✅ Checklist SbD-ToE - Governança e Contratação
Checklist binário de controlo da aplicação das práticas de governação por projeto
Checklist binário de controlo da aplicação das práticas de governação por projeto
Ameaças mitigadas pela definição e validação estruturada de requisitos de segurança
Tabela de ameaças mitigadas pelas práticas de exceções, rastreabilidade, onboarding e validação formal descritas neste capítulo
Regras formais para permitir exceções no pipeline, com registo, aprovação, prazo de validade e visibilidade por função.
Integração prática das práticas de governação, exceções e contratação no ciclo de vida SbD-ToE
Integração das práticas de requisitos ao longo das fases do ciclo de desenvolvimento
Regras formais para permitir exceções no pipeline, com registo, aprovação, prazo de validade e visibilidade por função.
Diagramas visuais dos fluxos de governação, exceções e validações formais
Regras formais para permitir exceções no pipeline, com registo, aprovação, prazo de validade e visibilidade por função.
Casos práticos de aplicação de governação de segurança em projetos, exceções e contratações
Processo formal de exceção e aceitação de risco associado a requisitos
Procedimentos e critérios para tratamento de exceções às práticas prescritas de IaC Seguro.
Estratégias para aplicar governação formal de segurança em sistemas e contratos legados
Estruturas, políticas e práticas para assegurar governação organizacional, integração de fornecedores e transparência no ciclo SbD-ToE
Mecanismos formais para registar, aprovar e controlar exceções às regras de segurança durante o desenvolvimento
Indicadores operacionais e de maturidade aplicáveis à governação de segurança por projeto e organização
Definição de papéis formais, responsabilidades e fluxo de decisão de segurança aplicacional
Políticas necessárias para enquadrar e reforçar as práticas de desenvolvimento seguro definidas neste capítulo
Políticas formais que sustentam as práticas de governação, exceções e gestão de fornecedores descritas neste capítulo
Políticas que sustentam a definição, exceção e validação de requisitos
Evidência de conformidade entre as práticas de governança e os requisitos dos principais frameworks de segurança
Práticas avançadas de governação aplicáveis a contextos de elevada maturidade ou requisitos regulatórios
Estratégias e ciclos para manter validações, KPIs e exceções auditáveis