Exemplo Preenchido: Baseline Mínimo de Segurança
Projeto fictício para servir de referência de preenchimento do
template-baseline-seguranca.md. Mesmo projeto de referência dos demais exemplos (SAP-Peças). Repare na coluna de evidência: nenhuma linha inventa documento novo, todas apontam para onde o controle já foi tratado. É esse conjunto que sustenta o item 20 do Go/No-Go.
Identificação
| Campo | Valor |
|---|---|
| Projeto | Portal de Autoatendimento de Solicitação de Peças (SAP-Peças) |
| Criticidade | Alta |
| Produtor (Arquiteto / Tech Lead) | Paula Andrade (Arquiteta) |
| Segurança / DPO (aprovador) | Fernanda Ribeiro |
| Data da avaliação | 14/07/2026 |
Controles (Capítulo 7)
| # | Controle | Exigência mínima | Aplicabilidade | Status | Evidência (link) |
|---|---|---|---|---|---|
| 1 | Threat Modeling | Análise STRIDE dos principais fluxos, registrada no HLD. | Obrigatório (formal em Alta/Crítica; Cap. 8) | ☑ Concluído | STRIDE dos fluxos de login, busca e envio de pedido no HLD §8 (Estratégia de Segurança); a principal ameaça (tampering de escopo) virou o RISK-005, no registro de riscos |
| 2 | Autenticação / Autorização | Definidas no HLD; princípio de menor privilégio. | Obrigatório | ☑ Concluído | OIDC no IdP corporativo (sem senha local); autorização por papel (operador/gestor) com escopo por CNPJ e filtro obrigatório na camada de dados, conforme HLD §8; RISK-005 mitigado, teste TC-010 |
| 3 | Criptografia | Em trânsito (TLS) e em repouso para dados Confidenciais/Restritos. | Obrigatório (repouso aplicável: portal trata dados pessoais) | ☑ Concluído | TLS em todas as conexões (inclusive VPN site-to-site com o ERP, RISK-004); dados em repouso criptografados nativamente (RDS/ElastiCache); ver HLD §8 e LLD |
| 4 | Gestão de Segredos | Cofre dedicado; nenhum segredo em repo, log ou imagem. | Obrigatório | ☑ Concluído | AWS Secrets Manager (sap-pecas/*); Gitleaks confirma histórico limpo; ver Bootstrap itens 9-10 |
| 5 | Análise no Pipeline | Secrets scan + SAST + SCA obrigatórios; DAST quando houver superfície web exposta. | Obrigatório; DAST condicional (web exposta → aplicável) | ☑ Concluído | Gitleaks (secrets) + Semgrep (SAST) + Dependabot/osv-scanner (SCA); DAST via OWASP ZAP baseline contra staging (job semanal); ver Bootstrap itens 4, 6, 7 e 8 |
| 6 | LGPD | Avaliação de impacto (RIPD, conforme guia da ANPD) concluída quando há coleta de dados pessoais. | Condicional (há dados pessoais → aplicável) | ☑ Concluído | RIPD conforme ANPD, aprovado por Fernanda Ribeiro em 03/07/2026 (Confluence); mesma evidência do Go/No-Go item 6 |
| 7 | Gate de Segurança | Aprovação de Segurança/DPO no Go/No-Go (item 20). | Obrigatório | ☑ Concluído | Parecer abaixo (14/07/2026), registrado no Go/No-Go item 20 |
Parecer de Segurança
- ☑ Aprovado: todos os controles aplicáveis concluídos; gate de segurança liberado.
- ☐ Aprovado com ressalvas: gate liberado; condições abaixo, com prazo e responsável, não bloqueiam.
- ☐ Reprovado: controle(s) obrigatório(s) pendente(s); gate bloqueado.
Ressalvas / condicionantes: nenhuma. Todos os controles obrigatórios e os condicionais aplicáveis (criptografia em repouso, DAST, LGPD) foram concluídos com evidência antes do Go/No-Go.
| Aprovador | Nome | Decisão | Data |
|---|---|---|---|
| Segurança / DPO | Fernanda Ribeiro | Aprovado | 14/07/2026 |
Dica aplicada: o que decide o parecer é a coluna Status, não a boa vontade do avaliador. Um controle obrigatório pendente bastaria: parecer Reprovado, Go/No-Go travado. Condições que não bloqueiam entram como ressalva, sempre com responsável e prazo.