Pular para o conteúdo principal

29 documentos marcados com "SSDF"

Ver todas as etiquetas

Ameaças Mitigadas

Ameaças mitigadas pela definição e validação estruturada de requisitos de segurança

Policies

Políticas formais necessárias para legitimar e operacionalizar a validação contínua da segurança das aplicações.

Política de Formação e Capacitação em Segurança

Política organizacional que define os requisitos para o programa de formação e capacitação em segurança, incluindo onboarding obrigatório, trilhos formativos por perfil e nível de risco, programa de Security Champions, exercícios práticos, actualização de conteúdos, KPIs de eficácia e integração com os objectivos de performance individuais, proporcional ao nível de criticidade (L1, L2, L3).

Política de KPIs de Governação de Segurança

Política organizacional que define os requisitos para a definição, recolha, análise e reporte de KPIs de governação de segurança, incluindo categorias de métricas, cadência de reporting, responsabilidades, thresholds de intervenção e integração com frameworks de maturidade (SAMM, SSDF), proporcional ao nível de criticidade (L1, L2, L3).

Política de Rastreabilidade Organizacional

Política organizacional que define os requisitos para a rastreabilidade das práticas de segurança ao longo do ciclo de vida das aplicações, incluindo repositório de conformidade por aplicação, designação de owners de segurança, validações periódicas por capítulo SbD-ToE, evidências auditáveis e dashboard organizacional, proporcional ao nível de criticidade (L1, L2, L3).

Requisitos de Segurança

Definição, aplicação, validação e rastreabilidade de requisitos de segurança aplicacionais por nível de risco

Testes de Segurança

Estratégias e práticas para validar continuamente a segurança de aplicações através de testes automatizados, manuais e ofensivos