantir que os dados ou funções de um sistema possam ser acessados apenas por atores autorizados a acessá-los. Todas as formas de ataque de acesso indevido devem ser simuladas.&lt;br /&gt;
&lt;br /&gt;
'''Objetivos:'''&lt;br /&gt;
&lt;br /&gt;
*Garantir que os dados do sistema estão protegidos adequadamente;&lt;br /&gt;
*Assegurar que todos os riscos que envolvem os acessos indevidos foram identificados;&lt;br /&gt;
*Analisar as ameaças e vulnerabilidades, tanto físicas como lógicas;&lt;br /&gt;
*Assegurar que os mecanismos de controle contra acessos indevidos foram corretamente implementados.&lt;br /&gt;
&lt;br /&gt;
'''Quando usar:'''&lt;br /&gt;
&lt;br /&gt;
*Testes básicos de segurança devem ser aplicados a todos os softwares;&lt;br /&gt;
*Quando a informação que circula através do software for de importância fundamental para a organização.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Testes de performance===&lt;br /&gt;
&lt;br /&gt;
O teste de performance, ou de desempenho como também é conhecido, mede e avalia o tempo de resposta, o número de transações e outros requisitos sensíveis ao tempo de resposta do sistema.&lt;br /&gt;
&lt;br /&gt;
'''Objetivos:'''&lt;br /&gt;
&lt;br /&gt;
*Determinar o tempo de resposta das transações;&lt;br /&gt;
*Verificar se os critérios de desempenho estabelecidos estão sendo atendidos;&lt;br /&gt;
*Identificar pontos de gargalo no sistema;&lt;br /&gt;
*Verificar o nível de utilização do hardware e software.&lt;br /&gt;
&lt;br /&gt;
'''Quando usar:'''&lt;br /&gt;
&lt;br /&gt;
*Quando se deseja avaliar o tempo de resposta de uma funcionalidade do sistema ou de todo o sistema;&lt;br /&gt;
*Devem ser realizados quando ainda há tempo hábil de serem realizadas correções.&lt;br /&gt;
&lt;br /&gt;
===Testes funcionais baseados em requisitos===&lt;br /&gt;
&lt;br /&gt;
O teste funcional baseado em requisitos tem por meta verificar se o software executa corretamente suas funções, se a implementação das regras de negócio foi apropriada e se o sistema é capaz de sustentar sua correta execução por um período contínuo de uso.&lt;br /&gt;
&lt;br /&gt;
'''Objetivos:'''&lt;br /&gt;
&lt;br /&gt;
*Assegurar a funcionalidade do sistema, incluindo entrada de dados, processamento e resposta;&lt;br /&gt;
*Verificar se os requisitos dos usuários estão implementados;&lt;br /&gt;
*Verificar se o sistema funciona corretamente após um período contínuo de utilização.&lt;br /&gt;
&lt;br /&gt;
'''Quando usar:'''&lt;br /&gt;
&lt;br /&gt;
*Qualquer sistema deve ter suas funcionalidades testadas;&lt;br /&gt;
*Pode ser usado desde a fase de especificação de requisitos até a fase de operação do sistema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Teste de usabilidade===&lt;br /&gt;
&lt;br /&gt;
O teste de usabilidade verifica a facilidade que o software possui de ser claramente entendido e facilmente operado pelos usuários.&lt;br /&gt;
&lt;br /&gt;
'''Objetivos:'''&lt;br /&gt;
&lt;br /&gt;
*Verificar a facilidade de operação do sistema pelo usuário;&lt;br /&gt;
*Verificar a facilidade de entendimento das funções do sistema pelo usuário, através da utilização de manuais, on-line help, agentes e assistentes eletrônicos, etc.&lt;br /&gt;
&lt;br /&gt;
'''Quando usar:'''&lt;br /&gt;
&lt;br /&gt;
*Quando se deseja avaliar a complexidade de entendimento das telas e o fluxo de informação;&lt;br /&gt;
*Pode ser executado em conjunto com outros testes (funcionalidade, acessibilidade).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Visão geral sobre o processo de testes na MSTECH==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Na MSTECH, '''TODOS''' são responsáveis pela qualidade dos produtos desenvolvidos.&lt;br /&gt;
&lt;br /&gt;
*Os Analistas de requisitos e POs devem prezar pela qualidade das informações trazidas dos clientes e apresentar documentações de sistema consistentes;&lt;br /&gt;
&lt;br /&gt;
*Os Desenvolvedores devem prezar pela qualidade dos sistemas, verificando:&lt;br /&gt;
**Se tirou todas as dúvidas sobre o requisito que vai desenvolver;&lt;br /&gt;
**Se desenvolveu tudo o que foi solicitado no documento de requisitos;&lt;br /&gt;
**Se codificou de acordo com os padrões definidos pela MSTECH;&lt;br /&gt;
**Se realizou testes em todos os fluxos das páginas desenvolvidas, incluindo regras de campos numéricos, textos e regras de negócio do cliente.&lt;br /&gt;
&lt;br /&gt;
*Os Analistas de testes devem analisar o sistema desenvolvido, planejar testes de acordo com as regras de negócio e executá-los, a fim de encontrar defeitos nos sistemas. &lt;br /&gt;
**Os analistas de testes devem ter seu foco principal em encontrar problemas de regras de negócio que vão impactar diretamente o cliente.&lt;br /&gt;
**Entende-se que, quando o desenvolvedor terminou sua tarefa, ele realizou os testes básicos (se campos de data aceitam datas inválidas, se campos numéricos aceitam letras, etc.);&lt;br /&gt;
**O analista de testes deve prezar pela qualidade dos sistemas, tendo um entendimento amplo de seu funcionamento e suas regras de negócio;&lt;br /&gt;
**Deve registrar todos os problemas encontrados.&lt;br /&gt;
&lt;br /&gt;
===A qualidade nas etapas de desenvolvimento===&lt;br /&gt;
&lt;br /&gt;
====Planning====&lt;br /&gt;
&lt;br /&gt;
A MSTECH utiliza a metodologia rápida de desenvolvimento SCRUM.&lt;br /&gt;
Antes do início de uma nova Sprint, os membros da equipe recebem do PO o documento de requisitos para a próxima versão do sistema. Esse documento deve conter os requisitos do cliente, suas regras de negócio e observações. Os membros da equipe devem ler o documento e anotar dúvidas, sugestões e problemas para serem discutidos no planning.&lt;br /&gt;
&lt;br /&gt;
====Desenvolvimento====&lt;br /&gt;
&lt;br /&gt;
Após o Planning, os desenvolvedores iniciarão a construção do sistema, enquanto os Analistas de testes planejam e criam casos de teste.&lt;br /&gt;
É importante que o desenvolvedor tenha sanado todas as suas dúvidas antes de iniciar suas atividades.&lt;br /&gt;
Quando um desenvolvedor termina sua tarefa, é muito importante que ele revise tudo o que foi desenvolvido:&lt;br /&gt;
&lt;br /&gt;
*Todas as regras de negócio foram implementadas?&lt;br /&gt;
*O desenvolvimento foi feito dentro dos padrões?&lt;br /&gt;
*Todos os campos se comportam como o esperado?&lt;br /&gt;
*A tela executa todos os fluxos (Cadastrar, Alterar, Excluir, etc.)?&lt;br /&gt;
&lt;br /&gt;
====Testes funcionais das tarefas desenvolvidas====&lt;br /&gt;
&lt;br /&gt;
Quando um desenvolvedor termina o desenvolvimento, realiza testes e dá a tarefa como encerrada, os Analistas de testes vão repassar todas as regras de negócio e verificar se tudo foi desenvolvido conforme o requisito exige.&lt;br /&gt;
&lt;br /&gt;
====Bugs====&lt;br /&gt;
&lt;br /&gt;
Durante os testes, os Analistas de testes podem encontrar problemas, que podem ser de regras de negócio, problemas de funcionalidades, usabilidade, acessibidade, etc.&lt;br /&gt;
Os bugs serão cadastrados no sistema destinado para isso (Youtrack ou TFS), contendo:&lt;br /&gt;
&lt;br /&gt;
*Título (descrição resumida);&lt;br /&gt;
*Ambiente de testes em que o bug foi encontrado, incluindo o BD utilizado;&lt;br /&gt;
*Passos para a reprodução do problema;&lt;br /&gt;
*Resultado obtido;&lt;br /&gt;
*Resultado esperado;&lt;br /&gt;
*Imagens e vídeos para ajudar no entendimento do problema.&lt;br /&gt;
&lt;br /&gt;
Além disso, os bugs contém campos de classificação. Todos os bugs devem ser classificados de acordo com seu tipo: Funcionalidade, Usabilidade, Configuração, Layout ou Acessibilidade. Através dessa classificação, os gestores podem fazer análises estatísticas dos bugs abertos e elaborar planos de melhoria do desenvolvimento. &lt;br /&gt;
Existe um Guia para auxiliar na classificação de bugs e, em caso de dúvidas, os analistas de testes estão preparados para auxiliar.&lt;br /&gt;
Os desenvolvedores podem e devem conversar com os analistas de testes, tirando dúvidas sobre o sistema e sobre os bugs.&lt;br /&gt;
Vale lembrar que qualquer pessoa da equipe pode cadastrar um bug. Não é uma exclusividade dos Analistas de testes.&lt;br /&gt;
&lt;br /&gt;
====Correção e reteste====&lt;br /&gt;
&lt;br /&gt;
Os desenvolvedores deverão analisar os bugs abertos. Constatando o problema, deverá proceder com a correção. Pode ocorrer do bug cadastrado não ser válido (regra de negócio mudou, PO mudou a definição e não atualizou o documento, etc.). Nesses casos, o desenvolvedor deve registrar o ocorrido no bug e devolvê-lo para reteste.&lt;br /&gt;
Os Analistas de testes ficarão responsáveis por realizar novos testes e verificar as correções.&lt;br /&gt;
&lt;br /&gt;
===A equipe de testes===&lt;br /&gt;
&lt;br /&gt;
Atualmente a MSTECH conta com 8 analistas de testes, que estão capacitados para executar testes funcionais e não funcionais.&lt;br /&gt;
&lt;br /&gt;
*André Iguera (Testes funcionais)&lt;br /&gt;
*Ana Guedes (Testes funcionais)&lt;br /&gt;
*Elizabeth Fidencio (Testes funcionais)&lt;br /&gt;
*Halana Camuci (Testes funcionais)&lt;br /&gt;
*Jaqueline Sgarbi (Testes funcionais)&lt;br /&gt;
*Marrielly Garcia (Testes funcionais)&lt;br /&gt;
*Paulo Souza (Testes de performance e segurança)&lt;br /&gt;
*Taynara Jacon (Testes funcionais e performance)&lt;br /&gt;
&lt;br /&gt;
===Quando os testes são executados?===&lt;br /&gt;
&lt;br /&gt;
Os testes funcionais baseados em requisitos e os testes de usabilidade são executados em paralelo com o desenvolvimento das entregas.&lt;br /&gt;
Os testes de segurança, performance e acessibilidade são executados com agendamento prévio pelos responsáveis pelos projetos.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Introdu%C3%A7%C3%A3o_ao_teste_de_software&amp;diff=914</id>
		<title>Introdução ao teste de software</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Introdu%C3%A7%C3%A3o_ao_teste_de_software&amp;diff=914"/>
				<updated>2016-06-29T13:13:21Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Testes de performance */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; Versão 1.0 de 17/06/2016&lt;br /&gt;
&lt;br /&gt;
==O que é testar?==&lt;br /&gt;
&lt;br /&gt;
Encontramos na literatura algumas definições sobre o que é a atividade de testar:&lt;br /&gt;
&lt;br /&gt;
 “Testar é analisar um programa com a intenção de descobrir erros e defeitos.” (Myers)&lt;br /&gt;
 “Testar é exercitar ou simular a operação de um programa ou sistema. ”&lt;br /&gt;
 “Testar é confiar que um sistema faz o que se espera que ele faça e não faz o que se espera que não faça. ”&lt;br /&gt;
 “Testar é medir a qualidade e funcionalidade de um sistema. ”&lt;br /&gt;
 “O teste de programas pode ser usado para mostrar a presença de defeitos, mas nunca para mostrar a sua ausência.” (Dijkstra)&lt;br /&gt;
&lt;br /&gt;
===Objetivo dos testes===&lt;br /&gt;
&lt;br /&gt;
O objetivo principal dos testes é reduzir a probabilidade da ocorrência de um defeito quando o software estiver em produção, minimizando os riscos para o negócio e garantindo que as necessidades do cliente estão sendo atendidas.&lt;br /&gt;
&lt;br /&gt;
===Erro, Defeito e Falha===&lt;br /&gt;
&lt;br /&gt;
*Erro (error): é uma ação humana que produz um resultado incorreto.&lt;br /&gt;
&lt;br /&gt;
*Defeito (fault): A manifestação de um erro no software. &lt;br /&gt;
**Também conhecido como Bug;&lt;br /&gt;
**Se executado, o defeito pode causar uma falha.&lt;br /&gt;
&lt;br /&gt;
*Falha (failure): diferença indesejável entre o observado e o esperado. (Defeito encontrado)&lt;br /&gt;
&lt;br /&gt;
 '''Falha é um evento. Defeito é um estado do software, causado por um erro.'''&lt;br /&gt;
&lt;br /&gt;
===Por que defeitos ocorrem no software?===&lt;br /&gt;
&lt;br /&gt;
*Softwares são escritos por humanos;&lt;br /&gt;
*As pessoas não conhecem e não dominam tudo;&lt;br /&gt;
*As pessoas têm habilidades, mas não são perfeitas;&lt;br /&gt;
*As pessoas cometem erros;&lt;br /&gt;
*Tempo de desenvolvimento curto;&lt;br /&gt;
*Sem tempo para checar as atividades realizadas;&lt;br /&gt;
*Sistemas podem estar incompletos.&lt;br /&gt;
&lt;br /&gt;
===O custo da falta de qualidade e da correção de defeitos===&lt;br /&gt;
&lt;br /&gt;
Estatísticas de mercado apontam que para cada R$ 1,00 investido no desenvolvimento e manutenção de software, entre R$ 2,00 e R$ 3,00 são gastos com retrabalho.&lt;br /&gt;
&lt;br /&gt;
*Talvez o software ou parte dele precise ser refeito, o que aumenta ainda mais os custos;&lt;br /&gt;
*Não se sabe, através de métricas claras e precisas, quais são as principais áreas de produção que geram retrabalho.&lt;br /&gt;
&lt;br /&gt;
Existem alguns tipos de sistemas onde:&lt;br /&gt;
&lt;br /&gt;
*As falhas causam prejuízos diretos, ou&lt;br /&gt;
*As falhas causam a perda de confiança do público (clientes e usuários).&lt;br /&gt;
&lt;br /&gt;
A Regra 10 de Myers indica que o custo da correção de um defeito tende a ser cada vez maior quanto mais tarde ele for descoberto. Defeitos encontrados nas fases iniciais da etapa de desenvolvimento do software são mais baratos de serem corrigidos do que aqueles encontrados na produção.&lt;br /&gt;
&lt;br /&gt;
===Por que testar é necessário?===&lt;br /&gt;
&lt;br /&gt;
*Porque é provável que o software possua defeitos;&lt;br /&gt;
*Para descobrir a confiabilidade do software;&lt;br /&gt;
*Porque falhas podem custar muito caro;&lt;br /&gt;
*Para demonstrar as conformidades com os requisitos;&lt;br /&gt;
*Para assegurar que as necessidades dos usuários estejam sendo atendidas;&lt;br /&gt;
*Para reduzir custos;&lt;br /&gt;
*Para avaliar a qualidade do software.&lt;br /&gt;
&lt;br /&gt;
====Não devemos testar====&lt;br /&gt;
&lt;br /&gt;
*Para provar que o software não tem defeitos;&lt;br /&gt;
*Apenas porque os testes estão incluídos no plano de projeto.&lt;br /&gt;
&lt;br /&gt;
===Mitos sobre o teste de software===&lt;br /&gt;
&lt;br /&gt;
'''O testador é inimigo do desenvolvedor.'''&lt;br /&gt;
*Todos fazem parte da mesma equipe e trabalham para o sucesso dos projetos. O papel do testador não é apontar erros do desenvolvedor e sim trabalhar em conjunto para agregar qualidade ao produto final.&lt;br /&gt;
*Os desenvolvedores jamais devem levar o cadastro de bugs de uma tarefa que desenvolveu como algo pessoal, assim como os testadores devem entender quando a equipe não priorizar um ou mais bugs que tenha encontrado.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''A equipe de testes pode ser formada pelos desenvolvedores menos qualificados.'''&lt;br /&gt;
*Uma equipe de testes necessita de pessoas que conheçam os sistemas, técnicas de teste, conhecimento em diversos tipos de teste, além de competências como atenção, olhar crítico, organização, etc.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''*Quando estiver tudo pronto, o sistema vai para teste.'''&lt;br /&gt;
*O ideal é que o teste seja envolvido mais cedo no processo de desenvolvimento.  Quando antes os testes forem realizados, mais cedo os problemas serão encontrados e resolvidos.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Teste de software não exige muito intelectualmente.'''&lt;br /&gt;
*Se há apenas repetições de ações predefinidas, teste realmente pode não exigir muito do testador nesse aspecto. Mas é importante pensar em testes como uma forma de explorar, coletar informações e encontrar respostas a coisas que ainda não foram questionadas. E para alcançar esse nível de detalhamento é preciso pensar, observar e analisar muito o sistema a ser testado.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Se o software foi testado, então não pode ter bugs.'''&lt;br /&gt;
*Este é um dos mitos mais comuns entre clientes e gestores de projetos. Ninguém pode afirmar com absoluta certeza que um software está 100% livre de bugs, mesmo que tenha sido testado por um testador com capacidades magníficas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Os testadores são os únicos responsáveis pela qualidade do produto.'''&lt;br /&gt;
*É uma atitude muito comum pensar que apenas os testadores (ou a equipe de testes) são responsáveis pela qualidade do produto. As responsabilidades dos testadores incluem a detecção de bugs para os responsáveis pelo projeto, e são os responsáveis que decidem se efetuam correções ou se dão o software como concluído.&lt;br /&gt;
*A qualidade do produto é um dever de todos os integrantes da equipe de desenvolvimento, e não apenas do testador.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Tipos de testes==&lt;br /&gt;
&lt;br /&gt;
===Testes de segurança===&lt;br /&gt;
&lt;br /&gt;
A principal meta do teste de segurança é garantir que os dados ou funções de um sistema possam ser acessados apenas por atores autorizados a acessá-los. Todas as formas de ataque de acesso indevido devem ser simuladas.&lt;br /&gt;
&lt;br /&gt;
'''Objetivos:'''&lt;br /&gt;
&lt;br /&gt;
*Garantir que os dados do sistema estão protegidos adequadamente;&lt;br /&gt;
*Assegurar que todos os riscos que envolvem os acessos indevidos foram identificados;&lt;br /&gt;
*Analisar as ameaças e vulnerabilidades, tanto físicas como lógicas;&lt;br /&gt;
*Assegurar que os mecanismos de controle contra acessos indevidos foram corretamente implementados.&lt;br /&gt;
&lt;br /&gt;
'''Quando usar:'''&lt;br /&gt;
&lt;br /&gt;
*Testes básicos de segurança devem ser aplicados a todos os softwares;&lt;br /&gt;
*Quando a informação que circula através do software for de importância fundamental para a organização.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Testes de desempenho===&lt;br /&gt;
&lt;br /&gt;
O teste de desempenho, ou de desempenho como também é conhecido, mede e avalia o tempo de resposta, o número de transações e outros requisitos sensíveis ao tempo de resposta do sistema.&lt;br /&gt;
&lt;br /&gt;
'''Objetivos:'''&lt;br /&gt;
&lt;br /&gt;
*Determinar o tempo de resposta das transações;&lt;br /&gt;
*Verificar se os critérios de desempenho estabelecidos estão sendo atendidos;&lt;br /&gt;
*Identificar pontos de gargalo no sistema;&lt;br /&gt;
*Verificar o nível de utilização do hardware e software.&lt;br /&gt;
&lt;br /&gt;
'''Quando usar:'''&lt;br /&gt;
&lt;br /&gt;
*Quando se deseja avaliar o tempo de resposta de uma funcionalidade do sistema ou de todo o sistema;&lt;br /&gt;
*Devem ser realizados quando ainda há tempo hábil de serem realizadas correções.&lt;br /&gt;
&lt;br /&gt;
===Testes funcionais baseados em requisitos===&lt;br /&gt;
&lt;br /&gt;
O teste funcional baseado em requisitos tem por meta verificar se o software executa corretamente suas funções, se a implementação das regras de negócio foi apropriada e se o sistema é capaz de sustentar sua correta execução por um período contínuo de uso.&lt;br /&gt;
&lt;br /&gt;
'''Objetivos:'''&lt;br /&gt;
&lt;br /&gt;
*Assegurar a funcionalidade do sistema, incluindo entrada de dados, processamento e resposta;&lt;br /&gt;
*Verificar se os requisitos dos usuários estão implementados;&lt;br /&gt;
*Verificar se o sistema funciona corretamente após um período contínuo de utilização.&lt;br /&gt;
&lt;br /&gt;
'''Quando usar:'''&lt;br /&gt;
&lt;br /&gt;
*Qualquer sistema deve ter suas funcionalidades testadas;&lt;br /&gt;
*Pode ser usado desde a fase de especificação de requisitos até a fase de operação do sistema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Teste de usabilidade===&lt;br /&gt;
&lt;br /&gt;
O teste de usabilidade verifica a facilidade que o software possui de ser claramente entendido e facilmente operado pelos usuários.&lt;br /&gt;
&lt;br /&gt;
'''Objetivos:'''&lt;br /&gt;
&lt;br /&gt;
*Verificar a facilidade de operação do sistema pelo usuário;&lt;br /&gt;
*Verificar a facilidade de entendimento das funções do sistema pelo usuário, através da utilização de manuais, on-line help, agentes e assistentes eletrônicos, etc.&lt;br /&gt;
&lt;br /&gt;
'''Quando usar:'''&lt;br /&gt;
&lt;br /&gt;
*Quando se deseja avaliar a complexidade de entendimento das telas e o fluxo de informação;&lt;br /&gt;
*Pode ser executado em conjunto com outros testes (funcionalidade, acessibilidade).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Visão geral sobre o processo de testes na MSTECH==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Na MSTECH, '''TODOS''' são responsáveis pela qualidade dos produtos desenvolvidos.&lt;br /&gt;
&lt;br /&gt;
*Os Analistas de requisitos e POs devem prezar pela qualidade das informações trazidas dos clientes e apresentar documentações de sistema consistentes;&lt;br /&gt;
&lt;br /&gt;
*Os Desenvolvedores devem prezar pela qualidade dos sistemas, verificando:&lt;br /&gt;
**Se tirou todas as dúvidas sobre o requisito que vai desenvolver;&lt;br /&gt;
**Se desenvolveu tudo o que foi solicitado no documento de requisitos;&lt;br /&gt;
**Se codificou de acordo com os padrões definidos pela MSTECH;&lt;br /&gt;
**Se realizou testes em todos os fluxos das páginas desenvolvidas, incluindo regras de campos numéricos, textos e regras de negócio do cliente.&lt;br /&gt;
&lt;br /&gt;
*Os Analistas de testes devem analisar o sistema desenvolvido, planejar testes de acordo com as regras de negócio e executá-los, a fim de encontrar defeitos nos sistemas. &lt;br /&gt;
**Os analistas de testes devem ter seu foco principal em encontrar problemas de regras de negócio que vão impactar diretamente o cliente.&lt;br /&gt;
**Entende-se que, quando o desenvolvedor terminou sua tarefa, ele realizou os testes básicos (se campos de data aceitam datas inválidas, se campos numéricos aceitam letras, etc.);&lt;br /&gt;
**O analista de testes deve prezar pela qualidade dos sistemas, tendo um entendimento amplo de seu funcionamento e suas regras de negócio;&lt;br /&gt;
**Deve registrar todos os problemas encontrados.&lt;br /&gt;
&lt;br /&gt;
===A qualidade nas etapas de desenvolvimento===&lt;br /&gt;
&lt;br /&gt;
====Planning====&lt;br /&gt;
&lt;br /&gt;
A MSTECH utiliza a metodologia rápida de desenvolvimento SCRUM.&lt;br /&gt;
Antes do início de uma nova Sprint, os membros da equipe recebem do PO o documento de requisitos para a próxima versão do sistema. Esse documento deve conter os requisitos do cliente, suas regras de negócio e observações. Os membros da equipe devem ler o documento e anotar dúvidas, sugestões e problemas para serem discutidos no planning.&lt;br /&gt;
&lt;br /&gt;
====Desenvolvimento====&lt;br /&gt;
&lt;br /&gt;
Após o Planning, os desenvolvedores iniciarão a construção do sistema, enquanto os Analistas de testes planejam e criam casos de teste.&lt;br /&gt;
É importante que o desenvolvedor tenha sanado todas as suas dúvidas antes de iniciar suas atividades.&lt;br /&gt;
Quando um desenvolvedor termina sua tarefa, é muito importante que ele revise tudo o que foi desenvolvido:&lt;br /&gt;
&lt;br /&gt;
*Todas as regras de negócio foram implementadas?&lt;br /&gt;
*O desenvolvimento foi feito dentro dos padrões?&lt;br /&gt;
*Todos os campos se comportam como o esperado?&lt;br /&gt;
*A tela executa todos os fluxos (Cadastrar, Alterar, Excluir, etc.)?&lt;br /&gt;
&lt;br /&gt;
====Testes funcionais das tarefas desenvolvidas====&lt;br /&gt;
&lt;br /&gt;
Quando um desenvolvedor termina o desenvolvimento, realiza testes e dá a tarefa como encerrada, os Analistas de testes vão repassar todas as regras de negócio e verificar se tudo foi desenvolvido conforme o requisito exige.&lt;br /&gt;
&lt;br /&gt;
====Bugs====&lt;br /&gt;
&lt;br /&gt;
Durante os testes, os Analistas de testes podem encontrar problemas, que podem ser de regras de negócio, problemas de funcionalidades, usabilidade, acessibidade, etc.&lt;br /&gt;
Os bugs serão cadastrados no sistema destinado para isso (Youtrack ou TFS), contendo:&lt;br /&gt;
&lt;br /&gt;
*Título (descrição resumida);&lt;br /&gt;
*Ambiente de testes em que o bug foi encontrado, incluindo o BD utilizado;&lt;br /&gt;
*Passos para a reprodução do problema;&lt;br /&gt;
*Resultado obtido;&lt;br /&gt;
*Resultado esperado;&lt;br /&gt;
*Imagens e vídeos para ajudar no entendimento do problema.&lt;br /&gt;
&lt;br /&gt;
Além disso, os bugs contém campos de classificação. Todos os bugs devem ser classificados de acordo com seu tipo: Funcionalidade, Usabilidade, Configuração, Layout ou Acessibilidade. Através dessa classificação, os gestores podem fazer análises estatísticas dos bugs abertos e elaborar planos de melhoria do desenvolvimento. &lt;br /&gt;
Existe um Guia para auxiliar na classificação de bugs e, em caso de dúvidas, os analistas de testes estão preparados para auxiliar.&lt;br /&gt;
Os desenvolvedores podem e devem conversar com os analistas de testes, tirando dúvidas sobre o sistema e sobre os bugs.&lt;br /&gt;
Vale lembrar que qualquer pessoa da equipe pode cadastrar um bug. Não é uma exclusividade dos Analistas de testes.&lt;br /&gt;
&lt;br /&gt;
====Correção e reteste====&lt;br /&gt;
&lt;br /&gt;
Os desenvolvedores deverão analisar os bugs abertos. Constatando o problema, deverá proceder com a correção. Pode ocorrer do bug cadastrado não ser válido (regra de negócio mudou, PO mudou a definição e não atualizou o documento, etc.). Nesses casos, o desenvolvedor deve registrar o ocorrido no bug e devolvê-lo para reteste.&lt;br /&gt;
Os Analistas de testes ficarão responsáveis por realizar novos testes e verificar as correções.&lt;br /&gt;
&lt;br /&gt;
===A equipe de testes===&lt;br /&gt;
&lt;br /&gt;
Atualmente a MSTECH conta com 8 analistas de testes, que estão capacitados para executar testes funcionais e não funcionais.&lt;br /&gt;
&lt;br /&gt;
*André Iguera (Testes funcionais)&lt;br /&gt;
*Ana Guedes (Testes funcionais)&lt;br /&gt;
*Elizabeth Fidencio (Testes funcionais)&lt;br /&gt;
*Halana Camuci (Testes funcionais)&lt;br /&gt;
*Jaqueline Sgarbi (Testes funcionais)&lt;br /&gt;
*Marrielly Garcia (Testes funcionais)&lt;br /&gt;
*Paulo Souza (Testes de performance e segurança)&lt;br /&gt;
*Taynara Jacon (Testes funcionais e performance)&lt;br /&gt;
&lt;br /&gt;
===Quando os testes são executados?===&lt;br /&gt;
&lt;br /&gt;
Os testes funcionais baseados em requisitos e os testes de usabilidade são executados em paralelo com o desenvolvimento das entregas.&lt;br /&gt;
Os testes de segurança, performance e acessibilidade são executados com agendamento prévio pelos responsáveis pelos projetos.&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Testes&amp;diff=913</id>
		<title>Testes</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Testes&amp;diff=913"/>
				<updated>2016-06-29T12:59:40Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Testes funcionais e não funcionais */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sobre o teste de software na MSTECH==&lt;br /&gt;
&lt;br /&gt;
A MSTECH tem um longo histórico de comprometimento com a qualidade dos produtos desenvolvidos. Criou, estimulou e dá constante suporte à equipe de testes de softwares, que foi se adaptando e evoluindo para atender às necessidades internas.&lt;br /&gt;
&lt;br /&gt;
====A equipe====&lt;br /&gt;
&lt;br /&gt;
Contamos com oito profissionais de testes que estão aptos para realizar diversas verificações nos produtos da empresa. &lt;br /&gt;
Conheça o time de testes da MSTECH!&lt;br /&gt;
&lt;br /&gt;
* Ana Guedes&lt;br /&gt;
* André  Iguera&lt;br /&gt;
* Elizabeth Fidencio&lt;br /&gt;
* Halana Camuci&lt;br /&gt;
* Jaqueline Sgarbi&lt;br /&gt;
* Marrielly Garcia&lt;br /&gt;
* Paulo Souza&lt;br /&gt;
* Taynara Jacon&lt;br /&gt;
&lt;br /&gt;
====Testes funcionais e não funcionais====&lt;br /&gt;
A equipe de testes da MSTECH está preparada para realizar diversas verificações nos produtos desenvolvidos: teste funcional baseado em requisitos, teste exploratório, teste de acessibilidade, teste de desempenho e teste de segurança.&lt;br /&gt;
&lt;br /&gt;
====Melhorias do produto e experiência do usuário====&lt;br /&gt;
Os analistas de testes podem sugerir melhorias aos responsáveis pelos produtos com base em suas experiências de uso do software, sempre direcionando esfoços para oferecer aos nossos clientes a melhor experiência de uso.&lt;br /&gt;
&lt;br /&gt;
====Melhoria interna contínua====&lt;br /&gt;
Através dos fóruns de especialidades, estamos criando, reciclando e discutindo novas formas de trabalho.&lt;br /&gt;
&lt;br /&gt;
==Fórum de especialidades==&lt;br /&gt;
&lt;br /&gt;
Os fóruns da especialidade Testes ocorrem quinzenalmente. São trazidos problemas, sugestões, críticas e propostas de melhoria no processo de testes de softwares. Após as discussões e outras diligências, ações são tomadas e registradas.&lt;br /&gt;
&lt;br /&gt;
*[[Decisões tomadas da equipe de Testes]]&lt;br /&gt;
&lt;br /&gt;
==Glossário de testes==&lt;br /&gt;
&lt;br /&gt;
O Glossário de testes contém os termos mais utilizados no processo de testes.&lt;br /&gt;
&lt;br /&gt;
*[[Glossário de testes]]&lt;br /&gt;
&lt;br /&gt;
==Softwares e utilitários==&lt;br /&gt;
&lt;br /&gt;
Lista de softwares e sites utilizados para a realização de testes nos sistemas desenvolvidos.&lt;br /&gt;
&lt;br /&gt;
*[[Softwares e utilitários para testes]]&lt;br /&gt;
&lt;br /&gt;
==Documentos, guias e padrões==&lt;br /&gt;
&lt;br /&gt;
*[[Introdução ao teste de software]]&lt;br /&gt;
*[[Guia e padrões para o cadastro de bugs]] (Pendente)&lt;br /&gt;
*[[Dicas de português]]&lt;br /&gt;
*[[Guia para classificação de bugs]]&lt;br /&gt;
*[[Guia para geração de relatórios de bugs do Youtrack]]&lt;br /&gt;
*[[Padrões para definição de criticidade de bugs]]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Verifica%C3%A7%C3%A3o_de_seguran%C3%A7a_e_desempenho&amp;diff=848</id>
		<title>Verificação de segurança e desempenho</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Verifica%C3%A7%C3%A3o_de_seguran%C3%A7a_e_desempenho&amp;diff=848"/>
				<updated>2016-06-27T18:17:22Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Ambiente de teste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;O objetivo da '''verificação de segurança e desempenho''' é analisar através dos testes não funcionais dois dos principais requisitos não funcionais que podem afetar de forma drástica a estabilidade e a qualidade das nossas entregas, sendo de extrema importância na obtenção de um diagnóstico cada vez mais preciso nas ações de melhoria contínua e na garantia da qualidade, visando alcançar patamares mais elevados no desenvolvimento dos nossos produtos.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos para execução da verificação de segurança e desempenho ==&lt;br /&gt;
&lt;br /&gt;
*Providenciar a publicação do sistema/aplicação, com a última versão estável, em ambiente de teste administrado pelo DevOps;&lt;br /&gt;
*Definir o escopo do teste de segurança e desempenho;&lt;br /&gt;
*Descrição resumida das funcionalidades do sistema/aplicação, considerar também as funcionalidades mais críticas (que diferenciam e destacam o produto);&lt;br /&gt;
*Informação da existência de problemas de segurança e desempenho conhecidos no sistema/aplicação;&lt;br /&gt;
*Definir as permissões por nível de usuário para as principais funcionalidades e ativos do sistema(lista de credenciais ativas(usuário e senha)com pelo menos um usuário para cada nível de permissão.&lt;br /&gt;
&lt;br /&gt;
== Verificação de segurança ==&lt;br /&gt;
&lt;br /&gt;
A verificação de segurança consiste identificar vulnerabilidades, classificá-las e indicar estratégias de mitigação para estas. É realizada uma análise ativa na qual são simulados ataques a um determinado sistema, identificando vulnerabilidades que podem ser exploradas em um ataque real.&lt;br /&gt;
&lt;br /&gt;
Uma '''vulnerabilidade''' é uma falha ou fraqueza no design, implementação, operação ou gerenciamento de um sistema que pode ser explorada a fim de violar a política de segurança do mesmo. Uma '''ameaça''' é um ataque em potencial que, explorando uma vulnerabilidade, pode comprometer os ativos de uma aplicação (recursos, dados, funcionalidades).&lt;br /&gt;
&lt;br /&gt;
Esse processo, conhecido como ''&amp;quot;Vulnerability Assessment&amp;quot;'', deve ser executado em uma versão estável do sistema, após a etapa de desenvolvimento. Primeiramente o sistema é submetido a ''scanners'' de vulnerabilidades automáticos. As vulnerabilidades encontradas pelos ''scripts'' automáticos são então verificadas, para eliminar falsos positivos.&lt;br /&gt;
&lt;br /&gt;
Após o processo automático, o sistema é verificado manualmente por vulnerabilidades de detecção mais difícil, seguindo as diretrizes do [https://www.owasp.org/index.php/OWASP_Testing_Guide_v4_Table_of_Contents OWASP Guide v4]&lt;br /&gt;
&lt;br /&gt;
A verificação de segurança é executada por [mailto:paulo.souza@mstech.com.br Paulo Roberto Lopes de Souza]&lt;br /&gt;
&lt;br /&gt;
=== Ferramentas utilizadas ===&lt;br /&gt;
&lt;br /&gt;
*'''Ferramentas de Proxy web''' (WebScarab,CAT,OWASP ZAP,Paros)&lt;br /&gt;
*'''''Scanners'' de vulnerabilidades automatizados''' (WCSA,OWASP ZAP,N-Stalker,Web Securify,Microsoft WACA,W3AF,VEGA)&lt;br /&gt;
*'''''Sniffers''''' (Wireshark,Ettercap)&lt;br /&gt;
*'''Gerador de pacotes e requisições ''HTTP''''' (Engage Packet Builder,WebScarab,CAT)&lt;br /&gt;
&lt;br /&gt;
== Verificação de desempenho ==&lt;br /&gt;
&lt;br /&gt;
A verificação de desempenho é uma classe de testes implementada e executada para caracterizar o desempenho relacionado a características do sistema/produto, como fluxos de execução, tempos de respostas e limites operacionais. A verificação de desempenho abrange os seguintes tipos de testes:&lt;br /&gt;
&lt;br /&gt;
*'''Teste de carga''': Verifica a aceitabilidade do comportamento de desempenho do objeto de teste em condições operacionais variáveis (como número de usuários, número de transações, entre outros), enquanto as configurações permanecem as mesmas.&lt;br /&gt;
&lt;br /&gt;
*'''Teste de stress:''' Verifica a aceitabilidade do comportamento de desempenho do objeto de teste quando condições anormais ou externas forem encontradas, como a redução dos recursos ou um número extremamente alto de usuários.&lt;br /&gt;
&lt;br /&gt;
*'''Teste de desempenho:''' Testa a aplicação em uma situação normal de uso, verificando se o tempo de resposta e a utilização do hardware são os desejados.&lt;br /&gt;
&lt;br /&gt;
A verificação de desempenho é executada por [mailto:taynara.nakashima@mstech.com.br Taynara Nakashima]&lt;br /&gt;
&lt;br /&gt;
=== Ambiente padrão de teste ===&lt;br /&gt;
&lt;br /&gt;
Para a realização dos testes foi criado um ambiente padrão composto de servidores web e servidor SQL com distribuição de carga pelo ARR. A VM utilizada para simular usuários navegando pelo sistema é denominado Test Agent e o controlador dos agentes denominado Test Controller. Abaixo é apresentada a configuração dos equipamentos que compõe o ambiente gerador de carga para os testes.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Ambiente padrão de teste&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|ARR&lt;br /&gt;
|Estão configurados com DFS entre os arquivos de sistema. Cada um tem 4 núcleos, 4GB de RAM e disco de 200GB dinâmico.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|HOST&lt;br /&gt;
|É um Xeon 2.3 Ghz com 48 núcleos de 384GBde RAM.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Servidores Web&lt;br /&gt;
|Possuem 8 núcleos cada, 6GB de RAM e disco de 100GB dinâmico. O acesso ao site é através de uma pasta compartilhada no servidor hospedeiro, utilizando o parâmetro caspol do .NET 32 e 64 bits v3.5 e 4 com opção fulltrust.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Servidor SQL&lt;br /&gt;
|O SQL Server está na versão 2014 Standard e o servidor tem 16 GB de RAM, 16 núcleos, 100GB de disco para dados, 1TB de disco para bancos e 500 GB de disco de backup. Os discos de bancos e backup são volumes diretos na storage, utilizando conexão iSCSI.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Test Controller&lt;br /&gt;
|Possuem 8 núcleos e 8 GB de RAM, com disdo de 200GB para SO.&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Test Agent&lt;br /&gt;
|Os slaves do JMeter possuem 8 núcleos e 8 GB de RAM com disco de 200GB para SO cada.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ferramentas utilizadas ===&lt;br /&gt;
&lt;br /&gt;
*'''Ferramenta de teste''' (JMeter)&lt;br /&gt;
*'''Web Debugging Proxy''' (Fiddler)&lt;br /&gt;
*'''Resource and Performance Monitor''' (Perfmon) / Em estudo uso do Zabbix&lt;br /&gt;
&lt;br /&gt;
== Resultado da verificação de segurança e desempenho ==&lt;br /&gt;
&lt;br /&gt;
Como resultado da verificação de segurança e desempenho será enviado um relatório aos responsáveis do produto contendo as vulnerabilidades e itens de melhorias que deverão ser inseridas na '''Product Backlog''' e analisadas em conjunto com a equipe e responsáveis pelas verificações. Este resultado também será disponibilizado no menu &amp;quot;Produtos&amp;quot; [[https://wiki.mstech.com.br/index.php/Produtos Plataforma de Produtos MSTECH]].&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Produtos verificados  &lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Transporte Escolar&lt;br /&gt;
|[[Transporte 1.1.1.21|Versão 1.1.1.21]]&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Controle Patrimonial &lt;br /&gt;
|[[Conpat 2.52.2.0|Versão 2.25.2.0]] em verificação &lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Portal Construtor&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Approxima&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Avalia+&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Almoxarifado&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Atribuição de Aulas&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Biblioteca&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|BlueMonitor&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|BlueControlWeb&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|BlueControl&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Boletim Online&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|ClassPad&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Censo Escolar&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Central de Projetos&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|CoreSSO&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Coreedu&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Certificados&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Controle de Obras&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Controle Financeiro de Repasses&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Dupla Regência&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Educopédia&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Fiscalização e Contratos&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Fluxos DRH&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão Acadêmica&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão Escolar / SGP&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão Privado&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Gestão de Metas&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Loomi&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Mapa de Indicadores&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|OpenId&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Portal Institucional&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Quadro de Horários&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Remoção&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Repositório OA&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|Sala de Gestão&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	<entry>
		<id>http://wiki.mstech.com.br/index.php?title=Transporte_1.1.1.21&amp;diff=847</id>
		<title>Transporte 1.1.1.21</title>
		<link rel="alternate" type="text/html" href="http://wiki.mstech.com.br/index.php?title=Transporte_1.1.1.21&amp;diff=847"/>
				<updated>2016-06-27T18:15:06Z</updated>
		
		<summary type="html">&lt;p&gt;Lucimara.maiorali: /* Resultados dos Testes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sistemas Verificados ==&lt;br /&gt;
&lt;br /&gt;
*Transporte Escolar, versão 1.1.1.21&lt;br /&gt;
*Transporte Escolar Api, versão 1.0.0.0&lt;br /&gt;
&lt;br /&gt;
== Verificação de Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Testes Realizados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Item de Teste&lt;br /&gt;
!Referência OWASP&lt;br /&gt;
!Resultado&lt;br /&gt;
|-&lt;br /&gt;
|Review Webpage Comments and Metadata for Information Leakage&lt;br /&gt;
|[https://www.owasp.org/index.php/Review_webpage_comments_and_metadata_for_information_leakage_(OTG-INFO-005) OTG-INFO-005]&lt;br /&gt;
|OK &lt;br /&gt;
|-&lt;br /&gt;
|Test Application Platform Configuration&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Application_Platform_Configuration_(OTG-CONFIG-002) OTG-CONFIG-002]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test File Extensions Handling for Sensitive Information&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_File_Extensions_Handling_for_Sensitive_Information_(OTG-CONFIG-003) OTG-CONFIG-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Review Old, Backup and Unreferenced Files for Sensitive Information&lt;br /&gt;
|[https://www.owasp.org/index.php/Review_Old,_Backup_and_Unreferenced_Files_for_Sensitive_Information_(OTG-CONFIG-004) OTG-CONFIG-004]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Test HTTP Methods&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_HTTP_Methods_(OTG-CONFIG-006) OTG-CONFIG-006]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test HTTP Strict Transport Security&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_HTTP_Strict_Transport_Security_(OTG-CONFIG-007) OTG-CONFIG-007]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Test RIA cross domain policy&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_RIA_cross_domain_policy_(OTG-CONFIG-008) OTG-CONFIG-008]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Role Definitions&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Role_Definitions_(OTG-IDENT-001) OTG-IDENT-001]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test User Registration Process&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_User_Registration_Process_(OTG-IDENT-002) OTG-IDENT-002]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Account Provisioning Process&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Account_Provisioning_Process_(OTG-IDENT-003) OTG-IDENT-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Account Enumeration and Guessable User Account&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Account_Enumeration_and_Guessable_User_Account_(OTG-IDENT-004) OTG-IDENT-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Credentials Transported over an Encrypted Channel&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Credentials_Transported_over_an_Encrypted_Channel_(OTG-AUTHN-001) OTG-AUTHN-001]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for default credentials&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_default_credentials_(OTG-AUTHN-002) OTG-AUTHN-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weak lock out mechanism&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Weak_lock_out_mechanism_(OTG-AUTHN-003) OTG-AUTHN-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Bypassing Authentication Schema&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Bypassing_Authentication_Schema_(OTG-AUTHN-004) OTG-AUTHN-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Vulnerable Remember Password&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Vulnerable_Remember_Password_(OTG-AUTHN-005) OTG-AUTHN-005]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Browser cache weakness&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Browser_cache_weakness_(OTG-AUTHN-006) OTG-AUTHN-006]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weak password policy&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Weak_password_policy_(OTG-AUTHN-007)&amp;amp;setlang=en OTG-AUTHN-007]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for weak password change or reset functionalities&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_weak_password_change_or_reset_functionalities_(OTG-AUTHN-009) OTG-AUTHN-009]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weaker authentication in alternative channel&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Weaker_authentication_in_alternative_channel_(OTG-AUTHN-010) OTG-AUTHN-010]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing Directory traversal/file include&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_Directory_traversal/file_include_(OTG-AUTHZ-001) OTG-AUTHZ-001]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Bypassing Authorization Schema&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Bypassing_Authorization_Schema_(OTG-AUTHZ-002) OTG-AUTHZ-002]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Privilege escalation&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Privilege_escalation_(OTG-AUTHZ-003)&amp;amp;setlang=en OTG-AUTHZ-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Insecure Direct Object References&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Insecure_Direct_Object_References_(OTG-AUTHZ-004)&amp;amp;setlang=en OTG-AUTHZ-004]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session Management Schema&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Session_Management_Schema_(OTG-SESS-001) OTG-SESS-001]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for cookies attributes&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_cookies_attributes_(OTG-SESS-002) OTG-SESS-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session Fixation&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Session_Fixation_(OTG-SESS-003) OTG-SESS-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Exposed Session Variables&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Exposed_Session_Variables_(OTG-SESS-004) OTG-SESS-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for CSRF&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_CSRF_(OTG-SESS-005) OTG-SESS-005]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for logout functionality&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_logout_functionality_(OTG-SESS-006) OTG-SESS-006]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session Timeout&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Test_Session_Timeout_(OTG-SESS-007)&amp;amp;setlang=en OTG-SESS-007]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Session puzzling&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Session_puzzling_(OTG-SESS-008) OTG-SESS-008]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Reflected Cross site scripting&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Reflected_Cross_site_scripting_(OTG-INPVAL-001) OTG-INPVAL-001]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Stored Cross site scripting&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Stored_Cross_site_scripting_(OTG-INPVAL-002) OTG-INPVAL-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTTP Verb Tampering&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_HTTP_Verb_Tampering_(OTG-INPVAL-003)&amp;amp;setlang=en OTG-INPVAL-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTTP Parameter pollution&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_HTTP_Parameter_pollution_(OTG-INPVAL-004) OTG-INPVAL-004]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for SQL Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_SQL_Injection_(OTG-INPVAL-005) OTG-INPVAL-005]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for LDAP Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_LDAP_Injection_(OTG-INPVAL-006) OTG-INPVAL-006]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for XML Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_XML_Injection_(OTG-INPVAL-008)&amp;amp;setlang=en OTG-INPVAL-008]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for SSI Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_SSI_Injection_(OTG-INPVAL-009)&amp;amp;setlang=en OTG-INPVAL-009]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for XPath Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_XPath_Injection_(OTG-INPVAL-010)&amp;amp;setlang=en OTG-INPVAL-010]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for IMAP/SMTP Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_IMAP/SMTP_Injection_(OTG-INPVAL-011) OTG-INPVAL-011]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Code Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Code_Injection_(OTG-INPVAL-012)&amp;amp;setlang=en OTG-INPVAL-012]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Command Injection&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Command_Injection_(OTG-INPVAL-013)&amp;amp;setlang=en OTG-INPVAL-013]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Buffer Overflow&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Buffer_Overflow_(OTG-INPVAL-014) OTG-INPVAL-014]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Incubated Vulnerability&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Incubated_Vulnerability_(OTG-INPVAL-015)&amp;amp;setlang=en OTG-INPVAL-015]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTTP Splitting/Smuggling&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_HTTP_Splitting/Smuggling_(OTG-INPVAL-016)&amp;amp;setlang=en OTG-INPVAL-016]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Information Disclosure&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Error_Code_(OTG-ERR-001) OTG-ERR-001], [https://www.owasp.org/index.php/Testing_for_Stack_Traces_(OTG-ERR-002) OTG-ERR-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Weak SSL/TLS Ciphers, Insufficient Transport Layer Protection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Weak_SSL/TLS_Ciphers,_Insufficient_Transport_Layer_Protection_(OTG-CRYPST-001) OTG-CRYPST-001]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Padding Oracle&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Padding_Oracle_(OTG-CRYPST-002)&amp;amp;setlang=en OTG-CRYPST-002]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Sensitive information sent via unencrypted channels&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Sensitive_information_sent_via_unencrypted_channels_(OTG-CRYPST-003)&amp;amp;setlang=en OTG-CRYPST-003]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Tests of business logic&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_business_logic OTG-BUSLOGIC-001..009]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for DOM-based Cross site scripting&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_DOM-based_Cross_site_scripting_(OTG-CLIENT-001) OTG-CLIENT-001]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for JavaScript Execution&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_JavaScript_Execution_(OTG-CLIENT-002) OTG-CLIENT-002]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for HTML Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_HTML_Injection_(OTG-CLIENT-003) OTG-CLIENT-003]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Client Side URL Redirect&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Client_Side_URL_Redirect_(OTG-CLIENT-004) OTG-CLIENT-004]&lt;br /&gt;
|F&lt;br /&gt;
|-&lt;br /&gt;
|Testing for CSS Injection&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_CSS_Injection_(OTG-CLIENT-005) OTG-CLIENT-005]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Client Side Resource Manipulation&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Client_Side_Resource_Manipulation_(OTG-CLIENT-006) OTG-CLIENT-006]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Test Cross Origin Resource Sharing&lt;br /&gt;
|[https://www.owasp.org/index.php/Test_Cross_Origin_Resource_Sharing_(OTG-CLIENT-007) OTG-CLIENT-007]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Cross site flashing&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_for_Cross_site_flashing_(OTG-CLIENT-008)&amp;amp;setlang=en OTG-CLIENT-008]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing for Clickjacking&lt;br /&gt;
|[https://www.owasp.org/index.php/Testing_for_Clickjacking_(OTG-CLIENT-009) OTG-CLIENT-009]&lt;br /&gt;
|OK&lt;br /&gt;
|-&lt;br /&gt;
|Testing WebSockets&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Testing_WebSockets_(OTG-CLIENT-010)&amp;amp;setlang=en OTG-CLIENT-010]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Web Messaging&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Test_Web_Messaging_(OTG-CLIENT-011)&amp;amp;setlang=en OTG-CLIENT-011]&lt;br /&gt;
|NA&lt;br /&gt;
|-&lt;br /&gt;
|Test Local Storage&lt;br /&gt;
|[https://www.owasp.org/index.php?title=Test_Local_Storage_(OTG-CLIENT-012)&amp;amp;setlang=en OTG-CLIENT-012]&lt;br /&gt;
|NA&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;font size=1&amp;gt;&lt;br /&gt;
:OK (Nenhum problema encontrado); F (Teste falhou, verificar os resultados); NA (Teste não aplicado)&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Resultados dos Testes ===&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-AUTHZ-002, OTG-AUTHZ-004&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O handler &amp;quot;fileHandler.ashx&amp;quot; não possui controle de acesso, podendo ser acessado diretamente por um usuário não autenticado. Assim ele permite o download de qualquer arquivo disponível através do seu id, que é um número sequencial e portanto de fácil previsão.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.3_Controle_de_acesso|&amp;quot;3.3 Controle de acesso&amp;quot;]], [[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.9_Arquivos_e_recursos|&amp;quot;3.9 Arquivos e recursos&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar um controle de acesso para o fileHandler e para os arquivos em si, de forma que apenas os usuários com a devida permissão consigam realizar o download dos arquivos.&lt;br /&gt;
*Utilizar identificadores aleatórios e não previsíveis para dificultar o acesso aos arquivos diretamente.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-CONFIG-007, OTG-AUTHN-001&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|As informações enviados para e pelo sistema não são criptografadas, susceptíveis a interceptações e alterações entre o cliente e o servidor.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.8_Seguran.C3.A7a_nas_comunica.C3.A7.C3.B5es|&amp;quot;3.8 Segurança nas comunicações&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar o protocolo TLS seguindo as orientações de boas práticas.&lt;br /&gt;
*Utilizar em ambientes de produção certificados gerados por autoridades certificadores confiáveis. Em ambientes de teste e homologação podem ser utilizados certificados auto-assinados.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
*https://www.ssllabs.com/downloads/SSL_TLS_Deployment_Best_Practices.pdf&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-CONFIG-004&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Baixa&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O diretório do site no servidor possui arquivos de código fonte (.cs).&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.7_Prote.C3.A7.C3.A3o_de_dados|&amp;quot;3.7 Proteção de dados&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Em produção, deve-se procurar manter apenas os arquivos compilados e necessários para o funcionamento do sistema.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-AUTHZ-002&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Baixa&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|A api do sistema e o WS &amp;quot;SvcTransporteEscolar&amp;quot; não possuem controle de acesso, podendo ser acessados diretamente por um usuário não autenticado.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.11_Web_Services_e_API.C2.B4s|&amp;quot;3.11 Web Services e API´s&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar mecanismos de autenticação e autorização para as APIs e Webservices.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
*http://www.asp.net/web-api/overview/security/authentication-andauthorization-in-aspnet-web-api&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-SESS-005&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O sistema não implementa um mecanismo anti-CSRF, e permite que as páginas sejam renderizadas a partir de outros domínios (em um frame, iframe ou object).&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.12.1_Configura.C3.A7.C3.B5es_para_servidor_web|&amp;quot;3.12.1 Configurações para servidor web&amp;quot;]], [[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.4_Gerenciamento_de_sess.C3.A3o|&amp;quot;3.4 Gerenciamento de sessão&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Implementar um token anti-CSRF para prevenir ataques desse tipo.&lt;br /&gt;
*Verificar os cabeçalhos &amp;quot;Origin&amp;quot; e/ou &amp;quot;Referer&amp;quot; para identificar a origem do request.&lt;br /&gt;
*Setar o cabeçalho &amp;quot;X-Frame-Options&amp;quot; para &amp;quot;sameorigin&amp;quot; ou &amp;quot;deny&amp;quot;.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
*https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%28CSRF%29_Prevention_Cheat_Sheet&lt;br /&gt;
*https://www.owasp.org/index.php/Anti_CSRF_Tokens_ASP.NET&lt;br /&gt;
*https://www.owasp.org/index.php/Clickjacking_Defense_Cheat_Sheet&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-SESS-001, OTG-SESS-006&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|Ao realizar o logout o cookie de autenticação não é invalidado no servidor, apenas excluido no lado cliente. Assim, forçando o navegador a utilizar o valor antigo do cookie o usuário consegue novamente acesso ao sistema sem realizar o login.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.4_Gerenciamento_de_sess.C3.A3o|&amp;quot;3.4 Gerenciamento de sessão&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Invalidar o cookie de autenticação no lado servidor quando o usuário realiza o logout.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-SESS-001&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Média&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|Ao realizar a primeira requisição para o sistema o usuário recebe um cookie de sessão, e assim que realiza o login com sucesso ele recebe um cookie de autenticação. No entanto o sistema não faz a validação de ambos os cookies, podendo o usuário depois de autenticado continuar navegando apenas com o cookie de sessão ou de autenticação (nesse caso recebendo uma nova sessão).&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.4_Gerenciamento_de_sess.C3.A3o|&amp;quot;3.4 Gerenciamento de sessão&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Sempre verificar no lado servidor a validade de ambos os cookies, e caso algum cookie esteja ausente ou alterado realizar o logout da sessão do usuário, invalidando ambos os cookies.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%&amp;quot; class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 15%&amp;quot;|&lt;br /&gt;
'''Teste falhou'''&lt;br /&gt;
|OTG-CLIENT-004&lt;br /&gt;
|-&lt;br /&gt;
|'''Severidade'''&lt;br /&gt;
|Baixa&lt;br /&gt;
|-&lt;br /&gt;
|'''Descrição'''&lt;br /&gt;
|O sistema faz o redirecionamento do usuário para outros domínios quando o parâmentro &amp;quot;relaystate&amp;quot; da página &amp;quot;Login.ashx&amp;quot; é alterado para uma url qualquer.&lt;br /&gt;
|-&lt;br /&gt;
|'''Política de segurança'''&lt;br /&gt;
|[[Pol%C3%ADtica_de_Seguran%C3%A7a_da_Informa%C3%A7%C3%A3o_para_o_Desenvolvimento_MSTECH#3.1_Valida.C3.A7.C3.A3o_dos_dados|&amp;quot;3.1 Validação dos dados&amp;quot;]]&lt;br /&gt;
|-&lt;br /&gt;
|'''Sugestões'''&lt;br /&gt;
|&lt;br /&gt;
*Fazer a validação do valor do relaystate antes de redirecionar o usuário, para previnir o redirecionamento para outros domínios no caso da requisição ter sido alterada ou forjada.&lt;br /&gt;
|-&lt;br /&gt;
|'''Referências'''&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Verificação de Desempenho ==&lt;br /&gt;
&lt;br /&gt;
=== Observações sobre o teste ===&lt;br /&gt;
O CoreSSO utilizado inicialmente para os testes foi o indicado pela equipe do Transportes, copiado do TS-IIS02 e TS-BD. Contudo, o CoreSSO, apresentou problemas, dentre eles o não cadastro da tabela de layout padrão, gerando diversos erros. Desta forma, substituímos o banco e o site por outra versão indicada pela equipe do CoreSSO na época.&lt;br /&gt;
&lt;br /&gt;
Vale ressaltar que o sistema conforme indicação da equipe do Transportes suportaria, em seu limite, o acesso simultâneo de 200 usuários com uma alta taxa de erro no momento de acesso ao sistema Transporte Escolar, tornando necessário a verificação e ajuste do SAML.&lt;br /&gt;
&lt;br /&gt;
=== Cenário de uso ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  &lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|Cenário de uso #1&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;| Ação realizada ||  Think Time (segundos)&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Acessar tela de login || style=&amp;quot;text-align: center; | 3&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Realizar login || style=&amp;quot;text-align: center; |7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|1 - Selecionar sistema Transporte Escolar || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Acessar tela de consulta de veículos || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Documentação&amp;quot; || style=&amp;quot;text-align: center; |20&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Aquisição&amp;quot; || style=&amp;quot;text-align: center; |7&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Condutor&amp;quot; || style=&amp;quot;text-align: center; |38&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Peças e acessórios&amp;quot; || style=&amp;quot;text-align: center; |25&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Preencher aba &amp;quot;Despesas&amp;quot; || style=&amp;quot;text-align: center; |15&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|2 - Salvar cadastro || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;2&amp;quot;|3 - Logout || style=&amp;quot;text-align: center; |5&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Resultado dos testes ===&lt;br /&gt;
Nesta seção serão apresentados os resultados obtidos da execução dos testes.&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de tempo do processador''' &lt;br /&gt;
: Descrição: Mede a saturação do processador e mostra a quantidade de tempo despendida para processar as threads por todas as CPUs.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21 TransporteEscolar TempoDeProcessador.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Porcentagem de memória utilizada''' &lt;br /&gt;
: Descrição: Indica a porcentagem de memória utilizada para uso dos processos.&lt;br /&gt;
: Limite recomendado: Abaixo de 75 %.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21_TransporteEscolar_MemoriaUtilizada.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Kbytes totais pela interface de rede''' &lt;br /&gt;
: Descrição: Indica quantos Bbytes foram enviados e recebidos a cada segundo pela interface de rede.&lt;br /&gt;
: Limite recomendado: Menor que 5 Mbytes para uma rede de 100Mbps, menor que 50 Mbytes para uma rede de 1000 Mbps. (Quanto menor melhor)&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21_TransporteEscolar_NetworkTotal.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo médio de resposta das requisições''' &lt;br /&gt;
: Descrição: Indica o tempo médio de resposta das requisições.&lt;br /&gt;
: Limite recomendado: 5 segundos.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-21_TransporteEscolar_ResponseTime.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*'''Tempo de vazão''' &lt;br /&gt;
: Descrição: Indica a quantidade total de request por segundo.&lt;br /&gt;
: Limite recomendado: Quanto maior melhor.&lt;br /&gt;
&lt;br /&gt;
:::::: [[Arquivo:2016-06-22 13-37-47.png]]&lt;/div&gt;</summary>
		<author><name>Lucimara.maiorali</name></author>	</entry>

	</feed>