Pular para o conteúdo principal

29 documentos marcados com "exceções"

Ver todas as etiquetas

Ameaças Mitigadas

Ameaças mitigadas pela definição e validação estruturada de requisitos de segurança

Catálogo de Requisitos de Governação e Contratação

Catálogo canónico de requisitos de governação organizacional de segurança (GOV-001 a GOV-012), com aplicabilidade por nível de risco e critérios de aceitação para ownership, excepções, contratação, rastreabilidade, validação contínua e maturidade.

Como Fazer

Integração prática das práticas de governação, exceções e contratação no ciclo de vida SbD-ToE

Como Fazer

Integração das práticas de requisitos ao longo das fases do ciclo de desenvolvimento

Excepções em Containers e Imagens

Especificidades da gestão de excepções no contexto de containers e imagens - admission control, image signing e scanning de vulnerabilidades

Excepções em Deploy Seguro

Especificidades da gestão de excepções no contexto de deploy seguro - emergency deploy, break glass e desvios a gates de promoção

Excepções em IaC

Especificidades da gestão de excepções no contexto de Infraestrutura como Código - policy engines, enforcement e TTL

Governança & Contratação

Estruturas, políticas e práticas para assegurar governação organizacional, integração de fornecedores e transparência no ciclo SbD-ToE

KPIs de Domínio - Governação e Contratação

Indicadores técnicos e de processo específicos do domínio de governação organizacional de segurança (GOV), com thresholds por nível de risco e mapeamento para dimensões transversais de governação SbD-ToE.

Policies

Políticas necessárias para enquadrar e reforçar as práticas de desenvolvimento seguro definidas neste capítulo

Policies

Políticas formais que sustentam as práticas de governação, exceções e gestão de fornecedores descritas neste capítulo

Policies Relevantes

Políticas que sustentam a definição, exceção e validação de requisitos

Política de Aceitação de Risco Residual

Política organizacional que define os critérios, o processo formal, as alçadas de aprovação e os requisitos de rastreabilidade para a aceitação de risco residual em aplicações classificadas L1 a L3, incluindo riscos provenientes de controlos não aplicados, findings não corrigidos e ameaças identificadas no threat modeling.

Política de Exceções a CVEs

Política organizacional que define os critérios, o processo formal, as alçadas de aprovação, os controlos compensatórios e os prazos de reavaliação aplicáveis a exceções a vulnerabilidades conhecidas (CVEs) em dependências de software, proporcional ao nível de criticidade da aplicação (L1, L2, L3).

Política de Gestão de Exceções de Segurança

Política organizacional transversal que define o processo formal de submissão, avaliação, aprovação, registo e reavaliação de exceções a controlos de segurança obrigatórios, com alçadas proporcionais ao nível de risco da aplicação. Aplica-se a todos os capítulos SbD-ToE onde existam controlos com obrigatoriedade formal.