Checklist de Offboarding Seguro
Procedimento formalizado e executável para rescisão segura de contractors e fornecedores
Procedimento formalizado e executável para rescisão segura de contractors e fornecedores
Integração prática das práticas de governação, exceções e contratação no ciclo de vida SbD-ToE
Formas de validar, reforçar e governar a aplicação dos controlos definidos noutros capítulos do SbD-ToE
Template exemplar de RACI (Responsible, Accountable, Consulted, Informed) para implementação SbD
Fundamentos conceptuais do SbD-ToE, estrutura do manual, papéis, governação e baseline obrigatório
Prescrição para o uso controlado de ferramentas de geração automatizada (incluindo IA) no desenvolvimento, sem alteração dos requisitos aplicacionais
Estratégias para aplicar governação formal de segurança em sistemas e contratos legados
Estruturas, políticas e práticas para assegurar governação organizacional, integração de fornecedores e transparência no ciclo SbD-ToE
Como o modelo de governação contribui para evolução da maturidade de segurança
Setup e utilização de ambiente isolado para formação prática de contractors antes de acesso a sistemas reais
Como usar IA/GenAI para acelerar testes de segurança (planeamento, triagem, regressões, fuzzing e validação) sem degradar evidência, confidencialidade ou controlo humano
Indicadores técnicos e de processo específicos do domínio de governação organizacional de segurança (GOV), com thresholds por nível de risco e mapeamento para dimensões transversais de governação SbD-ToE.
Seis dimensões transversais de medição da saúde do programa SbD-ToE, agregando indicadores de domínio de todos os capítulos para visibilidade executiva e de gestão de risco.
Definição de papéis formais, responsabilidades e fluxo de decisão de segurança aplicacional
Políticas organizacionais que suportam a adoção das práticas de arquitetura segura
Conjunto de políticas recomendadas para sustentar e legitimar as práticas de segurança CI/CD descritas no capítulo
Processo formal, transversal e autoritário de gestão de excepções a requisitos e controlos de segurança no SbD-ToE
Rastreabilidade das práticas de papéis, responsabilidades e fundamentos face a frameworks normativos com pilot formal
Rastreabilidade das práticas de governança e contratação face a frameworks normativos com pilot formal
Checklist e modelo de validação estruturado para triagem, aprovação e onboarding de contractors