← Todos os use cases
Cap. 03 Threat Modeling · 04 Arquitetura Segura·Engenharia
Solution Architect
O manual entregue a este papel, no ponto exacto da decisão.

A dor
Desenhas um serviço multi-tenant com PII e tens 6 frameworks de threat modeling a dizer coisas diferentes. Nada se liga a uma decisão concreta de arquitectura.
O aha
Recebes os requisitos não-funcionais (RLS, envelope crypto por tenant, logs sem PII) com IDs e justificação. ADR pronta a defender — não mais um whiteboard a fingir rigor.
Resultado de negócio
Arquiteturas aprovadas mais cedo, com trade-offs documentados antes de virarem dívida técnica ou exceções.
Evidência gerada
ADR com requisitos não-funcionais, threats relevantes, controlos citados, decisões e pressupostos de risco.
A prova · MCP + IDs reais
Exemplo determinístico
tenant_id em PK composta · RLS por SELECT/INSERT/UPDATE/DELETE · DEK por tenant via KMS envelope · DPIA documentada para campos PII.
Começar pelo que é livre. O específico da organização é o serviço.
Outros papéis
Cap. 00 Fundamentos · 01 Classificação · 14 Governança
CISO
Cap. 06 — Desenvolvimento Seguro
Developer
Cap. 10 — Testes de Segurança
Test Manager / QA
Cap. 07 CI/CD · 08 IaC · 09 Containers · 11 Deploy
DevSecOps
Cap. 02 · 06 · 10 — Requisitos · Desenvolvimento · Testes
AppSec Engineer
Cap. 02 Requisitos (+ 01 Classificação)
Product Owner
