Catálogo de Requisitos de Governação e Contratação
Catálogo canónico de requisitos de governação organizacional de segurança (GOV-001 a GOV-012), com aplicabilidade por nível de risco e critérios de aceitação para ownership, excepções, contratação, rastreabilidade, validação contínua e maturidade.
Governança de Segurança e Maturidade
Como o modelo de governação contribui para evolução da maturidade de segurança
Mapeamento de Maturidade - Capítulo 01
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Mapeamento de Maturidade - Capítulo 02
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Mapeamento de Maturidade - Capítulo 04
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Mapeamento de Maturidade - Capítulo 05
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Mapeamento de Maturidade - Capítulo 06
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Mapeamento de Maturidade - Capítulo 07
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Mapeamento de Maturidade - Capítulo 08
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Mapeamento de Maturidade - Capítulo 09
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Mapeamento de Maturidade - Capítulo 10
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Mapeamento de Maturidade - Capítulo 11
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Mapeamento de Maturidade - Capítulo 12
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Mapeamento de Maturidade - Capítulo 13
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Mapeamento de Maturidade - Capítulo 14
Método: Ver Metodologia de Validação de Claims para a baseline empírica dos autores, validação por índices semânticos, ontology backtrace e comparação com fontes externas.
Mapeamento de Maturidade - Threat Modeling
Alinhamento entre as práticas deste capítulo e os principais frameworks de segurança
Metodologia de Validação de Claims
Método usado para validar claims de rastreabilidade, maturidade e ameaças mitigadas no manual SbD-ToE
Política de KPIs de Governação de Segurança
Política organizacional que define os requisitos para a definição, recolha, análise e reporte de KPIs de governação de segurança, incluindo categorias de métricas, cadência de reporting, responsabilidades, thresholds de intervenção e integração com frameworks de maturidade (SAMM, SSDF), proporcional ao nível de criticidade (L1, L2, L3).
Práticas Avançadas - Gestão de Dependências e Supply Chain
Recomendações reforçadas para contextos críticos ou ambientes com elevada maturidade
Recomendações Avançadas
Práticas avançadas para reforçar a segurança, rastreabilidade e auditabilidade de deploys críticos.
Recomendações Avançadas - Arquitetura Segura
Práticas avançadas para contextos de elevada maturidade em arquitetura segura
Recomendações Avançadas - Desenvolvimento Seguro
Práticas reforçadas e recomendações opcionais para organizações com maior maturidade em desenvolvimento seguro
Recomendações Avançadas - Formação e Onboarding Seguro
Recomendações para organizações com maior maturidade em formação contínua, automação e segurança comportamental.
Recomendações Avançadas para Classificação de Risco
Este anexo apresenta práticas não obrigatórias, mas altamente recomendadas para organizações que pretendam alcançar níveis mais elevados de maturidade e auditabilidade na gestão de risco aplicada ao ciclo de vida de software.
Recomendações Avançadas para Monitorização e Operações
Práticas avançadas para maturidade elevada em logging, deteção adaptativa e correlação entre eventos.
Recomendações Avançadas para Segurança em Infraestrutura como Código (IaC)
Práticas reforçadas para contextos de maior maturidade ou requisitos regulatórios em projetos de IaC.