Pular para o conteúdo principal

54 documentos marcados com "rastreabilidade"

Ver todas as etiquetas

Ameaças Mitigadas

Ameaças mitigadas pela definição e validação estruturada de requisitos de segurança

Como Fazer

Como aplicar as práticas de CI/CD seguro ao longo do ciclo de vida da aplicação, com proporcionalidade por risco, user stories normalizadas e evidências auditáveis

Como Fazer

Integração prática das práticas de governação, exceções e contratação no ciclo de vida SbD-ToE

Como Fazer

Integração das práticas de requisitos ao longo das fases do ciclo de desenvolvimento

Como Fazer

Integração do threat modeling ao longo do ciclo de desenvolvimento

Critérios para Aceitação de Risco

A aceitação formal de risco é uma etapa fundamental no processo de gestão de risco, e deve ser suportada por critérios claros, objetivos e documentados. Estes critérios determinam quando um risco é considerado aceitável, com ou sem mitigação adicional.

Governança & Contratação

Estruturas, políticas e práticas para assegurar governação organizacional, integração de fornecedores e transparência no ciclo SbD-ToE

Policies

Políticas formais necessárias para garantir a segurança, reversibilidade e rastreabilidade de deploys em produção.

Policies Relevantes

Políticas que sustentam a definição, exceção e validação de requisitos

Rastreabilidade Top-Down - Capítulo 01

Este ficheiro estabelece a rastreabilidade entre as práticas de classificação do risco prescritas neste capítulo e os requisitos dos principais frameworks de segurança, governação e gestão do ciclo de vida aplicacional.

Requisitos de Segurança

Definição, aplicação, validação e rastreabilidade de requisitos de segurança aplicacionais por nível de risco