Pular para o conteúdo

HC — Histórias de Conformidade (S)

Ponto de vista: ESP — Especificação · Código: HC · Modo Completo: obrigatório · Modo Essencial: agrupado com HUX, HAC e HIVC


As HC contêm os requisitos legais, regulatórios, normativos, auditoriais e de controle aplicáveis à solução.

São o ponto de entrada formal da conformidade na especificação. Toda obrigação legal ou normativa que a solução deva atender deve ter uma HC correspondente, garantindo que a conformidade esteja presente desde a concepção — não como etapa posterior.


  • LGPD (Lei 13.709/2018)
  • LAI (Lei 12.527/2011)
  • Legislação tributária, previdenciária ou de contratações públicas
  • Normas de segurança da informação (PNSI, NBR ISO 27001)
  • Requisitos de auditoria do TCU, CGU ou controladorias
  • Políticas institucionais de conformidade

ESP-HC-<NNNN>--<descricao-curta>.md

Exemplo: ESP-HC-0001--conformidade-lgpd-tratamento-dados-beneficiario.md


Toda HC deverá conter:

  • identificador único (ESP-HC-NNNN)
  • versão e datas de geração e revisão
  • base legal ou normativa de origem (com artigo ou seção específica)
  • tipo de conformidade (legal, regulatória, auditorial, interna)
  • criticidade e consequência do não-atendimento
  • responsável pela validação (jurídico, encarregado de dados, segurança)
  • vínculo com HNI de origem e com PDP/GDA quando aplicável

RelaçãoDireção
HC deriva de HNIConformidade vem das diretrizes institucionais e legais
HC alimenta PDPRequisitos de proteção de dados pessoais
HC alimenta GDARequisitos de governança de dados
HC alimenta IMPControles de conformidade implementados no código
HC alimenta GTIAuditoria e governança de conformidade

← HUX · HAI →