Conselho Federal de Contabilidade CPL - Comissão Permanente de Licitação SAS Quadra 05 - Bloco J Edifício CFC CEP: 70070-920 - Brasília-DF E-mail: cpl@cfc.org.br RESPOSTAS DE QUESTIONAMENTOS - IV PREGÃO PRESENCIAL PARA REGISTRO DE PREÇOS Nº 15/2011 O Conselho Federal de Contabilidade torna públicas as respostas aos questionamentos formulados por empresas interessadas no certame em referência. QUESTIONAMENTO 01 Conforme consta nos subitens 51.20.4, 52.20.4 e 53.20.4, todos com o mesmo texto, que compõem os itens 51, 52 e 53 do Anexo I Termo de Referência do edital nº 15/2011 CFC, abaixo colacionado: A licitante deverá comprovar que possui nos quadros da empresa, pelo menos 01 (um) profissional detentor de certificação de gerenciamento de projetos, PMP (Project Management Professional) do PMI (Project Management Institute), comprovando mediante a apresentação da certificação e cópia da carteira de trabalho ou contrato de prestação de serviços. Entendemos que ao estabelecer as combatidas exigências o ato convocatório restringe a participação de parte do universo de concorrentes, predeterminando as empresas que poderão sagrar-se vencedoras do certame. RESPOSTA: Existe a real necessidade de um profissional com esta certificação. Projeto é um instrumento fundamental para qualquer atividade de mudança e geração de produtos e serviços. Eles podem envolver desde uma única pessoa a milhares de pessoas organizadas em times e ter a duração de alguns dias ou vários anos. Um projeto é um empreendimento único, com início e fim definidos, que utiliza recursos limitados e é conduzido por pessoas, visando atingir metas e objetivos pré-definidos estabelecidos dentro de parâmetros de prazo, custo e qualidade.
O projeto pode ser definido por características distintas como temporário, único e progressivo. A característica de ser temporário é muito importante, pois todo projeto tem um início e um fim definidos. O projeto termina quando os objetivos para o qual foi criado são atingidos ou quando se torna claro que os objetivos do projeto não serão ou não poderão mais ser atingidos ou a necessidade do projeto não existe mais. Ser único significa que todo produto ou serviço gerado por um projeto é diferente de outros produtos e serviços. Os projetos envolvem a realização de algo jamais realizado anteriormente e logo é único. Um projeto é progressivo porque à medida que é mais bem compreendido, ele é progressivamente elaborado, ou seja, maior é o detalhamento das características peculiares que o distinguem como único. Um projeto para ser executado precisa ser gerenciado. Gerenciar consiste em executar atividades e tarefas que têm como propósito planejar e controlar atividades de outras pessoas para atingir objetivos que não podem ser alcançados caso as pessoas atuem por conta própria, sem o esforço sincronizado dos subordinados. Segundo o PMI (Project Management Institute*), o gerenciamento de projetos é a aplicação de conhecimentos, habilidades, ferramentas e técnicas para projetar atividades que visem atingir os requisitos do projeto. Para facilitar o gerenciamento do projeto ele deve ser dividido em fases que constituem seu ciclo de vida. O ciclo de vida do projeto serve para definir o início e o fim do projeto e definem qual o trabalho (atividade) deve ser realizado em cada fase (ou etapa) e quem deve estar. A gestão de projetos envolve criar um equilíbrio entre as demandas de escopo, tempo, custo, qualidade e bom relacionamento. O sucesso na gestão de um projeto está relacionado ao alcance dos seguintes objetivos: entrega dentro do prazo previsto, dentro do custo orçado, com nível de desempenho adequado, aceitação pelo cliente, atendimento de forma controlada às mudanças de escopo e respeito à cultura da organização. A pessoa responsável pelo gerenciamento do projeto é o gerente de projetos, conseqüentemente é responsável também pelo seu sucesso. O gerente deve ser designado desde o início do projeto e deve ter o apoio visível da alta administração. Ele deve ter a sua competência reconhecida pelos demais interessados no projeto, embora não precise ter profundo conhecimento técnico uma vez que sua competência está mais voltada para o entendimento geral e não para o específico. Segundo o PMI, um gerente de projeto deverá estar atento a todo o contexto que dirá respeito à sua gerência, ao ciclo de vida (divisão por fases), os envolvidos direta e indiretamente com o projeto), às influências organizacionais e às influências sócio-econômicas. Destacam-se como habilidades gerenciais: a liderança, a comunicação, a negociação, a resolução de problemas e a influência na organização. O gerente do projeto possui várias atividades e responsabilidades, como por exemplo: definir e controlar os objetivos do projeto; definir e controlar os requisitos do produto; definir e controlar os riscos do projeto; definir e avaliar os fatores críticos de sucesso do projeto; definir e avaliar os pontos fortes e pontos fracos do projeto; definir e controlar o cronograma; verificar o esforço, avaliar o projeto e a equipe com métricas; alocar e gerenciar recursos (orçamento, materiais, pessoas); definir prioridades; coordenar interações entre os envolvidos no projeto; assegurar que os prazos e custos estão sendo mantidos dentro do planejado; assegurar que os produtos do projeto atendam aos critérios de qualidade e que estejam de acordo com os padrões estabelecidos; formalizar a aceitação dos artefatos resultantes de cada fase do ciclo de vida do projeto; elaborar relatórios de avaliação e de acompanhamento da situação do projeto; participar de reuniões de acompanhamento e de revisão do projeto.
Portanto, baseado nesta explanação é de extrema importância a solicitação de um profissional qualificado e Certificado PMP (certificação emitida pelo PMI) para a execução de um projeto desta magnitude como o de Proteção de Perímetro, pois trata não apenas de proteger a sede do Conselho Federal de Contabilidade, mas também protege as unidades regionais por todo o Brasil. A certificação exigida está dentro das práticas normais de mercado, pois atualmente conta com mais de 130.000 profissionais certificados. * Reconhecida mundialmente, as práticas adotadas pelo PMI garantem aos gerentes de projetos, além de um conhecimento avançado, total qualidade na execução de suas tarefas. Contando com mais de 115.000 associados, o Project Management Institute PMI é hoje a maior entidade mundial voltada ao gerenciamento de projetos. Todas as suas filiais atuam nos mesmos padrões, princípios e ideais que têm por objetivo fornecer aprendizado e desenvolvimento dos profissionais da área de projetos. Conforme exposto, a exigência de comprovar que possui nos quadros da empresa, pelo menos 01 (um) profissional detentor de certificação de gerenciamento de projetos, PMP (Project Management Professional) do PMI (Project Management Institute) é fator relevante para o especifico objeto contratado. QUESTIONAMENTO 02 Conforme consta nos subitens 51.13.2, 52.13.2, 53.13.2, todos com o mesmo texto, que compõem os itens 51, 52 e 53 do Anexo I Termo de Referência do edital nº 15/2011 CFC, abaixo colacionado: Deve suportar inspeção de vírus nos tráfegos POP3, SMTP, IMAP, HTTP e FTP Esclarecemos que o IMAP (Internet Message Access Protocol) é um protocolo de gerenciamento de correio eletrônico para recuperação de mensagens do servidor. Seu funcionamento exige que as mensagens fiquem armazenadas no servidor e o internauta pode ter acesso a suas pastas e mensagens em qualquer computador, tanto por webmail como por cliente de correio eletrônico. Apesar de ser um protocolo comumente utilizado, é indicação da grande maioria de especialistas em segurança da informação a não utilização deste protocolo em ambientes públicos, por trafegar a senha do usuário de forma insegura. RESPOSTA: Existe a real necessidade de inspeção de vírus nos tráfegos POP3, SMTP, IMAP, HTTP e FTP. A empresa considera que o IMAP é única e exclusivamente utilizado para a publicação do serviço para a rede externa, porém este órgão deseja que esta filtragem seja executada, também, na rede interna a qual não faz uso de SSL. O não uso de SSL na rede interna tomou como premissa a não oneração dos recursos do servidor para criptografia\descriptografia, privilegiando os recursos para acelerar e otimizar o processamento de mensagens. A mesma premissa foi adotada para o ambiente externo, sendo que o túnel criptográfico é finalizado\iniciado por outro equipamento e não pelo servidor de correio eletrônico seguindo as melhores práticas de implementação, uma vez que o canal externo é criptografado provendo maior segurança para o usuário final.
Devido a segmentação, todo o tráfego da rede interna é segregado pelo Firewall e este é o responsável pela verificação de todo o conteúdo que é trafegado por ele. Ainda relacionada a segmentação, o fechamento do túnel criptográfico é realizado por outro dispositivo e não pelo servidor de correio, portanto a conexão passa em claro deste dispositivo para o servidor de correio, permitindo sua inspeção pelo Firewall. Como parte da segurança imposta pela gestão de segurança de informação deste Conselho Federal é obrigatório a redundância e a existência de várias camadas de segurança, permitindo que no caso de falha de um dos dispositivos ou software, outro possa assumir o papel de verificação\bloqueio. Com base no exposto, entende-se que a funcionalidade solicitada é algo imprescindível para este órgão. QUESTIONAMENTO 03 No item 52.1.4 do Anexo I do Termo de Referencia: Deve possuir, no mínimo, 1 slot livre para expansão. Entendemos que a solicitação do slot livre para expansão não é obrigatório. Está correto nosso entendimento? O slot livre é obrigatório, pois permite a este Conselho Federal adaptar a novas necessidades de convergência impostas pelo crescimento dos sistemas de informação. A plataforma deve privilegiar não apenas performance, mas permitir também escalabilidade e flexibilidade no uso do dispositivo. Por se tratar de uma ata de registro de preço, este dispositivo deve-se adequar as mais diversas realidades, inclusive dos Conselhos Regionais, e equipamentos modulares permitem o uso e adaptação sem a necessidade de troca de equipamentos para modelos maiores. QUESTIONAMENTO 04 No item 52.2.2.2 do Anexo I do Termo de Referencia: 01 (um) Gbyte de memória para armazenamento de Sistema Operacional, configurações e módulos de segurança adicionais (memória flash). Entendemos que a especificação de 01 Gbyte de memória flash para armazenamento não é item desclassificatório visto que o importante é o throughput e esse item não interfere no tratamento do tráfego. Está correto nosso entendimento? O Throughput é apenas um dos itens a ser levados em consideração em um equipamento de Firewall. Este órgão julga a quantidade como mínima pois atualmente existem diversos fabricantes que são capazes de atender ao item solicitado e atualmente este Conselho Federal possui em produção um
equipamento com memória semelhante e este trabalha acima de 70% da capacidade, por isso deve-se entender que este requisito é mínimo. QUESTIONAMENTO 05 No item 53.1.4 do Anexo I do Termo de Referencia: Deve possuir, no mínimo, 4 slot s livre para expansão. Entendemos que a solicitação do slot livre para expansão não é obrigatório. Está correto nosso entendimento? O slot livre é obrigatório, pois permite a este Conselho Federal adaptar a novas necessidades de convergência impostas pelo crescimento dos sistemas de informação. A plataforma deve privilegiar não apenas performance, mas permitir também escalabilidade e flexibilidade no uso do dispositivo. Por se tratar de uma ata de registro de preço, este dispositivo deve-se adequar as mais diversas realidades, inclusive dos Conselhos Regionais, e equipamentos modulares permitem o uso e adaptação sem a necessidade de troca de equipamentos para modelos maiores. QUESTIONAMENTO 06 No item 53.2.2.2 do Anexo I do Termo de Referencia: 01 (um) Gbyte de memória para armazenamento de Sistema Operacional, configurações e módulos de segurança adicionais (memória flash). Entendemos que a especificação de 01 Gbyte de memória flash para armazenamento não é item desclassificatório visto que o importante é o throughput e esse item não interfere no tratamento do tráfego. Está correto nosso entendimento? O Throughput é apenas um dos itens a ser levados em consideração em um equipamento de Firewall. Este órgão julga a quantidade como mínima pois atualmente existem diversos fabricantes que são capazes de atender ao item solicitado e atualmente este Conselho Federal possui em produção um equipamento com memória semelhante e este trabalha acima de 70% da capacidade, por isso deve-se entender que este requisito é mínimo. Brasília, 04 de outubro de 2011. Rogério Ribeiro Gerente do Departamento de Informática