Governança, risco e compliance em português · gratuito, cadastro opcional
Entrar

Security by Design — Perfil 1 — Básico

10 controles. Marque a situação de cada um; o painel à direita mostra sua nota em tempo real.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

SBD.1 Princípios de design seguro

SBD.1.1 Menor privilégio: cada usuário, serviço e componente recebe só o acesso de que precisa.
SBD.1.2 Padrão seguro: a configuração de fábrica já é a segura; endurecer não pode ser opcional.
SBD.1.3 Falhar em estado seguro: quando algo dá errado, o sistema nega o acesso em vez de liberar.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

SBD.2 Preparar a organização (SSDF PO)

SBD.2.1 Requisitos de segurança definidos antes de construir, junto com os requisitos funcionais.
SBD.2.2 Papéis e responsabilidades de segurança definidos para o time de desenvolvimento.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

SBD.3 Proteger o software (SSDF PS)

SBD.3.1 Código-fonte com acesso controlado e alterações rastreáveis.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

SBD.4 Produzir software bem protegido (SSDF PW)

SBD.4.2 Validação de entrada no servidor, tratando todo dado externo como não confiável.
SBD.4.3 Autenticação e controle de acesso verificados no servidor, a cada requisição.
SBD.4.4 Dados sensíveis protegidos em trânsito e em repouso, com criptografia forte.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

SBD.5 Responder a vulnerabilidades (SSDF RV)

SBD.5.1 Correção de vulnerabilidade com prazo definido por severidade.
Trocar de perfil