Traceability Matrix#
Document ID |
DHF-007 |
|---|---|
Version |
1.0 |
Date |
2026-03-22 |
Author |
pacs008 Engineering |
Status |
Released |
ISO 13485 Clause |
7.3.10 (Design and Development Files) |
1. Forward Traceability: Requirement to Implementation to Test#
1.1 FR-100: XML Generation#
Req ID |
Source Module |
Source Function |
Test File(s) |
|---|---|---|---|
FR-101 |
|
|
|
FR-102 |
|
|
|
FR-103 |
|
|
|
FR-104 |
|
|
|
FR-105 |
|
|
|
1.2 FR-200: Data Ingestion#
Req ID |
Source Module |
Source Function |
Test File(s) |
|---|---|---|---|
FR-201 |
|
|
|
FR-202 |
|
|
|
FR-203 |
|
|
|
FR-204 |
|
|
|
FR-205 |
|
|
|
FR-206 |
|
|
|
FR-207 |
|
|
|
FR-208 |
|
|
|
1.3 FR-300: Validation#
Req ID |
Source Module |
Source Function |
Test File(s) |
|---|---|---|---|
FR-301 |
|
|
|
FR-302 |
|
|
|
FR-303 |
|
|
|
FR-304 |
|
|
|
FR-305 |
|
|
|
1.4 FR-400: SWIFT Compliance#
Req ID |
Source Module |
Source Function |
Test File(s) |
|---|---|---|---|
FR-401 |
|
Charset validation functions |
|
FR-402 |
|
Field length enforcement functions |
|
FR-403 |
|
Transliteration functions |
|
FR-404 |
|
Compliance report generation |
|
1.5 FR-500: Version-Specific Features#
Req ID |
Source Module |
Source Function |
Test File(s) |
|---|---|---|---|
FR-501 |
|
|
|
FR-502 |
|
|
|
FR-503 |
|
|
|
FR-504 |
|
|
|
FR-505 |
|
|
|
1.6 FR-600: Interfaces#
Req ID |
Source Module |
Source Function |
Test File(s) |
|---|---|---|---|
FR-601 |
|
|
|
FR-602 |
|
Click command group with options |
|
FR-603 |
|
FastAPI endpoints |
|
FR-604 |
|
|
|
1.7 FR-700: Error Handling#
Req ID |
Source Module |
Source Function |
Test File(s) |
|---|---|---|---|
FR-701 |
|
|
|
FR-702 |
|
|
|
FR-703 |
|
|
|
FR-704 |
|
|
|
1.8 NFR-100: Security#
Req ID |
Source Module |
Source Function |
Test File(s) |
|---|---|---|---|
NFR-101 |
|
|
|
NFR-102 |
|
|
|
NFR-103 |
|
|
|
NFR-104 |
|
|
|
NFR-105 |
|
|
Dockerfile inspection (non-root user) |
1.9 NFR-200: Quality#
Req ID |
Source Module |
Source Function |
Test File(s) |
|---|---|---|---|
NFR-201 |
All test files |
|
CI test job (pytest-cov) |
NFR-202 |
All source files |
|
CI lint job |
NFR-203 |
All source files |
|
CI security job |
NFR-204 |
All source files |
|
CI lint job |
1.10 NFR-300: Compatibility#
Req ID |
Source Module |
Source Function |
Test File(s) |
|---|---|---|---|
NFR-301 |
|
|
CI test matrix (3.9, 3.10, 3.11, 3.12) |
NFR-302 |
|
OS matrix: ubuntu, macos, windows |
CI test job (3 OS configurations) |
NFR-303 |
|
Poetry build configuration |
CI smoke job (install verification) |
1.11 NFR-400: Performance#
Req ID |
Source Module |
Source Function |
Test File(s) |
|---|---|---|---|
NFR-401 |
|
|
|
NFR-402 |
|
Streaming functions with |
|
NFR-403 |
|
Timing logged via |
|
1.12 NFR-500: Maintainability#
Req ID |
Source Module |
Source Function |
Test File(s) |
|---|---|---|---|
NFR-501 |
|
|
|
NFR-502 |
|
|
|
NFR-503 |
|
|
|
2. Reverse Traceability: Test File to Requirements#
Test File |
Requirements Covered |
|---|---|
|
FR-603 |
|
FR-603, FR-604 |
|
FR-603, FR-604 |
|
FR-603 |
|
FR-302, FR-701 |
|
FR-602 |
|
FR-602 |
|
FR-401, FR-402, FR-403, FR-404 |
|
FR-102, FR-704, NFR-503 |
|
NFR-501 |
|
FR-101, FR-206, FR-207, FR-601 |
|
NFR-201 |
|
FR-201, FR-208 |
|
FR-201, FR-304 |
|
FR-201, FR-202, FR-203, FR-204, FR-205, FR-206, FR-207 |
|
FR-201, FR-202, FR-203, FR-204, FR-205, FR-208 |
|
FR-204, FR-208, NFR-102 |
|
FR-103, NFR-401 |
|
FR-701, FR-702, FR-703, FR-704, NFR-502 |
|
NFR-201 |
|
FR-101, FR-102, FR-104, FR-501, FR-502, FR-503, FR-504, FR-505, FR-702, NFR-104 |
|
FR-101, FR-102, FR-103 |
|
FR-303, FR-701 |
|
FR-604 |
|
FR-202, FR-203, FR-208 |
|
NFR-103, NFR-403, NFR-501 |
|
FR-601 |
|
FR-205, FR-208 |
|
NFR-102, NFR-103 |
|
NFR-201 |
|
FR-301, FR-304 |
|
FR-305 |
|
FR-102, FR-501, FR-502, FR-503, FR-504, FR-505, NFR-503 |
|
FR-105 |
|
FR-103, NFR-101, NFR-401 |
3. Risk Control Traceability#
Risk ID |
Mitigation |
Source Module |
Verification Test(s) |
|---|---|---|---|
R-001 |
XSD validation of all generated XML |
|
|
R-002 |
defusedxml for all XML parsing |
|
|
R-003 |
Path validation with directory jail |
|
|
R-004 |
SQL input validation |
|
|
R-005 |
BIC + IBAN validators |
|
|
R-006 |
SWIFT charset validation |
|
|
R-007 |
SWIFT field length enforcement |
|
|
R-008 |
Version string allowlist |
|
|
R-009 |
Log sanitization |
|
|
R-010 |
Dependency pinning + safety scanner |
|
CI pipeline verification |
R-011 |
Gold master tests for all 13 versions |
|
|
R-012 |
Jinja2 autoescape=True |
|
|