Pular para o conteúdo principal

🏗️ Arquitetos de Software

Visão Geral

Arquitetos desenham soluções que resistem ao tempo e às ameaças.
Garantem que princípios de segurança estão embutidos nas decisões estruturais desde o início. Aplicam padrões seguros desde a fundação.

Responsabilidades Principais

  • Desenham soluções com padrões seguros (Cap. 04)
  • Antecipam implicações de risco em integrações e fluxos de dados
  • Garantem consistência da arquitetura em pipelines, IaC e deploys
  • Tomam decisões arquiteturais documentadas (ADR)

Contexto Organizacional

O trabalho dos arquitetos suporta princípios de security by design previstos em GDPR, AI Act e também obrigações de NIS2 relacionadas com planeamento de medidas técnicas adequadas. Sem arquitetura segura, correções posteriores são caras e ineficazes.

Enquadramento Regulatório

Concretizam:

  • GDPR e AI Act: Security by design e privacy by design
  • NIS2: Medidas técnicas estruturais adequadas

Atividades por Capítulo

Cap. 02 - Requisitos de Segurança

Rever classificação e requisitos sempre que ocorra integração crítica ou mudança estrutural relevante.

User Stories:

Cap. 03 - Threat Modeling

Criar modelo de ameaça inicial com DFDs e STRIDE/LINDDUN, validar arquitetura identificando ameaças críticas antes do design, atualizar modelo em alterações significativas, aplicar LINDDUN quando há tratamento de dados pessoais.

User Stories:

Cap. 04 - Arquitetura Segura

Definir princípios de arquitetura segura, produzir ficha de arquitetura com controlos, registar decisões (ADR) com racional de segurança, rever trust boundaries e integrações, sincronizar modelo de ameaças com decisões, manter triggers de revisão, catálogo de padrões seguros, especificar controlos de isolamento, executar threat modeling no design inicial L2-L3.

User Stories:

Cap. 08 - IaC e Infraestrutura

Colaborar na segregação de ambientes com tagging e permissões mínimas, governar módulos IaC com origem confiável.

User Stories:

Cap. 11-12 - Deploy e Operações

Apoiar desenho resiliente de ambientes de produção com padrões de disponibilidade e recuperação.


Referências aos Capítulos

Para contexto e enquadramento completo: