Cerințe Universale GovStack
Acestea sunt „sursa de adevăr” transversală pe care toate caietele de sarcini (Bloc B) o referențiază prin ID. Eviți astfel rescrierea acelorași cerințe în fiecare aplicație.
Format ID
Section titled “Format ID”CU-<DOMENIU>-NNN — domenii: SEC (securitate), AUTH (autentificare/MPass-MSign), AUDIT, I18N, A11Y (accesibilitate), OBS (observabilitate), PD (date personale/GDPR), INTEROP (interoperabilitate/MConnect), PERF, AVAIL (disponibilitate), DATA.
Fiecare cerință universală conține
Section titled “Fiecare cerință universală conține”- ID stabil + titlu
- Enunț normativ (MUST/SHOULD)
- Rațional (de ce)
- Criteriu de verificare (cum se dovedește respectarea — testabil)
- Mapare la building block GovStack / componentă Esempla (dacă există)
Exemple (catalogul complet: skill cerinte-universale)
Section titled “Exemple (catalogul complet: skill cerinte-universale)”CU-AUTH-001— Autentificarea cetățeanului se face prin MPass; semnătura prin MSign. Verificare: flux E2E cu cont de test.CU-I18N-001— Toate interfețele și mesajele suportă RO și RU. Verificare: lipsa string-urilor hardcodate; comutare limbă în UI.CU-PD-001— Datele personale se prelucrează conform cadrului GDPR/legislației RM; minimizare + temei legal. Verificare: registru de prelucrări + DPIA acolo unde e cazul.CU-INTEROP-001— Schimbul de date între instituții se face prin MConnect, nu prin integrări punct-la-punct. Verificare: diagrama de integrare + contracte de date.CU-OBS-001— Fiecare serviciu expune logs structurate, metrici și trace-uri. Verificare: dashboard + alertare.
Reguli
Section titled “Reguli”- Decizii cu impact → ADR în
vault/. - Nu introduce o cerință universală fără criteriu de verificare.
- Conținutul de volum se poate delega GLM; aprobarea rămâne la
govstack-architect/teamlead (batch).