Pular para o conteúdo principal

12 documentos marcados com "maturidade"

Ver todas as etiquetas

Catálogo de Requisitos de Governação e Contratação

Catálogo canónico de requisitos de governação organizacional de segurança (GOV-001 a GOV-014), com aplicabilidade por nível de risco e critérios de aceitação para ownership, excepções, contratação, rastreabilidade, validação contínua, maturidade, onboarding técnico de terceiros e revisão de acesso.

Política de KPIs de Governação de Segurança

Política organizacional que define os requisitos para a definição, recolha, análise e reporte de KPIs de governação de segurança, incluindo categorias de métricas, cadência de reporting, responsabilidades, thresholds de intervenção e integração com frameworks de maturidade (SAMM, SSDF), proporcional ao nível de criticidade (L1, L2, L3).

Recomendações Avançadas

Práticas avançadas para reforçar a segurança, rastreabilidade e auditabilidade de deploys críticos.

Recomendações Avançadas para Classificação de Risco

Este anexo apresenta práticas não obrigatórias, mas altamente recomendadas para organizações que pretendam alcançar níveis mais elevados de maturidade e auditabilidade na gestão de risco aplicada ao ciclo de vida de software.