✅ Checklist SbD-ToE - Governança e Contratação
Checklist binário de controlo da aplicação das práticas de governação por projeto
Checklist binário de controlo da aplicação das práticas de governação por projeto
Este capítulo não define controlos técnicos diretos, mas estabelece a estrutura de decisão que governa a aplicação proporcional e justificada de segurança em software. A ausência desta estrutura gera múltiplas ameaças - técnicas, organizacionais e processuais.
Requisitos mínimos obrigatórios por classificação de criticidade da aplicação
Verificação binária da aplicação das práticas prescritas no Capítulo 05
Verificação objetiva e binária da aplicação das práticas de deploy seguro num projeto específico.
Lista de verificação binária e rastreável da adoção das práticas do Capítulo 13.
Checklist de controlo binário da adoção das práticas de monitorização, alerta e resposta a incidentes.
Lista de verificação formal para onboarding técnico seguro, com registo e validação por função.
Este checklist aplica-se a todas as aplicações classificadas segundo os critérios definidos no Capítulo 01 - Classificação da Criticidade Aplicacional.
Checklist binário e auditável para verificar a aplicação prática das prescrições de segurança para IaC.
Mecanismos técnicos e organizacionais para garantir o enforcement automático de políticas de segurança em pipelines IaC.
Formas de validar, reforçar e governar a aplicação dos controlos definidos noutros capítulos do SbD-ToE
Procedimentos e critérios para tratamento de exceções às práticas prescritas de IaC Seguro.
Indicadores operacionais e de maturidade aplicáveis à governação de segurança por projeto e organização
A integração de modelos de ameaças estruturados na análise de risco é fundamental para garantir que os riscos considerados representam efetivamente a realidade técnica e operativa. Este ficheiro estabelece um modelo de referência para mapear ameaças conhecidas (como STRIDE ou MITRE ATT\&CK) aos riscos analisados no contexto de aplicações.
Mapeamento detalhado dos requisitos IAC-001 a IAC-010 com orientações práticas para validação e aplicação.
Estratégias de planeamento e controlo para garantir uma adoção eficaz e auditável das práticas de segurança em Infraestrutura como Código.
Lista de verificação binária e rastreável da adoção das práticas do Capítulo 13.
Estratégias de planeamento e controlo para garantir uma adoção eficaz e auditável das práticas de segurança em Infraestrutura como Código.