ssm.ro Docs
Securitate, Infrastructură & OperațiuniManagementul Riscurilor

Registrul Riscurilor

12 riscuri identificate cu probabilitate, impact, controale și risc rezidual — model Partajat

Registrul de riscuri de mai jos acoperă modelul Partajat (multi-tenant). Versiunea curentă: 1.0 | Data aprobare: 2026-04-29. Revizuire: anual sau la schimbare arhitecturală semnificativă.

Scala de evaluare: L = Scăzut · M = Mediu · H = Ridicat

Registrul Riscurilor

#RiscProbabilitateImpactControale în vigoareRisc rezidual
1Acces neautorizat la contMHAutentificare Devise (username + parolă, hashed); 2FA TOTP opțional (email sau aplicație authenticator); opțiune SSO OIDC per tenant pentru identitate federată; politici de lungime parolă și blocare contScăzut
2Acces neautorizat la documente în object storageLHAcces S3 exclusiv prin API autentificat; Block Public Access activat; criptare server-side (SSE); versioning activat; replica este exclusiv backup, fără acces aplicațieScăzut
3Pierdere de date — date relaționaleLHHeroku Postgres managed Point-in-Time Recovery (WAL continuu) + snapshot-uri zilnice cu retenție 30 zile; capacitate de restaurare validată periodicScăzut
4Pierdere de date — documenteLHS3 versioning activat (recuperare după ștergere/suprascriere accidentală); replicare cross-region la o regiune AWS separată; lifecycle delete-markers 100 zile; export zilnic opțional per tenant la o arhivă externă controlată de tenant (stocare cloud, e-arhivă calificată)Scăzut
5Indisponibilitate serviciu / epuizare capacitateMMHeroku autoscaling web dynos și worker dynos (joburi asincrone); Postgres și Redis managed cu disponibilitate asigurată de provider; monitorizare New Relic cu alerte NRQL pe erori aplicațieScăzut
6Eșec deployment / integritate codLMProtecție branch GitHub pe main (PR review obligatoriu); schimbările testate în staging înainte de merge; build & release automat GitHub → Heroku; release-uri versionate cu rollback cu un clickScăzut
7Expunere secrete / credențialeLHSecretele stocate exclusiv în Heroku config vars — nu sunt integrate în sursă; acces delimitat per mediu; 2FA obligatoriu pe GitHub, Heroku, AWS și alte console administrativeScăzut
8Dependențe vulnerabile / cod nesigurMMAnaliză statică a codului (SAST); scanare compoziție software (SCA) pe dependențele server-side și client-side; constatările sunt triate și remediate în cadrul ciclului de dezvoltareScăzut
9Alterare log-uri audit / pierdere trail semnareLHTrail de audit semnare scris în AWS CloudWatch Logs (append-only, criptat la repaus, retenție 5 ani); log-uri activitate clienți reținute în Postgres 3 luni, descărcabile de administratorii tenantScăzut
10Compromitere terț / sub-procesorLMTLS în tranzit la toți furnizorii (Postmark, furnizor semnătură electronică, New Relic, Sentry); furnizorul de semnătură electronică autentificat prin mTLS sau API token; credențiale limitate per furnizor; due diligence furnizori la selecțieScăzut
11Conformitate — retenție date și drepturi persoane vizateLMFerestre de retenție definite (log-uri semnare 5 ani; log-uri activitate 3 luni; backup-uri PG 30 zile; delete-markers S3 100 zile); procedură cereri persoane vizate GDPR documentată; descărcare self-service log-uri activitate de admin tenant; export zilnic opțional per tenant pentru portabilitatea datelorScăzut
12Securitate rețea / transportLMHTTPS/TLS 1.2+ aplicat la Heroku Router; certificate Let's Encrypt cu reînnoire automată; trafic intern Heroku confinat în rețea privată cu TLS în tranzitScăzut