O processo de segurança em desenvolvimento, que não é ISO 15.408
by Conviso Application Security on Sep 02, 2010
- 1,510 views
Palestra apresentada durante o ISSA Day patrocinado pela Conviso IT Security no dia 31 de agosto de 2010 no GenuÃno, em São Paulo, SP.
Palestra apresentada durante o ISSA Day patrocinado pela Conviso IT Security no dia 31 de agosto de 2010 no GenuÃno, em São Paulo, SP.
Accessibility
Categories
Tags
More...Upload Details
Uploaded via SlideShare as Microsoft PowerPoint
Usage Rights
© All Rights Reserved
Statistics
- Favorites
- 0
- Downloads
- 51
- Comments
- 1
- Embed Views
- Views on SlideShare
- 1,510
- Total Views
- 1,510
Como explicitado no slide 7, o foco delas é em produto e essas normas podem sim auxiliar no processo de definição de requisitos, reduzindo o risco de desenvolvimento equivocado.
Concordo plenamente que a segurança é fortemente garantida por um processo robusto de desenvolvimento, que incorpore conceitos de segurança em todas as suas fases, mas desconsiderar a ISO e a CC seria privar o processo de elementos que podem auxiliar o processo.
Uma analogia que posso utilizar é implementar um sistema de gestão da qualidade e não informar aos usuários sobre as ferramentas da qualidade que podem ser utilizadas para melhorar tanto o produto quanto o processo. As ferramentas por si só não ajudam se você não dominar o método.
Espero ter contribuÃdo. 6 months ago Reply