Pular para o conteúdo principal

23 documentos marcados com "risco"

Ver todas as etiquetas

Ameaças Mitigadas

Ameaças mitigadas pelas práticas prescritas neste capítulo de arquitetura segura

Ameaças Mitigadas por Práticas do Capítulo 01

Este capítulo não define controlos técnicos diretos, mas estabelece a estrutura de decisão que governa a aplicação proporcional e justificada de segurança em software. A ausência desta estrutura gera múltiplas ameaças - técnicas, organizacionais e processuais.

CI/CD Seguro

Práticas de segurança para pipelines de integração e entrega contínua, com foco em automação, rastreabilidade e controlo proporcional ao risco

Como Fazer

Aplicação da classificação de criticidade ao longo do ciclo de vida de desenvolvimento

ℹ️ Fundamentação

Porquê Determinação da criticidade de aplicações para aplicar proporcionalidade nos controlos de segurança

Mapeamento de Ameaças para Validação do Risco

O mapeamento de ameaças conhecidas é um mecanismo essencial de validação da análise de risco, garantindo que os riscos identificados refletem vetores de ataque reais, plausíveis e documentados.

Matriz de Controlos Mínimos por Nível de Risco

Esta matriz define o patamar mínimo de controlos de segurança esperados, por domínio técnico, em função do nível de risco da aplicação (L1–L3), conforme determinado no Capítulo 01.

Policies Relevantes

A adoção eficaz do Capítulo 01 - Gestão de Risco - exige a existência de políticas organizacionais formais que enquadrem, legitimem e sustentem a aplicação das práticas descritas neste capítulo.

Recomendações Avançadas para Classificação de Risco

Este anexo apresenta práticas não obrigatórias, mas altamente recomendadas para organizações que pretendam alcançar níveis mais elevados de maturidade e auditabilidade na gestão de risco aplicada ao ciclo de vida de software.