v1.0 · Owner: Ueslei C. Nascimento · Revisão trimestral · Junho 2026


Todos os exemplos

Exemplo Preenchido: Baseline Mínimo de Segurança

Projeto fictício para servir de referência de preenchimento do template-baseline-seguranca.md. Mesmo projeto de referência dos demais exemplos (SAP-Peças). Repare na coluna de evidência: nenhuma linha inventa documento novo, todas apontam para onde o controle já foi tratado. É esse conjunto que sustenta o item 20 do Go/No-Go.

Identificação

CampoValor
ProjetoPortal de Autoatendimento de Solicitação de Peças (SAP-Peças)
CriticidadeAlta
Produtor (Arquiteto / Tech Lead)Paula Andrade (Arquiteta)
Segurança / DPO (aprovador)Fernanda Ribeiro
Data da avaliação14/07/2026

Controles (Capítulo 7)

#ControleExigência mínimaAplicabilidadeStatusEvidência (link)
1Threat ModelingAnálise STRIDE dos principais fluxos, registrada no HLD.Obrigatório (formal em Alta/Crítica; Cap. 8)☑ ConcluídoSTRIDE dos fluxos de login, busca e envio de pedido no HLD §8 (Estratégia de Segurança); a principal ameaça (tampering de escopo) virou o RISK-005, no registro de riscos
2Autenticação / AutorizaçãoDefinidas no HLD; princípio de menor privilégio.Obrigatório☑ ConcluídoOIDC no IdP corporativo (sem senha local); autorização por papel (operador/gestor) com escopo por CNPJ e filtro obrigatório na camada de dados, conforme HLD §8; RISK-005 mitigado, teste TC-010
3CriptografiaEm trânsito (TLS) e em repouso para dados Confidenciais/Restritos.Obrigatório (repouso aplicável: portal trata dados pessoais)☑ ConcluídoTLS em todas as conexões (inclusive VPN site-to-site com o ERP, RISK-004); dados em repouso criptografados nativamente (RDS/ElastiCache); ver HLD §8 e LLD
4Gestão de SegredosCofre dedicado; nenhum segredo em repo, log ou imagem.Obrigatório☑ ConcluídoAWS Secrets Manager (sap-pecas/*); Gitleaks confirma histórico limpo; ver Bootstrap itens 9-10
5Análise no PipelineSecrets scan + SAST + SCA obrigatórios; DAST quando houver superfície web exposta.Obrigatório; DAST condicional (web exposta → aplicável)☑ ConcluídoGitleaks (secrets) + Semgrep (SAST) + Dependabot/osv-scanner (SCA); DAST via OWASP ZAP baseline contra staging (job semanal); ver Bootstrap itens 4, 6, 7 e 8
6LGPDAvaliação de impacto (RIPD, conforme guia da ANPD) concluída quando há coleta de dados pessoais.Condicional (há dados pessoais → aplicável)☑ ConcluídoRIPD conforme ANPD, aprovado por Fernanda Ribeiro em 03/07/2026 (Confluence); mesma evidência do Go/No-Go item 6
7Gate de SegurançaAprovação de Segurança/DPO no Go/No-Go (item 20).Obrigatório☑ ConcluídoParecer abaixo (14/07/2026), registrado no Go/No-Go item 20

Parecer de Segurança

  • Aprovado: todos os controles aplicáveis concluídos; gate de segurança liberado.
  • Aprovado com ressalvas: gate liberado; condições abaixo, com prazo e responsável, não bloqueiam.
  • Reprovado: controle(s) obrigatório(s) pendente(s); gate bloqueado.

Ressalvas / condicionantes: nenhuma. Todos os controles obrigatórios e os condicionais aplicáveis (criptografia em repouso, DAST, LGPD) foram concluídos com evidência antes do Go/No-Go.

AprovadorNomeDecisãoData
Segurança / DPOFernanda RibeiroAprovado14/07/2026

Dica aplicada: o que decide o parecer é a coluna Status, não a boa vontade do avaliador. Um controle obrigatório pendente bastaria: parecer Reprovado, Go/No-Go travado. Condições que não bloqueiam entram como ressalva, sempre com responsável e prazo.

Ver no GitHub