A avaliação mede a maturidade DevSecOps do cliente em 66 capacidades da plataforma GitLab, organizadas em 9 domínios e respondidas por 5 personas em formulários web, e monta o Customer Success Plan a partir das respostas dos stakeholders e do que é levantado com o cliente. Os resultados ficam em um site exclusivo do cliente no GitLab Pages, com acesso protegido por senha, e em PDFs oficiais. Uma rodada inicial e uma rodada final permitem comparar a maturidade no início e no fim do ciclo.
1. Para quem
- Organizações que usam a plataforma GitLab (GitLab self-managed, GitLab Dedicated ou GitLab.com) e querem medir a maturidade DevSecOps por persona, domínio e capacidade.
- Organizações em prova de conceito (PoC) da plataforma GitLab que precisam de linha de base, KPIs com meta acordada, plano de decisão e jornada de adoção.
- Órgãos públicos e empresas privadas: os objetivos do Customer Success Plan têm uma variante para cada setor.
- Equipes que precisam comparar a maturidade no início e no fim de um ciclo de adoção (rodadas inicial e final).
2. Onde executamos
O site do engajamento é publicado no GitLab Pages do projeto do engajamento, no GitLab.com da Pointer. Nada é instalado no ambiente do cliente: os participantes respondem pelo navegador, por link ou QR code, e os resultados são decifrados no navegador com a senha do cliente.
3. Escopo do serviço
- Teste de Maturidade DevSecOps: catálogo de 66 capacidades em 9 domínios e 4 escopos (Plataforma DevOps, Entrega Automatizada, DevSecOps e Conformidade de Software), alinhado à taxonomia oficial de categorias da plataforma GitLab na versão 19.4 (21/09/2026).
- Personas: Planejamento; Desenvolvimento e Q.A; Infraestrutura e Plataforma; Segurança; Compliance. Cada persona responde às capacidades dos seus domínios.
- Lentes e pontuação: notas de 0 a 4 em Conhecimento, Processos, Métricas, Adoção e Automação. Média de cada lente entre os respondentes da persona; pontuação da capacidade = soma das 5 médias (máximo 20); percentual do domínio = soma das pontuações ÷ (capacidades avaliadas × 20).
- Visão transversal de IA agêntica (GitLab Duo Agent Platform): consolida as 7 capacidades de IA do catálogo, avaliadas dentro de cada persona.
- Capacidades fora do escopo: definidas no início do engajamento, com motivo; saem do formulário e do denominador e aparecem no relatório com o motivo.
- Formulários web: Teste de Maturidade por persona, Customer Success Plan e Pesquisa de Satisfação, com identificação do respondente e consentimento de tratamento de dados (LGPD). Portal com um QR code por formulário e folha imprimível de QR codes para o kick-off.
- Análise do consultor por domínio: Observações, Análise de Resultados e Próximos Passos, com base nas pontuações e nas respostas.
- Resultados do Teste de Maturidade: mapa de calor capacidades × lentes, destaques calculados, radar, barras por lente, concordância entre respondentes, 10 maiores e 10 menores pontuações e filtros por rodada, escopo e domínio.
- Customer Success Plan em 4 blocos: motivos da mudança (iniciativas por stakeholder, motores de valor, casos de uso com as capacidades avaliadas); valor da plataforma GitLab (estado atual, objetivos das equipes, KPIs com linha de base, meta e resultado); decisão (plano de decisão, validações, backlog, licenciamento); planejamento do sucesso (arquitetura proposta, adoção, jornada e cronograma).
- Arquitetura proposta no Customer Success Plan: diagrama em camadas e dimensionamento por nó derivados das arquiteturas de referência GitLab; quando há engajamento de implantação, gerada a partir da configuração da implantação.
- Comparativo inicial × final: variação por domínio, por lente e por capacidade entre as rodadas; com o Levantamento da Plataforma (PS-AVA-02), inclui as métricas medidas por API em cada fase.
- Pesquisa de Satisfação: anônima, aplicada após demonstrações e workshops: evento, de 1 a 3 temas, avaliação da didática do instrutor, da relevância do conteúdo e do ganho de conhecimento sobre a plataforma GitLab (escala de 4 níveis) e sugestão em texto livre.
- Proteção dos resultados: resultados cifrados com AES-256-GCM (chave derivada por PBKDF2-SHA256 com 600 mil iterações) e decifrados no navegador com a senha; nenhuma resposta em claro no site; fontes, scripts e estilos locais, sem CDN.
4. Módulos da avaliação
| Módulo | Coleta | Entrega | Estado |
|---|---|---|---|
| Teste de Maturidade DevSecOps | Formulário por persona, com identificação e consentimento LGPD, na rodada aberta | Aba no site e PDF A4 | Disponível |
| Customer Success Plan | Formulário dos stakeholders e conteúdo estruturado levantado com o cliente | Aba no site e PDF A4 | Disponível |
| Comparativo inicial × final | Rodadas inicial e final do Teste de Maturidade; métricas por fase quando há levantamento | Aba no site; seção no PDF do Teste de Maturidade | Disponível |
| Pesquisa de Satisfação | Formulário anônimo após demonstrações e workshops | Aba no site | Sob consulta |
- A coleta de cada formulário usa o mesmo mecanismo: a página envia a resposta à API de trigger do projeto e o pipeline valida e grava a resposta no repositório do engajamento.
- Pesquisa de Satisfação: sob consulta; escopo e condições definidos em proposta específica, com execução piloto.
5. Recursos configurados
| Recurso | Classificação | Detalhe |
|---|---|---|
| GitLab Pages | Requer configuração | Recurso nativo. O projeto do engajamento é configurado com acesso público ao site; o pipeline publica portal, formulários e resultados cifrados. |
| Trigger token de pipeline e inputs de CI/CD | Requer configuração | Recursos nativos. Cada envio de formulário dispara um pipeline pela API de trigger com dois inputs, limitados a opções fixas e a uma expressão regular; o projeto bloqueia variáveis de pipeline. |
| Envio (push) ao repositório pelo token do job | Requer configuração | Recurso nativo habilitado no projeto: cada resposta é gravada no repositório do engajamento sem disparar novo pipeline. |
| Artefatos com acesso restrito | Requer configuração | Os PDFs gerados sob demanda ficam em artefato restrito a Developer ou superior, com retenção de 30 dias. |
6. Ferramentas
psctl
Valida a configuração da avaliação, valida e grava cada resposta, consolida as pontuações pela fórmula da metodologia, gera o site, cifra os resultados e produz os PDFs.
Catálogo capacidades-19.4
Define personas, lentes, domínios, escopos e as 66 capacidades avaliadas, com identificadores estáveis para a comparação entre rodadas.
GitLab Pages
Publica o site exclusivo do engajamento: portal, formulários e resultados.
Chromium headless
Imprime os PDFs A4 com a identidade visual Pointer e as fontes da marca embutidas.
7. Como o pipeline Pointer executa
Cada merge request no repositório do engajamento valida a configuração da avaliação. Cada envio de formulário dispara um pipeline que valida a resposta, grava a resposta no repositório e republica o site. A publicação do portal e dos resultados cifrados é automática; os PDFs são gerados sob demanda.
8. Metodologia
Assessment → Implantação → Otimização → Transferência de conhecimento.
Assessment
- Kick-off: escopo, papéis, calendário das rodadas e cronograma da PoC.
- Definição das personas avaliadas e das capacidades fora do escopo, com motivo registrado.
- Preparação do projeto do engajamento: site, formulários, trigger token e senha dos resultados; senha entregue ao cliente por canal separado.
- Teste de envio em cada formulário pela Pointer; a resposta de teste é removida antes da análise.
- QR codes do portal no material do kick-off.
Implantação
- Rodada inicial: participantes respondem ao formulário da sua persona e ao formulário do Customer Success Plan.
- Acompanhamento da contagem de respostas por persona no portal; resposta rejeitada tem o motivo registrado no pipeline.
- Encerramento da rodada: a partir dele, novas respostas da rodada são recusadas.
- Análise do consultor por domínio, conteúdo estruturado do Customer Success Plan e publicação dos resultados cifrados.
- PDFs do Teste de Maturidade e do Customer Success Plan para a reunião de resultados.
Otimização
- Encontros da PoC conforme o cronograma (por exemplo, demonstração e sessão de dúvidas e reunião de controle dos KPIs).
- Pesquisa de Satisfação aberta após demonstrações e workshops.
- Rodada final com o mesmo formulário e comparativo inicial × final.
- Resultado final dos KPIs do Customer Success Plan.
Transferência de conhecimento
- Reunião de resultados com o Teste de Maturidade, o comparativo e o Customer Success Plan final.
- Entrega dos PDFs finais, arquivados no repositório de entregáveis do cliente.
- Encerramento das coletas e revogação do trigger token.
- Retenção dos dados pessoais conforme o contrato (LGPD), com exclusão das respostas ao fim do prazo.
9. Entregáveis
| Entregável | Descrição | Formato |
|---|---|---|
| Site exclusivo do engajamento | Portal com QR codes, formulários e resultados cifrados por senha: Teste de Maturidade, Comparativo, Customer Success Plan, Satisfação e Metodologia. Gráficos interativos com visão em tabela. | Site (GitLab Pages) |
| Folha de QR codes | Folha imprimível com um QR code por formulário, para o material do kick-off. | Página imprimível e SVG |
| Teste de Maturidade | Visão técnica por escopo, domínio, capacidade e lente, com a análise do consultor por domínio e, na rodada final, o comparativo inicial × final. | PDF A4 |
| Customer Success Plan | Visão executiva nos 4 blocos: motores de valor e casos de uso, KPIs com linha de base, meta e status, plano de decisão, arquitetura proposta, jornada e cronograma. | PDF A4 |
| Resultados da Pesquisa de Satisfação | Respostas agregadas por evento, item avaliado e tema, com as sugestões em texto livre. | Site (aba Satisfação) |
10. Premissas
- O site é acessado por link ou QR code; os resultados só são exibidos com a senha, gerada pela Pointer na preparação do projeto, exibida uma única vez e entregue ao cliente por canal separado.
- Cada resposta do Teste de Maturidade e do Customer Success Plan exige nome, cargo e consentimento de tratamento de dados (LGPD); o e-mail é opcional. A Pesquisa de Satisfação é anônima.
- Uma resposta é aceita só com a rodada ou a coleta aberta, com nota inteira de 0 a 4 em todas as capacidades e lentes da persona, e com tempo mínimo de preenchimento; envio automatizado é rejeitado.
- Para corrigir uma resposta, o participante envia de novo: vale a resposta mais recente de cada nome.
- Se o envio falhar no navegador, a página oferece o download da resposta, que o consultor registra no repositório do engajamento.
- O conteúdo do Customer Success Plan registra só fatos levantados com o cliente ou medidos na PoC; as metas dos KPIs são acordadas com o cliente.
- O catálogo de capacidades é fixo durante o engajamento, o que mantém a comparação entre as rodadas.
- Os formulários e os resultados estão em português.
Fora do escopo
- Levantamento da plataforma atual por API (inventário, métricas e estimativa de esforço de migração): oferta PS-AVA-02, publicada no mesmo site quando contratada.
- Implantação, migração ou alteração de configuração da plataforma GitLab do cliente.
- Aquisição de licenças ou assinaturas GitLab.
Responsabilidades do cliente
- Indicar e convocar os participantes de cada persona e os stakeholders do Customer Success Plan.
- Garantir que os participantes acessem o site do engajamento e a API do GitLab.com a partir da rede ou do dispositivo que usarão.
- Informar as datas das rodadas e do cronograma da PoC.
- Fornecer os insumos do Customer Success Plan: casos de uso, KPIs com linha de base e meta, plano de decisão, jornada e cronograma.
- Guardar a senha dos resultados e definir no contrato o prazo de retenção dos dados pessoais.
Detalhamento no documento de pré-requisitos PR-AVA-01, enviado após a escolha do serviço.
11. Duração
A duração depende das datas das rodadas inicial e final e do cronograma da PoC. O prazo do engajamento é definido na proposta.
12. Documentos relacionados
- PS-00 · Catálogo de Serviços
- PR-AVA-01 · Pré-requisitos: Avaliação de maturidade DevSecOps e Customer Success Plan
- PS-AVA-02 · Levantamento da plataforma
- PR-AVA-02 · Pré-requisitos: Levantamento da plataforma
- PS-CAP-01 · Capacitação na plataforma GitLab
