Sari la conținut

Cerințe Universale GovStack

Acest conținut nu este încă disponibil în limba selectată.

Acestea sunt „sursa de adevăr” transversală pe care toate caietele de sarcini (Bloc B) o referențiază prin ID. Eviți astfel rescrierea acelorași cerințe în fiecare aplicație.

CU-<DOMENIU>-NNN — domenii: SEC (securitate), AUTH (autentificare/MPass-MSign), AUDIT, I18N, A11Y (accesibilitate), OBS (observabilitate), PD (date personale/GDPR), INTEROP (interoperabilitate/MConnect), PERF, AVAIL (disponibilitate), DATA.

  • ID stabil + titlu
  • Enunț normativ (MUST/SHOULD)
  • Rațional (de ce)
  • Criteriu de verificare (cum se dovedește respectarea — testabil)
  • Mapare la building block GovStack / componentă Esempla (dacă există)

Exemple (catalogul complet: skill cerinte-universale)

Section titled “Exemple (catalogul complet: skill cerinte-universale)”
  • CU-AUTH-001 — Autentificarea cetățeanului se face prin MPass; semnătura prin MSign. Verificare: flux E2E cu cont de test.
  • CU-I18N-001 — Toate interfețele și mesajele suportă RO și RU. Verificare: lipsa string-urilor hardcodate; comutare limbă în UI.
  • CU-PD-001 — Datele personale se prelucrează conform cadrului GDPR/legislației RM; minimizare + temei legal. Verificare: registru de prelucrări + DPIA acolo unde e cazul.
  • CU-INTEROP-001 — Schimbul de date între instituții se face prin MConnect, nu prin integrări punct-la-punct. Verificare: diagrama de integrare + contracte de date.
  • CU-OBS-001 — Fiecare serviciu expune logs structurate, metrici și trace-uri. Verificare: dashboard + alertare.
  • Decizii cu impact → ADR în vault/.
  • Nu introduce o cerință universală fără criteriu de verificare.
  • Conținutul de volum se poate delega GLM; aprobarea rămâne la govstack-architect/teamlead (batch).