FiraCode Security Assurance Toolkit · Resursa 01
Registru de decizie pentru excepții de securitate
Un registru operațional de o pagină pentru situațiile în care o cerință de securitate nu poate fi îndeplinită astăzi conform proiectării. Face vizibile cerința, expunerea reziduală, controalele compensatorii, autoritatea deciziei, declanșatorii de revizuire și dovezile de închidere.
- Gratuit
- Fără email gate
- PDF completabil
- Revizuit 2026-09-11
Fără formular, fără abonare la noutăți și fără cont. Modelul este în limba engleză pentru reutilizare internațională.
Când îl folosești
Fă decizia reconstructibilă și peste șase luni.
- O cerință nu poate fi îndeplinită temporar, iar guvernanța aplicabilă permite o cale formală de excepție sau derogare.
- Controalele compensatorii reduc expunerea, dar riscul rezidual trebuie documentat explicit.
- Decizia are nevoie de autoritate nominală, termen de revizuire sau expirare și dovezi obiective.
- Excepția are nevoie de o stare finală planificată și criterii de închidere înainte ca temporarul să devină permanent.
Structură de decizie într-o pagină
Ce documentează registrul.
- contextul deciziei, sistemul sau serviciul și rolurile responsabile
- cerința neîndeplinită, aria afectată și motivul pentru care nu poate fi îndeplinită acum
- scenariul de risc, expunerea reziduală și controalele compensatorii
- dovezile, monitorizarea, responsabilul remedierii, termenul și starea finală planificată
- declanșatorii de revizuire, decizia, justificarea, criteriile de închidere și dovezile de închidere
Notă de guvernanțăFolosește modelul numai acolo unde regulile aplicabile permit o excepție sau derogare. Un registru intern nu anulează obligații legale, de reglementare, contractuale, de politică internă sau cerințe obligatorii de bază.
Ai nevoie de adaptare la procesul tău?
Documentează deciziile de securitate într-un registru adaptat organizației tale.
FiraCode poate adapta modelul la procesul tău de evaluare a securității, gestionare a riscurilor sau aprobare a excepțiilor.