Pular para o conteúdo

Decisões, Governança e Privacidade

Esta página detalha os pontos de vista que complementam o ESP (Especificação): IMP (Implementação) (construção), GTI (Governança de TI) (governança), PDP (Proteção de Dados Pessoais) (privacidade) e os opcionais INF (Infraestrutura), PRO (Prototipação) e GDA (Governança de Dados).


Autoridade: Construção, entrega, qualidade e documentação técnica.

SubpastaDocumentosSiglas
01-visao-geral/Definição de ProntoDOD
03-decisoes/Planos de teste, contratos de APITDD, API
05-checklists/Checklists de entrega e DOD aplicadoCHK
06-modelos/Templates de testesTPL
07-referencias/Histórico de mudanças e releasesCHG, REL

TDD (Test Design Document): Estratégia e casos de teste vinculados a uma história ESP (Especificação).

id: IMP-TDD-0001
historia-origem: ESP-HNU-0001
estrategia: integração
cobertura-minima: "80%"

API Contract: Especificação de endpoint (REST, gRPC, GraphQL) derivada de histórias HI ou HS.

id: IMP-API-0001
historia-origem: ESP-HI-0001
versao: "1.0"
base-url: "/api/v1"

DOD (Definition of Done): Critérios que uma história deve satisfazer para ser “pronta”. Aprovado pelo GTI (Governança de TI) antes de qualquer sprint.

CHG (CHANGELOG): Formato Keep a Changelog + SemVer. Toda versão publicada deve ter entrada no CHG.


Autoridade: Decisões arquiteturais, roadmap e governança transversal.

SubpastaDocumentosSiglas
01-visao-geral/Roadmap estratégicoRDM
03-decisoes/Decisões arquiteturais e de processoADR, DEC
06-modelos/Propostas de mudançaRFC

Decisão arquitetural significativa e irreversível. Deve conter contexto, alternativas consideradas, decisão e consequências.

id: GTI-ADR-0001
titulo: "Escolha do banco de dados — PostgreSQL"
status: aceita # proposta | aceita | rejeitada | substituída | depreciada
contexto: ""
decisao: ""
alternativas-consideradas: []
justificativa: ""

Regras:

  • Uma vez aceito, um ADR só pode ser alterado por um novo ADR que o substitua.
  • ADRs rejeitados são mantidos para registro histórico.
  • ADRs com impacto em privacidade devem ser comunicados ao PDP (Proteção de Dados Pessoais).

Proposta formal de mudança aberta para revisão antes de virar ADR.

id: GTI-RFC-0001
status: aberto # aberto | aceito | rejeitado | convertido-em-adr
data-fechamento: ""

Planejamento de entregas, marcos e dependências. Revisado ao menos a cada trimestre.


Autoridade: Privacy by Design, LGPD e minimização de riscos ao titular.

SubpastaDocumentosSiglas
01-visao-geral/Restrições de privacidadeBRD de privacidade
03-decisoes/Decisões de minimização, retenção, anonimizaçãoADR de privacidade
04-evidencias/RIPD e avaliações de impactoRIPD, EVD
06-modelos/Resposta a incidentes e mapeamento de tratamentoRUN, PMT
id: PDP-ADR-0001
dado-afetado: "CPF"
base-legal: "LGPD Art. 7, inciso I"

Registro de todas as atividades de tratamento conforme LGPD Art. 37.

AtividadeDado PessoalFinalidadeBase LegalRetenção
CadastroNome, CPF, e-mailAutenticaçãoConsentimento5 anos

RIPD — Relatório de Impacto à Proteção de Dados

Seção intitulada “RIPD — Relatório de Impacto à Proteção de Dados”

Obrigatório para tratamentos de dados sensíveis (LGPD Art. 11) ou em larga escala (Art. 38).

Regras PDP (Proteção de Dados Pessoais):

  • Toda história ESP (Especificação) com dado pessoal deve ter correspondência em PDP (Proteção de Dados Pessoais)/.
  • ADRs de privacidade têm precedência sobre ADRs técnicos em caso de conflito.
  • RIPD deve ser atualizado a cada novo tratamento de dados.

Documenta como o sistema é construído, entregue e operado. Contém 2 tipos de histórias em 02-historias/:

TipoNomeSub-tipos
HIIInfraestrutura InstitucionalHSI, HATI, HCTI, HCI, HSII, HAII
HISInfraestrutura da SoluçãoHSE, HDISP, HAUT, HMON, HSIS, HDEP, HAMB, HIOP, HAIS

Registra e rastreia protótipos vinculados às histórias ESP (especialmente HUX e HIVC).

id: PRO-PRT-0001
historia-origem: ESP-HUX-0001
ferramenta: Figma
nivel-fidelidade: interativo
status: aprovado

Protótipos aprovados são “congelados” antes de serem referenciados pelo IMP (Implementação).


Modela, governa e rastreia os dados do sistema ao longo do tempo.

SubpastaDocumentosSiglas
01-visao-geral/Modelo de domínio conceitualDOM
03-decisoes/Decisões sobre ciclo de vida e armazenamentoADR de dados
06-modelos/Diagramas de entidade-relacionamentoERD

ERDs publicados são referência para migrations de banco de dados. Alterações requerem nova versão e comunicação ao IMP (Implementação).


Para ver a árvore completa e a convenção de nomenclatura, consulte Visão Geral dos Artefatos.