Formatos de apresentação
Formatos de apresentação
Executivo (30 min): núcleo comprovado
| Tempo | Conteúdo |
|---|---|
| 0–5 | Plano de controle versus executor; escopo e evidência disponível |
| 5–12 | D01 nativa e D02 básica, inventário e responsabilidade |
| 12–22 | D11 turno correlacionado e D05 um cliente pelo gateway |
| 22–30 | D12 snapshot/checklist, lacunas e próximos gates |
Só mostrar ao vivo o que passou no readiness. D10 não é final obrigatório: é extensão após D03/D05/D07/D08, preservação e controles alvo/não alvo verificados. Gravação é identificada como gravação, com contexto/data; não a apresentar como execução atual.
Técnico: módulos condicionais
- Identidade: D02 lifecycle e D03, mesma identidade e recurso do início ao fim.
- Governança: D04 (V16), D05 outros clientes/APIM somente quando qualificados.
- Rede/dados: D06 conectores cloud e endpoint separados; D07 fluxo/canal/instância elegíveis.
- Defesa/resposta: D08 audit separado de block, D09 tipo catalogado Windows Intune e D10 por instância.
- Reporting: D12 extensões só com dados/fontes disponíveis; não inventar métricas.
Os quatro atos são narrativa; não são as quatro funções oficiais do NIST AI RMF.
Hands-on
Checklist V01–V17, preservando V01–V15. O núcleo usa V01, V06/V07 no cliente escolhido, V14 e V17. V03/V08 e demais extensões permanecem pendentes ou não aplicáveis com justificativa. O estado no navegador e seu export registram decisões do operador, não produzem evidência de tenant.
Antes e depois
Preparar a sessão Graph/Az de leitura conforme infra/azure/README.md e executar
& ./scripts/lab.ps1 -Command verify -ConfigPath $configPath na mesma sessão PowerShell autenticada;
conferir $LASTEXITCODE, verificar gates manuais e reservar tempo para propagação.
Não abrir novo pwsh/pwsh -File após autenticar. O entrypoint não faz login, consent nem troca contexto;
novos pedidos de consent exigem cancelamento e aprovação separada.
up -Only infra é preparação, deployment continua manual. Readiness local não comprova proteção.
Depois, verificar estado seguro; preservar e-mails, interações e holds. Não remover licenças para testes.
Regras de apresentação
Declarar suporte/GA/Preview/Frontier separadamente de implementado/verificado/demonstrado. Mostrar tentativa, controle negativo e evidência no executor. Ausência de telemetria não é prova de bloqueio; RTP block não exige alerta near-real-time. Frameworks representam cobertura planejada, não certificação.