Wrong confirmation ID
  • Email
  • Favorite
  • Download
  • Embed
  • Private Content

Loading…

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

O processo de segurança em desenvolvimento, que não é ISO 15.408

by Conviso Application Security on Sep 02, 2010

  • 1,510 views

Palestra apresentada durante o ISSA Day patrocinado pela Conviso IT Security no dia 31 de agosto de 2010 no Genuíno, em São Paulo, SP.

Palestra apresentada durante o ISSA Day patrocinado pela Conviso IT Security no dia 31 de agosto de 2010 no Genuíno, em São Paulo, SP.

Accessibility

Categories

Tags

security web security iso 15408 secure code review code review secure review desenvolvimento seguro desenvolvimento common criteria

More...

Upload Details

Uploaded via SlideShare as Microsoft PowerPoint

Usage Rights

© All Rights Reserved

Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

Cancel

Statistics

Favorites
0
Downloads
51
Comments
1
Embed Views
0
Views on SlideShare
1,510
Total Views
1,510

11 of 1 previous next

  • rhandleal rhandleal Discordo da apresentação no slide 19 quando se conclui que a ISO 15408 e a Common Criteria devem ser esquecidas para segurança em desenvolvimento.

    Como explicitado no slide 7, o foco delas é em produto e essas normas podem sim auxiliar no processo de definição de requisitos, reduzindo o risco de desenvolvimento equivocado.

    Concordo plenamente que a segurança é fortemente garantida por um processo robusto de desenvolvimento, que incorpore conceitos de segurança em todas as suas fases, mas desconsiderar a ISO e a CC seria privar o processo de elementos que podem auxiliar o processo.

    Uma analogia que posso utilizar é implementar um sistema de gestão da qualidade e não informar aos usuários sobre as ferramentas da qualidade que podem ser utilizadas para melhorar tanto o produto quanto o processo. As ferramentas por si só não ajudam se você não dominar o método.

    Espero ter contribuído.
    6 months ago Reply
    Are you sure you want to Yes No
Post Comment
Edit your comment Cancel

O processo de segurança em desenvolvimento, que não é ISO 15.408 — Presentation Transcript