TERMOS CONSISTENTES

Glossário

Explicações curtas dos termos usados neste guia. Cada termo liga a uma lição relacionada.

Termos: 46

AgenteAgent

Sistema que usa um modelo e ferramentas para agir em direção a um objetivo. As suas permissões determinam as ações que pode executar.

Ler a lição →
AIPDDPIA

Avaliação de impacto sobre a proteção de dados. Avaliação estruturada dos riscos do tratamento para as pessoas e das medidas usadas para os tratar.

Ler a lição →
Alta disponibilidade (HA)High availability (HA)

Conceção para manter um serviço útil apesar de falhas definidas de componentes. Verifique o percurso completo do pedido e a capacidade restante após a falha.

Ler a lição →
AlucinaçãoHallucination

Conteúdo gerado incorreto ou sem fundamento que pode parecer credível. Verifique as afirmações com consequências relevantes face a evidências independentes.

Ler a lição →
AutenticaçãoAuthentication

Verificação de uma identidade. A autenticação não concede, por si só, permissão para aceder a um registo ou executar uma ação.

Ler a lição →
AutomelhoriaSelf-improvement

Utilização de feedback para alterar um sistema e verificar um resultado melhor. Especifique se mudam o código, a configuração, as instruções, o fluxo ou os parâmetros do modelo.

Ler a lição →
AutonomiaAutonomy

Âmbito das ações que um sistema pode executar sem outra decisão humana. Defina limites por ação e consequência.

Ler a lição →
AutorizaçãoAuthorization

Decisão sobre se uma identidade pode executar uma ação específica num recurso. Imponha essa decisão no sistema de confiança.

Ler a lição →
AutorrecuperaçãoSelf-healing

Recuperação automatizada de uma falha definida através de ações autorizadas, verificação e condições de paragem. Não corrige necessariamente o defeito de software subjacente.

Ler a lição →
AvaliaçãoEvaluation

Método definido para avaliar um modelo ou fluxo face a tarefas representativas e critérios de aceitação.

Ler a lição →
CI/CD

Integração contínua e entrega ou deployment contínuos. Os fluxos automatizados fazem builds, verificam e preparam ou lançam software segundo políticas definidas.

Ler a lição →
Cloud native

Práticas de desenvolvimento e operação reproduzíveis em ambientes dinâmicos. Avalie a automação, o estado, a resiliência e a observabilidade para além do empacotamento em contentores.

Ler a lição →
ContextoContext

Informação disponível para um modelo na tarefa atual. Pode incluir instruções, ficheiros, conversa e resultados de ferramentas.

Ler a lição →
Critérios de aceitaçãoAcceptance criteria

Condições que uma alteração tem de satisfazer. Defina-as antes da implementação para que um revisor possa avaliar o resultado.

Ler a lição →
Deployment

Colocação de uma versão de software num ambiente. O deployment e o lançamento para utilizadores podem ser decisões separadas.

Ler a lição →
Desenvolver ou comprarBuild vs buy

Decisão sobre as capacidades a criar internamente e as que se devem obter de fornecedores. Compare responsabilidades e custos.

Ler a lição →
Diff

Comparação que mostra alterações entre versões. Reveja o diff real, incluindo alterações de configuração e dependências.

Ler a lição →
EvidênciasEvidence

Registos que podem ser examinados e sustentam uma afirmação. Incluem, por exemplo, resultados de testes, configuração, aprovações e identificadores de lançamentos.

Ler a lição →
Fábrica de software com IAAI software factory

Modelo operacional que liga o trabalho de software apoiado por IA ao longo do ciclo de vida. Avalie as responsabilidades, os controlos e as evidências para além da geração de código.

Ler a lição →
Governance

Direitos de decisão, políticas, controlos e evidências usados para orientar o trabalho e atribuir responsabilidade.

Ler a lição →
Infraestrutura como códigoInfrastructure as code

Definições de recursos e configuração de infraestrutura sob controlo de versões. Um plano revisto mostra as alterações propostas aos recursos.

Ler a lição →
Investigação DORADORA research

Investigação sobre entrega de software e desempenho organizacional. É distinta do Regulamento da UE relativo à Resiliência Operacional Digital.

Ler a lição →
Limite dos dadosData boundary

Limite definido para os destinos dos dados, quem lhes pode aceder e as finalidades permitidas.

Ler a lição →
Modelo de ameaçasThreat model

Descrição estruturada dos recursos, limites de confiança, ameaças e controlos de um sistema ou fluxo.

Ler a lição →
Modelo de fronteiraFrontier model

Modelo descrito como próximo do limite atual de capacidades. A designação não garante correção numa tarefa específica.

Ler a lição →
Multi-AZ

Deployment em várias zonas de disponibilidade dentro de uma região AWS. Pode reduzir a exposição a uma falha de AZ, dependendo da conceção completa.

Ler a lição →
Multi-region

Deployment em várias regiões cloud. Defina o encaminhamento, a consistência dos dados, a recuperação e as responsabilidades operacionais para o cenário de falha necessário.

Ler a lição →
ObservabilidadeObservability

Capacidade de investigar o comportamento do sistema através de sinais como logs, métricas e traces. Os sinais úteis respondem a uma pergunta operacional específica.

Ler a lição →
Privilégio mínimoLeast privilege

Conceder apenas as permissões necessárias para uma tarefa definida. Limite recursos, ações e duração sempre que possível.

Ler a lição →
Prompt injection

Tentativa de levar um modelo a tratar conteúdo não fiável como instruções. As permissões das ferramentas afetam as consequências possíveis.

Ler a lição →
Pull request

Proposta de merge de uma branch para outra. Reúne o diff, a discussão, a revisão e os resultados das verificações.

Ler a lição →
RAG

Retrieval-augmented generation. Um sistema obtém informação e fornece-a a um modelo como contexto. A obtenção não torna o conteúdo fiável.

Ler a lição →
RastreabilidadeTraceability

Capacidade de ligar um requisito à sua implementação, verificações, aprovação e versão lançada.

Ler a lição →
Recuperação de desastres (DR)Disaster recovery (DR)

Restabelecimento de um serviço útil e dos dados recuperáveis após um acontecimento que interrompe a operação. O plano inclui dependências, decisões e procedimentos testados.

Ler a lição →
Revisão de códigoCode review

Inspeção de uma alteração de código proposta. Antes da aceitação, um revisor verifica o comportamento, o âmbito, os riscos e as evidências que a sustentam.

Ler a lição →
Rollback

Restabelecimento de uma versão anterior de software ou configuração. A compatibilidade dos dados pode limitar a segurança de um rollback.

Ler a lição →
RPO

Recovery Point Objective: perda máxima aceitável de dados medida em tempo. Compare o ponto de recuperação utilizável com o momento da interrupção.

Ler a lição →
RTO

Recovery Time Objective: interrupção máxima aceitável até ao regresso de um serviço útil. Inclua deteção, decisões, restauro e validação.

Ler a lição →
SBOM

Software bill of materials. Inventário de componentes de software. Apoia a investigação, mas não prova a ausência de vulnerabilidades.

Ler a lição →
SCA

Análise da composição do software. Análise de dependências de software identificadas, frequentemente comparadas com informação sobre vulnerabilidades conhecidas. A cobertura depende das ferramentas e das entradas analisadas.

Ler a lição →
SDLC

Ciclo de vida de desenvolvimento de software. Atividades necessárias para definir, desenvolver, lançar, operar, alterar e retirar software de utilização.

Ler a lição →
SIRT / CSIRT

Equipa de resposta a incidentes de segurança. Coordena a investigação e a resposta a incidentes dentro da autoridade e das responsabilidades definidas pela organização.

Ler a lição →
SLO

Objetivo de nível de serviço. Meta para uma medida definida do comportamento do serviço durante um período especificado.

Ler a lição →
SOC

Centro de operações de segurança. Função que habitualmente monitoriza sinais de segurança, investiga alertas e encaminha suspeitas de incidentes. O âmbito real tem de ser acordado.

Ler a lição →
Teste de regressãoRegression test

Teste destinado a detetar o regresso de um defeito conhecido ou uma alteração indesejada no comportamento existente.

Ler a lição →
Vibe coding

Abordagem exploratória que orienta código gerado através de prompts e do comportamento visível, frequentemente sem examinar cada escolha de implementação.

Ler a lição →