Questão de Segurança da Informação — ISO 27002 — FCC 2017
Segurança da InformaçãoISO 27002
- Código
- fc039843
- Banca
- FCC
- Órgão
- TRT - 24ª REGIÃO (MS)
- Ano
- 2017
- Nível
- Superior
- Cargo
- Analista Judiciário - Tecnologia da Informação
Desenvolvimento seguro é um requisito para construir um serviço, uma arquitetura, um software e um sistema que respeitem normas de segurança. Dentro de uma política de desenvolvimento seguro, a norma ABNT NBR ISO/IEC 27002:2013 recomenda
- Aque não é necessário considerar segurança na metodologia desenvolvimento do software, pois a segurança será considerada na fase de programação do software.
- Bque não sejam considerados requisitos de segurança na fase do projeto, mas sim na fase de implementação do software.
- Clevar em consideração a segurança no controle de versões.
- Dlevar em consideração mais a habilidade técnica dos desenvolvedores, do que a capacidade de evitar, encontrar e corrigir vulnerabilidades.
- Eque o desenvolvimento de software nunca seja terceirizado.