Home

NFR-9: Conformità

Descrizione

[NFR-9.01] La conformità definisce l’aderenza del sistema ai requisiti legali, regolamentari e organizzativi. I sistemi DEVONO (MUST) soddisfare i requisiti di conformità applicabili, inclusi protezione dei dati, auditabilità e policy di conservazione.

Guida

Costruire per la conformità

[NFR-9.02] I sistemi DEVONO (MUST) essere progettati per soddisfare i requisiti regolamentari e organizzativi rilevanti:

Validare la conformità

La validazione della conformità garantisce che i sistemi soddisfino i requisiti regolamentari e organizzativi:

DEVE (MUST) essere validato:

DOVREBBE (SHOULD) essere validato:

Misurazione

Stato Criteri
🟢 VERDE Conforme a tutte le normative applicabili, audit trail completo, DPIA completata
🟡 AMBRA Conformità parziale, alcuni requisiti in implementazione
🔴 ROSSO Non conforme, nessun audit trail, nessuna valutazione dei rischi

Riferimenti