Pointer — página inicial do catálogo
Data sheet · PS-AVA-01

Avaliação de maturidade DevSecOps e Customer Success Plan

Teste de Maturidade por persona e capacidade da plataforma GitLab 19.x, Customer Success Plan e pesquisa de satisfação, com resultados em site exclusivo do cliente

A avaliação mede a maturidade DevSecOps do cliente em 66 capacidades da plataforma GitLab, organizadas em 9 domínios e respondidas por 5 personas em formulários web, e monta o Customer Success Plan a partir das respostas dos stakeholders e do que é levantado com o cliente. Os resultados ficam em um site exclusivo do cliente no GitLab Pages, com acesso protegido por senha, e em PDFs oficiais. Uma rodada inicial e uma rodada final permitem comparar a maturidade no início e no fim do ciclo.

1. Para quem

  • Organizações que usam a plataforma GitLab (GitLab self-managed, GitLab Dedicated ou GitLab.com) e querem medir a maturidade DevSecOps por persona, domínio e capacidade.
  • Organizações em prova de conceito (PoC) da plataforma GitLab que precisam de linha de base, KPIs com meta acordada, plano de decisão e jornada de adoção.
  • Órgãos públicos e empresas privadas: os objetivos do Customer Success Plan têm uma variante para cada setor.
  • Equipes que precisam comparar a maturidade no início e no fim de um ciclo de adoção (rodadas inicial e final).

2. Onde executamos

O site do engajamento é publicado no GitLab Pages do projeto do engajamento, no GitLab.com da Pointer. Nada é instalado no ambiente do cliente: os participantes respondem pelo navegador, por link ou QR code, e os resultados são decifrados no navegador com a senha do cliente.

3. Escopo do serviço

  • Teste de Maturidade DevSecOps: catálogo de 66 capacidades em 9 domínios e 4 escopos (Plataforma DevOps, Entrega Automatizada, DevSecOps e Conformidade de Software), alinhado à taxonomia oficial de categorias da plataforma GitLab na versão 19.4 (21/09/2026).
  • Personas: Planejamento; Desenvolvimento e Q.A; Infraestrutura e Plataforma; Segurança; Compliance. Cada persona responde às capacidades dos seus domínios.
  • Lentes e pontuação: notas de 0 a 4 em Conhecimento, Processos, Métricas, Adoção e Automação. Média de cada lente entre os respondentes da persona; pontuação da capacidade = soma das 5 médias (máximo 20); percentual do domínio = soma das pontuações ÷ (capacidades avaliadas × 20).
  • Visão transversal de IA agêntica (GitLab Duo Agent Platform): consolida as 7 capacidades de IA do catálogo, avaliadas dentro de cada persona.
  • Capacidades fora do escopo: definidas no início do engajamento, com motivo; saem do formulário e do denominador e aparecem no relatório com o motivo.
  • Formulários web: Teste de Maturidade por persona, Customer Success Plan e Pesquisa de Satisfação, com identificação do respondente e consentimento de tratamento de dados (LGPD). Portal com um QR code por formulário e folha imprimível de QR codes para o kick-off.
  • Análise do consultor por domínio: Observações, Análise de Resultados e Próximos Passos, com base nas pontuações e nas respostas.
  • Resultados do Teste de Maturidade: mapa de calor capacidades × lentes, destaques calculados, radar, barras por lente, concordância entre respondentes, 10 maiores e 10 menores pontuações e filtros por rodada, escopo e domínio.
  • Customer Success Plan em 4 blocos: motivos da mudança (iniciativas por stakeholder, motores de valor, casos de uso com as capacidades avaliadas); valor da plataforma GitLab (estado atual, objetivos das equipes, KPIs com linha de base, meta e resultado); decisão (plano de decisão, validações, backlog, licenciamento); planejamento do sucesso (arquitetura proposta, adoção, jornada e cronograma).
  • Arquitetura proposta no Customer Success Plan: diagrama em camadas e dimensionamento por nó derivados das arquiteturas de referência GitLab; quando há engajamento de implantação, gerada a partir da configuração da implantação.
  • Comparativo inicial × final: variação por domínio, por lente e por capacidade entre as rodadas; com o Levantamento da Plataforma (PS-AVA-02), inclui as métricas medidas por API em cada fase.
  • Pesquisa de Satisfação: anônima, aplicada após demonstrações e workshops: evento, de 1 a 3 temas, avaliação da didática do instrutor, da relevância do conteúdo e do ganho de conhecimento sobre a plataforma GitLab (escala de 4 níveis) e sugestão em texto livre.
  • Proteção dos resultados: resultados cifrados com AES-256-GCM (chave derivada por PBKDF2-SHA256 com 600 mil iterações) e decifrados no navegador com a senha; nenhuma resposta em claro no site; fontes, scripts e estilos locais, sem CDN.

4. Módulos da avaliação

Disponível Ofertado nas condições deste documento.Sob consulta Escopo e condições definidos em proposta específica, com execução piloto.
MóduloColetaEntregaEstado
Teste de Maturidade DevSecOpsFormulário por persona, com identificação e consentimento LGPD, na rodada abertaAba no site e PDF A4 Disponível
Customer Success PlanFormulário dos stakeholders e conteúdo estruturado levantado com o clienteAba no site e PDF A4 Disponível
Comparativo inicial × finalRodadas inicial e final do Teste de Maturidade; métricas por fase quando há levantamentoAba no site; seção no PDF do Teste de Maturidade Disponível
Pesquisa de SatisfaçãoFormulário anônimo após demonstrações e workshopsAba no site Sob consulta
  • A coleta de cada formulário usa o mesmo mecanismo: a página envia a resposta à API de trigger do projeto e o pipeline valida e grava a resposta no repositório do engajamento.
  • Pesquisa de Satisfação: sob consulta; escopo e condições definidos em proposta específica, com execução piloto.

5. Recursos configurados

● Nativo — recurso da plataforma GitLab◐ Requer configuração○ Integração externa — depende de serviço do cliente ou de terceiro
RecursoClassificaçãoDetalhe
GitLab PagesRequer configuraçãoRecurso nativo. O projeto do engajamento é configurado com acesso público ao site; o pipeline publica portal, formulários e resultados cifrados.
Trigger token de pipeline e inputs de CI/CDRequer configuraçãoRecursos nativos. Cada envio de formulário dispara um pipeline pela API de trigger com dois inputs, limitados a opções fixas e a uma expressão regular; o projeto bloqueia variáveis de pipeline.
Envio (push) ao repositório pelo token do jobRequer configuraçãoRecurso nativo habilitado no projeto: cada resposta é gravada no repositório do engajamento sem disparar novo pipeline.
Artefatos com acesso restritoRequer configuraçãoOs PDFs gerados sob demanda ficam em artefato restrito a Developer ou superior, com retenção de 30 dias.

6. Ferramentas

Ferramenta Pointer

psctl

Valida a configuração da avaliação, valida e grava cada resposta, consolida as pontuações pela fórmula da metodologia, gera o site, cifra os resultados e produz os PDFs.

Catálogo Pointer versionado, alinhado à taxonomia oficial de categorias da plataforma GitLab 19.4

Catálogo capacidades-19.4

Define personas, lentes, domínios, escopos e as 66 capacidades avaliadas, com identificadores estáveis para a comparação entre rodadas.

Recurso nativo da plataforma GitLab

GitLab Pages

Publica o site exclusivo do engajamento: portal, formulários e resultados.

Navegador de código aberto na imagem da trilha de avaliação

Chromium headless

Imprime os PDFs A4 com a identidade visual Pointer e as fontes da marca embutidas.

7. Como o pipeline Pointer executa

Cada merge request no repositório do engajamento valida a configuração da avaliação. Cada envio de formulário dispara um pipeline que valida a resposta, grava a resposta no repositório e republica o site. A publicação do portal e dos resultados cifrados é automática; os PDFs são gerados sob demanda.

8. Metodologia

Assessment → Implantação → Otimização → Transferência de conhecimento.

Fase 1

Assessment

  • Kick-off: escopo, papéis, calendário das rodadas e cronograma da PoC.
  • Definição das personas avaliadas e das capacidades fora do escopo, com motivo registrado.
  • Preparação do projeto do engajamento: site, formulários, trigger token e senha dos resultados; senha entregue ao cliente por canal separado.
  • Teste de envio em cada formulário pela Pointer; a resposta de teste é removida antes da análise.
  • QR codes do portal no material do kick-off.
Fase 2

Implantação

  • Rodada inicial: participantes respondem ao formulário da sua persona e ao formulário do Customer Success Plan.
  • Acompanhamento da contagem de respostas por persona no portal; resposta rejeitada tem o motivo registrado no pipeline.
  • Encerramento da rodada: a partir dele, novas respostas da rodada são recusadas.
  • Análise do consultor por domínio, conteúdo estruturado do Customer Success Plan e publicação dos resultados cifrados.
  • PDFs do Teste de Maturidade e do Customer Success Plan para a reunião de resultados.
Fase 3

Otimização

  • Encontros da PoC conforme o cronograma (por exemplo, demonstração e sessão de dúvidas e reunião de controle dos KPIs).
  • Pesquisa de Satisfação aberta após demonstrações e workshops.
  • Rodada final com o mesmo formulário e comparativo inicial × final.
  • Resultado final dos KPIs do Customer Success Plan.
Fase 4

Transferência de conhecimento

  • Reunião de resultados com o Teste de Maturidade, o comparativo e o Customer Success Plan final.
  • Entrega dos PDFs finais, arquivados no repositório de entregáveis do cliente.
  • Encerramento das coletas e revogação do trigger token.
  • Retenção dos dados pessoais conforme o contrato (LGPD), com exclusão das respostas ao fim do prazo.

9. Entregáveis

EntregávelDescriçãoFormato
Site exclusivo do engajamentoPortal com QR codes, formulários e resultados cifrados por senha: Teste de Maturidade, Comparativo, Customer Success Plan, Satisfação e Metodologia. Gráficos interativos com visão em tabela.Site (GitLab Pages)
Folha de QR codesFolha imprimível com um QR code por formulário, para o material do kick-off.Página imprimível e SVG
Teste de MaturidadeVisão técnica por escopo, domínio, capacidade e lente, com a análise do consultor por domínio e, na rodada final, o comparativo inicial × final.PDF A4
Customer Success PlanVisão executiva nos 4 blocos: motores de valor e casos de uso, KPIs com linha de base, meta e status, plano de decisão, arquitetura proposta, jornada e cronograma.PDF A4
Resultados da Pesquisa de SatisfaçãoRespostas agregadas por evento, item avaliado e tema, com as sugestões em texto livre.Site (aba Satisfação)

10. Premissas

  • O site é acessado por link ou QR code; os resultados só são exibidos com a senha, gerada pela Pointer na preparação do projeto, exibida uma única vez e entregue ao cliente por canal separado.
  • Cada resposta do Teste de Maturidade e do Customer Success Plan exige nome, cargo e consentimento de tratamento de dados (LGPD); o e-mail é opcional. A Pesquisa de Satisfação é anônima.
  • Uma resposta é aceita só com a rodada ou a coleta aberta, com nota inteira de 0 a 4 em todas as capacidades e lentes da persona, e com tempo mínimo de preenchimento; envio automatizado é rejeitado.
  • Para corrigir uma resposta, o participante envia de novo: vale a resposta mais recente de cada nome.
  • Se o envio falhar no navegador, a página oferece o download da resposta, que o consultor registra no repositório do engajamento.
  • O conteúdo do Customer Success Plan registra só fatos levantados com o cliente ou medidos na PoC; as metas dos KPIs são acordadas com o cliente.
  • O catálogo de capacidades é fixo durante o engajamento, o que mantém a comparação entre as rodadas.
  • Os formulários e os resultados estão em português.

Fora do escopo

  • Levantamento da plataforma atual por API (inventário, métricas e estimativa de esforço de migração): oferta PS-AVA-02, publicada no mesmo site quando contratada.
  • Implantação, migração ou alteração de configuração da plataforma GitLab do cliente.
  • Aquisição de licenças ou assinaturas GitLab.

Responsabilidades do cliente

  • Indicar e convocar os participantes de cada persona e os stakeholders do Customer Success Plan.
  • Garantir que os participantes acessem o site do engajamento e a API do GitLab.com a partir da rede ou do dispositivo que usarão.
  • Informar as datas das rodadas e do cronograma da PoC.
  • Fornecer os insumos do Customer Success Plan: casos de uso, KPIs com linha de base e meta, plano de decisão, jornada e cronograma.
  • Guardar a senha dos resultados e definir no contrato o prazo de retenção dos dados pessoais.

Detalhamento no documento de pré-requisitos PR-AVA-01, enviado após a escolha do serviço.

11. Duração

A duração depende das datas das rodadas inicial e final e do cronograma da PoC. O prazo do engajamento é definido na proposta.

12. Documentos relacionados

  • PS-00 · Catálogo de Serviços
  • PR-AVA-01 · Pré-requisitos: Avaliação de maturidade DevSecOps e Customer Success Plan
  • PS-AVA-02 · Levantamento da plataforma
  • PR-AVA-02 · Pré-requisitos: Levantamento da plataforma
  • PS-CAP-01 · Capacitação na plataforma GitLab