Requisitos não Funcionais - SEGURANCA-DA-INFORMACAO-LGPD/SI-LGPD GitHub Wiki

Requisitos não Funcionais

  • Disponibilidade

    Categoria:

      Disponibilidade
    

    Data da criação:

      2020-09-26
    

    Data da última alteração:

      2020-09-26
    

    Prioridade:

      Essencial
    

    Descrição:

O Sistema precisa funcionar 24 x 7 (vinte e quatro horas por dia, sete dias por semana), contudo é necessario o o usuário possuir acesso a internet.

  • Segurança

    Categoria:

      Segurança
    

    Data da criação:

      2020-09-26
    

    Data da última alteração: 2020-09-26 Prioridade:

      Essencial
    

    Descrição:

Uso de criptografia "at-rest”, que é o dado criptografado no próprio banco de dados e as chaves de criptografia é única por usuário essas chaves são hospedadas fora da aplicação, especificamente no AWS KMS, que é um serviço da Amazon especializado pra esse propósito, adicionando mais uma camada de segurança aos dados do usuário.

  • Usabilidade

    Categoria:

      Usabilidade
    

    Data da criação:

      2020-09-26
    

    Data da última alteração:

      2020-09-26
    

    Prioridade:

      Importante
    

    Descrição:

Deverá possui um design responsivo. A interface do sistema deverá se comporta adequadamente independente do front-end que será utilizado para acesso – Browser, Smartphone ou Tablet.

  • Compatibilidade

    Categoria:

      Compatibilidade
    

    Data da criação:

      2020-09-26
    

    Data da última alteração:

      2020-09-26
    

    Prioridade:

      Essencial
    

    Descrição:

O sistema será construído para rodar em ambiente web, sendo compativel com os navegadores mais atuais

  • Legal

    Categoria:

      Legal
    

    Data da criação:

      2020-09-26
    

    Data da última alteração:

      2020-09-26
    

    Prioridade:

      Essencial
    

    Descrição:

Atendimento da Lei Geral de Proteção de Dados(Lei nº 13.709/2018), foque especial no artigo 5, inciso VII(segurança: utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão) e Inciso XIV (eliminação: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado)