CPqD

Busca
Avançada
Transformando em realidade

Arquivos Relacionados


a- A+

CPqD Desenvolvimento Seguro de Software

Cada vez mais os negócios dependem de informações armazenadas nos diversos sistemas corporativos. Ao mesmo tempo, a cada dia surgem novos tipos de ameaças – especialmente na Internet – que colocam em risco a segurança dessas informações.

Na visão do CPqD, é preciso proteger a informação estratégica para o negócio, mas sem prejudicar a produtividade e com um investimento compatível com o risco. É com essa visão que o CPqD desenvolveu uma metodologia para aplicação no desenvolvimento de projetos completos de segurança da informação.

Isso inclui a definição da arquitetura de segurança a ser adotada, que deve estar de acordo com as normas, leis e regulamentos – e até mesmo com...

[mostrar tudo]

Cada vez mais os negócios dependem de informações armazenadas nos diversos sistemas corporativos. Ao mesmo tempo, a cada dia surgem novos tipos de ameaças – especialmente na Internet – que colocam em risco a segurança dessas informações.

Na visão do CPqD, é preciso proteger a informação estratégica para o negócio, mas sem prejudicar a produtividade e com um investimento compatível com o risco. É com essa visão que o CPqD desenvolveu uma metodologia para aplicação no desenvolvimento de projetos completos de segurança da informação.

Isso inclui a definição da arquitetura de segurança a ser adotada, que deve estar de acordo com as normas, leis e regulamentos – e até mesmo com as práticas de governança da empresa. A incorporação de requisitos de segurança ao próprio software – da sua concepção aos controles para acesso – é a próxima onda na área de desenvolvimento. O modelo CMMI (Capability Maturity Model Integration), adotado como referência pelas principais empresas de software, já inclui recursos de segurança.

Além disso, a norma ISO 27001 foi criada justamente para cuidar da definição dos requisitos para um sistema de gestão de segurança da informação. O CPqD já possui profissionais certificados com base nessa norma e, além de adotá-la em seus projetos de desenvolvimento, também auxilia outras empresas interessadas em seguir suas specificações.





Keywords relacionadas a esta publicação: arquitetura de segurança, CMMI (Capability Maturity Model Integration), informações armazenadas, ISO 27001, segurança da informação,

[+ mais]